Financial Crimes (Banking, credit card, Debit card related)

આર્થિક cyber crimes સીધા પૈસા પાછળ પડે છે: online banking છેતરપિંડી, credit તથા debit card ની છેતરપિંડી, banking ની વિગતો પડાવવા માટેનું phishing, અને ઓળખની ચોરી, અને આ બધાનો હેતુ પૈસા ચોરવાનો કે એ ચોરવા માટે જોઈતી માહિતી પડાવવાનો હોય છે.

10 min read · 7 cards · 2 checks

Read in: English · हिन्दी · ગુજરાતી


Theory

સીધા પૈસા પર નજર

કેટલાક cyber crimes ને data જોઈએ છે, કેટલાકને આબરૂ, પણ આર્થિક cyber crimes ને સૌથી સીધું ઇનામ જોઈએ છે: પૈસા. એ બેંક ખાતાં, credit તથા debit cards, અને એમના સુધી પહોંચવા માટે જોઈતી અંગત માહિતીને નિશાન બનાવે છે.

ગુના વાળા unit નો આ છેલ્લો પાઠ મુખ્ય આર્થિક ગુના આવરી લે છે, એટલે કે banking છેતરપિંડી, card ની છેતરપિંડી, phishing અને ઓળખની ચોરી, અને હુમલાખોરો એ કઈ રીતે પાર પાડે છે એ પણ. E-commerce ચુકવણી પર જ ચાલે છે, એટલે online દુકાન અને એના ગ્રાહકોએ સૌથી વધારે આ જ ગુનાઓથી સાવધ રહેવું પડે છે. એમને સમજવા એ પછીના unit માં ભણવાના બચાવ સુધીનો પુલ છે.

At a glance

ગુનોશું કરે છે
Online banking છેતરપિંડીપૈસા ખસેડવા કે ચોરવા માટે બેંક ખાતાંમાં પરવાનગી વગર પ્રવેશ
Credit કે debit card ની છેતરપિંડીચોરાયેલી card ની વિગતો વાપરીને પરવાનગી વગરની ખરીદી
Phishingનકલી emails કે sites દ્વારા વપરાશકારો પાસેથી banking કે card ની વિગતો છેતરીને પડાવવી
ઓળખની ચોરીઆર્થિક લાભ માટે કોઈનો ઢોંગ કરવા એની અંગત માહિતી ચોરવી

Theory

એ કઈ રીતે કામ કરે છે

Online banking છેતરપિંડીમાં ચોરાયેલી વિગતોના જોરે કોઈના બેંક ખાતામાં પરવાનગી વગર પ્રવેશ મેળવીને પૈસા ખસેડાય છે કે ઉપાડાય છે. Credit અને debit card ની છેતરપિંડીમાં ચોરાયેલી card ની વિગતો વાપરીને એવી ખરીદી કરાય છે જેની ખરા માલિકે કદી પરવાનગી આપી ન હોય (card skimming કરતાં સાધનો card નો data ઝીલી શકે છે).

Phishing આનું સામાન્ય પ્રવેશદ્વાર છે: હુમલાખોરો નકલી emails મોકલે છે કે નકલી websites ઊભી કરે છે જે અસલી લાગે (તમારી બેંક, કોઈ દુકાન), જેથી તમે છેતરાઈને તમારી વિગતો લખી નાખો, અને પછી એ વિગતો એ વાપરે છે. ઓળખની ચોરીમાં તમારો ઢોંગ કરી શકાય એટલી અંગત માહિતી ચોરાય છે, અને પછી તમારા નામે ખાતાં ખોલાય છે કે વ્યવહારો કરાય છે. ઘણી વાર આ સાંકળની જેમ જોડાય છે: phishing કે કોઈ data breach માંથી વિગતો મળે છે, અને પછી એનાથી છેતરપિંડી થાય છે.

Formula

આર્થિક ગુના સામે બચાવ કઈ રીતે કરવો

આ ગુના વિગતો ચોરવા પર જ ટકે છે, એટલે બચાવ પણ એ વિગતોના રક્ષણ અને ચકાસણી પર કેન્દ્રિત છે. મજબૂત authentication, ખાસ કરીને બે પરિબળવાળું (password ઉપરાંત એક વારનો કોડ, એટલે કે OTP), એનો અર્થ એ કે એકલા ચોરાયેલા password થી કામ ચાલતું નથી. સલામત જોડાણો (SSL/TLS) વિગતોને રસ્તામાં ઝીલી લેવાતી અટકાવે છે. અને વપરાશકારની સાવધાની અતિ જરૂરી છે: અણધાર્યા email માંની link પરથી કદી banking ની વિગતો ન લખો, site અસલી છે કે નહીં એ તપાસો (તાળાનું ચિહ્ન, ખરું સરનામું), અને તાકીદ બતાવતી માગણીઓ સામે શંકાશીલ રહો, કારણ કે એ phishing ની ઓળખ છે.

