ସମସ୍ତ ନିର୍ଦ୍ଦେଶିକା

ଏକ ଫିସିଙ୍ଗ୍ ଲିଙ୍କ୍ କ୍ଲିକ୍ କରିଛନ୍ତି? ବର୍ତ୍ତମାନ ହିଁ ଏହି ୬ଟି କାମ କରନ୍ତୁ

ଏକ ଦୀର୍ଘ ନିଃଶ୍ୱାସ ନିଅନ୍ତୁ। ଏକ ଫିସିଙ୍ଗ୍ ଲିଙ୍କ୍ କ୍ଲିକ୍ କରିବା ସ୍ୱୟଂଚାଳିତ ଭାବରେ ଏକ ବିପର୍ଯ୍ୟୟ ନୁହେଁ। ଅଧିକାଂଶ କ୍ଷେତ୍ରରେ, କ୍ଲିକ୍ ନିଜେ ଆପଣଙ୍କ ଆକାଉଣ୍ଟ୍ କିମ୍ବା ଡିଭାଇସକୁ ହ୍ୟାକ୍ କରେ ନାହିଁ। ଆପଣ କ୍ଲିକ୍ କରିବାର କିଛି ସେକେଣ୍ଡ ପରେ କ'ଣ ଘଟିଲା — ଏବଂ ଆପଣ ପରବର୍ତ୍ତୀ କିଛି ମିନିଟ୍ ରେ କ'ଣ କରନ୍ତି — ତାହା ହିଁ ଗୁରୁତ୍ୱପୂର୍ଣ୍ଣ।

ଏହି ନିର୍ଦ୍ଦେଶିକା ଆପଣଙ୍କୁ ଠିକ୍ ସେଇଟା ଦେଇ ଚଲାଏ: ଟ୍ରାଇଏଜ୍, କାର୍ଯ୍ୟ ପଦକ୍ଷେପ, ଏବଂ ଏହା ଆଉ କେବେ ନ ଘଟିବା ନିଶ୍ଚିତ କରିବା କିପରି।


ପ୍ରଥମେ: ଆପଣ କ୍ଲିକ୍ କଲାବେଳେ ପ୍ରକୃତରେ କ'ଣ ଘଟିଲା?

ଆଧୁନିକ ବ୍ରାଉଜର ଏବଂ ଅପରେଟିଂ ସିଷ୍ଟମ ବିପଦ ଆବଦ୍ଧ କରିବାକୁ ନିର୍ମିତ। କେବଳ ଏକ ଦୁର୍ଭାବନାପୂର୍ଣ୍ଣ ପୃଷ୍ଠାରେ ପହଞ୍ଚିବା ନିଜେ କ୍ୱଚିତ୍ କିଛି ଇନଷ୍ଟଲ୍ କରେ। ପ୍ରକୃତ କ୍ଷତି ପ୍ରାୟ ସର୍ବଦା ଆପଣଙ୍କୁ ଏକ ଅତିରିକ୍ତ କାର୍ଯ୍ୟ କରିବାକୁ ଆବଶ୍ୟକ କରେ — କିଛି ଟାଇପ୍ କରିବା, କିଛି ଡାଉନଲୋଡ୍ କରିବା, କିମ୍ବା ଏକ ପ୍ରମ୍ପ୍ଟ ଅନୁମୋଦନ କରିବା।

ଏହି ଶାଖାଗୁଡ଼ିକ ମଧ୍ୟରୁ କେଉଁଟି ଆପଣଙ୍କ ପରିସ୍ଥିତି ସହ ମେଳ ଖାଏ ନିଜକୁ ପଚାରନ୍ତୁ:

ମୁଁ କେବଳ କ୍ଲିକ୍ କଲି, ତା'ପରେ ତୁରନ୍ତ ଟ୍ୟାବ୍ ବନ୍ଦ କଲି। କମ୍ ବିପଦ। ଆପଣଙ୍କ ଡିଭାଇସ ବହୁତ ସମ୍ଭବ ଠିକ୍ ଅଛି। ତଥାପି ତଳେ ପଦକ୍ଷେପ ୧ ଏବଂ ୪ ଦେଇ ଯାଆନ୍ତୁ, କିନ୍ତୁ ଆତଙ୍କିତ ହୁଅନ୍ତୁ ନାହିଁ।

ମୁଁ ମୋ ପାସୱାର୍ଡ କିମ୍ବା ୟୁଜରନେମ୍ ପ୍ରବେଶ କଲି। ଉଚ୍ଚ ବିପଦ। ଆପଣଙ୍କ କ୍ରେଡେନସିଆଲ୍ କୁ ହ୍ୟାକ୍ ହୋଇଥିବା ଭାବେ ଗଣନା କରନ୍ତୁ। ସିଧାସଳଖ ପଦକ୍ଷେପ ୨ କୁ ଯାଆନ୍ତୁ ଏବଂ ଶୀଘ୍ର କାର୍ଯ୍ୟ କରନ୍ତୁ — କ୍ରେଡେନସିଆଲ୍ ଚୋରି ହେଉଛି ଏକ ଫିସିଙ୍ଗ୍ କ୍ଲିକ୍ ର ସବୁଠାରୁ ସାଧାରଣ ପରିଣାମ।

