ਸਾਰੀਆਂ ਗਾਈਡਾਂ

ਕੀ ਇਹ ਲਿੰਕ ਸੁਰੱਖਿਅਤ ਹੈ? ਕਲਿੱਕ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਕਿਵੇਂ ਪਛਾਣੀਏ

ਛੋਟਾ ਜਵਾਬ: ਕੋਈ ਲਿੰਕ ਤਦ ਸੁਰੱਖਿਅਤ ਹੁੰਦਾ ਹੈ ਜਦੋਂ ਉਹ ਕਿਸੇ ਭਰੋਸੇਯੋਗ ਭੇਜਣ ਵਾਲੇ ਤੋਂ ਆਵੇ, ਉਸੇ ਡੋਮੇਨ ਵੱਲ ਇਸ਼ਾਰਾ ਕਰੇ ਜਿਸ ਦੀ ਤੁਸੀਂ ਉਮੀਦ ਕਰਦੇ ਹੋ, HTTPS ਵਰਤੇ, ਅਤੇ ਉਸ ਵਿੱਚ ਕਾਹਲੀ ਜਾਂ ਧੋਖੇ ਦਾ ਕੋਈ ਨਿਸ਼ਾਨ ਨਾ ਹੋਵੇ। ਜਦੋਂ ਤੁਹਾਨੂੰ ਯਕੀਨ ਨਾ ਹੋਵੇ, ਕਲਿੱਕ ਨਾ ਕਰੋ। ਇਸ ਦੀ ਬਜਾਏ, URL ਨੂੰ ਖੁਦ ਜਾਂਚੋ ਜਾਂ ਇਸਨੂੰ ਇੱਕ ਵੱਖਰੇ ਵਾਤਾਵਰਣ ਵਿੱਚ ਖੋਲ੍ਹੋ ਜਿੱਥੋਂ ਕੁਝ ਵੀ ਤੁਹਾਡੀ ਡਿਵਾਈਸ ਤੱਕ ਨਹੀਂ ਪਹੁੰਚ ਸਕਦਾ।

ਇਹ ਗਾਈਡ ਤੁਹਾਨੂੰ ਸਿਖਾਉਂਦੀ ਹੈ ਕਿ ਇੱਕ URL ਨੂੰ ਕਿਵੇਂ ਪੜ੍ਹੀਏ ਅਤੇ ਖ਼ਤਰੇ ਦੇ ਸੰਕੇਤਾਂ ਨੂੰ ਕਿਵੇਂ ਪਛਾਣੀਏ — ਤੁਹਾਡਾ ਕਰਸਰ ਉਸ ਦੇ ਨੇੜੇ ਪਹੁੰਚਣ ਤੋਂ ਪਹਿਲਾਂ ਹੀ।


ਲਿੰਕ ਸਭ ਤੋਂ ਆਮ ਹਮਲੇ ਦਾ ਜ਼ਰੀਆ ਕਿਉਂ ਹਨ

ਹਰ ਫਿਸ਼ਿੰਗ ਮੁਹਿੰਮ, ਮਾਲਵੇਅਰ ਡ੍ਰੌਪ ਤੇ ਪ੍ਰਮਾਣ ਪੱਤਰ-ਚੋਰੀ ਦੀ ਕੋਸ਼ਿਸ਼ ਇੱਕੋ ਤਰੀਕੇ ਨਾਲ ਸ਼ੁਰੂ ਹੁੰਦੀ ਹੈ: ਕੋਈ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕਰਦਾ ਹੈ। ਲਿੰਕ ਹੀ ਡਿਲੀਵਰੀ ਦਾ ਸਾਧਨ ਹੈ। ਹਮਲਾਵਰ ਦਾ ਕੰਮ ਇਸਨੂੰ ਇੰਨਾ ਆਮ ਦਿਖਾਉਣਾ ਹੈ ਕਿ ਤੁਸੀਂ ਦੋ ਵਾਰ ਨਾ ਸੋਚੋ।

ਤੁਹਾਡਾ ਕੰਮ ਸਿਰਫ਼ ਦੋ ਸਕਿੰਟ ਲਈ ਹੌਲੀ ਹੋਣਾ ਅਤੇ ਅਸਲ ਵਿੱਚ ਜੋ ਲਿਖਿਆ ਹੈ ਉਸਨੂੰ ਪੜ੍ਹਨਾ ਹੈ।


URL ਵਿੱਚ ਹੀ ਲੁਕੇ ਚੇਤਾਵਨੀ ਦੇ ਸੰਕੇਤ

ਸ਼ੱਕੀ ਲਿੰਕ ਪਛਾਣਨ ਲਈ ਤੁਹਾਨੂੰ ਕਿਸੇ ਖ਼ਾਸ ਟੂਲ ਦੀ ਲੋੜ ਨਹੀਂ। ਜੇ ਤੁਹਾਨੂੰ ਪਤਾ ਹੋਵੇ ਕਿ ਕੀ ਲੱਭਣਾ ਹੈ ਤਾਂ ਜ਼ਿਆਦਾਤਰ ਖ਼ਤਰੇ ਦੇ ਸੰਕੇਤ ਸਾਫ਼ ਦਿਖਾਈ ਦਿੰਦੇ ਹਨ।

ਹੂਬਹੂ ਦਿੱਸਣ ਵਾਲੇ ਤੇ ਟਾਈਪੋਸਕੁਐਟ ਡੋਮੇਨ

ਹਮਲਾਵਰ ਅਜਿਹੇ ਡੋਮੇਨ ਰਜਿਸਟਰ ਕਰਦੇ ਹਨ ਜੋ ਇੱਕ ਨਜ਼ਰ ਵਿੱਚ ਭਰੋਸੇਯੋਗ ਬ੍ਰਾਂਡਾਂ ਵਰਗੇ ਲੱਗਦੇ ਹਨ। ਆਮ ਤਰੀਕੇ:

  • ਅੱਖਰ ਬਦਲਣਾ: paypa1.com (ਅੱਖਰ l ਦੀ ਥਾਂ ਅੰਕ 1), arnazon.com
  • ਵਾਧੂ ਸ਼ਬਦ: amazon-secure-login.com, apple-id-verify.net
  • ਗ਼ਲਤ TLD: netflix.com.co, google.com.ph ਜਦੋਂ ਤੁਸੀਂ ਕਿਸੇ ਹੋਰ ਥਾਂ ਰਹਿੰਦੇ ਹੋ ਤੇ ਖੇਤਰੀ ਰੀਡਾਇਰੈਕਟ ਦੀ ਉਮੀਦ ਨਹੀਂ ਸੀ

ਡੋਮੇਨ ਨੂੰ ਧਿਆਨ ਨਾਲ, ਖੱਬੇ ਤੋਂ ਸੱਜੇ ਪੜ੍ਹੋ। ਪਹਿਲੀ ਇਕੱਲੀ ਸਲੈਸ਼ ਤੋਂ ਠੀਕ ਪਹਿਲਾਂ ਵਾਲਾ ਹਿੱਸਾ ਹੀ ਅਸਲੀ ਹੋਸਟ ਹੁੰਦਾ ਹੈ।

ਧੋਖੇਬਾਜ਼ ਸਬਡੋਮੇਨ

ਇਹ ਸਭ ਤੋਂ ਅਸਰਦਾਰ ਤੇ ਸਭ ਤੋਂ ਵੱਧ ਨਜ਼ਰਅੰਦਾਜ਼ ਕੀਤੀਆਂ ਜਾਣ ਵਾਲੀਆਂ ਚਾਲਾਂ ਵਿੱਚੋਂ ਇੱਕ ਹੈ। ਇਸ ਉਦਾਹਰਣ ਨੂੰ ਵੇਖੋ:

paypal.com.login-verify.net

ਇੱਥੇ ਅਸਲੀ ਡੋਮੇਨ login-verify.net ਹੈ। paypal.com ਹਿੱਸਾ ਤਾਂ ਸਿਰਫ਼ ਇੱਕ ਸਬਡੋਮੇਨ ਹੈ। ਇਹ ਭਰੋਸੇਯੋਗ ਲੱਗਦਾ ਹੈ। ਪਰ ਹੈ ਨਹੀਂ। ਬ੍ਰਾਊਜ਼ਰ ਪੂਰਾ URL ਦਿਖਾਉਂਦੇ ਹਨ — ਤੁਹਾਡੀ ਨਜ਼ਰ ਜਾਣੇ-ਪਛਾਣੇ ਬ੍ਰਾਂਡ ਨਾਮ 'ਤੇ ਰੁਕ ਜਾਂਦੀ ਹੈ ਤੇ ਬਾਕੀ ਹਿੱਸਾ ਛੱਡ ਦਿੰਦੀ ਹੈ।

ਨਿਯਮ: ਡੋਮੇਨ ਨੂੰ ਸੱਜੇ ਪਾਸਿਓਂ ਪਿੱਛੇ ਵੱਲ, ਪਹਿਲੇ ਮਾਅਨੇ ਵਾਲੇ ਬਿੰਦੂ ਤੱਕ ਪੜ੍ਹੋ।

URL ਸ਼ੌਰਟਨਰ ਜੋ ਮੰਜ਼ਿਲ ਲੁਕਾਉਂਦੇ ਹਨ

bit.ly/x7Kq2, t.co/abc123, tinyurl.com/something — ਇਹ ਸਾਰੇ ਸੋਸ਼ਲ ਮੀਡੀਆ ਦੇ ਸੰਦਰਭ ਵਿੱਚ ਬਿਲਕੁਲ ਆਮ ਹਨ, ਪਰ ਇਹ ਬਿਲਕੁਲ ਨਹੀਂ ਦੱਸਦੇ ਕਿ ਉਹ ਕਿੱਥੇ ਜਾਂਦੇ ਹਨ। ਕਿਸੇ ਅਣਕਿਆਸੀ ਈਮੇਲ ਜਾਂ ਸੁਨੇਹੇ ਵਿੱਚ ਸ਼ੌਰਟਨਰ ਲਿੰਕ ਇੱਕ ਅਜਿਹਾ ਚੇਤਾਵਨੀ ਸੰਕੇਤ ਹੈ ਜਿਸਨੂੰ ਗੰਭੀਰਤਾ ਨਾਲ ਲੈਣਾ ਚਾਹੀਦਾ ਹੈ।

ਤੁਸੀਂ ਬਿਨਾਂ ਕਲਿੱਕ ਕੀਤੇ ਜ਼ਿਆਦਾਤਰ ਸ਼ੌਰਟਨਰ ਖੋਲ੍ਹ ਸਕਦੇ ਹੋ: ਛੋਟੇ URL ਨੂੰ CheckShortURL ਵਰਗੀ ਸੇਵਾ ਵਿੱਚ ਪੇਸਟ ਕਰੋ ਜਾਂ ਪ੍ਰੀਵਿਊ ਪੰਨਾ ਦੇਖਣ ਲਈ Bit.ly ਲਿੰਕ ਦੇ ਅੰਤ ਵਿੱਚ + ਜੋੜੋ (bit.ly/x7Kq2+)। ਇਸ ਬਾਰੇ ਹੋਰ ਅਗਲੇ ਭਾਗ ਵਿੱਚ।

