Cyber Security Academy · पाठ

फ़िशिंग और लक्षित फ़िशिंग

वास्तविक उदाहरणों से फ़िशिंग ईमेल, लक्षित फ़िशिंग, स्मिशिंग और विशिंग पहचानें

पाठ 1, कुल 4 में से13 चरण

फ़िशिंग और लक्षित फ़िशिंग, CoddyKit पर Cyber Security Academy का एक निःशुल्क पाठ है। यह 4 में से 1वाँ पाठ है। इस अध्ययन पथ के 3 तक कोई भी पाठ पूरा पढ़ना निःशुल्क है — इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ व्यावहारिक अभ्यास भी उपलब्ध कराता है। यह Cyber Security Academy सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Cyber Security Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

फ़िशिंग क्या है

फ़िशिंग एक सामाजिक अभियांत्रिकी हमला है, जिसमें भ्रामक ईमेल, संदेश या वेबसाइटों का उपयोग करके लक्ष्यों को लॉगिन जानकारी बताने, मैलवेयर स्थापित करने या धन हस्तांतरित करने के लिए छल किया जाता है।

यह पूरी दुनिया में डेटा उल्लंघनों का सबसे सामान्य प्रारंभिक पहुँच माध्यम है।

फ़िशिंग ईमेल कैसे तैयार किए जाते हैं

प्रभावी फ़िशिंग ईमेल में शामिल होते हैं:

  • जाली या मिलते-जुलते प्रेषक का पता
  • तात्कालिकता ("आपका खाता निलंबित कर दिया जाएगा")
  • लॉगिन जानकारी चुराने वाली साइट की ओर ले जाने वाला दुर्भावनापूर्ण लिंक
  • विश्वसनीय संगठनों की ब्रांड पहचान और लोगो
  • सामान्य सुरक्षा सावधानियों को दरकिनार करने वाले अनुरोध

फ़िशिंग के प्रकार

फ़िशिंग के प्रकार:

  • ईमेल फ़िशिंग — अनेक लक्ष्यों को भेजे जाने वाले व्यापक अभियान
  • स्पीयर फ़िशिंग — व्यक्तिगत सामग्री के साथ विशिष्ट लोगों को लक्षित करना
  • व्हेलिंग — उच्च अधिकारियों को लक्षित करना (मुख्य कार्यकारी और मुख्य वित्तीय अधिकारी)
  • विशिंग — फ़ोन कॉल के माध्यम से वॉइस फ़िशिंग
  • स्मिशिंग — SMS-आधारित फ़िशिंग

स्पीयर फ़िशिंग

स्पीयर फ़िशिंग विश्वसनीयता बढ़ाने के लिए लक्ष्य के बारे में एकत्र की गई जानकारी का उपयोग करती है। हमलावर LinkedIn, कंपनी की वेबसाइटों और सोशल मीडिया से जानकारी एकत्र करके ऐसे व्यक्तिगत संदेश तैयार करते हैं, जिनमें वास्तविक सहकर्मियों, परियोजनाओं या घटनाओं का उल्लेख होता है।

व्यावसायिक ईमेल से छेड़छाड़ (BEC)

BEC स्पीयर फ़िशिंग का एक परिष्कृत प्रकार है, जिसमें हमलावर अधिकारियों का रूप धारण करके धोखाधड़ीपूर्ण बैंक हस्तांतरण अधिकृत करवाते हैं या संवेदनशील डेटा उजागर करवाते हैं। BEC हमलों से दुनिया भर के संगठनों को अरबों डॉलर का नुकसान हुआ है।

फ़िशिंग अवसंरचना

हमलावर इनका उपयोग करते हैं:

  • मिलते-जुलते डोमेन (जैसे, paypa1.com, microsoft-verify.net)
  • प्रतिष्ठा फ़िल्टर को दरकिनार करने के लिए समझौता किए गए वैध सर्वर
  • अंतिम गंतव्य छिपाने के लिए यूआरएल संक्षेपक और पुनर्निर्देशन
  • लॉगिन पृष्ठों की नकल करने वाली लॉगिन जानकारी चुराने की किटें

फ़िशिंग संकेतों की पहचान

ईमेल में चेतावनी के संकेत:

  • प्रेषक का पता प्रदर्शित नाम से मेल नहीं खाता
  • अप्रत्याशित तात्कालिकता या असामान्य अनुरोध
  • लिंक पर माउस ले जाएँ — गंतव्य प्रदर्शित पाठ से मेल नहीं खाता
  • सामान्य अभिवादन ("प्रिय ग्राहक")
  • लॉगिन जानकारी, भुगतान या संवेदनशील डेटा के अनुरोध

ईमेल प्रमाणीकरण: SPF, DKIM, DMARC

जालसाजी-रोधी तंत्र:

