Metlivi ब्लॉग

जब किसी कंपैनियन ऐप खाते पर कब्जा कर लिया जाए या उसका प्रतिरूपण (इम्पपर्सनेशन) किया जाए, तो क्या करें

जब किसी कंपैनियन-ऐप खाते में कोई अपरिचित लॉगिन, प्रोफ़ाइल विवरण में बदलाव, या आपके नाम से भेजे गए संदेश दिखाई दें, तो तेज़ी सार्वजनिक बहस से नहीं बल्कि क्रमबद्ध कदम उठाने से आती है। किसी इंस्टॉल किए गए ऐप, सहेजे गए आधिकारिक पेज, या खुद टाइप किए गए पते से शुरुआत करें। यदि आप अभी भी साइन इन कर सकते हैं, तो अपस्ट्रीम ईमेल या पहचान प्रदाता (आइडेंटिटी प्रोवाइडर) को सुरक्षित करें, रिकवरी विवरण सुधारें, और किसी उजागर या दोबारा इस्तेमाल किए गए पासवर्ड को बदलें। यदि आप साइन इन नहीं कर सकते हैं, तो केवल प्रदाता की आधिकारिक रिकवरी प्रक्रिया का उपयोग करें। इसके बाद अज्ञात सत्रों (सेशन्स) को बाहर निकालें, अपरिचित कनेक्शन हटाएं, सार्वजनिक पहचान फ़ील्ड को ठीक करें, और केवल उन्हीं लोगों को सूचित करें जिन्हें वास्तव में प्रतिरूपण करने वाली सामग्री प्राप्त हुई है। समय, खाते की दृश्यमान स्थितियां और आधिकारिक केस नंबर सुरक्षित रखें, लेकिन निजी बातचीत की प्रतिलिपि न बनाएं या संदिग्ध संदेश द्वारा दिए गए रिकवरी लिंक का उपयोग न करें।

27 अगस्त 20268 मिनट में पढ़ेंघर, सुरक्षा, पालतू साथी और टिकाऊ जीवनलेखक: Metlivi Editorial Team
खंड 1

घटना को फैलाए बिना उसका विवरण दर्ज करें

सबसे पहले देखे जा सकने वाले तथ्य लिखें: कौन सा प्रोफ़ाइल फ़ील्ड बदला गया, कौन सा संदेश आपका नहीं था, किस डिवाइस या समय को आप स्पष्ट नहीं कर सकते, और क्या आपके पास अभी भी पहुंच (एक्सेस) है। किसी बड़े समूह को संदिग्ध सामग्री फॉरवर्ड न करें या खाते का उपयोग करने वाले व्यक्ति से कुछ भी साबित करने के लिए न कहें। एक ही भौतिक डिवाइस पर कई सत्र सामान्य हो सकते हैं, इसलिए डिवाइस का नाम, ब्राउज़र, समय, व्यापक स्थान और अपने स्वयं के हालिया उपयोग को मिलाकर देखें। बदला हुआ पासवर्ड, रिकवरी पता, फ़ोन नंबर या सत्यापन विधि नियंत्रण खोने के वर्कफ़्लो को शुरू करने का एक अधिक पुख्ता कारण है।

एक न्यूनतम साक्ष्य कार्ड बनाएं जिसमें पहली बार पता चलने का समय, अंतिम ज्ञात सामान्य पहुंच, दिखाई देने वाले अपरिचित सत्र लेबल, बदले गए फ़ील्ड, आधिकारिक पेजों के माध्यम से आपके द्वारा की गई कार्रवाइयां और सहायता केस नंबर शामिल हों। स्क्रीनशॉट को इस तरह क्रॉप करें कि उनमें असंबंधित संपर्क, निजी संदेश का टेक्स्ट, बैकअप कोड और भुगतान विवरण शामिल न हों। यह कार्ड आधिकारिक सहायता टीम को स्थिति समझने में मदद करता है और आपको कदमों को दोहराने से बचने में सहायता करता है। यह कोई सार्वजनिक आरोप नहीं है और न ही यह स्थापित करता है कि खाते का संचालन किसने किया था।

खंड 2

साइन इन रहने के दौरान, पहले रिकवरी श्रृंखला को सुरक्षित करें

पहचानें कि कंपैनियन खाते को क्या रीसेट कर सकता है: कोई ईमेल मेलबॉक्स, फ़ोन नंबर, या फेडेरेटेड पहचान प्रदाता। यदि उस अपस्ट्रीम खाते में भी अपरिचित गतिविधि दिखाई देती है, तो ऐप-पासवर्ड परिवर्तन पर निर्भर रहने से पहले उसे सुरक्षित करें। एक अलग पासवर्ड सेट करें, इसके रिकवरी ईमेल और फ़ोन की समीक्षा करें, अज्ञात सत्रों से साइन आउट करें, फ़ॉरवर्डिंग नियम या वे कनेक्शन हटाएं जो आपने नहीं बनाए हैं, और उपलब्ध अतिरिक्त सत्यापन विधि को कॉन्फ़िगर करें। Google का कॉम्प्रोमाइज़्ड-अकाउंट मार्गदर्शन सुरक्षा घटनाओं, डिवाइसों, रिकवरी विवरणों और कनेक्टेड पहुंच को अलग करता है; इनकी जांच करने से हमलावर अपस्ट्रीम मार्ग के माध्यम से ऐप को दोबारा आसानी से रीसेट नहीं कर पाता।

कंपैनियन ऐप पर वापस लौटें और पासवर्ड केवल तभी बदलें जब वह उजागर हुआ हो, दोबारा इस्तेमाल किया गया हो, या बिना अनुमति के बदला गया हो। प्रत्येक सत्र और डिवाइस की समीक्षा करें। उन प्रविष्टियों से साइन आउट करें जिन्हें आप स्पष्ट नहीं कर सकते या जिनकी अब आवश्यकता नहीं है; यदि समान नामों में अंतर नहीं किया जा सकता है, तो उन सभी से साइन आउट करें और विश्वसनीय डिवाइसों पर नए सिरे से पहुंच बनाएं। नए जोड़े गए साइन-इन तरीकों, लिंक की गई पहचानों, टोकन, सार्वजनिक शेयर लिंक या अधिसूचना परिवर्तनों की जांच करें। किसी भी ऐसे सत्यापन प्रॉम्प्ट को अस्वीकार करें जिसे आपने शुरू नहीं किया था, भले ही वह सफ़ाई प्रक्रिया के दौरान ही क्यों न आए।

खंड 3

जब पहुंच बंद हो जाए, तो आधिकारिक रिकवरी मार्ग पर ही बने रहें

किसी अजनबी द्वारा भेजे गए "सहायता" खाते, खोज विज्ञापनों में दिए गए असत्यापित नंबर, या संदिग्ध संदेश में दिए गए शॉर्टकट लिंक का उपयोग न करें। आधिकारिक ऐप-स्टोर लिस्टिंग, वेबसाइट नेविगेशन, या ऐसे सहायता केंद्र के माध्यम से रिकवरी खोजें जिसे आप पहले से जानते हैं। जहां प्रदाता इसकी अनुशंसा करता है, वहां किसी परिचित डिवाइस, ब्राउज़र और नेटवर्क का उपयोग करें, और रिकवरी प्रश्नों का सटीक उत्तर दें। ऐसे विवरण मन से न बनाएं जो आपको याद न हों। किसी अन्य व्यक्ति को कभी भी वन-टाइम कोड, रिकवरी लिंक या बैकअप कोड न भेजें।

आधिकारिक केस नंबर, सबमिशन का समय और अनुरोधित अगली कार्रवाई को संभाल कर रखें। परस्पर विरोधी जानकारी वाले बार-बार आवेदन भेजने से बचें। किसी सार्वजनिक फ़ोरम में अपना ईमेल, टेलीफ़ोन नंबर, डिवाइस पहचानकर्ता या पहचान दस्तावेज पोस्ट न करें। यदि स्वामित्व का प्रमाण आवश्यक है, तो प्रदाता के स्पष्ट अपलोड मार्ग के माध्यम से न्यूनतम आवश्यक सेट ही जमा करें। पहुंच वापस मिलने के बाद, सामान्य उपयोग को तब तक रोकें जब तक कि आप सत्रों को हटा न दें, रिकवरी विवरण सुधार न लें, और एक अलग क्रेडेंशियल स्थापित न कर लें।

खंड 4

पहुंच की पुनर्प्राप्ति से अलग, प्रतिरूपण को ठीक करें

लॉगिन वापस पाने से खाते के माध्यम से किया गया हर बदलाव नहीं हटता। अवतार, प्रदर्शित नाम, जीवनी (बायो), सार्वजनिक पोस्ट, संपर्क, साझाकरण लिंक, अधिसूचना सेटिंग्स, जुड़े हुए ईमेल और अन्य दृश्यमान फ़ील्ड की समीक्षा करें। ऐसी सामग्री के लिए जो आपने नहीं बनाई है, आवश्यक समय और केस संदर्भ दर्ज करने के बाद ऐप के हटाने, छिपाने या रिपोर्ट करने के नियंत्रणों का उपयोग करें। कोई घटना घटित हुई थी यह प्रदर्शित करने के लिए निजी बातचीत प्रकाशित न करें। पहुंच की पुनर्प्राप्ति और सार्वजनिक-पहचान को ठीक करना, ये दो अलग-अलग पूर्णता स्थितियां हैं।

यदि प्रतिरूपण के दौरान खाते से लोगों से संपर्क किया गया था, तो केवल उन्हीं प्राप्तकर्ताओं को सूचित करें जिन्हें वास्तव में वे संदेश मिले थे। एक उपयोगी नोट तथ्यात्मक होता है: "इन समयों के बीच, इस खाते से ऐसी सामग्री भेजी गई थी जो मेरी तरफ से नहीं थी। इसके लिंक का उपयोग न करें या कोई सत्यापन कोड न दें। मैं आधिकारिक सेवा के माध्यम से खाते को संभाल रहा/रही हूं; यदि पुष्टि की आवश्यकता हो तो हमारे पहले से ज्ञात संपर्क मार्ग का उपयोग करें।" इस बारे में अटकलें न लगाएं कि इसे किसने संचालित किया, प्राप्तकर्ताओं से स्क्रीनशॉट फिर से प्रकाशित करने के लिए न कहें, या अप्रभावित संपर्क सूची में इस घटना का प्रसारण न करें।

खंड 5

एक सीमित विश्वसनीय स्थिति का पुनर्निर्माण करें

पुष्टि करें कि नया क्रेडेंशियल अलग है, अपस्ट्रीम मेलबॉक्स नियंत्रित है, रिकवरी संपर्क अद्यतित हैं, दूसरा कारक और बैकअप मार्ग काम कर रहे हैं, अज्ञात सत्र बंद हैं, और अपरिचित कनेक्शन हटा दिए गए हैं। घटना के दौरान उपयोग किए गए डिवाइसों पर सिस्टम अपडेट, स्क्रीन लॉक, ब्राउज़र एक्सटेंशन और हाल के डाउनलोड की समीक्षा करें। यदि संदिग्ध सॉफ़्टवेयर या रिमोट कंट्रोल इंस्टॉल किया गया था, तो वहां संवेदनशील खाता गतिविधियां करना बंद करें और डिवाइस निर्माता के मौजूदा सहायता मार्ग या किसी अन्य विश्वसनीय डिवाइस का उपयोग करें।

एक सीमित फ़ॉलो-अप समय-सीमा निर्धारित करें। प्रतिक्रिया पूरी करने के बाद, अगले दिन या किसी अन्य निश्चित समय पर एक बार फिर सुरक्षा घटनाओं और सार्वजनिक फ़ील्ड की समीक्षा करें। यदि कुछ भी नया दिखाई नहीं देता है, तो लगातार जांच करने के बजाय घटना के वर्कफ़्लो को समाप्त करें। खोज, पुनर्प्राप्ति, निष्कासन, सुधार, अधिसूचना और फ़ॉलो-अप के पूरा होने के समय के साथ एक गैर-गोपनीय सारांश अपने पास रखें। यह रोकथाम सीढ़ी (कंटेनमेंट लैडर) दिखाती है कि किस चरण में प्रदाता की सहायता की आवश्यकता है और किस कार्रवाई को आप स्वयं सत्यापित कर सकते हैं।

संबंधित लेख

इस विषय को आगे पढ़ें