किसी ने मेरे खाते में साइन इन किया: कैसे पता करें और क्या करें
हर सेवा सक्रिय सत्रों की सूची रखती है। यह क्या दिखाता है, पासवर्ड बदलने से पहले रद्द करने का महत्व और हमलावरों के निशान।
सूचना एक अजीब समय पर आती है: एक नए साइन-इन का संदेश एक शहर से, जहाँ आप कभी नहीं गए। या कुछ भी नहीं आता, और आप केवल इसलिये ध्यान देते हैं क्योंकि एक संदेश जो आपने कभी नहीं लिखा, एक चैट में बैठा है। किसी भी तरह से सवाल वही है — क्या कोई वास्तव में वहाँ है, और क्या अभी भी आपके नियंत्रण में है।
[[answer]]हर प्रमुख सेवा सक्रिय सत्रों की एक सूची रखती है जिसमें डिवाइस, स्थान और समय होता है। कुछ भी बदलने से पहले इसे खोलें: सूची आपको बताती है कि क्या घुसपैठ वास्तविक है और यह कब से चल रही है। फिर सत्र बंद करें, फिर पासवर्ड बदलें — इस क्रम में, या घुसपैठिया बस अपना सत्र बनाए रखता है।[[/answer]]
क्यों क्रम पासवर्ड से अधिक महत्वपूर्ण है
एक पासवर्ड परिवर्तन अपने आप में किसी को बाहर नहीं फेंकता। अधिकांश सेवाएँ मौजूदा सत्रों को जीवित रखती हैं: जो व्यक्ति एक सत्र रखता है वह साइन इन रहता है, कभी-कभी हफ्तों तक, जबकि आप वहाँ बैठकर मानते हैं कि समस्या हल हो गई है। यही कारण है कि क्रम है: जांचें, फिर रद्द करें, फिर बदलें — और क्यों "मैंने अपना पासवर्ड बदल दिया" "क्या कोई अभी भी अंदर है" के उत्तर नहीं है।
सत्र सूची भी आपके पास केवल ईमानदार सबूत है। सूचना ईमेल को फर्जी बनाया जा सकता है — "असामान्य साइन-इन, यहाँ क्लिक करें" का संदेश सबसे पुराना फ़िशिंग टेम्पलेट है। आपके खाते के अंदर की सूची को फर्जी नहीं बनाया जा सकता, क्योंकि आप स्वयं इसे पहुँचे हैं।
[[steps]] सत्र सूची खोलें :: Google, Apple, Meta, Telegram और WhatsApp सभी सुरक्षा सेटिंग्स में एक रखते हैं। डिवाइस, अनुमानित स्थान और अंतिम गतिविधि पर नज़र डालें। जो आप देखते हैं उसका मूल्यांकन करें :: आपका अपना फोन विदेश में VPN पर चिंताजनक लगता है और यह नहीं है। सुबह 4 बजे एक अपरिचित डिवाइस मॉडल एक अलग मामला है। इस डिवाइस को छोड़कर सब कुछ रद्द करें :: हर सेवा में "सभी अन्य सत्रों से साइन आउट करें" क्रिया होती है। पासवर्ड को छूने से पहले इसका उपयोग करें। पासवर्ड बदलें :: एक नया, पुराना का कोई भिन्न रूप नहीं। यदि पुराना पासवर्ड कहीं और पुनः उपयोग किया गया था, तो उन खातों को भी इसकी आवश्यकता है। पुनर्प्राप्ति सेटिंग्स की फिर से जांच करें :: सबसे सामान्य चाल साइन इन न रहना है — यह चुपचाप किसी और का पुनर्प्राप्ति ईमेल या फोन जोड़ना है। दूसरा कारक चालू करें :: एक ऐप या हार्डवेयर कुंजी, SMS नहीं, नीचे दिए गए अनुभाग में कारणों के लिए। [[/steps]]
सत्र सूचियाँ कहाँ रहती हैं
