अपने खाते को फ़िशिंग, विशिंग और स्मिशिंग से सुरक्षित रखें
फ़िशिंग शब्द का उपयोग पहचान की चोरी वाले घोटालों के लिए किया जाता है, जिनमें नकली वेबसाइट और ईमेल या अन्य मैसेज शामिल होते हैं। फ़िशिंग हमले का लक्ष्य आपके खाते और संवेदनशील जानकारी तक पहुंच हासिल करना होता है। एक हमलावर अपनी खुद की वेबसाइट बना सकता है, जो किसी प्रतिष्ठित वेबसाइट की नकल करती है, या आपको ऐसा मैसेज भेज सकता है जो किसी भरोसेमंद स्रोत से आया हुआ लगता है। फ़िशिंग मैसेज किसी नकली खाते से या किसी हैक किए गए खाते से आ सकते हैं।
हमलावर संवेदनशील जानकारी इकट्ठा करने के लिए विशिंग, यानी वॉइस फ़िशिंग और स्मिशिंग, यानी SMS या टेक्स्ट फ़िशिंग का उपयोग करके आपके खाते पर हमला करने के लिए इसी तरह की तरकीबें आजमा सकते हैं। आपको फ़ोन पर संवेदनशील जानकारी न देने और SMS टेक्स्ट के माध्यम से भेजे गए संभावित रूप से खतरनाक लिंक पर क्लिक न करने के लिए सावधान रहना चाहिए। अगर आपको संदेह है कि आपको फ़िशिंग के लिए कोई कॉल या SMS टेक्स्ट मिला है, तो आपको तुरंत Shopify समर्थन से संपर्क करना चाहिए।
एक फ़िशिंग मैसेज आपको निम्नलिखित कामों को पूरा करने के लिए कह सकता है:
- किसी लिंक पर विज़िट करना
- फ़ाइल डाउनलोड करना
- अटैचमेंट खोलना
- व्यक्तिगत जानकारी या दो चरणों में पुष्टि करने वाले कोड के साथ जवाब देना
अगर आप इनमें से कोई भी कार्रवाई करते हैं, तो आप अपने कंप्यूटर या मोबाइल डिवाइस को मैलवेयर से संक्रमित कर सकते हैं, जो कि वर्म, ट्रोजन, बॉट और वायरस जैसे मैलिशियस सॉफ़्टवेयर होते हैं। आपके डिवाइस के संक्रमित होने के बाद, एक हमलावर आपकी व्यक्तिगत जानकारी तक पहुंच हासिल कर सकता है।
फ़िशिंग घोटालों में व्यक्तिगत जानकारी, जैसे कि आपके बैंक खाते के क्रेडेंशियल, के लिए सीधे अनुरोध भी शामिल हो सकते हैं।
फ़िशिंग घोटाले आपसे निम्नलिखित तरीकों से व्यक्तिगत जानकारी देने के लिए कह सकते हैं:
- ईमेल या किसी अन्य मैसेजिंग सिस्टम के ज़रिए
- एक फ़ॉर्म के माध्यम से
- एक धोखाधड़ी वाले फ़ोन नंबर का उपयोग करके
- एक नकली भौतिक पते का उपयोग करके
यहां तक कि आपसे आपका ईमेल पता दर्ज करने और अपना पासवर्ड रीसेट करने का अनुरोध भी खतरनाक हो सकता है।
इस पेज पर
- Shopify के असली ईमेल पहचानना
- चेतावनी के संकेतों को जानें
- Shopify और संवेदनशील दस्तावेज़ों के लिए अनुरोध
- संचार के किसी अन्य माध्यम का उपयोग करके चिंताएं जाहिर करें
- वेरिफ़ाई करें कि किसी वेबसाइट से आपका कनेक्शन HTTPS का उपयोग करता है
- केवल वही अटैचमेंट या लिंक खोलें जिनके मिलने की आप उम्मीद करते हैं
- सार्वजनिक वाई-फ़ाई का उपयोग करते समय सावधान रहें
- अगर आपकी व्यक्तिगत जानकारी से छेड़छाड़ हुई है, तो सरकारी दिशानिर्देशों का पालन करें
Shopify के असली ईमेल पहचानना