ମୁଁ ଏକ ଫାଇଲ୍ ଡାଉନଲୋଡ୍ କରି ଖୋଲିଲି। ଉଚ୍ଚ ବିପଦ। ଏକ ଡାଉନଲୋଡ୍ ହୋଇଥିବା ଫାଇଲ୍ କୋଡ୍ ଚଲାଇପାରେ। ପଦକ୍ଷେପ ୪ — ଏକ ମାଲୱେର୍ ସ୍କାନ୍ — ସେହି ଡିଭାଇସରେ ଆପଣ ଆକ୍ସେସ୍ କରିଥିବା ଆକାଉଣ୍ଟ୍ ପାଇଁ ପାସୱାର୍ଡ ବଦଳାଇବା ସହିତ ଆପଣଙ୍କ ସର୍ବୋଚ୍ଚ ପ୍ରାଥମିକତା ହୁଏ।

ମୁଁ କ୍ରେଡିଟ୍ କିମ୍ବା ଡେବିଟ୍ କାର୍ଡ ବିବରଣୀ ପ୍ରବେଶ କଲି। ଉଚ୍ଚ ବିପଦ। କାର୍ଡକୁ ଫ୍ରିଜ୍ କିମ୍ବା ମନିଟର୍ କରିବାକୁ ତୁରନ୍ତ ଆପଣଙ୍କ ବ୍ୟାଙ୍କ ସହ ଯୋଗାଯୋଗ କରନ୍ତୁ (ପଦକ୍ଷେପ ୫)। ଏଠାରେ ସମୟ ଗୁରୁତ୍ୱପୂର୍ଣ୍ଣ।

ମୁଁ ଏକ ପ୍ରାମାଣିକରଣ ପ୍ରମ୍ପ୍ଟ ଅନୁମୋଦନ କଲି କିମ୍ବା ଏକ ଆପ୍ କୁ ଅନୁମତି ଦେଲି। ଉଚ୍ଚ ବିପଦ। ଆକ୍ରମଣକାରୀମାନେ ଆପଣଙ୍କ ପାସୱାର୍ଡ ଚୋରି ନ କରି ମଧ୍ୟ ଆକାଉଣ୍ଟ୍ ଦଖଲ କରିବାକୁ "MFA ଥକ୍କାପଣ" ଆକ୍ରମଣ ଏବଂ OAuth ଅନୁମତି ଗ୍ରାଣ୍ଟ ବ୍ୟବହାର କରନ୍ତି। ଆପଣଙ୍କ ଆକାଉଣ୍ଟ୍ ର ସୁରକ୍ଷା ସେଟିଙ୍ଗକୁ ଯାଆନ୍ତୁ ଏବଂ ଯେକୌଣସି ଅପରିଚିତ ଆପ୍ ଅନୁମତି ପ୍ରତ୍ୟାହାର କରନ୍ତୁ।

ଯଦି ଆପଣ ତଥାପି ନିଶ୍ଚିତ ନୁହନ୍ତି କ'ଣ ଘଟିଲା, ଛଅଟି ପଦକ୍ଷେପ କ୍ରମରେ ଦେଇ କାମ କରନ୍ତୁ। ଏହା ୨୦ ମିନିଟ୍ ରୁ କମ୍ ଲାଗେ ଏବଂ ପ୍ରତ୍ୟେକ ପରିଦୃଶ୍ୟ ଆବରଣ କରେ।


ବର୍ତ୍ତମାନ ନେବାକୁ ୬ଟି ପଦକ୍ଷେପ

୧. ପୃଷ୍ଠାରୁ ସଂଯୋଗ ବିଚ୍ଛିନ୍ନ କରନ୍ତୁ ଏବଂ ଆଉ କିଛି ପ୍ରବେଶ କରନ୍ତୁ ନାହିଁ

ଯଦି ଆପଣ ଏହା କରି ନାହାନ୍ତି ତେବେ ତୁରନ୍ତ ଟ୍ୟାବ୍ ବନ୍ଦ କରନ୍ତୁ। ଏହାକୁ ଫେରି ଯାଆନ୍ତୁ ନାହିଁ, କିଛି ପୁନଃ-ପ୍ରବେଶ କରନ୍ତୁ ନାହିଁ, ଏବଂ ପୃଷ୍ଠା ଭିତରେ ଥିବା କୌଣସି ଦ୍ୱିତୀୟକ ପପ୍-ଅପ୍ କିମ୍ବା "ବନ୍ଦ" ବଟନ୍ କ୍ଲିକ୍ କରନ୍ତୁ ନାହିଁ — କିଛି ଫିସିଙ୍ଗ୍ ପୃଷ୍ଠା ଡାଉନଲୋଡ୍ ଆରମ୍ଭ କରିବାକୁ ସେଗୁଡ଼ିକୁ ବ୍ୟବହାର କରନ୍ତି।

ଯଦି ଆପଣ ତଥାପି ଏକ ପୃଷ୍ଠାରେ ଅଛନ୍ତି ଯାହା ସନ୍ଦିଗ୍ଧ ଲାଗେ, ଦୂରକୁ ନେଭିଗେଟ୍ କରିବା ବଦଳରେ ସମଗ୍ର ବ୍ରାଉଜର ୱିଣ୍ଡୋ ବନ୍ଦ କରନ୍ତୁ। ଏକ ଫୋନରେ, ଆପ୍ କୁ ଫୋର୍ସ-କ୍ୱିଟ୍ କରନ୍ତୁ।

ଆପଣଙ୍କ ଡିଭାଇସକୁ ଇଣ୍ଟରନେଟ୍ ରୁ ସଂଯୋଗ ବିଚ୍ଛିନ୍ନ କରିବାର ଆବଶ୍ୟକତା ନାହିଁ। ଫିସିଙ୍ଗ୍ ଆକ୍ରମଣ ଆପଣ ସୂଚନା ପ୍ରଦାନ କରିବା ଉପରେ ନିର୍ଭର କରେ — ସେମାନେ ସାଧାରଣତଃ ଡ୍ରାଇଭ୍-ବାଇ ଏକ୍ସପ୍ଲୋଇଟ୍ ନୁହଁନ୍ତି ଯାହା ପୃଷ୍ଠା ଲୋଡ୍ ହେବା ମାତ୍ରେ ପଛପଟେ ଚୁପଚାପ୍ ଚାଲନ୍ତି।

