ਤੁਹਾਡੇ ਈਮੇਲ ਖਾਤੇ 'ਤੇ ਕਾਰਵਾਈ ਦੀ ਲੋੜ ਹੈ
ਜਦੋਂ ਔਨਲਾਈਨ ਸੁਰੱਖਿਆ ਦੀ ਗੱਲ ਆਉਂਦੀ ਹੈ, ਤਾਂ ਸਾਵਧਾਨੀ ਸਭ ਕੁਝ ਹੈ। ਸਾਈਬਰ ਅਪਰਾਧੀ ਬੇਖ਼ਬਰ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਛੱਡਣ ਲਈ ਧੋਖਾ ਦੇਣ ਲਈ ਤੁਰੰਤਤਾ, ਧੋਖਾਧੜੀ ਅਤੇ ਡਰ 'ਤੇ ਨਿਰਭਰ ਕਰਦੇ ਹਨ। ਫਿਸ਼ਿੰਗ ਈਮੇਲ ਘੁਟਾਲੇਬਾਜ਼ਾਂ ਲਈ ਖਾਤਿਆਂ ਵਿੱਚ ਘੁਸਪੈਠ ਕਰਨ, ਪਛਾਣ ਚੋਰੀ ਕਰਨ ਅਤੇ ਮਾਲਵੇਅਰ ਫੈਲਾਉਣ ਦੇ ਸਭ ਤੋਂ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਤਰੀਕਿਆਂ ਵਿੱਚੋਂ ਇੱਕ ਹੈ। ਇੱਕ ਅਜਿਹੀ ਮੁਹਿੰਮ ਜੋ ਇਸ ਸਮੇਂ ਚੱਲ ਰਹੀ ਹੈ ਉਹ ਹੈ 'ਤੁਹਾਡੇ ਈਮੇਲ ਖਾਤੇ 'ਤੇ ਕਾਰਵਾਈ ਜ਼ਰੂਰੀ' ਘੁਟਾਲਾ, ਜੋ ਉਪਭੋਗਤਾਵਾਂ ਦੇ ਉਨ੍ਹਾਂ ਦੇ ਈਮੇਲ ਪ੍ਰਦਾਤਾਵਾਂ ਵਿੱਚ ਵਿਸ਼ਵਾਸ ਦਾ ਸ਼ਿਕਾਰ ਕਰਦਾ ਹੈ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਸੁਰੱਖਿਆ ਅੱਪਡੇਟ ਦਾ ਝੂਠਾ ਵਾਅਦਾ
'ਤੁਹਾਡੇ ਈਮੇਲ ਖਾਤੇ 'ਤੇ ਕਾਰਵਾਈ ਜ਼ਰੂਰੀ ਹੈ' ਵਾਲਾ ਧੋਖਾਧੜੀ ਵਾਲਾ ਸੁਨੇਹਾ ਇੱਕ ਜਾਇਜ਼ ਈਮੇਲ ਸੇਵਾ ਤੋਂ ਆਉਣ ਦਾ ਦਿਖਾਵਾ ਕਰਦਾ ਹੈ। ਇਹ ਦਾਅਵਾ ਕਰਦਾ ਹੈ ਕਿ ਪ੍ਰਦਾਤਾ ਭਰੋਸੇਯੋਗਤਾ ਅਤੇ ਸੁਰੱਖਿਆ ਨੂੰ ਬਿਹਤਰ ਬਣਾਉਣ ਲਈ ਇੱਕ ਅਪਡੇਟ ਪੇਸ਼ ਕਰ ਰਿਹਾ ਹੈ, ਅਤੇ ਪ੍ਰਾਪਤਕਰਤਾ ਨੂੰ ਸੇਵਾ ਵਿੱਚ ਵਿਘਨ ਤੋਂ ਬਚਣ ਲਈ ਤੁਰੰਤ ਕਾਰਵਾਈ ਕਰਨ ਦੀ ਤਾਕੀਦ ਕਰਦਾ ਹੈ। ਆਮ ਤੌਰ 'ਤੇ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਆਲੋਚਨਾਤਮਕ ਤੌਰ 'ਤੇ ਸੋਚੇ ਬਿਨਾਂ ਜਲਦੀ ਪ੍ਰਤੀਕਿਰਿਆ ਕਰਨ ਲਈ ਦਬਾਅ ਪਾਉਣ ਲਈ ਇੱਕ ਸਮਾਂ-ਸੀਮਾ ਸ਼ਾਮਲ ਕੀਤੀ ਜਾਂਦੀ ਹੈ।
