Banking Khabar
ट्रेन्डिङ: वित्तीय अपराध जेन्जी पुस्ता अन्तर्राष्ट्रिय बैंकिङ भारतीय बैंकिङ हाइलाइट राष्ट्र बंक बैंक-वित्त इन्स्योरेन्स
आजको विशेष

नक्कली SMS र फिसिङ लिंकको जोखिम, डिजिटल कारोबार गर्दा कसरी जोगिने ?

२०८३ आश्विन ९ गते

बैंकिङ खबर  /  बैंक तथा डिजिटल भुक्तानी सेवाको नाम प्रयोग गरी अपरिचित नम्बरबाट फिसिङ लिंकसहितका SMS पठाउने घटना देखिन थालेपछि डिजिटल कारोबार गर्ने ग्राहकलाई थप सतर्क रहनुपर्ने भएको छ ।

फिसिङ सन्देशमा बैंकिङ तथा डिजिटल सेवासँग सम्बन्धित देखिने भाषा प्रयोग गरेर ग्राहकलाई लिंक खोल्न प्रेरित गर्न सकिन्छ । लिंक वास्तविकजस्तै देखिन सक्ने भएकाले ग्राहक झुक्किने जोखिम रहन्छ । प्राधिकरणका अनुसार यस्ता लिंकमा प्रवेश गर्दा व्यक्तिगत विवरणमा अनधिकृत पहुँच तथा वित्तीय अपराधलगायतका जोखिम हुन सक्छन् ।

ConnectIPS प्रयोगकर्तालाई पनि अपरिचित नम्बरबाट ConnectIPS सम्बन्धी सन्देश आएको अवस्थामा त्यसमा रहेका अज्ञात लिंकमा क्लिक नगर्न र आफ्नो संवेदनशील विवरण सुरक्षित राख्न विशेष सावधानी अपनाउन आवश्यक छ ।

बैंकको नाम देख्दैमा SMS विश्वास नगर्नुहोस्

फिसिङको जोखिमको मुख्य पक्ष भनेकै वास्तविक संस्था वा सेवाको नाम प्रयोग गरेर ग्राहकलाई विश्वास दिलाउने प्रयास हो । SMS मा बैंक, भुक्तानी प्रणाली वा डिजिटल सेवाको नाम उल्लेख हुँदैमा उक्त सन्देश आधिकारिक हो भन्ने हुँदैन ।

त्यसैले अपरिचित नम्बरबाट आएको सन्देशमा कुनै लिंक दिइएको छ भने त्यसलाई हतारमा खोल्नुको सट्टा सम्बन्धित बैंक वा सेवाप्रदायकको आधिकारिक वेबसाइट वा एपबाट जानकारी पुष्टि गर्नु सुरक्षित हुन्छ ।

Password र OTP गोप्य राख्नुहोस्

डिजिटल बैंकिङ सुरक्षामा ग्राहकका login credentials सबैभन्दा संवेदनशील विवरणमध्ये पर्छन् । ConnectIPS ले आफ्ना सुरक्षा निर्देशनमा username, password तथा security questions लगायतका login credentials कसैसँग पनि साझा नगर्न र बैंक तथा ConnectIPS टोलीले त्यस्ता credentials नमाग्ने स्पष्ट गरेको छ ।

त्यसैले फोन, SMS, सामाजिक सञ्जाल वा अन्य माध्यमबाट कसैले बैंक वा डिजिटल भुक्तानी सेवाको कर्मचारी भएको दाबी गर्दै Password वा OTP मागेमा उपलब्ध गराउनु हुँदैन ।

नेपाल दूरसञ्चार प्राधिकरणले पनि आकस्मिक रूपमा फोन गरेर बैंक खाता वा कार्डमा समस्या आएको भन्दै Password, OTP, Bank Account Number वा PIN माग्ने व्यक्तिलाई त्यस्ता संवेदनशील विवरण नदिन आग्रह गरेको छ ।

अज्ञात लिंकमा क्लिक नगर्नु नै पहिलो सुरक्षा उपाय

अपरिचित SMS मा आएको लिंक खोल्नुको सट्टा सम्बन्धित संस्थाको आधिकारिक वेबसाइट वा मोबाइल एप आफैं खोलेर सेवा प्रयोग गर्नु सुरक्षित उपाय हो ।

विशेषगरी ‘खाता बन्द हुँदैछ’, ‘KYC अपडेट गर्नुपर्छ’, ‘रकम प्राप्त गर्न लिंक खोल्नुहोस्’ वा अन्य अत्यावश्यक देखिने सन्देश आएमा तत्काल प्रतिक्रिया जनाउनु हुँदैन । पहिले सन्देशको आधिकारिकता पुष्टि गर्नुपर्छ ।

कुनै सन्देश शंकास्पद लागेमा त्यसमा दिइएको नम्बर वा लिंक प्रयोग गरेर सम्पर्क गर्नुको सट्टा सम्बन्धित बैंक वा सेवाप्रदायकको आधिकारिक ग्राहक सेवा माध्यम प्रयोग गर्नु उपयुक्त हुन्छ ।

गल्तीले लिंक खोलिसकेपछि के गर्ने ?

कहिलेकाहीँ ग्राहकले सन्देश वास्तविक हो भन्ने ठानेर लिंक खोल्न सक्छन् । यस्तो अवस्थामा थप व्यक्तिगत वा वित्तीय विवरण प्रविष्ट नगर्नु महत्वपूर्ण हुन्छ ।

यदि Password, OTP, कार्डसम्बन्धी विवरण वा अन्य संवेदनशील जानकारी शंकास्पद माध्यममा उपलब्ध गराइसकेको अवस्था छ भने तत्काल सम्बन्धित बैंक वा सेवाप्रदायकलाई जानकारी गराई आवश्यक सुरक्षा कदम चाल्नुपर्छ ।

डिजिटल साक्षरता पनि सुरक्षाको हिस्सा

डिजिटल भुक्तानीले कारोबारलाई सहज बनाएको छ । तर डिजिटल सेवा प्रयोग गर्दा सुविधा मात्र होइन, सुरक्षासम्बन्धी आधारभूत ज्ञान पनि आवश्यक हुन्छ ।

अपरिचित SMS को लिंक नखोल्ने, Password तथा OTP गोप्य राख्ने, शंकास्पद सन्देशको आधिकारिक माध्यमबाट पुष्टि गर्ने र समस्या देखिएमा सम्बन्धित संस्थालाई तत्काल जानकारी गराउने बानीले डिजिटल ठगीको जोखिम कम गर्न सहयोग गर्न सक्छ ।

त्यसैले डिजिटल कारोबारमा ‘लिंक खोल्नुअघि पुष्टि गर्ने र विवरण दिनुअघि सोच्ने’ बानीलाई ग्राहकको नियमित सुरक्षा अभ्यास बनाउनु आवश्यक देखिन्छ ।