୨. ପ୍ରକାଶିତ ପାସୱାର୍ଡ ତୁରନ୍ତ ବଦଳାନ୍ତୁ — ଏବଂ ଯେଉଁଠାରେ ଏହା ପୁନଃବ୍ୟବହୃତ ସେଠାରେ ମଧ୍ୟ

ଯଦି ଆପଣ ଫିସିଙ୍ଗ୍ ସାଇଟ୍ ରେ ଏକ ପାସୱାର୍ଡ ଟାଇପ୍ କରିଛନ୍ତି, ତେବେ ଅନୁମାନ କରନ୍ତୁ ଯେ ସେହି ପାସୱାର୍ଡ ବର୍ତ୍ତମାନ ଆକ୍ରମଣକାରୀଙ୍କ ହାତରେ। ଏହି ତାଲିକାର ବାକି ଅଂଶ ଶେଷ କରିବା ପୂର୍ବରୁ, ବୈଧ ସାଇଟ୍ ରେ ଏହାକୁ ବର୍ତ୍ତମାନ ହିଁ ବଦଳାନ୍ତୁ।

ତା'ପରେ ଅଟକନ୍ତୁ। ଆଉ କେଉଁଠାରେ ଆପଣ ସେହି ଏକା ପାସୱାର୍ଡ ବ୍ୟବହାର କରନ୍ତି ଭାବନ୍ତୁ। ଏହା ଅଂଶୀଦାର କରୁଥିବା ପ୍ରତ୍ୟେକ ଆକାଉଣ୍ଟ୍ ବର୍ତ୍ତମାନ ଅସୁରକ୍ଷିତ, କାରଣ ଆକ୍ରମଣକାରୀମାନେ ଚୋରି ହୋଇଥିବା କ୍ରେଡେନସିଆଲ୍ କୁ ସ୍ୱୟଂଚାଳିତ ଭାବରେ ଦଶାଧିକ ଲୋକପ୍ରିୟ ସାଇଟ୍ ବିରୁଦ୍ଧରେ ଚଲାନ୍ତି (ଏହାକୁ କ୍ରେଡେନସିଆଲ୍ ଷ୍ଟଫିଂ କୁହାଯାଏ)। ପ୍ରତ୍ୟେକ ପୁନଃବ୍ୟବହୃତ ଆକାଉଣ୍ଟ୍ ରେ ପାସୱାର୍ଡ ବଦଳାନ୍ତୁ।

ପ୍ରତ୍ୟେକ ସାଇଟ୍ ପାଇଁ ଏକ ଅନନ୍ୟ, ର୍ୟାଣ୍ଡମ୍ ଭାବରେ ସୃଷ୍ଟି ହୋଇଥିବା ପାସୱାର୍ଡ ବ୍ୟବହାର କରନ୍ତୁ। ଏକ ପାସୱାର୍ଡ ମ୍ୟାନେଜର ଏହାକୁ ବ୍ୟବହାରିକ କରାଏ।

୩. ଦୁଇ-କାରକ ପ୍ରାମାଣିକରଣ ଚାଲୁ କରନ୍ତୁ

ଆପଣ ହ୍ୟାକ୍ ହୋଇଥିବା ପାସୱାର୍ଡ ବଦଳାଇବା ପରେ, ସେହି ଆକାଉଣ୍ଟ୍ ରେ — ଏବଂ ଏଯାଏ ନ ଥିବା ଅନ୍ୟ ଯେକୌଣସି ଗୁରୁତ୍ୱପୂର୍ଣ୍ଣ ଆକାଉଣ୍ଟ୍ ରେ — ଦୁଇ-କାରକ ପ୍ରାମାଣିକରଣ (2FA) ସକ୍ଷମ କରନ୍ତୁ।

2FA ର ଅର୍ଥ ହେଉଛି ଯେ ଏକ ଆକ୍ରମଣକାରୀଙ୍କ ପାଖରେ ଆସନ୍ତାକାଲି ଆପଣଙ୍କ ନୂଆ ପାସୱାର୍ଡ ଥିଲେ ମଧ୍ୟ, ସେମାନେ ଆପଣଙ୍କ ଦ୍ୱିତୀୟ କାରକ ବିନା ଭିତରକୁ ଯାଇପାରିବେ ନାହିଁ। ଯେଉଁଠାରେ ସମ୍ଭବ SMS ବଦଳରେ ଏକ ପ୍ରାମାଣିକ ଆପ୍ (ଯେପରି Google Authenticator କିମ୍ବା Authy) ବ୍ୟବହାର କରନ୍ତୁ — SMS କୋଡ୍ ଇଣ୍ଟରସେପ୍ଟ ହୋଇପାରେ, ଯଦିଓ ସେଗୁଡ଼ିକ ତଥାପି କିଛି ନ ଥିବାଠାରୁ ଭଲ।

