ਡਿਫਾਲਟ ਜੱਜਮੈਂਟ ਈਮੇਲ ਘੁਟਾਲਾ
ਈਮੇਲ ਘੁਟਾਲੇਬਾਜ਼ਾਂ ਦੇ ਹੱਥਾਂ ਵਿੱਚ ਇੱਕ ਸ਼ਕਤੀਸ਼ਾਲੀ ਹਥਿਆਰ ਬਣਿਆ ਹੋਇਆ ਹੈ। ਇੱਕ ਖਾਸ ਤੌਰ 'ਤੇ ਚਿੰਤਾਜਨਕ ਸਕੀਮ ਜੋ ਕਿ ਘੁੰਮ ਰਹੀ ਹੈ ਉਹ ਹੈ ਡਿਫਾਲਟ ਜੱਜਮੈਂਟ ਈਮੇਲ ਘੁਟਾਲਾ। ਇਹ ਘੁਟਾਲਾ ਡਰ ਅਤੇ ਜਲਦਬਾਜ਼ੀ ਪੈਦਾ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ, ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਸੁਨੇਹੇ ਦੀ ਪ੍ਰਮਾਣਿਕਤਾ ਦੀ ਪੁਸ਼ਟੀ ਕੀਤੇ ਬਿਨਾਂ ਕਾਰਵਾਈ ਕਰਨ ਲਈ ਮਜਬੂਰ ਕਰਦਾ ਹੈ। ਇਸਦੇ ਮੂਲ ਰੂਪ ਵਿੱਚ, ਇਹ ਇੱਕ ਫਿਸ਼ਿੰਗ ਓਪਰੇਸ਼ਨ ਹੈ ਜੋ ਸੰਵੇਦਨਸ਼ੀਲ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਨੂੰ ਚੋਰੀ ਕਰਨ ਅਤੇ ਸੰਭਵ ਤੌਰ 'ਤੇ ਵਿੱਤੀ ਖਾਤਿਆਂ ਨਾਲ ਸਮਝੌਤਾ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਕਾਨੂੰਨੀ ਐਮਰਜੈਂਸੀ ਦਾ ਭਰਮ
ਇਸ ਘੁਟਾਲੇ ਦੇ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਆਮ ਤੌਰ 'ਤੇ 'ਇਮਿਨੈਂਟ ਲੀਗਲ ਨੋਟਿਸ1546/7651' ਵਰਗੀ ਵਿਸ਼ਾ ਲਾਈਨ ਵਾਲੀ ਇੱਕ ਈਮੇਲ ਪ੍ਰਾਪਤ ਹੁੰਦੀ ਹੈ, ਹਾਲਾਂਕਿ ਸਹੀ ਸ਼ਬਦਾਵਲੀ ਵੱਖ-ਵੱਖ ਹੋ ਸਕਦੀ ਹੈ। ਸਮੱਗਰੀ ਝੂਠਾ ਦਾਅਵਾ ਕਰਦੀ ਹੈ ਕਿ ਇੱਕ ਅਦਾਲਤ ਨੇ ਪ੍ਰਾਪਤਕਰਤਾ ਦੇ ਵਿਰੁੱਧ ਪਹਿਲਾਂ ਦੇ ਕਾਨੂੰਨੀ ਨੋਟਿਸਾਂ ਦਾ ਜਵਾਬ ਦੇਣ ਵਿੱਚ ਕਥਿਤ ਅਸਫਲਤਾ ਦੇ ਕਾਰਨ ਇੱਕ ਡਿਫਾਲਟ ਫੈਸਲਾ ਜਾਰੀ ਕੀਤਾ ਹੈ। ਮੰਨਿਆ ਜਾਂਦਾ ਹੈ ਕਿ ਪ੍ਰਾਪਤਕਰਤਾ ਕੋਲ ਜਵਾਬ ਦੇਣ ਲਈ ਸਿਰਫ਼ ਦੋ ਦਿਨ ਹਨ, ਨਹੀਂ ਤਾਂ ਫੈਸਲਾ ਉਸਦੀ ਗੈਰਹਾਜ਼ਰੀ ਵਿੱਚ ਅੰਤਿਮ ਰੂਪ ਦਿੱਤਾ ਜਾਵੇਗਾ।