એટલે આર્થિક ગુનાનો જવાબ ટેકનોલૉજી (authentication, encryption) અને જાગૃતિ (phishing ઓળખવી) બંનેને જોડે છે. બંને મહત્ત્વનાં છે, કારણ કે હુમલાખોરો બેમાંથી જે નબળું હોય એને જ નિશાન બનાવે છે.

Quiz

કોઈ હુમલાખોર તમારી બેંકનો ઢોંગ કરતું નકલી email મોકલે છે અને એમાં હૂબહૂ દેખાતી site ની link આપે છે, જેથી તમે છેતરાઈને તમારી login ની વિગતો લખી નાખો. આ પદ્ધતિને શું કહે છે?

  1. Denial-of-service હુમલો
  2. Phishing, એટલે કે નકલી emails કે websites દ્વારા વપરાશકારો પાસેથી છેતરીને વિગતો પડાવવી
  3. Software piracy
  4. Cyber squatting
Show the answer

Phishing, એટલે કે નકલી emails કે websites દ્વારા વપરાશકારો પાસેથી છેતરીને વિગતો પડાવવી

નકલી emails મોકલવાં કે હૂબહૂ દેખાતી websites ઊભી કરવી જેથી વપરાશકારો છેતરાઈને પોતાની વિગતો આપી દે, એને phishing કહે છે, અને એ આર્થિક ગુનાનું સામાન્ય પ્રવેશદ્વાર છે. વિકલ્પ A, એટલે કે denial of service, system પર પૂર લાવીને એને અનુપલબ્ધ કરી દે છે, એ વપરાશકારોને છેતરીને વિગતો પડાવતું નથી. વિકલ્પ C, એટલે કે software piracy, એ software ની ગેરકાયદેસર નકલ છે, જેને login ની વિગતો ચોરવા સાથે કશો સંબંધ નથી. વિકલ્પ D, એટલે કે cyber squatting, એ કોઈ brand નું domain ખરાબ દાનતથી નોંધાવવું છે, જે વિગતો ભેગી કરવા બેંકનો ઢોંગ કરવાથી જુદું છે. Phishing છેતરપિંડી પર (નકલી પણ ભરોસાપાત્ર લાગતા સંદેશા અને sites પર) આધાર રાખે છે જેથી તમે તમારી વિગતો સોંપી દો, અને પછી એનાથી છેતરપિંડી થાય છે. બચાવ આ રીતે કરો: અણધારી links પરથી કદી વિગતો ન લખો, અને ખરી site ચકાસો.

Think first

બે પરિબળવાળું authentication આર્થિક ગુના સામે આટલી બધી મદદ કેમ કરે છે?

જો હુમલાખોર phishing થી તમારો password ચોરી લે, તો પણ બે પરિબળવાળું authentication તમને કઈ રીતે બચાવે છે? વિચારીને પછી tap કરો.

Show the answer

કારણ કે બે પરિબળવાળા authentication માં password ઉપરાંત ઓળખનો બીજો, અલગ પુરાવો પણ માગવામાં આવે છે, એટલે હુમલાખોર તમારો password ચોરી લે તો પણ એની પાસે બીજું પરિબળ હોતું નથી અને એ અંદર જઈ શકતો નથી. એકલા ચોરાયેલા password થી પૂરો થઈ જતો હુમલો આ રીતે તૂટી પડે છે.

મોટા ભાગનો આર્થિક ગુનો હુમલાખોર તમારી વિગતો, ઘણી વાર ફક્ત password, મેળવે ત્યાંથી શરૂ થાય છે, અને એ phishing, malware કે કોઈ data breach દ્વારા મળે છે. એક જ પરિબળવાળા login (ફક્ત password) માં એ ચોરાયેલો password જ આખી ચાવી છે: હુમલાખોર એ લખે અને અંદર પહોંચી જાય, અને તમારું ખાતું ખાલી કરી શકે.