୪. ଏକ ମାଲୱେର୍ ସ୍କାନ୍ ଚଲାନ୍ତୁ ଏବଂ ଆପଣଙ୍କ ଡିଭାଇସର ଆଚରଣ ଉପରେ ନଜର ରଖନ୍ତୁ

ଯଦି ଆପଣ ଫିସିଙ୍ଗ୍ ପୃଷ୍ଠାରୁ ଏକ ଫାଇଲ୍ ଡାଉନଲୋଡ୍ କରି ଖୋଲିଛନ୍ତି, ତେବେ ଆପଣଙ୍କ ସୁରକ୍ଷା ସଫ୍ଟୱେୟାର ସହ ଏକ ପୂର୍ଣ୍ଣ ମାଲୱେର୍ ସ୍କାନ୍ ଚଲାନ୍ତୁ। Windows ରେ, Microsoft Defender (ଅନ୍ତର୍ନିହିତ) ଏକ ଦୃଢ଼ ଆରମ୍ଭ ବିନ୍ଦୁ। Mac ରେ, Malwarebytes ର ଏକ ଖ୍ୟାତିସମ୍ପନ୍ନ ମାଗଣା ସ୍ତର ଅଛି।

ଯଦିଓ ଆପଣ କିଛି ଡାଉନଲୋଡ୍ କରି ନାହାନ୍ତି, ପରବର୍ତ୍ତୀ ୪୮ ଘଣ୍ଟା ପାଇଁ ଆପଣଙ୍କ ଡିଭାଇସ ଉପରେ ନଜର ରଖନ୍ତୁ:

  • ଅପ୍ରତ୍ୟାଶିତ ମନ୍ଥରତା କିମ୍ବା ଉଚ୍ଚ CPU ବ୍ୟବହାର
  • ଆପଣ ଇନଷ୍ଟଲ୍ ନ କରିଥିବା ନୂଆ ବ୍ରାଉଜର ଏକ୍ସଟେନସନ୍ କିମ୍ବା ଟୁଲବାର
  • ଆପଣ ଅନୁରୋଧ ନ କରିଥିବା ପାସୱାର୍ଡ ରିସେଟ୍ ଇମେଲ୍
  • ଆପଣଙ୍କ ଆକାଉଣ୍ଟ୍ ଇତିହାସରେ ଅପରିଚିତ ଲଗ୍ ଇନ୍ କାର୍ଯ୍ୟକଳାପ

ଯଦି ଆପଣ ଏଥିରୁ କୌଣସିଟି ଦେଖନ୍ତି, ବଢ଼ାନ୍ତୁ — ଯଦି ଏହା ଏକ ଅଫିସ୍ ଡିଭାଇସରେ ଘଟିଛି ତେବେ ଆପଣଙ୍କ IT ଟିମ୍ ସହ ଯୋଗାଯୋଗ କରନ୍ତୁ, କିମ୍ବା ପେସାଦାର ସାହାଯ୍ୟ ବିଚାର କରନ୍ତୁ।

୫. ଯଦି ପେମେଣ୍ଟ୍ ବିବରଣୀ ଜଡ଼ିତ ଥିଲା ତେବେ ଆପଣଙ୍କ ବ୍ୟାଙ୍କକୁ ସତର୍କ କରନ୍ତୁ

ଯଦି ଆପଣ ଏକ କାର୍ଡ ନମ୍ବର, ମିଆଦ ଶେଷ ତାରିଖ, CVV, କିମ୍ବା ବ୍ୟାଙ୍କିଂ କ୍ରେଡେନସିଆଲ୍ ପ୍ରବେଶ କରିଛନ୍ତି, ତେବେ ବର୍ତ୍ତମାନ ଆପଣଙ୍କ ବ୍ୟାଙ୍କ କିମ୍ବା କାର୍ଡ ପ୍ରଦାନକାରୀଙ୍କୁ କଲ୍ କରନ୍ତୁ। ଅଧିକାଂଶଙ୍କ ୨୪-ଘଣ୍ଟା ଠକାମି ଲାଇନ୍ ଅଛି। ସେମାନଙ୍କୁ ଏହା କରିବାକୁ କୁହନ୍ତୁ:

  • ମନିଟରିଂ ପାଇଁ କାର୍ଡକୁ ଫ୍ଲାଗ୍ କରନ୍ତୁ କିମ୍ବା ଏକ ବଦଳି ଜାରି କରନ୍ତୁ
  • ଅପରିଚିତ କୌଣସି ଜିନିଷ ପାଇଁ ସାମ୍ପ୍ରତିକ ଲେଣଦେଣ ସମୀକ୍ଷା କରନ୍ତୁ
  • ଅପରିଚିତ ବ୍ୟବସାୟୀଙ୍କୁ କୌଣସି ପେମେଣ୍ଟ୍ ବ୍ଲକ୍ କରନ୍ତୁ

କିଛି ଘଣ୍ଟା ମଧ୍ୟରେ କାର୍ଯ୍ୟ କରିବା ଠକାମି ଚାର୍ଜ ଅଟକାଇବା କିମ୍ବା ଫେରାଇବାର ସୁଯୋଗ ନାଟକୀୟ ଭାବରେ ବଢ଼ାଏ। ସକାଳ ପର୍ଯ୍ୟନ୍ତ ଅପେକ୍ଷା କରନ୍ତୁ ନାହିଁ।

୬. ଫିସିଙ୍ଗ୍ ପ୍ରୟାସ ରିପୋର୍ଟ କରନ୍ତୁ

ରିପୋର୍ଟ କରିବାରେ ଦୁଇ ମିନିଟ୍ ଲାଗେ ଏବଂ ଏହା ପ୍ରକୃତରେ ଅନ୍ୟମାନଙ୍କୁ ସୁରକ୍ଷା ଦେବାରେ ସାହାଯ୍ୟ କରେ। ଏଠାରେ କେଉଁଠାରେ ରିପୋର୍ଟ କରିବେ:

