ਖਾਤੇ ਨੇ ਸਾਡੀ ਸੇਵਾ ਦੀਆਂ ਸ਼ਰਤਾਂ ਦੀ ਉਲੰਘਣਾ ਕੀਤੀ ਹੈ ਈਮੇਲ ਘੁਟਾਲਾ
ਅਚਾਨਕ ਈਮੇਲਾਂ ਜੋ ਤੁਰੰਤ ਕਾਰਵਾਈ ਦੀ ਮੰਗ ਕਰਦੀਆਂ ਹਨ, ਨੂੰ ਹਮੇਸ਼ਾ ਸਾਵਧਾਨੀ ਨਾਲ ਸੰਭਾਲਿਆ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ। ਸਾਈਬਰ ਅਪਰਾਧੀ ਸਰੋਤ ਦੀ ਪੁਸ਼ਟੀ ਕੀਤੇ ਬਿਨਾਂ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਕਾਰਵਾਈ ਕਰਨ ਲਈ ਹੇਰਾਫੇਰੀ ਕਰਨ ਲਈ ਘਬਰਾਹਟ ਅਤੇ ਉਲਝਣ 'ਤੇ ਨਿਰਭਰ ਕਰਦੇ ਹਨ। ਚੌਕਸ ਰਹਿਣਾ ਜ਼ਰੂਰੀ ਹੈ, ਖਾਸ ਕਰਕੇ ਜਦੋਂ ਸੁਨੇਹੇ ਖਾਤਾ ਮੁਅੱਤਲ ਕਰਨ ਦੀ ਧਮਕੀ ਦਿੰਦੇ ਹਨ ਜਾਂ ਨੀਤੀ ਉਲੰਘਣਾਵਾਂ ਦਾ ਦਾਅਵਾ ਕਰਦੇ ਹਨ। ਅਖੌਤੀ 'ਖਾਤੇ ਨੇ ਸਾਡੀ ਸੇਵਾ ਦੀਆਂ ਸ਼ਰਤਾਂ ਦੀ ਉਲੰਘਣਾ ਕੀਤੀ ਹੈ' ਈਮੇਲਾਂ ਕਿਸੇ ਵੀ ਜਾਇਜ਼ ਕੰਪਨੀਆਂ, ਸੰਗਠਨਾਂ ਜਾਂ ਸੰਸਥਾਵਾਂ ਨਾਲ ਸੰਬੰਧਿਤ ਨਹੀਂ ਹਨ। ਇਹ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਚੋਰੀ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤੀ ਗਈ ਇੱਕ ਧਿਆਨ ਨਾਲ ਤਿਆਰ ਕੀਤੀ ਫਿਸ਼ਿੰਗ ਮੁਹਿੰਮ ਦਾ ਹਿੱਸਾ ਹਨ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਇੱਕ ਮੰਨਣਯੋਗ ਭੇਸ: ਨਕਲੀ ਡੋਮੇਨ ਖਾਤਾ ਪ੍ਰਦਾਤਾ
ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਵਿਸ਼ਲੇਸ਼ਣ ਤੋਂ ਪਤਾ ਚੱਲਦਾ ਹੈ ਕਿ ਇਹ ਈਮੇਲਾਂ ਇੱਕ ਕਥਿਤ 'ਡੋਮੇਨ ਖਾਤਾ ਸੇਵਾ ਪ੍ਰਦਾਤਾ' ਤੋਂ ਸੂਚਨਾਵਾਂ ਦੇ ਰੂਪ ਵਿੱਚ ਭੇਸ ਬਦਲਦੀਆਂ ਹਨ। ਸੁਨੇਹਾ ਆਮ ਤੌਰ 'ਤੇ ਦਾਅਵਾ ਕਰਦਾ ਹੈ ਕਿ ਪ੍ਰਾਪਤਕਰਤਾ ਦੇ ਖਾਤੇ ਨੇ ਪਲੇਟਫਾਰਮ ਦੀਆਂ ਸੇਵਾ ਦੀਆਂ ਸ਼ਰਤਾਂ ਦੀ ਉਲੰਘਣਾ ਕੀਤੀ ਹੈ ਅਤੇ ਜਲਦੀ ਹੀ ਇਸਨੂੰ ਮੁਅੱਤਲ ਕਰ ਦਿੱਤਾ ਜਾਵੇਗਾ।
