ਕੀ ਇਹ ਲਿੰਕ ਸੁਰੱਖਿਅਤ ਹੈ? ਕਲਿੱਕ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਕਿਵੇਂ ਪਛਾਣੀਏ
ਛੋਟਾ ਜਵਾਬ: ਕੋਈ ਲਿੰਕ ਤਦ ਸੁਰੱਖਿਅਤ ਹੁੰਦਾ ਹੈ ਜਦੋਂ ਉਹ ਕਿਸੇ ਭਰੋਸੇਯੋਗ ਭੇਜਣ ਵਾਲੇ ਤੋਂ ਆਵੇ, ਉਸੇ ਡੋਮੇਨ ਵੱਲ ਇਸ਼ਾਰਾ ਕਰੇ ਜਿਸ ਦੀ ਤੁਸੀਂ ਉਮੀਦ ਕਰਦੇ ਹੋ, HTTPS ਵਰਤੇ, ਅਤੇ ਉਸ ਵਿੱਚ ਕਾਹਲੀ ਜਾਂ ਧੋਖੇ ਦਾ ਕੋਈ ਨਿਸ਼ਾਨ ਨਾ ਹੋਵੇ। ਜਦੋਂ ਤੁਹਾਨੂੰ ਯਕੀਨ ਨਾ ਹੋਵੇ, ਕਲਿੱਕ ਨਾ ਕਰੋ। ਇਸ ਦੀ ਬਜਾਏ, URL ਨੂੰ ਖੁਦ ਜਾਂਚੋ ਜਾਂ ਇਸਨੂੰ ਇੱਕ ਵੱਖਰੇ ਵਾਤਾਵਰਣ ਵਿੱਚ ਖੋਲ੍ਹੋ ਜਿੱਥੋਂ ਕੁਝ ਵੀ ਤੁਹਾਡੀ ਡਿਵਾਈਸ ਤੱਕ ਨਹੀਂ ਪਹੁੰਚ ਸਕਦਾ।
ਇਹ ਗਾਈਡ ਤੁਹਾਨੂੰ ਸਿਖਾਉਂਦੀ ਹੈ ਕਿ ਇੱਕ URL ਨੂੰ ਕਿਵੇਂ ਪੜ੍ਹੀਏ ਅਤੇ ਖ਼ਤਰੇ ਦੇ ਸੰਕੇਤਾਂ ਨੂੰ ਕਿਵੇਂ ਪਛਾਣੀਏ — ਤੁਹਾਡਾ ਕਰਸਰ ਉਸ ਦੇ ਨੇੜੇ ਪਹੁੰਚਣ ਤੋਂ ਪਹਿਲਾਂ ਹੀ।
ਲਿੰਕ ਸਭ ਤੋਂ ਆਮ ਹਮਲੇ ਦਾ ਜ਼ਰੀਆ ਕਿਉਂ ਹਨ
ਹਰ ਫਿਸ਼ਿੰਗ ਮੁਹਿੰਮ, ਮਾਲਵੇਅਰ ਡ੍ਰੌਪ ਤੇ ਪ੍ਰਮਾਣ ਪੱਤਰ-ਚੋਰੀ ਦੀ ਕੋਸ਼ਿਸ਼ ਇੱਕੋ ਤਰੀਕੇ ਨਾਲ ਸ਼ੁਰੂ ਹੁੰਦੀ ਹੈ: ਕੋਈ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕਰਦਾ ਹੈ। ਲਿੰਕ ਹੀ ਡਿਲੀਵਰੀ ਦਾ ਸਾਧਨ ਹੈ। ਹਮਲਾਵਰ ਦਾ ਕੰਮ ਇਸਨੂੰ ਇੰਨਾ ਆਮ ਦਿਖਾਉਣਾ ਹੈ ਕਿ ਤੁਸੀਂ ਦੋ ਵਾਰ ਨਾ ਸੋਚੋ।
ਤੁਹਾਡਾ ਕੰਮ ਸਿਰਫ਼ ਦੋ ਸਕਿੰਟ ਲਈ ਹੌਲੀ ਹੋਣਾ ਅਤੇ ਅਸਲ ਵਿੱਚ ਜੋ ਲਿਖਿਆ ਹੈ ਉਸਨੂੰ ਪੜ੍ਹਨਾ ਹੈ।
URL ਵਿੱਚ ਹੀ ਲੁਕੇ ਚੇਤਾਵਨੀ ਦੇ ਸੰਕੇਤ
ਸ਼ੱਕੀ ਲਿੰਕ ਪਛਾਣਨ ਲਈ ਤੁਹਾਨੂੰ ਕਿਸੇ ਖ਼ਾਸ ਟੂਲ ਦੀ ਲੋੜ ਨਹੀਂ। ਜੇ ਤੁਹਾਨੂੰ ਪਤਾ ਹੋਵੇ ਕਿ ਕੀ ਲੱਭਣਾ ਹੈ ਤਾਂ ਜ਼ਿਆਦਾਤਰ ਖ਼ਤਰੇ ਦੇ ਸੰਕੇਤ ਸਾਫ਼ ਦਿਖਾਈ ਦਿੰਦੇ ਹਨ।
ਹੂਬਹੂ ਦਿੱਸਣ ਵਾਲੇ ਤੇ ਟਾਈਪੋਸਕੁਐਟ ਡੋਮੇਨ
ਹਮਲਾਵਰ ਅਜਿਹੇ ਡੋਮੇਨ ਰਜਿਸਟਰ ਕਰਦੇ ਹਨ ਜੋ ਇੱਕ ਨਜ਼ਰ ਵਿੱਚ ਭਰੋਸੇਯੋਗ ਬ੍ਰਾਂਡਾਂ ਵਰਗੇ ਲੱਗਦੇ ਹਨ। ਆਮ ਤਰੀਕੇ:
- ਅੱਖਰ ਬਦਲਣਾ:
