فِشنگ، وِشنگ، اور سمِشنگ کے خلاف اپنے اکاؤنٹ کو محفوظ رکھیں

اصطلاح فِشنگ شناختی چوری کے ایسے سکیمز کو بیان کرتی ہے جن میں جعلی ویب سائٹس اور ای میلز یا دیگر میسجز شامل ہوتے ہیں۔ فِشنگ حملے کا مقصد آپ کے اکاؤنٹ اور حساس معلومات تک رسائی حاصل کرنا ہوتا ہے۔ حملہ آور اپنی خود کی ایسی ویب سائٹ بنا سکتا ہے جو کسی معتبر ویب سائٹ کی نقل ہو یا آپ کو ایسا میسج بھیج سکتا ہے جو بظاہر کسی قابل اعتماد ذریعے کی جانب سے آیا ہو۔ فِشنگ میسجز کسی جعلی اکاؤنٹ یا ہیک شدہ اکاؤنٹ سے آ سکتے ہیں۔

حملہ آور آپ کے اکاؤنٹ پر حملہ کرنے کے لیے حساس معلومات اکٹھی کرنے کی خاطر vishing (وائس فشنگ) اور smishing (SMS یا ٹیکسٹ فشنگ) جیسی حکمت عملیاں بھی آزما سکتے ہیں۔ آپ کو محتاط رہنا چاہیے کہ فون پر حساس معلومات فراہم نہ کریں اور SMS کے ذریعے بھیجے گئے ممکنہ طور پر نقصان دہ لنک پر کلک نہ کریں۔ اگر آپ کو شبہ ہے کہ آپ کو فشنگ کے لیے کوئی کال یا SMS موصول ہوا ہے، تو آپ کو فوری طور پر Shopify Support سے رابطہ کرنا چاہیے۔

فشنگ میسج آپ سے درج ذیل کام مکمل کرنے کا کہہ سکتا ہے:

  • کسی لنک پر جانا
  • کوئی فائل ڈاؤن لوڈ کرنا
  • کوئی اٹیچمنٹ کھولنا
  • ذاتی معلومات یا ٹو-سٹیپ تصدیقی کوڈ کے ساتھ جواب دینا

اگر آپ ان میں سے کوئی بھی عمل کرتے ہیں، تو آپ کے کمپیوٹر یا موبائل ڈیوائس میں مالویئر آ سکتا ہے، جو کہ ایک نقصان دہ سافٹ ویئر ہے جیسے کہ ورم، ٹروجن، بوٹ، اور وائرس۔ آپ کی ڈیوائس متاثر ہونے کے بعد، کوئی حملہ آور آپ کی ذاتی معلومات تک رسائی حاصل کر سکتا ہے۔

فشنگ سکیم میں ذاتی معلومات کے لیے براہ راست درخواستیں بھی شامل ہو سکتی ہیں، جیسے کہ آپ کے بینک اکاؤنٹ کے کریڈینشل۔

فشنگ سکیم آپ سے درج ذیل طریقوں سے ذاتی معلومات فراہم کرنے کا کہہ سکتی ہے:

  • ای میل یا کسی دوسرے میسجنگ سسٹم کے ذریعے
  • کسی فارم کے ذریعے
  • کسی جعلی فون نمبر کا استعمال کر کے
  • کسی جعلی فزیکل ایڈریس کا استعمال کر کے

یہاں تک کہ آپ کا ای میل ایڈریس درج کرنے اور پاس ورڈ ری سیٹ کرنے کی درخواست بھی خطرناک ہو سکتی ہے۔

جائز Shopify ای میل کی شناخت کرنا

Shopify صرف آفیشل ڈومین جیسے @shopify.com، @email.shopify.com، @em.shopify.com، اور @shopify-billpay.melio.com سے ای میل بھیجے گا۔ عوامی ای میل سروس جیسے Gmail، Yahoo، Apple mail، یا Hotmail سے آنے والی ای میل Shopify کی جانب سے نہیں ہوتیں اور انہیں ممکنہ فشنگ کی کوشش سمجھنا چاہیے۔