ਭਰੋਸੇਯੋਗਤਾ ਵਧਾਉਣ ਲਈ, ਈਮੇਲ ਵਿੱਚ ਇੱਕ ਕਾਲ-ਟੂ-ਐਕਸ਼ਨ ਬਟਨ ਜਾਂ ਲਿੰਕ ਸ਼ਾਮਲ ਹੈ ਜਿਸਦਾ ਲੇਬਲ 'ਮਸਲਾ ਹੱਲ ਕਰੋ' ਹੈ। ਸ਼ਬਦਾਵਲੀ ਸੁਝਾਅ ਦਿੰਦੀ ਹੈ ਕਿ ਉਪਭੋਗਤਾ ਆਪਣੇ ਖਾਤੇ ਦੀ ਪੁਸ਼ਟੀ ਕਰਕੇ ਮੁਅੱਤਲੀ ਨੂੰ ਰੋਕ ਸਕਦਾ ਹੈ। ਅਸਲ ਵਿੱਚ, ਲਿੰਕ ਪੀੜਤਾਂ ਨੂੰ ਘੁਟਾਲੇਬਾਜ਼ਾਂ ਦੁਆਰਾ ਨਿਯੰਤਰਿਤ ਇੱਕ ਧੋਖਾਧੜੀ ਵਾਲੀ ਵੈੱਬਸਾਈਟ 'ਤੇ ਰੀਡਾਇਰੈਕਟ ਕਰਦਾ ਹੈ।
ਈਮੇਲ ਦਾ ਸੁਰ ਜਾਣਬੁੱਝ ਕੇ ਜ਼ਰੂਰੀ ਅਤੇ ਅਧਿਕਾਰਤ ਹੈ। ਇਹ ਮਨੋਵਿਗਿਆਨਕ ਦਬਾਅ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਚੇਤਾਵਨੀ ਸੰਕੇਤਾਂ ਲਈ ਸੁਨੇਹੇ ਦੀ ਧਿਆਨ ਨਾਲ ਜਾਂਚ ਕੀਤੇ ਬਿਨਾਂ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਲਈ ਮਜਬੂਰ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ।
ਨਕਲੀ ਲੌਗਇਨ ਪੇਜ ਟ੍ਰੈਪ
ਦਿੱਤੇ ਗਏ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਨਾਲ ਇੱਕ ਨਕਲੀ ਲੌਗਇਨ ਪੰਨਾ ਖੁੱਲ੍ਹਦਾ ਹੈ। ਇਹ ਧੋਖਾਧੜੀ ਵਾਲੀ ਸਾਈਟ ਅਕਸਰ ਜੀਮੇਲ, ਯਾਹੂ ਮੇਲ, ਜਾਂ ਹੋਰਾਂ ਵਰਗੇ ਜਾਣੇ-ਪਛਾਣੇ ਈਮੇਲ ਪ੍ਰਦਾਤਾਵਾਂ ਦੀ ਦਿੱਖ ਦੀ ਨਕਲ ਕਰਦੀ ਹੈ। ਲੇਆਉਟ, ਬ੍ਰਾਂਡਿੰਗ, ਅਤੇ ਡਿਜ਼ਾਈਨ ਤੱਤ ਪਹਿਲੀ ਨਜ਼ਰ 'ਤੇ ਯਕੀਨਨ ਲੱਗ ਸਕਦੇ ਹਨ।
ਹਾਲਾਂਕਿ, ਪੰਨੇ ਦਾ ਅਸਲ ਉਦੇਸ਼ ਲੌਗਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਨੂੰ ਇਕੱਠਾ ਕਰਨਾ ਹੈ। ਵਿਜ਼ਿਟਰਾਂ ਨੂੰ ਆਪਣੇ ਖਾਤੇ ਦੀ 'ਤਸਦੀਕ' ਕਰਨ ਲਈ ਆਪਣਾ ਈਮੇਲ ਪਤਾ ਅਤੇ ਪਾਸਵਰਡ ਦਰਜ ਕਰਨ ਲਈ ਕਿਹਾ ਜਾਂਦਾ ਹੈ। ਇਸ ਫਾਰਮ ਰਾਹੀਂ ਜਮ੍ਹਾਂ ਕੀਤੀ ਗਈ ਕੋਈ ਵੀ ਜਾਣਕਾਰੀ ਸਿੱਧੇ ਹਮਲਾਵਰਾਂ ਨੂੰ ਭੇਜੀ ਜਾਂਦੀ ਹੈ।