paypa1.com(ਅੱਖਰ l ਦੀ ਥਾਂ ਅੰਕ 1),arnazon.com - ਵਾਧੂ ਸ਼ਬਦ:
amazon-secure-login.com,apple-id-verify.net - ਗ਼ਲਤ TLD:
netflix.com.co,google.com.phਜਦੋਂ ਤੁਸੀਂ ਕਿਸੇ ਹੋਰ ਥਾਂ ਰਹਿੰਦੇ ਹੋ ਤੇ ਖੇਤਰੀ ਰੀਡਾਇਰੈਕਟ ਦੀ ਉਮੀਦ ਨਹੀਂ ਸੀ
ਡੋਮੇਨ ਨੂੰ ਧਿਆਨ ਨਾਲ, ਖੱਬੇ ਤੋਂ ਸੱਜੇ ਪੜ੍ਹੋ। ਪਹਿਲੀ ਇਕੱਲੀ ਸਲੈਸ਼ ਤੋਂ ਠੀਕ ਪਹਿਲਾਂ ਵਾਲਾ ਹਿੱਸਾ ਹੀ ਅਸਲੀ ਹੋਸਟ ਹੁੰਦਾ ਹੈ।
ਧੋਖੇਬਾਜ਼ ਸਬਡੋਮੇਨ
ਇਹ ਸਭ ਤੋਂ ਅਸਰਦਾਰ ਤੇ ਸਭ ਤੋਂ ਵੱਧ ਨਜ਼ਰਅੰਦਾਜ਼ ਕੀਤੀਆਂ ਜਾਣ ਵਾਲੀਆਂ ਚਾਲਾਂ ਵਿੱਚੋਂ ਇੱਕ ਹੈ। ਇਸ ਉਦਾਹਰਣ ਨੂੰ ਵੇਖੋ:
paypal.com.login-verify.net
ਇੱਥੇ ਅਸਲੀ ਡੋਮੇਨ login-verify.net ਹੈ। paypal.com ਹਿੱਸਾ ਤਾਂ ਸਿਰਫ਼ ਇੱਕ ਸਬਡੋਮੇਨ ਹੈ। ਇਹ ਭਰੋਸੇਯੋਗ ਲੱਗਦਾ ਹੈ। ਪਰ ਹੈ ਨਹੀਂ। ਬ੍ਰਾਊਜ਼ਰ ਪੂਰਾ URL ਦਿਖਾਉਂਦੇ ਹਨ — ਤੁਹਾਡੀ ਨਜ਼ਰ ਜਾਣੇ-ਪਛਾਣੇ ਬ੍ਰਾਂਡ ਨਾਮ 'ਤੇ ਰੁਕ ਜਾਂਦੀ ਹੈ ਤੇ ਬਾਕੀ ਹਿੱਸਾ ਛੱਡ ਦਿੰਦੀ ਹੈ।
ਨਿਯਮ: ਡੋਮੇਨ ਨੂੰ ਸੱਜੇ ਪਾਸਿਓਂ ਪਿੱਛੇ ਵੱਲ, ਪਹਿਲੇ ਮਾਅਨੇ ਵਾਲੇ ਬਿੰਦੂ ਤੱਕ ਪੜ੍ਹੋ।
URL ਸ਼ੌਰਟਨਰ ਜੋ ਮੰਜ਼ਿਲ ਲੁਕਾਉਂਦੇ ਹਨ
bit.ly/x7Kq2, t.co/abc123, tinyurl.com/something — ਇਹ ਸਾਰੇ ਸੋਸ਼ਲ ਮੀਡੀਆ ਦੇ ਸੰਦਰਭ ਵਿੱਚ ਬਿਲਕੁਲ ਆਮ ਹਨ, ਪਰ ਇਹ ਬਿਲਕੁਲ ਨਹੀਂ ਦੱਸਦੇ ਕਿ ਉਹ ਕਿੱਥੇ ਜਾਂਦੇ ਹਨ। ਕਿਸੇ ਅਣਕਿਆਸੀ ਈਮੇਲ ਜਾਂ ਸੁਨੇਹੇ ਵਿੱਚ ਸ਼ੌਰਟਨਰ ਲਿੰਕ ਇੱਕ ਅਜਿਹਾ ਚੇਤਾਵਨੀ ਸੰਕੇਤ ਹੈ ਜਿਸਨੂੰ ਗੰਭੀਰਤਾ ਨਾਲ ਲੈਣਾ ਚਾਹੀਦਾ ਹੈ।
ਤੁਸੀਂ ਬਿਨਾਂ ਕਲਿੱਕ ਕੀਤੇ ਜ਼ਿਆਦਾਤਰ ਸ਼ੌਰਟਨਰ ਖੋਲ੍ਹ ਸਕਦੇ ਹੋ: ਛੋਟੇ URL ਨੂੰ CheckShortURL ਵਰਗੀ ਸੇਵਾ ਵਿੱਚ ਪੇਸਟ ਕਰੋ ਜਾਂ ਪ੍ਰੀਵਿਊ ਪੰਨਾ ਦੇਖਣ ਲਈ Bit.ly ਲਿੰਕ ਦੇ ਅੰਤ ਵਿੱਚ + ਜੋੜੋ (bit.ly/x7Kq2+)। ਇਸ ਬਾਰੇ ਹੋਰ ਅਗਲੇ ਭਾਗ ਵਿੱਚ।
ਪਿਊਨੀਕੋਡ ਅਤੇ ਹੋਮੋਗ੍ਰਾਫ਼ ਅੱਖਰ
