آپ کو ایک پیغام موصول ہوتا ہے کہ آپ کا بینک اکاؤنٹ بلاک کر دیا گیا ہے اور فوری طور پر دیے گئے لنک پر کلک کریں۔ یا ایک ای میل آتی ہے جو بالکل آپ کی ڈیلیوری کمپنی کی طرف سے لگتی ہے اور آپ سے پتہ کی تصدیق مانگتی ہے۔ یہ فشنگ کی مثالیں ہیں، جو دنیا میں سب سے عام آن لائن فراڈ میں شمار ہوتی ہیں۔ فشنگ ایک ایسا دھوکا ہے جس میں مجرم آپ کے اعتماد والی ہستی — بینک، کمپنی یا دوست — کا روپ دھار کر آپ کے پاس ورڈ، رقم یا ذاتی معلومات چرا لیتے ہیں۔ اس رہنما تحریر میں جانیں کہ فشنگ کیسے کام کرتی ہے، اسے کیسے پہچانیں اور اس سے کیسے بچیں۔
فشنگ اس لیے کامیاب ہوتی ہے کہ یہ کمپیوٹر کو نہیں، انسان کو نشانہ بناتی ہے۔ پیغامات گھبراہٹ یا لالچ پیدا کرنے کے لیے بنائے جاتے ہیں تاکہ آپ سوچے بغیر عمل کریں۔ اچھی خبر یہ ہے کہ خبردار کرنے والی علامات جان لینے کے بعد اکثر فشنگ کوششیں پہچاننا آسان ہو جاتا ہے۔
اہم تنبیہ: کوئی حقیقی بینک، کمپنی یا سرکاری ادارہ کبھی ای میل، پیغام یا فون کال پر آپ سے پاس ورڈ یا ون ٹائم کوڈ (او ٹی پی) نہیں مانگے گا۔ اپنے پاس ورڈ اور او ٹی پی کسی کے ساتھ شیئر نہ کریں، چاہے پیغام کتنا ہی فوری لگے۔ جو بھی یہ مانگے، وہ جعلساز ہے۔
فشنگ کیا ہے؟ سادہ تعریف
فشنگ آن لائن دھوکے کی ایک قسم ہے جس میں حملہ آور قابل اعتماد اداروں یا افراد کا روپ دھار کر آپ سے حساس معلومات حاصل کرنے کی کوشش کرتے ہیں۔ ایک عام فشنگ حملہ ایسے پیغام سے شروع ہوتا ہے جو اصلی لگتا ہے — اکاؤنٹ میں مسئلے کی وارننگ، انعام کی پیشکش یا شناخت کی تصدیق کی درخواست۔ پیغام میں جعلی ویب سائٹ کا لنک ہوتا ہے جو اصل جیسی دکھتی ہے؛ اگر آپ وہاں لاگ اِن کی تفصیل درج کر دیں تو مجرم انہیں چرا لیتے ہیں۔
یہ کوئی نایاب یا انتہائی تکنیکی جرم نہیں۔ یہ لاکھوں لوگوں کو ایک ساتھ بھیجا جاتا ہے، اس لیے محتاط افراد بھی دباؤ کے لمحے میں پھنس سکتے ہیں۔
فشنگ کی عام اقسام
ای میل فشنگ
سب سے روایتی قسم۔ آپ کو بینک، آن لائن اسٹور، ڈیلیوری سروس یا سرکاری ادارے کے نام سے ای میل آتی ہے جو لنک پر کلک یا منسلکہ فائل کھولنے پر زور دیتی ہے۔ لنک جعلی لاگ اِن صفحے پر لے جاتا ہے۔ ان ای میلوں میں اکثر کمپنی کا اصل لوگو اور ڈیزائن نقل کیا گیا ہوتا ہے۔
اسمشنگ (ایس ایم ایس فشنگ)
موبائل پیغامات کے ذریعے فشنگ۔ عام مثالوں میں جعلی پارسل کی اطلاعات، بینک سیکیورٹی الرٹ اور انعام نکلنے کے دعوے شامل ہیں۔ چونکہ موبائل پیغام ذاتی اور فوری لگتا ہے، لوگ جلدی لنک پر کلک کر دیتے ہیں۔ نامعلوم نمبروں سے لنک والے پیغامات پر خاص شک کریں۔
