ਅਡੋਬ ਐਕਰੋਬੈਟ - ਲੰਬਿਤ PDF ਦਸਤਾਵੇਜ਼ ਈਮੇਲ ਘੁਟਾਲਾ
ਅਣਕਿਆਸੇ ਈਮੇਲ ਜੋ ਬਕਾਇਆ ਦਸਤਾਵੇਜ਼ਾਂ ਜਾਂ ਜ਼ਰੂਰੀ ਖਾਤੇ ਦੀਆਂ ਕਾਰਵਾਈਆਂ ਦਾ ਹਵਾਲਾ ਦਿੰਦੇ ਹਨ, ਉਹਨਾਂ ਨਾਲ ਹਮੇਸ਼ਾ ਸਾਵਧਾਨੀ ਨਾਲ ਪੇਸ਼ ਆਉਣਾ ਚਾਹੀਦਾ ਹੈ। ਸਾਈਬਰ ਅਪਰਾਧੀ ਅਕਸਰ ਭਰੋਸੇਯੋਗ ਬ੍ਰਾਂਡ ਨਾਮਾਂ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਜਾਇਜ਼ਤਾ ਅਤੇ ਜ਼ਰੂਰੀਤਾ ਦੀ ਗਲਤ ਭਾਵਨਾ ਪੈਦਾ ਕਰਦੇ ਹਨ। 'Adobe Acrobat - Pending PDF Document' ਈਮੇਲਾਂ ਕਿਸੇ ਵੀ ਜਾਇਜ਼ ਕੰਪਨੀਆਂ, ਸੰਗਠਨਾਂ ਜਾਂ ਸੰਸਥਾਵਾਂ ਨਾਲ ਸੰਬੰਧਿਤ ਨਹੀਂ ਹਨ। ਇਹ ਧੋਖਾਧੜੀ ਵਾਲੇ ਫਿਸ਼ਿੰਗ ਸੁਨੇਹੇ ਹਨ ਜੋ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਚੋਰੀ ਕਰਨ ਅਤੇ ਸੰਭਾਵੀ ਤੌਰ 'ਤੇ ਪੂਰੇ ਖਾਤਿਆਂ ਨਾਲ ਸਮਝੌਤਾ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤੇ ਗਏ ਹਨ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਭੇਸ ਦੇ ਪਿੱਛੇ: ਇੱਕ ਨਕਲੀ ਅਡੋਬ ਸੂਚਨਾ
ਇਹਨਾਂ ਈਮੇਲਾਂ ਦਾ ਡੂੰਘਾਈ ਨਾਲ ਵਿਸ਼ਲੇਸ਼ਣ ਇਸ ਗੱਲ ਦੀ ਪੁਸ਼ਟੀ ਕਰਦਾ ਹੈ ਕਿ ਇਹ ਧੋਖੇਬਾਜ਼ ਫਿਸ਼ਿੰਗ ਕੋਸ਼ਿਸ਼ਾਂ ਹਨ। ਇਹ ਸੁਨੇਹੇ Adobe Acrobat Pro DC ਤੋਂ ਅਧਿਕਾਰਤ ਸੂਚਨਾਵਾਂ ਵਰਗੇ ਦਿਖਣ ਲਈ ਤਿਆਰ ਕੀਤੇ ਗਏ ਹਨ, ਇਹ ਝੂਠਾ ਦਾਅਵਾ ਕਰਦੇ ਹੋਏ ਕਿ ਇੱਕ ਦਸਤਾਵੇਜ਼ ਸਮੀਖਿਆ ਲਈ ਕਲਾਉਡ ਵਿੱਚ ਉਡੀਕ ਕਰ ਰਿਹਾ ਹੈ।
ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਸੂਚਿਤ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਕਿ ਦਸਤਾਵੇਜ਼ ਨੂੰ ਇੱਕ ਦੱਸੀ ਗਈ ਮਿਆਦ ਪੁੱਗਣ ਦੀ ਮਿਤੀ ਤੋਂ ਪਹਿਲਾਂ ਐਕਸੈਸ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ। ਇਹ ਮਨਘੜਤ ਸਮਾਂ-ਸੀਮਾ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਸੁਨੇਹੇ ਦੀ ਪ੍ਰਮਾਣਿਕਤਾ ਦੀ ਪੁਸ਼ਟੀ ਕੀਤੇ ਬਿਨਾਂ ਜਲਦੀ ਕਾਰਵਾਈ ਕਰਨ ਲਈ ਦਬਾਅ ਪਾਉਣ ਲਈ ਹੈ। ਅਸਲੀਅਤ ਵਿੱਚ, ਕੋਈ ਵੀ ਦਸਤਾਵੇਜ਼ ਲੰਬਿਤ ਨਹੀਂ ਹੈ, ਅਤੇ ਈਮੇਲ ਵਿੱਚ ਕੀਤੇ ਗਏ ਦਾਅਵੇ ਪੂਰੀ ਤਰ੍ਹਾਂ ਝੂਠੇ ਹਨ।
'ਹੁਣੇ ਦਸਤਾਵੇਜ਼ ਖੋਲ੍ਹੋ' ਜਾਲ
ਇਸ ਘੁਟਾਲੇ ਦਾ ਇੱਕ ਮੁੱਖ ਤੱਤ 'ਹੁਣੇ ਦਸਤਾਵੇਜ਼ ਖੋਲ੍ਹੋ' ਲੇਬਲ ਵਾਲਾ ਇੱਕ ਬਟਨ ਹੈ। ਇਸ ਬਟਨ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਨਾਲ ਪ੍ਰਾਪਤਕਰਤਾ ਇੱਕ ਧੋਖਾਧੜੀ ਵਾਲੀ ਵੈੱਬਸਾਈਟ 'ਤੇ ਰੀਡਾਇਰੈਕਟ ਹੋ ਜਾਂਦਾ ਹੈ। ਇਹ ਸਾਈਟਾਂ ਧਿਆਨ ਨਾਲ ਜਾਇਜ਼ ਲੌਗਇਨ ਪੋਰਟਲਾਂ ਦੀ ਨਕਲ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤੀਆਂ ਗਈਆਂ ਹਨ ਅਤੇ ਅਕਸਰ ਪ੍ਰਮਾਣਿਕ ਅਡੋਬ ਜਾਂ ਈਮੇਲ ਸੇਵਾ ਲੌਗਇਨ ਪੰਨਿਆਂ ਵਰਗੀਆਂ ਹੁੰਦੀਆਂ ਹਨ।
ਇਹਨਾਂ ਜਾਅਲੀ ਪੰਨਿਆਂ ਦਾ ਮੁੱਖ ਉਦੇਸ਼ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਦੀ ਚੋਰੀ ਕਰਨਾ ਹੈ। ਪੀੜਤਾਂ ਨੂੰ ਦਸਤਾਵੇਜ਼ ਤੱਕ ਪਹੁੰਚ ਕਰਨ ਲਈ ਆਪਣਾ ਈਮੇਲ ਪਤਾ (ਜਾਂ ਉਪਭੋਗਤਾ ਨਾਮ) ਅਤੇ ਪਾਸਵਰਡ ਦਰਜ ਕਰਨ ਲਈ ਕਿਹਾ ਜਾਂਦਾ ਹੈ। ਪਹੁੰਚ ਦੇਣ ਦੀ ਬਜਾਏ, ਸਾਈਟ ਦਾਖਲ ਕੀਤੇ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਨੂੰ ਸਿੱਧੇ ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਨੂੰ ਭੇਜਦੀ ਹੈ।
ਪ੍ਰਮਾਣ ਪੱਤਰ ਚੋਰੀ ਦੇ ਨਤੀਜੇ
ਇੱਕ ਵਾਰ ਲੌਗਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰ ਪ੍ਰਾਪਤ ਹੋ ਜਾਣ ਤੋਂ ਬਾਅਦ, ਹਮਲਾਵਰ ਔਨਲਾਈਨ ਖਾਤਿਆਂ ਦੀ ਇੱਕ ਵਿਸ਼ਾਲ ਸ਼੍ਰੇਣੀ ਤੱਕ ਪਹੁੰਚ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰ ਸਕਦੇ ਹਨ, ਜਿਸ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
- ਈਮੇਲ ਖਾਤੇ
- ਔਨਲਾਈਨ ਬੈਂਕਿੰਗ ਪਲੇਟਫਾਰਮ
- ਸੋਸ਼ਲ ਨੈੱਟਵਰਕਿੰਗ ਪ੍ਰੋਫਾਈਲਾਂ
- ਗੇਮਿੰਗ ਖਾਤੇ
- ਕਾਰੋਬਾਰ ਜਾਂ ਕਾਰਪੋਰੇਟ ਸਿਸਟਮ
ਛੇੜਛਾੜ ਕੀਤੇ ਖਾਤਿਆਂ ਦਾ ਇਸਤੇਮਾਲ ਅਣਅਧਿਕਾਰਤ ਲੈਣ-ਦੇਣ ਕਰਨ, ਗੁਪਤ ਜਾਣਕਾਰੀ ਕੱਢਣ, ਖਤਰਨਾਕ ਸੌਫਟਵੇਅਰ ਵੰਡਣ, ਜਾਂ ਸੰਪਰਕਾਂ ਨੂੰ ਵਾਧੂ ਘੁਟਾਲੇ ਵਾਲੇ ਈਮੇਲ ਭੇਜਣ ਲਈ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ। ਕੁਝ ਮਾਮਲਿਆਂ ਵਿੱਚ, ਚੋਰੀ ਹੋਏ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਨੂੰ ਕਈ ਪਲੇਟਫਾਰਮਾਂ 'ਤੇ ਦੁਬਾਰਾ ਵਰਤਿਆ ਜਾਂਦਾ ਹੈ, ਜਿਸ ਨਾਲ ਸੰਭਾਵੀ ਨੁਕਸਾਨ ਦਾ ਘੇਰਾ ਵਧ ਜਾਂਦਾ ਹੈ।
ਇਸ ਪ੍ਰਭਾਵ ਵਿੱਚ ਵਿੱਤੀ ਨੁਕਸਾਨ, ਪਛਾਣ ਦੀ ਚੋਰੀ, ਸਾਖ ਨੂੰ ਨੁਕਸਾਨ, ਅਤੇ ਵਿਆਪਕ ਸੰਗਠਨਾਤਮਕ ਸੁਰੱਖਿਆ ਉਲੰਘਣਾਵਾਂ ਸ਼ਾਮਲ ਹੋ ਸਕਦੀਆਂ ਹਨ।
ਈਮੇਲ ਮੁਹਿੰਮਾਂ ਵਿੱਚ ਲੁਕੇ ਹੋਏ ਮਾਲਵੇਅਰ ਜੋਖਮ
ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਲਈ ਫਿਸ਼ਿੰਗ ਤੋਂ ਇਲਾਵਾ, ਘੁਟਾਲੇ ਵਾਲੀਆਂ ਈਮੇਲਾਂ ਨੂੰ ਅਕਸਰ ਮਾਲਵੇਅਰ ਵੰਡਣ ਲਈ ਵਰਤਿਆ ਜਾਂਦਾ ਹੈ। ਧਮਕੀ ਦੇਣ ਵਾਲੇ ਅਜਿਹੇ ਲੋਕ ਫਾਈਲਾਂ ਨੂੰ ਜੋੜ ਸਕਦੇ ਹਨ ਜਾਂ ਲਿੰਕਾਂ ਨੂੰ ਏਮਬੈਡ ਕਰ ਸਕਦੇ ਹਨ ਜੋ ਨੁਕਸਾਨਦੇਹ ਦਿਖਾਈ ਦਿੰਦੀਆਂ ਹਨ ਪਰ ਉਹਨਾਂ ਵਿੱਚ ਖਤਰਨਾਕ ਕੋਡ ਹੁੰਦਾ ਹੈ। ਆਮ ਭੇਸਾਂ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
- PDF ਦਸਤਾਵੇਜ਼
- ਵਰਡ ਜਾਂ ਐਕਸਲ ਫਾਈਲਾਂ
- ਸੰਕੁਚਿਤ ਜ਼ਿਪ ਜਾਂ RAR ਪੁਰਾਲੇਖ
- ਚੱਲਣਯੋਗ ਫਾਈਲਾਂ
- ਸਕ੍ਰਿਪਟਾਂ
ਇੱਕ ਡਿਵਾਈਸ ਆਮ ਤੌਰ 'ਤੇ ਉਦੋਂ ਸੰਕਰਮਿਤ ਹੋ ਜਾਂਦੀ ਹੈ ਜਦੋਂ ਉਪਭੋਗਤਾ ਖਤਰਨਾਕ ਅਟੈਚਮੈਂਟ ਖੋਲ੍ਹਦਾ ਹੈ ਜਾਂ ਇਸ ਵਿੱਚ ਸ਼ਾਮਲ ਨਿਰਦੇਸ਼ਾਂ ਦੀ ਪਾਲਣਾ ਕਰਦਾ ਹੈ। ਉਹਨਾਂ ਮਾਮਲਿਆਂ ਵਿੱਚ ਜਿੱਥੇ ਇੱਕ ਲਿੰਕ ਪ੍ਰਦਾਨ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਇਹ ਇੱਕ ਨਕਲੀ ਜਾਂ ਸਮਝੌਤਾ ਕੀਤੀ ਵੈੱਬਸਾਈਟ ਵੱਲ ਲੈ ਜਾ ਸਕਦਾ ਹੈ ਜੋ ਆਟੋਮੈਟਿਕ ਮਾਲਵੇਅਰ ਡਾਊਨਲੋਡ ਨੂੰ ਚਾਲੂ ਕਰਦੀ ਹੈ ਜਾਂ ਉਪਭੋਗਤਾ ਨੂੰ ਨੁਕਸਾਨਦੇਹ ਸੌਫਟਵੇਅਰ ਨੂੰ ਹੱਥੀਂ ਸਥਾਪਤ ਕਰਨ ਲਈ ਹੇਰਾਫੇਰੀ ਕਰਦੀ ਹੈ।
ਘੁਟਾਲੇ ਨੂੰ ਪਛਾਣਨਾ ਅਤੇ ਬਚਣਾ
'Adobe Acrobat - Pending PDF Document' ਘੁਟਾਲੇ ਵਰਗੇ ਫਿਸ਼ਿੰਗ ਯਤਨਾਂ ਦੀ ਪਛਾਣ ਕਰਨਾ ਖਾਤੇ ਨਾਲ ਸਮਝੌਤਾ ਅਤੇ ਵਿੱਤੀ ਨੁਕਸਾਨ ਨੂੰ ਰੋਕਣ ਲਈ ਬਹੁਤ ਜ਼ਰੂਰੀ ਹੈ। ਚੇਤਾਵਨੀ ਸੰਕੇਤਾਂ ਵਿੱਚ ਅਕਸਰ ਸ਼ਾਮਲ ਹੁੰਦੇ ਹਨ:
- ਅਣਕਿਆਸੇ ਦਸਤਾਵੇਜ਼ ਸੂਚਨਾਵਾਂ
- ਜ਼ਰੂਰੀ ਭਾਸ਼ਾ ਸੰਦਰਭ ਦੀ ਮਿਆਦ ਪੁੱਗਣ ਦੀਆਂ ਤਾਰੀਖਾਂ
- ਆਮ ਸ਼ੁਭਕਾਮਨਾਵਾਂ
- ਸ਼ੱਕੀ ਭੇਜਣ ਵਾਲੇ ਪਤੇ
- ਲਿੰਕ ਜੋ ਅਧਿਕਾਰਤ ਡੋਮੇਨਾਂ ਨਾਲ ਮੇਲ ਨਹੀਂ ਖਾਂਦੇ
ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਅਣਚਾਹੇ ਈਮੇਲਾਂ ਤੋਂ ਲਿੰਕਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਜਾਂ ਅਟੈਚਮੈਂਟ ਡਾਊਨਲੋਡ ਕਰਨ ਤੋਂ ਬਚਣਾ ਚਾਹੀਦਾ ਹੈ। ਇਸ ਦੀ ਬਜਾਏ, ਕਿਸੇ ਵੀ ਦਸਤਾਵੇਜ਼ ਨਾਲ ਸਬੰਧਤ ਸੂਚਨਾਵਾਂ ਦੀ ਪੁਸ਼ਟੀ ਸਿੱਧੇ ਤੌਰ 'ਤੇ ਅਧਿਕਾਰਤ Adobe ਸੇਵਾਵਾਂ ਰਾਹੀਂ ਜਾਂ ਭਰੋਸੇਯੋਗ, ਬੁੱਕਮਾਰਕ ਕੀਤੀਆਂ ਵੈੱਬਸਾਈਟਾਂ ਰਾਹੀਂ ਖਾਤਿਆਂ ਵਿੱਚ ਲੌਗਇਨ ਕਰਕੇ ਕੀਤੀ ਜਾਣੀ ਚਾਹੀਦੀ ਹੈ।
ਅੰਤਿਮ ਮੁਲਾਂਕਣ
'Adobe Acrobat - Pending PDF Document' ਈਮੇਲਾਂ ਧੋਖਾਧੜੀ ਵਾਲੇ ਸੁਨੇਹੇ ਹਨ ਜੋ Adobe ਅਤੇ ਇਸਦੀਆਂ Acrobat ਸੇਵਾਵਾਂ ਤੋਂ ਸੂਚਨਾਵਾਂ ਦੇ ਰੂਪ ਵਿੱਚ ਭੇਸ ਬਦਲਦੇ ਹਨ। ਉਹ ਝੂਠਾ ਦਾਅਵਾ ਕਰਦੇ ਹਨ ਕਿ ਇੱਕ ਦਸਤਾਵੇਜ਼ ਨੂੰ ਇਸਦੀ ਮਿਆਦ ਪੁੱਗਣ ਤੋਂ ਪਹਿਲਾਂ ਐਕਸੈਸ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ, ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਇੱਕ ਜਾਅਲੀ ਵੈੱਬਸਾਈਟ 'ਤੇ ਲੌਗਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰ ਪ੍ਰਗਟ ਕਰਨ ਲਈ ਹੇਰਾਫੇਰੀ ਕਰਨ ਲਈ ਜ਼ਰੂਰੀ ਵਰਤੋਂ ਕਰਦੇ ਹੋਏ।
ਇਸ ਘੁਟਾਲੇ ਵਿੱਚ ਫਸਣ ਦੇ ਨਤੀਜੇ ਵਜੋਂ ਖਾਤਾ ਹਾਈਜੈਕ, ਵਿੱਤੀ ਨੁਕਸਾਨ ਅਤੇ ਸੰਭਾਵੀ ਮਾਲਵੇਅਰ ਇਨਫੈਕਸ਼ਨ ਹੋ ਸਕਦੇ ਹਨ। ਚੌਕਸੀ, ਸਾਵਧਾਨੀ ਨਾਲ ਈਮੇਲ ਜਾਂਚ, ਅਤੇ ਮਜ਼ਬੂਤ ਖਾਤਾ ਸੁਰੱਖਿਆ ਅਭਿਆਸ ਇਸ ਕਿਸਮ ਦੇ ਫਿਸ਼ਿੰਗ ਮੁਹਿੰਮਾਂ ਦੇ ਵਿਰੁੱਧ ਜ਼ਰੂਰੀ ਬਚਾਅ ਹਨ।