બે પરિબળવાળું authentication જુદા જ પ્રકારની બીજી શરત ઉમેરે છે, સામાન્ય રીતે 'તમે જે જાણો છો' એની સાથે 'તમારી પાસે જે છે' એ પણ: password પછી તમારે તમારા ફોન પર આવેલો કે app માં બનેલો એક વારનો કોડ (OTP) પણ આપવો પડે છે, અથવા તમારા ઉપકરણ પર આવેલી માગણી મંજૂર કરવી પડે છે.

હવે ચોરાયેલો password પૂરતો નથી; બીજું પરિબળ મેળવવા હુમલાખોર પાસે તમારો ફોન કે તમારું ઉપકરણ પણ હોવું જોઈએ, જે લગભગ ચોક્કસપણે એની પાસે નથી. એટલે સૌથી સામાન્ય હુમલો, એટલે કે password ચોરવો, એકલો સફળ થતો નથી, અને ખાતું સચવાયેલું રહે છે.

એટલે જ બેંકો અને ગંભીર સેવાઓ બે પરિબળવાળા authentication પર આટલો ભાર મૂકે છે: એનાથી ખાતાં કબજે થવાનું પ્રમાણ ઘણું ઘટે છે, કારણ કે એ બરાબર એ જ નબળાઈ સામે (એક જ ચોરાયેલા રહસ્ય સામે) બચાવ કરે છે જેનો હુમલાખોરો સૌથી વધારે લાભ લે છે.

એ સંપૂર્ણ નથી: ચતુર હુમલાખોરો OTP વચ્ચેથી ઝીલવાનો કે તમને છેતરીને એ કહેવડાવવાનો પ્રયત્ન કરી શકે છે, અને એટલે જ વપરાશકારની સાવધાની હજી પણ મહત્ત્વની છે. પણ એકલા password ની સરખામણીએ એ મુશ્કેલી ઘણી વધારી દે છે. બીજું, અલગ પરિબળ માગવાનો અર્થ એ કે એક ચોરાયેલી વિગત હવે આખી ચાવી રહેતી નથી, અને એ જ બે પરિબળવાળા authentication ને આટલો અસરકારક બચાવ બનાવે છે. બે જુદી ચાવી માગતાં બે તાળાં એક તાળા કરતાં ખોલવાં ઘણાં અઘરાં હોય છે.

Summary

Key takeaways

  • આર્થિક cyber crimes સીધા પૈસાને નિશાન બનાવે છે: બેંક ખાતાં, cards, અને એમના સુધી પહોંચવા માટે જોઈતી માહિતી.
  • Online banking છેતરપિંડીમાં પૈસા ખસેડવા કે ચોરવા માટે ખાતાંમાં પરવાનગી વગર પ્રવેશ મેળવાય છે.
  • Credit કે debit card ની છેતરપિંડીમાં ચોરાયેલી card ની વિગતોથી પરવાનગી વગરની ખરીદી થાય છે (skimming card નો data ઝીલી લે છે).
  • Phishing નકલી emails અને હૂબહૂ દેખાતી websites દ્વારા વપરાશકારો પાસેથી વિગતો પડાવે છે; ઓળખની ચોરીમાં આર્થિક લાભ માટે કોઈનો ઢોંગ કરાય છે.
  • આ ઘણી વાર સાંકળની જેમ જોડાય છે: phishing કે breach માંથી વિગતો મળે છે, અને પછી એનાથી છેતરપિંડી થાય છે.
  • બચાવ: મજબૂત બે પરિબળવાળું authentication (એકલો ચોરાયેલો password પૂરતો નથી), સલામત જોડાણો (SSL), અને phishing સામે સાવધાની.
  • યાદ રાખવાની કડી: આર્થિક ગુનો પૈસા ચોરે છે કે એના માટેની વિગતો; બચાવ બે પરિબળવાળા authentication, encryption અને phishing વિશેની જાગૃતિથી કરો.
  • કોઈ ચોક્કસ વ્યવહાર કે ખાતા વિશે તમને ચિંતા હોય, તો તમને મોકલાયેલી કોઈ પણ link ને બદલે તમારી બેંકના અધિકૃત માર્ગે જ સંપર્ક કરો.

Study this properly

This page is the lesson to read. In Gri-Learn the same topic is a graded deck: the self-checks are scored and your weak topics are tracked. Free to start.

Start this topic

Already have an account? Sign in

More from Introduction to Cyber Crimes

Gri-Learn · syllabus-mapped B.C.A. lessons in English, Hindi and Gujarati

Financial Crimes (Banking, credit card, Debit card related) · E-Commerce and Cyber Security (Minor-6-01) · Gri-Learn