అన్ని మార్గదర్శకాలు

ఫిషింగ్ లింక్‌ను క్లిక్ చేశారా? ఇప్పుడే ఈ 6 పనులు చేయండి

ఊపిరి తీసుకోండి. ఫిషింగ్ లింక్ క్లిక్ చేయడం స్వయంచాలకంగా విపత్తు కాదు. చాలా సందర్భాల్లో, క్లిక్ మాత్రమే మీ ఖాతాలు లేదా పరికరాన్ని రాజీ పరచదు. ముఖ్యమైనది మీరు క్లిక్ చేసిన సెకన్ల తర్వాత ఏమి జరిగింది — మరియు తర్వాతి కొన్ని నిమిషాల్లో మీరు ఏమి చేస్తారు.

ఈ మార్గదర్శి మీకు సరిగ్గా అదే వివరిస్తుంది: ట్రయాజ్, చర్య దశలు, మరియు ఇది మళ్లీ ఎప్పుడూ జరగకుండా ఎలా నిర్ధారించుకోవాలి.


ముందుగా: మీరు క్లిక్ చేసినప్పుడు వాస్తవంగా ఏమి జరిగింది?

ఆధునిక బ్రౌజర్‌లు మరియు ఆపరేటింగ్ సిస్టమ్‌లు ముప్పులను కలిగి ఉంచడానికి నిర్మించబడ్డాయి. కేవలం హానికర పేజీపైకి చేరడం మాత్రమే దాంతట అదే ఏదీ ఇన్‌స్టాల్ చేయడం అరుదు. నిజమైన నష్టానికి దాదాపు ఎల్లప్పుడూ మీరు మరో చర్య తీసుకోవాల్సి ఉంటుంది — ఏదో టైప్ చేయడం, ఏదో డౌన్‌లోడ్ చేయడం లేదా ప్రాంప్ట్‌ను ఆమోదించడం.

ఈ శాఖల్లో ఏది మీ పరిస్థితికి సరిపోతుందో మిమ్మల్ని మీరు అడగండి:

నేను కేవలం క్లిక్ చేశాను, తర్వాత వెంటనే ట్యాబ్‌ను మూసివేశాను. తక్కువ ప్రమాదం. మీ పరికరం చాలా వరకు బాగానే ఉంది. అయినా దిగువ దశలు 1 మరియు 4 ద్వారా వెళ్లండి, కానీ భయపడకండి.

నేను నా పాస్‌వర్డ్ లేదా యూజర్‌నేమ్ నమోదు చేశాను. అధిక ప్రమాదం. మీ ఆధారాలు రాజీపడ్డాయని పరిగణించండి. నేరుగా దశ 2కి వెళ్లి వేగంగా చర్య తీసుకోండి — ఫిషింగ్ క్లిక్ యొక్క అత్యంత సాధారణ ఫలితం ఆధారాల దొంగతనం.

నేను ఫైల్‌ను డౌన్‌లోడ్ చేసి తెరిచాను. అధిక ప్రమాదం. డౌన్‌లోడ్ చేసిన ఫైల్ కోడ్ నడపగలదు. దశ 4 — మాల్వేర్ స్కాన్ — ఆ పరికరంలో మీరు యాక్సెస్ చేసిన ఖాతాల పాస్‌వర్డ్‌లను మార్చడంతో పాటు మీ అత్యధిక ప్రాధాన్యత అవుతుంది.

నేను క్రెడిట్ లేదా డెబిట్ కార్డు వివరాలు నమోదు చేశాను. అధిక ప్రమాదం. కార్డును ఫ్రీజ్ చేయడానికి లేదా పర్యవేక్షించడానికి వెంటనే మీ బ్యాంకును సంప్రదించండి (దశ 5). ఇక్కడ సమయం ముఖ్యం.