शब्दावली भिन्न होती है, विचार नहीं। Google इसे आपके खाते की सुरक्षा में आपके उपकरणों के तहत रखता है; Apple आपके किसी भी उपकरण पर Apple ID सेटिंग्स में साइन-इन किए गए उपकरण दिखाता है; Meta इसे पासवर्ड और सुरक्षा के अंदर "जहाँ आप लॉग इन हैं" कहते हैं। Telegram में उपकरण हैं, WhatsApp में लिंक किए गए उपकरण हैं — दोनों आपको आपके हाथ में फोन से अन्य सत्र समाप्त करने की अनुमति देते हैं।
इनमें से दो को एक बार फिर से देखना चाहिए, भले ही कुछ भी गलत न लगे। मैसेंजर में लिंक किए गए उपकरण वह जगह है जहाँ एक भूला हुआ लैपटॉप सत्र वर्षों तक रहता है। और पुनर्प्राप्ति सेटिंग्स वह जगह है जहाँ एक हमलावर अपना पैर जमाता है, क्योंकि पासवर्ड बदलने से किसी और द्वारा जोड़ा गया पुनर्प्राप्ति पता हटा नहीं जाता।
घुसपैठिया शायद किस चीज़ के लिए था
मानसिक छवि के विपरीत, अधिकांश खाते की घुसपैठ व्यक्तिगत नहीं होती। खाता एक साधन है: एक भुगतान कार्ड तक पहुँचने के लिए, आपके संपर्क सूची को वही धोखा भेजने के लिए, या किसी और चीज़ के लिए पुष्टि कोड इकट्ठा करने के लिए। यह जानना महत्वपूर्ण है क्योंकि यह आपको बताता है कि अगली बार क्या जांचना है।
- भेजे गए संदेश और संग्रहित चैट। आपके खाते से भेजे गए धोखे आमतौर पर तुरंत हटा दिए जाते हैं, लेकिन संग्रहण उन्हें रखता है।
- मेल में फ़िल्टर और फॉरवर्डिंग नियम। एक नियम जो चुपचाप सब कुछ फॉरवर्ड करता है, या आपके बैंक के संदेशों को हटाता है, पासवर्ड परिवर्तन के बाद भी जीवित रहता है और जब तक आप इसे नहीं देखते, तब तक अदृश्य होता है।
- जुड़े हुए ऐप और तृतीय-पक्ष पहुँच। एक ऐप जिसे महीनों पहले अधिकृत किया गया था, अपना खुद का टोकन रखता है; सत्रों को रद्द करना इसे रद्द नहीं करता।
- भुगतान विधियाँ और डिलीवरी पते। एक शॉपिंग खाते पर बदला गया पता चोरी का चुपचाप संस्करण है।
[[post:what-is-spyware-programs|यदि डिवाइस स्वयं समझौता किया जा सकता है]], तो चित्र अलग है: एक संक्रमित फोन पर बदला गया पासवर्ड वह पासवर्ड है जिसे हमलावर आपको टाइप करते हुए देखता है।
SMS सबसे कमजोर दूसरा कारक है
यह कुछ नहीं से बेहतर है और बाकी सब चीज़ों से बदतर है। SMS द्वारा भेजा गया कोड ऑपरेटर के नेटवर्क के माध्यम से यात्रा करता है, और वह नेटवर्क उस युग में डिज़ाइन किया गया था जब वाहकों के बीच विश्वास की उम्मीद की जाती थी। इसे पूरी तरह से दूसरे सिम पर भी स्थानांतरित किया जा सकता है — तकनीक जिसे SIM स्वैपिंग कहा जाता है, जहाँ कोई व्यक्ति एक वाहक को आपके नंबर को फिर से जारी करने के लिए मनाता है।