ਪਿਊਨੀਕੋਡ ਅਤੇ ਹੋਮੋਗ੍ਰਾਫ਼ ਅੱਖਰ

ਯੂਨੀਕੋਡ ਗ਼ੈਰ-ਲਾਤੀਨੀ ਲਿਪੀਆਂ ਦੇ ਅਜਿਹੇ ਅੱਖਰਾਂ ਦੀ ਆਗਿਆ ਦਿੰਦਾ ਹੈ ਜੋ ਲਾਤੀਨੀ ਅੱਖਰਾਂ ਵਰਗੇ ਬਿਲਕੁਲ ਹੂਬਹੂ ਦਿੱਸਦੇ ਹਨ। аmazon.com ਤੇ amazon.com ਕਿਸੇ ਸੁਨੇਹੇ ਵਿੱਚ ਇੱਕੋ ਜਿਹੇ ਲੱਗ ਸਕਦੇ ਹਨ — ਇੱਕ ਵਿੱਚ ਸਿਰਿਲਿਕ "а" ਵਰਤਿਆ ਗਿਆ ਹੈ। ਬ੍ਰਾਊਜ਼ਰ ਅਕਸਰ ਇਹਨਾਂ ਨੂੰ ਪਿਊਨੀਕੋਡ (xn--mazon-3ve.com) ਵਜੋਂ ਦਿਖਾਉਂਦੇ ਹਨ, ਪਰ ਮੈਸੇਜਿੰਗ ਐਪਾਂ ਤੇ ਈਮੇਲ ਕਲਾਇੰਟ ਹੂਬਹੂ ਦਿੱਸਣ ਵਾਲਾ ਰੂਪ ਹੀ ਦਿਖਾ ਸਕਦੇ ਹਨ।

ਜੇ ਕੋਈ ਲਿੰਕ ਸਹੀ ਲੱਗਦਾ ਹੈ ਪਰ ਕੁਝ ਗੜਬੜ ਮਹਿਸੂਸ ਹੁੰਦੀ ਹੈ, ਤਾਂ ਡੋਮੇਨ ਨੂੰ ਆਪਣੇ ਬ੍ਰਾਊਜ਼ਰ ਦੇ ਐਡਰੈੱਸ ਬਾਰ ਵਿੱਚ ਕਾਪੀ ਕਰੋ ਤੇ ਵੇਖੋ ਕਿ ਇਹ ਅਸਲ ਵਿੱਚ ਕਿੱਥੇ ਖੁੱਲ੍ਹਦਾ ਹੈ।

HTTP ਬਨਾਮ HTTPS — ਅਤੇ ਸਿਰਫ਼ ਤਾਲਾ ਕਾਫ਼ੀ ਕਿਉਂ ਨਹੀਂ

HTTPS ਦਾ ਮਤਲਬ ਹੈ ਕਿ ਕਨੈਕਸ਼ਨ ਐਨਕ੍ਰਿਪਟ ਕੀਤਾ ਹੋਇਆ ਹੈ। ਇਸ ਦਾ ਇਹ ਮਤਲਬ ਨਹੀਂ ਕਿ ਦੂਜੇ ਪਾਸੇ ਦੀ ਸਾਈਟ ਭਰੋਸੇਯੋਗ ਹੈ। ਫਿਸ਼ਿੰਗ ਸਾਈਟਾਂ ਆਮ ਤੌਰ 'ਤੇ HTTPS ਵਰਤਦੀਆਂ ਹਨ ਤੇ ਤਾਲਾ ਦਿਖਾਉਂਦੀਆਂ ਹਨ। TLS ਸਰਟੀਫਿਕੇਟ ਲੈਣਾ ਮੁਫ਼ਤ ਹੈ ਤੇ ਕੁਝ ਮਿੰਟ ਲੈਂਦਾ ਹੈ।

HTTPS ਜੋ ਦੱਸਦਾ ਹੈ: ਤੁਹਾਡੇ ਭੇਜੇ ਡੇਟਾ ਦਾ ਸਫ਼ਰ ਐਨਕ੍ਰਿਪਟ ਹੋਇਆ ਹੁੰਦਾ ਹੈ। ਜੋ ਇਹ ਨਹੀਂ ਦੱਸਦਾ: ਉਸ ਡੇਟਾ ਨੂੰ ਪ੍ਰਾਪਤ ਕਰਨ ਵਾਲਾ ਸਰਵਰ ਕਿਸ ਦਾ ਹੈ।

HTTP ਲਿੰਕ (ਬਿਨਾਂ ਤਾਲੇ ਦੇ) ਇੱਕ ਹੋਰ ਚੇਤਾਵਨੀ ਸੰਕੇਤ ਹੈ, ਖ਼ਾਸ ਕਰ ਕੇ ਜਦੋਂ ਉਹ ਤੁਹਾਨੂੰ ਲੌਗ ਇਨ ਕਰਨ ਜਾਂ ਭੁਗਤਾਨ ਵੇਰਵੇ ਭਰਨ ਲਈ ਕਹੇ। ਪਰ ਇਕੱਲਾ ਤਾਲਾ ਹਰੀ ਝੰਡੀ ਨਹੀਂ ਹੈ।

ਹੱਦੋਂ ਵੱਧ ਰੀਡਾਇਰੈਕਟ ਅਤੇ ਟ੍ਰੈਕਿੰਗ ਪੈਰਾਮੀਟਰ

redirect=, url= ਜਾਂ r= ਪੈਰਾਮੀਟਰਾਂ ਨਾਲ ਭਰੇ ਲੰਬੇ URL ਕਿਸੇ ਥਾਂ ਪਹੁੰਚਣ ਤੋਂ ਪਹਿਲਾਂ ਕਈ ਮੰਜ਼ਿਲਾਂ ਵਿੱਚੋਂ ਲੰਘ ਸਕਦੇ ਹਨ। ਹਰ ਛਾਲ ਅੰਤਿਮ ਮੰਜ਼ਿਲ ਨੂੰ ਲੁਕਾਉਣ ਦਾ ਇੱਕ ਮੌਕਾ ਹੈ। ਟ੍ਰੈਕਿੰਗ ਲੜੀ ਵਾਂਗ ਪੜ੍ਹਿਆ ਜਾਣ ਵਾਲਾ URL — ਖ਼ਾਸ ਕਰ ਕੇ ਉਹ ਜੋ ਕਿਸੇ ਅਣਜਾਣ ਡੋਮੇਨ 'ਤੇ ਖ਼ਤਮ ਹੁੰਦਾ ਹੈ — ਗਹੁ ਨਾਲ ਵੇਖਣ ਦੇ ਯੋਗ ਹੈ।