నేను ప్రామాణీకరణ ప్రాంప్ట్‌ను ఆమోదించాను లేదా యాప్‌కు అనుమతి ఇచ్చాను. అధిక ప్రమాదం. దాడి చేసేవారు మీ పాస్‌వర్డ్‌ను దొంగిలించకుండా కూడా ఖాతాలను స్వాధీనం చేసుకోవడానికి "MFA అలసట" దాడులు మరియు OAuth అనుమతి మంజూరీలను ఉపయోగిస్తారు. మీ ఖాతా భద్రతా సెట్టింగ్‌లకు వెళ్లి, అపరిచిత యాప్ అనుమతులను ఏవైనా ఉపసంహరించుకోండి.

మీకు ఏమి జరిగిందో ఇంకా నమ్మకం లేకపోతే, ఆరు దశలన్నింటినీ క్రమంలో చేయండి. దీనికి 20 నిమిషాల కంటే తక్కువ పడుతుంది మరియు ప్రతి దృశ్యాన్ని కవర్ చేస్తుంది.


ఇప్పుడే తీసుకోవాల్సిన 6 దశలు

1. పేజీ నుండి డిస్‌కనెక్ట్ అయి మరేదీ నమోదు చేయవద్దు

ఇప్పటికే మూసివేయకపోతే వెంటనే ట్యాబ్‌ను మూసివేయండి. దానికి తిరిగి వెళ్లవద్దు, మరేదీ మళ్లీ నమోదు చేయవద్దు, మరియు పేజీ లోపల ఏ ద్వితీయ పాప్-అప్‌లు లేదా "మూసివేయి" బటన్‌లను క్లిక్ చేయవద్దు — కొన్ని ఫిషింగ్ పేజీలు వాటిని డౌన్‌లోడ్‌లను ట్రిగ్గర్ చేయడానికి ఉపయోగిస్తాయి.

మీరు ఇంకా అనుమానాస్పదంగా అనిపించే పేజీలో ఉంటే, దూరంగా నావిగేట్ చేయడానికి బదులుగా మొత్తం బ్రౌజర్ విండోను మూసివేయండి. ఫోన్‌లో, యాప్‌ను బలవంతంగా మూసివేయండి.

మీ పరికరాన్ని ఇంటర్నెట్ నుండి డిస్‌కనెక్ట్ చేయాల్సిన అవసరం లేదు. ఫిషింగ్ దాడులు మీరు సమాచారం అందించడంపై ఆధారపడతాయి — అవి సాధారణంగా పేజీ లోడ్ అయిన క్షణంలో నేపథ్యంలో నిశ్శబ్దంగా నడిచే డ్రైవ్-బై దుర్బలత్వాలు కావు.

2. బహిర్గతమైన పాస్‌వర్డ్‌ను వెంటనే మార్చండి — మరియు అది తిరిగి ఉపయోగించిన ప్రతిచోటా

మీరు ఫిషింగ్ సైట్‌లో పాస్‌వర్డ్ టైప్ చేస్తే, ఆ పాస్‌వర్డ్ ఇప్పుడు దాడి చేసేవారి చేతిలో ఉందని భావించండి. ఈ జాబితాలోని మిగతాదాన్ని పూర్తి చేయకముందు, చట్టబద్ధమైన సైట్‌లో దాన్ని ఇప్పుడే మార్చండి.

తర్వాత ఆగండి. అదే పాస్‌వర్డ్‌ను మీరు మరెక్కడ ఉపయోగిస్తున్నారో ఆలోచించండి. దాన్ని పంచుకునే ప్రతి ఖాతా ఇప్పుడు హాని కలిగించేది, ఎందుకంటే దాడి చేసేవారు దొంగిలించిన ఆధారాలను డజన్ల కొద్దీ ప్రసిద్ధ సైట్‌లపై స్వయంచాలకంగా అమలు చేస్తారు (దీన్ని క్రెడెన్షియల్ స్టఫింగ్ అంటారు). తిరిగి ఉపయోగించిన ప్రతి ఖాతాలో పాస్‌వర్డ్‌ను మార్చండి.

ప్రతి సైట్‌కు ప్రత్యేకమైన, యాదృచ్ఛికంగా రూపొందించిన పాస్‌వర్డ్‌ను ఉపయోగించండి. పాస్‌వర్డ్ మేనేజర్ దీన్ని ఆచరణాత్మకంగా చేస్తుంది.