وشنگ (فون کال فشنگ)
فون پر فشنگ۔ جعلساز بینک کے فراڈ ڈیپارٹمنٹ، ٹیک سپورٹ یا پولیس بن کر کال کرتا ہے۔ اسے آپ کا نام اور کچھ تفصیل معلوم ہو سکتی ہے، جس سے وہ قابل اعتماد لگتا ہے۔ اس کا مقصد فون پر پاس ورڈ، کارڈ نمبر یا او ٹی پی حاصل کرنا ہوتا ہے۔
اسپیئر فشنگ
عام فشنگ سب کو بھیجی جاتی ہے، مگر اسپیئر فشنگ کسی خاص شخص کو اس کی ملازمت یا ساتھیوں کی تفصیل کے ساتھ نشانہ بناتی ہے۔ یہ کم مگر زیادہ قابل یقین ہوتی ہے۔
فشنگ پیغام کی خبردار کرنے والی علامات
فوری یا دھمکی آمیز زبان
"آپ کا اکاؤنٹ 24 گھنٹوں میں بند ہو جائے گا!” "مشکوک سرگرمی — ابھی تصدیق کریں!” جعلساز گھبراہٹ پیدا کرتے ہیں تاکہ آپ بغیر سوچے عمل کریں۔ حقیقی کمپنیاں پیغام پر کبھی اس طرح فوری کارروائی کا مطالبہ نہیں کرتیں۔
مشکوک بھیجنے والے اور لنکس
صرف نام نہیں، بھیجنے والے کا اصل ای میل ایڈریس دیکھیں۔ بینک کے نام سے عام جی میل ایڈریس سے آیا پیغام جعلی ہے۔ لنک پر کلک سے پہلے اس پر انگلی رکھ کر (یا کمپیوٹر پر کرسر رکھ کر) اصل ویب ایڈریس دیکھیں۔ اگر وہ کمپنی کی سرکاری ویب سائٹ سے نہ ملے تو کلک نہ کریں۔
پاس ورڈ یا او ٹی پی کی مانگ
یہ سب سے بڑی سرخ جھنڈی ہے۔ کوئی جائز ادارہ ای میل، پیغام یا فون پر آپ کا پاس ورڈ، پن یا ون ٹائم کوڈ کبھی نہیں مانگے گا۔ ایسا پیغام آئے تو سمجھیں یہ فشنگ ہے — اسے حذف کر دیں۔
املا کی غلطیاں اور غیر متوقع منسلکات
بہت سے فشنگ پیغامات میں املا کی غلطیاں، عجیب جملے یا "محترم گاہک” جیسے عام القاب ہوتے ہیں۔ غیر متوقع منسلکہ فائلیں — خاص طور پر انوائس یا دستاویزات جو آپ نے مانگی نہ ہوں — بھی مشکوک ہیں۔ انہیں نہ کھولیں۔
ناقابل یقین پیشکش
ایسی لاٹری جو آپ نے کھیلی ہی نہیں، اجنبی کا پیسے بھیجنے کی پیشکش، یا مشہور برانڈ کے مفت فون — اگر پیشکش حد سے زیادہ سخی لگے تو یہ چارہ ہے۔
عام فشنگ کی عملی مثالیں
سب سے عام فراڈ جعلی ڈیلیوری پیغام ہے: "آپ کا پارسل ڈپو میں رکا ہے، چھڑانے کے لیے معمولی فیس ادا کریں: [لنک]۔” لنک جعلی ادائیگی صفحے پر لے جاتا ہے جو کارڈ کی تفصیل چرا لیتا ہے۔ ڈیلیوری کمپنیاں پیغام پر کبھی فیس نہیں مانگتیں۔
دوسرا عام فراڈ بینک سیکیورٹی کال ہے۔ بینک کے فراڈ ڈیپارٹمنٹ کا دعویدار کہتا ہے کہ مشکوک سرگرمی ہوئی ہے اور آپ سے ابھی موصول ہونے والا او ٹی پی پڑھنے کو کہتا ہے۔ دراصل جعلساز نے آپ بن کر لاگ اِن کی کوشش کی تھی اور یہ کوڈ اسے درکار آخری کنجی ہے۔ حقیقی بینک کبھی او ٹی پی نہیں مانگے گا۔
