ध्यान से पढ़ें: होमोग्लिफ़ हमले को कैसे पहचानें – और उससे बचें

ध्यान से पढ़ें: होमोग्लिफ़ हमले को कैसे पहचानें – और उससे बचें

आपने ईमेल ध्यान से पढ़ा है और यह वैध लगता है। इसमें जिस लिंक पर क्लिक करने के लिए कहा गया है, उसमें आम चेतावनी संकेतों में से कोई भी नहीं है: URL में कोई अजीब संख्याएँ या अतिरिक्त हिस्से नहीं हैं। आप आगे बढ़ने के लिए सुरक्षित महसूस करते हैं। लेकिन अगर आपने थोड़ा और ध्यान से देखा होता, तो आपने शायद किसी एक अक्षर में कुछ हल्का-सा अलग देखा होता। ठीक इस लेख के शीर्षक की तरह, जहाँ "a" के बजाय हमने सिरिलिक "α" का उपयोग किया।

धोखेबाज़ अलग-अलग वर्णमालाओं के अक्षरों का उपयोग करके ऐसे URL और ईमेल पते बना सकते हैं जो असली जैसे लगभग एक जैसे दिखते हैं, लेकिन वास्तव में जो भी उन पर क्लिक करता है, उसे नकली वेबसाइट या इनबॉक्स पर भेज देते हैं। वहाँ से, वे अपनी धोखाधड़ी में उपयोग करने के लिए व्यक्तिगत विवरण चुरा सकते हैं। ऐसे अन्य अक्षर और प्रतीक भी हैं जिन्हें आसानी से बदला जा सकता है। पिछले साल, तकनीकी विशेषज्ञों ने धोखेबाज़ों को एक पते में / की तरह दिखने के लिए जापानी हिरागाना अक्षर ん का उपयोग करते हुए देखा, जिसे Booking.com की वेबसाइट पर होने जैसा दिखाने के लिए डिज़ाइन किया गया था।

साइबर सुरक्षा कंपनी ESET के वैश्विक सुरक्षा सलाहकार जेक मूर कहते हैं कि धोखेबाज़ कंपनी की पहचान के रूप में नकल करने के लिए "माइक्रोसॉफ्ट को पसंद करते हैं"। "एक नकली साइट लैटिन 'c' के बजाय सिरिलिक 'с' का उपयोग कर सकती है (miсrosoft बनाम microsoft)," वे कहते हैं।

पूर्णस्क्रीन में छवि देखें

आजकल अधिकांश फ़िशिंग हमले लोगों को अटैचमेंट डाउनलोड करने के बजाय लिंक की ओर इंगित करने के लिए डिज़ाइन किए गए हैं। फोटोग्राफ: डोमिनिक लिपिंस्की/PA

मूर कहते हैं कि इस प्रकार की धोखाधड़ी – जिसे होमोग्लिफ़ हमला कहा जाता है – तेजी से लोकप्रिय हो रही है। होमोग्लिफ़ एक ऐसा अक्षर है जो किसी अन्य अक्षर से बहुत समान, या बिल्कुल भी एक जैसा दिखता है। "आजकल अधिकांश फ़िशिंग हमले लोगों को अटैचमेंट डाउनलोड करने के बजाय लिंक की ओर इंगित करने के लिए डिज़ाइन किए गए हैं। अटैचमेंट को आसानी से स्कैन किया जा सकता है और अगर दुर्भावनापूर्ण हों तो सुरक्षा सॉफ़्टवेयर द्वारा पकड़ा जा सकता है," वे कहते हैं। "इसलिए, अपराधियों को अपनी वेबसाइटों को इस तरह डिज़ाइन करने की ज़रूरत है कि लिंक असली लगें और लोगों से बिना सोचे-समझे उन पर क्लिक करने का आग्रह करें।"