3. రెండు-కారకాల ప్రామాణీకరణను ఆన్ చేయండి

మీరు రాజీపడిన పాస్‌వర్డ్‌ను మార్చిన తర్వాత, ఆ ఖాతాలో — మరియు ఇంకా లేని ఇతర ముఖ్యమైన ఖాతాల్లో — రెండు-కారకాల ప్రామాణీకరణను (2FA) ప్రారంభించండి.

దాడి చేసేవారికి రేపు మీ కొత్త పాస్‌వర్డ్ ఉన్నా, మీ రెండో కారకం లేకుండా వారు లోపలికి రాలేరని 2FA అర్థం. సాధ్యమైన చోట SMS కంటే అథెంటికేటర్ యాప్‌ను (Google Authenticator లేదా Authy వంటివి) ఉపయోగించండి — SMS కోడ్‌లు అంతరాయం కలిగించబడవచ్చు, అయినా అవి ఏమీ లేకపోవడం కంటే మెరుగైనవి.

4. మాల్వేర్ స్కాన్ నడిపి మీ పరికర ప్రవర్తనను గమనించండి

మీరు ఫిషింగ్ పేజీ నుండి ఫైల్‌ను డౌన్‌లోడ్ చేసి తెరిస్తే, మీ భద్రతా సాఫ్ట్‌వేర్‌తో పూర్తి మాల్వేర్ స్కాన్ నడపండి. Windowsలో, Microsoft Defender (అంతర్నిర్మిత) మంచి ప్రారంభ స్థానం. Macలో, Malwarebytes ఒక మంచి ఉచిత టైర్ కలిగి ఉంది.

మీరు ఏమీ డౌన్‌లోడ్ చేయకపోయినా, తర్వాతి 48 గంటలపాటు మీ పరికరాన్ని గమనిస్తూ ఉండండి:

  • ఊహించని నెమ్మది లేదా అధిక CPU వినియోగం
  • మీరు ఇన్‌స్టాల్ చేయని కొత్త బ్రౌజర్ ఎక్స్‌టెన్షన్‌లు లేదా టూల్‌బార్‌లు
  • మీరు అభ్యర్థించని పాస్‌వర్డ్ రీసెట్ ఇమెయిల్‌లు
  • మీ ఖాతా చరిత్రలో అపరిచిత లాగిన్ కార్యకలాపం

వీటిలో ఏదైనా మీకు కనిపిస్తే, పెంచండి — ఇది పని పరికరంలో జరిగితే మీ IT బృందాన్ని సంప్రదించండి, లేదా వృత్తిపరమైన సహాయాన్ని పరిగణించండి.

5. చెల్లింపు వివరాలు ప్రమేయమైతే మీ బ్యాంకును హెచ్చరించండి

మీరు కార్డు నంబర్, గడువు తేదీ, CVV లేదా బ్యాంకింగ్ ఆధారాలు నమోదు చేస్తే, ఇప్పుడే మీ బ్యాంకు లేదా కార్డు ప్రొవైడర్‌కు కాల్ చేయండి. చాలామందికి 24-గంటల మోసం లైన్‌లు ఉంటాయి. వారిని ఇలా అడగండి:

  • పర్యవేక్షణ కోసం కార్డును ఫ్లాగ్ చేయమని లేదా ప్రత్యామ్నాయాన్ని జారీ చేయమని
  • అపరిచితమైన దేనికైనా ఇటీవలి లావాదేవీలను సమీక్షించమని
  • అపరిచిత వ్యాపారులకు ఏవైనా చెల్లింపులను బ్లాక్ చేయమని

గంటల్లోపు చర్య తీసుకోవడం మోసపూరిత చార్జీలను ఆపే లేదా వెనక్కి తిప్పే అవకాశాన్ని గణనీయంగా పెంచుతుంది. ఉదయం వరకు వేచి ఉండకండి.