  • ଆପଣଙ୍କ ଇମେଲ୍ ପ୍ରଦାନକାରୀ: Gmail, Outlook, କିମ୍ବା Apple Mail ରେ "ଫିସିଙ୍ଗ୍ ରିପୋର୍ଟ କରନ୍ତୁ" ବଟନ୍ ବ୍ୟବହାର କରନ୍ତୁ। ଏହା ଅନ୍ୟମାନଙ୍କୁ ଲକ୍ଷ୍ୟ କରୁଥିବା ସେହି ଏକା ଆକ୍ରମଣ ଧରିବାକୁ ସେମାନଙ୍କ ଫିଲ୍ଟରକୁ ତାଲିମ ଦିଏ।
  • ଆପଣଙ୍କ IT କିମ୍ବା ସୁରକ୍ଷା ଟିମ୍ (ଯଦି ଏହା ଏକ ଅଫିସ୍ ଆକାଉଣ୍ଟ୍ ଥିଲା): ସେମାନଙ୍କୁ ଜାଣିବା ଆବଶ୍ୟକ ଯାହା ଫଳରେ ସେମାନେ ଆପଣଙ୍କ ସଂସ୍ଥାରେ ଅନ୍ୟମାନେ ଲକ୍ଷ୍ୟ ହୋଇଥିଲେ କି ନାହିଁ ତଦନ୍ତ କରିପାରିବେ।
  • ନକଲ କରାଯାଇଥିବା କମ୍ପାନୀ: ଯଦି ଫିସିଙ୍ଗ୍ ଇମେଲ୍ ଆପଣଙ୍କ ବ୍ୟାଙ୍କ, Netflix, PayPal, କିମ୍ବା ଅନ୍ୟ କୌଣସି ବ୍ରାଣ୍ଡରୁ ଆସିଥିବା ପରି ଛଳନା କରିଥିଲା, ତେବେ ଏହାକୁ ସେହି କମ୍ପାନୀର ଅପବ୍ୟବହାର କିମ୍ବା ସୁରକ୍ଷା ଟିମ୍ କୁ ଫରୱାର୍ଡ କରନ୍ତୁ (ଅଧିକାଂଶ ଏକ ଫିସିଙ୍ଗ୍ ରିପୋର୍ଟ ଠିକଣା ପ୍ରକାଶ କରନ୍ତି, ଯେପରି phishing@paypal.com)। ସେମାନେ ସାଇଟକୁ ତଳକୁ ଆଣିବାକୁ କାର୍ଯ୍ୟ କରିପାରନ୍ତି।
  • ଜାତୀୟ ସାଇବର ଅପରାଧ ସଂସ୍ଥା: US ରେ, Anti-Phishing Working Group କୁ reportphishing@apwg.org ରେ ରିପୋର୍ଟ କରନ୍ତୁ ଏବଂ ଇମେଲକୁ phishing-report@us-cert.gov କୁ ଫରୱାର୍ଡ କରନ୍ତୁ। UK ରେ, National Cyber Security Centre ର ରିପୋର୍ଟିଂ ଉପକରଣ ବ୍ୟବହାର କରନ୍ତୁ।

ଯଦି ଆପଣ ଆପଣଙ୍କ iPhone କିମ୍ବା Android ରେ କ୍ଲିକ୍ କରିଛନ୍ତି ତେବେ ଏକ ଟିପ୍ପଣୀ

ବହୁ ଲୋକ ଆତଙ୍କରେ "iPhone ରେ ଫିସିଙ୍ଗ୍ ଲିଙ୍କ୍ କ୍ଲିକ୍ କଲି" କିମ୍ବା "Android ରେ ଫିସିଙ୍ଗ୍ ଲିଙ୍କ୍ କ୍ଲିକ୍ କଲି" ସର୍ଚ୍ଚ କରନ୍ତି। ଏଠାରେ ସାଧୁ ଉତ୍ତର: ଆଧୁନିକ ମୋବାଇଲ୍ ଅପରେଟିଂ ସିଷ୍ଟମର ଶକ୍ତିଶାଳୀ ସାଣ୍ଡବକ୍ସିଂ ଅଛି। ଏକ ଲିଙ୍କ୍ ରେ ଏକ ଟ୍ୟାପ୍ — ଏକ ଦୁର୍ଭାବନାପୂର୍ଣ୍ଣ ଟି ମଧ୍ୟ — ବହୁତ କ୍ୱଚିତ୍ ସ୍ୱୟଂଚାଳିତ କୋଡ୍ ଚାଲିବା କିମ୍ବା ସଂକ୍ରମଣରେ ପରିଣତ ହୁଏ।

ମୋବାଇଲରେ ପ୍ରକୃତ ବିପଦ ଡେସ୍କଟପ ସହ ସମାନ: ଏହା ହେଉଛି ଆପଣ କ'ଣ ଟାଇପ୍ କଲେ। ମୋବାଇଲ୍ ସ୍କ୍ରିନ୍ ଛୋଟ, URL ନିରୀକ୍ଷଣ କରିବା କଠିନ, ଏବଂ ଆକ୍ରମଣକାରୀମାନେ ଏହା ଜାଣନ୍ତି — ଫିସିଙ୍ଗ୍ ସାଇଟ୍ ଏକ ଫୋନରେ ସିଦ୍ଧ ଦେଖାଯିବା ପାଇଁ କ୍ରମାଗତ ଭାବରେ ଡିଜାଇନ୍ କରାଯାଉଛି। ଯଦି ଆପଣ ଏକ ମୋବାଇଲ୍ ସାଇଟ୍ ରେ କ୍ରେଡେନସିଆଲ୍ କିମ୍ବା ପେମେଣ୍ଟ୍ ବିବରଣୀ ପ୍ରବେଶ କରିଛନ୍ତି, ତେବେ ଆପଣ କେଉଁ ଡିଭାଇସ ବ୍ୟବହାର କଲେ ନିର୍ବିଶେଷରେ ଉପରୋକ୍ତ ପଦକ୍ଷେପ ୨ ଏବଂ ୫ ଅନୁସରଣ କରନ୍ତୁ।

