फिशिंग

16 दिसंबर 2019 | साइब्ररी फिशिंग


फिशिंग यह सोशल इंजीनियरिंग का एक डिजिटल रूप है जिसका उद्देश्य लोगों को धोखा देकर उनसे संवेदनशील जानकारी प्राप्त करना है। यह आमतौर पर ईमेल के ज़रिए किया जाता है, जिसमें लोगों से ऐसे लिंक पर क्लिक करवाया जाता है जिससे हैकर सिस्टम में घुस जाते हैं।

फ़िशिंग छोटे और मध्यम आकार के व्यवसायों (एसएमबी) के खिलाफ सबसे ज़्यादा इस्तेमाल किया जाने वाला हमला है। इस तथ्य को पुष्ट करने के लिए यहां कुछ डरावने आंकड़े दिए गए हैं:

  • फ़िशिंग डेटा उल्लंघनों का प्रमुख कारण है, जो 90% के लिए ज़िम्मेदार है।स्रोत: पुनःविश्वास करनेवाला.)
  • हर महीने लगभग 1.5 मिलियन फ़िशिंग साइटें बनाई जाती हैं।स्रोत: डैशलेन ब्लॉग)
  • 76 में 2018% व्यवसायों ने फ़िशिंग हमले का शिकार होने की सूचना दी (स्रोत: Proofpoint).
  • 92% मैलवेयर फ़िशिंग ईमेल के माध्यम से वितरित किये जाते हैं। 

एस.एम.बी. को क्या करना चाहिए?

ये छोटे और मध्यम आकार के व्यवसायों (एसएमबी) के मालिकों के लिए चिंताजनक आँकड़े हैं। लेकिन अच्छी खबर यह है कि फ़िशिंग हमलों को पहचानने और उनसे बचने के तरीके के बारे में अपने कर्मचारियों को प्रशिक्षित करना सबसे आसान तरीकों में से एक है। फ़िशिंग हमले की चपेट में आने की संभावना को कम करने के लिए इन सर्वोत्तम तरीकों का पालन करें।

  1. अपने कर्मचारियों को फ़िशिंग हमलों को पहचानने, उनसे बचने और उन्हें हटाने के बारे में प्रशिक्षित करें;
  2. अपने कर्मचारियों को फिश टेस्टिंग हमलों से परखें; जो आपके परीक्षणों में असफल हों उन्हें पुनः प्रशिक्षित करें।
  3. अपने कर्मचारियों को पासवर्ड मैनेजर खरीदने और उसका इस्तेमाल करने का प्रशिक्षण देने के लिए कहें। अगर आप किसी फ़िशिंग वेबसाइट पर जाते हैं और पासवर्ड मैनेजर का इस्तेमाल करके अपने पासवर्ड क्रेडेंशियल दर्ज करने की कोशिश करते हैं, तो आप ऐसा नहीं कर पाएँगे। पासवर्ड का दोबारा इस्तेमाल करने वाले कर्मचारी निश्चित रूप से अपने क्रेडेंशियल दर्ज करेंगे।
  4. अपने डोमेन नाम का उपयोग करके इंटरनेट को फ़िशिंग हमलों से बचाने के लिए, SPF, DKIM और सेटअप करें DMARC रिकॉर्ड आपके डोमेन नाम के रूप में आने वाले ईमेल की प्राप्ति को अवरुद्ध करने के लिए।

स्रोत: एनसीएसडी शब्दावली, सीएनएसएसआई 4009, एनआईएसटी एसपी 800-63 रेव 1

यदि आप फ़िशिंग के बारे में अधिक जानना चाहते हैं, तो यह छोटा वीडियो देखें:

क्या आप अपने व्यवसाय की सुरक्षा के लिए पर्याप्त प्रयास कर रहे हैं?

आज ही साइबरहूट के साथ साइन अप करें और बेहतर नींद लें

कर्मचारी साइबर प्रशिक्षित हैं और सतर्क हैं!


आज साइन अप करें!

साइबरहूट के पास आपके उपयोग के लिए कुछ अन्य संसाधन भी उपलब्ध हैं। नीचे हमारे सभी संसाधनों के लिंक दिए गए हैं, जब चाहें इन्हें देख सकते हैं: 

नोट: यदि आप हमारे न्यूज़लेटर की सदस्यता लेना चाहते हैं, तो ऊपर दिए गए किसी भी लिंक पर जाएं (इन्फोग्राफिक्स के अलावा) और पृष्ठ के दाईं ओर अपना ईमेल पता दर्ज करें, और 'मुझे समाचार-पत्र भेजें'.

