एक ई-मेल जो एक स्रोत से उत्पन्न दिखता है, लेकिन वास्तव में दूसरे से भेजा गया है
- (a)फिशिंग
- (b)स्पूफिंग
- (c)स्पैमिंग
- (d)स्नीफिंग
सही उत्तर — (b) स्पूफिंग। ई-मेल स्पूफिंग का अर्थ है ई-मेल के हेडर (प्रेषक/'From' पता) में जालसाजी करना ताकि संदेश किसी विश्वसनीय या भिन्न स्रोत से आता हुआ प्रतीत हो, जबकि वह वास्तव में कहीं और से भेजा गया हो — यही ठीक वह व्यवहार है जो प्रश्न में वर्णित है।
- (a)फिशिंग — फिशिंग एक व्यापक सोशल-इंजीनियरिंग आक्रमण है जिसमें प्राप्तकर्ता को छलपूर्ण संदेश के माध्यम से संवेदनशील डेटा उजागर करने हेतु फुसलाया जाता है — यह प्रायः स्पूफिंग को एक तकनीक के रूप में उपयोग करता है, लेकिन यह शब्द छल के लक्ष्य को नाम देता है, प्रेषक को छिपाने की क्रिया को नहीं।
- (c)स्पैमिंग — स्पैमिंग का अर्थ है अनेक प्राप्तकर्ताओं को अवांछित थोक ई-मेल भेजना; यह इस बारे में कुछ नहीं कहता कि प्रेषक का पता जाली है या नहीं।
- (d)स्निफिंग — स्निफिंग नेटवर्क पर यात्रा करते समय डेटा पैकेट को इंटरसेप्ट/कैप्चर करने की तकनीक है — एक जासूसी (eavesdropping) तकनीक, न कि ई-मेल के उद्गम को छिपाने से संबंधित।
ई-मेल स्पूफिंग इस तथ्य का लाभ उठाती है कि मानक ई-मेल प्रोटोकॉल डिफ़ॉल्ट रूप से 'From' हेडर की पुष्टि नहीं करते, जिससे हमलावर इसे अपनी इच्छानुसार किसी भी पते पर सेट कर सकता है। प्राप्तकर्ता के इनबॉक्स में एक नकली प्रेषक पहचान दिखती है जबकि संदेश वास्तव में कहीं और से उत्पन्न हुआ होता है — आमतौर पर किसी स्कैम ई-मेल को बैंक, सहकर्मी या परिचित संपर्क से आया हुआ दिखाने के लिए प्रयुक्त।
MPPSC कंप्यूटर-जागरूकता प्रश्न अक्सर मिलते-जुलते साइबर-शब्दों को अलग करने वाले सटीक शब्दों की परीक्षा लेते हैं — 'X से आता हुआ प्रतीत होता है लेकिन वास्तव में Y से है' विशेष रूप से स्पूफिंग की पाठ्यपुस्तक परिभाषा पंक्ति है, न कि व्यापक फिशिंग या स्पैम श्रेणी की।
- स्पूफिंग = प्रेषक ('From') पते में जालसाजी करना ताकि ई-मेल किसी और से आया हुआ प्रतीत हो
- फिशिंग = प्राप्तकर्ता को संवेदनशील जानकारी देने हेतु फुसलाना (अक्सर स्पूफिंग का उपयोग करता है)
- स्पैमिंग = अवांछित थोक ई-मेल भेजना (कोई जाली उद्गम निहित नहीं)
- स्निफिंग = नेटवर्क पर डेटा पैकेट इंटरसेप्ट करना (जासूसी, ई-मेल विशिष्ट नहीं)
स्पूफिंग = छिपा हुआ उद्गम; अन्य तीन भिन्न आक्रमण व्यवहारों का वर्णन करते हैं।
- 'फिशिंग' और 'स्पूफिंग' को परस्पर विनिमेय मानना — फिशिंग लक्ष्य है (छल/चोरी), स्पूफिंग उद्गम में जालसाजी की विशिष्ट तकनीक है
- स्पैमिंग (थोक, अवांछित) को स्पूफिंग (जाली प्रेषक पहचान) के साथ भ्रमित करना
MPPSC/UPPSC कंप्यूटर-जागरूकता खंड प्रायः 3-4 मिलते-जुलते साइबर-शब्दों में से एक के लिए पाठ्यपुस्तक परिभाषा पंक्ति देते हैं — सामान्य 'साइबर अपराध' विषय के बजाय सटीक परिभाषित वाक्यांश का मिलान करें।
इस प्रश्न से सीधे संबंधित कोई पूर्व PYQ उपलब्ध नहीं।
- अभ्यास — वास्तविक PYQ नहीं
अनेक प्राप्तकर्ताओं को अवांछित थोक ई-मेल भेजने की तकनीक को क्या कहा जाता है ?
- (a)स्पूफिंग
- (b)स्पैमिंग
- (c)स्निफिंग
- (d)फिशिंग
उत्तर(b) स्पैमिंग — प्रेषक का पता आवश्यक रूप से जाली किए बिना अवांछित थोक ई-मेल।
- अभ्यास — वास्तविक PYQ नहीं
नेटवर्क पर यात्रा करते समय डेटा पैकेट को इंटरसेप्ट और कैप्चर करना क्या कहलाता है ?
- (a)स्पूफिंग
- (b)फिशिंग
- (c)स्निफिंग
- (d)स्पैमिंग
उत्तर(c) स्निफिंग — नेटवर्क ट्रैफ़िक पर जासूसी करना।