Shopify ای میل میں محفوظ لنک کی شناخت کرنا

قابل بھروسہ ای میل ڈیلیوری کو یقینی بنانے کے لیے، Shopify ہمارے مرچنٹ کے ساتھ بات چیت کرنے کے لیے ایک بھروسہ مند بھیجنے والے کی سروس استعمال کر سکتا ہے۔ اس کا مطلب ہے کہ ای میل میں موجود لنک مختلف نظر آ سکتے ہیں اور ان میں shopifysvc.com ڈومین شامل ہو سکتا ہے، جس پر کلک کرنا محفوظ ہے۔

کلک کرنے سے پہلے ہمیشہ URL چیک کریں۔ جب تک آپ بھیجنے والے کی اصلیت کے بارے میں یقینی نہ ہوں، ای میل میں موجود لنک پر کلک کرنے سے گریز کریں۔ اگر آپ کو کبھی بھی ای میل کے اصلی ہونے پر شک ہو، تو مدد کے لیے Shopify Support سے رابطہ کریں۔

اگر آپ کو فشنگ ای میل کا شک ہو تو کیا کریں

اگر آپ نے غلطی سے کسی فشنگ ای میل کے لنک پر کلک کر دیا ہے، تو فوری کارروائی کریں:

  1. اپنے Shopify اکاؤنٹ کا پاس ورڈ تبدیل کریں۔
  2. اضافی سیکیورٹی کے لیے ٹو-سٹیپ تصدیق ایکٹیویٹ کریں۔
  3. آپ کے اکاؤنٹ تک کسی بھی غیر مجاز رسائی کو چیک کرنے کے لیے Shopify Support سے رابطہ کریں۔

فشنگ ای میل کی علامات

درج ذیل عام علامات سے آگاہ رہیں جن سے معلوم ہو سکتا ہے کہ ای میل فشنگ کی کوشش ہے:

  • مفت ای میل سروس سے آنے والی غیر متوقع ای میل۔
  • ذاتی معلومات کی درخواستیں۔
  • خراب گرامر اور ہجے کی غلطیاں۔
  • فوری یا دھمکی آمیز زبان۔
  • غیر مانوس ویب سائٹ کے لنک۔

ٹو-سٹیپ تصدیق کی اہمیت

اپنے Shopify اکاؤنٹ پر ٹو-سٹیپ تصدیق (جسے ٹو-فیکٹر تصدیق یا ملٹی فیکٹر تصدیق بھی کہا جاتا ہے) کو ایکٹیویٹ کرنا سیکیورٹی کی ایک اضافی تہہ کا اضافہ کر کے لاگ ان کے عمل کو مزید محفوظ بناتا ہے، جس سے غیر مجاز صارفین کے لیے آپ کے اکاؤنٹ تک رسائی مشکل ہو جاتی ہے، خاص طور پر اگر آپ کو شبہ ہو کہ آپ کو فشنگ ای میل موصول ہوئی ہے۔ ٹو-سٹیپ تصدیق کے ذریعے اپنے اکاؤنٹ کو محفوظ بنانے کے بارے میں مزید جانیں۔

مشکوک ای میل کی تصدیق کریں

اگر آپ کو ایسی ای میل موصول ہوتی ہے جو بظاہر Shopify Support کی جانب سے معلوم ہو لیکن کسی بھی طرح سے مشکوک لگے، تو اس کے اصلی ہونے کی تصدیق کریں:

  1. چیک کریں کہ ای میل آفیشل Shopify ڈومین جیسے @shopify.com، @email.shopify.com، @em.shopify.com، اور @shopify-billpay.melio.com سے آئی ہے۔
  2. ای میل ایڈریس میں کسی بھی غیر معمولی کریکٹر یا رموز اوقاف کے حوالے سے محتاط رہیں۔
  3. شک کی صورت میں، تصدیق کے لیے آفیشل چینل کے ذریعے براہ راست Shopify Support سے رابطہ کریں۔

انتباہی علامات کو جانیں

آپ انتباہی علامات کو سمجھ کر خود کو فشنگ سے بچا سکتے ہیں۔ میسج کو احتیاط سے پڑھیں، چاہے وہ کسی کی بھی طرف سے آئے ہوں، اور ویب سائٹ کی جانچ پڑتال کریں، چاہے وہ کتنی ہی مانوس کیوں نہ لگیں۔

