आपका फ़ोन नंबर या ईमेल ऑनलाइन मिलने का मतलब स्वचालित रूप से यह नहीं है कि खाता हैक किया गया था। यह एक जानबूझकर सार्वजनिक संपर्क, एक पुरानी प्रोफ़ाइल, एक लोग-खोज लिस्टिंग, एक ब्रीच रिकॉर्ड, या एक सक्रिय अधिग्रहण का सबूत हो सकता है। सही प्रतिक्रिया इस बात पर निर्भर करती है कि इनमें से क्या हुआ।
पहले किसी भी खाते को सुरक्षित करें जो अनधिकृत गतिविधि दिखा रहा है। खोज इंजन से हटाना प्रतीक्षा कर सकता है; आपके ईमेल और फ़ोन नंबर का नियंत्रण नहीं कर सकता।
कार्रवाई से पहले घटना को वर्गीकृत करें
| आपने क्या पाया | यह क्या स्थापित करता है | पहली कार्रवाई |
|---|---|---|
| सार्वजनिक पेज पर पता | पहचानकर्ता खोजने योग्य है | URL रिकॉर्ड करें और यदि अवांछित है तो स्रोत हटाने का अनुरोध करें |
| ब्रीच नोटिस में नामित पता | एक सेवा रिपोर्ट करती है कि निर्दिष्ट डेटा लीक हुआ था | सेवा की आधिकारिक साइट के माध्यम से नोटिस की पुष्टि करें और लीक हुए फ़ील्ड की पहचान करें |
| अप्रत्याशित लॉगिन या पासवर्ड परिवर्तन | संभावित खाता समझौता | विश्वसनीय डिवाइस से प्रदाता की आधिकारिक रिकवरी प्रक्रिया का उपयोग करें |
| फ़ोन अचानक सेवा खो देता है | संभावित SIM स्वैप या पोर्ट-आउट, अन्य कारणों के बीच | तुरंत विश्वसनीय नंबर के माध्यम से कैरियर से संपर्क करें |
| अज्ञात शुल्क या खाते | संभावित वित्तीय धोखाधड़ी या पहचान चोरी | संस्था से संपर्क करें, क्रेडिट की समीक्षा करें, और आधिकारिक रिकवरी प्रक्रिया का उपयोग करें |
| प्रकाशन के बाद अधिक स्पैम | पता मार्केटिंग या स्कैम सूचियों में हो सकता है | संदेशों को फ़िल्टर और रिपोर्ट करें; अन्य सबूत के बिना खाता एक्सेस का अनुमान न लगाएं |
नोटिस, स्रोत URL, टाइमस्टैम्प, अप्रत्याशित लॉगिन अलर्ट, और केस नंबर सुरक्षित रखें। ब्रीच-नोटिस लिंक पर तब तक क्लिक न करें जब तक आप कंपनी के आधिकारिक डोमेन पर या स्वतंत्र रूप से मिले संपर्क विवरण के माध्यम से घटना की पुष्टि नहीं कर लेते।
यदि ईमेल खाता समझौता किया जा सकता है
ईमेल अक्सर अन्य खातों के लिए रिकवरी चैनल होता है, इसलिए सोशल प्रोफ़ाइल या शॉपिंग खातों से पहले इसकी रक्षा करें।
- आपके द्वारा विश्वास किए जाने वाले डिवाइस से प्रदाता के आधिकारिक खाता-रिकवरी पेज का उपयोग करें।
- पासवर्ड को एक लंबे, अद्वितीय मान में बदलें। यदि पुराना पासवर्ड पुन: उपयोग किया गया था, तो इसे हर जगह बदलें जहां इसका उपयोग किया गया था।
- अन्य सत्रों से साइन आउट करें और उन डिवाइसों को हटा दें जिन्हें आप नहीं पहचानते।
- मल्टी-फ़ैक्टर प्रमाणीकरण चालू करें। जब प्रदाता समर्थन करता है तो सुरक्षा कुंजी या अन्य फ़िशिंग-प्रतिरोधी विधि को प्राथमिकता दें; एक प्रमाणक ऐप आमतौर पर केवल टेक्स्ट संदेशों पर निर्भर रहने की तुलना में बेहतर फ़ॉलबैक है।
- रिकवरी ईमेल पते, रिकवरी फ़ोन नंबर, ऐप पासवर्ड और कनेक्टेड एप्लिकेशन की जांच करें।
- फ़ॉरवर्डिंग नियम, फ़िल्टर, प्रतिनिधि, भेजे गए मेल और हटाए गए मेल में उन परिवर्तनों के लिए निरीक्षण करें जो आपने नहीं किए।
- संपर्कों को बताएं यदि आपके खाते से संदेश भेजे गए थे, विशेष रूप से पैसे या लिंक के लिए अनुरोध।
