Theory
સીધા પૈસા પર નજર
કેટલાક cyber crimes ને data જોઈએ છે, કેટલાકને આબરૂ, પણ આર્થિક cyber crimes ને સૌથી સીધું ઇનામ જોઈએ છે: પૈસા. એ બેંક ખાતાં, credit તથા debit cards, અને એમના સુધી પહોંચવા માટે જોઈતી અંગત માહિતીને નિશાન બનાવે છે.
ગુના વાળા unit નો આ છેલ્લો પાઠ મુખ્ય આર્થિક ગુના આવરી લે છે, એટલે કે banking છેતરપિંડી, card ની છેતરપિંડી, phishing અને ઓળખની ચોરી, અને હુમલાખોરો એ કઈ રીતે પાર પાડે છે એ પણ. E-commerce ચુકવણી પર જ ચાલે છે, એટલે online દુકાન અને એના ગ્રાહકોએ સૌથી વધારે આ જ ગુનાઓથી સાવધ રહેવું પડે છે. એમને સમજવા એ પછીના unit માં ભણવાના બચાવ સુધીનો પુલ છે.
At a glance
| ગુનો | શું કરે છે |
|---|---|
| Online banking છેતરપિંડી | પૈસા ખસેડવા કે ચોરવા માટે બેંક ખાતાંમાં પરવાનગી વગર પ્રવેશ |
| Credit કે debit card ની છેતરપિંડી | ચોરાયેલી card ની વિગતો વાપરીને પરવાનગી વગરની ખરીદી |
| Phishing | નકલી emails કે sites દ્વારા વપરાશકારો પાસેથી banking કે card ની વિગતો છેતરીને પડાવવી |
| ઓળખની ચોરી | આર્થિક લાભ માટે કોઈનો ઢોંગ કરવા એની અંગત માહિતી ચોરવી |
Theory
એ કઈ રીતે કામ કરે છે
Online banking છેતરપિંડીમાં ચોરાયેલી વિગતોના જોરે કોઈના બેંક ખાતામાં પરવાનગી વગર પ્રવેશ મેળવીને પૈસા ખસેડાય છે કે ઉપાડાય છે. Credit અને debit card ની છેતરપિંડીમાં ચોરાયેલી card ની વિગતો વાપરીને એવી ખરીદી કરાય છે જેની ખરા માલિકે કદી પરવાનગી આપી ન હોય (card skimming કરતાં સાધનો card નો data ઝીલી શકે છે).
Phishing આનું સામાન્ય પ્રવેશદ્વાર છે: હુમલાખોરો નકલી emails મોકલે છે કે નકલી websites ઊભી કરે છે જે અસલી લાગે (તમારી બેંક, કોઈ દુકાન), જેથી તમે છેતરાઈને તમારી વિગતો લખી નાખો, અને પછી એ વિગતો એ વાપરે છે. ઓળખની ચોરીમાં તમારો ઢોંગ કરી શકાય એટલી અંગત માહિતી ચોરાય છે, અને પછી તમારા નામે ખાતાં ખોલાય છે કે વ્યવહારો કરાય છે. ઘણી વાર આ સાંકળની જેમ જોડાય છે: phishing કે કોઈ data breach માંથી વિગતો મળે છે, અને પછી એનાથી છેતરપિંડી થાય છે.
Formula
આર્થિક ગુના સામે બચાવ કઈ રીતે કરવો
આ ગુના વિગતો ચોરવા પર જ ટકે છે, એટલે બચાવ પણ એ વિગતોના રક્ષણ અને ચકાસણી પર કેન્દ્રિત છે. મજબૂત authentication, ખાસ કરીને બે પરિબળવાળું (password ઉપરાંત એક વારનો કોડ, એટલે કે OTP), એનો અર્થ એ કે એકલા ચોરાયેલા password થી કામ ચાલતું નથી. સલામત જોડાણો (SSL/TLS) વિગતોને રસ્તામાં ઝીલી લેવાતી અટકાવે છે. અને વપરાશકારની સાવધાની અતિ જરૂરી છે: અણધાર્યા email માંની link પરથી કદી banking ની વિગતો ન લખો, site અસલી છે કે નહીં એ તપાસો (તાળાનું ચિહ્ન, ખરું સરનામું), અને તાકીદ બતાવતી માગણીઓ સામે શંકાશીલ રહો, કારણ કે એ phishing ની ઓળખ છે.