ਨਾਲ ਦੇ ਸੁਨੇਹੇ ਵਿੱਚ ਕਾਹਲੀ ਦਾ ਦਾਣਾ

URL ਪੂਰੀ ਤਸਵੀਰ ਦਾ ਸਿਰਫ਼ ਇੱਕ ਹਿੱਸਾ ਹੈ। ਉਸਨੂੰ ਲੈ ਕੇ ਆਉਣ ਵਾਲਾ ਸੁਨੇਹਾ ਵੀ ਮਾਅਨੇ ਰੱਖਦਾ ਹੈ। ਆਮ ਸੰਕੇਤ:

  • "ਤੁਹਾਡਾ ਖਾਤਾ 24 ਘੰਟਿਆਂ ਵਿੱਚ ਮੁਅੱਤਲ ਹੋ ਜਾਵੇਗਾ"
  • "ਤੁਹਾਡੀ ਇੱਕ ਡਿਲੀਵਰੀ ਬਾਕੀ ਹੈ — ਹੁਣੇ ਪੁਸ਼ਟੀ ਕਰੋ"
  • "ਅਸਾਧਾਰਨ ਸਾਈਨ-ਇਨ ਦਾ ਪਤਾ ਲੱਗਾ — ਤੁਰੰਤ ਤਸਦੀਕ ਕਰੋ"

ਕਾਹਲੀ ਸੋਚ-ਸਮਝ ਨੂੰ ਖ਼ਤਮ ਕਰ ਦਿੰਦੀ ਹੈ। ਇਹੀ ਤਾਂ ਮਕਸਦ ਹੈ। ਜਦੋਂ ਕੋਈ ਸੁਨੇਹਾ ਤੁਹਾਡੀ ਸਾਵਧਾਨੀ 'ਤੇ ਦਬਾਅ ਪਾਵੇ, ਹੌਲੀ ਹੋ ਜਾਓ।


ਕਿਸੇ ਲਿੰਕ ਨੂੰ ਬਿਨਾਂ ਕਲਿੱਕ ਕੀਤੇ ਕਿਵੇਂ ਜਾਂਚੀਏ

ਪ੍ਰੀਵਿਊ ਲਈ ਹੋਵਰ ਕਰੋ

ਡੈਸਕਟਾਪ 'ਤੇ, ਬਿਨਾਂ ਕਲਿੱਕ ਕੀਤੇ ਹਾਈਪਰਲਿੰਕ 'ਤੇ ਆਪਣਾ ਮਾਊਸ ਹੋਵਰ ਕਰੋ। ਅਸਲੀ ਮੰਜ਼ਿਲ URL ਤੁਹਾਡੇ ਬ੍ਰਾਊਜ਼ਰ ਜਾਂ ਈਮੇਲ ਕਲਾਇੰਟ ਦੇ ਹੇਠਲੇ ਸਟੇਟਸ ਬਾਰ ਵਿੱਚ ਦਿਖਾਈ ਦੇਵੇਗਾ। ਇਸਨੂੰ ਐਂਕਰ ਟੈਕਸਟ ਨਾਲ ਮਿਲਾ ਕੇ ਵੇਖੋ। ਜੇ ਦਿੱਸਦਾ ਟੈਕਸਟ ਕਹਿੰਦਾ ਹੈ "ਆਪਣੇ ਬੈਂਕ ਵਿੱਚ ਲੌਗ ਇਨ ਕਰਨ ਲਈ ਇੱਥੇ ਕਲਿੱਕ ਕਰੋ" ਪਰ URL ਕਿਸੇ ਹੋਰ ਥਾਂ ਵੱਲ ਇਸ਼ਾਰਾ ਕਰਦਾ ਹੈ, ਤਾਂ ਇਹ ਸਾਫ਼ ਬੇਮੇਲਤਾ ਹੈ।

ਛੋਟੇ ਕੀਤੇ URL ਨੂੰ ਵਧਾਓ

ਕਿਸੇ ਵੀ ਛੋਟੇ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ:

  1. ਪੂਰੀ ਮੰਜ਼ਿਲ ਦੱਸਣ ਲਈ ਇੱਕ ਸ਼ੌਰਟਨਰ ਐਕਸਪੈਂਡਰ ਟੂਲ ਵਰਤੋ।
  2. ਵਧਾਏ ਗਏ URL ਨੂੰ ਉਸੇ ਤਰ੍ਹਾਂ ਪੜ੍ਹੋ ਜਿਵੇਂ ਕਿਸੇ ਹੋਰ ਨੂੰ — ਅਸਲੀ ਡੋਮੇਨ ਵੇਖੋ, ਉਪਰਲੇ ਤਰੀਕਿਆਂ ਦੀ ਜਾਂਚ ਕਰੋ।
  3. ਜੇ ਵਧਾਈ ਗਈ ਮੰਜ਼ਿਲ ਫਿਰ ਵੀ ਅਣਜਾਣ ਲੱਗਦੀ ਹੈ, ਤਾਂ ਇਸਨੂੰ ਸ਼ੱਕੀ ਸਮਝੋ।

ਜਾਂਚੋ ਕਿ ਲਿੰਕ ਕਿੱਥੋਂ ਆਇਆ

ਸੰਦਰਭ ਹੀ ਸਬੂਤ ਹੈ। ਪੁੱਛੋ:

  • ਕੀ ਤੁਸੀਂ ਇਸ ਵਿਅਕਤੀ ਤੋਂ ਇਸ ਸੁਨੇਹੇ ਦੀ ਉਮੀਦ ਕਰ ਰਹੇ ਸੀ?
  • ਕੀ ਤੁਸੀਂ ਕੋਈ ਅਜਿਹੀ ਕਾਰਵਾਈ ਸ਼ੁਰੂ ਕੀਤੀ ਸੀ ਜੋ ਇਹ ਲਿੰਕ ਪੈਦਾ ਕਰੇ (ਪਾਸਵਰਡ ਰੀਸੈੱਟ, ਡਿਲੀਵਰੀ, ਰਸੀਦ)?
  • ਕੀ ਭੇਜਣ ਵਾਲੇ ਦਾ ਈਮੇਲ ਪਤਾ ਜਾਂ ਫ਼ੋਨ ਨੰਬਰ ਉਹੀ ਹੈ ਜੋ ਤੁਹਾਡੇ ਕੋਲ ਦਰਜ ਹੈ?