[[compare]] विधि | ऑफ़लाइन कार्य करती है | फ़िशिंग का प्रतिरोध करती है | SIM स्वैप का प्रतिरोध करती है | प्रयास SMS कोड | नहीं | नहीं | नहीं | कोई नहीं प्रमाणक ऐप | हाँ | नहीं | हाँ | एक बार का सेटअप पुश अनुमोदन | नहीं | आंशिक | हाँ | कोई नहीं हार्डवेयर कुंजी | हाँ | हाँ | हाँ | एक कुंजी खरीदें पासकी | हाँ | हाँ | हाँ | एक बार का सेटअप [[/compare]]
उस तालिका का व्यावहारिक अर्थ: जहाँ सेवा इसकी अनुमति देती है, वहाँ SMS से दूर जाएँ, और पुश अनुमोदनों के लिए ऐप को प्राथमिकता दें, क्योंकि 3 बजे आने वाला एक पुश नोटिफिकेशन आधी नींद में व्यक्ति द्वारा अधिक बार अनुमोदित होता है जितना कोई पसंद करता है।
जब खाता पहले से ही चला गया है
ऊपर सब कुछ मानता है कि आप अभी भी साइन इन कर सकते हैं। यदि पासवर्ड बदल दिया गया है और पुनर्प्राप्ति पता बदल दिया गया है, तो आधिकारिक पुनर्प्राप्ति प्रवाह पहला स्टॉप है — यह लोगों की अपेक्षा से अधिक बार काम करता है, विशेष रूप से पहले दिनों में, जबकि सेवा के पास आपके उपकरण के इतिहास के सबूत होते हैं। [[post:messenger-account-recovery-methods|जब नंबर स्वयं चला गया है तो क्या करें]] एक अलग प्रश्न है जिसके अपने उत्तर हैं।
[[faq]] एक साइन-इन अलर्ट दूसरे देश से आया — क्या मैं हैक हुआ? :: जरूरी नहीं। VPNs, रोमिंग और प्रदाता रूटिंग सभी स्पष्ट स्थान को स्थानांतरित करते हैं। सत्र सूची की जांच करें; एक ऐसा उपकरण जिसे आप पहचानते हैं, शहर से अधिक महत्वपूर्ण है। क्या मुझे सुरक्षा ईमेल में लिंक पर क्लिक करना चाहिए? :: नहीं। सेवा को स्वयं खोलें, पता टाइप करके। सुरक्षा सूचनाएँ सबसे अधिक नकल की गई ईमेल प्रकार हैं। क्या पासवर्ड बदलने से सभी को साइन आउट कर दिया जाता है? :: अधिकांश सेवाओं पर, नहीं। सत्र जीवित रहते हैं जब तक कि आप उन्हें स्पष्ट रूप से समाप्त नहीं करते, यही कारण है कि रद्द करना पहले आता है। पुराने सत्र कितने समय तक जीवित रहते हैं? :: अक्सर डेस्कटॉप ऐप पर अनंत काल तक। तीन साल पहले साइन इन किया गया एक लैपटॉप अभी भी साइन इन है जब तक कि किसी ने इसे समाप्त नहीं किया। क्या खाता हटाना और फिर से शुरू करना उचित है? :: शायद ही कभी। आप इतिहास और पुनर्प्राप्ति पथ खो देते हैं जो साबित करते हैं कि खाता आपका था, और अंतर्निहित लीक — आमतौर पर एक पुनः उपयोग किया गया पासवर्ड — आपके साथ चलता है। [[/faq]]
बाद में
दो आदतें अधिकांश पुनरावृत्तियों को रोकती हैं, और इनमें से कोई भी लंबे समय तक नहीं लेता। अपने मुख्य खाते की सत्र सूची को कभी-कभी देखें — जिस तरह से आप बैंक स्टेटमेंट पर एक नज़र डालते हैं। और अपने मेल खाते के पासवर्ड को कहीं और पुनः उपयोग करना बंद करें: यह वह कुंजी है जो आपके पास जो कुछ भी है, उसके लिए हर रीसेट लिंक को अनलॉक करती है।
Did this answer your question?