ਈਮੇਲ ਵਿੱਚ 'ਆਪਣੇ ਖਾਤੇ ਨੂੰ ਅੱਪਡੇਟ ਕਰਨ ਲਈ ਇੱਥੇ ਕਲਿੱਕ ਕਰੋ' ਲੇਬਲ ਵਾਲਾ ਇੱਕ ਲਿੰਕ ਹੈ। ਪ੍ਰਦਾਤਾ ਦੇ ਅਧਿਕਾਰਤ ਪਲੇਟਫਾਰਮ 'ਤੇ ਜਾਣ ਦੀ ਬਜਾਏ, ਇਹ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਇੱਕ ਈਮੇਲ ਲੌਗਇਨ ਪੋਰਟਲ ਦੇ ਰੂਪ ਵਿੱਚ ਧਿਆਨ ਨਾਲ ਭੇਸ ਵਿੱਚ ਇੱਕ ਫਿਸ਼ਿੰਗ ਪੰਨੇ 'ਤੇ ਰੀਡਾਇਰੈਕਟ ਕਰਦਾ ਹੈ। ਉੱਥੇ ਦਾਖਲ ਕੀਤੇ ਗਏ ਕਿਸੇ ਵੀ ਪ੍ਰਮਾਣ ਪੱਤਰ ਨੂੰ ਸਕੈਮਰਾਂ ਦੁਆਰਾ ਇਕੱਠਾ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਜਿਸ ਨਾਲ ਉਹਨਾਂ ਨੂੰ ਪੀੜਤ ਦੇ ਈਮੇਲ ਖਾਤੇ ਤੱਕ ਪੂਰੀ ਪਹੁੰਚ ਮਿਲਦੀ ਹੈ।
ਈਮੇਲ ਖਾਤੇ ਇੱਕ ਪ੍ਰਮੁੱਖ ਨਿਸ਼ਾਨਾ ਕਿਉਂ ਹਨ
ਈਮੇਲ ਇਨਬਾਕਸ ਜਾਣਕਾਰੀ ਦਾ ਖਜ਼ਾਨਾ ਹੁੰਦੇ ਹਨ। ਉਹ ਅਕਸਰ ਨਿੱਜੀ ਗੱਲਬਾਤ, ਸੰਵੇਦਨਸ਼ੀਲ ਦਸਤਾਵੇਜ਼, ਅਤੇ ਸੋਸ਼ਲ ਮੀਡੀਆ, ਵਿੱਤੀ ਅਤੇ ਖਰੀਦਦਾਰੀ ਖਾਤਿਆਂ ਲਈ ਪੁਸ਼ਟੀਕਰਨ ਸਟੋਰ ਕਰਦੇ ਹਨ। ਇੱਕ ਵਾਰ ਹਮਲਾਵਰਾਂ ਨੂੰ ਪਹੁੰਚ ਮਿਲ ਜਾਣ 'ਤੇ, ਉਹ ਇਹ ਕਰ ਸਕਦੇ ਹਨ:
- ਬੈਂਕਿੰਗ, ਈ-ਕਾਮਰਸ, ਅਤੇ ਡਿਜੀਟਲ ਵਾਲਿਟ ਸੇਵਾਵਾਂ ਸਮੇਤ ਜੁੜੇ ਖਾਤਿਆਂ ਨੂੰ ਹਾਈਜੈਕ ਕਰੋ।
- ਸੰਪਰਕਾਂ ਤੋਂ ਪੈਸੇ ਮੰਗਣ, ਘੁਟਾਲੇ ਫੈਲਾਉਣ, ਜਾਂ ਮਾਲਵੇਅਰ ਨਾਲ ਭਰੀਆਂ ਫਾਈਲਾਂ ਡਿਲੀਵਰ ਕਰਨ ਲਈ ਪੀੜਤ ਦਾ ਰੂਪ ਧਾਰਨ ਕਰਨਾ।
- ਕਾਰਪੋਰੇਟ ਨੈੱਟਵਰਕਾਂ ਨੂੰ ਰੈਨਸਮਵੇਅਰ ਜਾਂ ਹੋਰ ਖਤਰਨਾਕ ਪੇਲੋਡਾਂ ਨਾਲ ਸੰਕਰਮਿਤ ਕਰਨ ਲਈ ਚੋਰੀ ਹੋਏ ਕੰਮ ਦੇ ਈਮੇਲ ਖਾਤਿਆਂ ਨੂੰ ਐਂਟਰੀ ਪੁਆਇੰਟਾਂ ਵਜੋਂ ਵਰਤੋ।
ਅਜਿਹੇ ਸਮਝੌਤਿਆਂ ਦੇ ਨਤੀਜੇ ਵਜੋਂ ਪਛਾਣ ਦੀ ਚੋਰੀ, ਮਹੱਤਵਪੂਰਨ ਵਿੱਤੀ ਨੁਕਸਾਨ ਅਤੇ ਲੰਬੇ ਸਮੇਂ ਦੀ ਗੋਪਨੀਯਤਾ ਦੀ ਉਲੰਘਣਾ ਸ਼ਾਮਲ ਹੋ ਸਕਦੀ ਹੈ।
ਸਿਰਫ਼ ਫਿਸ਼ਿੰਗ ਲਿੰਕਾਂ ਤੋਂ ਪਰੇ
ਸਪੈਮ ਮੁਹਿੰਮਾਂ ਬਹੁਪੱਖੀ ਹਨ। ਨਕਲੀ ਸਾਈਨ-ਇਨ ਪੋਰਟਲਾਂ ਤੋਂ ਇਲਾਵਾ, ਹਮਲਾਵਰ ਅਕਸਰ ਸੰਕਰਮਿਤ ਅਟੈਚਮੈਂਟਾਂ ਰਾਹੀਂ ਮਾਲਵੇਅਰ ਵੰਡਦੇ ਹਨ। ਇਹ Word ਜਾਂ OneNote ਦਸਤਾਵੇਜ਼ਾਂ, PDF, ZIP ਪੁਰਾਲੇਖਾਂ, ਐਗਜ਼ੀਕਿਊਟੇਬਲ, ਜਾਂ JavaScript ਫਾਈਲਾਂ ਵਿੱਚ ਵੀ ਆ ਸਕਦੇ ਹਨ। ਕੁਝ ਨੂੰ ਵਾਧੂ ਉਪਭੋਗਤਾ ਇੰਟਰੈਕਸ਼ਨ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ, ਜਿਵੇਂ ਕਿ ਮੈਕਰੋ ਨੂੰ ਸਮਰੱਥ ਬਣਾਉਣਾ ਜਾਂ ਏਮਬੈਡਡ ਫਾਈਲਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਨਾ, ਜਦੋਂ ਕਿ ਦੂਸਰੇ ਉਹਨਾਂ ਨੂੰ ਖੋਲ੍ਹਦੇ ਹੀ ਇਨਫੈਕਸ਼ਨ ਸ਼ੁਰੂ ਕਰ ਦਿੰਦੇ ਹਨ।
ਅੰਤਮ ਟੀਚਾ ਹਮੇਸ਼ਾ ਇੱਕੋ ਹੁੰਦਾ ਹੈ: ਪੀੜਤ ਦੇ ਯੰਤਰ ਨਾਲ ਸਮਝੌਤਾ ਕਰਨਾ, ਜਾਣਕਾਰੀ ਚੋਰੀ ਕਰਨਾ, ਅਤੇ ਧੋਖਾਧੜੀ ਲਈ ਹੋਰ ਮੌਕੇ ਪੈਦਾ ਕਰਨਾ।
ਲਾਲ ਝੰਡਿਆਂ ਨੂੰ ਵੇਖਣਾ
ਜਦੋਂ ਕਿ ਫਿਸ਼ਿੰਗ ਈਮੇਲ ਕਈ ਵਾਰ ਢਿੱਲੇ ਹੁੰਦੇ ਹਨ, ਬਹੁਤ ਸਾਰੇ ਪੇਸ਼ੇਵਰ ਤੌਰ 'ਤੇ ਤਿਆਰ ਕੀਤੇ ਜਾਂਦੇ ਹਨ ਅਤੇ ਅਸਲ ਸੁਨੇਹਿਆਂ ਤੋਂ ਲਗਭਗ ਵੱਖਰੇ ਨਹੀਂ ਹੁੰਦੇ। ਕੁਝ ਸੰਕੇਤ ਉਹਨਾਂ ਨੂੰ ਬੇਪਰਦ ਕਰਨ ਵਿੱਚ ਮਦਦ ਕਰ ਸਕਦੇ ਹਨ:
- ਸ਼ੱਕੀ ਭੇਜਣ ਵਾਲੇ ਪਤੇ ਜੋ ਨਕਲ ਕਰਦੇ ਹਨ ਪਰ ਅਸਲ ਡੋਮੇਨ ਨਾਲ ਮੇਲ ਨਹੀਂ ਖਾਂਦੇ।
- ਪ੍ਰਾਪਤਕਰਤਾ ਨੂੰ ਨਾਮ ਨਾਲ ਸੰਬੋਧਨ ਕਰਨ ਦੀ ਬਜਾਏ 'ਪਿਆਰੇ ਉਪਭੋਗਤਾ' ਵਰਗੇ ਆਮ ਸ਼ੁਭਕਾਮਨਾਵਾਂ।
- ਉਹ ਲਿੰਕ ਜੋ ਅਧਿਕਾਰਤ ਡੋਮੇਨ ਵੱਲ ਨਹੀਂ ਲੈ ਜਾਂਦੇ - ਕਲਿੱਕ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਹਮੇਸ਼ਾ ਉਹਨਾਂ ਉੱਤੇ ਹੋਵਰ ਕਰੋ।
- ਬੇਲੋੜੀਆਂ ਅਟੈਚਮੈਂਟਾਂ, ਅਕਸਰ ਇਨਵੌਇਸ, ਫੈਕਸ, ਜਾਂ ਡਿਲੀਵਰੀ ਨੋਟਸ ਦੇ ਭੇਸ ਵਿੱਚ।
ਜੇਕਰ ਤੁਹਾਨੂੰ ਇਸ ਨਾਲ ਜੂਝਣਾ ਪਵੇ ਤਾਂ ਕੀ ਕਰਨਾ ਹੈ
ਜੇਕਰ ਤੁਸੀਂ ਪਹਿਲਾਂ ਹੀ ਕਿਸੇ ਫਿਸ਼ਿੰਗ ਸਾਈਟ 'ਤੇ ਆਪਣੇ ਪ੍ਰਮਾਣ ਪੱਤਰ ਦਰਜ ਕਰ ਦਿੱਤੇ ਹਨ, ਤਾਂ ਤੁਰੰਤ ਆਪਣਾ ਪਾਸਵਰਡ ਬਦਲੋ। ਨਾ ਸਿਰਫ਼ ਸਮਝੌਤਾ ਕੀਤੇ ਗਏ ਈਮੇਲ ਖਾਤੇ ਨੂੰ, ਸਗੋਂ ਇਸ ਨਾਲ ਜੁੜੇ ਕਿਸੇ ਵੀ ਖਾਤੇ ਨੂੰ ਵੀ ਅੱਪਡੇਟ ਕਰੋ। ਆਪਣੇ ਫੰਡਾਂ ਨੂੰ ਸੁਰੱਖਿਅਤ ਕਰਨ ਲਈ ਆਪਣੇ ਬੈਂਕ ਨਾਲ ਸੰਪਰਕ ਕਰੋ ਅਤੇ ਜੇਕਰ ਤੁਸੀਂ ਵਿੱਤੀ ਜਾਣਕਾਰੀ ਦਰਜ ਕੀਤੀ ਹੈ ਤਾਂ ਸੰਭਾਵੀ ਤੌਰ 'ਤੇ ਸਮਝੌਤਾ ਕੀਤੇ ਗਏ ਕਾਰਡਾਂ ਨੂੰ ਬਦਲੋ। ਜੇਕਰ ਮਾਲਵੇਅਰ ਡਾਊਨਲੋਡ ਕੀਤਾ ਗਿਆ ਸੀ, ਤਾਂ ਇਨਫੈਕਸ਼ਨਾਂ ਨੂੰ ਖਤਮ ਕਰਨ ਲਈ ਵਿੰਡੋਜ਼ ਲਈ ਕੰਬੋ ਕਲੀਨਰ ਵਰਗੇ ਨਾਮਵਰ ਐਂਟੀਵਾਇਰਸ ਨਾਲ ਪੂਰਾ ਸਿਸਟਮ ਸਕੈਨ ਕਰੋ।
ਅੱਗੇ ਵਧਦੇ ਹੋਏ ਸੁਰੱਖਿਅਤ ਰਹਿਣਾ
ਭਵਿੱਖ ਦੇ ਹਮਲਿਆਂ ਦੇ ਜੋਖਮ ਨੂੰ ਘਟਾਉਣ ਲਈ, ਇਹਨਾਂ ਸੁਰੱਖਿਆ ਅਭਿਆਸਾਂ ਦੀ ਪਾਲਣਾ ਕਰੋ:
- ਸ਼ੱਕੀ ਜਾਂ ਅਪ੍ਰਸੰਗਿਕ ਈਮੇਲਾਂ, ਟੈਕਸਟ, ਜਾਂ ਨਿੱਜੀ ਸੁਨੇਹਿਆਂ ਤੋਂ ਅਟੈਚਮੈਂਟ ਜਾਂ ਲਿੰਕ ਖੋਲ੍ਹਣ ਤੋਂ ਬਚੋ।
- ਅਧਿਕਾਰਤ ਡਾਊਨਲੋਡ ਸਰੋਤਾਂ ਨਾਲ ਜੁੜੇ ਰਹੋ ਅਤੇ ਪਾਈਰੇਟਿਡ ਜਾਂ ਕ੍ਰੈਕਡ ਸੌਫਟਵੇਅਰ ਤੋਂ ਬਚੋ, ਜੋ ਅਕਸਰ ਲੁਕਵੇਂ ਮਾਲਵੇਅਰ ਰੱਖਦੇ ਹਨ।
- ਸਿਰਫ਼ ਜਾਇਜ਼ ਅੱਪਡੇਟ ਟੂਲਸ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਆਪਣੇ ਓਪਰੇਟਿੰਗ ਸਿਸਟਮ ਅਤੇ ਸਾਫਟਵੇਅਰ ਨੂੰ ਅੱਪਡੇਟ ਰੱਖੋ।
- ਭਰੋਸੇਯੋਗ ਐਂਟੀਵਾਇਰਸ ਸੌਫਟਵੇਅਰ ਚਲਾਓ, ਇਹ ਯਕੀਨੀ ਬਣਾਓ ਕਿ ਇਹ ਹਮੇਸ਼ਾ ਅੱਪਡੇਟ ਹੋਵੇ, ਅਤੇ ਨਿਯਮਤ ਸਕੈਨ ਸ਼ਡਿਊਲ ਕਰੋ।
ਅੰਤਿਮ ਵਿਚਾਰ
'ਤੁਹਾਡੇ ਈਮੇਲ ਖਾਤੇ 'ਤੇ ਕਾਰਵਾਈ ਜ਼ਰੂਰੀ' ਮੁਹਿੰਮ ਔਨਲਾਈਨ ਘੁੰਮ ਰਹੇ ਬਹੁਤ ਸਾਰੇ ਫਿਸ਼ਿੰਗ ਕਾਰਜਾਂ ਵਿੱਚੋਂ ਇੱਕ ਹੈ। 'ਤੁਹਾਡੇ ਸਿਸਟਮ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਬਾਰੇ ਚੇਤਾਵਨੀ', 'EFT ਡੈਬਿਟ ਰੀਲੀਜ਼', 'ਤੁਹਾਡੇ ਖਾਤੇ ਦੀ ਸੁਰੱਖਿਆ ਸੈਟਿੰਗਾਂ ਨੂੰ ਧਿਆਨ ਦੇਣ ਦੀ ਲੋੜ ਹੋ ਸਕਦੀ ਹੈ', ਅਤੇ 'UPS - ਡਿਲੀਵਰੀ ਕਾਰਵਾਈ ਦੀ ਲੋੜ ਹੈ' ਵਰਗੇ ਹੋਰ ਸਾਰੇ ਇੱਕੋ ਪਲੇਬੁੱਕ ਦੀ ਪਾਲਣਾ ਕਰਦੇ ਹਨ: ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਘਬਰਾਉਣ ਅਤੇ ਉਨ੍ਹਾਂ ਦੇ ਨਿੱਜੀ ਡੇਟਾ ਨੂੰ ਸੌਂਪਣ ਲਈ ਭਰਮਾਉਣਾ। ਇਹਨਾਂ ਚਾਲਾਂ ਨੂੰ ਪਛਾਣਨਾ ਅਤੇ ਸ਼ਾਂਤੀ ਨਾਲ ਜਵਾਬ ਦੇਣਾ ਪੀੜਤ ਬਣਨ ਤੋਂ ਬਚਣ ਦਾ ਸਭ ਤੋਂ ਵਧੀਆ ਤਰੀਕਾ ਹੈ।