साइबर सुरक्षा का सरल अर्थ है — डिजिटल दुनिया में तुम्हारे डेटा, device और पहचान की रक्षा करना। जिस तरह एक ताला तुम्हारे घर को चोरों से बचाता है, उसी तरह साइबर सुरक्षा तुम्हारे computer, mobile और internet account को हैकर्स एवं साइबर अपराधियों से बचाती है।
आज भारत में करोड़ों लोग internet का उपयोग करते हैं — banking, shopping, social media, government services। जहाँ सुविधा है, वहाँ खतरा भी है। साइबर अपराधी इन्हीं digital रास्तों से लोगों के पैसे, पहचान और निजी जानकारी चुरा लेते हैं।
एक सरल उदाहरण: मान लो तुम एक बड़े शहर के बाज़ार में हो। वहाँ जेबकतरे होते हैं जो चुपके से पर्स उठा लेते हैं। इंटरनेट की दुनिया में ये जेबकतरे "हैकर" हैं, और तुम्हारा पर्स है — तुम्हारा password, bank account, और personal data। साइबर सुरक्षा वह सतर्कता है जो इस "डिजिटल जेबकतरी" से बचाती है।
UP Police Constable परीक्षा में इस विषय से हर साल 2-4 प्रश्न आते हैं। ये प्रश्न mostly definition-based होते हैं — यानी किसी cyber crime का नाम देकर उसकी परिभाषा पूछी जाती है, या परिभाषा देकर नाम पूछा जाता है। इस chapter को रट कर नहीं, समझ कर पढ़ो — तब हर नई परिभाषा अपने आप याद होगी।
साइबर अपराधों को दो बड़े वर्गों में रखो:
वर्ग 1 — व्यक्ति के विरुद्ध अपराध:
वर्ग 2 — सिस्टम/संगठन के विरुद्ध अपराध:
फिशिंग (Phishing): यह एक धोखाधड़ी का तरीका है जिसमें अपराधी नकली email, website या message भेजकर users को लगता है कि वे किसी भरोसेमंद स्रोत से बात कर रहे हैं। उद्देश्य होता है — password, credit card नंबर या bank details चुराना।
स्पियर फिशिंग (Spear Phishing): यह Phishing का एक targeted रूप है। इसमें किसी specific व्यक्ति या संगठन को निशाना बनाया जाता है। हमलावर पहले उस व्यक्ति के बारे में जानकारी जुटाता है, फिर उसी के अनुसार झूठा message तैयार करता है ताकि वह person अपनी संस्था की security को खतरे में डाले।
इमेज फिशिंग (Image Phishing): इसमें दुर्भावनापूर्ण (malicious) files को images के अंदर छिपाया जाता है। जब user उस image को download या open करता है, तो hacker उसके account की जानकारी चुरा लेता है या उसका computer संक्रमित हो जाता है।
स्मिशिंग (Smishing): SMS के ज़रिये की जाने वाली फिशिंग। "S" = SMS + "mishing" = phishing।
रेनसमवेयर (Ransomware): यह एक प्रकार का malicious software है जो पीड़ित की files को encrypt कर देता है — यानी उन्हें lock कर देता है। फिर decryption key के बदले "फिरौती" (ransom) माँगी जाती है। यह आम तौर पर email attachment या infected link के ज़रिये फैलता है।
मैलवेयर (Malware): Malware = Malicious + Software। यह हर उस software को कहते हैं जो computer को नुकसान पहुँचाने के लिए बनाया गया हो — जैसे virus, worm, trojan, spyware आदि। जब कोई computer system या network किसी ऐसे software से संक्रमित होता है, तो उसे Malware Attack कहते हैं।
साइबरस्टॉकिंग (Cyberstalking): इंटरनेट के माध्यम से किसी व्यक्ति को बार-बार messages, emails और online communications भेजकर उसे परेशान करना या उस पर नज़र रखना। यह online उत्पीड़न का एक रूप है।
साइबर-धमकी (Cyberbullying): सोशल मीडिया या अन्य इलेक्ट्रॉनिक माध्यमों से किसी को डराना, धमकाना, बदनाम करना या मानसिक रूप से पतन की ओर धकेलना। यह खासतौर पर बच्चों और किशोरों को प्रभावित करता है।
वेब हाईजैकिंग (Web Hijacking): किसी दूसरे व्यक्ति की website पर बलपूर्वक और अनधिकृत तरीके से नियंत्रण स्थापित करना।
हैकिंग (Hacking): बिना अनुमति के किसी computer system या network में घुसपैठ करना। इसे unauthorized access भी कहते हैं।
क्रिप्टोजैकिंग (Cryptojacking): इसमें hacker बिना permission के victim के computer या device के resources का उपयोग cryptocurrency mine करने के लिए करता है।
