Chapter - 10.6 Policies, Governance, and Administration
Explanation व्याख्या

Option (d) is correct

Spyware is a type of malicious software that is designed to secretly gather information from a computer or mobile device without the user's knowledge or consent.

Spyware can be installed on a computer or mobile device through various means, such as downloading and installing free software from untrusted sources, clicking on malicious links or ads, or opening email attachments from unknown senders.

Once installed, spyware can perform a range of actions, such as monitoring the user's online activity, tracking keystrokes to capture passwords and sensitive information, and collecting personal information such as login credentials, credit card numbers, and browsing history.

Spyware can also slow down the performance of the infected device and may cause other types of problems, such as system crashes or instability.

To protect against spyware, it's important to keep your operating system and software up to date, avoid downloading and installing software from untrusted sources, use antivirus and anti-spyware software, and be cautious when clicking on links or downloading attachments from unknown senders.

Phishing is a type of cyber-attack in which attackers attempt to trick individuals into revealing sensitive information, such as login credentials, credit card numbers, or other personal information, by posing as a trustworthy entity in an electronic communication such as an email, text message, or instant message.

Phishing attacks often use social engineering tactics to create a sense of urgency or fear in the victim, such as threatening to shut down an account or claiming that there has been unauthorized activity on an account. The attacker may also use familiar logos, fonts, or layouts to make the message appear more legitimate.

The goal of a phishing attack is to trick the victim into clicking on a link or downloading an attachment that contains malware, or into entering sensitive information into a fake website that looks like a legitimate one.

To protect against phishing attacks, it's important to be cautious of unsolicited emails or messages, especially those that contain urgent or threatening language. Check the sender's email address to make sure it's legitimate, and hover over any links to see the actual URL before clicking on them. Avoid downloading attachments from unknown senders or from suspicious websites, and use antivirus software to help detect and block phishing attempts. Additionally, be sure to regularly update passwords and use multi-factor authentication whenever possible to add an extra layer of security.

Social networking sites are online platforms that allow individuals to connect with others and share content, interests, and information. These sites typically provide users with a personal profile, which can include a profile picture, personal information, and updates or posts.

Some of the most popular social networking sites include:

Facebook: A social networking site that allows users to connect with friends, family, and other users and share content, photos, and updates.

Twitter: A microblogging site that allows users to share short messages or "tweets" with their followers.

Instagram: A photo and video sharing site that allows users to share images and videos, as well as view and interact with content from other users.

LinkedIn: A professional networking site that allows users to connect with other professionals and showcase their skills and experience.

Snapchat: A multimedia messaging app that allows users to send and receive disappearing messages, photos, and videos.

Social networking sites can be used for a variety of purposes, including staying in touch with friends and family, networking professionally, sharing content and information, and building communities around shared interests. However, it's important to be mindful of the privacy and security risks associated with social networking, and to take steps to protect your personal information and stay safe online.

Pharming is a type of cyber-attack in which attackers redirect users to fake websites without their knowledge or consent, often by compromising the domain name system (DNS) server that translates domain names into IP addresses.

Pharming can be used to steal sensitive information, such as login credentials or financial information, by directing users to fake websites that look like legitimate ones, but are actually designed to steal information. Attackers can also use pharming to install malware on a user's device.

There are two types of pharming attacks:

DNS Pharming: In this type of attack, the attacker modifies the DNS server's settings, which redirects traffic to a fake website instead of the legitimate one.

Hosts File Pharming: In this type of attack, the attacker modifies the host file on the victim's computer, which maps domain names to IP addresses, redirecting the user to a fake website.

To protect against pharming attacks, it's important to keep your operating system and software up to date, use antivirus and anti-malware software, and avoid clicking on suspicious links or entering personal information on websites that look unfamiliar or untrustworthy. Additionally, you can use a reputable DNS service and enable two-factor authentication to add an extra layer of security.

विकल्प (d) सही है।

स्पाइवेयर एक प्रकार का दुर्भावनापूर्ण सॉफ़्टवेयर है जिसे उपयोगकर्ता के ज्ञान या सहमति के बिना कंप्यूटर या मोबाइल डिवाइस से गुप्त रूप से जानकारी एकत्र करने के लिए डिज़ाइन किया गया है।

स्पाइवेयर को कंप्यूटर या मोबाइल डिवाइस पर विभिन्न माध्यमों से स्थापित किया जा सकता है, जैसे कि अविश्वसनीय स्रोतों से मुफ्त सॉफ़्टवेयर डाउनलोड और इंस्टॉल करना, दुर्भावनापूर्ण लिंक या विज्ञापनों पर क्लिक करना, या अज्ञात प्रेषकों से ईमेल अनुलग्नक खोलना।

