जीमेल एट्याचमेन्ट डाउनलोड गर्ने जोखिम पत्ता लाग्यो? यी शब्दहरूमा क्लिक नगर्नुहोस्, नत्र तपाईं ह्याकरहरूबाट पूर्ण रूपमा जोखिममा पर्न सक्नुहुन्छ!

जीमेल प्रयोगकर्ताहरू, कृपया ध्यान दिनुहोस्! संलग्नक डाउनलोड गर्ने क्रममा गम्भीर जोखिम र नयाँ प्रकारको फिसिङ घोटाला हालसालै पत्ता लागेको छ।

 यदि तपाईंले संलग्नकहरू डाउनलोड गर्दा "यी शब्दहरू" देख्नुभयो भने, तिनीहरूलाई विश्वास नगर्नुहोस्! एकचोटि तपाईंले तिनीहरूलाई क्लिक गर्नुभयो भने, तपाईंको प्रणाली तुरुन्तै सम्झौता गरिनेछ।

जीमेल एट्याचमेन्ट डाउनलोड गर्ने जोखिम पत्ता लाग्यो? यी शब्दहरूमा क्लिक नगर्नुहोस्, नत्र तपाईं ह्याकरहरूबाट पूर्ण रूपमा जोखिममा पर्न सक्नुहुन्छ!

हिजो, म समाचार ब्राउज गर्दै गर्दा, अचानक मैले एउटा हेडलाइन देखेँ जुन एकदमै सनसनीपूर्ण थियो—Gmail ले सुरक्षा कमजोरी पत्ता लगाएको थियो जसले चिन्ता बढाउनु पर्छ।

मैले शीर्षकमा भएका ती शब्दहरू तुरुन्तै चिनेँ: "Gmail स्क्यान मार्फत जाँच गरियो ।" मेरो दिमागमा चेतावनीको घण्टी बज्यो, र म तुरुन्तै के भइरहेको छ भनेर जान्न चाहन्थेँ।

अनुसन्धानकर्ताले प्रयोग प्रदर्शन गर्छन्

वास्तवमा जोखिम के हो?

अनुसन्धानकर्ता बेन इल्काशीको प्रदर्शन प्रयोग: उनले ड्राइभमा एउटा ज्ञात भाइरस फाइल अपलोड गरे र त्यसपछि लिङ्क मार्फत पठाए। जीमेलले अझै पनि "सुरक्षा जाँच पास गरेको" देखाएको थियो।

जोखिम परीक्षण गर्न, उसले जानाजानी एउटा खराब फाइल अपलोड गर्‍यो जुन पहिले नै Gmail द्वारा भाइरसको रूपमा पहिचान गरिएको थियो र सामान्यतया प्रणाली द्वारा Google ड्राइभमा ब्लक गरिन्थ्यो, र त्यसपछि ड्राइभ लिङ्क मार्फत अन्य खाताहरूमा पठायो।

नतिजाहरूले देखाए कि Gmail ले इमेल ब्लक मात्र गरेन, तर फाइलले "सुरक्षा जाँच पास गरेको" पनि देखायो, जसले गर्दा मानिसहरूलाई कुनै समस्या नै नभएको गलत धारणा दियो!

सामान्य परिस्थितिमा सुरक्षा चेतावनीहरू

⚠️ सबैभन्दा घातक त्रुटि: चेतावनी सन्देशहरू हावाबाटै गायब हुन्छन्!

रिपोर्टहरूका अनुसार, Gmail ले सामान्यतया कुनै संलग्नकको सुरक्षा प्रमाणित गर्न नसक्दा चेतावनी सन्देश देखाउनु पर्छ: "हामी यो फाइल स्क्यान गर्न सक्दैनौं। आफ्नै जोखिममा डाउनलोड गर्नुहोस्।" यद्यपि, पछिल्लो परीक्षणमा, यो महत्त्वपूर्ण चेतावनी पूर्ण रूपमा गायब भएको छ!

अर्को शब्दमा, एक पटक प्रयोगकर्ताहरूले "स्क्यान गरिएको" शब्दहरू देखेपछि, उनीहरूले आफ्नो सतर्कता कम गर्ने सम्भावना हुन्छ। फलस्वरूप, डाउनलोड गर्नको लागि एक साधारण क्लिकले तुरुन्तै भाइरस संक्रमण वा मालवेयरद्वारा प्रत्यक्ष घुसपैठ निम्त्याउन सक्छ।

गुगलले आधिकारिक रूपमा पुष्टि गर्‍यो

✅ गुगलले आधिकारिक रूपमा जोखिमको अस्तित्व पुष्टि गरेको छ!