बॉटनेट (Botnet): यह infected computers का एक network होता है जिसे एक hacker remotely control करता है। इन computers का उपयोग spam भेजने, DDoS attack करने आदि में होता है।
पहचान की चोरी (Identity Theft): किसी दूसरे व्यक्ति की personal जानकारी (नाम, Aadhaar number, bank details) चुराकर उसका उपयोग financial या अन्य लाभ के लिए करना।
| संस्था | पूरा नाम | कार्य | |--------|-----------|-------| | CERT-In | Computer Emergency Response Team – India | भारत में साइबर सुरक्षा की प्राथमिक एजेंसी | | NCSC | National Cyber Security Coordinator | राष्ट्रीय स्तर पर साइबर नीति समन्वय | | IT Act 2000 | Information Technology Act, 2000 | साइबर अपराधों के लिए कानूनी ढाँचा |
CERT-In सबसे महत्वपूर्ण है। यह IT Ministry के अंतर्गत काम करता है और cyber incidents की रिपोर्टिंग, जाँच और समाधान के लिए जिम्मेदार है।
Phishing के तीन variants exam में बार-बार आते हैं:
Pattern: जो माध्यम है उसका पहला अक्षर + "phishing"। यह pattern याद हो गई तो नया variant भी पहचान जाओगे।
Standard method (अलग-अलग रटना): 4 items × 30 sec = 2 min। Pattern method: एक बार pattern समझो = 15 sec में सभी derive करो।
"Ransom" अंग्रेज़ी शब्द है जिसका अर्थ है फिरौती। जब कोई software तुम्हारी files को lock करके फिरौती माँगे — वह Ransomware है।
Trick: Ransomware = Roke रखे, Ransom माँगे।
Options में जब भी "files encrypt करना + पैसे माँगना" दिखे — तुरंत Ransomware चुनो। गलत option में "unauthorized access" या "network monitoring" होगा। Standard method (definition पढ़ो और recall करो): 40 sec। Trick: 8 sec।
साइबर अपराध किस पर होता है — यह सबसे बड़ा elimination tool है:
यह framework 5 steps में 6 definitions cover करता है। Exam में option elimination करते समय पहले target identify करो — फिर crime का नाम आ जाएगा। 4-option question को 45 sec से 15 sec में solve करो।
परीक्षा में CERT-In और NIA दोनों option में आते हैं साइबर सुरक्षा के लिए। याद रखो:
CERT-In = Computer Emergency Response Team India = साइबर सुरक्षा की primary technical agency।
NIA = National Investigation Agency = आतंकवाद और राष्ट्रीय सुरक्षा से जुड़े मामले।
Rule: "साइबर सुरक्षा की जिम्मेदारी" = CERT-In चुनो। अगर answer key में NIA marked हो (जैसा एक PYQ में है) — तो यह answer key की त्रुटि हो सकती है। Conceptually CERT-In ही सही है।
Step count: बिना trick के confusion = 30 sec। Trick के साथ = 5 sec।
Phishing = General attack, किसी को भी भेजो। Spear Phishing = TARGETED attack, specific person या organization को निशाना।
"Spear" यानी भाला — भाला एक specific target पर फेंका जाता है, आँख मूँद कर नहीं।
जब option में "specific individuals", "targeted attack", "organization की security को खतरा" दिखे — Spear Phishing चुनो।
Standard (दोनों definitions अलग-अलग पढ़ना): 60 sec। Trick (एक analogy): 10 sec।
Exam hall में साइबर security के प्रश्न को इस क्रम में attack करो:
Step 1 — Question में ACTION पहचानो:
Step 2 — "Malware attack" के प्रश्न में: जब "computer/network virus से infected" दिखे → Malware attack (चाहे option में hardware/software भी हो, correct answer malware है)।
Step 3 — Agency पूछे तो: साइबर सुरक्षा = CERT-In। IT-related law = IT Act 2000। किसी incident की जाँच = CERT-In।
Step 4 — Elimination: अगर option में "unauthorized access" और "encryption + ransom" दोनों हों — "encryption + ransom" = Ransomware, "unauthorized access alone" = Hacking।
यह framework हर definition-based cyber security question को 20-30 seconds में solve कर देगा।
क्यों यह प्रश्न: Cyberstalking की definition परीक्षा में बार-बार आती है। यह प्रश्न "online उत्पीड़न + बार-बार message" को किस crime से जोड़ा जाए — यही confusion test करता है।