NordVPN के मुख्य प्रौद्योगिकी अधिकारी मारिजस ब्रीडिस कहते हैं कि होमोग्लिफ़ हमले "वास्तव में तकनीकी से अधिक मनोवैज्ञानिक चाल हैं," क्योंकि धोखेबाज़ आम तौर पर आपको चीज़ों की जाँच करने में समय लेने के बजाय जल्दी प्रतिक्रिया देने के लिए घबराने की कोशिश कर रहे होते हैं। "लक्ष्य घबराहट की भावना पैदा करना है ताकि आप URL को बहुत ध्यान से न देखें। वे दांव लगा रहे हैं कि जब हम जल्दी में होते हैं, तो हमारा दिमाग वही देखता है जिसकी हम अपेक्षा करते हैं," ब्रीडिस कहते हैं। "यह सिर्फ़ यह दिखाता है कि लिंक पर क्लिक करते समय आपका पल-भर का निर्णय अक्सर पूरी सुरक्षा श्रृंखला का सबसे कमज़ोर हिस्सा होता है।"

यह कैसा दिखता है

असली चीज़। जब तक आप ध्यान से न देखें।

आपको एक ईमेल या टेक्स्ट संदेश प्राप्त होगा जिसमें सुझाव दिया जाएगा कि कुछ सुलझाने के लिए आपको किसी URL या ईमेल पर क्लिक करने की आवश्यकता है।

पूर्णस्क्रीन में छवि देखें

अगर आपको कोई लिंक भेजा जाता है, तो तुरंत प्रतिक्रिया देने के बजाय एक पल सोचने के लिए समय लें। फोटोग्राफ: सर्गेई टोलमाचेव/अलामी

कुछ फ़ॉन्ट प्रतिस्थापनों को पहचानना लगभग असंभव बना देते हैं। उदाहरण के लिए, कॉमिक सैन्स में लिखे ईमेल पते में, सिरिलिक a बिल्कुल भी असंगत नहीं लगता। "हमने वर्षों तक लोगों को यह बताया है कि किसी वेबसाइट पर भरोसा करने से पहले उसे जाँचें, लेकिन इस तकनीक की समस्या यह है कि आप ठीक यही कर सकते हैं और फिर भी धोखा खा सकते हैं, क्योंकि यह वैसा ही दिख सकता है जैसा इसे दिखना चाहिए," मूर कहते हैं। अगर यह एक URL है, तो मूर कहते हैं कि यह आम तौर पर एक ऐसी साइट पर ले जाएगा जो आपको असली साइट के लिए अपने क्रेडेंशियल दर्ज करने के लिए प्रोत्साहित करती है, जिसमें आपका उपयोगकर्ता नाम, पासवर्ड, और यहाँ तक कि एक बार का पासकोड भी शामिल है।

क्या करें

अगर आपको कोई लिंक भेजा जाता है, तो तुरंत प्रतिक्रिया देने के बजाय एक पल सोचने के लिए समय लें। "अगर कोई भी टेक्स्ट, व्हाट्सएप, या ईमेल आपसे कहीं भी लॉग इन करने के लिए कह रहा है, तो यह महत्वपूर्ण है कि आप कुछ सेकंड बचाने के लिए अपने सामने मौजूद लिंक पर भरोसा करने के बजाय स्वतंत्र रूप से असली वेबसाइट पर जाएँ," मूर कहते हैं। और ईमेल पतों पर भी यही सोच लागू करें। लिंक पर क्लिक करने के बजाय, वह पता टाइप करें जिसे आप सही जानते हैं। अपने ब्राउज़र को अपडेट रखें। यह संदिग्ध वेबसाइटों को चिह्नित करेगा, और इसे अपडेट रखने से यह अपराधियों के नवीनतम तरीकों को पकड़ लेगा। दो-कारक प्रमाणीकरण लागू करें, या मल्टी-कारक प्रमाणीकरण (2FA या MFA) का मतलब है कि किसी साइट में लॉग इन करने के लिए आपके पास दो चरण हैं। अगर आप पाते हैं कि आपके विवरण से समझौता किया गया है, तो तुरंत अपने पासवर्ड बदलें। अपने बैंक से संपर्क करें और फ़िशिंग हमले की रिपोर्ट Report Fraud को करें।

