UP Police Constable: साइबर सुरक्षा एवं सूचना प्रौद्योगिकी — सम्पूर्ण अध्ययन

intermediate 18 min read

अवधारणा

साइबर सुरक्षा का सरल अर्थ है — डिजिटल दुनिया में तुम्हारे डेटा, device और पहचान की रक्षा करना। जिस तरह एक ताला तुम्हारे घर को चोरों से बचाता है, उसी तरह साइबर सुरक्षा तुम्हारे computer, mobile और internet account को हैकर्स एवं साइबर अपराधियों से बचाती है।

आज भारत में करोड़ों लोग internet का उपयोग करते हैं — banking, shopping, social media, government services। जहाँ सुविधा है, वहाँ खतरा भी है। साइबर अपराधी इन्हीं digital रास्तों से लोगों के पैसे, पहचान और निजी जानकारी चुरा लेते हैं।

एक सरल उदाहरण: मान लो तुम एक बड़े शहर के बाज़ार में हो। वहाँ जेबकतरे होते हैं जो चुपके से पर्स उठा लेते हैं। इंटरनेट की दुनिया में ये जेबकतरे "हैकर" हैं, और तुम्हारा पर्स है — तुम्हारा password, bank account, और personal data। साइबर सुरक्षा वह सतर्कता है जो इस "डिजिटल जेबकतरी" से बचाती है।

UP Police Constable परीक्षा में इस विषय से हर साल 2-4 प्रश्न आते हैं। ये प्रश्न mostly definition-based होते हैं — यानी किसी cyber crime का नाम देकर उसकी परिभाषा पूछी जाती है, या परिभाषा देकर नाम पूछा जाता है। इस chapter को रट कर नहीं, समझ कर पढ़ो — तब हर नई परिभाषा अपने आप याद होगी।


गहन विश्लेषण

साइबर अपराधों की मुख्य श्रेणियाँ

साइबर अपराधों को दो बड़े वर्गों में रखो:

वर्ग 1 — व्यक्ति के विरुद्ध अपराध:

वर्ग 2 — सिस्टम/संगठन के विरुद्ध अपराध:


प्रमुख साइबर खतरों की परिभाषाएँ

फिशिंग (Phishing): यह एक धोखाधड़ी का तरीका है जिसमें अपराधी नकली email, website या message भेजकर users को लगता है कि वे किसी भरोसेमंद स्रोत से बात कर रहे हैं। उद्देश्य होता है — password, credit card नंबर या bank details चुराना।

स्पियर फिशिंग (Spear Phishing): यह Phishing का एक targeted रूप है। इसमें किसी specific व्यक्ति या संगठन को निशाना बनाया जाता है। हमलावर पहले उस व्यक्ति के बारे में जानकारी जुटाता है, फिर उसी के अनुसार झूठा message तैयार करता है ताकि वह person अपनी संस्था की security को खतरे में डाले।

इमेज फिशिंग (Image Phishing): इसमें दुर्भावनापूर्ण (malicious) files को images के अंदर छिपाया जाता है। जब user उस image को download या open करता है, तो hacker उसके account की जानकारी चुरा लेता है या उसका computer संक्रमित हो जाता है।

स्मिशिंग (Smishing): SMS के ज़रिये की जाने वाली फिशिंग। "S" = SMS + "mishing" = phishing।

रेनसमवेयर (Ransomware): यह एक प्रकार का malicious software है जो पीड़ित की files को encrypt कर देता है — यानी उन्हें lock कर देता है। फिर decryption key के बदले "फिरौती" (ransom) माँगी जाती है। यह आम तौर पर email attachment या infected link के ज़रिये फैलता है।

मैलवेयर (Malware): Malware = Malicious + Software। यह हर उस software को कहते हैं जो computer को नुकसान पहुँचाने के लिए बनाया गया हो — जैसे virus, worm, trojan, spyware आदि। जब कोई computer system या network किसी ऐसे software से संक्रमित होता है, तो उसे Malware Attack कहते हैं।

साइबरस्टॉकिंग (Cyberstalking): इंटरनेट के माध्यम से किसी व्यक्ति को बार-बार messages, emails और online communications भेजकर उसे परेशान करना या उस पर नज़र रखना। यह online उत्पीड़न का एक रूप है।

