Metlivi ब्लॉग

विश्वास या एक्सेस बढ़ाने से पहले पहचान संबंधी दावों का सत्यापन करें

एक व्यवस्थित प्रोफ़ाइल, परिचित विवरण, वॉयस नोट या सत्यापन चिह्न उपयोगी संदर्भ हो सकते हैं, लेकिन इनमें से कोई भी किसी व्यक्ति द्वारा किए गए हर दावे को साबित नहीं करता है। कंपैनियन ऐप में, पाँच स्तरों को अलग करें: प्रदर्शित नाम, प्लेटफ़ॉर्म खाते की निरंतरता, बाहरी पहचान का दावा, दावा की गई भूमिका या अधिकार, और अनुरोधित कार्रवाई। प्रेषक द्वारा न दिए गए किसी अन्य माध्यम से, केवल अगली कार्रवाई के लिए आवश्यक स्तर का ही सत्यापन करें। नए संपर्कों को ऐप के अंदर ही सीमित रखें, वे क्या देख सकते हैं उसे सीमित करें, और जब वे क्रेडेंशियल, सत्यापन कोड, पैसे, निजी मीडिया, गोपनीयता या तत्काल एक्सेस मांगें, तो तुरंत रुक जाएं। यह दृष्टिकोण सामाजिक विश्वास के समाधान के लिए है; खाता पुनर्प्राप्ति (account recovery) और संदिग्ध लिंक के लिए अपनी अलग प्रक्रियाएं आवश्यक हैं।

27 अगस्त 20269 मिनट का पठनघर, सुरक्षा, पालतू साथी और टिकाऊ जीवनलेखक: Metlivi Editorial Team
खंड 1

एकल ट्रस्ट स्कोर के बजाय पहचान-दावा सीढ़ी (identity-claim ladder) बनाएं

उससे शुरुआत करें जिसे ऐप वास्तव में स्थापित करता है। एक स्थिर प्रोफ़ाइल यह दिखा सकती है कि वही खाता वापस आया है, जबकि एक बैज यह दिखा सकता है कि किसी प्लेटफ़ॉर्म ने किसी विशेष समय पर किसी विशिष्ट विशेषता की जांच की थी। दोनों में से कोई भी स्वचालित रूप से नौकरी के पद, संबंध, आपात स्थिति, बाहरी खाते या प्रोफ़ाइल के वर्तमान नियंत्रण की पुष्टि नहीं करता है। प्रत्येक दावे को अलग पंक्ति में लिखें और इसे प्लेटफ़ॉर्म-अवलोकित (platform-observed), प्रेषक-कथित (sender-stated), स्वतंत्र रूप से पुष्ट (independently confirmed) या अनसुलझा (unresolved) के रूप में लेबल करें। eSafety कैटफिशिंग को एक गढ़ी गई ऑनलाइन पहचान के उपयोग के रूप में वर्णित करता है और ध्यान दिलाता है कि प्रोफ़ाइल का संक्षिप्त या असंगत इतिहास एक संकेत हो सकता है, कोई निर्णायक प्रमाण नहीं। व्यावहारिक प्रश्न यह नहीं है कि "क्या यह व्यक्ति वास्तविक है?" बल्कि यह है कि "इस विशिष्ट अगले कदम को उठाने से पहले कौन सा दावा सच होना चाहिए?"

खंड 2

अनुरोधित कार्रवाइयों को दोस्ताना लहजे की तुलना में अधिक मजबूत सबूत मानें

अनुरोधित कार्रवाई में बदलाव पर नज़र रखें: तुरंत किसी अन्य सेवा पर जाना, बातचीत को गुप्त रखना, घर या काम की दिनचर्या साझा करना, किसी खाते को व्यवस्थापक (administrator) के रूप में जोड़ना, निजी तस्वीरें भेजना, वन-टाइम कोड (OTP) बताना, कोई शुल्क चुकाना, फ़ाइल खोलना, या अधिक संपर्कों से परिचय कराना। अकेले एक संकेत का सामान्य स्पष्टीकरण हो सकता है, इसलिए सार्वजनिक आरोप लगाने से बचें। तात्कालिकता और कम दृश्यता के इर्द-गिर्द केंद्रित कई बदलाव बातचीत को रोकने का औचित्य देते हैं। परिचित विवरण कोई प्रमाण नहीं हैं; यूरोपोल बताता है कि सार्वजनिक प्रोफ़ाइल और संदेशों से जुटाई गई जानकारी को मिलाकर ठोस संपर्क बनाया जा सकता है। एक आत्मीय बातचीत को उस अनुमति सीमा को कभी नहीं लांघना चाहिए जिसे आप किसी अपरिचित अनुरोध पर लागू करेंगे।

खंड 3

स्वतंत्र माध्यम से सत्यापन करें और जितना हो सके उतना कम विवरण साझा करें

ऐसा चैनल चुनें जो आपको पहले से ज्ञात हो: एक सहेजा गया नंबर, आधिकारिक निर्देशिका (directory), पहले से स्थापित समूह, या स्वतंत्र रूप से खोजी गई संगठन की वेबसाइट। उसी बातचीत में दिए गए फ़ोन नंबर, प्रोफ़ाइल लिंक, सहायता पते या "सत्यापन" संपर्क का उपयोग न करें। केवल वही पूछें जो दावे की पुष्टि के लिए आवश्यक है; केवल दूसरे व्यक्ति से उसकी पहचान साबित करवाने के लिए अपना पहचान दस्तावेज न भेजें। एफटीसी (FTC) चेतावनी देता है कि प्रदर्शित कॉलर पहचान में हेरफेर किया जा सकता है और स्वतंत्र रूप से प्राप्त विवरणों का उपयोग करके वास्तविक व्यक्ति या संगठन से जांच करने की सलाह देता है। यदि सत्यापन उपलब्ध नहीं हो पाता है, तो व्यक्तिगत डेटा देकर कमी पूरी करने के बजाय संबंध को उसके मौजूदा एक्सेस स्तर पर ही रखें।

खंड 4

साझा करने से पहले सामाजिक अनुमति की सीमा निर्धारित करें

प्रोफ़ाइल दृश्यता, सीधे संदेश (DM), फ़ाइलें, स्थान, संपर्क खोज (contact discovery), समूह आमंत्रण, बाहरी खाते और वास्तविक दुनिया की मुलाकातों के लिए अलग-अलग सीमाएं तय करें। एक उपयोगी नियम प्रगतिशील एक्सेस (progressive access) है: एक समीक्षा योग्य अवधि के लिए, एक बताए गए उद्देश्य के लिए, एक आवश्यक अनुमति। किसी अनुरोध को अस्वीकार करने के लिए लंबी व्याख्या की आवश्यकता नहीं होनी चाहिए। कभी भी पासवर्ड, पुनर्प्राप्ति लिंक या प्रमाणीकरण कोड साझा न करें, और सद्भावना दिखाने के लिए डिवाइस नियंत्रण या खाता व्यवस्थापन न सौंपें। व्यक्तिगत रूप से मिलने की योजना के लिए, उन्हीं सामान्य सुरक्षा उपायों का उपयोग करें जिन्हें आप किसी भी नए संपर्क के लिए चुनते हैं और किसी परिचित व्यक्ति को अपनी योजना बताएं; ऐप के डिजिटल बैज को अपनी व्यक्तिगत सीमाओं के विकल्प के रूप में नहीं देखा जाना चाहिए।

खंड 5

न्यूनतम साक्ष्य कार्ड सुरक्षित रखें, फिर उत्पाद नियंत्रणों का उपयोग करें

ब्लॉक करने से पहले, जब ऐसा करना सुरक्षित हो, तो प्लेटफ़ॉर्म, प्रोफ़ाइल URL या इन-ऐप पहचानकर्ता, प्रदर्शित नाम, तारीख और समय, प्रासंगिक अनुरोध, और किसी भी रिपोर्ट संदर्भ को रिकॉर्ड करें। eSafety के साक्ष्य मार्गदर्शन में प्लेटफ़ॉर्म, URL, उपयोगकर्ता नाम और टाइमस्टैम्प को उपयोगी संदर्भ के रूप में सूचीबद्ध किया गया है। केवल वही कैप्चर करें जो रिपोर्ट का समर्थन करता हो; बातचीत को बड़े पैमाने पर फ़ॉरवर्ड करने या अनावश्यक निजी मीडिया को सहेज कर रखने से बचें। प्रतिरूपण (impersonation), अवांछित संपर्क या भ्रामक अनुरोधों से सबसे सटीक मेल खाने वाली ऐप की रिपोर्ट श्रेणी का उपयोग करें, फिर स्थिति के अनुसार म्यूट, प्रतिबंधित या ब्लॉक करें। रिपोर्ट हटाए जाने या पहचान उजागर होने का कोई वादा नहीं होती है, इसलिए इसकी पुष्टि अपने पास रखें और जांचें कि क्या प्रोफ़ाइल दृश्यता बदली है।

खंड 6

नकली व्यक्तित्व बनाए बिना नियंत्रणों का परीक्षण करें

अपने स्वयं के परीक्षण खाते या सहमति देने वाले परीक्षण भागीदार का उपयोग करें। जांचें कि क्या कोई नया संपर्क आपकी पूरी प्रोफ़ाइल देख सकता है, क्या अस्वीकार किया गया अनुरोध अस्वीकृत ही रहता है, क्या ब्लॉक करने से संदेश और खोज एक्सेस हट जाता है, और क्या रिपोर्टिंग से यह स्पष्ट होता है कि कौन सा डेटा भेजा जाएगा। किसी अन्य व्यक्ति का प्रतिरूपण न करें, अजनबियों को न उकसाएं, कॉपी की गई तस्वीरें अपलोड न करें या किसी खाते के पीछे छिपे व्यक्ति को बेनकाब करने का प्रयास न करें। ऐप संस्करण, डिवाइस, सेटिंग, अपेक्षित सीमा और देखे गए परिणाम को रिकॉर्ड करें। खोज, समूह आमंत्रण, पहचान लेबल या ब्लॉकिंग में बदलाव के बाद इसे दोहराएं। यह सीमित परीक्षण उन सामाजिक सीमाओं की रक्षा करते हुए उत्पाद साक्ष्य प्रदान करता है जिनकी सुरक्षा के लिए यह चेकलिस्ट बनाई गई है।

संबंधित प्रश्न

सामान्य प्रश्न

क्या सत्यापन बैज प्रोफ़ाइल के प्रत्येक दावे को साबित करता है?

नहीं। पढ़ें कि प्लेटफ़ॉर्म के अनुसार बैज क्या सत्यापित करता है; भूमिका, संबंध और वर्तमान खाता नियंत्रण अलग-अलग दावे बने रह सकते हैं।

क्या मुझे ऐसी प्रोफ़ाइल का सामना करना चाहिए जो झूठी प्रतीत होती है?

सार्वजनिक रूप से सामना करने की आवश्यकता नहीं है। एक्सेस को रोकें, न्यूनतम साक्ष्य सुरक्षित रखें, प्लेटफ़ॉर्म के माध्यम से रिपोर्ट करें और आवश्यकतानुसार संपर्क को ब्लॉक या प्रतिबंधित करें।

क्या कोई वीडियो कॉल पहचान की पुष्टि कर सकती है?

यह संदर्भ जोड़ सकती है, लेकिन यह स्वतंत्र रूप से प्रत्येक नाम, भूमिका, आपात स्थिति या अनुरोधित कार्रवाई की पुष्टि नहीं करती है। महत्वपूर्ण दावों को किसी अन्य माध्यम से सत्यापित करें।

संबंधित लेख

इस विषय को आगे पढ़ें