Metlivi ब्लॉग

वास्तव में जो लीक हुआ है, उसके अनुसार उजागर हुई पिकअप जानकारी पर प्रतिक्रिया दें

यदि पार्सल-लॉकर की जानकारी लीक हो जाती है, तो चेतावनी संदेश पर क्लिक करके या बिना सोचे-समझे असंबंधित अकाउंट्स को बदलकर शुरुआत न करें। पहले उजागर हुई वस्तु की पहचान करें: एक ट्रैकिंग नंबर, एक पिकअप क्यूआर या पिन, एक कैरियर पासवर्ड, किसी मिलती-जुलती फ़र्ज़ी साइट पर दर्ज किए गए भुगतान विवरण, या नोटिफ़िकेशन प्राप्त करने वाले फ़ोन नंबर का नियंत्रण। इन सभी के परिणाम अलग-अलग होते हैं। किसी सहेजे गए ऐप या टाइप किए गए पते से रिटेलर या कैरियर अकाउंट खोलें, पार्सल की वर्तमान स्थिति जांचें, और यदि कोई सक्रिय पिकअप क्रेडेंशियल किसी गैर-भरोसेमंद व्यक्ति को दिख गया था, तो आधिकारिक ऑपरेटर से संपर्क करें। फिर उस अकाउंट को सुरक्षित करें जो नए क्रेडेंशियल जारी या प्रदर्शित कर सकता है। FTC विशेष रूप से किसी संदेश लिंक का उपयोग करने के बजाय डिलीवरी की जानकारी को स्वतंत्र रूप से जांचने की सलाह देता है; USPS का कहना है कि उसके लॉकर क्यूआर कोड को गोपनीय रखा जाना चाहिए।

27 अगस्त 20269 मिनट का पठनघर, सुरक्षा, पालतू साथी और टिकाऊ जीवनलेखक: Metlivi Editorial Team
खंड 1

कार्रवाई चुनने से पहले जोखिम को वर्गीकृत करें

लिख लें कि क्या दिखाई दे रहा था, किसे, कितने समय के लिए, और क्या पार्सल अभी भी पिकअप की प्रतीक्षा कर रहा है। एक ट्रैकिंग नंबर हलचल और गंतव्य के विवरण को प्रकट कर सकता है लेकिन यह स्वतः ही खोलने वाले क्रेडेंशियल के समान नहीं होता है। एक क्यूआर कोड या पिन दरवाज़ा खोल सकता है। एक कैरियर लॉगिन कई शिपमेंट, सहेजे गए पते, प्राथमिकताओं और भविष्य के नोटिस को उजागर कर सकता है। किसी फ़र्ज़ी डिलीवरी पेज पर टाइप किए गए भुगतान विवरण कार्ड जारीकर्ता के साथ एक अलग स्थिति बनाते हैं। फ़ोन लाइन का नियंत्रण खो जाने से पासवर्ड रीसेट और वन-टाइम संदेश भी बीच में ही रोके जा सकते हैं। सबसे उपयुक्त और सटीक श्रेणी का उपयोग करें, लेकिन यदि किसी स्क्रीनशॉट में कई फ़ील्ड हैं, तो वास्तव में दिखाई देने वाले प्रत्येक फ़ील्ड पर प्रतिक्रिया दें।

यह पूछने के लिए स्क्रीनशॉट को आगे फ़ॉरवर्ड न करते रहें कि क्या यह खतरनाक है। समय, प्लेटफ़ॉर्म, प्राप्तकर्ता, संदेश URL या अकाउंट इवेंट और वर्तमान ट्रैकिंग स्थिति के साथ एक निजी घटना नोट बनाएं। साक्ष्य के लिए आवश्यक किसी भी चीज़ को क्रॉप न करें, फिर भी सहायता फ़ोरम में लाइव कोड को दोबारा पोस्ट करने से बचें। यदि यह किसी सार्वजनिक पोस्ट में उजागर हुआ था, तो जहां संभव हो इसे हटा दें और पोस्ट संदर्भ या मॉडरेशन पुष्टि को सुरक्षित रखें। हटाने से इसे और अधिक देखे जाने की संभावना कम हो जाती है, लेकिन यह साबित नहीं होता कि किसी ने इसे कॉपी नहीं किया है।

खंड 2

आधिकारिक माध्यम से भौतिक पार्सल को सुरक्षित करें

ज्ञात कैरियर ऐप, मर्चेंट ऑर्डर पेज या टाइप किया गया आधिकारिक पता खोलें। ट्रैकिंग नंबर, स्थान, उपलब्धता और समय सीमा की तुलना करें। यदि पार्सल उपलब्ध रहने के दौरान कोई लाइव लॉकर कोड उजागर हो गया था, तो ऑपरेटर से संपर्क करें और पूछें कि वह वास्तव में क्या कर सकता है: क्रेडेंशियल को अमान्य या रीफ़्रेश करना, कर्मचारियों द्वारा सत्यापन की आवश्यकता होना, कस्टडी स्थानांतरित करना, या घटना का दस्तावेजीकरण करना। यह मानकर न चलें कि सभी सिस्टम कोड बदल सकते हैं। यदि पार्सल पहले ही प्राप्त किया जा चुका है, तो दर्ज किए गए समय और स्थान की जानकारी मांगें और यह निष्कर्ष निकालने से पहले आधिकारिक स्थिति को सुरक्षित रखें कि इसे किसने प्राप्त किया था।

यदि मार्ग या समय उपयुक्त नहीं है, तो किसी अज्ञात व्यक्ति से पहले लॉकर तक पहुंचने की होड़ से बचें। एक त्वरित प्रतिक्रिया दूर से भी की जा सकती है: ऑपरेटर को सूचित करें, अकाउंट को सुरक्षित करें, और वर्तमान नियमों के तहत एक सुरक्षित पिकअप या विश्वसनीय अधिकृत प्रतिनिधि की व्यवस्था करें। वही उजागर हुआ कोड और लोगों को न भेजें। यदि सहायता टीम एक नया क्रेडेंशियल देती है, तो पुराने और नए मानों को सामान्य नोट्स से बाहर रखें; केवल यह रिकॉर्ड करें कि प्रतिस्थापन हुआ था और उसका केस संदर्भ दर्ज करें।

खंड 3

नोटिफ़िकेशन को नियंत्रित करने वाले अकाउंट को सुरक्षित करें

यदि कोई पासवर्ड उजागर हो गया था, तो सीधे आधिकारिक सेवा में प्रवेश करके उसे बदलें। एक नया अनूठा पासवर्ड चुनें और किसी भी अन्य अकाउंट को बदलें जहां पुराने पासवर्ड का पुनः उपयोग किया गया था, जैसा कि FTC सलाह देता है। पुनर्प्राप्ति ईमेल और फ़ोन, साइन-इन किए गए डिवाइस, हाल की सुरक्षा घटनाएं, ईमेल अकाउंट में फ़ॉरवर्डिंग नियम, सहेजे गए डिलीवरी पते, प्राथमिकताएं और नोटिफ़िकेशन चैनल की समीक्षा करें। जहां सेवा इसका समर्थन करती है, वहां अपरिचित सत्रों (सेशन) से साइन आउट करें। जब ईमेल अकाउंट कैरियर अकाउंट के लिए रीसेट पथ हो, तो सबसे पहले ईमेल अकाउंट को सुरक्षित करें।

जहां सुविधा उपलब्ध हो, वहां मल्टी-फ़ैक्टर प्रमाणीकरण सक्षम करें; CISA बताता है कि पासवर्ड से समझौता होने के बाद भी एक अन्य कारक पहुंच को कठिन बना देता है। अपने लिए उपलब्ध सबसे मजबूत विकल्प को प्राथमिकता दें, और पुनर्प्राप्ति कोड को निजी तौर पर संग्रहीत करें। केवल इसलिए किसी अप्रत्याशित संकेत को स्वीकृत न करें क्योंकि वह सफ़ाई प्रक्रिया के दौरान आता है। यदि फ़ोन नंबर का नियंत्रण खो गया था, तो एसएमएस पासवर्ड रीसेट पर निर्भर रहने से पहले लाइन को वापस पाने के लिए किसी ज्ञात नंबर के माध्यम से मोबाइल प्रदाता से संपर्क करें, फिर उस नंबर से जुड़े पासवर्ड और सक्रिय सत्रों की समीक्षा करें।

खंड 4

फ़र्ज़ी डिलीवरी संदेशों और भुगतान प्रविष्टि को अलग से संभालें

FTC चेतावनी देता है कि डिलीवरी टेक्स्ट व्यक्तिगत या भुगतान जानकारी मांगने वाली मिलती-जुलती साइटों पर ले जा सकते हैं। यदि आपको केवल संदेश प्राप्त हुआ है और आपने कोई बातचीत नहीं की है, तो डिवाइस और कैरियर विकल्पों के अनुसार इसे ब्लॉक या रिपोर्ट करें, फिर वास्तविक शिपमेंट को स्वतंत्र रूप से सत्यापित करें। यदि आपने उपयोगकर्ता नाम और पासवर्ड दर्ज किया है, तो अकाउंट संबंधी चरणों का पालन करें। यदि आपने सॉफ़्टवेयर डाउनलोड किया है या दूरस्थ पहुंच (रिमोट एक्सेस) प्रदान की है, तो प्रभावित डिवाइस को संवेदनशील गतिविधि से डिस्कनेक्ट करें और विश्वसनीय डिवाइस-सुरक्षा सहायता का उपयोग करें। संदिग्ध पेज द्वारा दिए गए संपर्क विवरण का उपयोग न करें।

यदि भुगतान विवरण दर्ज किए गए थे, तो कार्ड पर दिए गए नंबर या उसके आधिकारिक ऐप के माध्यम से कार्ड जारीकर्ता से संपर्क करें और बताएं कि वास्तव में क्या सबमिट किया गया था। उसके अकाउंट-विशिष्ट निर्देशों का पालन करें, हाल की गतिविधि की जांच करें और केस संदर्भ रखें। यह लेख देयता या प्रतिपूर्ति का निर्णय नहीं करता है। इसका उद्देश्य तथ्यों को सुरक्षित रखना और भुगतान साधन को नियंत्रित करने वाले संस्थान तक पहुंचना है। उसी डिलीवरी संदेश से कभी भी दूसरा छोटा 'सत्यापन' शुल्क न चुकाएं।

खंड 5

एक और लीक पैदा किए बिना साक्ष्य सुरक्षित रखें

मूल संदिग्ध संदेश, प्रेषक का पता या नंबर, टाइमस्टैम्प, गंतव्य URL, आधिकारिक ट्रैकिंग स्थिति, सुरक्षा अलर्ट, सहायता संदर्भ और आपके द्वारा किए गए परिवर्तनों की एक संक्षिप्त समयरेखा रखें। इस रिकॉर्ड को निजी तौर पर रखें। किसी कार्यस्थल, बिल्डिंग मैनेजर, विक्रेता या प्लेटफ़ॉर्म मॉडरेटर के साथ स्क्रीनशॉट साझा करने से पहले क्यूआर कोड, पूरा पता, फ़ोन नंबर, कार्ड नंबर और अकाउंट पहचानकर्ताओं को संपादित (रेडैक्ट) करें। प्रत्येक प्राप्तकर्ता को केवल उसकी भूमिका के लिए आवश्यक न्यूनतम जानकारी की आवश्यकता होती है।

अपने क्षेत्र में उपलब्ध प्रासंगिक मैसेजिंग, ईमेल, कैरियर, मर्चेंट या नियामक चैनल का उपयोग करके धोखाधड़ी वाले संदेश की रिपोर्ट करें। एक रिपोर्ट अकाउंट या पार्सल को सुरक्षित करने का विकल्प नहीं है। इसी तरह, संदेश को हटाना उस अकाउंट की समीक्षा करने का विकल्प नहीं है जहां क्रेडेंशियल दर्ज किए गए थे। नियंत्रण को रिपोर्टिंग से अलग रखें: पहले वर्तमान पहुंच को रोकें, फिर दस्तावेज़ीकरण करें, फिर ज़िम्मेदार संगठनों को सूचित करें।

खंड 6

भविष्य की डिलीवरी के लिए नोटिफ़िकेशन गोपनीयता का पुनर्निर्माण करें

घटना के बाद, डिलीवरी की सत्यता की जांच करने के लिए एक आधिकारिक ऐप या बुकमार्क किए गए अकाउंट को मुख्य स्थान के रूप में चुनें। यदि लॉक-स्क्रीन पूर्वावलोकन कोड या स्थानों को प्रकट करता है तो उसके विवरण को कम करें, फ़ोन को स्क्रीन लॉक से सुरक्षित करें, और डिलीवरी मिलने के बाद पुराने पिकअप स्क्रीनशॉट हटा दें। साझा कैलेंडर, समूह चैट, सार्वजनिक या साझा डिवाइसों से सिंक किए गए फ़ोटो एल्बम या असुरक्षित नोट विजेट में लाइव कोड संग्रहीत करने से बचें। जब किसी अन्य व्यक्ति को पार्सल लेने की अनुमति हो, तो सहमत पिकअप समय के करीब, एक निजी चैनल के माध्यम से केवल वही क्रेडेंशियल और लॉजिस्टिक्स भेजें जिनकी उन्हें आवश्यकता है।

समीक्षा करें कि घरेलू ईमेल, रिटेलर अकाउंट्स, स्मार्ट-होम डिस्प्ले, साझा टैबलेट और मोबाइल-नंबर पुनर्प्राप्ति तक किसकी पहुंच हो सकती है। इसका उद्देश्य सभी से सामान्य डिलीवरी जानकारी छिपाना नहीं है; यह सुनिश्चित करना है कि पार्सल को रिलीज़ करने में सक्षम क्रेडेंशियल केवल किसी अधिकृत व्यक्ति को न्यूनतम आवश्यक अवधि के लिए दिखाया जाए। आधिकारिक ऐप, कैरियर सहायता पथ, ईमेल-सुरक्षा पेज, मोबाइल-प्रदाता संपर्क और कार्ड-जारीकर्ता संपर्क के साथ एक संक्षिप्त प्रतिक्रिया कार्ड रखें। उस कार्ड पर पासवर्ड, कोड या कार्ड नंबर न लिखें।

संबंधित प्रश्न

सामान्य प्रश्न

क्या ट्रैकिंग नंबर पिकअप कोड के समान ही होता है?

नहीं। एक ट्रैकिंग नंबर शिपमेंट की पहचान करता है, जबकि एक लॉकर क्यूआर या पिन पार्सल रिलीज़ करने के लिए अधिकृत कर सकता है। फिर भी ट्रैकिंग विवरण को सुरक्षित रखें क्योंकि वे डिलीवरी के संदर्भ को प्रकट कर सकते हैं।

क्या मुझे अपना ईमेल पासवर्ड भी बदलना चाहिए?

यदि ईमेल पासवर्ड उजागर हुआ था, पुनः उपयोग किया गया था, या ईमेल अकाउंट ही प्रभावित रीसेट पथ है, तो ऐसा अवश्य करें। इसके सत्रों और पुनर्प्राप्ति सेटिंग्स की समीक्षा करें।

क्या किसी सार्वजनिक स्क्रीनशॉट को हटाने से समस्या हल हो सकती है?

यह आगे के जोखिम को कम करता है लेकिन यह साबित नहीं कर सकता कि कोई प्रतिलिपि नहीं बनाई गई थी। प्रत्येक दिखाई देने वाले फ़ील्ड से मेल खाने वाली कार्रवाइयों को जारी रखें।

संबंधित लेख

इस विषय को आगे पढ़ें