अक्सर पूछे जाने वाले प्रश्न
FAQs होमोग्लिफ़ हमले को कैसे पहचानें और कैसे बचें



1 होमोग्लिफ़ हमला क्या है

यह तब होता है जब हमलावर आपको धोखा देने के लिए किसी नाम में अक्षरों या वर्णों को मिलते-जुलते रूपों से बदल देते हैं उदाहरण के लिए googlecom में o को शून्य से बदलना या सिरिलिक का उपयोग करना जो लैटिन a जैसा दिखता है



2 इसे होमोग्लिफ़ क्यों कहा जाता है

होमो का मतलब समान और ग्लिफ़ का मतलब आकृति होमोग्लिफ़ ऐसे वर्ण होते हैं जो एक जैसे या लगभग एक जैसे दिखते हैं लेकिन वास्तव में अलग होते हैं



3 यह टाइपोस्क्वाटिंग से कैसे अलग है

टाइपोस्क्वाटिंग इस पर निर्भर करता है कि आप कोई नाम गलत टाइप करें होमोग्लिफ़ हमले ऐसे वर्णों का उपयोग करते हैं जो सही दिखते हैं इसलिए नकली नाम एक नज़र में सही प्रतीत हो सकता है



4 हमलावर होमोग्लिफ़ का उपयोग किस लिए करते हैं

ज़्यादातर फ़िशिंग के लिए वे नकली वेबसाइटें ईमेल पते या ऐप नाम बनाते हैं जो भरोसेमंद ब्रांडों जैसे दिखते हैं ताकि आप पासवर्ड भुगतान विवरण दर्ज करें या मैलवेयर डाउनलोड करें



5 क्या आप मुझे एक सरल उदाहरण दे सकते हैं

pplecom में सिरिलिक के साथ अधिकांश फ़ॉन्ट में applecom जैसा बिल्कुल दिखता है लेकिन यह पूरी तरह से अलग डोमेन है



6 कौन से वर्ण आमतौर पर दुरुपयोग किए जाते हैं

सिरिलिक और ग्रीक अक्षर जो लैटिन अक्षरों जैसे दिखते हैं अक्षर O के लिए अंक 0 लोअरकेस l के लिए अंक 1 या अक्षर I और m के लिए rn



7 मैं होमोग्लिफ़ हमले को कैसे पहचान सकता हूँ

जो आप देखते हैं उस पर भरोसा न करेंवास्तविक वर्णों की जाँच करें लिंक पर होवर करके असली URL देखें एड्रेस बार की जाँच करें और अप्रत्याशित संदेशों पर संदेह करें जो आपको लॉग इन करने या भुगतान करने के लिए प्रेरित करते हैं



8 मैं फ़ोन पर हूँ क्या मैं फिर भी जाँच सकता हूँ

हाँ लेकिन यह कठिन है URL का पूर्वावलोकन करने के लिए किसी लिंक को देर तक दबाए रखें और अज्ञात प्रेषकों के टेक्स्ट या ईमेल में लिंक पर टैप करने से बचें इसके बजाय अपने ब्राउज़र या ऐप के माध्यम से सीधे साइट पर जाएँ



9 इन हमलों से बचने का सबसे आसान तरीका क्या है

अप्रत्याशित संदेशों में लिंक पर क्लिक न करें पता खुद टाइप करें या पहले से सहेजे गए बुकमार्क का उपयोग करें



10 क्या ब्राउज़र मुझे इसके बारे में चेतावनी देते हैं

Chrome Firefox और जैसे आधुनिक ब्राउज़र