सभी गाइड

फ़िशिंग लिंक पर क्लिक कर दिया? अभी ये 6 काम करें

एक गहरी सांस लें। फ़िशिंग लिंक पर क्लिक करना अपने आप कोई आपदा नहीं है। ज़्यादातर मामलों में, क्लिक अपने आप आपके अकाउंट या डिवाइस को जोखिम में नहीं डालता। मायने यह रखता है कि क्लिक करने के सेकंडों बाद क्या हुआ — और अगले कुछ मिनटों में आप क्या करते हैं।

यह गाइड आपको ठीक वही बताती है: छंटाई, कार्रवाई के कदम, और यह कैसे सुनिश्चित करें कि ऐसा दोबारा कभी न हो।


पहले: जब आपने क्लिक किया तब असल में क्या हुआ?

आधुनिक ब्राउज़र और ऑपरेटिंग सिस्टम खतरों को रोकने के लिए बनाए गए हैं। किसी दुर्भावनापूर्ण पेज पर बस पहुंच जाना शायद ही कभी अपने आप कुछ इंस्टॉल करता है। असली नुकसान के लिए लगभग हमेशा आपसे एक और कार्रवाई की ज़रूरत होती है — कुछ टाइप करना, कुछ डाउनलोड करना, या किसी प्रॉम्प्ट को मंज़ूरी देना।

खुद से पूछें कि इनमें से कौन सी शाखा आपकी स्थिति से मेल खाती है:

मैंने बस क्लिक किया, फिर तुरंत टैब बंद कर दिया। कम जोखिम। आपका डिवाइस बहुत संभव है ठीक है। फिर भी नीचे दिए चरण 1 और 4 से गुज़रें, पर घबराएं नहीं।

मैंने अपना पासवर्ड या यूज़रनेम दर्ज किया। उच्च जोखिम। अपनी क्रेडेंशियल को समझौता हुआ मानें। सीधे चरण 2 पर जाएं और तेज़ी से कार्य करें — क्रेडेंशियल चोरी फ़िशिंग क्लिक का सबसे आम नतीजा है।

मैंने एक फ़ाइल डाउनलोड करके खोली। उच्च जोखिम। एक डाउनलोड की गई फ़ाइल कोड चला सकती है। चरण 4 — एक मैलवेयर स्कैन — आपकी सर्वोच्च प्राथमिकता बन जाता है, उन अकाउंट के पासवर्ड बदलने के साथ जिन्हें आपने उस डिवाइस पर एक्सेस किया।

मैंने क्रेडिट या डेबिट कार्ड विवरण दर्ज किया। उच्च जोखिम। कार्ड को फ़्रीज़ या मॉनिटर करने के लिए तुरंत अपने बैंक से संपर्क करें (चरण 5)। यहां समय मायने रखता है।

मैंने एक ऑथेंटिकेशन प्रॉम्प्ट को मंज़ूरी दी या किसी ऐप को अनुमति दी। उच्च जोखिम। हमलावर आपका पासवर्ड चुराए बिना भी अकाउंट कब्ज़ा करने के लिए "MFA फ़टीग" हमलों और OAuth अनुमति अनुदानों का उपयोग करते हैं। अपने अकाउंट की सुरक्षा सेटिंग्स पर जाएं और किसी भी अपरिचित ऐप अनुमति को रद्द करें।

अगर आप अब भी अनिश्चित हैं कि क्या हुआ, तो सभी छह चरणों को क्रम में पूरा करें। इसमें 20 मिनट से कम लगता है और यह हर परिदृश्य को कवर करता है।


अभी उठाने के लिए 6 कदम

1. पेज से डिस्कनेक्ट करें और कुछ और दर्ज न करें

अगर आपने पहले से नहीं किया है तो टैब तुरंत बंद करें। इस पर वापस न जाएं, कुछ भी दोबारा दर्ज न करें, और पेज के भीतर किसी भी सेकेंडरी पॉप-अप या "बंद करें" बटन पर क्लिक न करें — कुछ फ़िशिंग पेज इनका उपयोग डाउनलोड ट्रिगर करने के लिए करते हैं।

अगर आप अब भी किसी ऐसे पेज पर हैं जो संदिग्ध लगता है, तो वहां से हटने के बजाय पूरी ब्राउज़र विंडो बंद करें। फ़ोन पर, ऐप को फ़ोर्स-क्विट करें।

आपको अपने डिवाइस को इंटरनेट से डिस्कनेक्ट करने की ज़रूरत नहीं है। फ़िशिंग हमले आपके जानकारी देने पर निर्भर करते हैं — ये आम तौर पर ऐसे ड्राइव-बाय एक्सप्लॉइट नहीं होते जो पेज लोड होते ही चुपचाप पृष्ठभूमि में चलते हैं।