ਕਿਸੇ ਜਾਣੇ-ਪਛਾਣੇ ਸੰਪਰਕ ਤੋਂ ਵੀ ਅਣਕਿਆਸਿਆ ਲਿੰਕ ਗਹੁ ਨਾਲ ਵੇਖਣ ਯੋਗ ਹੁੰਦਾ ਹੈ — ਖਾਤੇ ਹੈਕ ਹੋ ਜਾਂਦੇ ਹਨ, ਤੇ ਹਮਲਾਵਰ ਭੇਜਣ ਵਾਲੇ ਦੇ ਪਤੇ ਦੀ ਨਕਲ ਕਰ ਲੈਂਦੇ ਹਨ।


ਸਥਿਰ URL ਸਕੈਨਰਾਂ ਦੀਆਂ ਹੱਦਾਂ

VirusTotal ਜਾਂ Google Safe Browsing ਵਰਗੇ URL ਸਕੈਨਰ ਕਿਸੇ ਲਿੰਕ ਨੂੰ ਜਾਣੀਆਂ-ਪਛਾਣੀਆਂ ਖ਼ਤਰਨਾਕ ਸਾਈਟਾਂ ਦੇ ਡੇਟਾਬੇਸ ਨਾਲ ਮਿਲਾ ਕੇ ਵੇਖਦੇ ਹਨ। ਇਹ ਲਾਭਦਾਇਕ ਹਨ ਤੇ ਵਰਤਣ ਯੋਗ ਹਨ। ਪਰ ਇਹਨਾਂ ਵਿੱਚ ਇੱਕ ਢਾਂਚਾਗਤ ਕਮਜ਼ੋਰੀ ਵੀ ਹੈ: ਇਹ ਪ੍ਰਤਿਸ਼ਠਾ ਵਾਲੇ ਡੇਟਾ 'ਤੇ ਨਿਰਭਰ ਹੁੰਦੇ ਹਨ ਜੋ ਅਸਲ ਖ਼ਤਰਿਆਂ ਤੋਂ ਪਿੱਛੇ ਰਹਿ ਜਾਂਦਾ ਹੈ।

ਅੱਜ ਸਵੇਰੇ ਰਜਿਸਟਰ ਹੋਇਆ ਫਿਸ਼ਿੰਗ ਡੋਮੇਨ ਦੀ ਹਾਲੇ ਕੋਈ ਪ੍ਰਤਿਸ਼ਠਾ ਨਹੀਂ ਹੁੰਦੀ। ਇਹ ਕਿਸੇ ਵੀ ਬਲਾਕਲਿਸਟ 'ਤੇ ਨਹੀਂ ਦਿੱਸੇਗਾ। ਹੁਣੇ ਇਸਨੂੰ ਜਾਂਚਣ ਵਾਲਾ ਕੋਈ ਸਕੈਨਰ ਇਸਨੂੰ ਸਾਫ਼ ਦੱਸੇਗਾ — ਇਸ ਲਈ ਨਹੀਂ ਕਿ ਇਹ ਸੁਰੱਖਿਅਤ ਹੈ, ਸਗੋਂ ਇਸ ਲਈ ਕਿ ਇਹ ਨਵਾਂ ਹੈ।

ਸਥਿਰ ਸਕੈਨਰ ਕਿਉਂ ਘੱਟ ਪੈਂਦੇ ਹਨ ਤੇ ਇਸ ਦੀ ਬਜਾਏ ਕੀ ਕਰੀਏ, ਇਸ ਬਾਰੇ ਡੂੰਘੀ ਜਾਣਕਾਰੀ ਲਈ, Tempbrowser 'ਤੇ ਸੁਰੱਖਿਅਤ ਲਿੰਕ ਚੈੱਕਰ ਗਾਈਡ ਪੜ੍ਹੋ। ਇਸ ਵਿੱਚ ਦੱਸਿਆ ਗਿਆ ਹੈ ਕਿ ਫਿਸ਼ਿੰਗ ਪ੍ਰਤਿਸ਼ਠਾ-ਅਧਾਰਿਤ ਪਛਾਣ ਤੋਂ ਕਿਵੇਂ ਬਚ ਨਿਕਲਦੀ ਹੈ ਤੇ ਇੱਕ ਗਤੀਸ਼ੀਲ ਜਾਂਚ ਤੁਹਾਨੂੰ ਅਸਲ ਵਿੱਚ ਕੀ ਦਿਖਾਉਂਦੀ ਹੈ।


ਬਿਨਾਂ-ਖ਼ਤਰੇ ਵਾਲਾ ਵਿਕਲਪ: ਇਸਨੂੰ ਡਿਸਪੋਜ਼ੇਬਲ ਕਲਾਉਡ ਬ੍ਰਾਊਜ਼ਰ ਵਿੱਚ ਖੋਲ੍ਹੋ

ਜਦੋਂ ਤੁਸੀਂ ਖੁਦ ਜਾਂਚ ਕਰ ਲਈ ਹੈ ਤੇ ਫਿਰ ਵੀ ਯਕੀਨ ਨਹੀਂ — ਜਾਂ ਜਦੋਂ ਲਿੰਕ ਅਜਿਹੀ ਥਾਂ ਤੋਂ ਆਇਆ ਹੈ ਜੋ ਸੱਚਮੁੱਚ ਤੁਹਾਨੂੰ ਬੇਚੈਨ ਕਰਦਾ ਹੈ — ਤਾਂ ਸਭ ਤੋਂ ਸੁਰੱਖਿਅਤ ਕਦਮ ਇਹ ਹੈ ਕਿ ਇਸਨੂੰ ਅਜਿਹੇ ਵਾਤਾਵਰਣ ਵਿੱਚ ਖੋਲ੍ਹੋ ਜੋ ਤੁਹਾਡੀ ਡਿਵਾਈਸ ਨਹੀਂ ਹੈ।