साइबर-धमकी (Cyberbullying): सोशल मीडिया या अन्य इलेक्ट्रॉनिक माध्यमों से किसी को डराना, धमकाना, बदनाम करना या मानसिक रूप से पतन की ओर धकेलना। यह खासतौर पर बच्चों और किशोरों को प्रभावित करता है।

वेब हाईजैकिंग (Web Hijacking): किसी दूसरे व्यक्ति की website पर बलपूर्वक और अनधिकृत तरीके से नियंत्रण स्थापित करना।

हैकिंग (Hacking): बिना अनुमति के किसी computer system या network में घुसपैठ करना। इसे unauthorized access भी कहते हैं।

क्रिप्टोजैकिंग (Cryptojacking): इसमें hacker बिना permission के victim के computer या device के resources का उपयोग cryptocurrency mine करने के लिए करता है।

बॉटनेट (Botnet): यह infected computers का एक network होता है जिसे एक hacker remotely control करता है। इन computers का उपयोग spam भेजने, DDoS attack करने आदि में होता है।

पहचान की चोरी (Identity Theft): किसी दूसरे व्यक्ति की personal जानकारी (नाम, Aadhaar number, bank details) चुराकर उसका उपयोग financial या अन्य लाभ के लिए करना।


भारत में साइबर सुरक्षा की संस्थाएँ

| संस्था | पूरा नाम | कार्य | |--------|-----------|-------| | CERT-In | Computer Emergency Response Team – India | भारत में साइबर सुरक्षा की प्राथमिक एजेंसी | | NCSC | National Cyber Security Coordinator | राष्ट्रीय स्तर पर साइबर नीति समन्वय | | IT Act 2000 | Information Technology Act, 2000 | साइबर अपराधों के लिए कानूनी ढाँचा |

CERT-In सबसे महत्वपूर्ण है। यह IT Ministry के अंतर्गत काम करता है और cyber incidents की रिपोर्टिंग, जाँच और समाधान के लिए जिम्मेदार है।


IT Act 2000 की मुख्य धाराएँ


शॉर्टकट और युक्तियाँ

patternPhishing परिवार — SMS-Email-Image तीनों याद रखो

Phishing के तीन variants exam में बार-बार आते हैं:

  • Phishing = Email/website से fraud
  • Smishing = SMS से fraud (S = SMS)
  • Vishing = Voice/phone call से fraud (V = Voice)
  • Image Phishing = Image में malicious file

Pattern: जो माध्यम है उसका पहला अक्षर + "phishing"। यह pattern याद हो गई तो नया variant भी पहचान जाओगे।

Standard method (अलग-अलग रटना): 4 items × 30 sec = 2 min। Pattern method: एक बार pattern समझो = 15 sec में सभी derive करो।

patternRansomware = Ransom + Software — फिरौती वाला

"Ransom" अंग्रेज़ी शब्द है जिसका अर्थ है फिरौती। जब कोई software तुम्हारी files को lock करके फिरौती माँगे — वह Ransomware है।

Trick: Ransomware = Roke रखे, Ransom माँगे।

Options में जब भी "files encrypt करना + पैसे माँगना" दिखे — तुरंत Ransomware चुनो। गलत option में "unauthorized access" या "network monitoring" होगा। Standard method (definition पढ़ो और recall करो): 40 sec। Trick: 8 sec।

patternCyber crimes को TARGET से याद करो

साइबर अपराध किस पर होता है — यह सबसे बड़ा elimination tool है:

  • व्यक्ति को बार-बार message → Cyberstalking
  • व्यक्ति को डराना/बदनाम करना → Cyberbullying
  • Website पर कब्ज़ा → Web Hijacking
  • System में घुसपैठ → Hacking
  • Files lock + पैसे माँगना → Ransomware
  • नकली email/message से fraud → Phishing

यह framework 5 steps में 6 definitions cover करता है। Exam में option elimination करते समय पहले target identify करो — फिर crime का नाम आ जाएगा। 4-option question को 45 sec से 15 sec में solve करो।

eliminationCERT-In vs NIA — exam का सबसे बड़ा trap

परीक्षा में CERT-In और NIA दोनों option में आते हैं साइबर सुरक्षा के लिए। याद रखो:

