📢 سائبر محفوظ پاکستان مہینے میں خوش آمدید!تفصیل →
PISA Pakistanپیسا پاکستانکمیونٹی سرٹ — حکومت پاکستان سے نوٹیفائیڈ

← 🏛️ سرکاری اداروں کے لیے سائبر سیکیورٹی

1. سرکاری سپیئر فش کی ساخت

⏱ 8 min

سرکاری دفاتر اولین ہدف کیوں ہیں

غیرملکی اور مجرم عناصر پاکستانی اداروں کو اصل واقعات کے مطابق لالچ سے نشانہ بناتے ہیں: تنخواہ سکیل نوٹیفکیشن، انتخابی سرکلر، آڈٹ نوٹس، کانفرنس دعوتیں۔ منسلکہ عموماً دوہری ایکسٹینشن فائل (Notice.pdf.exe) یا ایچ ٹی ایم ایل اسمگلنگ فائل ہوتی ہے جو محفوظ کریڈینشل چراتی ہے — اکثر infostealer malware۔

ہر افسر کی کھوجی عادات:

  1. بھیجنے والے کے ڈومین کی جانچ: gov.pk پتے سرکاری ہیں؛ 'gov-pk.org'، 'finance-gov[.]net'، 'estatement-services@gmail.com' نہیں۔ ڈسپلے نام نہیں، مکمل پتہ پڑھیں۔
  2. ایکسٹینشن دکھائیں: ونڈوز ایکسپلورر → View → Show → File extensions۔ ان جان بھیجنے والوں کی '.pdf.exe'، '.iso'، '.lnk'، '.html' = الگ تھلگ۔
  3. ڈسپیچ تصدیق: ہر اصل سرکلر کا ڈسپیچ نمبر آپ کے سیکشن کے سرکاری رجسٹر/چینل سے قابلِ تصدیق ہوتا ہے۔ ڈسپیچ ٹریل نہیں = دشمنانہ سمجھیں۔
  4. جلدی + رازداری کی درخواستیں ("فارورڈ نہ کریں، حساس ہے") ہیرا پھیری ہے، درجہ بندی نہیں۔

رپورٹنگ سلسلہ: مشکوک ای میل → محکمانہ آئی ٹی/فوکل پرسن → پی کے سرٹ واقعہ رپورٹ (pkcert.gov.pk) → فوجداری ریفرنس کے لیے این سی سی آئی اے 1799۔ منسلکہ کے طور پر فارورڈ کریں (ان لائن نہیں) تاکہ ہیڈرز محفوظ رہیں۔ منسلکہ کھول کر 'ٹیسٹ' کبھی نہ کریں۔

اگلا →