ਯੂਨੀਕੋਡ ਗ਼ੈਰ-ਲਾਤੀਨੀ ਲਿਪੀਆਂ ਦੇ ਅਜਿਹੇ ਅੱਖਰਾਂ ਦੀ ਆਗਿਆ ਦਿੰਦਾ ਹੈ ਜੋ ਲਾਤੀਨੀ ਅੱਖਰਾਂ ਵਰਗੇ ਬਿਲਕੁਲ ਹੂਬਹੂ ਦਿੱਸਦੇ ਹਨ। аmazon.com ਤੇ amazon.com ਕਿਸੇ ਸੁਨੇਹੇ ਵਿੱਚ ਇੱਕੋ ਜਿਹੇ ਲੱਗ ਸਕਦੇ ਹਨ — ਇੱਕ ਵਿੱਚ ਸਿਰਿਲਿਕ "а" ਵਰਤਿਆ ਗਿਆ ਹੈ। ਬ੍ਰਾਊਜ਼ਰ ਅਕਸਰ ਇਹਨਾਂ ਨੂੰ ਪਿਊਨੀਕੋਡ (xn--mazon-3ve.com) ਵਜੋਂ ਦਿਖਾਉਂਦੇ ਹਨ, ਪਰ ਮੈਸੇਜਿੰਗ ਐਪਾਂ ਤੇ ਈਮੇਲ ਕਲਾਇੰਟ ਹੂਬਹੂ ਦਿੱਸਣ ਵਾਲਾ ਰੂਪ ਹੀ ਦਿਖਾ ਸਕਦੇ ਹਨ।
ਜੇ ਕੋਈ ਲਿੰਕ ਸਹੀ ਲੱਗਦਾ ਹੈ ਪਰ ਕੁਝ ਗੜਬੜ ਮਹਿਸੂਸ ਹੁੰਦੀ ਹੈ, ਤਾਂ ਡੋਮੇਨ ਨੂੰ ਆਪਣੇ ਬ੍ਰਾਊਜ਼ਰ ਦੇ ਐਡਰੈੱਸ ਬਾਰ ਵਿੱਚ ਕਾਪੀ ਕਰੋ ਤੇ ਵੇਖੋ ਕਿ ਇਹ ਅਸਲ ਵਿੱਚ ਕਿੱਥੇ ਖੁੱਲ੍ਹਦਾ ਹੈ।
HTTP ਬਨਾਮ HTTPS — ਅਤੇ ਸਿਰਫ਼ ਤਾਲਾ ਕਾਫ਼ੀ ਕਿਉਂ ਨਹੀਂ
HTTPS ਦਾ ਮਤਲਬ ਹੈ ਕਿ ਕਨੈਕਸ਼ਨ ਐਨਕ੍ਰਿਪਟ ਕੀਤਾ ਹੋਇਆ ਹੈ। ਇਸ ਦਾ ਇਹ ਮਤਲਬ ਨਹੀਂ ਕਿ ਦੂਜੇ ਪਾਸੇ ਦੀ ਸਾਈਟ ਭਰੋਸੇਯੋਗ ਹੈ। ਫਿਸ਼ਿੰਗ ਸਾਈਟਾਂ ਆਮ ਤੌਰ 'ਤੇ HTTPS ਵਰਤਦੀਆਂ ਹਨ ਤੇ ਤਾਲਾ ਦਿਖਾਉਂਦੀਆਂ ਹਨ। TLS ਸਰਟੀਫਿਕੇਟ ਲੈਣਾ ਮੁਫ਼ਤ ਹੈ ਤੇ ਕੁਝ ਮਿੰਟ ਲੈਂਦਾ ਹੈ।
HTTPS ਜੋ ਦੱਸਦਾ ਹੈ: ਤੁਹਾਡੇ ਭੇਜੇ ਡੇਟਾ ਦਾ ਸਫ਼ਰ ਐਨਕ੍ਰਿਪਟ ਹੋਇਆ ਹੁੰਦਾ ਹੈ। ਜੋ ਇਹ ਨਹੀਂ ਦੱਸਦਾ: ਉਸ ਡੇਟਾ ਨੂੰ ਪ੍ਰਾਪਤ ਕਰਨ ਵਾਲਾ ਸਰਵਰ ਕਿਸ ਦਾ ਹੈ।
HTTP ਲਿੰਕ (ਬਿਨਾਂ ਤਾਲੇ ਦੇ) ਇੱਕ ਹੋਰ ਚੇਤਾਵਨੀ ਸੰਕੇਤ ਹੈ, ਖ਼ਾਸ ਕਰ ਕੇ ਜਦੋਂ ਉਹ ਤੁਹਾਨੂੰ ਲੌਗ ਇਨ ਕਰਨ ਜਾਂ ਭੁਗਤਾਨ ਵੇਰਵੇ ਭਰਨ ਲਈ ਕਹੇ। ਪਰ ਇਕੱਲਾ ਤਾਲਾ ਹਰੀ ਝੰਡੀ ਨਹੀਂ ਹੈ।
ਹੱਦੋਂ ਵੱਧ ਰੀਡਾਇਰੈਕਟ ਅਤੇ ਟ੍ਰੈਕਿੰਗ ਪੈਰਾਮੀਟਰ
redirect=, url= ਜਾਂ r= ਪੈਰਾਮੀਟਰਾਂ ਨਾਲ ਭਰੇ ਲੰਬੇ URL ਕਿਸੇ ਥਾਂ ਪਹੁੰਚਣ ਤੋਂ ਪਹਿਲਾਂ ਕਈ ਮੰਜ਼ਿਲਾਂ ਵਿੱਚੋਂ ਲੰਘ ਸਕਦੇ ਹਨ। ਹਰ ਛਾਲ ਅੰਤਿਮ ਮੰਜ਼ਿਲ ਨੂੰ ਲੁਕਾਉਣ ਦਾ ਇੱਕ ਮੌਕਾ ਹੈ। ਟ੍ਰੈਕਿੰਗ ਲੜੀ ਵਾਂਗ ਪੜ੍ਹਿਆ ਜਾਣ ਵਾਲਾ URL — ਖ਼ਾਸ ਕਰ ਕੇ ਉਹ ਜੋ ਕਿਸੇ ਅਣਜਾਣ ਡੋਮੇਨ 'ਤੇ ਖ਼ਤਮ ਹੁੰਦਾ ਹੈ — ਗਹੁ ਨਾਲ ਵੇਖਣ ਦੇ ਯੋਗ ਹੈ।
