लेख निर्देशिका
जीमेल प्रयोगकर्ताहरू, कृपया ध्यान दिनुहोस्! संलग्नक डाउनलोड गर्ने क्रममा गम्भीर जोखिम र नयाँ प्रकारको फिसिङ घोटाला हालसालै पत्ता लागेको छ।
यदि तपाईंले संलग्नकहरू डाउनलोड गर्दा "यी शब्दहरू" देख्नुभयो भने, तिनीहरूलाई विश्वास नगर्नुहोस्! एकचोटि तपाईंले तिनीहरूलाई क्लिक गर्नुभयो भने, तपाईंको प्रणाली तुरुन्तै सम्झौता गरिनेछ।

हिजो, म समाचार ब्राउज गर्दै गर्दा, अचानक मैले एउटा हेडलाइन देखेँ जुन एकदमै सनसनीपूर्ण थियो—Gmail ले सुरक्षा कमजोरी पत्ता लगाएको थियो जसले चिन्ता बढाउनु पर्छ।
मैले शीर्षकमा भएका ती शब्दहरू तुरुन्तै चिनेँ: "Gmail स्क्यान मार्फत जाँच गरियो ।" मेरो दिमागमा चेतावनीको घण्टी बज्यो, र म तुरुन्तै के भइरहेको छ भनेर जान्न चाहन्थेँ।

वास्तवमा जोखिम के हो?
अनुसन्धानकर्ता बेन इल्काशीको प्रदर्शन प्रयोग: उनले ड्राइभमा एउटा ज्ञात भाइरस फाइल अपलोड गरे र त्यसपछि लिङ्क मार्फत पठाए। जीमेलले अझै पनि "सुरक्षा जाँच पास गरेको" देखाएको थियो।
जोखिम परीक्षण गर्न, उसले जानाजानी एउटा खराब फाइल अपलोड गर्यो जुन पहिले नै Gmail द्वारा भाइरसको रूपमा पहिचान गरिएको थियो र सामान्यतया प्रणाली द्वारा Google ड्राइभमा ब्लक गरिन्थ्यो, र त्यसपछि ड्राइभ लिङ्क मार्फत अन्य खाताहरूमा पठायो।
नतिजाहरूले देखाए कि Gmail ले इमेल ब्लक मात्र गरेन, तर फाइलले "सुरक्षा जाँच पास गरेको" पनि देखायो, जसले गर्दा मानिसहरूलाई कुनै समस्या नै नभएको गलत धारणा दियो!

⚠️ सबैभन्दा घातक त्रुटि: चेतावनी सन्देशहरू हावाबाटै गायब हुन्छन्!
रिपोर्टहरूका अनुसार, Gmail ले सामान्यतया कुनै संलग्नकको सुरक्षा प्रमाणित गर्न नसक्दा चेतावनी सन्देश देखाउनु पर्छ: "हामी यो फाइल स्क्यान गर्न सक्दैनौं। आफ्नै जोखिममा डाउनलोड गर्नुहोस्।" यद्यपि, पछिल्लो परीक्षणमा, यो महत्त्वपूर्ण चेतावनी पूर्ण रूपमा गायब भएको छ!
अर्को शब्दमा, एक पटक प्रयोगकर्ताहरूले "स्क्यान गरिएको" शब्दहरू देखेपछि, उनीहरूले आफ्नो सतर्कता कम गर्ने सम्भावना हुन्छ। फलस्वरूप, डाउनलोड गर्नको लागि एक साधारण क्लिकले तुरुन्तै भाइरस संक्रमण वा मालवेयरद्वारा प्रत्यक्ष घुसपैठ निम्त्याउन सक्छ।

✅ गुगलले आधिकारिक रूपमा जोखिमको अस्तित्व पुष्टि गरेको छ!
गुगलले सार्वजनिक रूपमा जोखिमको अस्तित्व स्वीकार गरेको छ र जोड दिएको छ कि यो हाल समाधान विकास गर्न लगनशीलताका साथ काम गरिरहेको छ। कम्पनीले गुगल वर्कस्पेस प्रयोगकर्ताहरूको सुरक्षालाई आफ्नो शीर्ष प्राथमिकतामा राख्ने कुरा पनि दोहोर्याएको छ।
सामान्यतया, जीमेल र गुगल ड्राइभले दुर्भावनापूर्ण कार्यान्वयनयोग्य प्रोग्रामहरू सहित धेरैजसो खतरनाक फाइलहरूलाई स्वचालित रूपमा ब्लक गर्न सक्छन्।
यो घटनाले सबै प्रयोगकर्ताहरूलाई एउटा स्पष्ट सम्झना गराउँछ: यदि कुनै इमेलले "सुरक्षा स्क्यान पास गरेको" देखाउँछ भने पनि, आफ्नो सतर्कता कहिल्यै नबिर्सनुहोस्! अज्ञात प्रेषकहरूबाट आएका गुगल ड्राइभ लिङ्कहरू विशेष गरी उच्च जोखिममा हुन्छन्; कहिल्यै पनि संलग्नकहरूमा क्लिक वा डाउनलोड नगर्नुहोस्। त्यसो गर्नाले खाता डेटा चुहावट मात्र हुन सक्दैन तर तपाईंको उपकरणलाई मालवेयरको लागि लक्ष्य पनि बनाउन सक्छ।
म आफैं पनि एक पटक यस्तै भ्रमबाट डराएँ। गत महिना कसैले मलाई "प्रोजेक्ट रिपोर्ट अपलोड गरियो" विषय पङ्क्ति र ड्राइभ लिङ्कको संलग्नक सहितको इमेल पठायो।
जब मैले हरियो चेकमार्क देखेँ, मैले यसलाई डाउनलोड गर्न क्लिक गरें, तर त्यो एउटा इन्क्रिप्टेड एक्जिक्युटेबल फाइल मात्र थियो भनेर पत्ता लगाएँ। प्रणालीले तुरुन्तै चेतावनी पप अप गर्यो, तर धन्यबाद एन्टिभाइरस सफ्टवेयरले यसलाई तुरुन्तै ब्लक गर्यो। त्यो क्षणमा, मैले "सतही सुरक्षा" को खतरा साँच्चै बुझें - थोरै लापरवाहीले तपाईंको सम्पूर्ण मेसिन ह्याकरहरूको हातमा पर्न सक्छ।
यस नयाँ प्रकारको आक्रमणको सामना गर्दै, हाम्रो रक्षा वास्तवमा एकदमै सीधा छ:
- अपरिचित ड्राइभ लिङ्कहरूमा क्लिक नगर्नुहोस्: यदि पठाउने व्यक्ति परिचित सहकर्मी वा साथी होइन भने, पहिले च्याटमा पुष्टि गर्नुहोस्, वा कम्पनीको आन्तरिक प्रणालीमा सिधै फाइल खोज्नुहोस्।
- फाइल जानकारी म्यानुअल रूपमा जाँच गर्नुहोस्: ड्राइभ पृष्ठ → विवरणहरूमा दायाँ क्लिक गर्नुहोस्, फाइलको आकार, सिर्जना समय, मालिक, आदि अवलोकन गर्नुहोस्, र कुनै पनि असामान्यताहरूमा बढी ध्यान दिनुहोस्।
- दुई-चरण प्रमाणिकरण सक्षम गर्नुहोस्: यदि ह्याकरले तपाईंको खाताको पासवर्ड प्राप्त गर्यो भने पनि, प्रमाणीकरणको दोस्रो तह बिना तपाईंको गुगल खातामा सिधै लग इन गर्न धेरै गाह्रो हुनेछ।
- सुरक्षा सेटिङहरू अद्यावधिक राख्नुहोस्: गुगल एडमिन कन्सोलमा, "सबै बाह्य लिङ्कहरूको लागि उन्नत खतरा सुरक्षा" विकल्प सक्षम गर्नुहोस्। यसले गुगललाई ड्राइभ लिङ्कहरूको लागि पनि अझ गहन स्क्यान गर्न अनुमति दिनेछ।
- नियमित रूपमा आफ्नो सुरक्षा लगहरू जाँच गर्नुहोस्: आफ्नो गुगल खातामा लग इन गरेपछि, हालसालैका लगइन रेकर्डहरू र असामान्य गतिविधिहरू हेर्न "सुरक्षा जाँच" पृष्ठ खोल्नुहोस्। यदि तपाईंले केहि असामान्य फेला पार्नुभयो भने, तुरुन्तै आफ्नो पासवर्ड परिवर्तन गर्नुहोस्।
ध्यान दिनुपर्ने अर्को कुरा के हो भने यस प्रकारका कमजोरीहरू प्रायः ह्याकरहरूले खुलासा भएपछि छिटो शोषण गर्छन्, विशेष गरी उद्यम प्रयोगकर्ताहरूलाई लक्षित गर्ने फिसिङ आक्रमणहरूमा।
धेरै कम्पनीहरूले "आन्तरिक इमेलहरू मात्र खोल्नुहोस्" लाई एक मानक प्रक्रिया बनाएका छन्, तर बाह्य साझेदारहरूले प्रायः ड्राइभ मार्फत फाइलहरू साझेदारी गर्छन्, त्यसैले "सहयोग" र "सुरक्षा" बीच सन्तुलन खोज्न आवश्यक छ।
मेरो सुझाव यो छ: यदि तपाईंले बाह्य ड्राइभ लिङ्कहरू स्वीकार गर्नुपर्छ भने, अर्को पक्षलाई फाइलहरू सिधै कम्प्रेस गरिएका फाइलहरूको रूपमा पठाउन लगाउनुहोस्, वा सकेसम्म सार्वजनिक ड्राइभ लिङ्कहरूबाट बच्न कम्पनीको आन्तरिक फाइल स्थानान्तरण प्रणाली प्रयोग गर्नुहोस्।
सुरुमा त्यो इमेलमा फर्किँदै गर्दा, मैले सुरुमा यसलाई छोटो केस स्टडीको रूपमा साझा गर्ने उद्देश्य राखेको थिएँ, तर यो आफैंमा चेतावनी साबित भयो।
अब, म यो लेख्दै छु ताकि तपाईं, चाहे तपाईं प्राविधिक जानकार होस् वा साधारण कार्यालय कर्मचारी, "सुरक्षा जाँच पास भयो" देख्दा रोकिएर आफैलाई सोध्न सक्नुहुन्छ, "के यो साँच्चै सुरक्षित छ?"। यदि तपाईं अनिश्चित हुनुहुन्छ भने, यसलाई सजिलै क्लिक नगर्नुहोस्।
अन्तमा, यहाँ एउटा सानो आह्वान छ: केही असामान्य कुराहरूको लागि आजै हालसालै प्राप्त भएका सबै ड्राइभ लिङ्कहरू जाँच गर्नुहोस्। यदि तपाईंले केहि शंकास्पद फेला पार्नुभयो भने, च्याटमा प्रेषकलाई तुरुन्तै सचेत गराउनुहोस् वा सुरक्षा टोलीलाई सिधै रिपोर्ट गर्नुहोस्।
यस स्तरको सावधानीलाई आफ्नो दैनिक दिनचर्याको हिस्सा बनाउनुहोस्, र समयसँगै, तपाईंको खाता, तपाईंको उपकरण र तपाईंको कम्पनीको डेटाको सुरक्षामा पनि सुधार हुनेछ।
अब तपाईंले यहाँसम्म पढिसक्नुभएको छ, यदि तपाईंलाई यो लेख उपयोगी लाग्यो भने, कृपया यसलाई लाइक र सेयर गर्नुहोस्। थप सुरक्षा जानकारी र प्राविधिक सुझावहरू सकेसम्म चाँडो प्राप्त गर्न, मेरो WeChat आधिकारिक खातालाई फलो गर्न नबिर्सनुहोस् - यसलाई फलो गर्नुहोस् ⭐! पढ्नुभएकोमा धन्यवाद, अर्को पटक भेटौँला।
आशा छ, चेन वेइलियाङको ब्लग ( https://www.chenweiliang.com/ ) मा साझा गरिएको "Gmail Attachment Download Vulnerability Exposed? 'यी शब्दहरू' मा क्लिक नगर्नुहोस्, पूर्ण रूपमा ह्याक हुनबाट सावधान रहनुहोस्!" लेख तपाईंको लागि उपयोगी हुनेछ।
यस लेखको लिङ्क साझा गर्न नहिचकिचाउनुहोस्: https://www.chenweiliang.com/cwl-34155.html