6. ఫిషింగ్ ప్రయత్నాన్ని నివేదించండి

నివేదించడానికి రెండు నిమిషాలు పడతాయి మరియు ఇతరులను రక్షించడంలో నిజంగా సహాయపడుతుంది. ఎక్కడ నివేదించాలో ఇక్కడ ఉంది:

  • మీ ఇమెయిల్ ప్రొవైడర్: Gmail, Outlook లేదా Apple Mailలో "ఫిషింగ్ నివేదించండి" బటన్ ఉపయోగించండి. ఇది ఇతరులను లక్ష్యంగా చేసుకునే అదే దాడిని పట్టుకోవడానికి వారి ఫిల్టర్‌లకు శిక్షణ ఇస్తుంది.
  • మీ IT లేదా భద్రతా బృందం (ఇది పని ఖాతా అయితే): మీ సంస్థలో ఇతరులు లక్ష్యంగా చేయబడ్డారో లేదో వారు దర్యాప్తు చేయగలిగేలా వారికి తెలియాలి.
  • అనుకరించబడిన కంపెనీ: ఫిషింగ్ ఇమెయిల్ మీ బ్యాంకు, Netflix, PayPal లేదా మరే బ్రాండ్ నుండి వచ్చినట్లు నటిస్తే, దాన్ని ఆ కంపెనీ దుర్వినియోగం లేదా భద్రతా బృందానికి ఫార్వర్డ్ చేయండి (చాలామంది ఫిషింగ్ నివేదిక చిరునామాను ప్రచురిస్తారు, ఉదా. phishing@paypal.com). వారు సైట్‌ను తొలగించడానికి చర్య తీసుకోగలరు.
  • జాతీయ సైబర్‌క్రైమ్ ఏజెన్సీలు: USలో, Anti-Phishing Working Groupకు reportphishing@apwg.org వద్ద నివేదించి, ఇమెయిల్‌ను phishing-report@us-cert.govకు ఫార్వర్డ్ చేయండి. UKలో, National Cyber Security Centre నివేదన సాధనాన్ని ఉపయోగించండి.

మీరు మీ iPhone లేదా Androidలో క్లిక్ చేసి ఉంటే ఒక గమనిక

చాలా మంది భయంతో "iphoneలో ఫిషింగ్ లింక్ క్లిక్ చేశారు" లేదా "androidలో ఫిషింగ్ లింక్ క్లిక్ చేశారు" అని శోధిస్తారు. ఇక్కడ నిజాయితీ సమాధానం ఉంది: ఆధునిక మొబైల్ ఆపరేటింగ్ సిస్టమ్‌లకు బలమైన శాండ్‌బాక్సింగ్ ఉంది. లింక్‌పై ఒక ట్యాప్ — హానికరమైనదైనా — స్వయంచాలక కోడ్ అమలు లేదా సోకడానికి చాలా అరుదుగా దారితీస్తుంది.

మొబైల్‌లో నిజమైన ప్రమాదం డెస్క్‌టాప్‌కు సమానం: మీరు టైప్ చేసినదే. మొబైల్ స్క్రీన్‌లు చిన్నవి, URLలు పరిశీలించడం కష్టం, మరియు దాడి చేసేవారికి ఇది తెలుసు — ఫిషింగ్ సైట్‌లు ఫోన్‌లో పరిపూర్ణంగా కనిపించేలా ఎక్కువగా రూపొందించబడుతున్నాయి. మీరు మొబైల్ సైట్‌లో ఆధారాలు లేదా చెల్లింపు వివరాలు నమోదు చేస్తే, మీరు ఏ పరికరాన్ని ఉపయోగించినా పైన ఉన్న దశలు 2 మరియు 5 అనుసరించండి.

లింక్‌ను క్లిక్ చేసిన తర్వాత (ఏమీ డౌన్‌లోడ్ చేయకుండా లేదా ఇన్‌స్టాల్ చేయకుండా) మీ ఫోన్‌ను ఫ్యాక్టరీ రీసెట్ చేయడం దాదాపు ఎప్పుడూ అవసరం లేదు. మీరు అనుమానాస్పద యాప్‌ను ఇన్‌స్టాల్ చేసి దాన్ని తొలగించలేని సందర్భాల కోసం ఫ్యాక్టరీ రీసెట్‌ను ఉంచండి.


