ਅਮਰੀਕਨ ਐਕਸਪ੍ਰੈਸ - ਸਾਈਨ-ਇਨ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਨੂੰ ਬਲੌਕ ਕੀਤਾ ਗਿਆ ਸੀ ਘੁਟਾਲਾ
ਸਾਈਬਰ ਅਪਰਾਧੀ ਅਕਸਰ ਭਰੋਸੇਯੋਗ ਬ੍ਰਾਂਡਾਂ ਦੀ ਜਾਣ-ਪਛਾਣ ਦਾ ਫਾਇਦਾ ਉਠਾਉਂਦੇ ਹਨ ਤਾਂ ਜੋ ਬੇਖ਼ਬਰ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਜ਼ਾਹਰ ਕਰਨ ਲਈ ਲੁਭਾਇਆ ਜਾ ਸਕੇ। 'ਅਮਰੀਕਨ ਐਕਸਪ੍ਰੈਸ - ਸਾਈਨ-ਇਨ ਕੋਸ਼ਿਸ਼ ਬਲੌਕ ਕੀਤੀ ਗਈ ਸੀ' ਘੁਟਾਲਾ ਇਸ ਰਣਨੀਤੀ ਦੀ ਇੱਕ ਪ੍ਰਮੁੱਖ ਉਦਾਹਰਣ ਹੈ। ਇਹ ਈਮੇਲਾਂ ਅਮਰੀਕਨ ਐਕਸਪ੍ਰੈਸ ਤੋਂ ਸੁਰੱਖਿਆ ਚੇਤਾਵਨੀਆਂ ਦੀ ਨਕਲ ਕਰਦੀਆਂ ਹਨ, ਦਾਅਵਾ ਕਰਦੀਆਂ ਹਨ ਕਿ ਇੱਕ ਸ਼ੱਕੀ ਸਾਈਨ-ਇਨ ਕੋਸ਼ਿਸ਼ ਨੂੰ ਬਲੌਕ ਕੀਤਾ ਗਿਆ ਸੀ ਅਤੇ ਪ੍ਰਾਪਤਕਰਤਾ ਨੂੰ ਤੁਰੰਤ ਕਾਰਵਾਈ ਕਰਨ ਦੀ ਅਪੀਲ ਕਰਦੀਆਂ ਹਨ।
ਇਹ ਸਮਝਣਾ ਬਹੁਤ ਜ਼ਰੂਰੀ ਹੈ ਕਿ ਇਹ ਸੁਨੇਹੇ ਪੂਰੀ ਤਰ੍ਹਾਂ ਧੋਖਾਧੜੀ ਵਾਲੇ ਹਨ। ਇਹ ਅਮਰੀਕਨ ਐਕਸਪ੍ਰੈਸ ਜਾਂ ਕਿਸੇ ਵੀ ਜਾਇਜ਼ ਕੰਪਨੀ, ਸੰਗਠਨ, ਜਾਂ ਸੇਵਾ ਪ੍ਰਦਾਤਾ ਨਾਲ ਜੁੜੇ ਨਹੀਂ ਹਨ। ਇਹਨਾਂ ਘੁਟਾਲਿਆਂ ਦਾ ਅੰਤਮ ਟੀਚਾ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਔਨਲਾਈਨ ਬੈਂਕਿੰਗ ਪ੍ਰਮਾਣ ਪੱਤਰ, ਨਿੱਜੀ ਡੇਟਾ, ਜਾਂ ਵਿੱਤੀ ਜਾਣਕਾਰੀ ਦਾ ਖੁਲਾਸਾ ਕਰਨ ਲਈ ਧੋਖਾ ਦੇਣਾ ਹੈ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਘੁਟਾਲਾ ਕਿਵੇਂ ਕੰਮ ਕਰਦਾ ਹੈ
ਆਮ ਤੌਰ 'ਤੇ, ਇਹਨਾਂ ਫਿਸ਼ਿੰਗ ਈਮੇਲਾਂ ਵਿੱਚ ਇੱਕ ਵਿਸ਼ਾ ਲਾਈਨ ਹੁੰਦੀ ਹੈ ਜਿਵੇਂ 'ਅਸੀਂ ਤੁਹਾਡੇ ਖਾਤੇ ਵਿੱਚ ਇੱਕ ਸ਼ੱਕੀ ਸਾਈਨ-ਇਨ ਨੂੰ ਬਲੌਕ ਕੀਤਾ ਹੈ' ਅਤੇ ਇਹਨਾਂ ਨੂੰ ਮਹੱਤਵਪੂਰਨ ਸੁਰੱਖਿਆ ਸੂਚਨਾਵਾਂ ਵਜੋਂ ਤਿਆਰ ਕੀਤਾ ਜਾਂਦਾ ਹੈ। ਸੁਨੇਹਾ ਪ੍ਰਾਪਤਕਰਤਾ ਨੂੰ ਸੂਚਿਤ ਕਰਦਾ ਹੈ ਕਿ ਉਨ੍ਹਾਂ ਦੇ ਖਾਤੇ ਨੂੰ ਫਲੈਗ ਕੀਤਾ ਗਿਆ ਹੈ ਅਤੇ ਤੁਰੰਤ ਤਸਦੀਕ ਦੀ ਲੋੜ ਹੈ।
ਇਹਨਾਂ ਈਮੇਲਾਂ ਵਿੱਚ ਲਿੰਕਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਨਾਲ ਅਕਸਰ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਇੱਕ ਫਿਸ਼ਿੰਗ ਵੈੱਬਸਾਈਟ 'ਤੇ ਰੀਡਾਇਰੈਕਟ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਜੋ ਅਮਰੀਕਨ ਐਕਸਪ੍ਰੈਸ ਲੌਗਇਨ ਪੰਨੇ ਦੀ ਨਕਲ ਕਰਦੀ ਹੈ। ਇੱਕ ਵਾਰ ਪ੍ਰਮਾਣ ਪੱਤਰ ਦਾਖਲ ਕੀਤੇ ਜਾਣ ਤੋਂ ਬਾਅਦ, ਉਹਨਾਂ ਨੂੰ ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਦੁਆਰਾ ਫੜ ਲਿਆ ਜਾਂਦਾ ਹੈ ਅਤੇ ਵਿੱਤੀ ਧੋਖਾਧੜੀ ਜਾਂ ਪਛਾਣ ਚੋਰੀ ਕਰਨ ਲਈ ਇਹਨਾਂ ਦਾ ਸ਼ੋਸ਼ਣ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ। ਘੁਟਾਲੇ ਦੇ ਭਵਿੱਖ ਦੇ ਦੁਹਰਾਓ ਵਿੱਚ, ਇਹ ਫਿਸ਼ਿੰਗ ਸਾਈਟਾਂ ਪੂਰੀ ਤਰ੍ਹਾਂ ਕਾਰਜਸ਼ੀਲ ਲੌਗਇਨ ਪੋਰਟਲ ਵਜੋਂ ਵੀ ਕੰਮ ਕਰ ਸਕਦੀਆਂ ਹਨ, ਜਿਸ ਨਾਲ ਖੋਜ ਹੋਰ ਵੀ ਔਖੀ ਹੋ ਜਾਂਦੀ ਹੈ।
ਇਸ ਘੁਟਾਲੇ ਵਿੱਚ ਫਸਣ ਦੇ ਸੰਭਾਵੀ ਜੋਖਮ
ਇਸ ਕਿਸਮ ਦੀ ਈਮੇਲ 'ਤੇ ਭਰੋਸਾ ਕਰਨ ਨਾਲ ਕਈ ਤਰ੍ਹਾਂ ਦੇ ਗੰਭੀਰ ਨਤੀਜੇ ਨਿਕਲ ਸਕਦੇ ਹਨ, ਜਿਸ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
- ਵਿੱਤੀ ਖਾਤਿਆਂ ਤੱਕ ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ ਅਤੇ ਧੋਖਾਧੜੀ ਵਾਲੇ ਲੈਣ-ਦੇਣ।
- ਕਿਸੇ ਵੀ ਨਿੱਜੀ ਤੌਰ 'ਤੇ ਪਛਾਣਨਯੋਗ ਜਾਣਕਾਰੀ (PII) ਅਤੇ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਦਾ ਖੁਲਾਸਾ।
- ਈਮੇਲ ਵਿੱਚ ਸ਼ਾਮਲ ਅਟੈਚਮੈਂਟਾਂ ਜਾਂ ਡਾਊਨਲੋਡ ਲਿੰਕਾਂ ਰਾਹੀਂ ਮਾਲਵੇਅਰ ਇਨਫੈਕਸ਼ਨ।
ਮਾਲਵੇਅਰ ਵੱਖ-ਵੱਖ ਫਾਰਮੈਟਾਂ ਵਿੱਚ ਆ ਸਕਦਾ ਹੈ: ZIP ਜਾਂ RAR ਪੁਰਾਲੇਖ, ਐਗਜ਼ੀਕਿਊਟੇਬਲ ਫਾਈਲਾਂ (EXE, RUN), ਜਾਂ ਦਸਤਾਵੇਜ਼ (PDF, Microsoft Office, OneNote, JavaScript, ਆਦਿ)। ਕੁਝ ਫਾਈਲਾਂ ਆਪਣੇ ਆਪ ਇਨਫੈਕਸ਼ਨ ਸ਼ੁਰੂ ਕਰ ਦਿੰਦੀਆਂ ਹਨ, ਜਦੋਂ ਕਿ ਦੂਜੀਆਂ ਨੂੰ ਵਾਧੂ ਉਪਭੋਗਤਾ ਕਾਰਵਾਈਆਂ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ, ਜਿਵੇਂ ਕਿ Office ਫਾਈਲਾਂ ਵਿੱਚ ਮੈਕਰੋ ਨੂੰ ਸਮਰੱਥ ਬਣਾਉਣਾ ਜਾਂ ਏਮਬੈਡਡ ਲਿੰਕਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਨਾ।
ਇੱਕ ਚੰਗੀ ਤਰ੍ਹਾਂ ਤਿਆਰ ਕੀਤੀ ਫਿਸ਼ਿੰਗ ਈਮੇਲ ਦੀ ਪਛਾਣ ਕਰਨਾ
ਸਾਰੇ ਘੁਟਾਲੇ ਵਾਲੇ ਈਮੇਲ ਮਾੜੇ ਢੰਗ ਨਾਲ ਡਿਜ਼ਾਈਨ ਨਹੀਂ ਕੀਤੇ ਜਾਂਦੇ ਜਾਂ ਗਲਤੀਆਂ ਨਾਲ ਭਰੇ ਨਹੀਂ ਹੁੰਦੇ। ਕੁਝ ਭਰੋਸੇਯੋਗ ਸੰਸਥਾਵਾਂ ਤੋਂ ਜਾਇਜ਼ ਸੰਚਾਰ ਵਜੋਂ ਦਿਖਾਈ ਦੇਣ ਲਈ ਪੇਸ਼ੇਵਰ ਤੌਰ 'ਤੇ ਫਾਰਮੈਟ ਕੀਤੇ ਜਾਂਦੇ ਹਨ। ਇੱਥੇ ਅਮਰੀਕਨ ਐਕਸਪ੍ਰੈਸ ਘੁਟਾਲੇ ਵਰਗੇ ਫਿਸ਼ਿੰਗ ਕੋਸ਼ਿਸ਼ ਦੇ ਆਮ ਸੰਕੇਤ ਹਨ:
- ਤੁਰੰਤ ਕਾਰਵਾਈ ਲਈ ਦਬਾਅ ਪਾਉਣ ਵਾਲੀ ਜ਼ਰੂਰੀ ਭਾਸ਼ਾ।
ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਸ਼ੱਕ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ ਭਾਵੇਂ ਈਮੇਲ ਪੇਸ਼ੇਵਰ ਦਿਖਾਈ ਦਿੰਦੀ ਹੈ, ਕਿਉਂਕਿ ਸਾਈਬਰ ਅਪਰਾਧੀ ਵੱਧ ਤੋਂ ਵੱਧ ਅਜਿਹੇ ਸੁਨੇਹੇ ਤਿਆਰ ਕਰ ਰਹੇ ਹਨ ਜੋ ਜਾਇਜ਼ ਸੰਚਾਰਾਂ ਤੋਂ ਲਗਭਗ ਵੱਖਰੇ ਨਹੀਂ ਹਨ।
ਆਪਣੇ ਆਪ ਨੂੰ ਬਚਾਉਣ ਲਈ ਕਦਮ
ਜੇਕਰ ਤੁਸੀਂ ਪਹਿਲਾਂ ਹੀ ਕਿਸੇ ਸ਼ੱਕੀ ਸਾਈਟ 'ਤੇ ਪ੍ਰਮਾਣ ਪੱਤਰ ਦਾਖਲ ਕਰ ਚੁੱਕੇ ਹੋ, ਤਾਂ ਤੁਰੰਤ ਕਾਰਵਾਈ ਕਰੋ:
- ਸਾਰੇ ਸੰਭਾਵੀ ਤੌਰ 'ਤੇ ਪ੍ਰਭਾਵਿਤ ਖਾਤਿਆਂ ਲਈ ਪਾਸਵਰਡ ਬਦਲੋ।
- ਸਮਝੌਤਾ ਕੀਤੇ ਖਾਤਿਆਂ ਬਾਰੇ ਅਧਿਕਾਰਤ ਸਹਾਇਤਾ ਚੈਨਲਾਂ ਨੂੰ ਸੂਚਿਤ ਕਰੋ।
- ਜੇਕਰ ਨਿੱਜੀ ਜਾਂ ਵਿੱਤੀ ਜਾਣਕਾਰੀ ਸਾਹਮਣੇ ਆਈ ਹੈ ਤਾਂ ਸਬੰਧਤ ਅਧਿਕਾਰੀਆਂ ਨਾਲ ਸੰਪਰਕ ਕਰਨ 'ਤੇ ਵਿਚਾਰ ਕਰੋ।
ਸੁਚੇਤ ਰਹਿ ਕੇ ਅਤੇ 'ਅਮੈਰੀਕਨ ਐਕਸਪ੍ਰੈਸ - ਸਾਈਨ-ਇਨ ਕੋਸ਼ਿਸ਼ ਨੂੰ ਰੋਕਿਆ ਗਿਆ ਸੀ' ਵਰਗੇ ਘੁਟਾਲਿਆਂ ਦੇ ਮਕੈਨਿਕਸ ਨੂੰ ਸਮਝ ਕੇ, ਉਪਭੋਗਤਾ ਪਛਾਣ ਚੋਰੀ, ਵਿੱਤੀ ਨੁਕਸਾਨ ਅਤੇ ਮਾਲਵੇਅਰ ਇਨਫੈਕਸ਼ਨ ਦੇ ਜੋਖਮ ਨੂੰ ਘੱਟ ਕਰ ਸਕਦੇ ਹਨ।