  • SPF — यह अधिकृत करता है कि किसी डोमेन की ओर से कौन-से सर्वर ईमेल भेज सकते हैं
  • DKIM — डोमेन से भेजे गए ईमेल पर क्रिप्टोग्राफ़िक हस्ताक्षर करता है
  • DMARC — SPF/DKIM विफल होने पर क्या करना है, इसकी नीति (संगरोध/अस्वीकार)

DMARC के बिना संगठन आसानी से जाली रूप में प्रस्तुत किए जा सकते हैं।

फ़िशिंग अनुकरण और प्रशिक्षण

संगठन कर्मचारियों की जागरूकता जाँचने और उपयोगकर्ताओं को हमलों की पहचान करना सिखाने के लिए फ़िशिंग अनुकरण चलाते हैं। जो कर्मचारी अनुकरण किए गए फ़िशिंग लिंक पर क्लिक करते हैं, उन्हें अतिरिक्त प्रशिक्षण दिया जाता है। अनुकरण कार्यक्रम समय के साथ क्लिक दरों को मापने योग्य रूप से कम करते हैं।

फ़िशिंग पर घटना प्रतिक्रिया

फ़िशिंग ईमेल की रिपोर्ट होने पर:

  1. सभी मेलबॉक्स में प्रेषक और यूआरएल को अवरुद्ध करें
  2. सभी प्राप्तकर्ताओं की पहचान करें
  3. जाँचें कि किसी ने क्लिक किया या लॉगिन जानकारी भेजी है या नहीं
  4. समझौता किए गए खातों के पासवर्ड तुरंत रीसेट करें
  5. जाँच के लिए ईमेल हेडर सुरक्षित रखें

फ़िशिंग-रोधी तकनीकी नियंत्रण

रक्षा की परतें:

  • ईमेल गेटवे फ़िल्टरिंग (अटैचमेंट को सैंडबॉक्स में जाँचना)
  • DNS प्रतिष्ठा जाँच
  • ब्राउज़र यूआरएल फ़िल्टरिंग और चेतावनी पृष्ठ
  • MFA — लॉगिन जानकारी चोरी हो जाने पर भी नुकसान सीमित करता है
  • फ़िशिंग-रोधी MFA (FIDO2/हार्डवेयर कुंजियाँ)

त्वरित जाँच: फ़िशिंग

किसी सहकर्मी का नाम और किसी विशिष्ट आंतरिक परियोजना का उल्लेख करने वाले लक्षित फ़िशिंग ईमेल को क्या कहा जाता है?

पाठ का पुनरावलोकन

फ़िशिंग सबसे सामान्य आक्रमण माध्यम है, जिसमें भ्रामक संदेशों का उपयोग करके लॉगिन जानकारी चुराई जाती है या मैलवेयर स्थापित किया जाता है। स्पीयर फ़िशिंग हमलों को व्यक्तिगत बनाने के लिए लक्ष्य के बारे में एकत्रित जानकारी का उपयोग करती है। SPF, DKIM और DMARC ईमेल जालसाजी से मुकाबला करते हैं। MFA और फ़िशिंग-रोधी प्रमाणीकरण जानकारी फ़िशिंग सफल होने पर भी नुकसान सीमित करती है।

शुरुआत निःशुल्क

एआई शिक्षक के साथ Cyber Security Academy सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
76
पाठ
303

अक्सर पूछे जाने वाले प्रश्न

क्या “फ़िशिंग और लक्षित फ़िशिंग” पाठ निःशुल्क है?

हाँ — Cyber Security Academy अध्ययन पथ के 3 तक कोई भी पाठ, जिसमें “फ़िशिंग और लक्षित फ़िशिंग” भी शामिल है, यहाँ वेब पर पूरा पढ़ना निःशुल्क है। इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ इंटरैक्टिव अभ्यास भी उपलब्ध कराता है। Cyber Security Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“फ़िशिंग और लक्षित फ़िशिंग” में मैं क्या सीखूँगा?

वास्तविक उदाहरणों से फ़िशिंग ईमेल, लक्षित फ़िशिंग, स्मिशिंग और विशिंग पहचानें आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Cyber Security Academy का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या Cyber Security Academy शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Cyber Security Academy शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 1वाँ पाठ है।

“फ़िशिंग और लक्षित फ़िशिंग” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस Cyber Security Academy पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर Cyber Security Academy पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. फ़िशिंग और लक्षित फ़िशिंग
  2. मैलवेयर: वायरस, वर्म, ट्रोजन, रैनसमवेयर
  3. मैन-इन-द-मिडिल हमले
  4. सेवा से इनकार और DDoS
← Cyber Security Academy पर वापस जाएँ