![]() |
![]() |
![]() |
|
|
इंटरनेट या ई-मेल के जरिए धोखे से किसी खातेधारक से खातों संबंधित संवदेनशील तथा गोपनीय जानकारी प्राप्त करके उसके खातों में से अवैध ढंग से पैसे निकालने की प्रक्रिया को फिशिंग कहते हैं। फिशिंग एक सामाजिक अभियांत्रिकी आक्रमण का उदाहरण है। फिशिंग में इलेक्ट्रानिक तरीके से असली बेबसाइट या ई-मेल के विश्वसनीय स्रोत का नकली रूप तैयार किया जाता है जो वास्तव में जाली होता है। इस प्रकार के ई-मेल में ज्यादातर खाते की जानकारी, खातेधारक का पूरा नाम, इंटरनेट बैंकिंग का पहचान शब्द, संकेत चिह्न, एटीएम, या क्रेडिट कार्ड का नंबर और व्यक्तिगत पहचान क्रमांक (पिन), आदि की विस्तृत जानकारी मांगी जाती है। फिशिंग में लोगों का ध्यान आकर्षित करने के लिए धोखेबाज ई-मेल के जरिए लुभावने एवं आकर्षक प्रस्ताव भेजते हैं। जो दिखने में किसी विश्वस्त स्रोत से प्राप्त हुआ प्रतीत होता है परंतु वास्तव में वह धोखा देने के उद्देश्य से भेजा जाता है। इस प्रकार के ई-मेल में एक बड़ी राशि इनाम में देने का लालच दिया जाता है और उस इनाम को पाने के लिए कुछ अल्प राशि सेवा-कर के रूप में या इनाम को भेजने के खर्च के रूप में जमा करने को कहा जाता है, उदाहरणार्थ- |
|
इस प्रकार के लिंक में सूचना प्रौद्योगिकी के सुलभ उपाय Spy Filters (स्पाय फिल्टर्स) की अवहेलना कर उनसे बचकर निकलने के कई तरीके अपनाए (धोखे से) जाते हैं। जैसेकि कैपिटल आई (I) के स्थान पर 1 का प्रयोग या (l) एल का प्रयोग कर जान-बूझकर वर्तनी या शब्द बदल कर या गलतियॉं कर सुरक्षा नियमों से बचकर निकल जाते हैं। उदाहरणार्थ: गलत वेवसाइट का पता - http://www.sbi.co.in सही वेबसाइट का पता - https://www.sbi.co.in उक्त दोनों वेबसाइट के पतों में केवल एक छोटे से ‘s’ का फर्क है। फोन फिशिंग - कई बार ई-मेल में लिखा होता है कि इंटरनेट बैंकिंग में कोई शंका हो, तो निम्नलिखित टेलीफोन नंबर पर फोन करें। फोन करने पर वे लोग युक्ति से खाते की गोपनीय बातों की जानकारी प्राप्त कर ग्राहकों को ठग लेते हैं। Pop-up window (पोप-अप विन्डो) - इस प्रकार के फिशिंग में हस्तलिपि का प्रयोग किया जाता है जिससे वह वेबसाइट असली दिखायी देती है परंतु पृष्ठभूमि में नकली वेबसाइट खुलती है जिसमें Address बार, Tool बार, Status बार, Scroll बार, इत्यादि बिल्कुल दिखायी नहीं देते हैं। इस प्रकार की Pop-up window में क्लिक करके ग्राहक फंस जाते हैं। Trozan Horse /Spy ware (टारजन हार्स/स्पाय वेयर) Skimming (स्किम्मिंग): डेबिट या क्रेडिट कार्ड के मैग्नेटिक स्ट्राइप में कोड भाषा में लिखी हुई गोपनीय जानकारी प्राप्त करना। Spoofing (स्पूफिंग): असली बैंक वेबसाइट के समान नकली वेबसाइट तैयार करना। Smashing (स्मिशिंग): मोबाइल फोन में एसएमएस (संदेश) भेजकर बैंक खाते की गोपनीय जानकारी प्राप्त करना। ग्राहकों द्वारा फिशिंग के जोखिमों को निम्नलिखित उपायों तथा सावधानियों से कम किया जा सकता है;
सूचना प्रौद्योगिकी अधिनियम, 2000 के अंतर्गत ई-मेल द्वारा संप्रेषण को कानूनी मान्यता दी गई है। अत: फिशिंग के लिए भेजा गया ई-मेल न्यायालय में अपराधी के विरुद्ध दस्तावेज के रूप में प्रस्तुत किया जा सकता है। |
© Copyright SBI. |