ਨਾਲ ਦੇ ਸੁਨੇਹੇ ਵਿੱਚ ਕਾਹਲੀ ਦਾ ਦਾਣਾ
URL ਪੂਰੀ ਤਸਵੀਰ ਦਾ ਸਿਰਫ਼ ਇੱਕ ਹਿੱਸਾ ਹੈ। ਉਸਨੂੰ ਲੈ ਕੇ ਆਉਣ ਵਾਲਾ ਸੁਨੇਹਾ ਵੀ ਮਾਅਨੇ ਰੱਖਦਾ ਹੈ। ਆਮ ਸੰਕੇਤ:
- "ਤੁਹਾਡਾ ਖਾਤਾ 24 ਘੰਟਿਆਂ ਵਿੱਚ ਮੁਅੱਤਲ ਹੋ ਜਾਵੇਗਾ"
- "ਤੁਹਾਡੀ ਇੱਕ ਡਿਲੀਵਰੀ ਬਾਕੀ ਹੈ — ਹੁਣੇ ਪੁਸ਼ਟੀ ਕਰੋ"
- "ਅਸਾਧਾਰਨ ਸਾਈਨ-ਇਨ ਦਾ ਪਤਾ ਲੱਗਾ — ਤੁਰੰਤ ਤਸਦੀਕ ਕਰੋ"
ਕਾਹਲੀ ਸੋਚ-ਸਮਝ ਨੂੰ ਖ਼ਤਮ ਕਰ ਦਿੰਦੀ ਹੈ। ਇਹੀ ਤਾਂ ਮਕਸਦ ਹੈ। ਜਦੋਂ ਕੋਈ ਸੁਨੇਹਾ ਤੁਹਾਡੀ ਸਾਵਧਾਨੀ 'ਤੇ ਦਬਾਅ ਪਾਵੇ, ਹੌਲੀ ਹੋ ਜਾਓ।
ਕਿਸੇ ਲਿੰਕ ਨੂੰ ਬਿਨਾਂ ਕਲਿੱਕ ਕੀਤੇ ਕਿਵੇਂ ਜਾਂਚੀਏ
ਪ੍ਰੀਵਿਊ ਲਈ ਹੋਵਰ ਕਰੋ
ਡੈਸਕਟਾਪ 'ਤੇ, ਬਿਨਾਂ ਕਲਿੱਕ ਕੀਤੇ ਹਾਈਪਰਲਿੰਕ 'ਤੇ ਆਪਣਾ ਮਾਊਸ ਹੋਵਰ ਕਰੋ। ਅਸਲੀ ਮੰਜ਼ਿਲ URL ਤੁਹਾਡੇ ਬ੍ਰਾਊਜ਼ਰ ਜਾਂ ਈਮੇਲ ਕਲਾਇੰਟ ਦੇ ਹੇਠਲੇ ਸਟੇਟਸ ਬਾਰ ਵਿੱਚ ਦਿਖਾਈ ਦੇਵੇਗਾ। ਇਸਨੂੰ ਐਂਕਰ ਟੈਕਸਟ ਨਾਲ ਮਿਲਾ ਕੇ ਵੇਖੋ। ਜੇ ਦਿੱਸਦਾ ਟੈਕਸਟ ਕਹਿੰਦਾ ਹੈ "ਆਪਣੇ ਬੈਂਕ ਵਿੱਚ ਲੌਗ ਇਨ ਕਰਨ ਲਈ ਇੱਥੇ ਕਲਿੱਕ ਕਰੋ" ਪਰ URL ਕਿਸੇ ਹੋਰ ਥਾਂ ਵੱਲ ਇਸ਼ਾਰਾ ਕਰਦਾ ਹੈ, ਤਾਂ ਇਹ ਸਾਫ਼ ਬੇਮੇਲਤਾ ਹੈ।
ਛੋਟੇ ਕੀਤੇ URL ਨੂੰ ਵਧਾਓ
ਕਿਸੇ ਵੀ ਛੋਟੇ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ:
- ਪੂਰੀ ਮੰਜ਼ਿਲ ਦੱਸਣ ਲਈ ਇੱਕ ਸ਼ੌਰਟਨਰ ਐਕਸਪੈਂਡਰ ਟੂਲ ਵਰਤੋ।
- ਵਧਾਏ ਗਏ URL ਨੂੰ ਉਸੇ ਤਰ੍ਹਾਂ ਪੜ੍ਹੋ ਜਿਵੇਂ ਕਿਸੇ ਹੋਰ ਨੂੰ — ਅਸਲੀ ਡੋਮੇਨ ਵੇਖੋ, ਉਪਰਲੇ ਤਰੀਕਿਆਂ ਦੀ ਜਾਂਚ ਕਰੋ।
- ਜੇ ਵਧਾਈ ਗਈ ਮੰਜ਼ਿਲ ਫਿਰ ਵੀ ਅਣਜਾਣ ਲੱਗਦੀ ਹੈ, ਤਾਂ ਇਸਨੂੰ ਸ਼ੱਕੀ ਸਮਝੋ।
ਜਾਂਚੋ ਕਿ ਲਿੰਕ ਕਿੱਥੋਂ ਆਇਆ
ਸੰਦਰਭ ਹੀ ਸਬੂਤ ਹੈ। ਪੁੱਛੋ:
- ਕੀ ਤੁਸੀਂ ਇਸ ਵਿਅਕਤੀ ਤੋਂ ਇਸ ਸੁਨੇਹੇ ਦੀ ਉਮੀਦ ਕਰ ਰਹੇ ਸੀ?
- ਕੀ ਤੁਸੀਂ ਕੋਈ ਅਜਿਹੀ ਕਾਰਵਾਈ ਸ਼ੁਰੂ ਕੀਤੀ ਸੀ ਜੋ ਇਹ ਲਿੰਕ ਪੈਦਾ ਕਰੇ (ਪਾਸਵਰਡ ਰੀਸੈੱਟ, ਡਿਲੀਵਰੀ, ਰਸੀਦ)?