समाधान का रास्ता: प्रश्न में "ढेर सारे online messages और emails" = harassment = Cyberstalking। Phishing में message नहीं, बल्कि नकली link/website होती है। Botnet में victim को messages नहीं आते बल्कि उसका device control होता है।
क्यों यह प्रश्न: Ransomware UP Police परीक्षाओं में multiple बार आया है। "Files encrypt करना + फिरौती" — यह combination सीधे Ransomware की पहचान है।
समाधान का रास्ता: Answer key में option C ("एक प्रकार का फिशिंग हमला") marked है, परंतु conceptually Ransomware वह software है जो files encrypt करके ransom माँगता है। Options पढ़ते समय "files encrypt + फिरौती" combination ही Ransomware की core definition है — यही exam में याद रखो।
क्यों यह प्रश्न: Web Hijacking बनाम Hacking — दोनों में "बलपूर्वक नियंत्रण" होता है, इसलिए confusion होता है। यह प्रश्न specifically website पर नियंत्रण को test करता है।
समाधान का रास्ता: "किसी अन्य व्यक्ति की website पर बलपूर्वक नियंत्रण" = Web Hijacking। Hacking में broader system/network में घुसपैठ होती है, जरूरी नहीं कि website-specific हो। "वेब" शब्द देखो — Web Hijacking।
क्यों यह प्रश्न: साइबर सुरक्षा की responsible agency — CERT-In सबसे important agency है। यह प्रश्न directly उस agency को test करता है।
समाधान का रास्ता: CERT-In (Computer Emergency Response Team India) भारत की primary cyber security agency है जो Ministry of Electronics and Information Technology के अंतर्गत काम करती है। DRDO रक्षा अनुसंधान करती है, RAW बाहरी intelligence के लिए है, NIA आतंकवाद के मामले देखती है।
क्यों यह प्रश्न: Cyberbullying और Cyberstalking में अक्सर confusion होती है। यह प्रश्न "सोशल मीडिया से डराना/बदनाम करना" को clearly Cyberbullying से जोड़ता है।
समाधान का रास्ता: "डराना + उत्पीड़न + बदनाम करना + मानसिक पतन + सोशल मीडिया" = Cyberbullying। Cyberstalking में tracking/following का element होता है। Cryptojacking में computer resources चुराए जाते हैं।
Cyberstalking को Cyberbullying समझना: Cyberstalking में victim को बार-बार messages भेजना और उस पर नज़र रखना होता है। Cyberbullying में specifically intimidation, defamation और harassment होती है। दोनों अलग हैं — target (tracking vs. humiliation) देखो।
Malware और Ransomware को एक मानना: Malware एक broad category है जिसमें virus, worm, spyware, ransomware सब आते हैं। Ransomware, Malware का एक specific प्रकार है जो files encrypt करके फिरौती माँगता है। जब question में "फिरौती" हो — Ransomware चुनो, Malware नहीं।
Phishing और Spear Phishing का confusion: Phishing general/mass attack है। Spear Phishing specific target पर focused है। Options में "specific individuals" या "particular organization" शब्द दिखे तो Spear Phishing।
Web Hijacking और Hacking को interchange करना: Web Hijacking specifically किसी की website पर forceful control लेना है। Hacking में किसी भी system, network या account में unauthorized घुसपैठ होती है — यह broader term है।
Image Phishing को Catfishing समझना: Image Phishing में images के ज़रिये malicious files deliver होती हैं। Catfishing में कोई व्यक्ति नकली online identity बनाकर किसी को emotionally manipulate करता है — यह technical cyber attack नहीं है। दोनों बिल्कुल अलग concepts हैं।
CERT-In और NIA को लेकर confusion: साइबर सुरक्षा की primary technical agency = CERT-In। NIA को साइबर security की जिम्मेदारी नहीं दी गई है। अगर exam question में NIA को correct mark किया गया हो तो यह answer key की संभावित त्रुटि हो सकती है — conceptually CERT-In ही सही उत्तर है।