जीमेल अकाउंट हैक करें
हैकर्स आपके सभी संदेशों तक पहुंच रखते हैं
यह आंकड़ा डरावना है, लेकिन Google ने हाल ही में दावा किया कि हर हफ्ते 250,000 से अधिक पासवर्ड हैक हो जाते हैं! यह किसी के साथ भी, किसी भी समय हो सकता है। जीमेल का प्रबंधन करने वाली कंपनी Google, अपने ग्राहकों के खातों की सुरक्षा के लिए हर संभव प्रयास करती है और नई सुविधाओं का नवाचार करती रहती है, लेकिन इन छोटे कंप्यूटर प्रतिभाओं के सामने यह कभी पर्याप्त नहीं होता है।
जीमेल ईमेल क्रैक करने के लिए, हैकर्स कई संभावनाओं का उपयोग करते हैं, जैसे ब्रूटफोर्स समाधान, वीपीएन सर्वर के साथ आईपी पता सिमुलेटर, मोबाइल नंबर की नकल करना, आदि... सूची बहुत लंबी है और Google इन लोगों के सामने हमेशा पीछे रहेगा।
जीमेल हैकिंग से बचने का कोई समाधान नहीं है, इस स्थिति में सावधानी ही सबसे उपयोगी तकनीक है। आपको जो ईमेल अजीब लगता है, उसे सीधे कचरे में डाल दें! किसी कॉल की तरह ही, यदि व्यक्ति वास्तव में आपसे संपर्क करना चाहता है, तो वह या तो संदेश छोड़ेगा या दोबारा कॉल करेगा। यदि आप किसी वैध ईमेल को हटा देते हैं जिसे आप खतरनाक समझते थे, तो वह व्यक्ति आपसे फिर से संपर्क करने का प्रयास करेगा या यदि उसके पास आपका फ़ोन नंबर है तो वह आपको कॉल भी करेगा।
एक क्रैक किया गया जीमेल पासवर्ड दोबारा हैक किया जा सकता है, क्योंकि कंप्यूटर से सीधे या अप्रत्यक्ष रूप से जुड़ी कोई भी चीज़ हैक की जा सकती है, यहां तक कि दूसरी बार भी। कमजोरियां मौजूद हैं और हमेशा रहेंगी, भले ही टीम उन्हें ठीक कर दे। इसका सबूत यह है कि Google खुद एक प्रेस विज्ञप्ति में कहता है कि अपने संपर्कों के साथ एक खाते को 100% सुरक्षित करना असंभव है। इसी कारण यह अनुशंसा की जाती है कि आप सभी संदेशों और संपर्कों का नियमित बैकअप लें। एक अच्छा एंटीवायरस या फ़ायरवॉल आपके किसी काम नहीं आएगा, सबसे अच्छी सुरक्षा आप स्वयं हैं!
बस खुद से यह प्रश्न पूछें कि हैकर्स आपके जीमेल खाते पर कैसे हमला करते हैं। ऐसा प्रतीत होता है कि तकनीकें अलग-अलग हैं और कई हैं। इस मामले में हम कुछ लोकप्रिय तकनीकों का वर्णन करेंगे:

खाते को PASS BREAKER का उपयोग करके डिक्रिप्ट करने का एक उदाहरण दिया गया है।
जीमेल खाते तक पहुंचने का सबसे सरल समाधान PASS BREAKER का उपयोग करना है। यह सॉफ्टवेयर आपको केवल एक ईमेल पते का उपयोग करके जीमेल पासवर्ड डिक्रिप्ट करने की अनुमति देता है।
यह एक ऐसा उपकरण है जो रिकॉर्ड समय में किसी भी जीमेल खाते का पासवर्ड पुनर्प्राप्त करने में आपकी सहायता करता है। इस सॉफ्टवेयर के साथ, आप यह विश्वास रख सकते हैं कि यदि आप साइबर अपराधियों द्वारा अचानक निशाना बनाए जाते हैं—एक दुर्भाग्यपूर्ण लेकिन बहुत वास्तविक संभावना जिसे कभी नजरअंदाज नहीं किया जाना चाहिए—तो आप जीमेल खाता डिक्रिप्ट कर सकते हैं।
PASS BREAKER को साइबर सुरक्षा पेशेवरों द्वारा विकसित किया गया था और यह आपकी प्रभावी सहायता के लिए पर्याप्त विश्वसनीय है। इसका उपयोग करने के लिए आपको तकनीकी विशेषज्ञ होने की आवश्यकता नहीं है।
इसके अलावा, आपको 30-दिन की ट्रायल अवधि मिलती है। इस ट्रायल के अंत में, या तो यह काम करता है, या आपको आपका पैसा वापस मिल जाता है।

