Phishing Email को कैसे पहचानें

2026 में नकली खरीदारी पुष्टि ईमेल, पैकेज डिलीवरी धोखाधड़ी, और प्रतीक फ़िशिंग का पता लगाने के लिए एक मुफ्त गाइड - किसी भी व्यक्ति के लिए बनाया गया।

त्वरित जवाब (30 सेकंड)

फिशिंग ईमेल आमतौर पर इन कहता है:

नीचे की लाइन: जब संदेह होता है, तो ईमेल लिंक पर क्लिक करने के बजाय आधिकारिक ऐप को सीधे खोलें. यह एकल आदत 90%+ फ़िशिंग क्षति को रोकती है.

क्यों मायने रखता है

फ़िशिंग ईमेल धोखाधड़ी के लिए पहचान पत्र और पैसे चुराने का सबसे आम तरीका है। यहां तक कि तकनीकी ज्ञान वाले लोग भी उनके लिए गिरते हैं - सर्वश्रेष्ठ फ़िशिंग अब एआई उत्पन्न कॉपी, सही लोगो, और डेटा उल्लंघन से व्यक्तिगत विवरण का उपयोग करता है।

अच्छी खबर : लगभग हर फ़िशिंग ईमेल बताता है। एक बार जब आप जानते हैं कि क्या ढूंढना है, तो आप उन्हें सेकंड में पा सकते हैं. यह गाइड आपको अपने इनबॉक्स में कुछ भी क्लिक करने से पहले चेक करने के लिए 9 विशिष्ट संकेत देता है.

देखभाल करने के लिए सामान्य लाल झंडे

ये विशिष्ट पैटर्न हैं जो धोखाधड़ी का उपयोग करते हैं. यदि आप 2 या अधिक पाते हैं, तो दूर चलें.

असली दुनिया के उदाहरण

ये वास्तविक धोखाधड़ी पैटर्न अभी हो रहे हैं - उन्हें जानना आपको उन्हें पहचानने में मदद करता है।

उदाहरण 1: 'अमेरिकी ऑर्डर सत्यापन' फिशिंग

विषय: 'अगला: अपने हाल के अमेज़ॅन आदेश की पुष्टि करें #847291.' भेजने वाला: 'orders@amazon-verify.co' (@amazon.com नहीं)। शरीर: 'आपका आदेश सत्यापन की आवश्यकता है. पुष्टि करने के लिए यहां क्लिक करें या आपका खाता निलंबित किया जाएगा.' सभी 9 लाल झंडे मौजूद हैं। असली अमेज़ॅन कभी भी "सत्यापन आवश्यक या खाता निलंबित" ईमेल नहीं भेजता है।

उदाहरण 2: नकली यूपीएस 'डिलीवरी विफल' सूचना

विषय: 'UPS Delivery Failed — Reschedule Now.' भेजने वाला: 'no-reply@ups-deliverysystem.net' (@ups.com नहीं)। शरीर प्राप्तकर्ता को शामिल फॉर्म के माध्यम से $2.99 'reschedule fee' का भुगतान करने के लिए कहता है। UPS, FedEx, USPS कभी भी डिलीवरी के लिए शुल्क नहीं लेते. वे कभी भी ईमेल के माध्यम से भुगतान जानकारी का अनुरोध नहीं करते हैं.

उदाहरण 3: 'Your Audible Subscription' फ़िशिंग

Subject: 'Audible: Payment failed — update card.' Sender: 'billing@audible-account.com' ( @audible.com नहीं) 'audible-secure-login.com' ( audible.com नहीं) के लिंक। यदि आप एक सदस्यता के बारे में चिंतित हैं, तो सीधे आधिकारिक Audible ऐप खोलें - कभी भी ईमेल लिंक पर क्लिक न करें।

उदाहरण 4: 'आईआरएस कर वापसी' फिशिंग

विषय: 'आईआरएस: आप $ 1,247 की वापसी के लिए योग्य हैं.' भेजने वाला: 'refunds@irs-treasury.gov' (वास्तविक आईआरएस @irs.gov है)। SSN, बैंक जानकारी और डीओबी के लिए पूछताछ 'प्रसंस्करण' वापसी। आईआरएस कभी भी ईमेल के माध्यम से संपर्क शुरू नहीं करता है. वे केवल भौतिक मेल भेजते हैं. किसी भी कर से संबंधित ईमेल फ़िशिंग है.