مبہم یا عام زبان

اگرچہ فشنگ کے لیے اچھی طرح تحقیق کی جا سکتی ہے اور اسے آپ کے اور آپ کے کاروبار کے مطابق بنایا جا سکتا ہے، لیکن عام زبان کا استعمال فشنگ سکیم کی ایک خاص علامت ہے۔ ایسے میسج سے ہوشیار رہیں جو بظاہر آپ کی قابل اعتماد تنظیم کی طرف سے ہوں، لیکن جن کا آغاز Dear account holder (محترم اکاؤنٹ ہولڈر) جیسے مبہم جملوں سے ہو۔

اس کے علاوہ، اگر کسی میسج میں کوئی اہم کاروباری یا مالیاتی موقع فراہم کرنے کا وعدہ کیا گیا ہو، لیکن اس میں اتنی تفصیل شامل نہ ہو جس سے آپ تصدیق کر سکیں کہ بھیجنے والا آپ کو جانتا ہے، تو یہ ایک سکیم ہو سکتا ہے۔

میں ایک بینکر، فریڈرک ہوں۔

براہ کرم کسی مرحوم رشتہ دار کی ممکنہ وراثت کے حوالے سے جلد از جلد مجھ سے رابطہ کریں۔

sms کے ذریعے زیادہ تفصیلات شیئر نہیں کر سکتا۔ مجھے نیچے دیے گئے ایڈریس پر ای میل کریں۔

ذاتی اکاؤنٹ سے کاروباری میسج

جدید طریقے استعمال کرنے والے حملہ آور آپ کی آن لائن موجودگی سے اتنی معلومات اکٹھی کر سکتے ہیں کہ وہ ایسا میسج بنا سکیں جو کسی حقیقی کانٹیکٹ کی جانب سے معلوم ہو۔

ہول سیل پرائسنگ کی اپ ڈیٹ

ہیلو جارجیا:

میں صرف آپ کو اپ ڈیٹ کرنا چاہتا تھا۔ یہ ہماری موجودہ ہول سیل قیمتوں کی سپریڈ شیٹ ہے: fabric-prices-october.xls

مجھے امید ہے کہ آپ شرٹس کے پچھلے بیچ سے مطمئن ہوں گے! اگر آپ کے ذہن میں کوئی سوال یا خدشہ ہو تو براہ کرم مجھے بتائیں۔

جولیا چان
اکاؤنٹ مینیجر
Example Fabrics

حملہ آور آپ کے رابطے کا بزنس اکاؤنٹ ہیک کر سکتے ہیں یا فشنگ ای میل میسج بھیجنے کے لیے ایک جعلی ذاتی اکاؤنٹ بنا سکتے ہیں۔ مثال کے طور پر، اگر آپ کے رابطے جولیا کی ذاتی ای میل کا یوزر نیم juliachan3857 ہے، تو حملہ آور ایک ایسے اکاؤنٹ سے ای میل میسج بھیج سکتا ہے جس کا یوزر نیم juliachan9665 ہو۔ اس قسم کا حملہ درج ذیل رویوں پر انحصار کرتا ہے:

  • لوگ اکثر غلطی سے غلط اکاؤنٹ سے ای میل میسجز بھیجتے ہیں۔
  • یہاں تک کہ اگر آپ جولیا کا ذاتی ای میل ایڈریس جانتے ہیں، تب بھی ہو سکتا ہے کہ آپ زیادہ غور سے نہ دیکھیں اور اس فرق کو محسوس نہ کریں۔

تشویشناک یا انتہائی پرجوش لہجہ

وقتی نوعیت کی ایسی درخواستوں سے ہوشیار رہیں جو آپ کو ڈرا کر بغیر سوچے سمجھے عمل کرنے پر مجبور کرنے کی کوشش کرتی ہیں۔ مثال کے طور پر:

ہمارے سرور میں شدید خرابی پیدا ہو گئی ہے۔ اگلے 24 گھنٹوں میں اپنا یوزر نیم اور پاس ورڈ بتا کر جواب دیں ورنہ آپ مستقل طور پر اپنے سٹور تک رسائی کھو دیں گے۔

ای میل میسجز میں ایسی آفرز ہو سکتی ہیں جو حقیقت سے اتنی دور ہوں کہ ان پر یقین کرنا مشکل ہو، جیسے کسی ٹریول کمپنی کی جانب سے 90% ڈسکاؤنٹ جو صرف اسی صورت میں دستیاب ہو اگر آپ ابھی عمل کریں۔