Shopify केवल @shopify.com, @email.shopify.com, @em.shopify.com, और @shopify-billpay.melio.com जैसे आधिकारिक डोमेन से ही ईमेल भेजेगा। Gmail, Yahoo, Apple mail, या Hotmail जैसी सार्वजनिक ईमेल सेवाओं से आने वाले ईमेल Shopify की ओर से नहीं होते हैं और उन्हें संभावित फ़िशिंग प्रयासों के रूप में माना जाना चाहिए।
Shopify ईमेल में सुरक्षित लिंक की पहचान करना
विश्वसनीय ईमेल डिलीवरी सुनिश्चित करने के लिए, Shopify हमारे मर्चेंट के साथ संवाद करने के लिए एक विश्वसनीय सेंडर सेवा का उपयोग कर सकता है। इसका मतलब है कि ईमेल में लिंक अलग दिख सकते हैं और उनमें shopifysvc.com डोमेन शामिल हो सकता है, जिस पर क्लिक करना सुरक्षित है।
क्लिक करने से पहले हमेशा URL की जांच करें। ईमेल में लिंक पर क्लिक करने से बचें, जब तक कि आप भेजने वाले की प्रामाणिकता के बारे में निश्चित न हों। अगर आपको कभी किसी ईमेल की प्रामाणिकता पर संदेह हो, तो मदद के लिए Shopify समर्थन से संपर्क करें।
अगर आपको किसी ईमेल के फ़िशिंग होने का संदेह हो, तो क्या करें
अगर आपने गलती से किसी फ़िशिंग ईमेल में किसी लिंक पर क्लिक कर दिया है, तो तुरंत कार्रवाई करें:
- अपने Shopify खाते का पासवर्ड बदलें.
- अतिरिक्त सुरक्षा के लिए दो चरणों में पुष्टि करने की सुविधा सक्रिय करें.
- अपने खाते में किसी भी अनधिकृत एक्सेस की जांच करने के लिए Shopify समर्थन से संपर्क करें.
फ़िशिंग ईमेल के संकेत
किसी ईमेल के फ़िशिंग की कोशिश होने के निम्नलिखित सामान्य संकेतों से सावधान रहें:
- मुफ़्त ईमेल सेवाओं से आने वाले अनपेक्षित ईमेल.
- निजी जानकारी के लिए अनुरोध.
- खराब व्याकरण और वर्तनी.
- अत्यावश्यक या धमकी भरी भाषा.
- अपरिचित वेबसाइट के लिंक.
दो चरणों में पुष्टि करने की सुविधा का महत्व
अपने Shopify खाते पर दो चरणों में पुष्टि करने की सुविधा को एक्टिवेट करने से ज़्यादा सुरक्षित लॉगिन प्रक्रिया मिलती है. इसे दो तरीकों से पुष्टि या मल्टीफ़ैक्टर ऑथेंटिकेशन भी कहा जाता है. यह सुरक्षा की एक अतिरिक्त परत जोड़ती है और अनधिकृत यूज़र के लिए आपके खाते को ऐक्सेस करना ज़्यादा मुश्किल बनाती है, खास तौर पर अगर आपको शक है कि आपको कोई फ़िशिंग ईमेल मिला है. दो चरणों में पुष्टि करने की सुविधा से अपना खाता सुरक्षित करने के बारे में ज़्यादा जानें.
संदिग्ध ईमेल को वेरीफ़ाई करें
अगर आपको कोई ऐसा ईमेल मिलता है जो Shopify सहायता से आया हुआ लगता है, लेकिन किसी भी तरह से संदिग्ध लगता है, तो उसकी प्रामाणिकता की पुष्टि करें:
- जांचें कि ईमेल किसी आधिकारिक Shopify डोमेन से आया है, जैसे कि
@shopify.com,@email.shopify.com,@em.shopify.comऔर@shopify-billpay.melio.com. - ईमेल पते में किसी भी असामान्य अक्षर या विराम चिह्न से सावधान रहें.
