साइबर सुरक्षा के संदर्भ में लक्षित प्रयोक्ता के लिए फ़िशिंग का निम्न में से…
2024
साइबर सुरक्षा के संदर्भ में लक्षित प्रयोक्ता के लिए फ़िशिंग का निम्न में से कौन सा खतरा है?
Answer: C. जालसाजीपूर्ण क्रियाकलाप — संकल्पनाफ़िशिंग एक सोशल इंजीनियरिंग आक्रमण है। आक्रमणकारी ई-मेल, एसएमएस, चैट संदेश या हूबहू दिखने वाले वेब पृष्ठ के माध्यम से किसी विश्वसनीय पक्ष—जैसे बैंक,…
- A.
संयोजन दोष
- B.
डेटा विलोपन
- C.
जालसाजीपूर्ण क्रियाकलाप
- D.
विद्युत शक्ति (पावर) में कमी
Attempted by 23 students.
Show answer & explanation
Correct answer: C
संकल्पना
फ़िशिंग एक सोशल इंजीनियरिंग आक्रमण है। आक्रमणकारी ई-मेल, एसएमएस, चैट संदेश या हूबहू दिखने वाले वेब पृष्ठ के माध्यम से किसी विश्वसनीय पक्ष—जैसे बैंक, नियोक्ता, भुगतान सेवा या सरकारी पोर्टल—का प्रतिरूपण करता है और उपयोगकर्ता को पासवर्ड, वन-टाइम पासवर्ड, कार्ड संख्या या खाता-विवरण जैसे पहचान-प्रमाण सौंपने के लिए प्रेरित करता है। इसका निर्धारक तंत्र मनुष्य को छलना है और इसका निर्धारक परिणाम यह है कि आक्रमणकारी अंततः ऐसे पहचान-प्रमाण प्राप्त कर लेता है, जो वैध रूप से किसी अन्य व्यक्ति के होते हैं।
जब कोई आक्रमणकारी किसी अन्य व्यक्ति के पहचान-प्रमाण प्राप्त कर लेता है, तो उनका उपयोग करके किया गया प्रत्येक कार्य उसी व्यक्ति के नाम से किया जाता है। अतः लक्षित उपयोगकर्ता को होने वाली हानि का आकलन पहचान एवं प्राधिकरण के आयाम पर किया जाता है, न कि हार्डवेयर, संचार-संयोजन या विद्युत-आपूर्ति के आयाम पर।
अनुप्रयोग
यह प्रश्न पूछता है कि लक्षित उपयोगकर्ता को क्या हानि हो सकती है। फ़िशिंग प्रयास के दौरान सौंपे गए पहचान-प्रमाण आक्रमणकारी को उस उपयोगकर्ता के रूप में साइन-इन करने और उसी के रूप में लेन-देन करने में सक्षम बनाते हैं—अनधिकृत भुगतान एवं धन-अंतरण, सुरक्षित कार्ड से खरीदारी, पीड़ित के नाम पर ऋण लेना या खाते खोलना तथा पीड़ित के अपने खाते से आगे और भ्रामक संदेश भेजना। इनमें से प्रत्येक पीड़ित के नाम पर किया गया छलपूर्ण कार्य है, और ठीक इसी को जालसाजीपूर्ण क्रियाकलाप कहा जाता है। अतः जालसाजीपूर्ण क्रियाकलाप ही वह खतरा है, जो फ़िशिंग लक्षित उपयोगकर्ता के लिए उत्पन्न करती है।
प्रति-परीक्षण एवं तुलना
संयोजन दोष ऐसी स्थिति को दर्शाता है, जिसमें संचार-संयोजन भंग हो गया हो या कभी स्थापित ही न हुआ हो। यह केबल, राउटर, विन्यास या सिग्नल संबंधी समस्याओं से उत्पन्न होता है; कोई भ्रामक संदेश दो उपकरणों के बीच के संयोजन को प्रभावित नहीं करता।
डेटा विलोपन का अर्थ संग्रहीत रिकॉर्ड या फ़ाइलों को इस प्रकार मिटाया जाना है कि उन्हें पुनः प्राप्त न किया जा सके। यह वाइपर जैसे विनाशकारी मैलवेयर तथा फ़ाइलों को आकस्मिक या दुर्भावनापूर्ण रूप से हटाए जाने का विशिष्ट परिणाम है, जिसमें उपयोगकर्ता का प्रतिरूपण नहीं, बल्कि डेटा की स्वयं की हानि ही क्षति होती है।
विद्युत शक्ति (पावर) में कमी विद्युत-आपूर्ति में अवरोध या न्यूनता को दर्शाती है। यह विद्युत-विच्छेद, दोषपूर्ण आपूर्ति लाइनों या विफल होते हार्डवेयर से उत्पन्न भौतिक अवसंरचना संबंधी घटना है और यह उपयोगकर्ता द्वारा पढ़े गए किसी संदेश पर निर्भर नहीं करती।
अतः उत्तर जालसाजीपूर्ण क्रियाकलाप है—अर्थात उन पहचान-प्रमाणों का दुरुपयोग, जिन्हें प्रकट करने के लिए उपयोगकर्ता को छलपूर्वक प्रेरित किया गया था।