स्थायी समाधान: क्यों Nudge मुफ्त है

सुरक्षा एक paywall के पीछे नहीं होनी चाहिए।

लेकिन धोखेबाज हर दिन विकसित होते हैं - नए lookalike साइटें, नई फ़िशिंग रणनीतियां, नई मैनीपिंग तकनीकों। आपको हर बार जब आप खरीदारी करते हैं तो हर लाल झंडे को याद रखने की ज़रूरत नहीं है. यही है Nudge के लिए है।

हमने Nudge का निर्माण किया है ताकि आप और इन धोखाधड़ी के बीच सुरक्षा का स्थायी परत हो। हर साइट पर वास्तविक समय में भरोसेमंद स्कोर. जब कुछ बाहर दिखता है तो स्वचालित चेतावनी. कोई सदस्यता. कोई खाता. कोई डेटा संग्रह. ऑनलाइन धोखाधड़ी के लिए सबसे अधिक संवेदनशील लोग - पुराने वयस्कों, कम आय वाले खरीदारों, पहली बार खरीदारों - बिल्कुल वे लोग हैं जो कम से कम महंगी सुरक्षा उपकरणों को बर्दाश्त कर सकते हैं।

मुफ्त हमेशा के लिए, कोई प्रीमियम स्तर नहीं
कोई व्यक्तिगत डेटा एकत्र नहीं किया गया
कोई खाता या साइन अप आवश्यक नहीं है
अपने डेटा को कभी नहीं बेचें
ब्राउज़िंग आपके डिवाइस पर रहता है
पृष्ठभूमि में चुपचाप चलता है
Chrome पर जोड़ें - मुफ्त

इसे मैन्युअल रूप से करना पसंद है?

किसी भी ईमेल में किसी भी लिंक पर क्लिक करने से पहले इन 9 चेक के माध्यम से चलाएं - विशेष रूप से आदेश, वितरण या खाते की समस्याओं के बारे में ईमेल।

1

भेजने वाले के ईमेल डोमेन की सटीक जांच करें

असली अमेज़ॅन ईमेल @amazon.com से आते हैं। नकली हैं: @amaz0n.com (ओ के बजाय शून्य), @amazon-support.com (अधिक शब्द), @amazon.co (अच्छे .m), @support-amazon.shop (अन्य TLD)। पूर्ण ईमेल पते को देखने के लिए भेजने वाले नाम पर होवर करें। एक गलत वर्ण = फ़िशिंग।

2

त्वरित खतरों या समय दबाव की तलाश करें

'आपका खाता 24 घंटों में हटा दिया जाएगा.' 'संदिग्ध गतिविधि - अब जाँच करें.' 'आपका आदेश रद्द किया जाता है जब तक कि आप पुष्टि न करें.' असली कंपनियां आपको धमकी नहीं देती हैं।

3

जनरल सलाम के लिए देखो

असली व्यापारी आपके नाम का उपयोग करते हैं: 'हाय जॉन', 'हाय सारा.' फ़िशिंग ईमेल सामान्य नमस्ते का उपयोग करते हैं: 'मेरे प्यारे ग्राहक', 'मेरे प्यारे उपयोगकर्ता', 'मेरे प्यारे खाते के मालिक.' क्यों? क्योंकि धोखेबाज प्राप्तकर्ताओं के नामों को जानने के बिना लाखों ईमेल भेजते हैं।

4

क्लिक किए बिना लिंक पर उतरें

किसी भी लिंक पर क्लिक करने से पहले, इसे (स्टॉप पर) या लंबे समय तक दबाएं (मोबाइल पर)। वास्तविक यूआरएल दिखाई देगा. प्रदर्शित पाठ के साथ तुलना करें. वास्तविक अमेज़ॅन लिंक: amazon.com/orders. नकली: amazon-verify-account.com या bit.ly/2j3kx (लिंक शॉर्टनर वास्तविक गंतव्य छिपाते हैं)। असंगत Hover URLs = फ़िशिंग।

5

कॉपीराइट और ग्रामिक्स त्रुटियों की जांच करें

असली कंपनियों में कॉपी संपादक होते हैं। फ़िशिंग ईमेल में अक्सर टाइप, असुविधाजनक वाक्यांश, विपरीत अंकन, या अजीब पूंजीकरण होते हैं. 'आपका खाता तुरंत सत्यापन की आवश्यकता है' अमेज़ॅन लिखने का तरीका नहीं है. नोट: एआई इस चेक को कम विश्वसनीय बना रहा है, लेकिन यह अभी भी कई फ़िशिंग प्रयासों को पकड़ता है।