ਇੱਕ ਵਾਰ ਜਦੋਂ ਘੁਟਾਲੇਬਾਜ਼ ਇਹ ਪ੍ਰਮਾਣ ਪੱਤਰ ਪ੍ਰਾਪਤ ਕਰ ਲੈਂਦੇ ਹਨ, ਤਾਂ ਉਹ ਇਹ ਕਰ ਸਕਦੇ ਹਨ:
- ਪੀੜਤ ਦਾ ਈਮੇਲ ਖਾਤਾ ਹਾਈਜੈਕ ਕਰੋ।
- ਸੁਨੇਹਿਆਂ ਵਿੱਚ ਸਟੋਰ ਕੀਤੀ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਤੱਕ ਪਹੁੰਚ ਕਰੋ।
- ਸੰਪਰਕਾਂ ਨੂੰ ਫਿਸ਼ਿੰਗ ਈਮੇਲ ਭੇਜੋ।
- ਬੈਂਕਿੰਗ, ਸੋਸ਼ਲ ਮੀਡੀਆ, ਜਾਂ ਹੋਰ ਔਨਲਾਈਨ ਸੇਵਾਵਾਂ ਲਈ ਪਾਸਵਰਡ ਰੀਸੈਟ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰੋ।
- ਸਮਝੌਤਾ ਕੀਤੇ ਖਾਤੇ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਮਾਲਵੇਅਰ ਵੰਡੋ।
ਕਿਉਂਕਿ ਬਹੁਤ ਸਾਰੇ ਵਿਅਕਤੀ ਕਈ ਪਲੇਟਫਾਰਮਾਂ 'ਤੇ ਪਾਸਵਰਡਾਂ ਦੀ ਮੁੜ ਵਰਤੋਂ ਕਰਦੇ ਹਨ, ਇੱਕ ਚੋਰੀ ਹੋਇਆ ਪ੍ਰਮਾਣ ਪੱਤਰ ਵਿਆਪਕ ਖਾਤੇ ਨਾਲ ਸਮਝੌਤਾ ਕਰਨ ਦਾ ਦਰਵਾਜ਼ਾ ਖੋਲ੍ਹ ਸਕਦਾ ਹੈ।
ਵਿਆਪਕ ਜੋਖਮ: ਮਾਲਵੇਅਰ ਅਤੇ ਹੋਰ ਸ਼ੋਸ਼ਣ
ਇਸ ਤਰ੍ਹਾਂ ਦੀਆਂ ਫਿਸ਼ਿੰਗ ਮੁਹਿੰਮਾਂ ਅਕਸਰ ਇੱਕ ਵੱਡੀ ਖਤਰਨਾਕ ਰਣਨੀਤੀ ਦਾ ਹਿੱਸਾ ਹੁੰਦੀਆਂ ਹਨ। ਨਕਲੀ ਲੌਗਇਨ ਪੰਨਿਆਂ ਤੋਂ ਇਲਾਵਾ, ਇਸੇ ਤਰ੍ਹਾਂ ਦੀਆਂ ਘੁਟਾਲੇ ਵਾਲੀਆਂ ਈਮੇਲਾਂ ਵਿੱਚ ਜਾਇਜ਼ ਦਸਤਾਵੇਜ਼ਾਂ ਦੇ ਰੂਪ ਵਿੱਚ ਭੇਸ ਵਿੱਚ ਨੁਕਸਾਨਦੇਹ ਅਟੈਚਮੈਂਟ ਸ਼ਾਮਲ ਹੋ ਸਕਦੇ ਹਨ। ਇਹ ਫਾਈਲਾਂ PDF, ZIP ਜਾਂ RAR ਪੁਰਾਲੇਖਾਂ, ਐਗਜ਼ੀਕਿਊਟੇਬਲ ਫਾਈਲਾਂ, ਜਾਂ ਸਕ੍ਰਿਪਟਾਂ ਦੇ ਰੂਪ ਵਿੱਚ ਦਿਖਾਈ ਦੇ ਸਕਦੀਆਂ ਹਨ। ਕੁਝ ਮਾਮਲਿਆਂ ਵਿੱਚ, ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਮੈਕਰੋ ਜਾਂ ਹੋਰ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਨੂੰ ਸਮਰੱਥ ਬਣਾਉਣ ਲਈ ਨਿਰਦੇਸ਼ ਦਿੱਤੇ ਜਾਂਦੇ ਹਨ ਜੋ ਚੁੱਪਚਾਪ ਖਤਰਨਾਕ ਕੋਡ ਨੂੰ ਚਲਾਉਂਦੇ ਹਨ।
ਈਮੇਲਾਂ ਵਿੱਚ ਅਸੁਰੱਖਿਅਤ ਵੈੱਬਸਾਈਟਾਂ ਦੇ ਲਿੰਕ ਵੀ ਹੋ ਸਕਦੇ ਹਨ ਜੋ ਆਟੋਮੈਟਿਕ ਡਾਊਨਲੋਡ ਸ਼ੁਰੂ ਕਰਦੀਆਂ ਹਨ ਜਾਂ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਨੁਕਸਾਨਦੇਹ ਸੌਫਟਵੇਅਰ ਸਥਾਪਤ ਕਰਨ ਲਈ ਪ੍ਰੇਰਿਤ ਕਰਦੀਆਂ ਹਨ। ਇੱਕ ਵਾਰ ਮਾਲਵੇਅਰ ਸਥਾਪਤ ਹੋਣ ਤੋਂ ਬਾਅਦ, ਹਮਲਾਵਰ ਡਿਵਾਈਸ 'ਤੇ ਨਿਯੰਤਰਣ ਪ੍ਰਾਪਤ ਕਰ ਸਕਦੇ ਹਨ, ਗਤੀਵਿਧੀ ਦੀ ਨਿਗਰਾਨੀ ਕਰ ਸਕਦੇ ਹਨ, ਵਿੱਤੀ ਡੇਟਾ ਚੋਰੀ ਕਰ ਸਕਦੇ ਹਨ, ਜਾਂ ਰੈਨਸਮਵੇਅਰ ਤੈਨਾਤ ਕਰ ਸਕਦੇ ਹਨ।
ਇਸ ਘੁਟਾਲੇ ਨੂੰ ਕਿਵੇਂ ਪਛਾਣਿਆ ਜਾਵੇ ਅਤੇ ਇਸ ਤੋਂ ਕਿਵੇਂ ਬਚਿਆ ਜਾਵੇ
ਸ਼ੱਕੀ ਈਮੇਲਾਂ ਦੀ ਧਿਆਨ ਨਾਲ ਜਾਂਚ ਕਰਨ ਨਾਲ ਪੀੜਤ ਹੋਣ ਦੇ ਜੋਖਮ ਨੂੰ ਕਾਫ਼ੀ ਹੱਦ ਤੱਕ ਘਟਾਇਆ ਜਾ ਸਕਦਾ ਹੈ। ਚੇਤਾਵਨੀ ਸੰਕੇਤਾਂ ਵਿੱਚ ਆਮ ਤੌਰ 'ਤੇ ਅਣਕਿਆਸੇ ਨੀਤੀ ਉਲੰਘਣਾ ਦੇ ਦਾਅਵੇ, ਜ਼ਰੂਰੀ ਸਮਾਂ-ਸੀਮਾਵਾਂ, ਆਮ ਸ਼ੁਭਕਾਮਨਾਵਾਂ, ਅਤੇ ਸ਼ੱਕੀ ਭੇਜਣ ਵਾਲੇ ਪਤੇ ਸ਼ਾਮਲ ਹੁੰਦੇ ਹਨ।
ਸੁਰੱਖਿਆ ਉਪਾਵਾਂ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
- ਖਾਤੇ ਦੀਆਂ ਉਲੰਘਣਾਵਾਂ ਦਾ ਦਾਅਵਾ ਕਰਨ ਵਾਲੀਆਂ ਅਣਚਾਹੇ ਈਮੇਲਾਂ ਵਿੱਚ ਲਿੰਕਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਤੋਂ ਬਚੋ।
- ਇੱਕ ਭਰੋਸੇਯੋਗ ਬ੍ਰਾਊਜ਼ਰ ਬੁੱਕਮਾਰਕ ਰਾਹੀਂ ਸਿੱਧੇ ਅਧਿਕਾਰਤ ਵੈੱਬਸਾਈਟ 'ਤੇ ਜਾ ਕੇ ਖਾਤੇ ਦੀਆਂ ਸਮੱਸਿਆਵਾਂ ਦੀ ਪੁਸ਼ਟੀ ਕਰੋ।