FTC विशेष रूप से ईमेल खाता पुनर्प्राप्त करने के बाद पासवर्ड बदलने, हर डिवाइस से साइन आउट करने, टू-फ़ैक्टर प्रमाणीकरण सक्षम करने, रिकवरी जानकारी की जांच करने, और अज्ञात फ़ॉरवर्डिंग नियमों को हटाने की सिफारिश करता है।
यदि फ़ोन नंबर समझौता किया जा सकता है
एक सार्वजनिक नंबर स्पैम और प्रतिरूपण जोखिम पैदा करता है, लेकिन यह अपने आप में किसी को लाइन का नियंत्रण नहीं देता। सेवा की हानि, एक अप्रत्याशित कैरियर अलर्ट, या पासवर्ड-रीसेट संदेश जो आपने अनुरोध नहीं किए थे, SIM स्वैप या पोर्ट-आउट प्रयास का संकेत दे सकते हैं।
कैरियर से उसकी आधिकारिक वेबसाइट, ऐप, स्टोर, या बिल से एक नंबर का उपयोग करके संपर्क करें - अलर्ट में लिंक का नहीं। इससे पूछें:
- पुष्टि करें कि क्या SIM, eSIM, खाता स्वामी, या कैरियर बदल गया
- यदि अनधिकृत परिवर्तन हुआ तो नियंत्रण बहाल करें
- कैरियर-खाता पासवर्ड और PIN रीसेट करें
- इसका सबसे मजबूत उपलब्ध नंबर-लॉक, पोर्ट-लॉक, या ट्रांसफर सुरक्षा सक्षम करें
- घटना का दस्तावेज़ीकरण करें और आपको एक केस नंबर दें
नियंत्रण बहाल होने के बाद, उन खातों पर पासवर्ड बदलें जो रिकवरी के लिए फ़ोन का उपयोग करते हैं, अज्ञात सत्र रद्द करें, और जहां संभव हो SMS-आधारित प्रमाणीकरण को एक मजबूत विधि से बदलें। सेवा की हानि के दौरान किए गए परिवर्तनों के लिए बैंक, कार्ड, भुगतान और ईमेल खातों की समीक्षा करें।
भारत में, यदि आपको संदिग्ध धोखाधड़ी संचार (कॉल, SMS, या WhatsApp के माध्यम से बैंक खाता/KYC अपडेट, सरकारी अधिकारी या रिश्तेदार के रूप में प्रतिरूपण, या जबरन वसूली के बारे में संदेश) प्राप्त होते हैं, तो आप उन्हें Sanchar Saathi पोर्टल पर Chakshu सुविधा के माध्यम से रिपोर्ट कर सकते हैं। यदि आपको वास्तविक वित्तीय नुकसान या साइबर अपराध हुआ है, तो साइबर अपराध हेल्पलाइन 1930 पर या cybercrime.gov.in पर रिपोर्ट करें।
वास्तव में लीक हुए डेटा का जवाब दें
एक ब्रीच नोटिस को यह बताना चाहिए कि कौन सी श्रेणियां शामिल थीं। प्रतिक्रिया को उन श्रेणियों से मिलाएं:
- केवल ईमेल या फ़ोन: लक्षित फ़िशिंग और प्रतिरूपण की अपेक्षा करें; खातों को सुरक्षित करें और नए एक्सपोज़र की निगरानी करें।
- पासवर्ड या प्रमाणीकरण रहस्य: इसे तुरंत हर जगह बदलें जहां इसे पुन: उपयोग किया गया था और सत्र या टोकन रद्द करें।
- सरकारी पहचानकर्ता या वित्तीय डेटा: आधिकारिक पहचान चोरी प्रतिक्रिया का पालन करें, प्रभावित खातों की निगरानी करें, और जहां लागू हो क्रेडिट फ्रीज़ या धोखाधड़ी अलर्ट पर विचार करें।
- चिकित्सा, रोजगार, या अन्य संवेदनशील रिकॉर्ड: उस रिकॉर्ड प्रकार और अधिकार क्षेत्र के लिए उपयुक्त नियामक और संगठन मार्गों का पालन करें।
संयुक्त राज्य अमेरिका में, FTC कहता है कि क्रेडिट फ्रीज़ मुफ्त हैं और तीन प्रमुख क्रेडिट ब्यूरो में से प्रत्येक के साथ रखे जाने चाहिए; एक साल का धोखाधड़ी अलर्ट एक ब्यूरो के माध्यम से रखा जा सकता है, जिसे अन्य दो को सूचित करना होगा। यदि जानकारी का दुरुपयोग किया जा रहा है, तो IdentityTheft.gov एक रिकवरी योजना और पत्र प्रदान करता है।
