ਕੈਪੀਟਲ ਵਨ - ਆਪਣੇ ਖਾਤੇ ਤੱਕ ਪਹੁੰਚ ਨੂੰ ਅਨਲੌਕ ਕਰੋ ਈਮੇਲ ਘੁਟਾਲਾ
ਜਿਵੇਂ-ਜਿਵੇਂ ਇੰਟਰਨੈੱਟ ਰੋਜ਼ਾਨਾ ਜ਼ਿੰਦਗੀ ਨਾਲ ਵਧੇਰੇ ਏਕੀਕ੍ਰਿਤ ਹੁੰਦਾ ਜਾ ਰਿਹਾ ਹੈ, ਈਮੇਲਾਂ ਅਤੇ ਵੈੱਬਸਾਈਟਾਂ ਨਾਲ ਗੱਲਬਾਤ ਕਰਦੇ ਸਮੇਂ ਸਾਵਧਾਨੀ ਵਰਤਣੀ ਬਹੁਤ ਜ਼ਰੂਰੀ ਹੋ ਗਈ ਹੈ। ਸਾਈਬਰ ਅਪਰਾਧੀ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਸੌਂਪਣ ਲਈ ਧੋਖਾ ਦੇਣ ਲਈ ਲਗਾਤਾਰ ਹੋਰ ਵੀ ਗੁੰਝਲਦਾਰ ਘੁਟਾਲੇ ਵਿਕਸਤ ਕਰਦੇ ਰਹਿੰਦੇ ਹਨ। ਅਜਿਹੀ ਹੀ ਇੱਕ ਸਕੀਮ 'ਕੈਪੀਟਲ ਵਨ - ਅਨਲੌਕ ਯੂਅਰ ਅਕਾਊਂਟ ਐਕਸੈਸ' ਈਮੇਲ ਘੁਟਾਲਾ ਹੈ, ਜੋ ਕਿ ਕੈਪੀਟਲ ਵਨ ਤੋਂ ਸੁਰੱਖਿਆ ਸੂਚਨਾ ਦੇ ਭੇਸ ਵਿੱਚ ਇੱਕ ਫਿਸ਼ਿੰਗ ਹਮਲਾ ਹੈ। ਹਾਲਾਂਕਿ ਇਹ ਇੱਕ ਜਾਇਜ਼ ਚੇਤਾਵਨੀ ਦੀ ਨਕਲ ਕਰਦਾ ਹੈ, ਇਸ ਰਣਨੀਤੀ ਦਾ ਉਦੇਸ਼ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਉਨ੍ਹਾਂ ਦੇ ਖਾਤਿਆਂ ਨੂੰ 'ਸੁਰੱਖਿਅਤ' ਕਰਨ ਵਿੱਚ ਮਦਦ ਕਰਨ ਦੀ ਆੜ ਵਿੱਚ ਨਿੱਜੀ ਅਤੇ ਵਿੱਤੀ ਡੇਟਾ ਇਕੱਠਾ ਕਰਨਾ ਹੈ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਦਾਣਾ: ਇੱਕ ਨਕਲੀ ਸੁਰੱਖਿਆ ਚੇਤਾਵਨੀ
ਇਹ ਰਣਨੀਤੀ ਆਮ ਤੌਰ 'ਤੇ ਇਨਬਾਕਸ ਵਿੱਚ 'ਮਹੱਤਵਪੂਰਨ ਖਾਤਾ ਸੁਰੱਖਿਆ ਅੱਪਡੇਟ' ਵਰਗੀ ਵਿਸ਼ਾ ਲਾਈਨ ਦੇ ਨਾਲ ਆਉਂਦੀ ਹੈ। ਈਮੇਲ ਵਿੱਚ ਦਾਅਵਾ ਕੀਤਾ ਗਿਆ ਹੈ ਕਿ ਹਾਲ ਹੀ ਵਿੱਚ ਲੌਗਇਨ ਕੋਸ਼ਿਸ਼ ਵਿੱਚ ਇੱਕ ਸਮੱਸਿਆ ਸੀ, ਜਿਸ ਕਾਰਨ ਪ੍ਰਾਪਤਕਰਤਾ ਦੇ ਕੈਪੀਟਲ ਵਨ ਖਾਤੇ ਨੂੰ ਅਸਥਾਈ ਤੌਰ 'ਤੇ ਲਾਕ ਕਰ ਦਿੱਤਾ ਗਿਆ ਸੀ। ਇਹ 'ਖਾਤੇ ਵਿੱਚ ਸਾਈਨ ਇਨ ਕਰੋ' ਨਾਮਕ ਇੱਕ ਸੁਵਿਧਾਜਨਕ ਬਟਨ ਦੀ ਪੇਸ਼ਕਸ਼ ਕਰਦਾ ਹੈ, ਜੋ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਜੇਕਰ ਉਹ ਗਤੀਵਿਧੀ ਨੂੰ ਨਹੀਂ ਪਛਾਣਦੇ ਜਾਂ ਪਹੁੰਚ ਦੁਬਾਰਾ ਪ੍ਰਾਪਤ ਕਰਨਾ ਚਾਹੁੰਦੇ ਹਨ ਤਾਂ ਉਹਨਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਲਈ ਕਹਿੰਦਾ ਹੈ।
ਪਰ ਇਹ ਸਭ ਧੂੰਆਂ ਅਤੇ ਸ਼ੀਸ਼ਾ ਹੈ। ਇਹ ਸੁਨੇਹਾ ਇੱਕ ਧੋਖਾਧੜੀ ਵਾਲੀ ਫਿਸ਼ਿੰਗ ਕੋਸ਼ਿਸ਼ ਹੈ ਅਤੇ ਇਸਦਾ ਅਸਲ ਕੈਪੀਟਲ ਵਨ ਫਾਈਨੈਂਸ਼ੀਅਲ ਕਾਰਪੋਰੇਸ਼ਨ ਨਾਲ ਕੋਈ ਸਬੰਧ ਨਹੀਂ ਹੈ। ਈਮੇਲ ਵਿੱਚ ਦਿੱਤਾ ਗਿਆ ਲਿੰਕ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਕੈਪੀਟਲ ਵਨ ਦੇ ਅਧਿਕਾਰਤ ਲੌਗਇਨ ਪੋਰਟਲ ਵਰਗਾ ਦਿਖਣ ਲਈ ਤਿਆਰ ਕੀਤੇ ਗਏ ਇੱਕ ਨਕਲੀ ਸਾਈਨ-ਇਨ ਪੰਨੇ 'ਤੇ ਰੀਡਾਇਰੈਕਟ ਕਰਦਾ ਹੈ। ਇੱਕ ਵਾਰ ਜਦੋਂ ਉਪਭੋਗਤਾ ਆਪਣੇ ਪ੍ਰਮਾਣ ਪੱਤਰ ਦਾਖਲ ਕਰਦਾ ਹੈ, ਤਾਂ ਉਹ ਡੇਟਾ ਇਕੱਠਾ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਅਤੇ ਸਿੱਧਾ ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਨੂੰ ਭੇਜਿਆ ਜਾਂਦਾ ਹੈ।
ਆਮ ਲਾਲ ਝੰਡੇ: ਹਮਲਾ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਇੱਕ ਰਣਨੀਤੀ ਦਾ ਪਤਾ ਲਗਾਉਣਾ
ਇਸ ਤਰ੍ਹਾਂ ਦੇ ਫਿਸ਼ਿੰਗ ਯਤਨਾਂ ਨੂੰ ਪਛਾਣਨਾ ਬਹੁਤ ਜ਼ਰੂਰੀ ਹੈ। ਇੱਥੇ ਮੁੱਖ ਸੰਕੇਤ ਹਨ ਕਿ ਈਮੇਲ ਧੋਖਾਧੜੀ ਵਾਲੀ ਹੋ ਸਕਦੀ ਹੈ:
- ਜ਼ਰੂਰੀ ਭਾਸ਼ਾ ਜਾਂ ਧਮਕੀਆਂ, ਜਿਵੇਂ ਕਿ ਖਾਤਾ ਮੁਅੱਤਲ ਕਰਨਾ ਜਾਂ ਪਹੁੰਚ ਨੂੰ ਲਾਕ ਕਰਨਾ।
- ਤੁਹਾਡੇ ਅਸਲ ਨਾਮ ਦੀ ਬਜਾਏ 'ਪਿਆਰੇ ਗਾਹਕ' ਵਰਗੇ ਆਮ ਸ਼ੁਭਕਾਮਨਾਵਾਂ।
- ਸਪੈਲਿੰਗ ਜਾਂ ਵਿਆਕਰਣ ਦੀਆਂ ਗਲਤੀਆਂ, ਜੋ ਕਿ ਜਾਇਜ਼ ਕਾਰਪੋਰੇਟ ਸੰਚਾਰਾਂ ਵਿੱਚ ਅਸਾਧਾਰਨ ਹਨ।
- ਭੇਜਣ ਵਾਲੇ ਦੇ ਅਸਧਾਰਨ ਪਤੇ ਜੋ ਕੰਪਨੀ ਦੇ ਅਧਿਕਾਰਤ ਡੋਮੇਨ ਨਾਲ ਮੇਲ ਨਹੀਂ ਖਾਂਦੇ।
- ਸ਼ੱਕੀ ਲਿੰਕ, ਜੋ ਕਿ ਜਦੋਂ ਉੱਪਰ ਘੁੰਮਦੇ ਹਨ, ਤਾਂ ਕੰਪਨੀ ਦੀ ਅਸਲੀ ਵੈੱਬਸਾਈਟ ਵੱਲ ਇਸ਼ਾਰਾ ਨਹੀਂ ਕਰਦੇ।
- ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਲਈ ਬੇਨਤੀਆਂ, ਜਿਵੇਂ ਕਿ ਲੌਗਇਨ ਕ੍ਰੇਡੈਂਸ਼ੀਅਲ, ਸਮਾਜਿਕ ਸੁਰੱਖਿਆ ਨੰਬਰ, ਜਾਂ ਬੈਂਕਿੰਗ ਜਾਣਕਾਰੀ।
ਅਸਲ ਵਿੱਚ ਕੀ ਦਾਅ 'ਤੇ ਹੈ
'ਆਪਣੇ ਖਾਤੇ ਦੀ ਪਹੁੰਚ ਨੂੰ ਅਨਲੌਕ ਕਰੋ' ਈਮੇਲ ਵਰਗੀਆਂ ਚਾਲਾਂ ਵਿੱਚ ਫਸਣ ਨਾਲ ਇਹ ਹੋ ਸਕਦੇ ਹਨ:
- ਪਛਾਣ ਦੀ ਚੋਰੀ ਉਦੋਂ ਹੁੰਦੀ ਹੈ ਜਦੋਂ ਹਮਲਾਵਰ ਤੁਹਾਡਾ ਰੂਪ ਧਾਰਨ ਕਰਨ ਲਈ ਇਕੱਠੇ ਕੀਤੇ ਡੇਟਾ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹਨ।
ਫਿਸ਼ਿੰਗ ਤੋਂ ਇਲਾਵਾ, ਇਸ ਕਿਸਮ ਦੀਆਂ ਈਮੇਲਾਂ ਵਿੱਚ ਮਾਲਵੇਅਰ-ਲੇਸਡ ਫਾਈਲਾਂ ਦੇ ਅਸੁਰੱਖਿਅਤ ਅਟੈਚਮੈਂਟ ਜਾਂ ਲਿੰਕ ਹੋ ਸਕਦੇ ਹਨ। ਇਹ ਫਾਈਲਾਂ, ਜੋ ਅਕਸਰ PDF, Office ਦਸਤਾਵੇਜ਼ਾਂ, ਜਾਂ ਸੰਕੁਚਿਤ ਪੁਰਾਲੇਖਾਂ ਦੇ ਰੂਪ ਵਿੱਚ ਭੇਸ ਵਿੱਚ ਹੁੰਦੀਆਂ ਹਨ, ਤੁਹਾਡੇ ਸਿਸਟਮ ਨੂੰ ਸੰਕਰਮਿਤ ਕਰ ਸਕਦੀਆਂ ਹਨ ਅਤੇ ਹਮਲਾਵਰਾਂ ਨੂੰ ਤੁਹਾਡੇ ਡੇਟਾ ਤੱਕ ਹੋਰ ਪਹੁੰਚ ਪ੍ਰਦਾਨ ਕਰ ਸਕਦੀਆਂ ਹਨ। ਕੁਝ ਫਾਰਮੈਟਾਂ ਲਈ ਉਪਭੋਗਤਾ ਇੰਟਰੈਕਸ਼ਨ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ, ਜਿਵੇਂ ਕਿ Word ਵਿੱਚ ਮੈਕਰੋ ਨੂੰ ਸਮਰੱਥ ਬਣਾਉਣਾ ਜਾਂ ਮਾਲਵੇਅਰ ਨੂੰ ਚਲਾਉਣ ਲਈ ਏਮਬੈਡਡ OneNote ਫਾਈਲਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਨਾ।
ਜੇਕਰ ਤੁਹਾਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਇਆ ਗਿਆ ਹੈ ਤਾਂ ਕੀ ਕਰਨਾ ਹੈ
ਜੇਕਰ ਤੁਹਾਨੂੰ ਸ਼ੱਕ ਹੈ ਕਿ ਤੁਸੀਂ ਕਿਸੇ ਫਿਸ਼ਿੰਗ ਈਮੇਲ ਨਾਲ ਇੰਟਰੈਕਟ ਕੀਤਾ ਹੈ:
- ਕਿਸੇ ਵੀ ਛੇੜਛਾੜ ਵਾਲੇ ਖਾਤਿਆਂ ਦੇ ਪਾਸਵਰਡ ਤੁਰੰਤ ਬਦਲ ਦਿਓ, ਖਾਸ ਕਰਕੇ ਉਹ ਜਿਹੜੇ ਬੈਂਕਿੰਗ ਜਾਂ ਈਮੇਲ ਨਾਲ ਜੁੜੇ ਹੋਏ ਹਨ।
- ਸਮੱਸਿਆ ਦੀ ਰਿਪੋਰਟ ਕਰਨ ਅਤੇ ਖਾਤੇ ਦੀ ਸੁਰੱਖਿਆ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨ ਲਈ ਅਸਲ ਕੰਪਨੀ ਦੀ ਸਹਾਇਤਾ ਟੀਮ ਨਾਲ ਸੰਪਰਕ ਕਰੋ।
- ਜੇਕਰ ਬੈਂਕਿੰਗ ਡੇਟਾ ਦਾ ਖੁਲਾਸਾ ਹੋਇਆ ਹੈ ਤਾਂ ਵਿੱਤੀ ਸੰਸਥਾਵਾਂ ਨੂੰ ਸੂਚਿਤ ਕਰੋ।
- ਸ਼ੱਕੀ ਗਤੀਵਿਧੀ ਲਈ ਖਾਤਿਆਂ ਦੀ ਨਿਗਰਾਨੀ ਕਰੋ ਅਤੇ ਕ੍ਰੈਡਿਟ ਬਿਊਰੋ ਨਾਲ ਧੋਖਾਧੜੀ ਦੀਆਂ ਚੇਤਾਵਨੀਆਂ ਦੇਣ ਬਾਰੇ ਵਿਚਾਰ ਕਰੋ।
- ਮਾਲਵੇਅਰ ਇਨਫੈਕਸ਼ਨਾਂ ਦੀ ਜਾਂਚ ਕਰਨ ਲਈ ਇੱਕ ਪੂਰਾ ਐਂਟੀ-ਮਾਲਵੇਅਰ ਸਕੈਨ ਚਲਾਓ, ਖਾਸ ਕਰਕੇ ਜੇਕਰ ਤੁਸੀਂ ਲਿੰਕਾਂ 'ਤੇ ਕਲਿੱਕ ਕੀਤਾ ਹੈ ਜਾਂ ਅਟੈਚਮੈਂਟ ਖੋਲ੍ਹੇ ਹਨ।
ਅੰਤਿਮ ਵਿਚਾਰ: ਚੌਕਸੀ ਤੁਹਾਡਾ ਸਭ ਤੋਂ ਵਧੀਆ ਬਚਾਅ ਹੈ
ਕੈਪੀਟਲ ਵਨ ਦੀ ਨਕਲ ਕਰਨ ਵਰਗੀਆਂ ਫਿਸ਼ਿੰਗ ਰਣਨੀਤੀਆਂ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਧੋਖਾ ਦੇਣ ਲਈ ਤੁਰੰਤ, ਡਰ ਅਤੇ ਗਲਤ ਥਾਂ 'ਤੇ ਵਿਸ਼ਵਾਸ 'ਤੇ ਨਿਰਭਰ ਕਰਦੀਆਂ ਹਨ। ਅਣਕਿਆਸੇ ਈਮੇਲਾਂ ਦੀ ਜਾਂਚ ਕਰਨ ਲਈ ਹਮੇਸ਼ਾ ਕੁਝ ਸਮਾਂ ਕੱਢੋ, ਖਾਸ ਕਰਕੇ ਉਹ ਈਮੇਲ ਜੋ ਖਾਤੇ ਦੀ ਕਾਰਵਾਈ ਜਾਂ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਦੀ ਬੇਨਤੀ ਕਰਦੀਆਂ ਹਨ। ਅੱਜ ਤੁਹਾਡੀ ਸਾਵਧਾਨੀ ਤੁਹਾਨੂੰ ਕੱਲ੍ਹ ਨੂੰ ਇੱਕ ਵੱਡੇ ਨੁਕਸਾਨ ਤੋਂ ਬਚਾ ਸਕਦੀ ਹੈ।