हमारे कुछ नवीनतम समाचारपत्र देखने के लिए, नीचे दिए गए लिंक पर क्लिक करें: 

साइबरहूट न्यूज़लेटर – नवंबर 2021

साइबरहूट न्यूज़लेटर – अक्टूबर 2021

साइबरहूट न्यूज़लेटर – जुलाई 2021

आप नीचे दिए गए लिंक पर क्लिक करके अक्टूबर के हमारे कुछ लोकप्रिय 2021 साइबर सुरक्षा जागरूकता माह वीडियो ब्लॉग (वीएलओजी) भी देख सकते हैं, या वैकल्पिक रूप से यहां जा सकते हैं हमारा व्लॉग पेज

सॉफ्टवेयर एज़ अ सर्विस (SaaS) - साइबर सुरक्षा जागरूकता माह का पहला दिन

दो-कारक प्रमाणीकरण - साइबर सुरक्षा जागरूकता माह का चौथा दिन

स्मिशिंग और विशिंग - साइबर सुरक्षा जागरूकता माह का 8वां दिन

मोबाइल डिवाइस सुरक्षा - साइबर सुरक्षा जागरूकता माह का 18वां दिन

vCISO, मुझे इसकी ज़रूरत क्यों है? — साइबर सुरक्षा जागरूकता माह का 30वाँ दिन

हम साप्ताहिक आधार पर विभिन्न वेबिनार विषयों की भी पेशकश कर रहे हैं, नीचे आपको अन्य तीन सप्ताह के वेबिनार के लिंक मिलेंगे जिनमें भाग लेने के लिए हम निःशुल्क पेशकश करते हैं: 

साइबरहूट की सर्वोत्तम प्रथाएँ, अपडेट और प्रश्नोत्तर - प्रत्येक माह का पहला गुरुवार

संभावित ग्राहकों और ग्राहकों को साइबर सुरक्षा बेचना - हर महीने का दूसरा गुरुवार

साइबरहूट की सर्वोत्तम प्रथाएँ, अपडेट और प्रश्नोत्तर - प्रत्येक माह का तीसरा गुरुवार

संभावित ग्राहकों और ग्राहकों को साइबर सुरक्षा बेचना - हर महीने का चौथा गुरुवार

ये वेबिनार आपके साइबर सुरक्षा बिक्री कौशल को बेहतर बनाने या आपके साइबरहूट प्लेटफॉर्म ज्ञान को बेहतर बनाने का एक शानदार तरीका है! 

नवीनतम ब्लॉग

नवीनतम जानकारी से अवगत रहें सुरक्षा अंतर्दृष्टि

नवीनतम साइबर सुरक्षा रुझानों, सुझावों और सर्वोत्तम प्रथाओं के बारे में जानें और उन्हें साझा करें - साथ ही नए खतरों के बारे में भी जानें।

आपके कर्मचारियों ने पिछले साल 47 ऐप्स को गूगल से जोड़ा। क्या आप उनमें से किसी एक का नाम बता सकते हैं?

आपके कर्मचारियों ने पिछले साल 47 ऐप्स को गूगल से जोड़ा। क्या आप उनमें से किसी एक का नाम बता सकते हैं?

कर्मचारियों के नौकरी छोड़ने, पासवर्ड बदलने या ऐप्स के गलत तरीके से काम करने पर भी OAuth टोकन समाप्त नहीं होते। आपके सुरक्षा प्रोग्राम को...

अधिक पढ़ें
हमलावरों को चाबी की जरूरत नहीं है। उनके पास पहले से ही आपकी चाबी है।

हमलावरों को चाबी की जरूरत नहीं है। उनके पास पहले से ही आपकी चाबी है।

अधिकांश सुरक्षा उल्लंघनों की शुरुआत किसी हुडी पहने हैकर द्वारा रात के 3 बजे कोड क्रैक करने से नहीं होती। इनकी शुरुआत आपके यूज़रनेम और... से होती है।

अधिक पढ़ें
क्लॉड मिथोस ने पैंडोरा का बॉक्स खोल दिया है। प्रोजेक्ट ग्लास विंग इसे बंद करने के लिए तेजी से काम कर रहा है।

क्लॉड मिथोस ने पैंडोरा का बॉक्स खोल दिया है। प्रोजेक्ट ग्लास विंग इसे बंद करने के लिए तेजी से काम कर रहा है।

लेख में अपडेट: 6 मई 2026 तक, गूगल डीपमाइंड, माइक्रोसॉफ्ट, एक्सएआई सहित अमेरिका की हर प्रमुख एआई लैब...

अधिक पढ़ें