ہجے کی غلطیاں، خراب گرامر، اور انداز میں تبدیلیاں

اگرچہ ایک دھوکہ دہی پر مبنی ویب سائٹ یا ای میل میسج پیشہ ورانہ لگ سکتا ہے، لیکن اس میں ٹائپنگ اور گرامر کی غلطیاں ہو سکتی ہیں۔ یہ جاننے کے لیے کہ آیا کوئی ویب سائٹ یا ای میل میسج دھوکہ دہی پر مبنی ہو سکتا ہے، درج ذیل میں غلط استعمال یا تضادات کو تلاش کریں:

  • ہجے
  • کیپیٹلائزیشن
  • اعداد
  • رموزِ اوقاف
  • فارمیٹنگ

مشکوک URLs

فشنگ کی کوششوں میں ایسے URLs شامل ہو سکتے ہیں جو اگر غور سے نہ دیکھے جائیں تو اصلی معلوم ہوتے ہیں۔ فشنگ کی بہت سی کوششوں میں ایسے URLs کا استعمال کیا جاتا ہے جنہیں جان بوجھ کر کسی ایسے URL سے ملتا جلتا منتخب کیا جاتا ہے جس سے آپ پہلے ہی واقف ہوں۔ مثال کے طور پر، اگر آپ عام طور پر کسی مستند URL پر Example Apparel سے تیراکی کا لباس خریدتے ہیں اور آپ کو ایک جعلی URL کے لنک کے ساتھ ایک ای میل میسج موصول ہوتا ہے، تو آپ اندازہ لگا سکتے ہیں کہ یہ ای میل میسج فشنگ کی ایک کوشش ہے۔

اصلی URL آپ کو ڈومین example-apparel.com پر موجود ایک سائٹ پر بھیجتا ہے، جس کی ملکیت Example Apparel کے پاس ہے، اور جعلی URL آپ کو ڈومین com-aquatic.net پر موجود ایک خطرناک سائٹ پر بھیجتا ہے، جو ممکنہ طور پر مجرموں کی ملکیت ہے۔

مستند اور جعلی URLs کی خصوصیات
مستند URLجعلی URL
example-apparel.com/aquatic/swimmiesexample-apparel.com-aquatic.net/swimmies

Shopify اور حساس دستاویزات کے لیے درخواستیں

Shopify آپ سے کبھی بھی براہ راست کسی ایسے ای میل میسج کے ذریعے حساس معلومات نہیں مانگتا جو ٹیکسٹ یا تصویر ہو، یا فائل اٹیچمنٹ کے طور پر ہو۔

حساس دستاویزات کی مثالیں درج ذیل ہیں:

  • شناخت کی کوئی بھی شکل
  • پاس ورڈز
  • کریڈٹ کارڈ کی معلومات
  • بینکنگ کی معلومات
  • قومی شناختی نمبرز، جیسے کہ SIN (سوشل انشورنس نمبر) یا SSN (سوشل سیکیورٹی نمبر)

Shopify صرف یہ درخواست کرتا ہے کہ آپ ایک محفوظ اپ لوڈ پیج کے ذریعے حساس دستاویزات جمع کروائیں جو app.shopify.com یا .shopify.com سے شروع ہوتا ہو۔

مواصلات کا کوئی دوسرا ذریعہ استعمال کر کے خدشات کا اظہار کریں

کسی مشکوک میسج کے مبینہ بھیجنے والے سے ذاتی طور پر یا فون پر بات کریں اور تنظیم میں کسی سے بات کر کے کسی ویب پیج کے بارے میں خدشات کو دور کریں۔

اگر آپ فون کے ذریعے بھیجنے والے سے رابطہ کرتے ہیں، تو ایسا نمبر استعمال کریں جو آپ کے پاس محفوظ ہو یا جو متعدد مستند آن لائن ذرائع پر دکھایا گیا ہو۔ مثال کے طور پر، اگر آپ کو ای میل کے ذریعے اپنی ٹیکس ایجنسی کی طرف سے معلومات کے لیے کوئی مشکوک درخواست موصول ہوتی ہے، تو پچھلے سال کے ٹیکس ریٹرن پر موجود نمبر پر ایجنسی کو کال کریں۔ ایسے نمبر پر کال نہ کریں جو کسی مشکوک ویب سائٹ یا ای میل میسج میں دکھایا گیا ہو۔

اس بات کی تصدیق کریں کہ کسی ویب سائٹ سے آپ کا کنکشن HTTPS استعمال کرتا ہے

جب آپ کسی ایسی ویب سائٹ سے کنیکٹ ہوتے ہیں جہاں آپ سے یوزر نیم اور پاس ورڈ یا دیگر حساس ڈیٹا درج کرنے کو کہا جا سکتا ہے، تو تصدیق کریں کہ آپ کے براؤزر میں URL کے ساتھ ایک لاک آئیکن ظاہر ہوتا ہے۔

لاک آئیکن آپ کو بتاتا ہے کہ سائٹ کا کنکشن HTTPS پروٹوکول استعمال کرتے ہوئے انکرپٹ کیا گیا ہے۔ انکرپٹڈ کنکشنز کے لیے URLs http:// کے بجائے https:// سے شروع ہوتے ہیں۔ http:// استعمال کرنے والے کنکشنز ڈیٹا کو پلین ٹیکسٹ میں بھیجتے ہیں، جس کا مطلب ہے کہ اسے راستے میں روکا اور پڑھا جا سکتا ہے۔

کسی بھی ایسی جگہ کے لنک پر کلک کرنے سے پہلے جہاں آپ کو معلومات درج کرنے کی توقع ہو، اس بات کی تصدیق کریں کہ URL https:// سے شروع ہوتا ہے۔

اٹیچمنٹس، لنکس، یا فارمز کے ساتھ اس وقت تک تعامل نہ کریں جب تک کہ آپ کو ان کی توقع نہ ہو اور آپ یہ نہ جانتے ہوں کہ ان میں کیا موجود ہے۔ وہ نہ صرف آپ کو آپ کی معلومات چرانے کے لیے بنائی گئی کسی نقصان دہ سائٹ پر ری ڈائریکٹ کر سکتے ہیں، بلکہ آپ کے ڈیوائس کو میلویئر سے بھی متاثر کر سکتے ہیں۔

جب کسی لنک کا ٹیکسٹ کوئی URL ہو، تو تصدیق کریں کہ یہ خود لنک میں موجود URL سے میل کھاتا ہے۔ مثال کے طور پر، ای میل کے باڈی میں https://help.shopify.com کے طور پر لکھا گیا لنک آپ کو کسی دوسرے URL پر موجود فشنگ پیج پر بھیج سکتا ہے۔

فشنگ کے بہت سے حملے آن لائن بینکنگ کا فائدہ اٹھانے کی کوشش کرتے ہیں۔ اگر آپ کو اپنے بینک سے لائن آف کریڈٹ کے لیے کسی خصوصی آفر کے ساتھ ایک مشکوک ای میل میسج موصول ہوتا ہے، تو لنک پر کلک نہ کریں۔ اس کے بجائے، ایک نئی ونڈو میں دستی طور پر اپنے بینک کا URL درج کریں اور چیک کریں کہ آیا وہ آفر آپ کے اکاؤنٹ کے ڈیش بورڈ میں ظاہر ہوتی ہے۔

پبلک Wi-Fi استعمال کرتے وقت محتاط رہیں

پبلک Wi-Fi اس وقت آسان ہوتا ہے جب آپ گھر پر یا کام پر نہ ہوں، لیکن یہ حملہ آوروں کو آپ کی معلومات تک رسائی حاصل کرنے کے کئی مختلف طریقے فراہم کرتا ہے۔ آپ خود کو اور اپنے ڈیٹا کو محفوظ رکھنے کے لیے اقدامات کر کے اپنے خطرات کو کم کر سکتے ہیں۔

ہاٹ سپاٹ کے ناموں کی تصدیق کریں

ایک حملہ آور اپنا غیر انکرپٹ شدہ Wi-Fi ہاٹ سپاٹ بنا سکتا ہے جس کا نام اسی علاقے میں موجود کسی معروف ہاٹ سپاٹ، جیسے کہ کافی شاپ کے نیٹ ورک سے ملتا جلتا ہو۔ اگر آپ فشنگ ہاٹ سپاٹ سے کنیکٹ ہوتے ہیں، تو حملہ آور آپ کو اپنے پیج پر بھیج سکتا ہے جہاں آپ میلویئر کا شکار ہو سکتے ہیں یا آپ سے نجی معلومات درج کرنے کو کہا جا سکتا ہے۔

کسی ہاٹ سپاٹ سے کنیکٹ ہونے سے پہلے، یہ یقینی بنائیں کہ آپ جو ہاٹ سپاٹ استعمال کرنے کا ارادہ رکھتے ہیں وہ مستند ہے۔ اگر آپ کو ہاٹ سپاٹ کا نام کسی واضح جگہ پر نہیں ملتا ہے، تو اس مقام پر موجود کسی ملازم سے پوچھیں۔

اپنے ڈیوائس کے ایکسس پوائنٹس غیر فعال کریں

یہاں تک کہ اگر آپ نے کسی مستند پبلک Wi-Fi ہاٹ سپاٹ سے کنکشن قائم کر لیا ہے، تب بھی آپ پر اسی نیٹ ورک پر موجود حملہ آور سے خطرہ ہو سکتا ہے۔ پبلک Wi-Fi نیٹ ورکس نجی نیٹ ورکس، جیسے کہ آپ کے گھر یا دفتر میں موجود نیٹ ورکس سے بہت کم محفوظ ہوتے ہیں۔

کنیکٹ ہونے سے پہلے اپنے نیٹ ورک کے اندر فائل شیئرنگ بند کر کے اور اپنے فائر وال کو فعال کر کے خود کو محفوظ رکھیں۔ ان احتیاطی تدابیر کے باوجود بھی، پبلک Wi-Fi نیٹ ورک کا استعمال کرتے ہوئے کوئی حساس مواد بھیجنا یا وصول کرنا اچھا خیال نہیں ہے۔

حساس ڈیٹا صرف VPN کے ذریعے بھیجیں اور وصول کریں

ورچوئل پرائیویٹ نیٹ ورک (VPN) آپ کی ڈیوائس اور VPN کمپنی کے سرورز کے درمیان ایک محفوظ کنکشن قائم کرتا ہے۔ وہاں سے، VPN سرورز آپ کی معلومات کو انٹرنیٹ پر بھیجتے ہیں۔ اگر کسی حملہ آور کو اس ڈیٹا تک رسائی مل جائے جسے آپ پبلک Wi-Fi ہاٹ اسپاٹ کے ذریعے منتقل اور وصول کر رہے ہیں، تو ڈیٹا انکرپٹڈ ہوتا ہے اور ان کے لیے کارآمد نہیں ہوتا۔

اگر آپ یہ جاننا چاہتے ہیں کہ VPN کا انتخاب کیسے کیا جائے، تو Techradar اور PC Mag سے شروعات کرنا بہتر ہے۔

VPN کے بغیر، سب سے محفوظ آپشن یہ ہے کہ پبلک Wi-Fi پر حساس معلومات منتقل کرنے سے گریز کیا جائے۔

اگر آپ کی ذاتی معلومات خطرے میں پڑ جائیں تو حکومتی ہدایات پر عمل کریں

شخصی شناخت کی معلومات (PII) اس ڈیٹا پر مشتمل ہوتی ہے جسے کسی خاص شخص کی شناخت کرنے، یا یہاں تک کہ اس کا روپ دھارنے کے لیے استعمال کیا جا سکتا ہے۔ PII میں درج ذیل قسم کی معلومات شامل ہیں:

  • پورا نام
  • ای میل ایڈریس
  • گلی کا پتہ
  • ٹیلی فون نمبر
  • کریڈٹ کارڈ نمبر
  • قومی شناختی نمبر، جیسے کہ SIN، SSN، یا پاسپورٹ
  • ڈرائیونگ لائسنس
  • تاریخ پیدائش

اگر آپ نے کسی مشکوک چینل کے ذریعے شخصی شناخت کی معلومات فراہم کی ہے، یا آپ کا Shopify اکاؤنٹ خطرے میں پڑ گیا ہے، تو اپنی حکومت کی گائیڈ سے رجوع کریں، جیسے کہ کینیڈین اور ریاستہائے متحدہ کی حکومتوں کی یہ معلومات۔

کینیڈا

کیا کریں:

رپورٹ درج کریں:

ریاستہائے متحدہ

کیا کریں:

رپورٹ درج کریں: