Proton Mail में ऑटोमेटेड एंटी-एब्यूज़ सिस्टम हैं, जो Proton कम्युनिटी के लिए बड़े जोखिम पैदा करने वाले एब्यूज़ के मुख्य प्रकारों से बचाने के लिए हैं। ये सिस्टम कभी-कभी सुरक्षा कारणों से खातों को सस्पेंड कर सकते हैं। नीचे हम चर्चा करते हैं कि खाते क्यों सस्पेंड होते हैं और सस्पेंड किए गए खातों को कैसे रीस्टोर किया जा सकता है। Proton Mail की एंटी-एब्यूज़ टीम 24/7 काम करती है, और अगर आपके खाते से जुड़ी कोई समस्या हो, तो आप हमेशा किसी असली व्यक्ति तक पहुंच सकते हैं।
एब्यूज़ और सुरक्षा खतरों के प्रकार
एक एन्क्रिप्टेड ईमेल सर्विस होने के नाते, हमारे उपयोगकर्ताओं के लिए बड़े जोखिम वाले एब्यूज़ के तीन मुख्य प्रकार हैं:
बल्क ईमेल रजिस्ट्रेशन
- ये कैसे काम करता है: हमलावर कई Proton Mail पतों पे साइनअप करते हैं, जिनका इस्तेमाल वे फिर सोशल मीडिया या ई-कॉमर्स वेबसाइट जैसी दूसरी सर्विसेज़ पे साइनअप करने के लिए करते हैं। इसके बाद हमलावर इन दूसरी सर्विसेज़ के नियम और शर्तों का उल्लंघन करते हैं या दुर्व्यवहार करते हैं।
- इसका Proton सर्विसेज़ पर क्या असर होता है: जो सर्विसेज़ एब्यूज़ से लड़ने में उतनी सक्षम नहीं हैं, वे Proton Mail से रजिस्टर सभी खातों को ब्लॉक करना शुरू कर सकती हैं, और फिर अच्छे उपयोगकर्ता इन सर्विसेज़ का इस्तेमाल नहीं कर पाते।
खाता टेकओवर
- ये कैसे काम करता है: हमलावर फिशिंग हमलों से उन्हें गुमराह करके, कमजोर पासवर्ड तोड़कर, या किसी लीक हुई सर्विस से लीक हुए पासवर्ड इस्तेमाल करके, इस उम्मीद में कि उपयोगकर्ता ने कई खातों पे वही पासवर्ड दोबारा इस्तेमाल किया है, कई अच्छे उपयोगकर्ताओं के खातों में लॉगइन करते हैं।
- इसका Proton सर्विसेज़ पर क्या असर होता है: हमलावर उपयोगकर्ता का एन्क्रिप्ट किया डाटा देख सकते हैं, उनका डाटा इस्तेमाल करके उनकी नकल कर सकते हैं, उनके ईमेल से लिंक दूसरी सर्विसेज़ का टेकओवर कर सकते हैं, या उनके खाते का इस्तेमाल स्पैम भेजने के लिए कर सकते हैं।
स्पैम
- ये कैसे काम करता है: हमलावर कई Proton Mail पतों से दूसरी ईमेल सर्विसेज़ के प्राप्तकर्ताओं को स्पैम भेजते हैं।
- इसका Proton सर्विसेज़ पर क्या असर होता है: प्राप्तकर्ता इन ईमेल को स्पैम मार्क करते हैं, जिससे Proton Mail के IP और डोमेन की प्रतिष्ठा गिर जाती है और वे ब्लॉकलिस्ट में चले जाते हैं, जिससे अच्छे उपयोगकर्ताओं के लिए ईमेल डिलीवरी में समस्याएं होती हैं।
Proton Mail के 2014 में लॉन्च होने के बाद से, हमने ऑनलाइन ज़्यादा निजता चाहने वाले हर किसी को फ्री और इस्तेमाल में आसान सेफ ईमेल दिया है। निजता पर हमारा फोकस इस बात का मतलब है कि Proton Mail को चीजें अलग तरीके से करनी होती हैं। Zero-access encryption हमें उपयोगकर्ताओं के इंबॉक्स तक एक्सेस करने से रोकता है, और निजता पर हमारा फोकस इसका मतलब है कि खाता बनाने के लिए हमें फोन नंबर की ज़रूरत नहीं होती (जो ज़्यादातर दूसरी ईमेल सर्विसेज़ से अलग है)। इस वजह से, हमें एब्यूज़ पहचानने और Proton Mail खातों को निजता बनाए रखते हुए सुरक्षित करने में ज़्यादा सक्षम होने की ज़रूरत है। आज तक, इन सिस्टमों ने Proton कम्युनिटी के लाखों सदस्यों को ऊपर बताए गए जोखिमों से बचाया है।
बल्क साइनअप को ब्लॉक करना
बल्क ईमेल रजिस्ट्रेशन के जोखिम की वजह से, Proton Mail के नियम और शर्तें किसी को बड़ी संख्या में फ्री ईमेल पते बनाने की अनुमति नहीं दे सकतीं (पैसे वाले उपयोगकर्ताओं के लिए मौके हैं, जिनके बारे में हम नीचे चर्चा करते हैं)।
महीने में दस लाख से ज़्यादा साइनअप होते हैं, इसलिए बल्क साइनअप को रोकना इंसानी एनालिस्ट के लिए प्रभावी ढंग से संभालना बहुत जटिल काम है। इसके लिए ऑटोमेटेड सिस्टम चाहिए, जो मशीन लर्निंग मॉडल का इस्तेमाल करके एक ही एक्टर के कंट्रोल वाले खातों को क्लस्टर करते हैं।
जब फ्री खातों का एक क्लस्टर बहुत बड़ा हो जाता है, तो सिस्टम कुछ खातों को एक ईमेल अलर्ट भेजता है, और उन्हें चेतावनी देता है कि ये हमारी सेवा की शर्तों के खिलाफ है। अगर इस चेतावनी को नज़रअंदाज़ किया जाता है और बल्क खाता बनाना जारी रहता है, तो सिस्टम क्लस्टर के सभी खातों को सस्पेंड कर देगा।
किसी भी प्रेडिक्शन सिस्टम की तरह, false positives (अच्छे उपयोगकर्ताओं के खातों को ब्लॉक करना) और false negatives (एब्यूज़रों को खाते बनाने देना) के बीच एक ट्रेडऑफ है। हम दोनों को छोटा करने की कोशिश करते हैं, लेकिन ना-चाहते हुए भी, चाहे ये बहुत कम होता है, हमारा सिस्टम कभी-कभी अच्छे उपयोगकर्ताओं को अक्षम या ब्लॉक कर देता है। जब ऐसा होता है तो हमें दुख होता है, लेकिन ऐसे एब्यूज़ को रोकने के लिए ऑटोमेटेड सिस्टम ज़रूरी हैं जो वरना अच्छे Proton Mail उपयोगकर्ताओं को प्रभावित करता।
अगर हमारे एंटी-एब्यूज़ सिस्टम से आप प्रभावित हुए हैं और Proton Mail का इस्तेमाल एब्यूज़ के मकसद से नहीं कर रहे थे, तो कृपया https://proton.me/support/appeal-abuse पर एक रिपोर्ट भेजें।
हमारी एनालिस्ट टीम 24/7 रिपोर्ट रिव्यू करने के लिए उपलब्ध है। वे जल्दी से स्थिति की जांच करेंगे और आपका खाता रीस्टोर करने में मदद करेंगे।
अगर आप ऐसी समस्याओं से बचना चाहते हैं और हाई-क्वालिटी फ्री सर्विसेज़ देने में Proton की सहायता करना चाहते हैं, तो पैसे वाले खाते पर अपग्रेड करने के बारे में सोचें। पैसे वाले खाते कस्टम डोमेन जोड़ सकते हैं और कई ईमेल पते बना सकते हैं, जिनमें @pm.me जैसे प्रीमियम Proton डोमेन भी शामिल हैं।
कई पतों के साथ, आप हर एक्सटर्नल सर्विस के लिए अलग पता इस्तेमाल कर सकते हैं (उदाहरण के लिए, एक सोशल मीडिया साइट के लिए और दूसरा क्रिप्टो एक्सचेंज के लिए), ताकि आपकी पहचानें निजी रहें। इससे आप उस पते को अक्षम कर सकते हैं जिससे आप अब ईमेल या स्पैम प्राप्त नहीं करना चाहते। अगर आपके संगठन के लिए सेफ ईमेल चाहिए, तो हमारे पास कई खातों, ऑटोमेटेड SMTP भेजने और समर्पित ग्राहक सहायता वाले बिज़नेस एन्क्रिप्टेड ईमेल प्लैन भी हैं।
अगर आप किसी इंटरनेट सर्विस के ऑपरेटर हैं और Proton से आने वाले बल्क रजिस्ट्रेशन या स्पैम जैसे एब्यूज़ देखे हैं, तो कृपया हमें https://proton.me/support/report-abuse पर बताएं या abuse@proton.me पर हमें ईमेल करें। हमारी टीम हर रिपोर्ट का ध्यान से रिव्यू करेगी, एब्यूज़रों के खिलाफ उचित कार्रवाई करेगी, और भविष्य के एब्यूज़ को रोकने के लिए अपने सिस्टम बेहतर बनाएगी।
खाता टेकओवर को रोकना
हमारे ऑटोमेटेड एंटी-एब्यूज़ सिस्टम के खाते अक्षम करने का दूसरा कारण है उपयोगकर्ताओं को उनके खातों के टेकओवर होने से बचाना। अगर हमें लगता है कि किसी हमलावर ने आपका खाता लीक किया है या वो लीक होने के खतरे में है, तो हम आपका खाता पहले से ही सस्पेंड कर सकते हैं ताकि हमलावर अंदर ना जा सके, कम से कम जब तक हम आपसे संपर्क ना कर सकें।
आज तक, Proton Mail में किसी तरह का डाटा लीक नहीं हुआ है, और zero-access encryption और शुरु-से-अंत तक एन्क्रिप्शन के इस्तेमाल की वजह से हमारे पास आपका पासवर्ड कभी एक्सेस नहीं होता। फिर भी, कोई हमलावर किसी खाते का पासवर्ड हासिल कर सकता है। ये तब हो सकता है अगर आप किसी फिशिंग हमले के शिकार हो जाएं या किसी दूसरी हैक हुई सर्विस का पासवर्ड दोबारा इस्तेमाल करें।
खाता टेकओवर को रोकने के लिए, हम ऐसे हमलों के खतरे वाले खातों को ब्लॉक करते हैं, जिसकी वजह से आपका खाता अक्षम हो सकता है। अगर ऐसा आपके साथ होता है, तो हम आपसे अपनी रिकवरी मेथड इस्तेमाल करके पासवर्ड बदलने या अपने खाते को सुरक्षित करने के लिए हमारी सहायता टीम से संपर्क करने को कह सकते हैं।
आपको अपने खाते की सुरक्षा देखने में मदद के लिए, हमने मोबाइल पुश सूचनाएं बनाई हैं, जो हर सफल लॉगइन पर आपको सचेत करती हैं। जिन संदिग्ध लॉगइन को ब्लॉक करने के बारे में हमें पूरा यकीन नहीं होता, उनके लिए हम कैप्चा मांग सकते हैं या सेव किसी भी रिकवरी मेथड से सत्यापन करवा सकते हैं। ये आपकी सुरक्षा के लिए है। कुल मिलाकर, इन बचावों ने पिछले दो सालों में छेड़छाड़ किए गए खातों को 80% से ज़्यादा कम किया है।
दुनिया के कुछ सबसे मशहूर पत्रकार, नेता और अंतरराष्ट्रीय संगठन Proton का इस्तेमाल करते हैं, जो हमलावरों के लिए हाई-वैल्यू टारगेट हैं। हम दृढ़ता से दो-फैक्टर सत्यापन इस्तेमाल करने की सिफारिश करते हैं, जो आपके खाते में सुरक्षा की एक परत जोड़ता है, और रिकवरी फ्रेज़ सेटअप करने की, जो डाटा रिकवर कर सकता है भले ही आप अपना पासवर्ड भूल जाएं।