- ਕੀ ਭੇਜਣ ਵਾਲੇ ਦਾ ਈਮੇਲ ਪਤਾ ਜਾਂ ਫ਼ੋਨ ਨੰਬਰ ਉਹੀ ਹੈ ਜੋ ਤੁਹਾਡੇ ਕੋਲ ਦਰਜ ਹੈ?
ਕਿਸੇ ਜਾਣੇ-ਪਛਾਣੇ ਸੰਪਰਕ ਤੋਂ ਵੀ ਅਣਕਿਆਸਿਆ ਲਿੰਕ ਗਹੁ ਨਾਲ ਵੇਖਣ ਯੋਗ ਹੁੰਦਾ ਹੈ — ਖਾਤੇ ਹੈਕ ਹੋ ਜਾਂਦੇ ਹਨ, ਤੇ ਹਮਲਾਵਰ ਭੇਜਣ ਵਾਲੇ ਦੇ ਪਤੇ ਦੀ ਨਕਲ ਕਰ ਲੈਂਦੇ ਹਨ।
ਸਥਿਰ URL ਸਕੈਨਰਾਂ ਦੀਆਂ ਹੱਦਾਂ
VirusTotal ਜਾਂ Google Safe Browsing ਵਰਗੇ URL ਸਕੈਨਰ ਕਿਸੇ ਲਿੰਕ ਨੂੰ ਜਾਣੀਆਂ-ਪਛਾਣੀਆਂ ਖ਼ਤਰਨਾਕ ਸਾਈਟਾਂ ਦੇ ਡੇਟਾਬੇਸ ਨਾਲ ਮਿਲਾ ਕੇ ਵੇਖਦੇ ਹਨ। ਇਹ ਲਾਭਦਾਇਕ ਹਨ ਤੇ ਵਰਤਣ ਯੋਗ ਹਨ। ਪਰ ਇਹਨਾਂ ਵਿੱਚ ਇੱਕ ਢਾਂਚਾਗਤ ਕਮਜ਼ੋਰੀ ਵੀ ਹੈ: ਇਹ ਪ੍ਰਤਿਸ਼ਠਾ ਵਾਲੇ ਡੇਟਾ 'ਤੇ ਨਿਰਭਰ ਹੁੰਦੇ ਹਨ ਜੋ ਅਸਲ ਖ਼ਤਰਿਆਂ ਤੋਂ ਪਿੱਛੇ ਰਹਿ ਜਾਂਦਾ ਹੈ।
ਅੱਜ ਸਵੇਰੇ ਰਜਿਸਟਰ ਹੋਇਆ ਫਿਸ਼ਿੰਗ ਡੋਮੇਨ ਦੀ ਹਾਲੇ ਕੋਈ ਪ੍ਰਤਿਸ਼ਠਾ ਨਹੀਂ ਹੁੰਦੀ। ਇਹ ਕਿਸੇ ਵੀ ਬਲਾਕਲਿਸਟ 'ਤੇ ਨਹੀਂ ਦਿੱਸੇਗਾ। ਹੁਣੇ ਇਸਨੂੰ ਜਾਂਚਣ ਵਾਲਾ ਕੋਈ ਸਕੈਨਰ ਇਸਨੂੰ ਸਾਫ਼ ਦੱਸੇਗਾ — ਇਸ ਲਈ ਨਹੀਂ ਕਿ ਇਹ ਸੁਰੱਖਿਅਤ ਹੈ, ਸਗੋਂ ਇਸ ਲਈ ਕਿ ਇਹ ਨਵਾਂ ਹੈ।
ਸਥਿਰ ਸਕੈਨਰ ਕਿਉਂ ਘੱਟ ਪੈਂਦੇ ਹਨ ਤੇ ਇਸ ਦੀ ਬਜਾਏ ਕੀ ਕਰੀਏ, ਇਸ ਬਾਰੇ ਡੂੰਘੀ ਜਾਣਕਾਰੀ ਲਈ, Tempbrowser 'ਤੇ ਸੁਰੱਖਿਅਤ ਲਿੰਕ ਚੈੱਕਰ ਗਾਈਡ ਪੜ੍ਹੋ। ਇਸ ਵਿੱਚ ਦੱਸਿਆ ਗਿਆ ਹੈ ਕਿ ਫਿਸ਼ਿੰਗ ਪ੍ਰਤਿਸ਼ਠਾ-ਅਧਾਰਿਤ ਪਛਾਣ ਤੋਂ ਕਿਵੇਂ ਬਚ ਨਿਕਲਦੀ ਹੈ ਤੇ ਇੱਕ ਗਤੀਸ਼ੀਲ ਜਾਂਚ ਤੁਹਾਨੂੰ ਅਸਲ ਵਿੱਚ ਕੀ ਦਿਖਾਉਂਦੀ ਹੈ।
ਬਿਨਾਂ-ਖ਼ਤਰੇ ਵਾਲਾ ਵਿਕਲਪ: ਇਸਨੂੰ ਡਿਸਪੋਜ਼ੇਬਲ ਕਲਾਉਡ ਬ੍ਰਾਊਜ਼ਰ ਵਿੱਚ ਖੋਲ੍ਹੋ
ਜਦੋਂ ਤੁਸੀਂ ਖੁਦ ਜਾਂਚ ਕਰ ਲਈ ਹੈ ਤੇ ਫਿਰ ਵੀ ਯਕੀਨ ਨਹੀਂ — ਜਾਂ ਜਦੋਂ ਲਿੰਕ ਅਜਿਹੀ ਥਾਂ ਤੋਂ ਆਇਆ ਹੈ ਜੋ ਸੱਚਮੁੱਚ ਤੁਹਾਨੂੰ ਬੇਚੈਨ ਕਰਦਾ ਹੈ — ਤਾਂ ਸਭ ਤੋਂ ਸੁਰੱਖਿਅਤ ਕਦਮ ਇਹ ਹੈ ਕਿ ਇਸਨੂੰ ਅਜਿਹੇ ਵਾਤਾਵਰਣ ਵਿੱਚ ਖੋਲ੍ਹੋ ਜੋ ਤੁਹਾਡੀ ਡਿਵਾਈਸ ਨਹੀਂ ਹੈ।
