मुझे नया लॉगइन सुरक्षा अलर्ट क्यों दिख रहा है?
- पढ़ने का समय
- 0 मिनट
- श्रेणी
- उपयोगकर्ता सत्र
जब भी कोई आपके खाते के पासवर्ड का इस्तेमाल करके आपके Proton खाते में लॉगइन करता है, और आपने Proton Mail का iOS या Android ऐप इंस्टॉल किया है, तो हम आपके मोबाइल डिवाइस पे एक सुरक्षा अलर्ट पुश सूचना भेजेंगे। Proton आपके खाते को सुरक्षित रखने के लिए कई परतों के बचाव का इस्तेमाल करता है, और यह उनमें से एक है।


हर बार जब आपके सही पासवर्ड से कोई नया लॉगइन होता है, तो आपको अलर्ट दिखेगा, हालांकि अगर आप लगातार कई बार लॉगइन करते हैं तो हम सूचना अलर्ट को रेट लिमिट करने के लिए एक सिस्टम इस्तेमाल करते हैं।
अगर आपने दो-फैक्टर सत्यापन (2-एफए) सक्षम किया है, तो 2-एफए के लॉगइन को सफलतापूर्वक सत्यापित करने में असफल होने पर भी आपको अलर्ट प्राप्त होगा।
नया लॉगइन होने पे Proton Mail के मोबाइल ऐप सूचना दिखाते हैं और ये जानकारी देते हैं:
- जिस Proton सेवा में लॉगइन किया गया था (Proton खाता, Proton Mail(नई विंडो), Proton VPN(नई विंडो), Proton Drive(नई विंडो), या Proton Calendar(नई विंडो))।
- जिस प्लेटफॉर्म पे लॉगइन हुआ (वेब, Android, या iOS)। ध्यान दें कि सभी वेब लॉगइन Proton for web के रूप में दिखाए जाते हैं, क्योंकि ब्राउज़र में किसी भी Proton सेवा में लॉगइन करने से आप अपनी सभी Proton सेवाओं में लॉगइन हो जाते हैं।
अगर लॉगइन आपने किया था, तो बस अलर्ट को नज़रअंदाज़ कर दें।
अगर कोई लॉगइन आपको नहीं दिखता, तो सभी अन्य सत्रों से लॉग आउट करें और तुरंत अपना पासवर्ड बदलें। मज़बूत और अनूठा पासवर्ड उत्पन्न करने के लिए हम पासवर्ड मैनेजर के इस्तेमाल की सलाह देते हैं।
सुरक्षा अलर्ट प्राप्त करने के लिए आपके Android या iOS/iPadOS डिवाइस पे Proton Mail ऐप इंस्टॉल होना ज़रूरी है।
अलर्ट रीयल टाइम में भेजे जाते हैं और इनसे कोई लॉगइन लॉग नहीं बनता। अगर सत्यापन लॉग सक्षम हैं, तो आप सेटिंग → सभी सेटिंग → खाता → सुरक्षा → सुरक्षा लॉग में जाकर पिछले लॉगइन की समीक्षा कर सकते हैं।
अगर आप चाहें, तो सत्यापन लॉग अक्षम कर सकते हैं, ताकि कोई लॉगइन लॉग बनाकर स्टोर न हो। ऐसा करने पे भी आप मौजूदा सत्रों की समीक्षा कर सकते हैं और उन्हें वापस ले सकते हैं।
सुरक्षा अलर्ट किन खतरों से बचाता है?
आपका Proton खाता आपके पासवर्ड से सुरक्षित है। अगर आपने 2-एफए सक्षम नहीं किया है, तो जो भी इस पासवर्ड को जानता है, उसके पास आपके Proton खाते तक पूरा एक्सेस होगा।
अगर आपने 2-एफए सक्षम किया हुआ है, तो जो हमलावर आपका पासवर्ड जानता है, वो आपके खाते में लॉगइन नहीं कर पाएगा, जब तक कि उसके पास आपके फोन और आपके ऑथेंटिकेटर ऐप तक भौतिक एक्सेस न हो। इसीलिए हम आपके Proton खाते पे 2-एफए सक्षम करने की पुरजोर सलाह देते हैं।
जानें कि दो-फैक्टर सत्यापन से अपने खाते को कैसे सुरक्षित करें
हमलावर मेरा पासवर्ड कैसे जान सकता है?
बुरे लोग आपके पासवर्ड तक कई तरीकों से पहुंच सकते हैं। सबसे आम तरीकों में ये शामिल हैं:
डाटा लीक
कंपनियों के डाटाबेस हमेशा हैक होते रहते हैं, जिनसे अक्सर उनके ग्राहकों के यूज़रनेम और पासवर्ड उजागर हो जाते हैं। इसके बाद ये डाटाबेस दूसरे हैकरों को बेच दिए जाते हैं या खुले इंटरनेट पे प्रकाशित कर दिए जाते हैं।
अगर आप कई वेबसाइटों पे एक ही यूज़रनेम और पासवर्ड का दोबारा इस्तेमाल करते हैं और डाटा लीक से आपकी जानकारी उजागर हो जाती है, तो हमलावर उन लॉगइन जानकारी से सुरक्षित सारे खातों तक पहुंच पाएंगे।
इसीलिए ये जरूरी है कि आप अपने हर खाते के लिए मजबूत, अलग-अलग पासवर्ड इस्तेमाल करें। इंसानी दिमाग इसमें बहुत अच्छा नहीं होता, लेकिन पासवर्ड मैनेजर इस काम को आसान बना देते हैं। दो-फैक्टर सत्यापन (2-एफए) भी आपके खाते को सुरक्षा की एक अतिरिक्त परत से बचाता है: आप अपने Proton खातों के लिए 2-एफए सक्षम कर सकते हैं और ऑथेंटिकेटर ऐप इस्तेमाल कर सकते हैं।
Proton आपका पासवर्ड कभी अपने सर्वर पे स्टोर नहीं करता, इसलिए डाटा लीक में उसके उजागर होने का कोई खतरा नहीं है।
फिशिंग
फिशिंग एक ऐसी तकनीक है जिसका इस्तेमाल अपराधी शिकार के यूज़रनेम, पासवर्ड और वित्तीय जानकारी हासिल करने के लिए करते हैं। इसमें आम तौर पर बिना मांगे ईमेल भेजे जाते हैं, जिन्हें किसी जायज़ वेबसाइट (जैसे बैंक) से आने जैसा दिखाने के लिए नकली बनाया जाता है।
अगर आप दिए गए लिंक पे क्लिक करते हैं, तो आपको एक नकली वेबसाइट पे ले जाया जाएगा, जहां आपसे अपने लॉगइन प्रमाण (या बैंक की जानकारी वगैरह) दर्ज करने को कहा जाएगा।
ध्यान दें कि Proton की सभी जायज़ ईमेल आधिकारिक बैज के साथ आती हैं। अगर आपको कोई ईमेल मिले जो Proton से होने का दावा करता हो और उसमें ये बैज न हो, तो संभावना है कि वो फिशिंग की कोशिश है।
जानें कि फिशिंग के हमलों से कैसे बचें
कीलॉगर
कीलॉगर एक तरह का दुर्भावनापूर्ण सॉफ्टवेयर है जो आपके कीबोर्ड का हर टैप रिकॉर्ड करता है, जिसमें यूज़रनेम और पासवर्ड टाइप करना भी शामिल है, और वो जानकारी हमलावर को भेज देता है।