अगर आप कोई मशहूर सार्वजनिक हस्ती हैं, संवेदनशील डाटा का काम करते हैं, या लगता है कि आप साइबर हमलों का टारगेट हो सकते हैं, तो आप हमारे Proton Sentinel प्रोग्राम का फायदा उठा सकते हैं। ये एडवांस्ड खाता सुरक्षा देता है, आपको लॉगइन प्रयासों को और बारीकी से देखने में सक्षम करता है, और आपको Proton सिक्योरिटी एनालिस्ट से बात करने देता है।
अगर खाता रिकवरी या सुरक्षा से जुड़ी कोई समस्या है, तो कृपया abuse@proton.me पर ईमेल करके हमारे विशेषज्ञों से संपर्क करें।
स्पैम को कम करना
Proton Mail में एक सोफिस्टिकेटेड इन-हाउस सिस्टम भी है, जो ईमेल पर मिलते-जुलते मशीन लर्निंग तरीके लागू करता है, मुख्य रूप से स्पैम और फिशिंग हमलों से लड़ने के लिए। इस सिस्टम में PhishGuard भी शामिल है, जो उन ईमेल पर अपने-आप फिशिंग चेतावनियां जोड़ता है जो शायद स्पूफ किए गए हों या किसी फिशिंग हमले का हिस्सा हों। सिस्टम आपके सुझावों से अपने-आप सीखता है (उदाहरण के लिए, किसी ईमेल को स्पैम में ले जाना, किसी ईमेल को फिशिंग मार्क करना, या किसी ईमेल को स्पैम से इंबॉक्स में ले जाना), ताकि वो नए हमलों पर जल्दी प्रतिक्रिया दे सके और अगर आप उसकी क्लासिफिकेशन से असहमत हैं तो अपने फैसलों को बेहतर बना सके। हमारा एंटी-स्पैम सिस्टम Proton कम्युनिटी को एब्यूज़ और सुरक्षा खतरों से बचाता है और SpamAssassin जैसे व्यापक रूप से इस्तेमाल होने वाले स्पैम फिल्टर से कम से कम 60% ज़्यादा प्रभावी है।
आने वाले ईमेल को क्लासिफाई करने के अलावा, ये सिस्टम हमारे दूसरे एंटी-एब्यूज़ सिस्टम के साथ काम करके बल्क ईमेल रजिस्ट्रेशन और एब्यूज़िव Proton Mail खातों से जाने वाले स्पैम को ब्लॉक करता है। इन सिस्टमों और 24/7 खतरों पर नज़र रखने वाली ग्लोबल टीम की वजह से, Proton Mail के पास हाई-रेप्यूटेशन IP और डोमेन हैं, जो Proton कम्युनिटी के लिए बहुत अच्छी ईमेल डिलीवरेबिलिटी देते हैं। अगर मेल डिलीवरी या स्पैम को लेकर कोई समस्या है, तो कृपया हमारे विशेषज्ञों को postmaster@proton.me पर ईमेल करें।
आगे देखते हुए
एब्यूज़ इंटरनेट का एक अपरिहार्य हिस्सा है, क्योंकि जहां भी आजादी और मौके होंगे, वहां फायदा उठाने की कोशिश करने वाले बैड एक्टर होंगे। और अगर किसी सर्विस की वैल्यू हो और उसे एब्यूज़ करना आसान हो, तो वो ज़्यादा एब्यूज़रों को आकर्षित करेगी, और उपयोगकर्ताओं का अनुभव और सुरक्षा प्रभावित होगी, जब तक कि सर्विस की कोई वैल्यू ना रहे।
इसी वजह से एब्यूज़ और बैड एक्टर के खिलाफ हमारी लड़ाई इंटरनेट पर आजादी और निजता को सहायता देने के हमारे काम का एक अहम हिस्सा है।
हम उम्मीद करते हैं कि ये कोशिशें Proton इकोसिस्टम को इंटरनेट पर इंटरैक्ट करना चाहने वाले हर किसी के लिए सबसे सुरक्षित और इस्तेमाल में आसान समाधान बना देंगी।