એટલે આર્થિક ગુનાનો જવાબ ટેકનોલૉજી (authentication, encryption) અને જાગૃતિ (phishing ઓળખવી) બંનેને જોડે છે. બંને મહત્ત્વનાં છે, કારણ કે હુમલાખોરો બેમાંથી જે નબળું હોય એને જ નિશાન બનાવે છે.
Quiz
કોઈ હુમલાખોર તમારી બેંકનો ઢોંગ કરતું નકલી email મોકલે છે અને એમાં હૂબહૂ દેખાતી site ની link આપે છે, જેથી તમે છેતરાઈને તમારી login ની વિગતો લખી નાખો. આ પદ્ધતિને શું કહે છે?
- Denial-of-service હુમલો
- Phishing, એટલે કે નકલી emails કે websites દ્વારા વપરાશકારો પાસેથી છેતરીને વિગતો પડાવવી
- Software piracy
- Cyber squatting
Show the answer
Phishing, એટલે કે નકલી emails કે websites દ્વારા વપરાશકારો પાસેથી છેતરીને વિગતો પડાવવી
નકલી emails મોકલવાં કે હૂબહૂ દેખાતી websites ઊભી કરવી જેથી વપરાશકારો છેતરાઈને પોતાની વિગતો આપી દે, એને phishing કહે છે, અને એ આર્થિક ગુનાનું સામાન્ય પ્રવેશદ્વાર છે. વિકલ્પ A, એટલે કે denial of service, system પર પૂર લાવીને એને અનુપલબ્ધ કરી દે છે, એ વપરાશકારોને છેતરીને વિગતો પડાવતું નથી. વિકલ્પ C, એટલે કે software piracy, એ software ની ગેરકાયદેસર નકલ છે, જેને login ની વિગતો ચોરવા સાથે કશો સંબંધ નથી. વિકલ્પ D, એટલે કે cyber squatting, એ કોઈ brand નું domain ખરાબ દાનતથી નોંધાવવું છે, જે વિગતો ભેગી કરવા બેંકનો ઢોંગ કરવાથી જુદું છે. Phishing છેતરપિંડી પર (નકલી પણ ભરોસાપાત્ર લાગતા સંદેશા અને sites પર) આધાર રાખે છે જેથી તમે તમારી વિગતો સોંપી દો, અને પછી એનાથી છેતરપિંડી થાય છે. બચાવ આ રીતે કરો: અણધારી links પરથી કદી વિગતો ન લખો, અને ખરી site ચકાસો.
Think first
બે પરિબળવાળું authentication આર્થિક ગુના સામે આટલી બધી મદદ કેમ કરે છે?
જો હુમલાખોર phishing થી તમારો password ચોરી લે, તો પણ બે પરિબળવાળું authentication તમને કઈ રીતે બચાવે છે? વિચારીને પછી tap કરો.
Show the answer
કારણ કે બે પરિબળવાળા authentication માં password ઉપરાંત ઓળખનો બીજો, અલગ પુરાવો પણ માગવામાં આવે છે, એટલે હુમલાખોર તમારો password ચોરી લે તો પણ એની પાસે બીજું પરિબળ હોતું નથી અને એ અંદર જઈ શકતો નથી. એકલા ચોરાયેલા password થી પૂરો થઈ જતો હુમલો આ રીતે તૂટી પડે છે.
મોટા ભાગનો આર્થિક ગુનો હુમલાખોર તમારી વિગતો, ઘણી વાર ફક્ત password, મેળવે ત્યાંથી શરૂ થાય છે, અને એ phishing, malware કે કોઈ data breach દ્વારા મળે છે. એક જ પરિબળવાળા login (ફક્ત password) માં એ ચોરાયેલો password જ આખી ચાવી છે: હુમલાખોર એ લખે અને અંદર પહોંચી જાય, અને તમારું ખાતું ખાલી કરી શકે.