Tempbrowser ਕਲਾਉਡ ਵਿੱਚ ਇੱਕ ਸੁੱਟਣਯੋਗ ਬ੍ਰਾਊਜ਼ਰ ਹੈ। ਤੁਸੀਂ URL ਪੇਸਟ ਕਰਦੇ ਹੋ। ਇਹ ਇੱਕ ਅਸਥਾਈ ਵਰਚੁਅਲ ਕੰਪਿਊਟਰ ਦੇ ਅੰਦਰ ਖੁੱਲ੍ਹਦਾ ਹੈ, ਜੋ ਤੁਹਾਡੀ ਸਕ੍ਰੀਨ 'ਤੇ ਸਟ੍ਰੀਮ ਹੁੰਦਾ ਹੈ। ਪੰਨਾ ਉੱਥੇ ਚੱਲਦਾ ਹੈ, ਇੱਥੇ ਨਹੀਂ। ਕੋਈ ਕੋਡ ਕਦੇ ਵੀ ਤੁਹਾਡੇ ਕੰਪਿਊਟਰ ਨੂੰ ਨਹੀਂ ਛੂਹਦਾ।

Tempbrowser ਵਿਸ਼ਲੇਸ਼ਕ ਇਸ ਦੇ ਉੱਤੇ ਇੱਕ ਪਰਤ ਜੋੜਦਾ ਹੈ: ਇਹ ਪੰਨਾ ਲੋਡ ਹੁੰਦੇ ਹੀ ਸਕ੍ਰੀਨਸ਼ਾਟ ਕੈਪਚਰ ਕਰਦਾ ਹੈ, ਤਾਂ ਜੋ ਤੁਸੀਂ ਵੇਖ ਸਕੋ ਕਿ ਇਹ ਅਸਲ ਵਿੱਚ ਕੀ ਕਰਦਾ ਹੈ — ਕੀ ਇਹ ਰੈਂਡਰ ਕਰਦਾ ਹੈ, ਕੀ ਇਹ ਤੁਰੰਤ ਰੀਡਾਇਰੈਕਟ ਕਰਦਾ ਹੈ, ਕੀ ਇਹ ਕਿਸੇ ਹੋਰ ਚੀਜ਼ ਦਾ ਢੌਂਗ ਕਰਦਾ ਲੌਗਿਨ ਫਾਰਮ ਦਿਖਾਉਂਦਾ ਹੈ — ਇਸ ਸਾਰੀ ਗਤੀਵਿਧੀ ਦੇ ਤੁਹਾਡੀ ਮਸ਼ੀਨ 'ਤੇ ਹੋਏ ਬਿਨਾਂ।

ਜਦੋਂ ਸੈਸ਼ਨ ਖ਼ਤਮ ਹੁੰਦਾ ਹੈ, ਤਾਂ ਪੂਰਾ ਵਾਤਾਵਰਣ ਮਿਟਾ ਦਿੱਤਾ ਜਾਂਦਾ ਹੈ। ਕੋਈ ਇਤਿਹਾਸ ਨਹੀਂ। ਕੋਈ ਕੂਕੀ ਨਹੀਂ। ਕੋਈ ਨਿਸ਼ਾਨ ਨਹੀਂ।

Free ਪਲਾਨ ਲਈ ਕੋਈ ਸਾਈਨਅੱਪ ਤੇ ਕੋਈ ਕ੍ਰੈਡਿਟ ਕਾਰਡ ਨਹੀਂ ਚਾਹੀਦਾ। ਤੁਹਾਨੂੰ ਪ੍ਰਤੀ 24 ਘੰਟੇ 3 ਲਾਂਚ ਮਿਲਦੇ ਹਨ, ਜਿਨ੍ਹਾਂ ਦੇ ਸੈਸ਼ਨ ਕੁਝ ਮਿੰਟ ਚੱਲਦੇ ਹਨ — ਇਹ ਵੇਖਣ ਲਈ ਕਾਫ਼ੀ ਵੱਧ ਕਿ ਸ਼ੱਕੀ ਲਿੰਕ ਅਸਲ ਵਿੱਚ ਕੀ ਕਰਦਾ ਹੈ। ਜੇ ਤੁਹਾਨੂੰ ਲੰਬੇ ਸੈਸ਼ਨ ਜਾਂ ਅਸੀਮਤ ਲਾਂਚ ਚਾਹੀਦੇ ਹਨ, ਤਾਂ Pro $4.99 ਪ੍ਰਤੀ ਮਹੀਨਾ ਹੈ (ਸਾਲਾਨਾ ਬਿੱਲ) 60-ਮਿੰਟ ਸੈਸ਼ਨਾਂ ਨਾਲ।

ਇਹ ਡਿਸਪੋਜ਼ੇਬਲ ਬ੍ਰਾਊਜ਼ਰ ਅਸਲ ਵਿੱਚ ਕੀ ਹੁੰਦੇ ਹਨ, ਇਹ ਸਮਝਣ ਨਾਲ ਵਧੀਆ ਮੇਲ ਖਾਂਦਾ ਹੈ — ਜੇ ਇਹ ਧਾਰਨਾ ਤੁਹਾਡੇ ਲਈ ਨਵੀਂ ਹੈ, ਤਾਂ ਉਹ ਲੇਖ ਇਸ ਦੀ ਕਾਰਜਵਿਧੀ ਸਮਝਾਉਂਦਾ ਹੈ।


FAQ

ਜੇ ਮੈਂ ਫਿਸ਼ਿੰਗ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕਰ ਦਿਆਂ ਤਾਂ ਕੀ ਹੁੰਦਾ ਹੈ?

ਇਹ ਇਸ 'ਤੇ ਨਿਰਭਰ ਕਰਦਾ ਹੈ ਕਿ ਪੰਨਾ ਕੀ ਕਰਦਾ ਹੈ। ਕੁਝ ਫਿਸ਼ਿੰਗ ਪੰਨੇ ਸਿਰਫ਼ ਪ੍ਰਮਾਣ ਪੱਤਰ-ਇਕੱਠੇ ਕਰਨ ਵਾਲੇ ਫਾਰਮ ਹੁੰਦੇ ਹਨ — ਉਹ ਸਿਰਫ਼ ਤਦ ਨੁਕਸਾਨ ਪਹੁੰਚਾਉਂਦੇ ਹਨ ਜੇ ਤੁਸੀਂ ਆਪਣਾ ਯੂਜ਼ਰਨੇਮ ਤੇ ਪਾਸਵਰਡ ਭਰਦੇ ਹੋ। ਹੋਰ ਪੰਨੇ ਮਾਲਵੇਅਰ ਆਪਣੇ ਆਪ ਇੰਸਟਾਲ ਕਰਨ ਲਈ ਬ੍ਰਾਊਜ਼ਰ ਦੀਆਂ ਕਮਜ਼ੋਰੀਆਂ ਦਾ ਫ਼ਾਇਦਾ ਉਠਾਉਣ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਦੇ ਹਨ (ਜਿਸਨੂੰ ਡ੍ਰਾਈਵ-ਬਾਈ ਡਾਊਨਲੋਡ ਕਿਹਾ ਜਾਂਦਾ ਹੈ)। ਖ਼ਤਰਾ ਵੱਖ-ਵੱਖ ਹੁੰਦਾ ਹੈ, ਪਰ ਸਭ ਤੋਂ ਸੁਰੱਖਿਅਤ ਮਾਨਤਾ ਇਹ ਹੈ ਕਿ ਆਪਣੀ ਅਸਲੀ ਡਿਵਾਈਸ 'ਤੇ ਕਿਸੇ ਅਣਜਾਣ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਵਿੱਚ ਅਸਲ ਖ਼ਤਰਾ ਹੁੰਦਾ ਹੈ।

ਕੀ ਕੋਈ ਲਿੰਕ ਸਿਰਫ਼ ਖੋਲ੍ਹਣ ਨਾਲ ਮੇਰਾ ਫ਼ੋਨ ਸੰਕਰਮਿਤ ਕਰ ਸਕਦਾ ਹੈ?

ਹਾਂ, ਇਹ ਸੰਭਵ ਹੈ। ਮੋਬਾਈਲ ਬ੍ਰਾਊਜ਼ਰ ਵੀ ਸ਼ੋਸ਼ਣ-ਅਧਾਰਿਤ ਹਮਲਿਆਂ ਤੋਂ ਸੁਰੱਖਿਅਤ ਨਹੀਂ ਹਨ। ਅਮਲੀ ਤੌਰ 'ਤੇ, ਜ਼ਿਆਦਾਤਰ ਫ਼ੋਨ-ਟੀਚਾ ਫਿਸ਼ਿੰਗ ਮਾਲਵੇਅਰ ਇੰਸਟਾਲੇਸ਼ਨ ਦੀ ਬਜਾਏ ਨਕਲੀ ਲੌਗਿਨ ਪੰਨਿਆਂ ਰਾਹੀਂ ਪ੍ਰਮਾਣ ਪੱਤਰ ਚੋਰੀ ਕਰਨਾ ਚਾਹੁੰਦੀ ਹੈ — ਪਰ ਮੋਬਾਈਲ ਬ੍ਰਾਊਜ਼ਰਾਂ ਲਈ ਜ਼ੀਰੋ-ਕਲਿੱਕ ਤੇ ਡ੍ਰਾਈਵ-ਬਾਈ ਸ਼ੋਸ਼ਣ ਵੀ ਮੌਜੂਦ ਹਨ, ਖ਼ਾਸ ਕਰ ਕੇ ਬਿਨਾਂ-ਪੈਚ ਵਾਲੀਆਂ ਡਿਵਾਈਸਾਂ ਦੇ ਖ਼ਿਲਾਫ਼। ਆਪਣੇ OS ਤੇ ਬ੍ਰਾਊਜ਼ਰ ਨੂੰ ਅੱਪਡੇਟ ਰੱਖਣਾ ਬੁਨਿਆਦੀ ਬਚਾਅ ਹੈ।

ਕੀ ਲਿੰਕ ਚੈੱਕਰ ਸਹੀ ਹੁੰਦੇ ਹਨ?

ਪ੍ਰਤਿਸ਼ਠਾ-ਅਧਾਰਿਤ ਲਿੰਕ ਚੈੱਕਰ ਜਾਣੇ-ਪਛਾਣੇ ਖ਼ਤਰਿਆਂ ਲਈ ਸਹੀ ਤੇ ਨਵਿਆਂ ਲਈ ਬੇਕਾਰ ਹਨ। ਕੁਝ ਘੰਟੇ ਪਹਿਲਾਂ ਰਜਿਸਟਰ ਹੋਇਆ ਡੋਮੇਨ ਹਰ ਸਕੈਨਰ ਵਿੱਚੋਂ ਸਾਫ਼ ਲੰਘ ਜਾਵੇਗਾ। ਇਸ ਨਾਲ ਇਹ ਸੁਰੱਖਿਅਤ ਨਹੀਂ ਹੋ ਜਾਂਦਾ। ਸਕੈਨਰਾਂ ਨੂੰ ਕਈ ਸੰਕੇਤਾਂ ਵਿੱਚੋਂ ਇੱਕ ਵਜੋਂ ਵਰਤੋ, ਅੰਤਿਮ ਫ਼ੈਸਲੇ ਵਜੋਂ ਨਹੀਂ।

ਮੈਂ ਮੋਬਾਈਲ 'ਤੇ ਲਿੰਕ ਕਿਵੇਂ ਜਾਂਚਾਂ?