एक बार स्थापित होने के बाद, स्पाइवेयर कई प्रकार की क्रियाएं कर सकता है, जैसे कि उपयोगकर्ता की ऑनलाइन गतिविधि की निगरानी करना, पासवर्ड और संवेदनशील जानकारी कैप्चर करने के लिए कीस्ट्रोक को ट्रैक करना, और व्यक्तिगत जानकारी जैसे लॉगिन क्रेडेंशियल्स, क्रेडिट कार्ड नंबर और ब्राउज़िंग इतिहास एकत्र करना।

स्पाइवेयर संक्रमित डिवाइस के प्रदर्शन को भी धीमा कर सकता है और अन्य प्रकार की समस्याओं का कारण बन सकता है, जैसे सिस्टम क्रैश या अस्थिरता।

स्पायवेयर से बचाने के लिए, अपने ऑपरेटिंग सिस्टम और सॉफ़्टवेयर को अद्यतित रखना महत्वपूर्ण है, अविश्वसनीय स्रोतों से सॉफ़्टवेयर डाउनलोड और इंस्टॉल करने से बचें, एंटीवायरस और

एंटी-स्पाइवेयर सॉफ़्टवेयर का उपयोग करें, और लिंक पर क्लिक करते समय या अज्ञात प्रेषकों से अनुलग्नक डाउनलोड करते समय सतर्क रहें।

फ़िशिंग एक प्रकार का साइबर हमला है जिसमें हमलावर ईमेल, टेक्स्ट संदेश या त्वरित संदेश जैसे इलेक्ट्रॉनिक संचार में एक भरोसेमंद इकाई के रूप में खुद को प्रस्तुत करके संवेदनशील जानकारी, जैसे लॉगिन क्रेडेंशियल्स, क्रेडिट कार्ड नंबर, या अन्य व्यक्तिगत जानकारी का खुलासा करने के लिए व्यक्तियों को धोखा देने का प्रयास करते हैं।

फ़िशिंग हमले अक्सर पीड़ित में तात्कालिकता या भय की भावना पैदा करने के लिए सोशल इंजीनियरिंग रणनीति का उपयोग करते हैं, जैसे कि किसी खाते को बंद करने की धमकी देना या यह दावा करना कि किसी खाते पर अनधिकृत गतिविधि हुई है। संदेश को अधिक वैध दिखाने के लिए हमलावर परिचित लोगो, फोंट या लेआउट का भी उपयोग कर सकता है।

फ़िशिंग हमले का लक्ष्य पीड़ित को एक लिंक पर क्लिक करने या मैलवेयर युक्त अनुलग्नक डाउनलोड करने या एक नकली वेबसाइट में संवेदनशील जानकारी दर्ज करने के लिए धोखा देना है जो एक वैध की तरह दिखता है।

फ़िशिंग हमलों से बचाने के लिए, अवांछित ईमेल या संदेशों से सावधान रहना महत्वपूर्ण है, विशेष रूप से उनमें तत्काल या धमकी भरी भाषा होती है। यह सुनिश्चित करने के लिए प्रेषक के ईमेल पते की जांच करें कि यह वैध है, और उन पर क्लिक करने से पहले वास्तविक URL देखने के लिए किसी भी लिंक पर जाएं। अज्ञात प्रेषकों या संदिग्ध वेबसाइटों से अनुलग्नक डाउनलोड करने से बचें, और फ़िशिंग प्रयासों का पता लगाने और ब्लॉक करने में मदद करने के लिए एंटीवायरस सॉफ़्टवेयर का उपयोग करें। इसके अतिरिक्त, नियमित रूप से पासवर्ड अपडेट करना सुनिश्चित करें और सुरक्षा की एक अतिरिक्त परत जोड़ने के लिए जब भी संभव हो मल्टी-फैक्टर प्रमाणीकरण का उपयोग करें।

सोशल नेटवर्किंग साइटें ऑनलाइन प्लेटफ़ॉर्म हैं जो व्यक्तियों को दूसरों के साथ जुड़ने और सामग्री, रुचियों और जानकारी को साझा करने की अनुमति देती हैं। ये साइटें आम तौर पर उपयोगकर्ताओं को एक व्यक्तिगत प्रोफ़ाइल प्रदान करती हैं, जिसमें प्रोफ़ाइल चित्र, व्यक्तिगत जानकारी और अपडेट या पोस्ट शामिल हो सकते हैं।

