ਅਮਰੀਕਨ ਐਕਸਪ੍ਰੈਸ - ਖਾਤਾ ਹੋਲਡ 'ਤੇ ਈਮੇਲ ਘੁਟਾਲਾ
ਈਮੇਲ-ਅਧਾਰਤ ਧੋਖਾਧੜੀ ਤੋਂ ਵਿੱਤੀ ਖਾਤਿਆਂ ਦੀ ਰੱਖਿਆ ਕਰਨਾ ਬਹੁਤ ਜ਼ਰੂਰੀ ਹੈ, ਕਿਉਂਕਿ ਫਿਸ਼ਿੰਗ ਮੁਹਿੰਮਾਂ ਵਿਕਸਤ ਹੁੰਦੀਆਂ ਰਹਿੰਦੀਆਂ ਹਨ ਅਤੇ ਭਰੋਸੇਮੰਦ ਬ੍ਰਾਂਡਾਂ ਦੀ ਨਕਲ ਕਰਦੀਆਂ ਹਨ। ਅਜਿਹਾ ਹੀ ਇੱਕ ਖ਼ਤਰਾ 'ਅਮੈਰੀਕਨ ਐਕਸਪ੍ਰੈਸ - ਅਕਾਊਂਟ ਆਨ ਹੋਲਡ ਈਮੇਲ' ਘੁਟਾਲਾ ਹੈ, ਜੋ ਕਿ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਸੰਵੇਦਨਸ਼ੀਲ ਵਿੱਤੀ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਨੂੰ ਸਮਰਪਣ ਕਰਨ ਲਈ ਧੋਖਾ ਦੇਣ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਇੱਕ ਧੋਖੇਬਾਜ਼ ਕਾਰਜ ਹੈ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਇੱਕ ਲਾਲਚ ਦੇ ਤੌਰ 'ਤੇ ਖਾਤਾ ਮੁਅੱਤਲ
ਇਹ ਘੁਟਾਲਾ ਧੋਖਾਧੜੀ ਵਾਲੀਆਂ ਈਮੇਲਾਂ ਦੇ ਦੁਆਲੇ ਘੁੰਮਦਾ ਹੈ ਜੋ ਝੂਠਾ ਦਾਅਵਾ ਕਰਦੇ ਹਨ ਕਿ ਇੱਕ ਅਮਰੀਕਨ ਐਕਸਪ੍ਰੈਸ ਖਾਤੇ ਨੂੰ ਅਸਥਾਈ ਤੌਰ 'ਤੇ ਸੀਮਤ ਕਰ ਦਿੱਤਾ ਗਿਆ ਹੈ। ਸੁਨੇਹੇ ਆਮ ਤੌਰ 'ਤੇ ਇੱਕ ਕਥਿਤ ਸੁਰੱਖਿਆ ਸਮੀਖਿਆ ਦਾ ਹਵਾਲਾ ਦਿੰਦੇ ਹਨ ਅਤੇ ਪ੍ਰਾਪਤਕਰਤਾ ਨੂੰ ਪਹੁੰਚ ਨੂੰ ਬਹਾਲ ਕਰਨ ਲਈ ਇੱਕ ਪਛਾਣ ਤਸਦੀਕ ਪ੍ਰਕਿਰਿਆ ਨੂੰ ਪੂਰਾ ਕਰਨ ਲਈ ਕਹਿੰਦੇ ਹਨ। ਵਿਸ਼ਾ ਲਾਈਨਾਂ ਅਕਸਰ ਚੇਤਾਵਨੀਆਂ ਨਾਲ ਮਿਲਦੀਆਂ-ਜੁਲਦੀਆਂ ਹੁੰਦੀਆਂ ਹਨ ਜਿਵੇਂ ਕਿ 'ਕਾਰਵਾਈ ਜ਼ਰੂਰੀ: ਆਪਣੀ ਪਛਾਣ ਦੀ ਪੁਸ਼ਟੀ ਕਰੋ', ਹਾਲਾਂਕਿ ਸ਼ਬਦਾਂ ਦੀ ਬਣਤਰ ਸੁਨੇਹਿਆਂ ਵਿਚਕਾਰ ਵੱਖਰੀ ਹੋ ਸਕਦੀ ਹੈ। ਜ਼ਰੂਰੀਤਾ ਦੀ ਭਾਵਨਾ ਜਾਣਬੁੱਝ ਕੇ ਕੀਤੀ ਜਾਂਦੀ ਹੈ, ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਬੇਨਤੀ ਦੀ ਜਾਇਜ਼ਤਾ 'ਤੇ ਸਵਾਲ ਕੀਤੇ ਬਿਨਾਂ ਜਲਦੀ ਕਾਰਵਾਈ ਕਰਨ ਲਈ ਮਜਬੂਰ ਕਰਦੀ ਹੈ।
ਰੀਅਲ ਅਮਰੀਕਨ ਐਕਸਪ੍ਰੈਸ ਨਾਲ ਕੋਈ ਸਬੰਧ ਨਹੀਂ
ਪੇਸ਼ੇਵਰ ਦਿਖਾਈ ਦੇਣ ਦੇ ਬਾਵਜੂਦ, ਇਹ ਈਮੇਲ ਪੂਰੀ ਤਰ੍ਹਾਂ ਮਨਘੜਤ ਹਨ। ਇਹ ਅਮਰੀਕਨ ਐਕਸਪ੍ਰੈਸ ਜਾਂ ਕਿਸੇ ਵੀ ਜਾਇਜ਼ ਕੰਪਨੀ, ਸੰਗਠਨ, ਜਾਂ ਸੇਵਾ ਪ੍ਰਦਾਤਾ ਨਾਲ ਜੁੜੇ ਨਹੀਂ ਹਨ। ਸੁਨੇਹਿਆਂ ਵਿੱਚ ਵਰਣਿਤ ਖਾਤਾ ਹੋਲਡ, ਸੁਰੱਖਿਆ ਸਮੀਖਿਆ, ਅਤੇ ਤਸਦੀਕ ਮੰਗਾਂ ਪੂਰੀ ਤਰ੍ਹਾਂ ਕਾਲਪਨਿਕ ਹਨ, ਜੋ ਸਿਰਫ਼ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਖਤਰਨਾਕ ਸਮੱਗਰੀ ਨਾਲ ਗੱਲਬਾਤ ਕਰਨ ਲਈ ਗੁੰਮਰਾਹ ਕਰਨ ਲਈ ਬਣਾਈਆਂ ਗਈਆਂ ਹਨ।
ਫਿਸ਼ਿੰਗ ਸਕੀਮ ਕਿਵੇਂ ਕੰਮ ਕਰਦੀ ਹੈ
ਈਮੇਲਾਂ ਵਿੱਚ ਆਮ ਤੌਰ 'ਤੇ ਲਿੰਕ ਹੁੰਦੇ ਹਨ ਜੋ ਪੀੜਤਾਂ ਨੂੰ ਨਕਲੀ ਅਮਰੀਕਨ ਐਕਸਪ੍ਰੈਸ ਲੌਗਇਨ ਪੰਨਿਆਂ 'ਤੇ ਰੀਡਾਇਰੈਕਟ ਕਰਦੇ ਹਨ। ਇਹ ਨਕਲੀ ਵੈੱਬਸਾਈਟਾਂ ਅਸਲੀ ਸਾਈਨ-ਇਨ ਪੋਰਟਲਾਂ ਨਾਲ ਮਿਲਦੀਆਂ-ਜੁਲਦੀਆਂ ਹਨ। ਅਜਿਹੇ ਪੰਨਿਆਂ 'ਤੇ ਦਰਜ ਕੀਤੇ ਗਏ ਕਿਸੇ ਵੀ ਪ੍ਰਮਾਣ ਪੱਤਰ ਨੂੰ ਘੁਟਾਲੇਬਾਜ਼ਾਂ ਦੁਆਰਾ ਹਾਸਲ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਅਤੇ ਪੀੜਤ ਦੇ ਖਾਤੇ ਨੂੰ ਹਾਈਜੈਕ ਕਰਨ ਲਈ ਵਰਤਿਆ ਜਾਂਦਾ ਹੈ। ਇੱਕ ਵਾਰ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਹੋਣ ਤੋਂ ਬਾਅਦ, ਸਾਈਬਰ ਅਪਰਾਧੀ ਅਣਅਧਿਕਾਰਤ ਖਰੀਦਦਾਰੀ, ਧੋਖਾਧੜੀ ਵਾਲੇ ਲੈਣ-ਦੇਣ, ਜਾਂ ਭੂਮੀਗਤ ਬਾਜ਼ਾਰਾਂ ਵਿੱਚ ਚੋਰੀ ਕੀਤੇ ਡੇਟਾ ਦੀ ਮੁੜ ਵਿਕਰੀ ਲਈ ਸਮਝੌਤਾ ਕੀਤੇ ਖਾਤੇ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰ ਸਕਦੇ ਹਨ।
ਘੁਟਾਲੇਬਾਜ਼ਾਂ ਦੁਆਰਾ ਮੰਗੀ ਜਾਣ ਵਾਲੀ ਜਾਣਕਾਰੀ
ਇਸ ਮੁਹਿੰਮ ਦਾ ਮੁੱਖ ਉਦੇਸ਼ ਡੇਟਾ ਚੋਰੀ ਹੈ। ਸਭ ਤੋਂ ਵੱਧ ਨਿਸ਼ਾਨਾ ਬਣਾਏ ਗਏ ਵੇਰਵਿਆਂ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
- ਖਾਤਾ ਉਪਭੋਗਤਾ ਨਾਮ ਅਤੇ ਪਾਸਵਰਡ
- ਨਿੱਜੀ ਤੌਰ 'ਤੇ ਪਛਾਣਨਯੋਗ ਜਾਣਕਾਰੀ, ਜਿਵੇਂ ਕਿ ਨਾਮ ਅਤੇ ਸੰਪਰਕ ਵੇਰਵੇ
- ਕ੍ਰੈਡਿਟ ਕਾਰਡਾਂ ਜਾਂ ਬੈਂਕ ਖਾਤਿਆਂ ਨਾਲ ਜੁੜਿਆ ਵਿੱਤੀ ਡੇਟਾ
ਪੀੜਤਾਂ 'ਤੇ ਅਸਲ-ਸੰਸਾਰ ਪ੍ਰਭਾਵ
ਇਸ ਘੁਟਾਲੇ ਵਿੱਚ ਫਸਣ ਦੇ ਗੰਭੀਰ ਨਤੀਜੇ ਹੋ ਸਕਦੇ ਹਨ। ਪੀੜਤਾਂ ਨੂੰ ਸਿੱਧੇ ਵਿੱਤੀ ਨੁਕਸਾਨ, ਲੰਬੇ ਸਮੇਂ ਦੀ ਗੋਪਨੀਯਤਾ ਦੇ ਮੁੱਦੇ, ਅਤੇ ਇੱਥੋਂ ਤੱਕ ਕਿ ਪਛਾਣ ਦੀ ਚੋਰੀ ਵੀ ਹੋ ਸਕਦੀ ਹੈ। ਵਿੱਤ ਨਾਲ ਸਬੰਧਤ ਖਾਤੇ 'ਤੇ ਕਬਜ਼ਾ ਕਰਨਾ ਖਾਸ ਤੌਰ 'ਤੇ ਖ਼ਤਰਨਾਕ ਹੁੰਦਾ ਹੈ, ਕਿਉਂਕਿ ਇਹ ਅਕਸਰ ਹਮਲਾਵਰਾਂ ਨੂੰ ਸ਼ੁਰੂਆਤੀ ਸਮਝੌਤੇ ਤੋਂ ਇਲਾਵਾ ਦੁਰਵਿਵਹਾਰ ਦੇ ਕਈ ਤਰੀਕੇ ਪ੍ਰਦਾਨ ਕਰਦੇ ਹਨ।
ਜੇਕਰ ਤੁਹਾਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਇਆ ਗਿਆ ਹੈ ਤਾਂ ਕੀ ਕਰਨਾ ਹੈ
ਜਿਸ ਕਿਸੇ ਨੇ ਵੀ ਸ਼ੱਕੀ ਪੰਨੇ ਵਿੱਚ ਲੌਗਇਨ ਵੇਰਵੇ ਦਰਜ ਕੀਤੇ ਹਨ, ਉਸਨੂੰ ਤੁਰੰਤ ਕਾਰਵਾਈ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ। ਸਾਰੇ ਸੰਭਾਵੀ ਤੌਰ 'ਤੇ ਪ੍ਰਭਾਵਿਤ ਖਾਤਿਆਂ ਦੇ ਪਾਸਵਰਡ ਬਦਲਣੇ ਚਾਹੀਦੇ ਹਨ, ਅਤੇ ਘਟਨਾ ਦੀ ਰਿਪੋਰਟ ਕਰਨ ਲਈ ਜਾਇਜ਼ ਸੇਵਾ ਦੇ ਅਧਿਕਾਰਤ ਸਹਾਇਤਾ ਚੈਨਲਾਂ ਨਾਲ ਸੰਪਰਕ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ। ਵਿੱਤੀ ਧੋਖਾਧੜੀ ਜਾਂ ਪਛਾਣ ਚੋਰੀ ਦੇ ਗੰਭੀਰ ਮਾਮਲਿਆਂ ਵਿੱਚ, ਢੁਕਵੇਂ ਅਧਿਕਾਰੀਆਂ ਨੂੰ ਸੂਚਿਤ ਕਰਨਾ ਵੀ ਜ਼ਰੂਰੀ ਹੋ ਸਕਦਾ ਹੈ।
ਫਿਸ਼ਿੰਗ ਤੋਂ ਪਰੇ: ਮਾਲਵੇਅਰ ਵੰਡ ਦੇ ਜੋਖਮ
ਇਸ ਤਰ੍ਹਾਂ ਦੀਆਂ ਸਪੈਮ ਮੁਹਿੰਮਾਂ ਸਿਰਫ਼ ਪ੍ਰਮਾਣ ਪੱਤਰ ਚੋਰੀ ਤੱਕ ਹੀ ਸੀਮਿਤ ਨਹੀਂ ਹਨ। ਇਹਨਾਂ ਦੀ ਵਰਤੋਂ ਅਕਸਰ ਖਤਰਨਾਕ ਸੌਫਟਵੇਅਰ ਫੈਲਾਉਣ ਲਈ ਵੀ ਕੀਤੀ ਜਾਂਦੀ ਹੈ। ਈਮੇਲਾਂ ਵਿੱਚ ਅਟੈਚਮੈਂਟ ਜਾਂ ਲਿੰਕ ਸ਼ਾਮਲ ਹੋ ਸਕਦੇ ਹਨ ਜੋ ਨੁਕਸਾਨਦੇਹ ਫਾਈਲਾਂ ਪ੍ਰਦਾਨ ਕਰਦੇ ਹਨ ਜੋ ਇੱਕ ਵਾਰ ਖੋਲ੍ਹਣ ਤੋਂ ਬਾਅਦ ਸਿਸਟਮ ਨੂੰ ਸੰਕਰਮਿਤ ਕਰਨ ਦੇ ਸਮਰੱਥ ਹੁੰਦੀਆਂ ਹਨ।
ਸਪੈਮ ਰਾਹੀਂ ਵੰਡੀਆਂ ਗਈਆਂ ਖਤਰਨਾਕ ਫਾਈਲਾਂ ਆਮ ਤੌਰ 'ਤੇ ਇਸ ਤਰ੍ਹਾਂ ਦਿਖਾਈ ਦਿੰਦੀਆਂ ਹਨ:
- ਸੰਕੁਚਿਤ ਪੁਰਾਲੇਖ ਜਿਵੇਂ ਕਿ ZIP ਜਾਂ RAR ਫਾਈਲਾਂ
- ਚੱਲਣਯੋਗ ਪ੍ਰੋਗਰਾਮ ਜਿਵੇਂ ਕਿ EXE ਜਾਂ RUN ਫਾਈਲਾਂ
- ਦਸਤਾਵੇਜ਼ ਜਿਸ ਵਿੱਚ Microsoft Office ਫਾਈਲਾਂ, OneNote ਦਸਤਾਵੇਜ਼, ਜਾਂ PDF ਸ਼ਾਮਲ ਹਨ
- ਸਕ੍ਰਿਪਟਾਂ ਜਿਵੇਂ ਕਿ ਜਾਵਾ ਸਕ੍ਰਿਪਟ ਫਾਈਲਾਂ
ਇਹਨਾਂ ਵਿੱਚੋਂ ਕੁਝ ਫਾਰਮੈਟਾਂ ਨੂੰ ਲਾਗ ਸ਼ੁਰੂ ਕਰਨ ਲਈ ਵਾਧੂ ਉਪਭੋਗਤਾ ਇੰਟਰੈਕਸ਼ਨ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ। ਉਦਾਹਰਣ ਵਜੋਂ, ਆਫਿਸ ਦਸਤਾਵੇਜ਼ ਅਕਸਰ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਮੈਕਰੋ ਨੂੰ ਸਮਰੱਥ ਬਣਾਉਣ ਲਈ ਕਹਿੰਦੇ ਹਨ, ਜਦੋਂ ਕਿ OneNote ਫਾਈਲਾਂ ਹਮਲਾ ਸ਼ੁਰੂ ਕਰਨ ਲਈ ਏਮਬੈਡਡ ਲਿੰਕਾਂ ਜਾਂ ਅਟੈਚਮੈਂਟਾਂ 'ਤੇ ਨਿਰਭਰ ਕਰ ਸਕਦੀਆਂ ਹਨ।
ਅੰਤਿਮ ਵਿਚਾਰ
'ਅਮੈਰੀਕਨ ਐਕਸਪ੍ਰੈਸ - ਅਕਾਊਂਟ ਆਨ ਹੋਲਡ ਈਮੇਲ' ਘੁਟਾਲਾ ਇਸ ਗੱਲ ਨੂੰ ਉਜਾਗਰ ਕਰਦਾ ਹੈ ਕਿ ਸਾਈਬਰ ਅਪਰਾਧੀ ਕਿਵੇਂ ਭਰੋਸੇਮੰਦ ਵਿੱਤੀ ਬ੍ਰਾਂਡਾਂ ਦੀ ਨਕਲ ਕਰ ਸਕਦੇ ਹਨ। ਚੰਗੀ ਤਰ੍ਹਾਂ ਲਿਖੀਆਂ ਅਤੇ ਦ੍ਰਿਸ਼ਟੀਗਤ ਤੌਰ 'ਤੇ ਪਾਲਿਸ਼ ਕੀਤੀਆਂ ਈਮੇਲਾਂ ਵੀ ਖਤਰਨਾਕ ਹੋ ਸਕਦੀਆਂ ਹਨ। ਅਣਚਾਹੇ ਖਾਤੇ ਦੀਆਂ ਚੇਤਾਵਨੀਆਂ ਪ੍ਰਤੀ ਸ਼ੱਕ ਨੂੰ ਬਣਾਈ ਰੱਖਣਾ ਅਤੇ ਅਧਿਕਾਰਤ ਚੈਨਲਾਂ ਰਾਹੀਂ ਸੰਦੇਸ਼ਾਂ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨਾ ਫਿਸ਼ਿੰਗ, ਧੋਖਾਧੜੀ ਅਤੇ ਮਾਲਵੇਅਰ-ਅਧਾਰਤ ਖਤਰਿਆਂ ਦੇ ਵਿਰੁੱਧ ਇੱਕ ਜ਼ਰੂਰੀ ਬਚਾਅ ਬਣਿਆ ਹੋਇਆ ਹੈ।