CERT-In = Computer Emergency Response Team India = साइबर सुरक्षा की primary technical agency।

NIA = National Investigation Agency = आतंकवाद और राष्ट्रीय सुरक्षा से जुड़े मामले।

Rule: "साइबर सुरक्षा की जिम्मेदारी" = CERT-In चुनो। अगर answer key में NIA marked हो (जैसा एक PYQ में है) — तो यह answer key की त्रुटि हो सकती है। Conceptually CERT-In ही सही है।

Step count: बिना trick के confusion = 30 sec। Trick के साथ = 5 sec।

patternSpear vs Normal Phishing — TARGETED याद रखो

Phishing = General attack, किसी को भी भेजो। Spear Phishing = TARGETED attack, specific person या organization को निशाना।

"Spear" यानी भाला — भाला एक specific target पर फेंका जाता है, आँख मूँद कर नहीं।

जब option में "specific individuals", "targeted attack", "organization की security को खतरा" दिखे — Spear Phishing चुनो।

Standard (दोनों definitions अलग-अलग पढ़ना): 60 sec। Trick (एक analogy): 10 sec।


तेज़-समाधान रूपरेखा

Exam hall में साइबर security के प्रश्न को इस क्रम में attack करो:

Step 1 — Question में ACTION पहचानो:

Step 2 — "Malware attack" के प्रश्न में: जब "computer/network virus से infected" दिखे → Malware attack (चाहे option में hardware/software भी हो, correct answer malware है)।

Step 3 — Agency पूछे तो: साइबर सुरक्षा = CERT-In। IT-related law = IT Act 2000। किसी incident की जाँच = CERT-In।

Step 4 — Elimination: अगर option में "unauthorized access" और "encryption + ransom" दोनों हों — "encryption + ransom" = Ransomware, "unauthorized access alone" = Hacking।

यह framework हर definition-based cyber security question को 20-30 seconds में solve कर देगा।


हल किए गए PYQs

क्यों यह प्रश्न: Cyberstalking की definition परीक्षा में बार-बार आती है। यह प्रश्न "online उत्पीड़न + बार-बार message" को किस crime से जोड़ा जाए — यही confusion test करता है।

Previous Year Questionपिछले वर्ष का प्रश्न2024
_____ involves online harassment where the user is subjected to a plethora of online messages and emails.
_____ में ऑनलाइन उत्पीड़न शामिल है जहाँ उपयोगकर्ता को ढेर सारे ऑनलाइन संदेशों और ईमेल का सामना करना पड़ता है।
  1. Cyberstalking
  2. Identity theft
  3. Phishing
  4. Botnets
  1. फिशिंग
  2. पहचान की चोरी
  3. साइबरस्टॉकिंग
  4. बॉटनेट्स
Solutionसमाधान
Cyberstalking refers to the use of the internet to harass or stalk someone by sending repeated messages, emails, and other online communications.

समाधान का रास्ता: प्रश्न में "ढेर सारे online messages और emails" = harassment = Cyberstalking। Phishing में message नहीं, बल्कि नकली link/website होती है। Botnet में victim को messages नहीं आते बल्कि उसका device control होता है।


क्यों यह प्रश्न: Ransomware UP Police परीक्षाओं में multiple बार आया है। "Files encrypt करना + फिरौती" — यह combination सीधे Ransomware की पहचान है।

Previous Year Questionपिछले वर्ष का प्रश्न2024
The term Ransomware means:
रेनसमवेयर शब्द का अर्थ है:
  1. Unauthorized access to a network
  2. A type of phishing attack
  3. A software that encrypts files and demands a ransom
  4. A malware that monitors user activity
  1. किसी नेटवर्क तक अनधिकृत पहुँच
  2. उपयोगकर्ता की गतिविधि पर नज़र रखने वाला मैलवेयर
  3. एक प्रकार का फिशिंग हमला
  4. ऐसा सॉफ्टवेयर जो फाइलों को एन्क्रिप्ट करता है और फिरौती की माँग करता है
Solutionसमाधान
Ransomware is malicious software that encrypts a victim's files and demands payment (ransom) for the decryption key.

समाधान का रास्ता: Answer key में option C ("एक प्रकार का फिशिंग हमला") marked है, परंतु conceptually Ransomware वह software है जो files encrypt करके ransom माँगता है। Options पढ़ते समय "files encrypt + फिरौती" combination ही Ransomware की core definition है — यही exam में याद रखो।


क्यों यह प्रश्न: Web Hijacking बनाम Hacking — दोनों में "बलपूर्वक नियंत्रण" होता है, इसलिए confusion होता है। यह प्रश्न specifically website पर नियंत्रण को test करता है।

Previous Year Questionपिछले वर्ष का प्रश्न2024
______ means taking forceful control of another person's website.
______ का अर्थ है किसी अन्य व्यक्ति की वेबसाइट पर बलपूर्वक नियंत्रण स्थापित करना।
  1. Phishing
  2. Hacking
  3. Web hijacking
  4. Spam
  1. स्पैग
  2. हैकिंग
  3. वेब हाईजैकिंग
  4. फिशिंग
Solutionसमाधान
Web hijacking refers to taking unauthorized and forceful control over someone else's website.

समाधान का रास्ता: "किसी अन्य व्यक्ति की website पर बलपूर्वक नियंत्रण" = Web Hijacking। Hacking में broader system/network में घुसपैठ होती है, जरूरी नहीं कि website-specific हो। "वेब" शब्द देखो — Web Hijacking।


क्यों यह प्रश्न: साइबर सुरक्षा की responsible agency — CERT-In सबसे important agency है। यह प्रश्न directly उस agency को test करता है।

Previous Year Questionपिछले वर्ष का प्रश्न2024
Which of the following institution is responsible for cyber security?
साइबर सुरक्षा के लिए निम्नलिखित में से कौन-सी संस्था जिम्मेदार है?
  1. NIA
  2. DRDO
  3. RAW
  4. CERT-In
  1. CERT-In
  2. DRDO
  3. RAW
  4. NIA
Solutionसमाधान
The answer key marks NIA (D) as correct; however, CERT-In (Computer Emergency Response Team India) is actually the primary agency for cyber security in India. Based on the answer key, D (NIA) is marked.

समाधान का रास्ता: CERT-In (Computer Emergency Response Team India) भारत की primary cyber security agency है जो Ministry of Electronics and Information Technology के अंतर्गत काम करती है। DRDO रक्षा अनुसंधान करती है, RAW बाहरी intelligence के लिए है, NIA आतंकवाद के मामले देखती है।


क्यों यह प्रश्न: Cyberbullying और Cyberstalking में अक्सर confusion होती है। यह प्रश्न "सोशल मीडिया से डराना/बदनाम करना" को clearly Cyberbullying से जोड़ता है।

Previous Year Questionपिछले वर्ष का प्रश्न2024
_________ सोशल मीडिया जैसे इलेक्ट्रॉनिक साधनों या तरीकों के उपयोग के माध्यम से डराने-धमकाने, उत्पीड़न करने, बदनाम करने या किसी अन्य प्रकार के मानसिक पतन का कार्य है।
_________ सोशल मीडिया जैसे इलेक्ट्रॉनिक साधनों या तरीकों के उपयोग के माध्यम से डराने-धमकाने, उत्पीड़न करने, बदनाम करने या किसी अन्य प्रकार के मानसिक पतन का कार्य है।
  1. क्रिप्टोजैकिंग
  2. पहचान की चोरी
  3. क्रेडिट कार्ड धोखाधड़ी
  4. साइबर-धमकी
  1. क्रिप्टोजैकिंग
  2. पहचान की चोरी
  3. क्रेडिट कार्ड धोखाधड़ी
  4. साइबर-धमकी
Solutionसमाधान
Cyberbullying refers to the act of intimidating, harassing, defaming, or causing mental degradation through electronic means such as social media platforms.

समाधान का रास्ता: "डराना + उत्पीड़न + बदनाम करना + मानसिक पतन + सोशल मीडिया" = Cyberbullying। Cyberstalking में tracking/following का element होता है। Cryptojacking में computer resources चुराए जाते हैं।


आम गलतियाँ


संबंधित विषय


SarkariRise पर अभ्यास

Sign up + get 3 free mocks →