ਨਵੇਂ ਗੋਪਨੀਯਤਾ ਸੁਰੱਖਿਆ ਅੱਪਡੇਟ ਈਮੇਲ ਘੁਟਾਲੇ ਦੀ ਪੁਸ਼ਟੀ ਕਰੋ
ਅਚਾਨਕ ਈਮੇਲਾਂ ਜੋ ਤੁਰੰਤ ਕਾਰਵਾਈ ਦੀ ਮੰਗ ਕਰਦੀਆਂ ਹਨ, ਨੂੰ ਹਮੇਸ਼ਾ ਸਾਵਧਾਨੀ ਨਾਲ ਸੰਭਾਲਿਆ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ। ਸਾਈਬਰ ਅਪਰਾਧੀ ਅਕਸਰ ਵਿਸ਼ਵਾਸ ਦਾ ਫਾਇਦਾ ਉਠਾਉਣ ਅਤੇ ਦਹਿਸ਼ਤ ਪੈਦਾ ਕਰਨ ਲਈ ਖਤਰਨਾਕ ਸੁਨੇਹਿਆਂ ਨੂੰ ਜਾਇਜ਼ ਸੂਚਨਾਵਾਂ ਵਜੋਂ ਭੇਸ ਦਿੰਦੇ ਹਨ। ਇਹ ਪਛਾਣਨਾ ਜ਼ਰੂਰੀ ਹੈ ਕਿ 'ਨਵੀਂ ਗੋਪਨੀਯਤਾ ਸੁਰੱਖਿਆ ਅੱਪਡੇਟ ਦੀ ਪੁਸ਼ਟੀ ਕਰੋ' ਈਮੇਲਾਂ ਵਰਗੇ ਘੁਟਾਲੇ ਕਿਸੇ ਵੀ ਜਾਇਜ਼ ਕੰਪਨੀਆਂ, ਸੰਗਠਨਾਂ ਜਾਂ ਸੰਸਥਾਵਾਂ ਨਾਲ ਜੁੜੇ ਨਹੀਂ ਹਨ, ਭਾਵੇਂ ਉਹ ਕਿੰਨੇ ਵੀ ਅਧਿਕਾਰਤ ਦਿਖਾਈ ਦੇਣ।
ਵਿਸ਼ਾ - ਸੂਚੀ
'ਗੋਪਨੀਯਤਾ ਸੁਰੱਖਿਆ ਅੱਪਡੇਟ' ਘੁਟਾਲੇ 'ਤੇ ਇੱਕ ਨਜ਼ਦੀਕੀ ਨਜ਼ਰ
ਸੁਰੱਖਿਆ ਵਿਸ਼ਲੇਸ਼ਣ ਨੇ ਪੁਸ਼ਟੀ ਕੀਤੀ ਹੈ ਕਿ ਇਹ ਸੁਨੇਹੇ ਧੋਖਾਧੜੀ ਵਾਲੀਆਂ ਮੁਅੱਤਲੀਆਂ ਚੇਤਾਵਨੀਆਂ ਹਨ ਜੋ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਇੱਕ ਖਤਰਨਾਕ ਵੈੱਬਸਾਈਟ ਨਾਲ ਗੱਲਬਾਤ ਕਰਨ ਲਈ ਲੁਭਾਉਣ ਲਈ ਤਿਆਰ ਕੀਤੀਆਂ ਗਈਆਂ ਹਨ। ਇਹ ਸਿੱਧੇ ਤੌਰ 'ਤੇ ਫਿਸ਼ਿੰਗ ਹਮਲਿਆਂ ਦੀ ਸ਼੍ਰੇਣੀ ਵਿੱਚ ਆਉਂਦੇ ਹਨ, ਜਿੱਥੇ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਚੋਰੀ ਕਰਨ ਲਈ ਧੋਖਾਧੜੀ ਦੀ ਵਰਤੋਂ ਕੀਤੀ ਜਾਂਦੀ ਹੈ।
ਈਮੇਲਾਂ ਵਿੱਚ ਆਮ ਤੌਰ 'ਤੇ ਦਾਅਵਾ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਕਿ ਪ੍ਰਾਪਤਕਰਤਾ ਦਾ ਖਾਤਾ ਅਕਿਰਿਆਸ਼ੀਲਤਾ ਜਾਂ ਕਥਿਤ 'ਗੋਪਨੀਯਤਾ ਸੁਰੱਖਿਆ ਅਪਡੇਟ' ਦੀ ਪਾਲਣਾ ਕਰਨ ਵਿੱਚ ਅਸਫਲਤਾ ਦੇ ਕਾਰਨ ਮੁਅੱਤਲ ਹੋਣ ਦੇ ਜੋਖਮ ਵਿੱਚ ਹੈ। ਜ਼ਰੂਰੀਤਾ ਨੂੰ ਵਧਾਉਣ ਲਈ, ਸੰਦੇਸ਼ ਇਸ ਗੱਲ 'ਤੇ ਜ਼ੋਰ ਦਿੰਦਾ ਹੈ ਕਿ ਪਹੁੰਚ ਗੁਆਉਣ ਤੋਂ ਬਚਣ ਲਈ ਤੁਰੰਤ ਕਾਰਵਾਈ ਦੀ ਲੋੜ ਹੈ।
