सबै मार्गदर्शकहरू

फिसिङ लिङ्कमा क्लिक गर्नुभयो? अहिले नै यी ६ कुरा गर्नुहोस्

एक सास लिनुहोस्। फिसिङ लिङ्कमा क्लिक गर्नु स्वत: विपत्ति होइन। धेरैजसो अवस्थामा, क्लिक आफैँले तपाईंका खाता वा उपकरण सम्झौता गर्दैन। मुख्य कुरा भनेको तपाईंले क्लिक गरेपछिका सेकेन्डहरूमा के भयो — र अर्को केही मिनेटमा तपाईं के गर्नुहुन्छ भन्ने हो।

यो मार्गदर्शकले तपाईंलाई ठ्याक्कै त्यही सिकाउँछ: ट्राइएज, कार्य चरणहरू, र यो फेरि कहिल्यै नहोस् भनेर कसरी सुनिश्चित गर्ने।


पहिले: तपाईंले क्लिक गर्दा वास्तवमा के भयो?

आधुनिक ब्राउजर र अपरेटिङ सिस्टमहरू खतरा रोक्न बनाइएका छन्। दुर्भावनापूर्ण पृष्ठमा साधारण रूपमा पुग्दैमा प्राय: आफैँ केही स्थापना हुँदैन। वास्तविक क्षतिका लागि प्राय: तपाईंले थप कार्य गर्नुपर्छ — केही टाइप गर्ने, केही डाउनलोड गर्ने, वा कुनै प्रम्प्ट स्वीकृत गर्ने।

आफैँलाई सोध्नुहोस् कि यीमध्ये कुन शाखा तपाईंको अवस्थासँग मिल्छ:

मैले भर्खर क्लिक गरेँ, अनि तुरुन्तै ट्याब बन्द गरेँ। कम जोखिम। तपाईंको उपकरण धेरै सम्भवतः ठीकै छ। तर पनि तलका चरण १ र ४ पूरा गर्नुहोस्, तर नआत्तिनुहोस्।

मैले मेरो पासवर्ड वा प्रयोगकर्ता नाम प्रविष्ट गरेँ। उच्च जोखिम। आफ्ना प्रमाणपत्रलाई सम्झौता भएको ठान्नुहोस्। सीधै चरण २ मा जानुहोस् र छिटो कदम चाल्नुहोस् — प्रमाणपत्र चोरी फिसिङ क्लिकको सबैभन्दा सामान्य परिणाम हो।

मैले फाइल डाउनलोड गरेर खोलेँ। उच्च जोखिम। डाउनलोड गरिएको फाइलले कोड चलाउन सक्छ। चरण ४ — मालवेयर स्क्यान — त्यो उपकरणमा पहुँच गरिएका खाताहरूका पासवर्ड बदल्नुका साथसाथै तपाईंको सर्वोच्च प्राथमिकता बन्छ।

मैले क्रेडिट वा डेबिट कार्ड विवरण प्रविष्ट गरेँ। उच्च जोखिम। कार्ड फ्रिज गर्न वा निगरानी गर्न तुरुन्तै आफ्नो बैंकमा सम्पर्क गर्नुहोस् (चरण ५)। यहाँ समय महत्त्वपूर्ण छ।

मैले प्रमाणीकरण प्रम्प्ट स्वीकृत गरेँ वा कुनै एपलाई अनुमति दिएँ। उच्च जोखिम। आक्रमणकर्ताहरूले पासवर्ड नचोरी पनि खाता कब्जा गर्न "MFA थकान" आक्रमण र OAuth अनुमति प्रदान प्रयोग गर्छन्। आफ्नो खाताको सुरक्षा सेटिङमा जानुहोस् र कुनै अपरिचित एप अनुमति खारेज गर्नुहोस्।

यदि के भयो अझै पक्का हुनुहुन्न भने, सबै छ चरणहरू क्रमैसँग पूरा गर्नुहोस्। यसमा २० मिनेटभन्दा कम लाग्छ र यसले हरेक परिदृश्य समेट्छ।


अहिले नै उठाउने ६ कदम

१. पृष्ठबाट डिस्कनेक्ट गर्नुहोस् र अरू केही प्रविष्ट नगर्नुहोस्

यदि तपाईंले पहिले नै गर्नुभएको छैन भने ट्याब तुरुन्तै बन्द गर्नुहोस्। त्यहाँ फर्कनुहोस्, केही पुन: प्रविष्ट नगर्नुहोस्, र पृष्ठभित्रका कुनै पनि पप-अप वा "बन्द" बटनमा क्लिक नगर्नुहोस् — केही फिसिङ पृष्ठहरूले तिनलाई डाउनलोड ट्रिगर गर्न प्रयोग गर्छन्।

यदि तपाईं अझै शंकास्पद लाग्ने पृष्ठमा हुनुहुन्छ भने, अन्यत्र नेभिगेट गर्नुभन्दा पूरै ब्राउजर विन्डो बन्द गर्नुहोस्। फोनमा, एपलाई फोर्स-क्विट गर्नुहोस्।

तपाईंले आफ्नो उपकरण इन्टरनेटबाट डिस्कनेक्ट गर्न आवश्यक छैन। फिसिङ आक्रमणहरू तपाईंले जानकारी उपलब्ध गराउनमा भर पर्छन् — ती सामान्यतया पृष्ठ लोड हुनेबित्तिकै पृष्ठभूमिमा चुपचाप चल्ने ड्राइभ-बाइ शोषण होइनन्।

२. खुलासा भएको पासवर्ड तुरुन्तै बदल्नुहोस् — र जहाँ-जहाँ पुन: प्रयोग गरिएको छ

यदि तपाईंले फिसिङ साइटमा पासवर्ड टाइप गर्नुभयो भने, त्यो पासवर्ड अब आक्रमणकर्ताको हातमा छ भनी मान्नुहोस्। यो सूचीको बाँकी पूरा गर्नुअघि नै, वैध साइटमा अहिले नै बदल्नुहोस्।

अनि रोकिनुहोस्। तपाईंले त्यही पासवर्ड अरू कहाँ प्रयोग गर्नुहुन्छ सोच्नुहोस्। त्यो साझा गर्ने हरेक खाता अब कमजोर छ, किनभने आक्रमणकर्ताहरूले चोरिएका प्रमाणपत्रहरू स्वचालित रूपमा दर्जनौं लोकप्रिय साइटहरूविरुद्ध चलाउँछन् (यसलाई क्रेडेन्सियल स्टफिङ भनिन्छ)। पुन: प्रयोग भएका हरेक खातामा पासवर्ड बदल्नुहोस्।

हरेक साइटका लागि अद्वितीय, अनियमित रूपमा उत्पन्न गरिएको पासवर्ड प्रयोग गर्नुहोस्। पासवर्ड म्यानेजरले यसलाई व्यावहारिक बनाउँछ।

३. दुई-कारक प्रमाणीकरण अन गर्नुहोस्

एकपटक सम्झौता भएको पासवर्ड बदलेपछि, त्यो खातामा — र अझै नभएका अन्य महत्त्वपूर्ण खाताहरूमा — दुई-कारक प्रमाणीकरण (2FA) सक्षम गर्नुहोस्।

2FA को अर्थ आक्रमणकर्तासँग भोलि तपाईंको नयाँ पासवर्ड भए पनि, तपाईंको दोस्रो कारकविना तिनले भित्र जान सक्दैनन्। जहाँ सम्भव छ SMS भन्दा प्रमाणक एप (जस्तै Google Authenticator वा Authy) प्रयोग गर्नुहोस् — SMS कोडहरू अवरोध गर्न सकिन्छ, यद्यपि ती केही नहुनुभन्दा राम्रा हुन्।

४. मालवेयर स्क्यान चलाउनुहोस् र आफ्नो उपकरणको व्यवहार हेर्नुहोस्

यदि तपाईंले फिसिङ पृष्ठबाट फाइल डाउनलोड गरेर खोल्नुभयो भने, आफ्नो सुरक्षा सफ्टवेयरसँग पूर्ण मालवेयर स्क्यान चलाउनुहोस्। Windows मा, Microsoft Defender (निर्मित) राम्रो सुरुआती बिन्दु हो। Mac मा, Malwarebytes को प्रतिष्ठित निःशुल्क स्तर छ।

तपाईंले केही डाउनलोड नगरे पनि, अर्को ४८ घण्टा आफ्नो उपकरणमा नजर राख्नुहोस्:

  • अप्रत्याशित सुस्तता वा उच्च CPU प्रयोग
  • तपाईंले स्थापना नगरेका नयाँ ब्राउजर एक्सटेन्सन वा टुलबार
  • तपाईंले अनुरोध नगरेका पासवर्ड रिसेट इमेल
  • तपाईंको खाता इतिहासमा अपरिचित लगइन गतिविधि

यीमध्ये कुनै देख्नुभयो भने, वृद्धि गर्नुहोस् — यो काम गर्ने उपकरणमा भएको हो भने आफ्नो IT टोलीमा सम्पर्क गर्नुहोस्, वा व्यावसायिक सहायता विचार गर्नुहोस्।

५. भुक्तानी विवरण संलग्न भएमा आफ्नो बैंकलाई सचेत गराउनुहोस्

यदि तपाईंले कार्ड नम्बर, म्याद सकिने मिति, CVV, वा बैंकिङ प्रमाणपत्र प्रविष्ट गर्नुभयो भने, अहिले नै आफ्नो बैंक वा कार्ड प्रदायकलाई फोन गर्नुहोस्। धेरैसँग २४-घण्टे धोखाधडी लाइन हुन्छ। तिनलाई भन्नुहोस्:

  • कार्ड निगरानीका लागि चिनो लगाउन वा प्रतिस्थापन जारी गर्न
  • हालका कारोबारहरूमा कुनै अपरिचित कुरा समीक्षा गर्न
  • अपरिचित व्यापारीहरूलाई हुने कुनै पनि भुक्तानी ब्लक गर्न

घण्टौंभित्र कदम चाल्दा धोखाधडीपूर्ण शुल्क रोक्ने वा फिर्ता गर्ने सम्भावना नाटकीय रूपमा बढ्छ। बिहानसम्म नपर्खनुहोस्।

६. फिसिङ प्रयासको रिपोर्ट गर्नुहोस्

रिपोर्ट गर्न दुई मिनेट लाग्छ र यसले साँच्चै अरूलाई जोगाउन मद्दत गर्छ। कहाँ रिपोर्ट गर्ने यहाँ छ:

  • तपाईंको इमेल प्रदायक: Gmail, Outlook, वा Apple Mail मा "फिसिङ रिपोर्ट गर्नुहोस्" बटन प्रयोग गर्नुहोस्। यसले तिनका फिल्टरहरूलाई अरूलाई निशाना बनाउने उही आक्रमण समात्न तालिम दिन्छ।
  • तपाईंको IT वा सुरक्षा टोली (यदि यो काम खाता थियो भने): तिनलाई थाहा हुनुपर्छ ताकि तिनले तपाईंको संस्थाका अरूलाई निशाना बनाइएको थियो कि थिएन अनुसन्धान गर्न सकून्।
  • नक्कल गरिएको कम्पनी: यदि फिसिङ इमेलले तपाईंको बैंक, Netflix, PayPal, वा अन्य कुनै ब्रान्डको बहाना गर्‍यो भने, त्यो कम्पनीको दुरुपयोग वा सुरक्षा टोलीमा फर्वार्ड गर्नुहोस् (धेरैले फिसिङ रिपोर्ट ठेगाना प्रकाशित गर्छन्, जस्तै phishing@paypal.com)। तिनले साइट हटाउन कदम चाल्न सक्छन्।
  • राष्ट्रिय साइबर अपराध एजेन्सीहरू: अमेरिकामा, Anti-Phishing Working Group लाई reportphishing@apwg.org मा रिपोर्ट गर्नुहोस् र इमेल phishing-report@us-cert.gov मा फर्वार्ड गर्नुहोस्। बेलायतमा, National Cyber Security Centre को रिपोर्टिङ उपकरण प्रयोग गर्नुहोस्।

तपाईंले आफ्नो iPhone वा Android मा क्लिक गर्नुभयो भने एउटा टिप्पणी

धेरै मानिसहरू आत्तिएर "iPhone मा फिसिङ लिङ्कमा क्लिक गरेँ" वा "Android मा फिसिङ लिङ्कमा क्लिक गरेँ" खोज्छन्। यहाँ इमानदार जवाफ छ: आधुनिक मोबाइल अपरेटिङ सिस्टमहरूमा बलियो स्यान्डबक्सिङ छ। लिङ्कमा एउटा ट्याप — दुर्भावनापूर्ण भए पनि — बाट प्राय: स्वचालित कोड कार्यान्वयन वा संक्रमण हुँदैन।

मोबाइलमा वास्तविक जोखिम डेस्कटपको जस्तै हो: तपाईंले के टाइप गर्नुभयो त्यो नै। मोबाइल स्क्रिन साना हुन्छन्, URL निरीक्षण गर्न गाह्रो हुन्छ, र आक्रमणकर्ताहरूलाई यो थाहा छ — फिसिङ साइटहरू फोनमा उत्तम देखिन डिजाइन गरिँदैछन्। यदि तपाईंले मोबाइल साइटमा प्रमाणपत्र वा भुक्तानी विवरण प्रविष्ट गर्नुभयो भने, तपाईंले जुनसुकै उपकरण प्रयोग गरे पनि माथिका चरण २ र ५ पछ्याउनुहोस्।

लिङ्कमा क्लिक गरेपछि (केही डाउनलोड वा स्थापना नगरी) फोन फ्याक्ट्री रिसेट गर्नु प्राय: कहिल्यै आवश्यक हुँदैन। फ्याक्ट्री रिसेटलाई तपाईंले शंकास्पद एप स्थापना गरेको र हटाउन नसकेको अवस्थाका लागि बचाउनुहोस्।


रोकथाम: अर्को पटक क्लिक गर्नुअघि लिङ्क जाँच्नुहोस्

यो अवस्थाबाट जोगिने एक मात्र उत्कृष्ट तरिका भनेको आफ्नो वास्तविक उपकरणमा खोल्नुअघि लिङ्क प्रमाणित गर्नु हो।

दुई विकल्पले यसलाई सजिलो बनाउँछन्:

पहिले लिङ्क पढ्न सिक्नुहोस्। हाम्रो सुरक्षित लिङ्क चेकर मार्गदर्शक ले स्थिर URL स्क्यानरहरूले किन एकदम नयाँ फिसिङ डोमेनहरू छुटाउँछन् — र त्यसको सट्टा शंकास्पद लिङ्क कसरी सुरक्षित रूपमा निरीक्षण गर्ने भन्ने व्याख्या गर्छ। यसमा केही मिनेट लाग्छ र कुनै खर्च लाग्दैन।

केही मिनेटपछि अस्तित्वमै नरहने ब्राउजरमा खोल्नुहोस्। Tempbrowser विश्लेषक ले लिङ्कलाई तपाईंको स्क्रिनमा स्ट्रिम भएको अस्थायी क्लाउड स्यान्डबक्स भित्र खोल्छ। पृष्ठ एउटा पृथक वातावरणमा चल्छ — तपाईंको उपकरणमा होइन। तपाईंको सत्र समाप्त हुँदा, सम्पूर्ण स्यान्डबक्स मेटिन्छ: कुनै इतिहास छैन, कुनै कुकी छैन, कुनै निशान छैन। यदि पृष्ठले केही गर्न खोज्छ भने, त्यो पूरै अन्यत्र हुन्छ। निःशुल्क प्लानलाई कुनै साइनअप र क्रेडिट कार्ड आवश्यक पर्दैन — तपाईंले दिनमा तीन लन्च पाउनुहुन्छ, प्रत्येक ३ मिनेटसम्म। त्यो लिङ्कलाई विश्वास गर्ने कि नगर्ने निर्णय गर्नुअघि निरीक्षण गर्न पर्याप्तभन्दा बढी हो।

शंकास्पद लिङ्कहरू मूल्याङ्कन गर्ने बारे थपका लागि, हाम्रो मार्गदर्शक हेर्नुहोस्: के यो लिङ्क सुरक्षित छ? क्लिक गर्नुअघि कसरी जाँच्ने


FAQ

के लिङ्कमा क्लिक गर्दैमा मेरो फोन ह्याक हुन सक्छ?

लगभग सबै वास्तविक अवस्थामा, होइन। लिङ्कमा क्लिक गरेर पृष्ठ लोड गर्दैमा आफैँले मालवेयर स्थापना गर्दैन वा तपाईंका खाता सम्झौता गर्दैन। परिष्कृत "zero-click" शोषणहरू अस्तित्वमा छन् तर दुर्लभ, लक्षित, र छिटो प्याच गरिन्छन्। फिसिङ आक्रमणहरूको भारी बहुमतले तपाईंले केही प्रविष्ट गर्न आवश्यक पर्छ — पासवर्ड, कार्ड नम्बर, वा प्रमाणीकरण कोड। यदि तपाईंले क्लिक गर्नुभयो तर केही टाइप गर्नुभएन भने, तपाईंको जोखिम धेरै कम छ।

मैले क्लिक त गरेँ तर केही प्रविष्ट गरिनँ भने के हुन्छ?

तपाईं धेरै सम्भवतः ठीकै हुनुहुन्छ। ट्याब बन्द गर्नुहोस्, कुनै फाइल डाउनलोड गर्नुभएको भए छिटो मालवेयर स्क्यान चलाउनुहोस्, र अर्को केही दिन आफ्ना खाताहरूमा असामान्य गतिविधिका लागि नजर राख्नुहोस्। तपाईंले वास्तवमै आफ्ना प्रमाणपत्र टाइप नगरेसम्म कुनै पासवर्ड बदल्न आवश्यक छैन।

के फिसिङ लिङ्कमा क्लिक गरेपछि मैले फ्याक्ट्री रिसेट गर्नुपर्छ?

लगभग पक्कै पर्दैन — विशेष गरी तपाईंले गरेको भनेको क्लिक गरेर बन्द मात्र हो भने। फ्याक्ट्री रिसेट दुर्भावनापूर्ण एप स्थापना भएको र हटाउन नसकिने अवस्थाहरूका लागि अन्तिम उपाय हो। तपाईंले केही डाउनलोड वा स्थापना नगरेको फिसिङ क्लिकका लागि, फ्याक्ट्री रिसेट धेरै बढी हुनेछ र तपाईंले अनावश्यक रूपमा डेटा गुमाउनुहुनेछ।

क्लिक नगरी शंकास्पद लिङ्क कसरी जाँच्ने?

दुई तरिका राम्ररी काम गर्छन्। पहिलो, लिङ्कमाथि होभर गर्नुहोस् (डेस्कटपमा) र आफ्नो ब्राउजरको स्ट्याटस बारमा वास्तविक URL हेर्नुहोस् — ज्ञात ब्रान्डका हिज्जे गल्ती वा असामान्य डोमेन विस्तारहरू खोज्नुहोस्। दोस्रो, यसलाई कतै डिस्पोजेबल ठाउँमा खोल्नुहोस्: URL लाई Tempbrowser विश्लेषक मा टाँस्नुहोस्, जहाँ कुनै पनि दुर्भावनापूर्ण सामग्री तपाईंको उपकरणलाई कहिल्यै नछुने पृथक क्लाउड वातावरणमा चल्छ। हाम्रो सुरक्षित लिङ्क चेकर मार्गदर्शक ले स्थिर स्क्यानरहरू मात्र किन पर्याप्त हुँदैनन् व्याख्या गर्छ।

फिसिङ लिङ्कमा क्लिक गरेपछि सबैभन्दा सामान्य परिणाम के हो?

प्रमाणपत्र चोरी नै सबैभन्दा सामान्य परिणाम हो। आक्रमणकर्ताहरूले बैंक, इमेल प्रदायक, र लोकप्रिय एपहरूका लागि विश्वासयोग्य नक्कली लगइन पृष्ठहरू बनाउँछन्, तपाईंको प्रयोगकर्ता नाम र पासवर्ड सङ्कलन गर्छन्, अनि ती प्रमाणपत्रहरू तुरुन्तै प्रयोग गर्छन् — प्राय: मिनेटभित्रै। यही कारण खुलासा भएको पासवर्ड छिटो बदल्नु यति महत्त्वपूर्ण छ।


यदि तपाईं यो घटना भइसकेपछि पढ्दै हुनुहुन्छ भने, अब तपाईंसँग स्पष्ट कार्य सूची छ। यसलाई क्रमैसँग पूरा गर्नुहोस्, र तपाईंले एक विवेकशील व्यक्तिले गर्न सक्ने सबै गरिसक्नुभयो। अबदेखि, क्लिक गर्नुअघि दुई-सेकेन्डको जाँच नै फिसिङ आक्रमणलाई नाटकीय रूपमा कम खतरनाक बनाउन पर्याप्त छ।

आफ्नो अर्को शंकास्पद लिङ्क सुरक्षित रूपमा खोल्नुहोस् — कुनै साइनअप आवश्यक छैन: Tempbrowser विश्लेषक