ଏକ ଲିଙ୍କ୍ କ୍ଲିକ୍ କରିବା ପରେ (କିଛି ଡାଉନଲୋଡ୍ କିମ୍ବା ଇନଷ୍ଟଲ୍ ନ କରି) ଆପଣଙ୍କ ଫୋନ୍ ଫ୍ୟାକ୍ଟୋରୀ ରିସେଟ୍ କରିବା ପ୍ରାୟ କେବେ ଆବଶ୍ୟକ ନୁହେଁ। ଆପଣ ଏକ ସନ୍ଦିଗ୍ଧ ଆପ୍ ଇନଷ୍ଟଲ୍ କରି ଏହାକୁ ହଟାଇ ପାରୁ ନ ଥିବା କ୍ଷେତ୍ର ପାଇଁ ଫ୍ୟାକ୍ଟୋରୀ ରିସେଟ୍ ସଞ୍ଚୟ କରନ୍ତୁ।


ପ୍ରତିରୋଧ: ପରବର୍ତ୍ତୀ ଥର କ୍ଲିକ୍ କରିବା ପୂର୍ବରୁ ଲିଙ୍କ୍ ଯାଞ୍ଚ କରନ୍ତୁ

ଏହି ପରିସ୍ଥିତି ଏଡ଼ାଇବାର ଏକମାତ୍ର ସର୍ବୋତ୍ତମ ଉପାୟ ହେଉଛି ଆପଣଙ୍କ ପ୍ରକୃତ ଡିଭାଇସରେ ଏହା ଖୋଲିବା ପୂର୍ବରୁ ଏକ ଲିଙ୍କ୍ ଯାଞ୍ଚ କରିବା।

ଦୁଇଟି ବିକଳ୍ପ ଏହାକୁ ସହଜ କରାଏ:

ପ୍ରଥମେ ଲିଙ୍କ୍ ପଢ଼ିବା ଶିଖନ୍ତୁ। ଆମର ନିରାପଦ ଲିଙ୍କ୍ ଚେକର ନିର୍ଦ୍ଦେଶିକା ବ୍ୟାଖ୍ୟା କରେ ଯେ ଷ୍ଟାଟିକ୍ URL ସ୍କାନରଗୁଡ଼ିକ କାହିଁକି ଏକଦମ୍ ନୂଆ ଫିସିଙ୍ଗ୍ ଡୋମେନ୍ ଛାଡ଼ିଦିଅନ୍ତି — ଏବଂ ଏହା ବଦଳରେ ଏକ ସନ୍ଦିଗ୍ଧ ଲିଙ୍କ୍ କିପରି ସୁରକ୍ଷିତ ଭାବରେ ନିରୀକ୍ଷଣ କରିବେ। ଏହା କିଛି ମିନିଟ୍ ଲାଗେ ଏବଂ କିଛି ଖର୍ଚ୍ଚ ହୁଏ ନାହିଁ।

ଏହାକୁ ଏମିତି ଏକ ବ୍ରାଉଜରରେ ଖୋଲନ୍ତୁ ଯାହା କିଛି ମିନିଟ୍ ପରେ ବିଦ୍ୟମାନ ନ ଥାଏ। Tempbrowser ବିଶ୍ଳେଷକ ଲିଙ୍କ୍ କୁ ଆପଣଙ୍କ ସ୍କ୍ରିନକୁ ଷ୍ଟ୍ରିମ୍ ହେଉଥିବା ଏକ ଅସ୍ଥାୟୀ କ୍ଲାଉଡ୍ ସାଣ୍ଡବକ୍ସ ଭିତରେ ଖୋଲେ। ପୃଷ୍ଠାଟି ଏକ ଆଇସୋଲେଟ୍ ପରିବେଶରେ ଚାଲେ — ଆପଣଙ୍କ ଡିଭାଇସରେ ନୁହେଁ। ଆପଣଙ୍କ ସେସନ୍ ଶେଷ ହେଲେ, ସମଗ୍ର ସାଣ୍ଡବକ୍ସ ପୋଛି ଦିଆଯାଏ: କୌଣସି ଇତିହାସ ନାହିଁ, କୌଣସି କୁକି ନାହିଁ, କୌଣସି ଚିହ୍ନ ନାହିଁ। ଯଦି ପୃଷ୍ଠାଟି କିଛି ଚେଷ୍ଟା କରେ, ଏହା ଏମିତି କୋଉଠି ଘଟେ ଯାହା ସମ୍ପୂର୍ଣ୍ଣ ଭିନ୍ନ। Free ଯୋଜନାରେ କୌଣସି ସାଇନଅପ୍ ଏବଂ କୌଣସି କ୍ରେଡିଟ୍ କାର୍ଡ ଆବଶ୍ୟକ ନାହିଁ — ଆପଣ ପ୍ରତିଦିନ ୩ଟି ଲଞ୍ଚ ପାଆନ୍ତି, ପ୍ରତ୍ୟେକ ୩ ମିନିଟ୍ ପର୍ଯ୍ୟନ୍ତ। ବିଶ୍ୱାସ କରିବେ କି ନାହିଁ ସ୍ଥିର କରିବା ପୂର୍ବରୁ ଏକ ସନ୍ଦିଗ୍ଧ ଲିଙ୍କ୍ ନିରୀକ୍ଷଣ କରିବା ପାଇଁ ତାହା ଯଥେଷ୍ଟରୁ ଅଧିକ।

ସନ୍ଦିଗ୍ଧ ଲିଙ୍କ୍ ମୂଲ୍ୟାୟନ ଉପରେ ଅଧିକ ପାଇଁ, ଆମର ନିର୍ଦ୍ଦେଶିକା ଦେଖନ୍ତୁ: ଏହି ଲିଙ୍କ୍ ନିରାପଦ କି? କ୍ଲିକ୍ କରିବା ପୂର୍ବରୁ କିପରି ଯାଞ୍ଚ କରିବେ


FAQ

କେବଳ ଏକ ଲିଙ୍କ୍ କ୍ଲିକ୍ କରିବା ମୋ ଫୋନ୍ କୁ ହ୍ୟାକ୍ କରିପାରେ କି?

ପ୍ରାୟ ସମସ୍ତ ବାସ୍ତବ କ୍ଷେତ୍ରରେ, ନା। ଏକ ଲିଙ୍କ୍ କ୍ଲିକ୍ କରିବା ଏବଂ ଏକ ପୃଷ୍ଠା ଲୋଡ୍ କରିବା ନିଜେ ମାଲୱେର୍ ଇନଷ୍ଟଲ୍ କରେ ନାହିଁ କିମ୍ବା ଆପଣଙ୍କ ଆକାଉଣ୍ଟ୍ ହ୍ୟାକ୍ କରେ ନାହିଁ। ଅତ୍ୟାଧୁନିକ "ଜିରୋ-କ୍ଲିକ୍" ଏକ୍ସପ୍ଲୋଇଟ୍ ବିଦ୍ୟମାନ କିନ୍ତୁ ବିରଳ, ଲକ୍ଷ୍ୟଭିତ୍ତିକ, ଏବଂ ଶୀଘ୍ର ପ୍ୟାଚ୍ ହୁଏ। ଅଧିକାଂଶ ଫିସିଙ୍ଗ୍ ଆକ୍ରମଣ ଆପଣଙ୍କୁ କିଛି ପ୍ରବେଶ କରିବାକୁ ଆବଶ୍ୟକ କରେ — ଏକ ପାସୱାର୍ଡ, କାର୍ଡ ନମ୍ବର, କିମ୍ବା ପ୍ରାମାଣିକରଣ କୋଡ୍। ଯଦି ଆପଣ କ୍ଲିକ୍ କଲେ କିନ୍ତୁ କିଛି ଟାଇପ୍ କରି ନାହାନ୍ତି, ତେବେ ଆପଣଙ୍କ ବିପଦ ବହୁତ କମ୍।

ଯଦି ମୁଁ କ୍ଲିକ୍ କଲି କିନ୍ତୁ କିଛି ପ୍ରବେଶ କରି ନାହିଁ ତେବେ କ'ଣ?

ଆପଣ ବହୁତ ସମ୍ଭବ ଠିକ୍ ଅଛନ୍ତି। ଟ୍ୟାବ୍ ବନ୍ଦ କରନ୍ତୁ, ଯଦି ଆପଣ କୌଣସି ଫାଇଲ୍ ଡାଉନଲୋଡ୍ କରିଛନ୍ତି ତେବେ ଏକ ଶୀଘ୍ର ମାଲୱେର୍ ସ୍କାନ୍ ଚଲାନ୍ତୁ, ଏବଂ ପରବର୍ତ୍ତୀ କିଛି ଦିନ ଅସ୍ୱାଭାବିକ କାର୍ଯ୍ୟକଳାପ ପାଇଁ ଆପଣଙ୍କ ଆକାଉଣ୍ଟ୍ ଉପରେ ନଜର ରଖନ୍ତୁ। ଯଦି ଆପଣ ପ୍ରକୃତରେ ଆପଣଙ୍କ କ୍ରେଡେନସିଆଲ୍ ଟାଇପ୍ କରି ନାହାନ୍ତି ତେବେ କୌଣସି ପାସୱାର୍ଡ ପରିବର୍ତ୍ତନ ଆବଶ୍ୟକ ନାହିଁ।

ଏକ ଫିସିଙ୍ଗ୍ ଲିଙ୍କ୍ କ୍ଲିକ୍ କରିବା ପରେ ମୁଁ ଫ୍ୟାକ୍ଟୋରୀ ରିସେଟ୍ କରିବି କି?

ପ୍ରାୟ ନିଶ୍ଚିତ ଭାବରେ ନୁହେଁ — ବିଶେଷ କରି ଯଦି ଆପଣ କେବଳ କ୍ଲିକ୍ ଏବଂ ବନ୍ଦ କରିଛନ୍ତି। ଫ୍ୟାକ୍ଟୋରୀ ରିସେଟ୍ ହେଉଛି ଏମିତି ପରିସ୍ଥିତି ପାଇଁ ଏକ ଶେଷ ଉପାୟ ଯେଉଁଠାରେ ଏକ ଦୁର୍ଭାବନାପୂର୍ଣ୍ଣ ଆପ୍ ଇନଷ୍ଟଲ୍ ହୋଇଛି ଏବଂ ହଟାଯାଇ ପାରୁ ନାହିଁ। ଆପଣ କିଛି ଡାଉନଲୋଡ୍ କିମ୍ବା ଇନଷ୍ଟଲ୍ ନ କରିଥିବା ଏକ ଫିସିଙ୍ଗ୍ କ୍ଲିକ୍ ପାଇଁ, ଏକ ଫ୍ୟାକ୍ଟୋରୀ ରିସେଟ୍ ବିଶାଳ ଅତ୍ୟଧିକ ହେବ ଏବଂ ଅନାବଶ୍ୟକ ଭାବରେ ଆପଣଙ୍କ ଡାଟା ହରାଇବ।

ମୁଁ କ୍ଲିକ୍ ନ କରି ଏକ ସନ୍ଦିଗ୍ଧ ଲିଙ୍କ୍ କିପରି ଯାଞ୍ଚ କରିବି?

ଦୁଇଟି ଉପାୟ ଭଲ କାମ କରେ। ପ୍ରଥମେ, ପ୍ରକୃତ URL ଆପଣଙ୍କ ବ୍ରାଉଜରର ଷ୍ଟାଟସ୍ ବାରରେ ଦେଖିବାକୁ ଲିଙ୍କ୍ ଉପରେ ହୋଭର୍ କରନ୍ତୁ (ଡେସ୍କଟପରେ) — ଜଣାଶୁଣା ବ୍ରାଣ୍ଡର ଭୁଲ୍ ବନାନ କିମ୍ବା ଅସ୍ୱାଭାବିକ ଡୋମେନ୍ ଏକ୍ସଟେନସନ୍ ଖୋଜନ୍ତୁ। ଦ୍ୱିତୀୟ, ଏହାକୁ ଏମିତି କୋଉଠି ଖୋଲନ୍ତୁ ଯାହା ନିଷ୍କ୍ରିୟ: URL କୁ Tempbrowser ବିଶ୍ଳେଷକ ରେ ପେଷ୍ଟ କରନ୍ତୁ, ଯେଉଁଠାରେ ଯେକୌଣସି ଦୁର୍ଭାବନାପୂର୍ଣ୍ଣ ବିଷୟବସ୍ତୁ ଏକ ଆଇସୋଲେଟ୍ କ୍ଲାଉଡ୍ ପରିବେଶରେ ଚାଲେ ଯାହା କେବେ ଆପଣଙ୍କ ଡିଭାଇସ ଛୁଏଁ ନାହିଁ। ଆମର ନିରାପଦ ଲିଙ୍କ୍ ଚେକର ନିର୍ଦ୍ଦେଶିକା ବ୍ୟାଖ୍ୟା କରେ ଯେ କେବଳ ଷ୍ଟାଟିକ୍ ସ୍କାନର କାହିଁକି ଯଥେଷ୍ଟ ନୁହେଁ।

ଏକ ଫିସିଙ୍ଗ୍ ଲିଙ୍କ୍ କ୍ଲିକ୍ କରିବା ପରେ ସବୁଠାରୁ ସାଧାରଣ ପରିଣାମ କ'ଣ?

କ୍ରେଡେନସିଆଲ୍ ଚୋରି ହେଉଛି ବହୁ ଦୂର ପର୍ଯ୍ୟନ୍ତ ସବୁଠାରୁ ସାଧାରଣ ପରିଣାମ। ଆକ୍ରମଣକାରୀମାନେ ବ୍ୟାଙ୍କ, ଇମେଲ୍ ପ୍ରଦାନକାରୀ, ଏବଂ ଲୋକପ୍ରିୟ ଆପ୍ ପାଇଁ ବିଶ୍ୱାସଯୋଗ୍ୟ ନକଲି ଲଗ୍ ଇନ୍ ପୃଷ୍ଠା ତିଆରି କରନ୍ତି, ଆପଣଙ୍କ ୟୁଜରନେମ୍ ଏବଂ ପାସୱାର୍ଡ ସଂଗ୍ରହ କରନ୍ତି, ତା'ପରେ ସେହି କ୍ରେଡେନସିଆଲ୍ କୁ ତୁରନ୍ତ ବ୍ୟବହାର କରନ୍ତି — ପ୍ରାୟତଃ କିଛି ମିନିଟ୍ ମଧ୍ୟରେ। ଏଥିପାଇଁ ଏକ ପ୍ରକାଶିତ ପାସୱାର୍ଡ ଶୀଘ୍ର ବଦଳାଇବା ଏତେ ଗୁରୁତ୍ୱପୂର୍ଣ୍ଣ।


ଯଦି ଆପଣ ଏହା ଘଟିଯିବା ପରେ ଏହା ପଢ଼ୁଛନ୍ତି, ତେବେ ବର୍ତ୍ତମାନ ଆପଣଙ୍କ ପାଖରେ ଏକ ସ୍ପଷ୍ଟ କାର୍ଯ୍ୟ ତାଲିକା ଅଛି। ଏହାକୁ କ୍ରମରେ ଦେଇ କାମ କରନ୍ତୁ, ଏବଂ ଆପଣ ଏକ ଯୁକ୍ତିଯୁକ୍ତ ବ୍ୟକ୍ତି ଯାହା କରିପାରନ୍ତି ସବୁ କରିଛନ୍ତି। ଆଗକୁ, କ୍ଲିକ୍ କରିବା ପୂର୍ବରୁ ଏକ ଦୁଇ-ସେକେଣ୍ଡ ଯାଞ୍ଚ ହିଁ ଫିସିଙ୍ଗ୍ ଆକ୍ରମଣକୁ ନାଟକୀୟ ଭାବରେ କମ୍ ବିପଦଜନକ କରିବା ପାଇଁ ଯଥେଷ୍ଟ।

ଆପଣଙ୍କ ପରବର୍ତ୍ତୀ ସନ୍ଦିଗ୍ଧ ଲିଙ୍କ୍ ସୁରକ୍ଷିତ ଭାବରେ ଖୋଲନ୍ତୁ — କୌଣସି ସାଇନଅପ୍ ଆବଶ୍ୟକ ନାହିଁ: Tempbrowser ବିଶ୍ଳେଷକ