6

जोड़ों पर संदिग्ध रहें

असली शॉपिंग ईमेल में दुर्लभ रूप से संलग्नक शामिल होते हैं. यदि एक 'बॉर्ड पुष्टि' में 'invoice.pdf' या 'tracking.zip' नामक एक पीडीएफ संलग्नक होता है, तो इसे न खोलें. यह हानिकारक सॉफ्टवेयर हो सकता है. असली आदेश जानकारी ईमेल बॉडी में दिखाई देती है, संलग्नक नहीं।

7

पासवर्ड या भुगतान जानकारी के लिए अनुरोधों को अस्वीकार करें

कोई वैध कंपनी नहीं पूछता है: पासवर्ड (वे कभी भी आपकी ज़रूरत नहीं है), ईमेल उत्तरों में पूर्ण क्रेडिट कार्ड नंबर, सामाजिक सुरक्षा नंबर, या लॉगिन कोड. यदि एक ईमेल इनमें से किसी भी के लिए पूछता है - यहां तक कि 'सत्यापन' के रूप में फ्रेम - यह फ़िशिंग है. असली कंपनियों को आप पुष्टि करने के लिए आधिकारिक साइट / ऐप में लॉग इन करने के लिए है.

8

ब्रांड लोगो और डिजाइन की जाँच करें

फ़िशिंग ईमेल अक्सर थोड़ा गलत लोगो, पुराने ब्रांडिंग, या कम गुणवत्ता वाली छवियों का उपयोग करते हैं. असली अमेज़ॅन, वॉलमार्ट, यूएसपीएस, फेडएक्स में एक स्थिर, पेशेवर डिजाइन है. यदि ईमेल एक ही ब्रांड से अन्य असली ईमेल की तुलना में 'ऑफ' दिखता है - यह संभवतः फ़िशिंग है.

9

जवाब का पता लगाएं

कभी-कभी फ़िशिंग ईमेल में एक वास्तविक दिखता है लेकिन एक नकली प्रतिक्रिया (इसलिए आपका जवाब धोखाधड़ी के लिए जाता है)। डेस्कटॉप ईमेल क्लाइंट पर, यह दिखाई देता है. मोबाइल पर, सभी शामिल पते देखने के लिए भेजने वाले विवरण पर टैप करें.

क्या करें अगर यह पहले से ही हुआ है

यदि आपने फ़िशिंग लिंक पर क्लिक किया है या जानकारी दर्ज की है:

  1. चिंता न करें, लेकिन जल्दी से कार्य करें। अधिकांश नुकसान को जल्दी से जवाब देने से बचा जा सकता है।
  2. तुरंत पासवर्ड बदलें एक साफ डिवाइस से - उस खाते से शुरू करें जो फिश किया गया था, फिर एक ही पासवर्ड का उपयोग करने वाले किसी भी खाते।
  3. 2FA को सक्षम प्रभावित खाते पर और सभी महत्वपूर्ण खातों (इमेल, बैंकों, प्राथमिक खरीदारी खातों) पर।
  4. अपने बैंक या क्रेडिट कार्ड को कॉल करें यदि आपने भुगतान जानकारी दर्ज की है. धोखाधड़ी निगरानी या नए कार्ड का अनुरोध करें.
  5. एक Malware Scan चलाएं यदि आपने एक संलग्नक पर क्लिक किया है (Malwarebytes मुफ्त संस्करण अच्छा है)।
  6. Phishing Email के बारे में जानें के लिए: अपरिवर्तित ब्रांड (अमेज़ॅन, आईआरएस, आदि), एफटीसी पर ReportFraud.ftc.gov, और Google (पहले phishing-report@google.com)।
  7. 90 दिनों के लिए मॉनिटर खाते अनधिकृत गतिविधियों के लिए।

मुफ्त उपकरण और संसाधन

नीचे दिए गए सभी उपकरण मुफ्त हैं. सबसे मजबूत सुरक्षा के लिए कई का उपयोग करें।

Google सुरक्षित ब्राउज़िंग

पता लगाने के लिए transparencyreport.google.com पर URLs डालें।

क्या मैं पागल हो गया हूँ (haveibeenpwned.com)