నివారణ: వచ్చేసారి క్లిక్ చేయకముందు లింక్‌ను తనిఖీ చేయండి

ఈ పరిస్థితిని నివారించడానికి అత్యుత్తమ మార్గం మీ నిజమైన పరికరంలో లింక్‌ను తెరవకముందు దాన్ని ధృవీకరించడం.

రెండు ఎంపికలు దీన్ని సులభం చేస్తాయి:

ముందుగా లింక్‌ను చదవడం నేర్చుకోండి. స్టాటిక్ URL స్కానర్‌లు కొత్త ఫిషింగ్ డొమైన్‌లను ఎందుకు మిస్ చేస్తాయో — మరియు బదులుగా అనుమానాస్పద లింక్‌ను సురక్షితంగా ఎలా పరిశీలించాలో మా సేఫ్ లింక్ చెకర్ మార్గదర్శి వివరిస్తుంది. దీనికి కొన్ని నిమిషాలు పడతాయి మరియు ఖర్చు ఏమీ లేదు.

కొన్ని నిమిషాల్లో ఉనికిలో ఉండని బ్రౌజర్‌లో దాన్ని తెరవండి. Tempbrowser విశ్లేషకుడు లింక్‌ను మీ స్క్రీన్‌కు స్ట్రీమ్ చేయబడే తాత్కాలిక క్లౌడ్ శాండ్‌బాక్స్ లోపల తెరుస్తుంది. పేజీ వేరుచేయబడిన వాతావరణంలో నడుస్తుంది — మీ పరికరంలో కాదు. మీ సెషన్ ముగిసినప్పుడు, మొత్తం శాండ్‌బాక్స్ తుడిచివేయబడుతుంది: చరిత్ర లేదు, కుకీలు లేవు, జాడ లేదు. పేజీ ఏదైనా ప్రయత్నిస్తే, అది పూర్తిగా వేరే చోట జరుగుతుంది. ఉచిత ప్లాన్‌కు సైన్అప్ లేదా క్రెడిట్ కార్డు అవసరం లేదు — మీకు రోజుకు మూడు లాంచ్‌లు లభిస్తాయి, ప్రతిది 3 నిమిషాల వరకు. నమ్మాలో వద్దో నిర్ణయించుకోవడానికి ముందు అనుమానాస్పద లింక్‌ను పరిశీలించడానికి అది సరిపడా ఎక్కువ.

అనుమానాస్పద లింక్‌లను అంచనా వేయడం గురించి మరింత కోసం, మా మార్గదర్శి చూడండి: ఈ లింక్ సురక్షితమేనా? క్లిక్ చేయకముందు ఎలా తనిఖీ చేయాలి.


FAQ

కేవలం లింక్ క్లిక్ చేయడం వల్లనే నా ఫోన్ హ్యాక్ కాగలదా?

దాదాపు అన్ని వాస్తవ-ప్రపంచ సందర్భాల్లో, కాదు. లింక్‌ను క్లిక్ చేసి పేజీని లోడ్ చేయడం దాంతట అదే మాల్వేర్ ఇన్‌స్టాల్ చేయదు లేదా మీ ఖాతాలను రాజీ పరచదు. అధునాతన "జీరో-క్లిక్" దుర్బలత్వాలు ఉన్నాయి కానీ అవి అరుదైనవి, లక్ష్యంగా చేయబడినవి మరియు త్వరగా ప్యాచ్ చేయబడేవి. ఫిషింగ్ దాడుల్లో అత్యధిక భాగం మీరు ఏదో నమోదు చేయాల్సి ఉంటుంది — పాస్‌వర్డ్, కార్డు నంబర్ లేదా ప్రామాణీకరణ కోడ్. మీరు క్లిక్ చేసినా ఏమీ టైప్ చేయకపోతే, మీ ప్రమాదం చాలా తక్కువ.

నేను క్లిక్ చేసినా ఏమీ నమోదు చేయకపోతే?

మీరు చాలా వరకు బాగానే ఉన్నారు. ట్యాబ్‌ను మూసివేయండి, మీరు ఏదైనా ఫైల్ డౌన్‌లోడ్ చేస్తే త్వరిత మాల్వేర్ స్కాన్ నడపండి, మరియు తర్వాతి కొన్ని రోజులపాటు అసాధారణ కార్యకలాపం కోసం మీ ఖాతాలను గమనించండి. మీరు వాస్తవంగా మీ ఆధారాలను టైప్ చేస్తే తప్ప పాస్‌వర్డ్ మార్పులు అవసరం లేదు.