Tempbrowser ਕਲਾਉਡ ਵਿੱਚ ਇੱਕ ਸੁੱਟਣਯੋਗ ਬ੍ਰਾਊਜ਼ਰ ਹੈ। ਤੁਸੀਂ URL ਪੇਸਟ ਕਰਦੇ ਹੋ। ਇਹ ਇੱਕ ਅਸਥਾਈ ਵਰਚੁਅਲ ਕੰਪਿਊਟਰ ਦੇ ਅੰਦਰ ਖੁੱਲ੍ਹਦਾ ਹੈ, ਜੋ ਤੁਹਾਡੀ ਸਕ੍ਰੀਨ 'ਤੇ ਸਟ੍ਰੀਮ ਹੁੰਦਾ ਹੈ। ਪੰਨਾ ਉੱਥੇ ਚੱਲਦਾ ਹੈ, ਇੱਥੇ ਨਹੀਂ। ਕੋਈ ਕੋਡ ਕਦੇ ਵੀ ਤੁਹਾਡੇ ਕੰਪਿਊਟਰ ਨੂੰ ਨਹੀਂ ਛੂਹਦਾ।
Tempbrowser ਵਿਸ਼ਲੇਸ਼ਕ ਇਸ ਦੇ ਉੱਤੇ ਇੱਕ ਪਰਤ ਜੋੜਦਾ ਹੈ: ਇਹ ਪੰਨਾ ਲੋਡ ਹੁੰਦੇ ਹੀ ਸਕ੍ਰੀਨਸ਼ਾਟ ਕੈਪਚਰ ਕਰਦਾ ਹੈ, ਤਾਂ ਜੋ ਤੁਸੀਂ ਵੇਖ ਸਕੋ ਕਿ ਇਹ ਅਸਲ ਵਿੱਚ ਕੀ ਕਰਦਾ ਹੈ — ਕੀ ਇਹ ਰੈਂਡਰ ਕਰਦਾ ਹੈ, ਕੀ ਇਹ ਤੁਰੰਤ ਰੀਡਾਇਰੈਕਟ ਕਰਦਾ ਹੈ, ਕੀ ਇਹ ਕਿਸੇ ਹੋਰ ਚੀਜ਼ ਦਾ ਢੌਂਗ ਕਰਦਾ ਲੌਗਿਨ ਫਾਰਮ ਦਿਖਾਉਂਦਾ ਹੈ — ਇਸ ਸਾਰੀ ਗਤੀਵਿਧੀ ਦੇ ਤੁਹਾਡੀ ਮਸ਼ੀਨ 'ਤੇ ਹੋਏ ਬਿਨਾਂ।
ਜਦੋਂ ਸੈਸ਼ਨ ਖ਼ਤਮ ਹੁੰਦਾ ਹੈ, ਤਾਂ ਪੂਰਾ ਵਾਤਾਵਰਣ ਮਿਟਾ ਦਿੱਤਾ ਜਾਂਦਾ ਹੈ। ਕੋਈ ਇਤਿਹਾਸ ਨਹੀਂ। ਕੋਈ ਕੂਕੀ ਨਹੀਂ। ਕੋਈ ਨਿਸ਼ਾਨ ਨਹੀਂ।
Free ਪਲਾਨ ਲਈ ਕੋਈ ਸਾਈਨਅੱਪ ਤੇ ਕੋਈ ਕ੍ਰੈਡਿਟ ਕਾਰਡ ਨਹੀਂ ਚਾਹੀਦਾ। ਤੁਹਾਨੂੰ ਪ੍ਰਤੀ 24 ਘੰਟੇ 3 ਲਾਂਚ ਮਿਲਦੇ ਹਨ, ਜਿਨ੍ਹਾਂ ਦੇ ਸੈਸ਼ਨ ਕੁਝ ਮਿੰਟ ਚੱਲਦੇ ਹਨ — ਇਹ ਵੇਖਣ ਲਈ ਕਾਫ਼ੀ ਵੱਧ ਕਿ ਸ਼ੱਕੀ ਲਿੰਕ ਅਸਲ ਵਿੱਚ ਕੀ ਕਰਦਾ ਹੈ। ਜੇ ਤੁਹਾਨੂੰ ਲੰਬੇ ਸੈਸ਼ਨ ਜਾਂ ਅਸੀਮਤ ਲਾਂਚ ਚਾਹੀਦੇ ਹਨ, ਤਾਂ Pro $4.99 ਪ੍ਰਤੀ ਮਹੀਨਾ ਹੈ (ਸਾਲਾਨਾ ਬਿੱਲ) 60-ਮਿੰਟ ਸੈਸ਼ਨਾਂ ਨਾਲ।
ਇਹ ਡਿਸਪੋਜ਼ੇਬਲ ਬ੍ਰਾਊਜ਼ਰ ਅਸਲ ਵਿੱਚ ਕੀ ਹੁੰਦੇ ਹਨ, ਇਹ ਸਮਝਣ ਨਾਲ ਵਧੀਆ ਮੇਲ ਖਾਂਦਾ ਹੈ — ਜੇ ਇਹ ਧਾਰਨਾ ਤੁਹਾਡੇ ਲਈ ਨਵੀਂ ਹੈ, ਤਾਂ ਉਹ ਲੇਖ ਇਸ ਦੀ ਕਾਰਜਵਿਧੀ ਸਮਝਾਉਂਦਾ ਹੈ।
FAQ
ਜੇ ਮੈਂ ਫਿਸ਼ਿੰਗ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕਰ ਦਿਆਂ ਤਾਂ ਕੀ ਹੁੰਦਾ ਹੈ?