- संदेह होने पर, पुष्टि के लिए आधिकारिक चैनलों के माध्यम से सीधे Shopify सहायता से संपर्क करें.
चेतावनी के संकेत जानें
आप चेतावनी के संकेतों को समझकर फ़िशिंग से खुद को बचा सकते हैं। मैसेज को ध्यान से पढ़ें, चाहे वे किसी की भी ओर से आए हुए लगें और वेबसाइट की बारीकी से जांच करें, चाहे वे कितनी भी जानी-पहचानी लगें।
अस्पष्ट या सामान्य भाषा
हालांकि फ़िशिंग पर अच्छी-खासी रिसर्च की जा सकती है और इसे आपके और आपके व्यवसाय के हिसाब से तैयार किया जा सकता है, फिर भी सामान्य भाषा फ़िशिंग घोटालों की एक मुख्य पहचान है। ऐसे मैसेज से सावधान रहें, जो आपके भरोसेमंद संगठन से आए हुए लगते हैं, लेकिन प्रिय खाताधारक जैसे अस्पष्ट कथनों से शुरू होते हैं।
इसके अलावा, अगर कोई मैसेज किसी महत्वपूर्ण व्यवसाय या वित्तीय अवसर का वादा करता है, लेकिन उसमें यह पुष्टि करने के लिए पर्याप्त विवरण शामिल नहीं है कि भेजने वाला आपको जानता है, तो यह एक घोटाला हो सकता है।
मैं फ्रेडरिक हूं, एक बैंकर।
किसी दिवंगत रिश्तेदार की संभावित विरासत के संबंध में कृपया मुझसे जल्द से जल्द संपर्क करें।
एसएमएस पर ज़्यादा जानकारी नहीं दे सकता। नीचे दिए गए पते पर मुझे ईमेल करें।
व्यक्तिगत खातों से व्यावसायिक मैसेज
शातिर हमलावर आपकी ऑनलाइन मौजूदगी से इतनी जानकारी इकट्ठा कर सकते हैं कि वे एक ऐसा मैसेज बना सकें जो किसी असली संपर्क से आया हुआ लगे।
थोक प्राइसिंग अपडेटहाय जॉर्जिया:
मैं बस आपको अपडेट करना चाहती थी। यहां हमारी मौजूदा थोक कीमतों की एक स्प्रेडशीट है: fabric-prices-october.xls
मुझे उम्मीद है कि आप शर्ट के पिछले बैच से संतुष्ट होंगे! अगर आपका कोई सवाल या चिंता हो, तो कृपया मुझे बताएं।
जूलिया चैन
अकाउंट मैनेजर
Example Fabrics
हमलावर आपके संपर्क के व्यावसायिक खाते को हैक कर सकते हैं या फ़िशिंग ईमेल मैसेज भेजने के लिए एक नकली व्यक्तिगत खाता बना सकते हैं। उदाहरण के लिए, अगर आपकी संपर्क जूलिया के व्यक्तिगत ईमेल का यूज़रनेम juliachan3857 है, तो कोई हमलावर juliachan9665 यूज़रनेम वाले खाते से एक ईमेल मैसेज भेज सकता है। इस तरह का हमला निम्नलिखित व्यवहारों पर निर्भर करता है:
- लोग अक्सर गलती से गलत खाते से ईमेल मैसेज भेज देते हैं।
- भले ही आप जूलिया का व्यक्तिगत ईमेल पता जानते हों, फिर भी हो सकता है कि आप बहुत बारीकी से न देखें और आपको अंतर पता न चले।
चौंकाने वाला या अति-उत्साहित लहजा
ऐसे समय-संवेदनशील अनुरोधों से सावधान रहें जो आपको बिना सोचे-समझे कार्रवाई करने के लिए डराने की कोशिश करते हैं। उदाहरण के लिए:
हमारे सर्वर में एक बड़ी खराबी आ गई है। अगले 24 घंटों में अपने यूज़रनेम और पासवर्ड के साथ जवाब दें, वरना आप अपने स्टोर का ऐक्सेस हमेशा के लिए खो देंगे।