ਜਾਇਜ਼ਤਾ ਦੇ ਭਰਮ ਨੂੰ ਵਧਾਉਂਦੇ ਹੋਏ, ਈਮੇਲਾਂ ਨੂੰ ਅਕਸਰ 'cPanel ਸੁਰੱਖਿਆ ਟੀਮ' ਤੋਂ ਆਉਣ ਵਾਲੇ ਵਜੋਂ ਪੇਸ਼ ਕੀਤਾ ਜਾਂਦਾ ਹੈ। ਹਾਲਾਂਕਿ, ਇਹ ਸਿਰਫ਼ ਵਿਸ਼ਵਾਸ ਹਾਸਲ ਕਰਨ ਲਈ ਵਰਤੀ ਜਾਂਦੀ ਇੱਕ ਮਨਘੜਤ ਪਛਾਣ ਹੈ।
ਧੋਖੇਬਾਜ਼ ਲੌਗਇਨ ਜਾਲ
ਇਸ ਘੁਟਾਲੇ ਦੇ ਕੇਂਦਰ ਵਿੱਚ ਇੱਕ ਲਿੰਕ ਹੈ ਜਿਸ 'ਤੇ 'ਆਪਣੇ ਸੈਸ਼ਨ ਦੀ ਪੁਸ਼ਟੀ ਕਰੋ' ਦਾ ਲੇਬਲ ਹੈ। ਇਸ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਨਾਲ ਉਪਭੋਗਤਾ ਇੱਕ ਨਕਲੀ ਲੌਗਇਨ ਪੰਨੇ 'ਤੇ ਰੀਡਾਇਰੈਕਟ ਹੋ ਜਾਂਦਾ ਹੈ ਜੋ Gmail ਜਾਂ Yahoo ਮੇਲ ਵਰਗੇ ਪ੍ਰਸਿੱਧ ਈਮੇਲ ਪ੍ਰਦਾਤਾਵਾਂ ਦੀ ਨਕਲ ਕਰਦਾ ਹੈ।
ਇਹ ਜਾਅਲੀ ਪੰਨਾ ਲੌਗਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ। ਇੱਕ ਵਾਰ ਦਾਖਲ ਹੋਣ ਤੋਂ ਬਾਅਦ, ਜਾਣਕਾਰੀ ਸਿੱਧੇ ਹਮਲਾਵਰਾਂ ਨੂੰ ਭੇਜੀ ਜਾਂਦੀ ਹੈ, ਜਿਸ ਨਾਲ ਉਹਨਾਂ ਨੂੰ ਪੀੜਤ ਦੇ ਈਮੇਲ ਖਾਤੇ ਤੱਕ ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ ਮਿਲਦੀ ਹੈ।
ਹਮਲਾਵਰ ਚੋਰੀ ਹੋਏ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਨਾਲ ਕੀ ਕਰਦੇ ਹਨ
ਇੱਕ ਵਾਰ ਜਦੋਂ ਸਾਈਬਰ ਅਪਰਾਧੀ ਕਿਸੇ ਈਮੇਲ ਖਾਤੇ ਦਾ ਕੰਟਰੋਲ ਹਾਸਲ ਕਰ ਲੈਂਦੇ ਹਨ, ਤਾਂ ਉਹ ਇਸਦਾ ਕਈ ਨੁਕਸਾਨਦੇਹ ਤਰੀਕਿਆਂ ਨਾਲ ਸ਼ੋਸ਼ਣ ਕਰ ਸਕਦੇ ਹਨ:
- ਪੀੜਤ ਦੀ ਪਛਾਣ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਹੋਰ ਫਿਸ਼ਿੰਗ ਮੁਹਿੰਮਾਂ ਸ਼ੁਰੂ ਕਰਨਾ
- ਈਮੇਲਾਂ ਵਿੱਚ ਸਟੋਰ ਕੀਤੇ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਨੂੰ ਐਕਸਟਰੈਕਟ ਕਰਨਾ
- ਬੈਂਕਿੰਗ ਜਾਂ ਸੋਸ਼ਲ ਮੀਡੀਆ ਵਰਗੀਆਂ ਲਿੰਕਡ ਸੇਵਾਵਾਂ ਤੱਕ ਪਹੁੰਚ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਨਾ
- ਸੰਪਰਕਾਂ ਨੂੰ ਖਤਰਨਾਕ ਲਿੰਕ ਜਾਂ ਫਾਈਲਾਂ ਫੈਲਾਉਣਾ
- ਵੱਡੇ ਸਾਈਬਰ ਹਮਲਿਆਂ ਦੀ ਸਹੂਲਤ ਲਈ ਖਾਤੇ ਦੀ ਵਰਤੋਂ ਕਰਨਾ
ਨੁਕਸਾਨ ਅਕਸਰ ਸ਼ੁਰੂਆਤੀ ਉਲੰਘਣਾ ਤੋਂ ਪਰੇ ਹੁੰਦਾ ਹੈ, ਪੀੜਤ ਅਤੇ ਉਨ੍ਹਾਂ ਦੇ ਸੰਪਰਕਾਂ ਦੇ ਨੈੱਟਵਰਕ ਦੋਵਾਂ ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਕਰਦਾ ਹੈ।
ਪੀੜਤਾਂ 'ਤੇ ਵਿਆਪਕ ਪ੍ਰਭਾਵ
ਇਸ ਘੁਟਾਲੇ ਵਿੱਚ ਫਸਣ ਦੇ ਨਤੀਜੇ ਗੰਭੀਰ ਹੋ ਸਕਦੇ ਹਨ। ਪੀੜਤਾਂ ਨੂੰ ਪਛਾਣ ਦੀ ਚੋਰੀ, ਵਿੱਤੀ ਨੁਕਸਾਨ ਅਤੇ ਸਾਖ ਨੂੰ ਨੁਕਸਾਨ ਪਹੁੰਚ ਸਕਦਾ ਹੈ। ਇਸ ਤੋਂ ਇਲਾਵਾ, ਸਮਝੌਤਾ ਕੀਤੇ ਖਾਤੇ ਹੋਰ ਖਤਰਨਾਕ ਗਤੀਵਿਧੀ ਲਈ ਸਾਧਨ ਬਣ ਸਕਦੇ ਹਨ, ਜੋ ਸਮੁੱਚੇ ਜੋਖਮ ਨੂੰ ਵਧਾਉਂਦੇ ਹਨ।
ਇਹ ਘੁਟਾਲੇ ਬਹੁਤ ਜ਼ਿਆਦਾ ਜ਼ਰੂਰੀ ਅਤੇ ਡਰ 'ਤੇ ਨਿਰਭਰ ਕਰਦੇ ਹਨ, ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਸੁਨੇਹੇ ਦੀ ਜਾਇਜ਼ਤਾ ਦੀ ਪੁਸ਼ਟੀ ਕੀਤੇ ਬਿਨਾਂ ਕਾਰਵਾਈ ਕਰਨ ਲਈ ਦਬਾਅ ਪਾਉਂਦੇ ਹਨ। ਇਹ ਮਨੋਵਿਗਿਆਨਕ ਹੇਰਾਫੇਰੀ ਫਿਸ਼ਿੰਗ ਮੁਹਿੰਮਾਂ ਦੀ ਇੱਕ ਵਿਸ਼ੇਸ਼ਤਾ ਹੈ।
ਲੁਕਵੇਂ ਖ਼ਤਰੇ: ਮਾਲਵੇਅਰ ਵੰਡ
ਕ੍ਰੈਡੈਂਸ਼ੀਅਲ ਚੋਰੀ ਤੋਂ ਇਲਾਵਾ, ਇਹ ਈਮੇਲ ਮਾਲਵੇਅਰ ਇਨਫੈਕਸ਼ਨਾਂ ਲਈ ਇੱਕ ਗੇਟਵੇ ਵਜੋਂ ਵੀ ਕੰਮ ਕਰ ਸਕਦੇ ਹਨ। ਹਮਲਾਵਰ ਅਕਸਰ ਅਟੈਚਮੈਂਟਾਂ ਜਾਂ ਲਿੰਕਾਂ ਵਿੱਚ ਨੁਕਸਾਨਦੇਹ ਸਮੱਗਰੀ ਨੂੰ ਏਮਬੈਡ ਕਰਦੇ ਹਨ। ਆਮ ਇਨਫੈਕਸ਼ਨ ਤਰੀਕਿਆਂ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
- ਖਰਾਬ ਅਟੈਚਮੈਂਟ ਜਿਵੇਂ ਕਿ ਐਗਜ਼ੀਕਿਊਟੇਬਲ ਫਾਈਲਾਂ, PDF, ਜਾਂ ਆਫਿਸ ਦਸਤਾਵੇਜ਼
- ਕੰਪ੍ਰੈਸਡ ਆਰਕਾਈਵ (ਜ਼ਿਪ ਜਾਂ ਆਰਏਆਰ) ਜਿਸ ਵਿੱਚ ਨੁਕਸਾਨਦੇਹ ਪੇਲੋਡ ਹਨ
- ਸਕ੍ਰਿਪਟਾਂ ਜੋ ਸਿਸਟਮ ਤੇ ਅਣਅਧਿਕਾਰਤ ਕਾਰਵਾਈਆਂ ਨੂੰ ਚਲਾਉਂਦੀਆਂ ਹਨ
- ਆਟੋਮੈਟਿਕ ਡਾਊਨਲੋਡ ਸ਼ੁਰੂ ਕਰਨ ਵਾਲੀਆਂ ਕਮਜ਼ੋਰ ਵੈੱਬਸਾਈਟਾਂ ਦੇ ਲਿੰਕ
ਕੁਝ ਮਾਮਲਿਆਂ ਵਿੱਚ, ਸਿਰਫ਼ ਇੱਕ ਖਤਰਨਾਕ ਵੈੱਬਪੇਜ 'ਤੇ ਜਾਣ ਨਾਲ ਬਿਨਾਂ ਕਿਸੇ ਸਪੱਸ਼ਟ ਚੇਤਾਵਨੀ ਸੰਕੇਤਾਂ ਦੇ ਇੱਕ ਸਾਈਲੈਂਟ ਇਨਫੈਕਸ਼ਨ ਸ਼ੁਰੂ ਹੋ ਸਕਦੀ ਹੈ।
ਫਿਸ਼ਿੰਗ-ਸੰਚਾਲਿਤ ਲੈਂਡਸਕੇਪ ਵਿੱਚ ਸੁਰੱਖਿਅਤ ਰਹਿਣਾ
'ਕਨਫਰਮ ਨਿਊ ਪ੍ਰਾਈਵੇਸੀ ਸਕਿਓਰਿਟੀ ਅੱਪਡੇਟ' ਘੁਟਾਲਾ ਦਰਸਾਉਂਦਾ ਹੈ ਕਿ ਹਮਲਾਵਰ ਕਿੰਨੀ ਆਸਾਨੀ ਨਾਲ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਧੋਖਾ ਦੇਣ ਲਈ ਭਰੋਸੇਯੋਗ ਸੇਵਾਵਾਂ ਦੀ ਨਕਲ ਕਰ ਸਕਦੇ ਹਨ। ਸ਼ੱਕੀ ਤੱਤਾਂ ਨੂੰ ਪਛਾਣਨਾ, ਜਿਵੇਂ ਕਿ ਜ਼ਰੂਰੀ ਚੇਤਾਵਨੀਆਂ, ਅਣਜਾਣ ਭੇਜਣ ਵਾਲੇ, ਅਤੇ ਲੌਗਇਨ ਬੇਨਤੀਆਂ, ਅਜੇ ਵੀ ਮਹੱਤਵਪੂਰਨ ਹਨ।
ਲਿੰਕਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਜਾਂ ਪ੍ਰਮਾਣ ਪੱਤਰ ਦਾਖਲ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਈਮੇਲਾਂ ਦੀ ਧਿਆਨ ਨਾਲ ਜਾਂਚ ਕਰਨਾ ਇਹਨਾਂ ਖਤਰਿਆਂ ਦਾ ਸ਼ਿਕਾਰ ਹੋਣ ਤੋਂ ਬਚਣ ਦੇ ਸਭ ਤੋਂ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਤਰੀਕਿਆਂ ਵਿੱਚੋਂ ਇੱਕ ਹੈ।