બે પરિબળવાળું authentication જુદા જ પ્રકારની બીજી શરત ઉમેરે છે, સામાન્ય રીતે 'તમે જે જાણો છો' એની સાથે 'તમારી પાસે જે છે' એ પણ: password પછી તમારે તમારા ફોન પર આવેલો કે app માં બનેલો એક વારનો કોડ (OTP) પણ આપવો પડે છે, અથવા તમારા ઉપકરણ પર આવેલી માગણી મંજૂર કરવી પડે છે.
હવે ચોરાયેલો password પૂરતો નથી; બીજું પરિબળ મેળવવા હુમલાખોર પાસે તમારો ફોન કે તમારું ઉપકરણ પણ હોવું જોઈએ, જે લગભગ ચોક્કસપણે એની પાસે નથી. એટલે સૌથી સામાન્ય હુમલો, એટલે કે password ચોરવો, એકલો સફળ થતો નથી, અને ખાતું સચવાયેલું રહે છે.
એટલે જ બેંકો અને ગંભીર સેવાઓ બે પરિબળવાળા authentication પર આટલો ભાર મૂકે છે: એનાથી ખાતાં કબજે થવાનું પ્રમાણ ઘણું ઘટે છે, કારણ કે એ બરાબર એ જ નબળાઈ સામે (એક જ ચોરાયેલા રહસ્ય સામે) બચાવ કરે છે જેનો હુમલાખોરો સૌથી વધારે લાભ લે છે.
એ સંપૂર્ણ નથી: ચતુર હુમલાખોરો OTP વચ્ચેથી ઝીલવાનો કે તમને છેતરીને એ કહેવડાવવાનો પ્રયત્ન કરી શકે છે, અને એટલે જ વપરાશકારની સાવધાની હજી પણ મહત્ત્વની છે. પણ એકલા password ની સરખામણીએ એ મુશ્કેલી ઘણી વધારી દે છે. બીજું, અલગ પરિબળ માગવાનો અર્થ એ કે એક ચોરાયેલી વિગત હવે આખી ચાવી રહેતી નથી, અને એ જ બે પરિબળવાળા authentication ને આટલો અસરકારક બચાવ બનાવે છે. બે જુદી ચાવી માગતાં બે તાળાં એક તાળા કરતાં ખોલવાં ઘણાં અઘરાં હોય છે.
Summary
Key takeaways
- આર્થિક cyber crimes સીધા પૈસાને નિશાન બનાવે છે: બેંક ખાતાં, cards, અને એમના સુધી પહોંચવા માટે જોઈતી માહિતી.
- Online banking છેતરપિંડીમાં પૈસા ખસેડવા કે ચોરવા માટે ખાતાંમાં પરવાનગી વગર પ્રવેશ મેળવાય છે.
- Credit કે debit card ની છેતરપિંડીમાં ચોરાયેલી card ની વિગતોથી પરવાનગી વગરની ખરીદી થાય છે (skimming card નો data ઝીલી લે છે).
- Phishing નકલી emails અને હૂબહૂ દેખાતી websites દ્વારા વપરાશકારો પાસેથી વિગતો પડાવે છે; ઓળખની ચોરીમાં આર્થિક લાભ માટે કોઈનો ઢોંગ કરાય છે.
- આ ઘણી વાર સાંકળની જેમ જોડાય છે: phishing કે breach માંથી વિગતો મળે છે, અને પછી એનાથી છેતરપિંડી થાય છે.
- બચાવ: મજબૂત બે પરિબળવાળું authentication (એકલો ચોરાયેલો password પૂરતો નથી), સલામત જોડાણો (SSL), અને phishing સામે સાવધાની.
- યાદ રાખવાની કડી: આર્થિક ગુનો પૈસા ચોરે છે કે એના માટેની વિગતો; બચાવ બે પરિબળવાળા authentication, encryption અને phishing વિશેની જાગૃતિથી કરો.
- કોઈ ચોક્કસ વ્યવહાર કે ખાતા વિશે તમને ચિંતા હોય, તો તમને મોકલાયેલી કોઈ પણ link ને બદલે તમારી બેંકના અધિકૃત માર્ગે જ સંપર્ક કરો.