ईमेल मैसेज में ऐसे ऑफ़र हो सकते हैं जिन पर यकीन करना मुश्किल हो, जैसे कि किसी ट्रैवल कंपनी से 90% की छूट, जो केवल तभी उपलब्ध होगी जब आप अभी कार्रवाई करेंगे।
गलत वर्तनी, खराब व्याकरण और शैली में भिन्नता
हालांकि कोई धोखाधड़ी वाली वेबसाइट या ईमेल मैसेज पेशेवर दिख सकता है, लेकिन उसमें टाइपिंग और व्याकरण की गलतियां हो सकती हैं। यह तय करने के लिए कि कोई वेबसाइट या ईमेल मैसेज धोखाधड़ी वाला है या नहीं, निम्नलिखित में गलत उपयोग या विसंगतियों पर ध्यान दें:
- वर्तनी
- कैपिटलाइज़ेशन
- संख्याएं
- विराम चिह्न
- फ़ॉर्मेटिंग
संदिग्ध URL
फ़िशिंग की कोशिशों में ऐसे URL शामिल हो सकते हैं, जो ध्यान से न देखने पर असली लगें। फ़िशिंग की कई कोशिशों में जान-बूझकर ऐसे URL का इस्तेमाल किया जाता है, जो आपके पहले से परिचित URL से मिलते-जुलते हों। उदाहरण के लिए, अगर आप आमतौर पर असली URL पर Example Apparel से तैराकी के परिधान खरीदते हैं और आपको एक नकली URL के लिंक वाला ईमेल मैसेज मिलता है, तो आप बता सकते हैं कि वह ईमेल मैसेज फ़िशिंग की कोशिश है।
असली URL आपको example-apparel.com डोमेन वाली साइट पर ले जाता है, जिसका मालिकाना हक Example Apparel के पास है और नकली URL आपको com-aquatic.net डोमेन पर एक खतरनाक साइट पर ले जाता है, जिसका मालिकाना हक शायद अपराधियों के पास है।
| असली URL | नकली URL |
|---|---|
| example-apparel.com/aquatic/swimmies | example-apparel.com-aquatic.net/swimmies |
Shopify और संवेदनशील दस्तावेज़ों के लिए अनुरोध
Shopify आपसे कभी भी टेक्स्ट या इमेज वाले ईमेल मैसेज के ज़रिए या फ़ाइल अटैचमेंट के रूप में सीधे संवेदनशील जानकारी नहीं मांगता है।
निम्नलिखित संवेदनशील दस्तावेज़ों के उदाहरण हैं:
- किसी भी तरह की पहचान
- पासवर्ड
- क्रेडिट कार्ड की जानकारी
- बैंकिंग जानकारी
- राष्ट्रीय पहचान संख्या, जैसे SIN (सामाजिक बीमा संख्या) या SSN (सामाजिक सुरक्षा संख्या)
Shopify आपसे संवेदनशील दस्तावेज़ केवल एक सुरक्षित अपलोड पेज के माध्यम से सबमिट करने का अनुरोध करता है, जो app.shopify.com या .shopify.com से शुरू होता है।
दूसरे संचार माध्यम से अपनी चिंताएं बताएं
संदिग्ध मैसेज भेजने वाले से व्यक्तिगत रूप से या फ़ोन पर बात करें और संगठन में किसी से बात करके वेबपेज के बारे में चिंताओं का समाधान करें।
अगर आप भेजने वाले से फ़ोन पर संपर्क करते हैं, तो उस नंबर का उपयोग करें जो आपके पास फ़ाइल में है या जो कई प्रतिष्ठित ऑनलाइन स्रोतों पर दिखाया गया है। उदाहरण के लिए, अगर आपको अपनी टैक्स एजेंसी से ईमेल द्वारा जानकारी के लिए कोई संदिग्ध अनुरोध मिलता है, तो एजेंसी को पिछले साल के टैक्स रिटर्न पर दिए गए नंबर पर कॉल करें। किसी संदिग्ध वेबसाइट या ईमेल मैसेज में दिखाए गए नंबर पर कॉल न करें।