2. उजागर पासवर्ड तुरंत बदलें — और जहां भी वह दोबारा इस्तेमाल हुआ है वहां

अगर आपने फ़िशिंग साइट पर एक पासवर्ड टाइप किया, तो मान लें कि वह पासवर्ड अब हमलावर के हाथ में है। इसे वैध साइट पर अभी बदलें, बाकी सूची पूरी करने से पहले।

फिर रुकें। सोचें कि आप वही पासवर्ड और कहां इस्तेमाल करते हैं। हर वह अकाउंट जो इसे साझा करता है अब कमज़ोर है, क्योंकि हमलावर चुराई गई क्रेडेंशियल को दर्जनों लोकप्रिय साइटों के खिलाफ़ अपने आप चलाते हैं (इसे क्रेडेंशियल स्टफ़िंग कहते हैं)। हर दोबारा इस्तेमाल किए गए अकाउंट पर पासवर्ड बदलें।

हर साइट के लिए एक अद्वितीय, यादृच्छिक रूप से बनाया गया पासवर्ड इस्तेमाल करें। एक पासवर्ड मैनेजर इसे व्यावहारिक बनाता है।

3. टू-फ़ैक्टर ऑथेंटिकेशन चालू करें

एक बार जब आप समझौता किया गया पासवर्ड बदल लें, तो उस अकाउंट पर — और किसी भी अन्य महत्वपूर्ण अकाउंट पर जिस पर यह अभी तक नहीं है — टू-फ़ैक्टर ऑथेंटिकेशन (2FA) चालू करें।

2FA का मतलब है कि भले ही कल किसी हमलावर के पास आपका नया पासवर्ड हो, वे आपके दूसरे फ़ैक्टर के बिना अंदर नहीं आ सकते। जहां संभव हो SMS के बजाय एक ऑथेंटिकेटर ऐप (जैसे Google Authenticator या Authy) इस्तेमाल करें — SMS कोड इंटरसेप्ट किए जा सकते हैं, हालांकि वे अब भी कुछ न होने से बेहतर हैं।

4. एक मैलवेयर स्कैन चलाएं और अपने डिवाइस के व्यवहार पर नज़र रखें

अगर आपने फ़िशिंग पेज से एक फ़ाइल डाउनलोड करके खोली, तो अपने सुरक्षा सॉफ़्टवेयर से एक पूरा मैलवेयर स्कैन चलाएं। Windows पर, Microsoft Defender (बिल्ट-इन) एक ठोस शुरुआती बिंदु है। Mac पर, Malwarebytes का एक प्रतिष्ठित मुफ़्त टियर है।

भले ही आपने कुछ डाउनलोड न किया हो, अगले 48 घंटों तक अपने डिवाइस पर नज़र रखें:

  • अप्रत्याशित सुस्ती या उच्च CPU उपयोग
  • नए ब्राउज़र एक्सटेंशन या टूलबार जो आपने इंस्टॉल नहीं किए
  • पासवर्ड रीसेट ईमेल जिनका आपने अनुरोध नहीं किया
  • आपके अकाउंट इतिहास में अपरिचित लॉगिन गतिविधि

अगर आपको इनमें से कुछ दिखे, तो मामले को आगे बढ़ाएं — अगर यह किसी वर्क डिवाइस पर हुआ तो अपनी IT टीम से संपर्क करें, या पेशेवर मदद पर विचार करें।

5. अगर भुगतान विवरण शामिल थे तो अपने बैंक को सचेत करें

अगर आपने कोई कार्ड नंबर, समाप्ति तिथि, CVV, या बैंकिंग क्रेडेंशियल दर्ज की, तो अभी अपने बैंक या कार्ड प्रदाता को कॉल करें। अधिकांश के पास 24-घंटे की धोखाधड़ी लाइनें हैं। उनसे कहें:

  • कार्ड को निगरानी के लिए फ़्लैग करें या एक प्रतिस्थापन जारी करें
  • हाल के लेनदेन में किसी अपरिचित चीज़ की समीक्षा करें
  • अपरिचित व्यापारियों को किसी भी भुगतान को ब्लॉक करें

घंटों के भीतर कार्रवाई करना धोखाधड़ी वाले शुल्क को रोकने या पलटने की संभावना को नाटकीय रूप से बढ़ा देता है। सुबह तक इंतज़ार न करें।

6. फ़िशिंग प्रयास की रिपोर्ट करें

रिपोर्ट करने में दो मिनट लगते हैं और यह वाकई दूसरों की रक्षा में मदद करता है। यहां रिपोर्ट करें:

  • आपका ईमेल प्रदाता: Gmail, Outlook, या Apple Mail में "फ़िशिंग रिपोर्ट करें" बटन का उपयोग करें। यह उनके फ़िल्टर को दूसरों को निशाना बनाने वाले उसी हमले को पकड़ने के लिए प्रशिक्षित करता है।
  • आपकी IT या सुरक्षा टीम (अगर यह एक वर्क अकाउंट था): उन्हें जानना ज़रूरी है ताकि वे जांच कर सकें कि क्या आपके संगठन में और लोगों को निशाना बनाया गया।
  • जिस कंपनी की नकल की गई: अगर फ़िशिंग ईमेल आपके बैंक, Netflix, PayPal, या किसी अन्य ब्रांड से होने का दिखावा करता है, तो इसे उस कंपनी की abuse या सुरक्षा टीम को फ़ॉरवर्ड करें (अधिकांश एक फ़िशिंग रिपोर्ट पता प्रकाशित करते हैं, जैसे phishing@paypal.com)। वे साइट को हटवाने के लिए कार्रवाई कर सकते हैं।
  • राष्ट्रीय साइबर अपराध एजेंसियां: अमेरिका में, Anti-Phishing Working Group को reportphishing@apwg.org पर रिपोर्ट करें और ईमेल को phishing-report@us-cert.gov पर फ़ॉरवर्ड करें। ब्रिटेन में, National Cyber Security Centre के रिपोर्टिंग टूल का उपयोग करें।

अगर आपने अपने iPhone या Android पर क्लिक किया तो एक बात

बहुत से लोग घबराहट में "iphone पर फ़िशिंग लिंक पर क्लिक किया" या "android पर फ़िशिंग लिंक पर क्लिक किया" सर्च करते हैं। ईमानदार जवाब यहां है: आधुनिक मोबाइल ऑपरेटिंग सिस्टम में मज़बूत सैंडबॉक्सिंग होती है। किसी लिंक पर एक टैप — भले ही एक दुर्भावनापूर्ण — बहुत ही कम अपने आप कोड निष्पादन या संक्रमण का नतीजा देता है।

मोबाइल पर असली जोखिम डेस्कटॉप जैसा ही है: यह वही है जो आपने टाइप किया। मोबाइल स्क्रीन छोटी होती हैं, URL जांचना कठिन होता है, और हमलावर यह जानते हैं — फ़िशिंग साइटें अब फ़ोन पर एकदम सही दिखने के लिए बढ़-चढ़कर डिज़ाइन की जाती हैं। अगर आपने किसी मोबाइल साइट पर क्रेडेंशियल या भुगतान विवरण दर्ज किया, तो ऊपर दिए चरण 2 और 5 का पालन करें, चाहे आपने कोई भी डिवाइस इस्तेमाल किया हो।

किसी लिंक पर क्लिक करने के बाद (बिना कुछ डाउनलोड या इंस्टॉल किए) अपने फ़ोन को फ़ैक्टरी रीसेट करना लगभग कभी ज़रूरी नहीं होता। फ़ैक्टरी रीसेट उन मामलों के लिए बचाकर रखें जहां आपने एक संदिग्ध ऐप इंस्टॉल किया और उसे हटा नहीं पा रहे।


रोकथाम: अगली बार क्लिक करने से पहले लिंक जांचें

इस स्थिति से बचने का सबसे अच्छा तरीका है किसी लिंक को अपने असली डिवाइस पर खोलने से पहले उसे सत्यापित करना।

दो विकल्प इसे आसान बनाते हैं:

पहले लिंक पढ़ना सीखें। हमारी safe link checker गाइड बताती है कि स्थैतिक URL स्कैनर एकदम नए फ़िशिंग डोमेन क्यों चूक जाते हैं — और इसके बजाय किसी संदिग्ध लिंक की सुरक्षित रूप से जांच कैसे करें। इसमें कुछ मिनट लगते हैं और कुछ खर्च नहीं होता।

इसे एक ऐसे ब्राउज़र में खोलें जो कुछ मिनट बाद मौजूद नहीं रहेगा। Tempbrowser एनालाइज़र लिंक को आपकी स्क्रीन पर स्ट्रीम होने वाले एक अस्थायी क्लाउड सैंडबॉक्स के अंदर खोलता है। पेज एक पृथक वातावरण में चलता है — आपके डिवाइस पर नहीं। जब आपका सेशन खत्म होता है, तो पूरा सैंडबॉक्स मिटा दिया जाता है: कोई इतिहास नहीं, कोई कुकीज़ नहीं, कोई निशान नहीं। अगर पेज कुछ करने की कोशिश करता है, तो यह पूरी तरह कहीं और होता है। Free प्लान के लिए किसी साइनअप और किसी क्रेडिट कार्ड की ज़रूरत नहीं है — आपको प्रति दिन तीन लॉन्च मिलते हैं, हर एक 3 मिनट तक। यह किसी संदिग्ध लिंक पर भरोसा करने का फ़ैसला करने से पहले उसका निरीक्षण करने के लिए काफ़ी से ज़्यादा है।

संदिग्ध लिंक का मूल्यांकन करने पर और जानकारी के लिए, हमारी गाइड देखें: क्या यह लिंक सुरक्षित है? क्लिक करने से पहले कैसे जांचें


FAQ

क्या सिर्फ़ किसी लिंक पर क्लिक करने से मेरा फ़ोन हैक हो सकता है?