ਇਹ ਇਸ 'ਤੇ ਨਿਰਭਰ ਕਰਦਾ ਹੈ ਕਿ ਪੰਨਾ ਕੀ ਕਰਦਾ ਹੈ। ਕੁਝ ਫਿਸ਼ਿੰਗ ਪੰਨੇ ਸਿਰਫ਼ ਪ੍ਰਮਾਣ ਪੱਤਰ-ਇਕੱਠੇ ਕਰਨ ਵਾਲੇ ਫਾਰਮ ਹੁੰਦੇ ਹਨ — ਉਹ ਸਿਰਫ਼ ਤਦ ਨੁਕਸਾਨ ਪਹੁੰਚਾਉਂਦੇ ਹਨ ਜੇ ਤੁਸੀਂ ਆਪਣਾ ਯੂਜ਼ਰਨੇਮ ਤੇ ਪਾਸਵਰਡ ਭਰਦੇ ਹੋ। ਹੋਰ ਪੰਨੇ ਮਾਲਵੇਅਰ ਆਪਣੇ ਆਪ ਇੰਸਟਾਲ ਕਰਨ ਲਈ ਬ੍ਰਾਊਜ਼ਰ ਦੀਆਂ ਕਮਜ਼ੋਰੀਆਂ ਦਾ ਫ਼ਾਇਦਾ ਉਠਾਉਣ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਦੇ ਹਨ (ਜਿਸਨੂੰ ਡ੍ਰਾਈਵ-ਬਾਈ ਡਾਊਨਲੋਡ ਕਿਹਾ ਜਾਂਦਾ ਹੈ)। ਖ਼ਤਰਾ ਵੱਖ-ਵੱਖ ਹੁੰਦਾ ਹੈ, ਪਰ ਸਭ ਤੋਂ ਸੁਰੱਖਿਅਤ ਮਾਨਤਾ ਇਹ ਹੈ ਕਿ ਆਪਣੀ ਅਸਲੀ ਡਿਵਾਈਸ 'ਤੇ ਕਿਸੇ ਅਣਜਾਣ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਵਿੱਚ ਅਸਲ ਖ਼ਤਰਾ ਹੁੰਦਾ ਹੈ।
ਕੀ ਕੋਈ ਲਿੰਕ ਸਿਰਫ਼ ਖੋਲ੍ਹਣ ਨਾਲ ਮੇਰਾ ਫ਼ੋਨ ਸੰਕਰਮਿਤ ਕਰ ਸਕਦਾ ਹੈ?
ਹਾਂ, ਇਹ ਸੰਭਵ ਹੈ। ਮੋਬਾਈਲ ਬ੍ਰਾਊਜ਼ਰ ਵੀ ਸ਼ੋਸ਼ਣ-ਅਧਾਰਿਤ ਹਮਲਿਆਂ ਤੋਂ ਸੁਰੱਖਿਅਤ ਨਹੀਂ ਹਨ। ਅਮਲੀ ਤੌਰ 'ਤੇ, ਜ਼ਿਆਦਾਤਰ ਫ਼ੋਨ-ਟੀਚਾ ਫਿਸ਼ਿੰਗ ਮਾਲਵੇਅਰ ਇੰਸਟਾਲੇਸ਼ਨ ਦੀ ਬਜਾਏ ਨਕਲੀ ਲੌਗਿਨ ਪੰਨਿਆਂ ਰਾਹੀਂ ਪ੍ਰਮਾਣ ਪੱਤਰ ਚੋਰੀ ਕਰਨਾ ਚਾਹੁੰਦੀ ਹੈ — ਪਰ ਮੋਬਾਈਲ ਬ੍ਰਾਊਜ਼ਰਾਂ ਲਈ ਜ਼ੀਰੋ-ਕਲਿੱਕ ਤੇ ਡ੍ਰਾਈਵ-ਬਾਈ ਸ਼ੋਸ਼ਣ ਵੀ ਮੌਜੂਦ ਹਨ, ਖ਼ਾਸ ਕਰ ਕੇ ਬਿਨਾਂ-ਪੈਚ ਵਾਲੀਆਂ ਡਿਵਾਈਸਾਂ ਦੇ ਖ਼ਿਲਾਫ਼। ਆਪਣੇ OS ਤੇ ਬ੍ਰਾਊਜ਼ਰ ਨੂੰ ਅੱਪਡੇਟ ਰੱਖਣਾ ਬੁਨਿਆਦੀ ਬਚਾਅ ਹੈ।
ਕੀ ਲਿੰਕ ਚੈੱਕਰ ਸਹੀ ਹੁੰਦੇ ਹਨ?
ਪ੍ਰਤਿਸ਼ਠਾ-ਅਧਾਰਿਤ ਲਿੰਕ ਚੈੱਕਰ ਜਾਣੇ-ਪਛਾਣੇ ਖ਼ਤਰਿਆਂ ਲਈ ਸਹੀ ਤੇ ਨਵਿਆਂ ਲਈ ਬੇਕਾਰ ਹਨ। ਕੁਝ ਘੰਟੇ ਪਹਿਲਾਂ ਰਜਿਸਟਰ ਹੋਇਆ ਡੋਮੇਨ ਹਰ ਸਕੈਨਰ ਵਿੱਚੋਂ ਸਾਫ਼ ਲੰਘ ਜਾਵੇਗਾ। ਇਸ ਨਾਲ ਇਹ ਸੁਰੱਖਿਅਤ ਨਹੀਂ ਹੋ ਜਾਂਦਾ। ਸਕੈਨਰਾਂ ਨੂੰ ਕਈ ਸੰਕੇਤਾਂ ਵਿੱਚੋਂ ਇੱਕ ਵਜੋਂ ਵਰਤੋ, ਅੰਤਿਮ ਫ਼ੈਸਲੇ ਵਜੋਂ ਨਹੀਂ।
ਮੈਂ ਮੋਬਾਈਲ 'ਤੇ ਲਿੰਕ ਕਿਵੇਂ ਜਾਂਚਾਂ?
ਮੋਬਾਈਲ ਇਸਨੂੰ ਹੋਰ ਔਖਾ ਬਣਾ ਦਿੰਦਾ ਹੈ। ਇੱਥੇ ਹੋਵਰ ਪ੍ਰੀਵਿਊ ਨਹੀਂ ਹੁੰਦਾ, ਤੇ ਲਿੰਕ ਕਾਪੀ ਕਰਨ ਲਈ ਲੰਬਾ ਦਬਾਉਣਾ ਪੈਂਦਾ ਹੈ। ਮਦਦਗਾਰ ਕਦਮ:
- ਲਿੰਕ ਨੂੰ ਟੈਪ ਕਰਨ ਦੀ ਬਜਾਏ ਲੰਬਾ ਦਬਾਓ ਤੇ "ਲਿੰਕ ਕਾਪੀ ਕਰੋ" ਚੁਣੋ।
- ਇਸਨੂੰ ਨੋਟਸ ਐਪ ਵਿੱਚ ਪੇਸਟ ਕਰੋ ਤੇ ਪੂਰਾ URL ਧਿਆਨ ਨਾਲ ਪੜ੍ਹੋ।
- ਜੇ ਇਹ ਛੋਟਾ ਲਿੰਕ ਹੈ ਤਾਂ ਇਸਨੂੰ ਕਿਸੇ ਸ਼ੌਰਟਨਰ ਐਕਸਪੈਂਡਰ ਰਾਹੀਂ ਚਲਾਓ।
- ਜੇ ਫਿਰ ਵੀ ਯਕੀਨ ਨਾ ਹੋਵੇ, ਤਾਂ ਆਪਣੇ ਫ਼ੋਨ ਦੇ ਬ੍ਰਾਊਜ਼ਰ 'ਤੇ tempbrowser.app/pa/analyzer ਖੋਲ੍ਹੋ, ਉੱਥੇ URL ਪੇਸਟ ਕਰੋ, ਤੇ ਸੈਂਡਬੌਕਸ ਨੂੰ ਇਸਨੂੰ ਤੁਹਾਡੀ ਡਿਵਾਈਸ ਦੀ ਬਜਾਏ ਲੋਡ ਕਰਨ ਦਿਓ।
ਜੇ ਲਿੰਕ ਠੀਕ ਲੱਗਦਾ ਹੈ ਪਰ ਈਮੇਲ ਫਿਰ ਵੀ ਗ਼ਲਤ ਮਹਿਸੂਸ ਹੁੰਦੀ ਹੈ ਤਾਂ ਕੀ ਕਰੀਏ?
ਉਸ ਅਹਿਸਾਸ 'ਤੇ ਭਰੋਸਾ ਕਰੋ। URL ਦੀ ਸਫ਼ਾਈ ਇੱਕ ਸੰਕੇਤ ਹੈ; ਸੰਦਰਭ ਦੂਜਾ। ਜੇ ਸੁਨੇਹਾ ਅਚਾਨਕ ਆਇਆ, ਅਸਾਧਾਰਨ ਭਾਸ਼ਾ ਵਰਤਦਾ ਹੈ, ਜਾਂ ਤੁਹਾਨੂੰ ਕੁਝ ਅਜੀਬ ਕਰਨ ਲਈ ਕਹਿੰਦਾ ਹੈ, ਤਾਂ ਕਿਸੇ ਵੱਖਰੇ ਜ਼ਰੀਏ ਰਾਹੀਂ ਤਸਦੀਕ ਕਰੋ — ਭੇਜਣ ਵਾਲੇ ਨੂੰ ਫ਼ੋਨ ਕਰੋ, ਖੁਦ URL ਟਾਈਪ ਕਰ ਕੇ ਸੇਵਾ ਵਿੱਚ ਸਿੱਧਾ ਲੌਗ ਇਨ ਕਰੋ, ਜਾਂ ਸਹਾਇਤਾ ਨਾਲ ਸੰਪਰਕ ਕਰੋ। ਸ਼ੱਕੀ ਸੁਨੇਹੇ ਵਿੱਚ ਦਿੱਤੀ ਕਿਸੇ ਵੀ ਸੰਪਰਕ ਜਾਣਕਾਰੀ ਦੀ ਵਰਤੋਂ ਨਾ ਕਰੋ।
ਸਿੱਟਾ
ਇੱਕ URL ਪੜ੍ਹਨ ਵਿੱਚ ਦੋ ਸਕਿੰਟ ਲੱਗਦੇ ਹਨ। ਪਰ ਹੈਕ ਹੋਏ ਖਾਤੇ ਜਾਂ ਸੰਕਰਮਿਤ ਡਿਵਾਈਸ ਤੋਂ ਉੱਭਰਨ ਵਿੱਚ ਨਹੀਂ। ਹੌਲੀ ਹੋ ਜਾਓ, ਡੋਮੇਨ ਜਾਂਚੋ, ਸੰਦਰਭ ਜਾਂਚੋ, ਅਤੇ ਜਦੋਂ ਸੰਕੇਤ ਸਪਸ਼ਟ ਨਾ ਹੋਵੇ — ਇਸਨੂੰ ਅਜਿਹੀ ਥਾਂ ਖੋਲ੍ਹੋ ਜੋ ਤੁਹਾਡਾ ਕੰਪਿਊਟਰ ਨਹੀਂ ਹੈ।
ਇੱਕ ਕਲਿੱਕ। ਡਿਸਪੋਜ਼ੇਬਲ। Tempbrowser ਵਿਸ਼ਲੇਸ਼ਕ ਅਜ਼ਮਾਓ — ਕੋਈ ਸਾਈਨਅੱਪ ਨਹੀਂ ਚਾਹੀਦਾ।