- ਭੇਜਣ ਵਾਲੇ ਦੇ ਪਤਿਆਂ ਦੀ ਧਿਆਨ ਨਾਲ ਜਾਂਚ ਕਰੋ ਕਿ ਕੀ ਕੋਈ ਅਸੰਗਤਤਾ ਹੈ।
- ਈਮੇਲ ਅਤੇ ਹੋਰ ਮਹੱਤਵਪੂਰਨ ਖਾਤਿਆਂ 'ਤੇ ਮਲਟੀ-ਫੈਕਟਰ ਪ੍ਰਮਾਣਿਕਤਾ ਨੂੰ ਸਮਰੱਥ ਬਣਾਓ।
- ਹਰੇਕ ਔਨਲਾਈਨ ਸੇਵਾ ਲਈ ਮਜ਼ਬੂਤ, ਵਿਲੱਖਣ ਪਾਸਵਰਡ ਵਰਤੋ।
ਜੇਕਰ ਕਿਸੇ ਸ਼ੱਕੀ ਵੈੱਬਸਾਈਟ 'ਤੇ ਲੌਗਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰ ਪਹਿਲਾਂ ਹੀ ਜਮ੍ਹਾਂ ਕਰ ਦਿੱਤੇ ਗਏ ਹਨ, ਤਾਂ ਪ੍ਰਭਾਵਿਤ ਖਾਤੇ ਅਤੇ ਉਹੀ ਪ੍ਰਮਾਣ ਪੱਤਰ ਵਰਤਣ ਵਾਲੇ ਕਿਸੇ ਵੀ ਹੋਰ ਖਾਤਿਆਂ ਲਈ ਪਾਸਵਰਡ ਤੁਰੰਤ ਬਦਲੇ ਜਾਣੇ ਚਾਹੀਦੇ ਹਨ। ਵਾਧੂ ਸੁਰੱਖਿਆ ਉਪਾਵਾਂ ਨੂੰ ਸਮਰੱਥ ਬਣਾਉਣ ਅਤੇ ਅਸਾਧਾਰਨ ਗਤੀਵਿਧੀ ਲਈ ਖਾਤਿਆਂ ਦੀ ਨਿਗਰਾਨੀ ਕਰਨ ਦੀ ਵੀ ਸਲਾਹ ਦਿੱਤੀ ਜਾਂਦੀ ਹੈ।
ਅੰਤਿਮ ਵਿਚਾਰ
'ਖਾਤੇ ਨੇ ਸਾਡੀ ਸੇਵਾ ਦੀਆਂ ਸ਼ਰਤਾਂ ਦੀ ਉਲੰਘਣਾ ਕੀਤੀ ਹੈ' ਈਮੇਲ ਘੁਟਾਲਾ ਇੱਕ ਕਲਾਸਿਕ ਫਿਸ਼ਿੰਗ ਓਪਰੇਸ਼ਨ ਹੈ ਜੋ ਡਰ ਅਤੇ ਜ਼ਰੂਰੀਤਾ ਦਾ ਫਾਇਦਾ ਉਠਾਉਣ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ। ਇੱਕ ਸੇਵਾ ਪ੍ਰਦਾਤਾ ਦੀ ਨਕਲ ਕਰਕੇ ਅਤੇ ਪੀੜਤਾਂ ਨੂੰ ਇੱਕ ਜਾਅਲੀ ਲੌਗਇਨ ਪੰਨੇ 'ਤੇ ਨਿਰਦੇਸ਼ਿਤ ਕਰਕੇ, ਘੁਟਾਲੇਬਾਜ਼ ਈਮੇਲ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਨੂੰ ਹਾਸਲ ਕਰਨ ਅਤੇ ਵਾਧੂ ਖਾਤਿਆਂ 'ਤੇ ਆਪਣਾ ਨਿਯੰਤਰਣ ਵਧਾਉਣ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਦੇ ਹਨ। ਨਿਰੰਤਰ ਚੌਕਸੀ, ਸ਼ੱਕੀ ਸੰਦੇਸ਼ਾਂ ਦੀ ਤਸਦੀਕ, ਅਤੇ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਦੇ ਸਭ ਤੋਂ ਵਧੀਆ ਅਭਿਆਸਾਂ ਦੀ ਪਾਲਣਾ ਅਜਿਹੇ ਖਤਰਿਆਂ ਦੇ ਵਿਰੁੱਧ ਸਭ ਤੋਂ ਮਜ਼ਬੂਤ ਬਚਾਅ ਹਨ।