فشنگ پیغام ملے تو کیا کریں؟
لنک پر کلک نہ کریں، جواب نہ دیں، منسلکات نہ کھولیں۔ موبائل پر پیغام کو اسپام رپورٹ کریں۔ اگر پیغام کسی ایسی کمپنی کے نام سے ہے جسے آپ واقعی استعمال کرتے ہیں تو اس کمپنی سے اس کی سرکاری ویب سائٹ یا ایپ کے ذریعے خود رابطہ کریں — مشکوک پیغام کے لنکس سے کبھی نہیں۔
اگر غلطی سے کلک کر دیا یا معلومات دے دیں؟
گھبرائیں نہیں — فوری اقدام نقصان محدود کر سکتا ہے۔ اگر جعلی سائٹ پر پاس ورڈ درج کر دیا تو فوراً اصل ویب سائٹ پر جا کر پاس ورڈ تبدیل کریں، اور جہاں کہیں وہی پاس ورڈ استعمال کیا تھا وہاں بھی۔ ٹو فیکٹر تصدیق آن کر لیں۔
اگر بینک یا کارڈ کی تفصیل شیئر کر دی تو فوراً اپنے بینک کو اس کے سرکاری نمبر یا ایپ سے کال کریں۔ اگر او ٹی پی شیئر کیا تو متعلقہ سروس سے فوری رابطہ کریں۔ آلے پر سیکیورٹی اسکین چلائیں اور اگلے چند ہفتے اکاؤنٹس پر نظر رکھیں۔
فشنگ سے بچاؤ کے طریقے
بچاؤ زیادہ تر عادات کا کھیل ہے، ٹیکنالوجی کا نہیں۔ غیر متوقع پیغامات پر شک کریں، کمپنیوں سے ان کی سرکاری ایپ یا ویب سائٹ کے ذریعے رابطہ کریں، فون اور کمپیوٹر اپ ڈیٹ رکھیں۔ پاس ورڈ مینیجر استعمال کریں اور جہاں ممکن ہو ٹو فیکٹر تصدیق آن کریں — یوں ایک پاس ورڈ چرائے جانے پر بھی اکاؤنٹ محفوظ رہتا ہے۔
آخر میں، گھر کے ان بزرگوں سے فشنگ پر بات کریں جو ٹیکنالوجی سے کم واقف ہیں۔ وہ اکثر نشانہ بنتے ہیں، اور خبردار کرنے والی علامات کی ایک مختصر گفتگو انہیں حقیقی مالی نقصان سے بچا سکتی ہے۔
اکثر پوچھے گئے سوالات
کیا فشنگ موبائل پر بھی ہو سکتی ہے؟
جی ہاں، اب موبائل سب سے عام نشانہ ہیں۔ ڈیلیوری، بینک الرٹ اور انعامات کے جعلی پیغامات روزانہ آتے ہیں۔ پیغامات کے لنکس کے ساتھ اتنی ہی بلکہ زیادہ احتیاط کریں، کیونکہ موبائل اسکرین پر لنک کی اصل منزل کم نظر آتی ہے۔
لنک محفوظ ہے یا نہیں، کیسے معلوم کریں؟
کلک سے پہلے لنک پر انگلی رکھ کر اصل ویب ایڈریس دیکھیں اور یقینی بنائیں کہ ڈومین کمپنی کی سرکاری ویب سائٹ سے بالکل ملتا ہے۔ شک ہو تو لنک کے بجائے خود کمپنی کی سائٹ پر جائیں۔
کیا اینٹی وائرس فشنگ روک سکتا ہے؟
اینٹی وائرس کچھ نقصان دہ ویب سائٹس روک سکتا ہے، مگر ہر فشنگ حملہ نہیں — خاص طور پر وہ جو آپ کو دھوکا دے کر معلومات حاصل کرتے ہیں۔ آپ کی اپنی آگاہی سب سے بڑا تحفظ ہے۔
ویب ڈیسک

