اسلام آباد: نیشنل سائبر سکیورٹی ایمرجنسی رسپانس ٹیم نے ایسے مشتبہ فشنگ ڈومینز کی نشاندہی کی ہے جو پاکستانی سرکاری اداروں کی ویب سائٹس یا شناخت کی نقل کرتے ہوئے صارفین سے حساس معلومات حاصل کرنے کی کوشش کر سکتے ہیں۔ ڈان کی رپورٹ کے مطابق این سی ای آر ٹی نے شہریوں اور اداروں کو خبردار کیا ہے کہ وہ غیر مجاز ویب سائٹس پر ذاتی، مالی یا لاگ اِن معلومات فراہم نہ کریں اور کسی بھی سرکاری خدمت تک رسائی کے لیے ویب پتے کی تصدیق کریں۔

فشنگ میں حملہ آور عام طور پر کسی معتبر ادارے، سرکاری محکمے یا معروف سروس کی ظاہری شناخت استعمال کرتے ہیں تاکہ صارف کو جعلی ویب پیج، ای میل یا پیغام کے ذریعے معلومات داخل کرنے پر آمادہ کیا جا سکے۔ ایسے صفحات اصل ویب سائٹ سے مشابہ ہو سکتے ہیں، لیکن ان کا ڈومین نام یا لنک مختلف ہوتا ہے۔ اس نوعیت کے حملوں میں شناختی معلومات، پاس ورڈ، بینکنگ تفصیلات یا دیگر حساس ڈیٹا چوری ہونے کا خطرہ ہوتا ہے۔

این سی ای آر ٹی کی ہدایت کے مطابق صارفین کو کسی لنک پر کلک کرنے سے پہلے ڈومین نام غور سے دیکھنا چاہیے، غیر متوقع پیغامات میں دیے گئے لنکس سے سرکاری پورٹلز کھولنے کے بجائے متعلقہ ادارے کا معلوم اور تصدیق شدہ پتہ خود درج کرنا چاہیے، اور ایسی ویب سائٹس سے گریز کرنا چاہیے جو غیر معمولی طور پر حساس معلومات مانگیں۔ اداروں کے لیے بھی ضروری ہے کہ وہ اپنے نام سے ملتے جلتے مشتبہ ڈومینز کی نگرانی کریں اور ملازمین کو فشنگ کے طریقوں سے آگاہ رکھیں۔

سائبر سکیورٹی حکام کی جانب سے یہ انتباہ ایسے وقت سامنے آیا ہے جب سرکاری خدمات کی ڈیجیٹل فراہمی اور آن لائن ادائیگیوں کے استعمال میں اضافہ ہو رہا ہے۔ ڈیجیٹل سہولت کے ساتھ جعل سازی کے مواقع بھی بڑھتے ہیں، اس لیے صارف کی سطح پر تصدیق اور ادارہ جاتی سطح پر بروقت نگرانی دونوں اہم ہیں۔ کسی مشتبہ ویب سائٹ یا پیغام کی موجودگی بذات خود کامیاب ڈیٹا چوری کا ثبوت نہیں، تاہم فشنگ ڈومین کی شناخت خطرے کی روک تھام کے لیے پیشگی اقدام سمجھی جاتی ہے۔