लगभग सभी वास्तविक मामलों में, नहीं। किसी लिंक पर क्लिक करना और एक पेज लोड करना अपने आप मैलवेयर इंस्टॉल नहीं करता या आपके अकाउंट को जोखिम में नहीं डालता। परिष्कृत "ज़ीरो-क्लिक" एक्सप्लॉइट मौजूद हैं पर दुर्लभ, लक्षित, और जल्दी पैच किए जाते हैं। फ़िशिंग हमलों का भारी बहुमत आपसे कुछ दर्ज करवाने की मांग करता है — एक पासवर्ड, कार्ड नंबर, या ऑथेंटिकेशन कोड। अगर आपने क्लिक किया पर कुछ टाइप नहीं किया, तो आपका जोखिम बहुत कम है।

अगर मैंने क्लिक किया पर कुछ दर्ज नहीं किया तो क्या?

आप बहुत संभव है ठीक हैं। टैब बंद करें, अगर आपने कोई फ़ाइल डाउनलोड की तो एक त्वरित मैलवेयर स्कैन चलाएं, और अगले कुछ दिनों तक असामान्य गतिविधि के लिए अपने अकाउंट पर नज़र रखें। कोई पासवर्ड बदलने की ज़रूरत नहीं, जब तक आपने वास्तव में अपनी क्रेडेंशियल टाइप न की हो।

क्या मुझे फ़िशिंग लिंक पर क्लिक करने के बाद फ़ैक्टरी रीसेट करना चाहिए?

लगभग निश्चित रूप से नहीं — खासकर अगर आपने बस क्लिक किया और बंद कर दिया। फ़ैक्टरी रीसेट उन स्थितियों के लिए एक अंतिम उपाय है जहां एक दुर्भावनापूर्ण ऐप इंस्टॉल है और हटाया नहीं जा सकता। एक ऐसे फ़िशिंग क्लिक के लिए जहां आपने कुछ डाउनलोड या इंस्टॉल नहीं किया, एक फ़ैक्टरी रीसेट बहुत ज़्यादा होगा और आपको अनावश्यक रूप से डेटा खोने का कारण बनेगा।

मैं बिना क्लिक किए किसी संदिग्ध लिंक की जांच कैसे करूं?

दो तरीके अच्छे काम करते हैं। पहला, लिंक पर होवर करें (डेस्कटॉप पर) ताकि आपके ब्राउज़र के स्टेटस बार में असली URL दिखे — ज्ञात ब्रांड की गलत वर्तनी या असामान्य डोमेन एक्सटेंशन देखें। दूसरा, इसे कहीं डिस्पोजेबल जगह खोलें: URL को Tempbrowser एनालाइज़र में पेस्ट करें, जहां कोई भी दुर्भावनापूर्ण सामग्री एक पृथक क्लाउड वातावरण में चलती है जो कभी आपके डिवाइस को नहीं छूता। हमारी safe link checker गाइड बताती है कि अकेले स्थैतिक स्कैनर क्यों काफ़ी नहीं हैं।

फ़िशिंग लिंक पर क्लिक करने के बाद सबसे आम नतीजा क्या होता है?

क्रेडेंशियल चोरी अब तक का सबसे आम नतीजा है। हमलावर बैंकों, ईमेल प्रदाताओं और लोकप्रिय ऐप्स के लिए भरोसेमंद नकली लॉगिन पेज बनाते हैं, आपका यूज़रनेम और पासवर्ड इकट्ठा करते हैं, फिर उन क्रेडेंशियल का तुरंत उपयोग करते हैं — अक्सर मिनटों के भीतर। इसीलिए किसी उजागर पासवर्ड को जल्दी बदलना इतना अहम है।


अगर आप यह घटना के बाद पढ़ रहे हैं, तो अब आपके पास एक स्पष्ट कार्य सूची है। इसे क्रम में पूरा करें, और आपने वह सब कर लिया जो एक समझदार व्यक्ति कर सकता है। आगे चलकर, क्लिक करने से पहले एक दो-सेकंड की जांच फ़िशिंग हमलों को नाटकीय रूप से कम खतरनाक बनाने के लिए काफ़ी है।

अपना अगला संदिग्ध लिंक सुरक्षित रूप से खोलें — किसी साइनअप की ज़रूरत नहीं: Tempbrowser एनालाइज़र