मैन इन द मिडिल अटैक के नाम से जाना जाने वाला यह हमला एक साइबर अपराध का अभ्यास है जिसमें बुरे इरादों वाला व्यक्ति शारीरिक या डिजिटल रूप से एक ऐसी प्रणाली स्थापित करता है जो उस व्यक्ति और डिजिटल संसाधन के बीच आदान-प्रदान पर नियंत्रण रखने की अनुमति देगी, जिससे वह संवाद करना चाहता है। इस हमले का उद्देश्य स्पष्ट है: बातचीत सुनना, पीड़ित के टर्मिनल या डिजिटल संसाधनों के साथ संचार की निगरानी और हेरफेर करना।
प्रभाव में, मैन-इन-द-मिडिल हमला हैकर को बिना दोनों पक्षों की जानकारी के डेटा ट्रैफ़िक रोकने की अनुमति देगा ताकि वे यह मान लें कि वे केवल एक-दूसरे के साथ संवाद कर रहे हैं। मूल रूप से, यह विधि शारीरिक संचार चैनल के हेरफेर पर उपयोग की जाती थी। संचार तकनीकों के विस्फोट और सार्वजनिक नेटवर्क के चक्र, न कि इंटरनेट के साथ आदान-प्रदान के बढ़ते डिजिटलीकरण के साथ, यह स्पष्ट रूप से आदान-प्रदान को रोकना बहुत आसान हो गया, जैसा कि मैन-इन-द-मिडिल हमले के मामले में है। यह मूल रूप से एसएसएल/टीएलएस डिक्रिप्शन हाईजैकिंग विधि पर निर्भर करता है। यह हैकर्स को निजी या यहां तक कि बहुत गोपनीय जानकारी तक पहुंच प्रदान करता है। उदाहरण के लिए, यह आपके जीमेल खाते का पासवर्ड, बैंकिंग या पेशेवर एप्लिकेशन के लिए लॉगिन क्रेडेंशियल या वित्तीय जानकारी हो सकती है।
मैन-इन-द-मिडिल हमला करने के लिए सबसे आम पैटर्न इस प्रकार है:
इस कंप्यूटर खतरे से बचने के लिए जो काफी परिष्कृत है, आमतौर पर अपने इंटरनेट कनेक्शन के लिए एक वर्चुअल प्राइवेट नेटवर्क का उपयोग करना सलाह दिया जाता है।

आजकल ब्राउज़र कई एक्सटेंशन प्रदान करते हैं जो अक्सर निजी प्रकाशकों द्वारा डिज़ाइन किए जाते हैं। एक्सटेंशन का उद्देश्य ब्राउज़र के माध्यम से वेब सेवा के उपयोग को सुविधाजनक बनाना है ताकि यह एक एप्लिकेशन की तरह काम करे। समस्या यह है कि जैसे हम जानते हैं कि क्लासिक एप्लिकेशन हैं, उसी तरह दुर्भावनापूर्ण एक्सटेंशन भी हैं जिन्हें विशेष रूप से आपके व्यक्तिगत डेटा को हाईजैक करने के लिए डिज़ाइन किया गया है। इस तरह के उपकरणों के धन्यवाद, आप सुनिश्चित हो सकते हैं कि आपका जीमेल खाता सुरक्षित नहीं है। इसीलिए आमतौर पर यह अनुशंसा की जाती है कि आप सबसे पहले सभी एक्सटेंशन को हटा दें जो आवश्यक नहीं हैं।

हम यहां एक तकनीक के बारे में बात कर रहे हैं जो काफी हाल की है। वास्तव में, 2018 तक यह शाब्दिक रूप से एक अभ्यास था जिसका उल्लेख पाठ्यपुस्तकों या हैकिंग की श्रेणीबद्धता में नहीं किया गया था। जिससे यह समझना काफी मुश्किल हो जाता है कि अपराधी इसका दोहन कैसे कर सकते थे। जो हम निश्चित रूप से कह सकते हैं वह यह है कि यह एक ऐसी तकनीक है जिसके लिए आपको हैकिंग में बहुत कुशल होने की आवश्यकता नहीं है। विशेष रूप से इससे बचना बहुत मुश्किल है। इस अभ्यास में सफल होने के लिए, आपको अपने लक्ष्य के बारे में कुछ जानकारी होनी चाहिए, जैसे कि पीड़ित द्वारा उपयोग किया जाने वाला टेलीफोन ऑपरेटर।
"SIM स्वैपिंग", कुछ मामलों में "SIM स्वैप", या "SIM स्वैप" एक हैक है जिसमें स्मार्टफोन और कुछ ऑनलाइन प्रक्रियाओं का उपयोग शामिल होगा। जीमेल या यहां तक कि ई-कॉमर्स साइटों और बैंकों जैसे कुछ वेब प्लेटफॉर्म द्वारा लगाए गए पहचान उपायों को दूर करने के लिए इसका भारी उपयोग किया जाता है। यह पहचान कोड को हाईजैक करने का श्रेष्ठ उपकरण है जो उपयोगकर्ता को अक्सर अपनी पहचान की पुष्टि करने के लिए एसएमएस द्वारा प्राप्त होता है। इस विधि के साथ एसएमएस द्वारा दो-कारक प्रमाणीकरण अप्रभावी हो जाता है। यह तो यह भी कहा जाता है कि यह फ्रांस में हैकिंग की सबसे आम तकनीकों में से एक है।
SIM स्वैप करते समय, हैकर अपने लक्ष्य के फोन नंबर को हाईजैक करने का एक तरीका खोजता है। वह उदाहरण के लिए लक्ष्य के टेलीफोन ऑपरेटर को कॉल कर सकता है और दावा कर सकता है कि उसने अपना स्मार्टफोन खो दिया है, उदाहरण के लिए, वह अपने टेलीफोन नंबर को दूसरे चिप पर स्थानांतरित करने का अनुरोध करता है। एक बार सफल होने के बाद, वह इस प्रकार सभी एसएमएस और कॉल प्राप्त कर सकता है जो सिद्धांत रूप से उसके पीड़ित के लिए आशयित हैं। इसमें प्रमाणीकरण कोड भी शामिल है। आपके खाते उसकी दया पर हैं। स्पष्ट रूप से इसमें सफल होने के लिए, हैकर के पास अपने लक्ष्य के बारे में पर्याप्त व्यक्तिगत जानकारी होनी चाहिए ताकि टेलीफोन ऑपरेटरों की सतर्कता को धोखा दिया जा सके। सोशल नेटवर्क और उपयोगकर्ताओं की अपने बारे में और अपने निजी जीवन के बारे में बहुत अधिक बात करने की प्रवृत्ति के साथ यह अब पर्याप्त कठिन नहीं है। यही कारण है कि हम अक्सर आपको इतना प्रकाशित नहीं करने की सलाह देते हैं।

साइबर अपराधी जानते हैं कि आप WiFi से कनेक्ट करना पसंद करते हैं, विशेष रूप से जब एक्सेस सार्वजनिक रूप से खुला होता है। वे यह भी जानते हैं कि आप इंटरनेट तक पहुंचते समय सीधे खुद की सुरक्षा करने के लिए अधिकतम देखभाल नहीं करते हैं। फ्रांस में, नकली WiFi हॉटस्पॉट का उपयोग काफी आम है। लगभग हर दिन लाखों उपयोगकर्ता इस तकनीक के जाल में फंस जाते हैं। यह सिर्फ एक नकली WiFi हॉटस्पॉट बनाने के लिए है जिसका नाम दूसरे का है जिसे हम निश्चित रूप से जानते हैं। उदाहरण के लिए, यह आपके कार्यस्थल के WiFi का नाम हो सकता है या उदाहरण के लिए आपके परिवेश या आपके पसंदीदा रेस्तरां का। यदि आप इससे कुछ विवरणों पर ध्यान दिए बिना कनेक्ट करने के आदी हैं, तो एक नकली WiFi नेटवर्क जिसका नाम आपको परिचित है, आपको धोखा दे सकता है। और क्या आप जानते हैं कि जब आप इस तरह के नकली WiFi का उपयोग करते हैं तो क्या होता है? आपकी व्यक्तिगत जानकारी, आपके लॉगिन क्रेडेंशियल और आपका सारा इंटरनेट ट्रैफ़िक निगरानी और हाईजैक किया जा सकता है... यहां हम मैन-इन-द-मिडिल हमले के एक और रूप में हैं। यह एक गंभीर खतरा भी है क्योंकि कोई भी इस प्रक्रिया में फंस सकता है। इसलिए उपयोगकर्ताओं को उन WiFi नेटवर्क से सावधान रहना चाहिए जिनसे वे कनेक्ट होते हैं। उन्हें एंटीवायरस सॉफ्टवेयर के साथ खुद को सुरक्षित करने में सक्षम होना चाहिए क्योंकि वे साइबर खतरों के सामने जोखिम में हो सकते हैं।

कमजोरियां हर जगह मौजूद हैं। हर बार जब आप कंप्यूटर डिवाइस का उपयोग करते हैं, हर बार जब आप किसी वेबसाइट या वेब प्लेटफॉर्म का उपयोग करते हैं, तो आपको एक बात का निश्चित होना चाहिए, हमेशा एक सुरक्षा कमजोरी होती है जिसका उपयोग आपके खिलाफ किया जा सकता है। और यही वह है जो सामान्यतः हैकर्स द्वारा किया जाता है। बस यह जागरूक रहें कि कमजोरी बाजार मौजूद है जहां आपके खिलाफ उपयोग की जा सकने वाली सुरक्षा कमजोरियों को बाजार में बेचा या मुफ्त में दिया जाता है। यदि यह श्रेणी 0 दिन की सुरक्षा उल्लंघन है, तो इससे बचना मुश्किल है क्योंकि आपके द्वारा उपयोग किए जा रहे एप्लिकेशन के निर्माता या प्रकाशक को अभी तक जानकारी नहीं है। इसी कारण, जैसे ही आपको पता चलता है कि कोई अपडेट उपलब्ध है, तुरंत इसे चलाएं।

सत्र हाईजैकिंग एक अभ्यास है जो हाईजैकिंग के बड़े समूह के भीतर आता है। यह मैन-इन-द-मिडिल हमले के बहुत समान है। इसे सत्र हाईजैकिंग भी कहा जाता है। जैसा कि इसका नाम बताता है, इसका उपयोग आमतौर पर इंटरनेट उपयोगकर्ता के संचार पर नियंत्रण रखने के लिए किया जाता है ताकि उसके सत्र को बहुत अधिक दुर्भावनापूर्ण उपयोग की ओर निर्देशित किया जा सके। इसमें मुख्य रूप से कुकीज़ चुराना शामिल है। यदि आपके पास अनावश्यक कुकीज़ हैं, तो अपने ब्राउज़र में जाएं और उन्हें हटा दें।

जब कोई अक्सर लक्षित होता है तो ट्रोजन हॉर्स एक काफी चालाक दुर्भावनापूर्ण प्रोग्राम होता है। वास्तव में, अपने ऑपरेटर को उपलब्ध सुविधाओं की सरणी के धन्यवाद, ट्रॉयन घोड़े के शिकार आमतौर पर बहुत बड़े जोखिम में होते हैं। तो यह कहना, यदि आपका कंप्यूटर या आपका स्मार्टफोन ट्रोजन हॉर्स से संक्रमित है, तो आपके खिलाफ शुरू की गई हैकिंग के सफल होने की लगभग हर संभावना है। ट्रोजन हॉर्स एक एप्लिकेशन है जो एक वैध प्रोग्राम जैसा दिखता है। कुछ माप में, यह स्वयं एक वैध एप्लिकेशन है जो दुर्भावनापूर्ण स्क्रिप्ट छिपाता है। इसलिए, उपयोगकर्ता द्वारा इसे अपने कंप्यूटर टर्मिनल पर स्वयं स्थापित करना असामान्य नहीं है। आपको यह जानना चाहिए कि, जैसे ही आपका कंप्यूटर या आपका स्मार्टफोन ट्रोजन हॉर्स से संक्रमित हो जाता है, ऑपरेटर इस कंप्यूटर टर्मिनल पर रिमोट नियंत्रण कर सकता है। वह रिमोट रूप से एक दुर्भावनापूर्ण स्क्रिप्ट स्थापित कर सकता है जो आपको कई अन्य काम करने की अनुमति देता है। उदाहरण के लिए, आपके व्यक्तिगत डेटा का संग्रहण, अपने डिवाइस के साथ रिमोट रूप से कार्य शुरू करना और यहां तक कि आप पर निगरानी करना। संक्षेप में, आइए इसे कुल मिलाकर कहें। इसलिए सुनिश्चित करें कि आपके पास हमेशा आपका एंटीवायरस सॉफ्टवेयर अपडेटेड और स्थायी रूप से सक्रिय है।

इस अवधि में जब बिग डेटा और कृत्रिम बुद्धिमत्ता पूर्ण विकास में हैं, तो आपको बस यह जानना चाहिए कि कुछ जानकारी पर्याप्त है ताकि विशेषज्ञ आपके लॉगिन क्रेडेंशियल खोज सकें। यही तर्क उन लोगों द्वारा उपयोग किया जाता है जो स्क्रैपिंग का अभ्यास करते हैं। जिस क्षण हमारे पास डेटा की मात्रा उपलब्ध होती है, तो यह स्पष्ट है कि विशेषज्ञता और उपलब्ध उपकरणों के साथ, किसी भी ऑनलाइन खाते को हैक करना संभव है। डेटा लीक के साथ, साइबर अपराधियों के पास आज विशाल डेटाबेस हैं जहां आपकी अधिकांश व्यक्तिगत जानकारी मौजूद हो सकती है। ये डेटाबेस अक्सर निःशुल्क या उस व्यक्ति के लिए शुल्क के लिए उपलब्ध होते हैं जो उनका उपयोग करेगा। सभी उपायों में यह सुलभ है।

हम जीमेल खाता हैकिंग तकनीक की बात करते समय कीलॉगर को छोड़ नहीं सकते। अंग्रेजी में कीलॉगर एक लोकप्रिय कंप्यूटर प्रोग्राम है, जो अपने उपयोगकर्ता को पीड़ित की सहायता से खाता हैक करने का अवसर देता है। आप यह कैसे संभव है कहते हैं? अच्छी तरह जानें कि जैसा कि इसका नाम बताता है, कीलॉगर किसी व्यक्ति द्वारा अपने कंप्यूटर के कीबोर्ड पर टाइप की गई सभी चीजों को रिकॉर्ड कर सकता है। इसका मतलब है कि हैकर आसानी से आपकी लॉगिन जानकारी क्रैक कर सकता है और आपके जीमेल खाते में आसानी से घुस सकता है।

यह फ़िशिंग/फ़िशिंग का एक अत्यधिक लक्षित रूप है। इसमें मुख्य रूप से एक विशेष व्यक्ति को एक विशेष तरीके से लक्षित करना शामिल है (क्लासिक फ़िशिंग के विपरीत जो यादृच्छिक रूप से भेजी जा सकती है)। इसमें बस अपने पीड़ित को एक बहुत ही विश्वसनीय चरित्र वाला ईमेल भेजना शामिल है। पीड़ित द्वारा प्राप्त किया गया यह ईमेल अद्वितीय है। इसे यथासंभव विश्वसनीय बनाने के लिए लिखा गया है। इसके लिए, हैकर अपने पीड़ित के बारे में यथासंभव अधिक जानकारी एकत्र करेगा। हम विशेष रूप से उसके व्यक्तित्व, उसका भौगोलिक पता, उसका कार्यस्थल या उसका काम और साथ ही उसके नाम और उसके परिवेश के बारे में कुछ जानकारी की बात कर रहे हैं। निश्चित रूप से, यह जानकारी सीधे सोशल नेटवर्क से एकत्र की जा सकती है। लक्ष्य पीड़ित को यथासंभव आत्मविश्वासी बनाना है ताकि वह यह मान ले कि ईमेल वैध और विश्वसनीय है। हालांकि, प्रत्येक धोखाधड़ी वाले ईमेल में जो लक्ष्य को भेजा जाएगा, उसमें एक छवि शामिल होगी जो हैकर को सूचित करती है कि पीड़ित ने उस ईमेल को खोला है और उस लिंक पर क्लिक किया है जिसे धोखा दिया गया था। इस उपकरण के धन्यवाद, निश्चित रूप से व्यक्ति को समन्वित तरीके से ट्रैक करना संभव है। और यह एक नकली कनेक्शन पृष्ठ के धन्यवाद, जिससे हैक किए गए व्यक्ति के कनेक्शन आईडी पुनर्प्राप्त करना संभव हो जाता है। आप शायद यह प्रश्न पूछ रहे हैं कि क्या यह तकनीक दो-कारक प्रमाणीकरण को बायपास करने में मदद कर सकती है?
उत्तर हां है। वास्तव में, लक्षित उपयोगकर्ता को एक नकली लॉगिन पृष्ठ पर ले जाकर, वे भी उस घटना के लिए प्रदान करेंगे जहां उसे ईमेल द्वारा प्राप्त अस्थायी पहचान कोड देने के लिए कहा जाएगा। निश्चित रूप से, लक्षित उपयोगकर्ता यह मानेगा कि वह आधिकारिक वेबसाइट पर है और वह अस्थायी कोड प्रदान करेगा जिसे साइबर अपराधी तुरंत पुनर्प्राप्त कर लेगा। एक बार यह जानकारी पुनर्प्राप्त हो जाने के बाद, आप स्वचालित रूप से अपने जीमेल खाते पर नियंत्रण खो देते हैं। एक सरल, सटीक और बहुत खतरनाक तकनीक।
अपने जीमेल खाते की सुरक्षा करना आपकी व्यक्तिगत जानकारी, संपर्कों और संवेदनशील डेटा की रक्षा के लिए आवश्यक है। अपने Google खाते की सुरक्षा को अधिकतम करने के लिए इन चरण-दर-चरण निर्देशों का पालन करें।
दो-कारक प्रमाणीकरण आपके जीमेल खाते में एक अतिरिक्त सुरक्षा परत जोड़ता है।
मैलवेयर और कीलॉगर्स से अपने उपकरणों की सुरक्षा करें:
केवल आधिकारिक स्रोतों से एक्सटेंशन स्थापित करें:
विशेष रूप से जब सार्वजनिक WiFi पर जीमेल तक पहुंच रहे हों:
हालांकि कोई सुरक्षा प्रणाली पूरी तरह से बेवकूफ़ नहीं है, लेकिन इन चरणों का पालन करने से आपके जीमेल खाते के संकल्पन का जोखिम काफी कम हो जाता है और साइबर खतरों से आपकी डिजिटल पहचान की रक्षा होती है।
हमने आपको इस लेख की शुरुआत में ही यह कंप्यूटर प्रोग्राम प्रदान किया था। यह PASS BREAKER है।
अपने जीमेल खाते की रक्षा के लिए, सावधान रहना और निम्नलिखित सर्वोत्तम प्रथाओं का पालन करना आवश्यक है:
जबकि दो-कारक प्रमाणीकरण सुरक्षा की एक अतिरिक्त परत जोड़ता है, कुछ परिष्कृत हैकिंग तकनीकें, जैसे कि स्पियर फ़िशिंग, इसे बायपास कर सकती हैं। व्यापक सुरक्षा के लिए दो-कारक प्रमाणीकरण को अन्य सुरक्षा उपायों के साथ संयोजित करना आवश्यक है।
यदि आपको लगता है कि आपके जीमेल खाते तक अनधिकृत पहुंच है, तो तुरंत कार्रवाई करें:
बिना अनुमति के किसी के जीमेल खाते में घुसना अवैध है और इसके गंभीर कानूनी परिणाम हो सकते हैं, जिसमें जुर्माना और जेल की सजा शामिल है। ऑनलाइन सुरक्षा के साथ काम करते समय गोपनीयता का सम्मान करना और नैतिक दिशानिर्देशों का पालन करना महत्वपूर्ण है।