आपकी पुरानी Email ID Hack तो नहीं हुई? 2 मिनट में ऐसे करें Check
पिछले हफ्ते
मेरे एक दोस्त ने मुझे रात के 11 बजे कॉल किया। घबराई हुई आवाज़ में बोला - "यार,
मेरे Gmail से किसी ने पासवर्ड रिसेट करने की कोशिश की है, मुझे मैसेज आया है!"
मैंने उसे शांत किया और पूछा कि आखिरी बार उसने अपना पासवर्ड कब बदला था। जवाब मिला
- "शायद तीन-चार साल पहले, जब से ID बनाई थी तब से ही यही पासवर्ड चला आ रहा है।"
यही सबसे बड़ी दिक्कत है। हम में से ज़्यादातर लोग एक ईमेल ID बनाते हैं और फिर सालों तक उसका पासवर्ड नहीं बदलते। इस बीच न जाने कितनी वेबसाइट्स का डेटा लीक होता है, कितने ऐप्स हैक होते हैं, और हमारी ईमेल ID कहीं न कहीं उन लीक्ड डेटाबेस में शामिल हो जाती है - बिना हमें पता चले।
अगर आपके
मन में भी कभी यह सवाल आया है कि क्या आपकी पुरानी ईमेल ID अब भी पूरी तरह महफूज़ है,
तो यह पोस्ट खास आपके लिए है। मैं आपको बताऊंगा कि सिर्फ 2 मिनट में, बिना किसी टेक्निकल
नॉलेज के, आप खुद चेक कर सकते हैं कि आपकी ईमेल ID कभी हैक या लीक हुई है या नहीं।
आखिर ईमेल
ID "हैक" होने का मतलब क्या है?
पहले यह समझना
ज़रूरी है कि जब हम कहते हैं ईमेल "हैक" हुई है, तो असल में दो अलग-अलग चीज़ें
हो सकती हैं:
पहली स्थिति
में कोई सीधे आपके अकाउंट में लॉगिन कर लेता है और उसका कंट्रोल ले लेता है। यह तब
होता है जब आपका पासवर्ड कमज़ोर हो या आपने किसी फिशिंग लिंक पर क्लिक करके अनजाने
में अपनी डिटेल्स किसी को दे दी हों।
दूसरी और
ज़्यादा आम स्थिति यह है कि आपकी ईमेल ID किसी दूसरी वेबसाइट के डेटाबेस लीक में शामिल
हो गई है। मान लीजिए आपने किसी शॉपिंग साइट पर अपनी ईमेल से अकाउंट बनाया था, और बाद
में उस साइट का सर्वर हैक हो गया। ऐसे में हैकर्स के पास आपकी ईमेल और शायद पासवर्ड
भी पहुंच जाता है, भले ही आपके Gmail या Outlook अकाउंट में कोई सेंध न लगी हो। यही
डेटा बाद में डार्क वेब पर बिकता है या फ्री में शेयर होता है।
दोनों ही
स्थितियां खतरनाक हैं, क्योंकि लीक हुई जानकारी का इस्तेमाल करके हैकर्स आपके दूसरे
अकाउंट्स (जहां आप वही पासवर्ड इस्तेमाल करते हैं) में घुसने की कोशिश कर सकते हैं।
इसे भी
जरूर पढ़ें:- Incognito Mode सच में Private है या सिर्फ धोखा? पूरी सच्चाई
कैसे पता
चलेगा कि आपकी ईमेल किसी डेटा लीक में शामिल है?
सबसे भरोसेमंद
और फ्री तरीका है Have I Been Pwned नाम की वेबसाइट का इस्तेमाल करना। यह एक
बेहद जाना-माना सिक्योरिटी टूल है जिसे साइबर सिक्योरिटी एक्सपर्ट ट्रॉय हंट ने बनाया
है, और यह दुनिया भर के सिक्योरिटी रिसर्चर्स और यहां तक कि पुलिस विभाग भी इस्तेमाल
करते हैं।
इसे इस्तेमाल
करने का तरीका बेहद आसान है:
सबसे पहले
अपने फोन या लैपटॉप के ब्राउज़र में जाकर haveibeenpwned.com टाइप करें। वेबसाइट खुलते
ही आपको बीच में एक बड़ा सा सर्च बॉक्स दिखेगा। वहां अपनी जिस भी ईमेल ID को जांचना
है उसे टाइप करके नीचे दिए गए बटन पर टैप कर दीजिए ।
इसके बाद
वेबसाइट कुछ ही सेकंड में आपको रिजल्ट दिखा देगी। अगर आपको हरे रंग में "Good
news - no pwnage found!" लिखा दिखे, तो मतलब आपकी ईमेल किसी जाने-पहचाने डेटा
लीक में शामिल नहीं है। लेकिन अगर लाल रंग में "Oh no - pwned!" लिखा आए,
तो इसका मतलब है कि आपकी ईमेल ID कभी न कभी किसी डेटा ब्रीच का हिस्सा रही है।
अगर यह रिजल्ट
आता है तो घबराने की ज़रूरत नहीं - नीचे स्क्रॉल करने पर वेबसाइट यह भी बता देगी कि
किस-किस वेबसाइट के लीक में आपकी ईमेल शामिल हुई है और वह लीक कब हुआ था। इससे आपको
अंदाज़ा लग जाएगा कि कौन सी सर्विस की वजह से आपकी जानकारी लीक हुई।
मोबाइल
नंबर भी चेक कर सकते हैं
बहुत कम लोगों
को पता है कि इसी वेबसाइट पर आप अपना मोबाइल नंबर भी डालकर चेक कर सकते हैं कि वह किसी
लीक में शामिल है या नहीं। कई बार साइनअप के दौरान हम ईमेल के साथ-साथ अपना नंबर भी
शेयर करते हैं, और वह भी डेटाबेस लीक होने पर बाहर आ जाता है। इसी सर्च बॉक्स में ईमेल
की जगह अपना नंबर डालकर देख सकते हैं।
इसी विषय
पर और जानें:- VPN लगाने से पहले जान लें ये 7 बड़े खतरे, वरना पछताएंगे
Google
अकाउंट के लिए एक एक्स्ट्रा चेक भी करें
अगर आप
Gmail इस्तेमाल करते हैं, तो Have I Been Pwned के अलावा Google का अपना
"Security Checkup" फीचर भी ज़रूर चेक करें। इसके लिए
myaccount.google.com पर जाकर Security वाले सेक्शन में "Recent security
activity" देखें। यहां आपको पिछले कुछ हफ्तों में आपके अकाउंट में हुई सभी लॉगिन
एक्टिविटी दिखेगी - किस डिवाइस से, किस लोकेशन से, और कब-कब लॉगिन हुआ। अगर आपको कोई
अनजान डिवाइस या लोकेशन दिखे जो आपकी नहीं है, तो समझ जाइए कि किसी और ने भी आपके अकाउंट
को एक्सेस किया है।
अगर पता
चले कि ईमेल हैक/लीक हुई है तो तुरंत क्या करें?
अगर चेक करने
पर आपको पता चलता है कि आपकी ईमेल किसी लीक का हिस्सा रही है, तो घबराने की बजाय यह
कदम उठाइए।
सबसे पहला
और सबसे ज़रूरी काम है पासवर्ड बदलना। नया पासवर्ड ऐसा रखें जो कम से कम 12 कैरेक्टर
का हो और उसमें कैपिटल लेटर, स्मॉल लेटर, नंबर और स्पेशल कैरेक्टर का मिक्स हो। अपना
जन्मदिन, नाम या मोबाइल नंबर जैसी आसानी से अंदाज़ा लगाई जा सकने वाली चीज़ें पासवर्ड
में बिल्कुल न रखें।
इसके बाद
अपने ईमेल अकाउंट में टू-फैक्टर ऑथेंटिकेशन यानी 2FA ज़रूर ऑन कर लें। इससे भले ही
किसी के पास आपका पासवर्ड आ जाए, बिना आपके फोन पर आए OTP के वह लॉगिन नहीं कर पाएगा।
तीसरा ज़रूरी
काम है यह चेक करना कि आपने कहीं और भी वही पासवर्ड तो इस्तेमाल नहीं किया हुआ। ज़्यादातर
लोगों की यही आदत होती है कि एक ही पासवर्ड कई जगह इस्तेमाल करते हैं, जो सबसे बड़ी
सिक्योरिटी गलती है। जिन-जिन जगह वही पासवर्ड है, वहां भी उसे तुरंत बदल दें।
अंत में अपनी
ईमेल में जाकर "Forwarding and POP/IMAP" सेटिंग भी एक बार चेक कर लें, क्योंकि
कई बार हैकर्स आपके अकाउंट में एक ऑटो-फॉरवर्ड सेट कर देते हैं ताकि आपकी सारी आने
वाली ईमेल्स चुपचाप उनके पास भी पहुंचती रहें, भले ही बाद में आप पासवर्ड बदल लें।
यह जानकारी
भी काम आएगी:- आपकी WiFi से कोई और Internet चोरी से चला रहा है? ऐसे लगाएं पता
आगे से
ऐसी दिक्कत से कैसे बचें
भविष्य में
इस तरह की परेशानी से बचने के लिए कुछ आदतें अपनाना फायदेमंद रहेगा। हर तीन-चार महीने
में अपना ईमेल पासवर्ड बदलने की आदत डालें। अलग-अलग अकाउंट्स के लिए अलग-अलग पासवर्ड
इस्तेमाल करें, और अगर याद रखना मुश्किल लगे तो किसी भरोसेमंद पासवर्ड मैनेजर ऐप का
इस्तेमाल कर सकते हैं। साथ ही जब भी किसी नई वेबसाइट पर साइनअप करना हो, यह सोचें कि
क्या वहां अपनी असली ईमेल देना ज़रूरी है या नहीं - बहुत सी जगहों पर एक अलग
"सेकेंडरी" ईमेल इस्तेमाल करना बेहतर रहता है।
अक्सर
पूछे जाने वाले सवाल (FAQ)
क्या
Have I Been Pwned पर ईमेल डालना सुरक्षित है?
हां, यह एक भरोसेमंद और दुनिया भर में इस्तेमाल होने वाली सिक्योरिटी वेबसाइट है। यह
सिर्फ यह चेक करती है कि आपकी ईमेल किसी सार्वजनिक हुए लीक डेटाबेस में मौजूद है या
नहीं, और आपकी ईमेल को कहीं सेव या शेयर नहीं करती।
अगर मेरी
ईमेल लीक में मिली तो क्या मेरा अकाउंट हैक हो चुका है?
ज़रूरी नहीं। इसका मतलब सिर्फ इतना है कि किसी वेबसाइट पर आपकी ईमेल डिटेल शामिल थी
जो लीक हुई। इसका मतलब यह नहीं कि आपका मौजूदा ईमेल अकाउंट अभी भी असुरक्षित है, बशर्ते
आपने उसके बाद पासवर्ड बदल लिया हो।
संबंधित
लेख:- Free Public WiFi Use करते हैं? पहले ये जान लीजिए, वरना डेटा चोरी हो सकती है
क्या यह
चेक बार-बार करना चाहिए?
हां, हर 3-4 महीने में एक बार अपनी मुख्य ईमेल ID और मोबाइल नंबर चेक करना एक अच्छी
आदत है, ताकि किसी नए डेटा लीक की जानकारी समय रहते मिल जाए।
2FA ऑन
करने से क्या सच में फर्क पड़ता है?
बिल्कुल पड़ता है। ज़्यादातर हैकिंग की कोशिशें सिर्फ पासवर्ड चुराकर की जाती हैं।
2FA ऑन होने पर सिर्फ पासवर्ड जान लेने से कोई आपके अकाउंट में नहीं घुस सकता, क्योंकि
उसे आपके फोन पर आया OTP भी चाहिए होगा।
अपनी ईमेल
ID की सुरक्षा चेक करना कोई मुश्किल या टेक्निकल काम नहीं है - बस 2 मिनट का काम है,
लेकिन इसे नज़रअंदाज़ करना बहुत महंगा पड़ सकता है। आज ही समय निकालकर अपनी सभी पुरानी
ईमेल IDs को Have I Been Pwned पर चेक कर लीजिए, और अगर कहीं भी "pwned"
दिखे तो तुरंत पासवर्ड बदल दीजिए। छोटी सी सावधानी आपको बड़े डेटा फ्रॉड और आर्थिक
नुकसान से बचा सकती है।
नोट:- यह लेख केवल सामान्य जानकारी और जागरूकता
के उद्देश्य से लिखा गया है। इसमें बताई गई वेबसाइट्स और तरीके सार्वजनिक रूप से उपलब्ध
टूल्स पर आधारित हैं। किसी भी सुरक्षा संबंधी निर्णय लेने से पहले संबंधित सेवा (जैसे
Google) की आधिकारिक वेबसाइट या सहायता केंद्र से जानकारी अवश्य जांच लें। लेखक या
वेबसाइट किसी भी प्रकार की डेटा हानि, अकाउंट हैकिंग, या वित्तीय नुकसान के लिए ज़िम्मेदार
नहीं होगी।
आपके
लिए उपयोगी लेख:- Website URL में "https" ना हो तो क्या सच में खतरा है?
पूरी जानकारी
.webp)
टिप्पणियाँ
एक टिप्पणी भेजें