तपाईंको पासवर्ड फुत्काउन ह्याकरले कसरी ‘सोसल इन्जिनियरियिङ’ विधि अपनाउँछन् ?

जेष्ठ २०, २०८२

कान्तिपुर संवाददाता

How do hackers use 'social engineering' to crack your password?

काठमाडौँ — तपाईंको पासवर्ड र अन्य गोप्य विवरण फुत्काउन ह्याकरले कसरी ‘सोसल इन्जिनियरियिङ’ विधि प्रयोग गर्छन् ? ‘सोसियल इन्जिनियरियिङ’ भनेकै के हो त ?  

कसैलाई थर्काएर, फकाएर, लोभ्याएर वा भावनात्मक रूपमा कसैलाई प्रभावित गरेर उसका युजर नेम, पासवर्ड, ओटीपी, लिंक वा कुनै पनि सूचना लिने तरिकालाई सोसल इन्जिनियरिङ भनिन्छ । यसका विभिन्न किसिमका शैली हुन सक्छन् ।

अर्काको घरको कुरा थुत्नुपर्‍यो भने उसैको जस्तो पीडा देखाएर हुन्छ कि उसलाई मन नपरेको मान्छेको कुरा काटेर हुन्छ कि, त्यस्ता तरिका अपनाएझैँ डिजिटल संसारमा त्यस्तै उपाए अपनाउनुलाई ‘सोसल इन्जिनियरिङ’ भनिएको हो । सार्वजनिक स्थलमा तपाईंले प्रयोग गरेका ल्यापटप, मोबाइलमा काँध पछाडि वा छेउबाट आँखा तन्काएर हेरिन्छ, त्यसरी सूचना चोर्नेलाई पनि सोसल इन्जिनियरिङ हो । भित्तातिर बसेर डिभाइसलाई काखमा राख्यो भने अरूले हेर्न पाउँदैनन् ।

हत्तपत्त पब्लिक वाईफाइहरू प्रयोग गरेर कुनै पनि बैंकिङ कारोबार नगर्नु उत्तम हुन्छ । कसैले १० करोड जित्नुभयो वा युगान्डामा फलानो थरको मानिस खोजिरहेको थिएँ, तपाईसँग ठ्याक्कै मिल्दो रहेछ, तपाईं भाग्यमानी हुनु हुँदो रहेछ अब यसो गर्नुस्, उसो गर्नुस् भन्ने खालका कुरामा फस्नु भएन । हामीले दु:ख नगरीकन सित्तैमा कसैले केही दिँदैन । हामीले लट्री भरेकै छैन भने लट्री पर्दैन । यस्ता लोभ पत्याएनौँ भने हामी इन्टरनेटबाट हुने ठगी, जालसाझीको सिकार हुनबाट धेरै हदसम्म बच्न सक्छौँ । 

पासवर्ड बलियो कसरी बनाउने ? यसबारे पनि हामी सचेत हुनुपर्छ । ‘Nepal@123’ जस्तो सहजै अनुमान लगाउन सकिने पासवर्ड धेरै मान्छेले राख्छन्। प्रविधिसँग अलिकति भिजेको मान्छेको अहिले कम्तिमा ३० वटाजति अनेक-अनेक डिजिटल प्लाटफर्ममा पासवर्ड राख्नुपर्ने हुन्छ ।

मान्छेले सम्झिनका लागि आफ्नो नाम एट १, २,३ वा काठमाडौँ९८४१ जस्ता राख्ने चलन छ । यसरी सबैले अनुमान गर्न सक्ने यस्ता पासवर्ड राख्नु असाध्यै जोखिमपूर्ण हुन्छ ।

नम्बर, स्पेसल क्यारेक्टर, क्यापिटल र स्मल लेटरसहितको लामो पासवर्ड हुनुपर्छ भनेर भनिएकै हुन्छ । पासवर्ड सम्झिन सजिलो होस् भनेर एउटा प्याटर्न बनाउन सकिन्छ । लामो एउटा वाक्यलाई टुक्रा गर्ने र बैंकमा यस्तो खालको, सोसल मिडियामा यस्तो, सपिङ साइटका लागि यस्तो पासवर्ड राख्छु भनेर प्याटर्न बनायो भने पासवर्ड व्यवस्थापन सहज हुन्छ । हरेक तीन महिनामा पासवर्ड चेन्ज गर्न सकिन्छ । 

गरगहना सुरक्षित राख्न बैंकमा भल्ट सुविधा भएजस्तै इन्टरनेटका पासवर्डलाई सुरक्षित राख्ने भल्ट पाइन्छन्, त्यसलाई पासवर्ड म्यानेजर भनिन्छन् । पासवर्ड व्यवस्थापनका लागि यिनको प्रयोग गर्न सकिन्छ । 

- नेपाल खुला विश्विद्यालयको स्कुल अफ टेक्नोलोजीका प्रमुख तथा सहायक प्राध्यापक भोजराज घिमिरेसँग गरिएको कुराकानीमा आधारित ।  

कान्तिपुर

Link copied successfully