सत्यापित करें कि किसी वेबसाइट से आपका कनेक्शन HTTPS का उपयोग करता है
जब आप किसी ऐसी वेबसाइट से कनेक्ट करते हैं, जहां आपको यूज़रनेम और पासवर्ड या अन्य संवेदनशील डेटा डालने के लिए कहा जा सकता है, तो सत्यापित करें कि आपके ब्राउज़र में URL के बगल में एक लॉक आइकन दिखाई देता है।

लॉक आइकन आपको बताता है कि साइट से कनेक्शन HTTPS प्रोटोकॉल का उपयोग करके एन्क्रिप्ट किया गया है। एन्क्रिप्ट किए गए कनेक्शन के लिए URL http:// के बजाय https:// से शुरू होते हैं। http:// का उपयोग करने वाले कनेक्शन डेटा को प्लेन टेक्स्ट में भेजते हैं, जिसका मतलब है कि इसे रास्ते में रोका जा सकता है और पढ़ा जा सकता है।
किसी भी ऐसी जगह के लिंक पर क्लिक करने से पहले जहां आप जानकारी दर्ज करने की उम्मीद करते हैं, सत्यापित करें कि URL https:// से शुरू होता है।
केवल वही अटैचमेंट या लिंक खोलें, जिन्हें पाने की आप उम्मीद करते हैं
अटैचमेंट, लिंक या फ़ॉर्म के साथ तब तक इंटरैक्ट न करें जब तक आप उनकी उम्मीद नहीं कर रहे हों और यह नहीं जानते कि उनमें क्या है। वे न केवल आपको आपकी जानकारी चुराने के लिए डिज़ाइन की गई किसी दुर्भावनापूर्ण साइट पर रीडायरेक्ट कर सकते हैं, बल्कि वे आपके डिवाइस को मैलवेयर से भी संक्रमित कर सकते हैं।
जब लिंक टेक्स्ट एक URL हो, तो सत्यापित करें कि यह लिंक में मौजूद URL से मेल खाता है। उदाहरण के लिए, ईमेल की बॉडी में https://help.shopify.com के रूप में लिखा गया लिंक आपको किसी दूसरे URL पर फ़िशिंग पेज पर भेज सकता है।
कई फ़िशिंग हमले ऑनलाइन बैंकिंग का फ़ायदा उठाने की कोशिश करते हैं। अगर आपको अपने बैंक से क्रेडिट की लाइन के लिए एक विशेष ऑफ़र के साथ एक संदिग्ध ईमेल मैसेज मिलता है, तो लिंक पर क्लिक न करें। इसके बजाय, एक नई विंडो में मैन्युअल रूप से अपने बैंक का URL डालें और जांचें कि क्या ऑफ़र आपके खाते के डैशबोर्ड में दिखाई देता है।
सार्वजनिक वाई-फ़ाई का उपयोग करते समय सावधान रहें
जब आप घर पर या काम पर नहीं होते हैं, तो सार्वजनिक वाई-फ़ाई सुविधाजनक होता है, लेकिन यह हमलावरों को आपकी जानकारी तक पहुंचने के कई अलग-अलग तरीके प्रदान करता है। आप अपनी और अपने डेटा की सुरक्षा के लिए कदम उठाकर अपने जोखिम को कम कर सकते हैं।
हॉटस्पॉट के नाम सत्यापित करें
एक हमलावर अपना खुद का अनएन्क्रिप्टेड वाई-फाई हॉटस्पॉट बना सकता है, जिसका नाम उसी क्षेत्र में एक प्रतिष्ठित हॉटस्पॉट के समान होता है, जैसे कि कॉफी शॉप में नेटवर्क। अगर आप फ़िशिंग हॉटस्पॉट से जुड़ते हैं, तो हमलावर आपको अपने पेज पर भेज सकता है, जहां आप मैलवेयर के संपर्क में आ सकते हैं या निजी जानकारी डालने के लिए कहा जा सकता है।