ਮੋਬਾਈਲ ਇਸਨੂੰ ਹੋਰ ਔਖਾ ਬਣਾ ਦਿੰਦਾ ਹੈ। ਇੱਥੇ ਹੋਵਰ ਪ੍ਰੀਵਿਊ ਨਹੀਂ ਹੁੰਦਾ, ਤੇ ਲਿੰਕ ਕਾਪੀ ਕਰਨ ਲਈ ਲੰਬਾ ਦਬਾਉਣਾ ਪੈਂਦਾ ਹੈ। ਮਦਦਗਾਰ ਕਦਮ:

  1. ਲਿੰਕ ਨੂੰ ਟੈਪ ਕਰਨ ਦੀ ਬਜਾਏ ਲੰਬਾ ਦਬਾਓ ਤੇ "ਲਿੰਕ ਕਾਪੀ ਕਰੋ" ਚੁਣੋ।
  2. ਇਸਨੂੰ ਨੋਟਸ ਐਪ ਵਿੱਚ ਪੇਸਟ ਕਰੋ ਤੇ ਪੂਰਾ URL ਧਿਆਨ ਨਾਲ ਪੜ੍ਹੋ।
  3. ਜੇ ਇਹ ਛੋਟਾ ਲਿੰਕ ਹੈ ਤਾਂ ਇਸਨੂੰ ਕਿਸੇ ਸ਼ੌਰਟਨਰ ਐਕਸਪੈਂਡਰ ਰਾਹੀਂ ਚਲਾਓ।
  4. ਜੇ ਫਿਰ ਵੀ ਯਕੀਨ ਨਾ ਹੋਵੇ, ਤਾਂ ਆਪਣੇ ਫ਼ੋਨ ਦੇ ਬ੍ਰਾਊਜ਼ਰ 'ਤੇ tempbrowser.app/pa/analyzer ਖੋਲ੍ਹੋ, ਉੱਥੇ URL ਪੇਸਟ ਕਰੋ, ਤੇ ਸੈਂਡਬੌਕਸ ਨੂੰ ਇਸਨੂੰ ਤੁਹਾਡੀ ਡਿਵਾਈਸ ਦੀ ਬਜਾਏ ਲੋਡ ਕਰਨ ਦਿਓ।

ਜੇ ਲਿੰਕ ਠੀਕ ਲੱਗਦਾ ਹੈ ਪਰ ਈਮੇਲ ਫਿਰ ਵੀ ਗ਼ਲਤ ਮਹਿਸੂਸ ਹੁੰਦੀ ਹੈ ਤਾਂ ਕੀ ਕਰੀਏ?

ਉਸ ਅਹਿਸਾਸ 'ਤੇ ਭਰੋਸਾ ਕਰੋ। URL ਦੀ ਸਫ਼ਾਈ ਇੱਕ ਸੰਕੇਤ ਹੈ; ਸੰਦਰਭ ਦੂਜਾ। ਜੇ ਸੁਨੇਹਾ ਅਚਾਨਕ ਆਇਆ, ਅਸਾਧਾਰਨ ਭਾਸ਼ਾ ਵਰਤਦਾ ਹੈ, ਜਾਂ ਤੁਹਾਨੂੰ ਕੁਝ ਅਜੀਬ ਕਰਨ ਲਈ ਕਹਿੰਦਾ ਹੈ, ਤਾਂ ਕਿਸੇ ਵੱਖਰੇ ਜ਼ਰੀਏ ਰਾਹੀਂ ਤਸਦੀਕ ਕਰੋ — ਭੇਜਣ ਵਾਲੇ ਨੂੰ ਫ਼ੋਨ ਕਰੋ, ਖੁਦ URL ਟਾਈਪ ਕਰ ਕੇ ਸੇਵਾ ਵਿੱਚ ਸਿੱਧਾ ਲੌਗ ਇਨ ਕਰੋ, ਜਾਂ ਸਹਾਇਤਾ ਨਾਲ ਸੰਪਰਕ ਕਰੋ। ਸ਼ੱਕੀ ਸੁਨੇਹੇ ਵਿੱਚ ਦਿੱਤੀ ਕਿਸੇ ਵੀ ਸੰਪਰਕ ਜਾਣਕਾਰੀ ਦੀ ਵਰਤੋਂ ਨਾ ਕਰੋ।


ਸਿੱਟਾ

ਇੱਕ URL ਪੜ੍ਹਨ ਵਿੱਚ ਦੋ ਸਕਿੰਟ ਲੱਗਦੇ ਹਨ। ਪਰ ਹੈਕ ਹੋਏ ਖਾਤੇ ਜਾਂ ਸੰਕਰਮਿਤ ਡਿਵਾਈਸ ਤੋਂ ਉੱਭਰਨ ਵਿੱਚ ਨਹੀਂ। ਹੌਲੀ ਹੋ ਜਾਓ, ਡੋਮੇਨ ਜਾਂਚੋ, ਸੰਦਰਭ ਜਾਂਚੋ, ਅਤੇ ਜਦੋਂ ਸੰਕੇਤ ਸਪਸ਼ਟ ਨਾ ਹੋਵੇ — ਇਸਨੂੰ ਅਜਿਹੀ ਥਾਂ ਖੋਲ੍ਹੋ ਜੋ ਤੁਹਾਡਾ ਕੰਪਿਊਟਰ ਨਹੀਂ ਹੈ।

ਇੱਕ ਕਲਿੱਕ। ਡਿਸਪੋਜ਼ੇਬਲ। Tempbrowser ਵਿਸ਼ਲੇਸ਼ਕ ਅਜ਼ਮਾਓ — ਕੋਈ ਸਾਈਨਅੱਪ ਨਹੀਂ ਚਾਹੀਦਾ।