प्रतिवर्ती रूप से निगरानी उत्पाद न खरीदें। पहले जांचें कि क्या उल्लंघित संगठन, आपका बैंक, बीमाकर्ता, या नियोक्ता पहले से ही इसे प्रदान करता है, यह किन ब्यूरो की निगरानी करता है, यह कितनी बार जांच करता है, और किस प्रकार के दुरुपयोग को यह नहीं देख सकता।
अवांछित सार्वजनिक कॉपी हटाएं
यदि पहचानकर्ता केवल प्रकाशित है, तो स्रोत से बाहर की ओर काम करें:
- स्रोत पेज या खाता फ़ील्ड को हटाएं या सही करें
- यदि वह स्रोत है तो ब्रोकर लिस्टिंग से ऑप्ट आउट करें
- इंजन की वर्तमान नीति के तहत खोज परिणामों से हटाने का अनुरोध करें
- स्रोत बदलने के बाद पुराने-सामग्री टूल का उपयोग करें
- नए URL या रिकॉर्ड की निगरानी करें
Google का Results about you समर्थित परिणामों को ढूंढ और निगरानी कर सकता है जिसमें घर का पता, फ़ोन नंबर, या ईमेल पता शामिल है। एक स्वीकृत खोज हटाना स्रोत पेज को हटाता नहीं है, इसलिए जब संभव हो दोनों परतों को पूरा करें।
लक्षित फ़िशिंग के लिए तैयार रहें
एक बार पहचानकर्ता और संदर्भ सार्वजनिक हो जाने पर, एक स्कैम विश्वसनीय लग सकता है। ब्रीच, डिलीवरी, पेरोल परिवर्तन, बैंक अलर्ट, या खाता रिकवरी के बारे में अप्रत्याशित संदेशों को अविश्वसनीय मानें जब तक कि आप उन्हें एक स्वतंत्र चैनल के माध्यम से सत्यापित नहीं करते।
- कभी भी एक कॉलर या टेक्स्टर के साथ एक बार का कोड साझा न करें।
- एक MFA प्रॉम्प्ट को स्वीकृत न करें जिसे आपने शुरू नहीं किया।
- संदेश लिंक का अनुसरण करने के बजाय कंपनी का ऐप खोलें या उसका ज्ञात पता स्वयं टाइप करें।
- परिवार या सहकर्मियों को प्रतिरूपण प्रयास के बारे में बताएं यदि उनके नाम या भूमिकाओं का उपयोग किया जा रहा है।
- धमकी देने वाले या धोखाधड़ी वाले संदेशों को ब्लॉक और रिपोर्ट करने से पहले सुरक्षित रखें।
भारत में, संदिग्ध धोखाधड़ी संचार को Sanchar Saathi पोर्टल पर Chakshu सुविधा के माध्यम से रिपोर्ट करें। यदि आपको वास्तविक वित्तीय हानि हुई है, तो साइबर अपराध हेल्पलाइन 1930 पर या cybercrime.gov.in पर संपर्क करें।
क्या आपको एक नया फ़ोन नंबर या ईमेल पता चाहिए?
आमतौर पर, नहीं। एक अद्वितीय पासवर्ड, मजबूत MFA, सुरक्षित रिकवरी सेटिंग्स, कैरियर सुरक्षा, फ़िल्टरिंग, और स्रोत हटाना कम विघटनकारी हैं। पहचानकर्ता बदलना भी इसके पुराने सार्वजनिक इतिहास को मिटाता नहीं है।
एक परिवर्तन पर विचार करें जब खाता या नंबर पुनर्प्राप्त नहीं किया जा सकता, नियंत्रण के बावजूद लक्षित उत्पीड़न जारी रहता है, या एक सुरक्षा योजना एक नए चैनल के लिए कहती है। महत्वपूर्ण खातों को जानबूझकर स्थानांतरित करें, नए पहचानकर्ता को निजी रखें, और एक फ़ॉरवर्डिंग संदेश प्रकाशित न करें जो पुराने और नए पहचानकर्ताओं को जोड़ता है।
यदि कोई अपमानजनक व्यक्ति आपके डिवाइस या खातों की निगरानी कर सकता है, तो दृश्यमान परिवर्तन करने से पहले एक सुरक्षित डिवाइस का उपयोग करें और एक उत्तरजीवी-केंद्रित सुरक्षा योजना की तलाश करें। FTC नोट करता है कि खाता या डिवाइस परिवर्तन एक अपमानजनक को सचेत कर सकते हैं और सबूत को पहले संरक्षित करने की आवश्यकता हो सकती है।
व्यापक सूची के लिए, सार्वजनिक-डेटा एक्सपोज़र ऑडिट का उपयोग करें। स्रोत और इंडेक्स सफाई के लिए, खोज-परिणाम हटाने वर्कफ़्लो का पालन करें।