कुछ सबसे लोकप्रिय सामाजिक नेटवर्किंग साइटों में शामिल हैं:

फेसबुक: एक सामाजिक नेटवर्किंग साइट जो उपयोगकर्ताओं को मित्रों, परिवार और अन्य उपयोगकर्ताओं के साथ जुड़ने और सामग्री, फ़ोटो और अपडेट साझा करने की अनुमति देती है।

ट्विटर: एक माइक्रोब्लॉगिंग साइट जो उपयोगकर्ताओं को अपने अनुयायियों के साथ छोटे संदेश या "ट्वीट" साझा करने की अनुमति देती है।

इंस्टाग्राम: एक फोटो और वीडियो साझाकरण साइट जो उपयोगकर्ताओं को छवियों और वीडियो को साझा करने के साथ-साथ अन्य उपयोगकर्ताओं की सामग्री को देखने और बातचीत करने की अनुमति देती है।

लिंक्डइन: एक पेशेवर नेटवर्किंग साइट जो उपयोगकर्ताओं को अन्य पेशेवरों के साथ जुड़ने और अपने कौशल और अनुभव का प्रदर्शन करने की अनुमति देती है।

स्नैपचैट: एक मल्टीमीडिया मैसेजिंग ऐप जो उपयोगकर्ताओं को गायब होने वाले संदेश, फ़ोटो और वीडियो भेजने और प्राप्त करने की अनुमति देता है।

सोशल नेटवर्किंग साइटों का उपयोग विभिन्न उद्देश्यों के लिए किया जा सकता है, जिसमें दोस्तों और परिवार के संपर्क में रहना, पेशेवर रूप से नेटवर्किंग करना, सामग्री और जानकारी साझा करना और साझा हितों के आसपास समुदायों का निर्माण करना शामिल है। हालाँकि, सोशल नेटवर्किंग से जुड़े गोपनीयता और सुरक्षा जोखिमों के प्रति सावधान रहना और अपनी व्यक्तिगत जानकारी की सुरक्षा और ऑनलाइन सुरक्षित रहने के लिए कदम उठाना महत्वपूर्ण है।

फार्मिंग एक प्रकार का साइबर हमला है जिसमें हमलावर उपयोगकर्ताओं को उनकी जानकारी या सहमति के बिना नकली वेबसाइटों पर रीडायरेक्ट करते हैं, अक्सर डोमेन नाम प्रणाली (डीएनएस) सर्वर से समझौता करके जो डोमेन नामों को आईपी पते में अनुवाद करता है।

फार्मिंग का उपयोग संवेदनशील जानकारी, जैसे लॉगिन क्रेडेंशियल या वित्तीय जानकारी चुराने के लिए किया जा सकता है, उपयोगकर्ताओं को नकली वेबसाइटों पर निर्देशित करके जो वैध लोगों की तरह दिखते हैं, लेकिन वास्तव में जानकारी चोरी करने के लिए डिज़ाइन किए गए हैं। हमलावर उपयोगकर्ता के डिवाइस पर मैलवेयर स्थापित करने के लिए फार्मिंग का भी उपयोग कर सकते हैं।

फार्मिंग हमले दो प्रकार के होते हैं:

DNS Pharming: इस प्रकार के हमले में, हमलावर DNS सर्वर की सेटिंग्स को संशोधित करता है, जो ट्रैफ़िक को वैध के बजाय नकली वेबसाइट पर रीडायरेक्ट करता है।

Host File Pharming: इस प्रकार के हमले में, हमलावर पीड़ित के कंप्यूटर पर होस्ट फ़ाइल को संशोधित करता है, जो डोमेन नामों को आईपी पते पर मैप करता है, उपयोगकर्ता को नकली वेबसाइट पर रीडायरेक्ट करता है।

फ़ार्मिंग हमलों से बचाने के लिए, अपने ऑपरेटिंग सिस्टम और सॉफ़्टवेयर को अद्यतित रखना, एंटीवायरस और एंटी-मैलवेयर सॉफ़्टवेयर का उपयोग करना और संदिग्ध लिंक पर क्लिक करने या अपरिचित या अविश्वसनीय दिखने वाली वेबसाइटों पर व्यक्तिगत जानकारी दर्ज करने से बचना महत्वपूर्ण है। इसके अतिरिक्त, आप एक प्रतिष्ठित DNS सेवा का उपयोग कर सकते हैं और सुरक्षा की एक अतिरिक्त परत जोड़ने के लिए दो-कारक प्रमाणीकरण सक्षम कर सकते हैं।