जांचें कि क्या आपके ईमेल / पासवर्ड को डेटा उल्लंघन में लीक किया गया है।

Malwarebytes (मुक्त)

यदि आप एक संदिग्ध संलग्नक पर क्लिक किया है तो Malware के लिए स्कैन करें।

Bitwarden (मुक्त पासवर्ड प्रबंधक)

प्रत्येक खाते के लिए अद्वितीय पासवर्ड बनाएं।

Authy या Google Authenticator का उपयोग करें

मुफ्त 2FA ऐप्स - एसएमएस-आधारित 2FA की तुलना में बहुत सुरक्षित।

Nudge (मुक्त)

संदिग्ध साइटों के लिंक पर क्लिक करते समय आपको चेतावनी देता है - कोई साइनअप नहीं, कोई डेटा नहीं।

पढ़ने से संबंधित

गहराई से विशिष्ट ब्रांडों और श्रेणियों पर डूबे।

अक्सर पूछे जाने वाले प्रश्न

फिशिंग ईमेल का सबसे आम प्रकार क्या है?
पैकेज वितरण धोखाधड़ी (यूएसपीएस, फेडएक्स, यूपीएस प्रतीक) और खाता सत्यापन धोखाधड़ी (अमेज़ॅन, पेपैल, बैंकों)। ये आम हैं क्योंकि लगभग हर किसी के पास पैकेज और शॉपिंग खाते हैं।
मैं एक फ़िशिंग ईमेल कैसे रिपोर्ट करूं?
तीन जगहें: (1) प्रतीक कंपनी के लिए आगे बढ़ें - अधिकांश में एंटी-फिशिंग पते हैं (अमेज़ॅन: stop-spoofing@amazon.com, पेपैल: phishing@paypal.com). (2) रिपोर्टफ्राउड.ftc.gov पर एफटीसी को रिपोर्ट करें (3) फ़िल्टरों को भविष्य के ईमेल पकड़ने में मदद करने के लिए जीमेल / Outlook में 'फिशिंग' के रूप में चिह्नित करें।
क्या धोखाधड़ी ईमेल सिर्फ एक असुविधा है या वास्तव में खतरनाक है?
वास्तव में खतरनाक. फ़िशिंग के परिणामस्वरूप: चोरी की गई पहचान, वित्तीय धोखाधड़ी, पहचान चोरी, मैलवेयर संक्रमण, रैंसमवेयर. एक गलत लिंक पर क्लिक करना हजारों डॉलर और पुनर्प्राप्ति के महीनों की लागत हो सकती है. फ़िशिंग को गंभीरता से लें – यह सिर्फ स्पैम नहीं है.
मुझे इतने सारे phishing ईमेल क्यों मिलते हैं?
ईमेल पते व्यापक रूप से उपलब्ध हैं: डेटा का उल्लंघन (आपका ईमेल परामर्श किया गया था), सार्वजनिक रिकॉर्ड (व्यावसायिक ईमेल), खरीदे गए सूची (कुछ कंपनियां ग्राहक डेटा बेचती हैं), और यादृच्छिक उत्पत्ति (स्वामी आम ईमेल अनुमान लगाते हैं)।
क्या मुझे संदिग्ध ई-मेल पर "अनुबंधित करें" पर क्लिक करना चाहिए?
No. Clicking unsubscribe confirms your email is active, often resulting in MORE phishing. इसके बजाय: mark as phishing/spam in your email client. Block the sender. Move to junk without opening. For legitimate but unwanted emails from real companies, unsubscribe is fine — for suspicious emails, never. आपके ईमेल पर क्लिक करें.
क्या मैं बता सकता हूं कि किसने एक फ़िशिंग ईमेल भेजा है?
कभी-कभी. ईमेल हेडबैग में मूल के बारे में तकनीकी जानकारी होती है. जीमेल में: तीन बिंदुओं पर क्लिक करें → 'प्रदर्शित करें मूल.' हेडबैग दिखाते हैं: भेजने वाले के वास्तविक आईपी पते, सर्वर रूटिंग, सत्यापन परिणाम. अधिकांश यादृच्छिक उपयोगकर्ता इसे डिकोड नहीं करेंगे, लेकिन यह धोखाधड़ी रिपोर्टों के लिए मूल्यवान सबूत हो सकता है.
क्या फ़िशिंग ईमेल का पता लगाना मुश्किल हो रहा है?
हाँ. एआई उत्पन्न फिशिंग अधिक पॉलिश है - बेहतर व्याकरण, अधिक व्यक्तिगत है, यहां तक कि उल्लंघन से अपने असली नाम का उपयोग करना। रक्षा: भेजने वाले डोमेनों की सटीकता की पुष्टि करें, क्लिक करने से पहले लिंक पर उतरें, ईमेल लिंक से कभी भी जानकारी दर्ज न करें।
क्या है मूर्खता और मूर्खता?
Smishing = SMS phishing (टेक्स्ट संदेश धोखाधड़ी)। Vishing = Voice phishing (फोन कॉल धोखाधड़ी)। ईमेल phishing के समान रणनीति, अलग-अलग चैनलों। आम: 'पैकेज वितरण विफल' टेक्स्ट, 'बैक से धोखाधड़ी चेतावनी' कॉल। एक ही रक्षा: आधिकारिक फ़ोन नंबर का उपयोग करके सीधे वास्तविक कंपनी से संपर्क करके जाँच करें।
क्या मुझे एंटीवायरस सॉफ्टवेयर स्थापित करना चाहिए?
आधुनिक विंडोज और मैकओएस में मुफ्त अंतर्निहित सुरक्षा (माइक्रोसॉफ्ट डिफेंडर, XProtect) शामिल है जो आमतौर पर पर्याप्त है। मुफ्त विकल्प जो काम करते हैं: Malwarebytes (आउट-डिमेंड स्कैनर), Bitwarden (password manager), Nudge (URL trust scores)
क्या मेरा ईमेल सिर्फ एक फ़िशिंग ईमेल खोलने से हैक किया जा सकता है?
बस खोलने, आधुनिक ईमेल क्लाइंट (जीमेल, Outlook) में: बहुत कम जोखिम। खतरा लिंक पर क्लिक करना या संलग्नकों को खोलना है. आधुनिक ब्राउज़र और ईमेल क्लाइंट केवल खोलने से अधिकांश स्वचालित खतरों को अवरुद्ध करते हैं. लेकिन: यदि आप खुलते हैं और जानकारी के साथ जवाब देते हैं, या लिंक पर क्लिक करते हैं, तो आप संक्रमित हो सकते हैं।
क्या होगा अगर मुझे यकीन नहीं है कि एक ईमेल वास्तविक है?
ईमेल में कुछ भी क्लिक न करें. आधिकारिक ऐप या वेबसाइट को सीधे खोलें (URL खुद दर्ज करें) और वहां अपने खाते की जाँच करें. यदि कोई वास्तविक समस्या है, तो यह ऐप में दिखाई देगा. यदि नहीं, तो ईमेल फ़िशिंग था. इस एकल आदत से 90% + फ़िशिंग क्षति को रोकता है।
क्या Nudge फ़िशिंग ईमेल के खिलाफ उपयोगी है?
अप्रत्यक्ष रूप से. Nudge ईमेल को स्कैन नहीं करता है, लेकिन जब आप फ़िशिंग ईमेल से एक लिंक पर क्लिक करते हैं, तो Nudge किसी भी जानकारी दर्ज करने से पहले गंतव्य को संदिग्ध के रूप में पहचानता है।

मुफ्त वास्तविक समय सुरक्षा जब आप ब्राउज़ करते हैं

Nudge आपको हर साइट पर स्वचालित रूप से एक भरोसेमंद स्कोर दिखाता है. अब हर लाल झंडे को याद नहीं करना. मुफ्त क्रोम और फ़ायरफ़ॉक्स एक्सटेंशन — सुरक्षा जो एक प्लैटवेयर के पीछे नहीं होना चाहिए.

हमेशा के लिए मुक्त
कोई व्यक्तिगत डेटा एकत्र नहीं किया गया
कोई खाता जरूरी नहीं
हम आपकी जानकारी कभी नहीं बेचते
ब्राउज़िंग आपके डिवाइस पर रहता है
पृष्ठभूमि में चुपचाप चलता है
Chrome पर जोड़ें - मुफ्त
मुफ्त क्रोम और फ़ायरफ़ॉक्स एक्सटेंशन · वास्तविक समय विश्वसनीयता स्कोर Chrome पर जोड़ें - मुफ्त