किसी हॉटस्पॉट से कनेक्ट करने से पहले, सुनिश्चित करें कि आप जिस हॉटस्पॉट का उपयोग करने की योजना बना रहे हैं, वह वैध है। अगर आपको किसी स्पष्ट जगह पर हॉटस्पॉट का नाम पोस्ट किया हुआ नहीं मिलता है, तो उस लोकेशन के किसी कर्मचारी से पूछें।
अपने डिवाइस पर एक्सेस पॉइंट निष्क्रिय करें
भले ही आप एक वैध सार्वजनिक वाई-फाई हॉटस्पॉट से जुड़े हों, फिर भी आप एक हमलावर के समान नेटवर्क पर होने के कारण जोखिम में हो सकते हैं। सार्वजनिक वाई-फाई नेटवर्क निजी नेटवर्क, जैसे आपके घर या कार्यालय के नेटवर्क की तुलना में बहुत कम सुरक्षित होते हैं।
अपने नेटवर्क के भीतर फ़ाइल शेयरिंग को बंद करके और कनेक्ट करने से पहले अपने फ़ायरवॉल को सक्रिय करके अपनी सुरक्षा करें। इन सावधानियों के बावजूद, सार्वजनिक वाई-फाई नेटवर्क का उपयोग करके किसी भी संवेदनशील सामग्री को भेजना या प्राप्त करना अभी भी एक अच्छा विचार नहीं है।
केवल VPN पर संवेदनशील डेटा भेजें और प्राप्त करें
एक वर्चुअल प्राइवेट नेटवर्क आपके डिवाइस और VPN कंपनी के सर्वर के बीच एक सुरक्षित कनेक्शन स्थापित करता है। वहां से, VPN सर्वर आपकी जानकारी को इंटरनेट पर रिले करते हैं। अगर कोई हमलावर आपके द्वारा सार्वजनिक वाई-फाई हॉटस्पॉट के माध्यम से प्रसारित और प्राप्त किए जा रहे डेटा तक पहुंच प्राप्त कर लेता है, तो डेटा एन्क्रिप्ट किया जाता है और उनके लिए उपयोगी नहीं होता है।
अगर आप VPN चुनने का तरीका जानना चाहते हैं, तो Techradar और PC Mag शुरू करने के लिए अच्छी जगहें हैं।
VPN के बिना, सबसे सुरक्षित विकल्प सार्वजनिक वाई-फाई पर संवेदनशील जानकारी प्रसारित करने से बचना है।
अगर आपकी निजी जानकारी से छेड़छाड़ हुई है, तो सरकारी दिशानिर्देशों का पालन करें
व्यक्तिगत रूप से पहचानने योग्य जानकारी (PII) में ऐसा डेटा होता है जिसका उपयोग किसी विशेष व्यक्ति की पहचान करने, या यहां तक कि उनका प्रतिरूपण करने के लिए किया जा सकता है। PII में निम्नलिखित प्रकार की जानकारी शामिल है:
- पूरा नाम
- ईमेल पता
- सड़क का पता
- टेलीफ़ोन नंबर
- क्रेडिट कार्ड नंबर
- राष्ट्रीय पहचान संख्या, जैसे SIN, SSN या पासपोर्ट
- ड्राइवर का लाइसेंस
- जन्म की तारीख
अगर आपने किसी संदिग्ध चैनल के माध्यम से व्यक्तिगत रूप से पहचान योग्य जानकारी प्रदान की है, या आपके Shopify खाते से छेड़छाड़ की गई है, तो अपनी सरकार के गाइड देखें, जैसे कि कनाडाई और संयुक्त राज्य सरकारों से यह जानकारी।
कनाडा
क्या करें:
रिपोर्ट फ़ाइल करें:
संयुक्त राज्य अमेरिका
क्या करें:
रिपोर्ट फ़ाइल करें: