20/08/2022
सबैलाई नमस्कार, आजकल म यस प्रकारका Link धेरै फैलिएको देख्दैछु। त्यसैले, एक जिम्मेवार साइबर सुरक्षा विद्यार्थीको रूपमा, मैले यस छोटो पोस्ट मार्फत यस प्रकारका आक्रमणहरूमा मेरो बुझाइको बारेमा सबैलाई जानकारी गराउने सोचेको छु।
किन आजको मितिमा Phishing अझै पनि अवस्थित छ? ज्ञान नभएको कारण ?
त्यो लोभ हो, मानिसको स्वभाव नै अनौठो छ, एस्को फाइदा उठाएर attacker ले आफ्नो फाइदाको लागि कुनै पनि व्यक्तिलाई निशाना बनाउन सक्छ। मैले धेरै IT Professional यस प्रकारका attack को कारण ह्याक भएको देखेको छु।
यो phishing हो भने कसरी थाहा पाउने?
URL हेर्नुहोस्, यदि ntc ko Link भनेर Link ma ntc .net.np/ .com.np नै छ कि अरु केहि छ ? (धेरै जस्तो Phishing पेज को Link को अन्त्य मा .xyz .space .online .top हुन्छ), HTTPS छ कि छैन ?
यो एक सामूहिक Phishing attack हो र यो प्रायः credentials चोरी गर्न वा Malware फैलाउनको लागि गरिन्छ।
यदि यो Link बाट एकजान को Account Compromise भायो भने, attacker ले यो फैलाउन आफ्नो Friendlist मा भएको सबै साथीहरूलाई पठाउँछ।
यो Link खोल्ना साथ चाही केहि हुँदैन एदी तपाईंको अर्को अकाउन्ट भएको साईट मा सुरक्षा कम्जोरी छैन भने। किन भने Browser को CORS भन्ने feature ले एउटा Site को Data अर्को Site बाट लिन मिल्दैन तपाईंको permission बिना।
अनि मैल देखेको चाहिइ, एस्तो Link Click गरेपछी धेरै Site ले (This site wants to send notifications, copy your clipboard ,download this file? ) जस्ता popup दिन्छन , त्यो चाही Click नगर्नुहोस । किन भने, त्यो Click गर्नु भनेको site लाई permission दिनु हो , यसले Site लाई विभिन्न आक्रमणहरू गर्न पहुँच दिन्छ। तपाईंले Allow गर्नु भएकै कारणले त्यो Website ले Malware Download गर्ने Permission पनि पाउन सक्छ । तर तपाईंले Allow क्लिक नगरे सम्म तपाईंको Browser ले त्यो Malware Download गर्ने अनुमती दिदैन, अथवा तेस Site ले तपाईको camera, clipboard, microphone को अनुमती पनि पाउदैन।
Link Click गरिहल्नु भयो भने ?
त्यसोभए, मेरो सुझावहरू: कुनै पनि प्रकारको Popup लाई Allow नगर्नुहोस। Browser Data र Cookie हरु Clear गर्नुहोस्। अनि Password चही URL मा HTTPS नभए सम्म कहिले पनि नराख्नुहोस। एदी Login पनि गरिसक्नु भएको छ भने, सक्दो चाढो Password परिवर्तन गर्नुहोस।
एदी Attacker ले तपाईंको Password पायो भने उस्ले सबै ठाउँमा तेही Password बाट Login गर्न खोज्छ र तपाईंको अन्य अकाउन्ट पनि Hack हुन सक्छ । तेसैले एउटाै Password अरु कतै use गर्नु भको छ भने सबै तिर Password Change गर्नु पर्छ।
अन्तमा, सबै अकाउन्ट हरुमा 2FA राख्नु भएमा एस्ता Attack को जोखिम कम हुन सक्छ ! ❤️