गुगलले सार्वजनिक रूपमा जोखिमको अस्तित्व स्वीकार गरेको छ र जोड दिएको छ कि यो हाल समाधान विकास गर्न लगनशीलताका साथ काम गरिरहेको छ। कम्पनीले गुगल वर्कस्पेस प्रयोगकर्ताहरूको सुरक्षालाई आफ्नो शीर्ष प्राथमिकतामा राख्ने कुरा पनि दोहोर्‍याएको छ।

सामान्यतया, जीमेल र गुगल ड्राइभले दुर्भावनापूर्ण कार्यान्वयनयोग्य प्रोग्रामहरू सहित धेरैजसो खतरनाक फाइलहरूलाई स्वचालित रूपमा ब्लक गर्न सक्छन्।

यो घटनाले सबै प्रयोगकर्ताहरूलाई एउटा स्पष्ट सम्झना गराउँछ: यदि कुनै इमेलले "सुरक्षा स्क्यान पास गरेको" देखाउँछ भने पनि, आफ्नो सतर्कता कहिल्यै नबिर्सनुहोस्! अज्ञात प्रेषकहरूबाट आएका गुगल ड्राइभ लिङ्कहरू विशेष गरी उच्च जोखिममा हुन्छन्; कहिल्यै पनि संलग्नकहरूमा क्लिक वा डाउनलोड नगर्नुहोस्। त्यसो गर्नाले खाता डेटा चुहावट मात्र हुन सक्दैन तर तपाईंको उपकरणलाई मालवेयरको लागि लक्ष्य पनि बनाउन सक्छ।

म आफैं पनि एक पटक यस्तै भ्रमबाट डराएँ। गत महिना कसैले मलाई "प्रोजेक्ट रिपोर्ट अपलोड गरियो" विषय पङ्क्ति र ड्राइभ लिङ्कको संलग्नक सहितको इमेल पठायो।

जब मैले हरियो चेकमार्क देखेँ, मैले यसलाई डाउनलोड गर्न क्लिक गरें, तर त्यो एउटा इन्क्रिप्टेड एक्जिक्युटेबल फाइल मात्र थियो भनेर पत्ता लगाएँ। प्रणालीले तुरुन्तै चेतावनी पप अप गर्यो, तर धन्यबाद एन्टिभाइरस सफ्टवेयरले यसलाई तुरुन्तै ब्लक गर्यो। त्यो क्षणमा, मैले "सतही सुरक्षा" को खतरा साँच्चै बुझें - थोरै लापरवाहीले तपाईंको सम्पूर्ण मेसिन ह्याकरहरूको हातमा पर्न सक्छ।

यस नयाँ प्रकारको आक्रमणको सामना गर्दै, हाम्रो रक्षा वास्तवमा एकदमै सीधा छ:

  • अपरिचित ड्राइभ लिङ्कहरूमा क्लिक नगर्नुहोस्: यदि पठाउने व्यक्ति परिचित सहकर्मी वा साथी होइन भने, पहिले च्याटमा पुष्टि गर्नुहोस्, वा कम्पनीको आन्तरिक प्रणालीमा सिधै फाइल खोज्नुहोस्।
  • फाइल जानकारी म्यानुअल रूपमा जाँच गर्नुहोस्: ड्राइभ पृष्ठ → ​​विवरणहरूमा दायाँ क्लिक गर्नुहोस्, फाइलको आकार, सिर्जना समय, मालिक, आदि अवलोकन गर्नुहोस्, र कुनै पनि असामान्यताहरूमा बढी ध्यान दिनुहोस्।
  • दुई-चरण प्रमाणिकरण सक्षम गर्नुहोस्: यदि ह्याकरले तपाईंको खाताको पासवर्ड प्राप्त गर्यो भने पनि, प्रमाणीकरणको दोस्रो तह बिना तपाईंको गुगल खातामा सिधै लग इन गर्न धेरै गाह्रो हुनेछ।
  • सुरक्षा सेटिङहरू अद्यावधिक राख्नुहोस्: गुगल एडमिन कन्सोलमा, "सबै बाह्य लिङ्कहरूको लागि उन्नत खतरा सुरक्षा" विकल्प सक्षम गर्नुहोस्। यसले गुगललाई ड्राइभ लिङ्कहरूको लागि पनि अझ गहन स्क्यान गर्न अनुमति दिनेछ।
  • नियमित रूपमा आफ्नो सुरक्षा लगहरू जाँच गर्नुहोस्: आफ्नो गुगल खातामा लग इन गरेपछि, हालसालैका लगइन रेकर्डहरू र असामान्य गतिविधिहरू हेर्न "सुरक्षा जाँच" पृष्ठ खोल्नुहोस्। यदि तपाईंले केहि असामान्य फेला पार्नुभयो भने, तुरुन्तै आफ्नो पासवर्ड परिवर्तन गर्नुहोस्।

ध्यान दिनुपर्ने अर्को कुरा के हो भने यस प्रकारका कमजोरीहरू प्रायः ह्याकरहरूले खुलासा भएपछि छिटो शोषण गर्छन्, विशेष गरी उद्यम प्रयोगकर्ताहरूलाई लक्षित गर्ने फिसिङ आक्रमणहरूमा।

धेरै कम्पनीहरूले "आन्तरिक इमेलहरू मात्र खोल्नुहोस्" लाई एक मानक प्रक्रिया बनाएका छन्, तर बाह्य साझेदारहरूले प्रायः ड्राइभ मार्फत फाइलहरू साझेदारी गर्छन्, त्यसैले "सहयोग" र "सुरक्षा" बीच सन्तुलन खोज्न आवश्यक छ।

मेरो सुझाव यो छ: यदि तपाईंले बाह्य ड्राइभ लिङ्कहरू स्वीकार गर्नुपर्छ भने, अर्को पक्षलाई फाइलहरू सिधै कम्प्रेस गरिएका फाइलहरूको रूपमा पठाउन लगाउनुहोस्, वा सकेसम्म सार्वजनिक ड्राइभ लिङ्कहरूबाट बच्न कम्पनीको आन्तरिक फाइल स्थानान्तरण प्रणाली प्रयोग गर्नुहोस्।

सुरुमा त्यो इमेलमा फर्किँदै गर्दा, मैले सुरुमा यसलाई छोटो केस स्टडीको रूपमा साझा गर्ने उद्देश्य राखेको थिएँ, तर यो आफैंमा चेतावनी साबित भयो।

अब, म यो लेख्दै छु ताकि तपाईं, चाहे तपाईं प्राविधिक जानकार होस् वा साधारण कार्यालय कर्मचारी, "सुरक्षा जाँच पास भयो" देख्दा रोकिएर आफैलाई सोध्न सक्नुहुन्छ, "के यो साँच्चै सुरक्षित छ?"। यदि तपाईं अनिश्चित हुनुहुन्छ भने, यसलाई सजिलै क्लिक नगर्नुहोस्।

अन्तमा, यहाँ एउटा सानो आह्वान छ: केही असामान्य कुराहरूको लागि आजै हालसालै प्राप्त भएका सबै ड्राइभ लिङ्कहरू जाँच गर्नुहोस्। यदि तपाईंले केहि शंकास्पद फेला पार्नुभयो भने, च्याटमा प्रेषकलाई तुरुन्तै सचेत गराउनुहोस् वा सुरक्षा टोलीलाई सिधै रिपोर्ट गर्नुहोस्।

यस स्तरको सावधानीलाई आफ्नो दैनिक दिनचर्याको हिस्सा बनाउनुहोस्, र समयसँगै, तपाईंको खाता, तपाईंको उपकरण र तपाईंको कम्पनीको डेटाको सुरक्षामा पनि सुधार हुनेछ।

अब तपाईंले यहाँसम्म पढिसक्नुभएको छ, यदि तपाईंलाई यो लेख उपयोगी लाग्यो भने, कृपया यसलाई लाइक र सेयर गर्नुहोस्। थप सुरक्षा जानकारी र प्राविधिक सुझावहरू सकेसम्म चाँडो प्राप्त गर्न, मेरो WeChat आधिकारिक खातालाई फलो गर्न नबिर्सनुहोस् - यसलाई फलो गर्नुहोस् ⭐! पढ्नुभएकोमा धन्यवाद, अर्को पटक भेटौँला।

आशा छ, चेन वेइलियाङको ब्लग ( https://www.chenweiliang.com/ ) मा साझा गरिएको "Gmail Attachment Download Vulnerability Exposed? 'यी शब्दहरू' मा क्लिक नगर्नुहोस्, पूर्ण रूपमा ह्याक हुनबाट सावधान रहनुहोस्!" लेख तपाईंको लागि उपयोगी हुनेछ।

यस लेखको लिङ्क साझा गर्न नहिचकिचाउनुहोस्: https://www.chenweiliang.com/cwl-34155.html

थप लुकेका चालहरू अनलक गर्न🔑, हाम्रो टेलिग्राम च्यानलमा सामेल हुन स्वागत छ!

मन परे लाइक र सेयर गर्नुहोस ! तपाईको सेयर र लाइक हाम्रो निरन्तर प्रेरणा हो!

 

评论 评论

您的邮箱地址不会被公开。必填项已用*标注

माथि स्क्रोल गर्नुहोस्