ఫిషింగ్ లింక్ క్లిక్ చేసిన తర్వాత నేను ఫ్యాక్టరీ రీసెట్ చేయాలా?

దాదాపు ఖచ్చితంగా వద్దు — ప్రత్యేకించి మీరు కేవలం క్లిక్ చేసి మూసివేస్తే. హానికర యాప్ ఇన్‌స్టాల్ చేయబడి తొలగించలేని పరిస్థితుల కోసం ఫ్యాక్టరీ రీసెట్ చివరి ప్రయత్నం. మీరు ఏమీ డౌన్‌లోడ్ చేయని లేదా ఇన్‌స్టాల్ చేయని ఫిషింగ్ క్లిక్ కోసం, ఫ్యాక్టరీ రీసెట్ భారీ అతిశయోక్తి అవుతుంది మరియు అనవసరంగా మీరు డేటాను కోల్పోయేలా చేస్తుంది.

క్లిక్ చేయకుండా అనుమానాస్పద లింక్‌ను ఎలా తనిఖీ చేయాలి?

రెండు విధానాలు బాగా పనిచేస్తాయి. మొదట, మీ బ్రౌజర్ స్టేటస్ బార్‌లో అసలు URLను చూడటానికి లింక్‌పై హోవర్ చేయండి (డెస్క్‌టాప్‌లో) — తెలిసిన బ్రాండ్‌ల తప్పు స్పెల్లింగ్‌లు లేదా అసాధారణ డొమైన్ ఎక్స్‌టెన్షన్‌ల కోసం చూడండి. రెండవది, దాన్ని పునర్వినియోగించగల చోట తెరవండి: URLను Tempbrowser విశ్లేషకుడులో అతికించండి, అక్కడ ఏదైనా హానికర కంటెంట్ మీ పరికరాన్ని ఎప్పుడూ తాకని వేరుచేయబడిన క్లౌడ్ వాతావరణంలో నడుస్తుంది. స్టాటిక్ స్కానర్‌లు మాత్రమే ఎందుకు సరిపోవో మా సేఫ్ లింక్ చెకర్ మార్గదర్శి వివరిస్తుంది.

ఫిషింగ్ లింక్ క్లిక్ చేసిన తర్వాత అత్యంత సాధారణ ఫలితం ఏమిటి?

ఆధారాల దొంగతనం అత్యంత సాధారణ ఫలితం. దాడి చేసేవారు బ్యాంకులు, ఇమెయిల్ ప్రొవైడర్‌లు మరియు ప్రసిద్ధ యాప్‌ల కోసం నమ్మదగిన నకిలీ లాగిన్ పేజీలను నిర్మిస్తారు, మీ యూజర్‌నేమ్ మరియు పాస్‌వర్డ్‌ను సేకరించి, ఆ ఆధారాలను వెంటనే ఉపయోగిస్తారు — తరచుగా నిమిషాల్లోనే. అందుకే బహిర్గతమైన పాస్‌వర్డ్‌ను వేగంగా మార్చడం చాలా కీలకం.


మీరు జరిగిన తర్వాత దీన్ని చదువుతుంటే, ఇప్పుడు మీకు స్పష్టమైన చర్యల జాబితా ఉంది. దాన్ని క్రమంలో పూర్తి చేయండి, మరియు ఒక సహేతుక వ్యక్తి చేయగలిగినదంతా మీరు చేశారు. ముందుకు వెళ్లేకొద్దీ, క్లిక్ చేయకముందు రెండు-సెకన్ల తనిఖీ ఫిషింగ్ దాడులను చాలా తక్కువ ప్రమాదకరంగా చేయడానికి సరిపడ.

మీ తదుపరి అనుమానాస్పద లింక్‌ను సురక్షితంగా తెరవండి — సైన్అప్ అవసరం లేదు: Tempbrowser విశ్లేషకుడు