खाता सुरक्षा
खाता विवरण दर्ज करने से पहले पता ध्यान से पढ़ें
परिचित डिज़ाइन से पता नहीं चलता कि पता किसके नियंत्रण में है। होस्टनाम, सबडोमेन और असामान्य अक्षर पहले पढ़ें, फिर पासवर्ड, OTP, साझा डिवाइस और रिकवरी जोखिम पर ध्यान दें।
स्थानीय URL फॉर्मेट जांच
केवल दिख रहे URL की संरचना जांचता है। यह पता कभी खोलता नहीं।
यह स्थानीय फॉर्मेट जांच स्वामित्व, अनुमति या सुरक्षा की पुष्टि नहीं करती।
URL की संरचना होस्टनाम से शुरू होती है
https://sub.example.com/path, में होस्टनाम sub.example.com है। इसे दाईं से बाईं ओर पढ़ें ताकि पंजीकृत डोमेन और उसके पहले के सबडोमेन पहचाने जा सकें।
ये उदाहरण केवल URL की संरचना दिखाते हैं। ये स्वामित्व, अनुमति या सुरक्षा की पुष्टि नहीं करते।
खतरा कार्ड: जानकारी दर्ज करने से पहले रुकें
कॉपी किया गया पेज polished दिख सकता है। टेक्स्ट और व्यवहारिक संकेत रुकने का बेहतर कारण देते हैं।
अप्रत्याशित सबडोमेन
परिचित ब्रांड नाम अगर असंबंधित डोमेन से पहले हो, तो वह डोमेन का नियंत्रण नहीं करता।
दिखने में समान टेक्स्ट
Punycode या बदले हुए अक्षर होस्टनाम को पहली नजर में परिचित दिखा सकते हैं।
छोटा लिंक
रीडायरेक्ट सेवा अंतिम गंतव्य छुपाती है जब तक लिंक पर क्लिक न किया जाए।
पासवर्ड दोबारा इस्तेमाल
एक लीक हुआ पासवर्ड उन सभी खातों को जोखिम में डाल सकता है जहाँ वही पासवर्ड इस्तेमाल होता है।
पेमेंट-सबूत अनुरोध
नकली मददगार पूरा रिकॉर्ड, OTP या रिमोट स्क्रीन एक्सेस मांग सकता है।
साझा डिवाइस
सहेजे गए सत्र, डाउनलोड और ब्राउज़र ऑटोफिल टैब बंद करने के बाद भी रह सकते हैं।
OTP, रिकवरी कोड और रिमोट एक्सेस सीमाएं
OTP या रिकवरी कोड प्रमाणीकरण का हिस्सा हैं, सपोर्ट टिकट के लिए सबूत नहीं। रिमोट एक्सेस सॉफ्टवेयर किसी और को डिवाइस कंट्रोल देता है, इसे अनचाहे संपर्क पर इंस्टॉल न करें।
- एक अलग पासवर्ड इस्तेमाल करें जो भरोसेमंद पासवर्ड मैनेजर में सेव हो।
- OTP, रिकवरी कोड, PIN या पासवर्ड कभी न भेजें।
- अजनबी को एक्सेस या स्क्रीन कंट्रोल की अनुमति न दें।
- ट्रांजैक्शन डेस्टिनेशन छुपाएं और गैरजरूरी बैलेंस काटें।
- साझा डिवाइस पर साइन आउट करें और सेव्ड डेटा क्लियर करें।
- जब संभव हो, भरोसेमंद अकाउंट रास्ते से सक्रिय सत्र चेक करें।
संदिग्ध घटना के बाद खाता रिकवरी क्रम
पहले संदिग्ध बातचीत से डिस्कनेक्ट करें। लिंक दोबारा खोले बिना पता और समय सुरक्षित रखें, फिर रिकवरी के लिए इस्तेमाल ईमेल या फोन चैनल सुरक्षित करें।
पुन: उपयोग किए गए पासवर्ड को साफ डिवाइस से बदलें, सक्रिय सत्र देखें और अगर पेमेंट सीक्रेट लीक हुआ हो तो संबंधित वित्तीय सेवा के सत्यापित चैनल से संपर्क करें। एक्सेस समस्या के लिए, पालन करें लॉगिन मदद. डिवाइस-स्रोत जांच के लिए, उपयोग करें ऐप गाइड. एक संशोधित रिपोर्ट बनाएं सहायता गाइड, और उस रिपोर्ट में कभी भी सीक्रेट्स शामिल न करें।
दाईं ओर से होस्टनाम पढ़ें
accounts.brand.example.com में, अंत “example.com” उन उपडोमेनों को नियंत्रित करता है जो इसके पहले आते हैं। बाएं तरफ का ब्रांड नाम पता को ब्रांड का मालिक नहीं बनाता।
विराम चिह्न मायने रखते हैं। @ प्रतीक इसके पहले के टेक्स्ट को होस्टनाम जैसा दिखा सकता है, भले ही ब्राउज़र कहीं और जाए। कॉलन के बाद असामान्य पोर्ट नेटवर्क एंडपॉइंट बदल देता है। IP पता पढ़ने योग्य डोमेन को संख्याओं से बदल देता है। “xn--” से शुरू होने वाला Punycode अंतरराष्ट्रीय अक्षरों का प्रतिनिधित्व करता है, और मिलते-जुलते अक्षर पहचानना मुश्किल हो सकता है।
सबसे सुरक्षित तुलना स्वतंत्र रूप से प्राप्त होस्टनाम से करें, न कि संदिग्ध पेज पर दिख रहे लिंक से। सिर्फ परिचित शब्द खोजें और पहले विज्ञापन पर क्लिक न करें। लोकल चेकर कभी URL नहीं खोलता; इसका परिणाम आगे जांच का संकेत है, प्रमाण नहीं।
भुगतान-प्रमाण स्कैम असली दिखने वाले रिकॉर्ड का फायदा उठाते हैं
एक असली लेनदेन स्क्रीनशॉट को कॉपी, बदला या दूसरी हमले के लिए जरूरी जानकारी दिखाने में इस्तेमाल किया जा सकता है।
नाम, गंतव्य पहचान, QR कोड, बैलेंस और गैरजरूरी रिकॉर्ड छिपाएं। केवल तारीख, राशि, मुद्रा, स्थिति और घटना अलग करने के लिए जरूरी न्यूनतम संदर्भ रखें। लेनदेन लाइव दिखाने के लिए कभी रिमोट-एक्सेस सॉफ्टवेयर न लगाएं। अगर कोई और पहले डिवाइस देख चुका है, तो उसे डिस्कनेक्ट करें, एक्सेस टूल हटाएं और साफ डिवाइस से वित्तीय व रिकवरी खाते सुरक्षित करें।