ਇਹਨਾਂ ਵਿੱਚੋਂ ਕੁਝ ਵੀ ਅਸਲੀ ਨਹੀਂ ਹੈ। ਕੋਈ ਅਦਾਲਤੀ ਕੇਸ ਨਹੀਂ ਹੈ, ਕੋਈ ਕਾਨੂੰਨੀ ਪੱਤਰ ਵਿਹਾਰ ਨਹੀਂ ਹੈ, ਅਤੇ ਕੋਈ ਫੈਸਲਾ ਲੰਬਿਤ ਨਹੀਂ ਹੈ। ਇਹ ਈਮੇਲ ਕਿਸੇ ਜਾਇਜ਼ ਕਾਨੂੰਨੀ ਜਾਂ ਸਰਕਾਰੀ ਸੰਸਥਾ ਤੋਂ ਨਹੀਂ ਹਨ। ਇਹਨਾਂ ਦਾ ਉਦੇਸ਼ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਅਧਿਕਾਰਤ ਅਦਾਲਤੀ ਦਸਤਾਵੇਜ਼ਾਂ ਨੂੰ ਦੇਖਣ ਦੇ ਬਹਾਨੇ ਇੱਕ ਖਤਰਨਾਕ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਲਈ ਡਰਾਉਣਾ ਹੈ।
ਭੇਸ ਵਿੱਚ ਫਿਸ਼ਿੰਗ: ਸ਼ੇਅਰਪੁਆਇੰਟ ਚਾਲ
'ਵਿਊ ਕੋਰਟ ਡੌਕੂਮੈਂਟ' ਲੇਬਲ ਵਾਲੇ ਬਟਨ ਜਾਂ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਨਾਲ ਯੂਜ਼ਰ ਇੱਕ ਨਕਲੀ ਸ਼ੇਅਰਪੁਆਇੰਟ ਲੌਗਇਨ ਪੰਨੇ 'ਤੇ ਪਹੁੰਚ ਜਾਂਦੇ ਹਨ। ਇਹ ਇੱਕ ਸੁਰੱਖਿਅਤ ਦਸਤਾਵੇਜ਼ ਪਲੇਟਫਾਰਮ ਨਹੀਂ ਹੈ, ਇਹ ਇੱਕ ਫਿਸ਼ਿੰਗ ਸਾਈਟ ਹੈ ਜੋ ਇੱਕ ਜਾਇਜ਼ ਇੰਟਰਫੇਸ ਦੇ ਸਮਾਨ ਬਣਾਉਣ ਲਈ ਸਾਵਧਾਨੀ ਨਾਲ ਤਿਆਰ ਕੀਤੀ ਗਈ ਹੈ। ਪੀੜਤਾਂ ਨੂੰ ਨਕਲੀ ਅਦਾਲਤੀ ਦਸਤਾਵੇਜ਼ ਤੱਕ ਪਹੁੰਚ ਕਰਨ ਲਈ ਆਪਣਾ ਈਮੇਲ ਪਤਾ ਅਤੇ ਪਾਸਵਰਡ ਦਰਜ ਕਰਨ ਲਈ ਕਿਹਾ ਜਾਂਦਾ ਹੈ।
ਇੱਕ ਵਾਰ ਜਮ੍ਹਾਂ ਹੋਣ ਤੋਂ ਬਾਅਦ, ਜਾਣਕਾਰੀ ਸਿੱਧੀ ਘੁਟਾਲੇਬਾਜ਼ਾਂ ਦੇ ਹੱਥਾਂ ਵਿੱਚ ਚਲੀ ਜਾਂਦੀ ਹੈ। ਉੱਥੋਂ, ਹਮਲਾਵਰਾਂ ਨੂੰ ਸਮਝੌਤਾ ਕੀਤੇ ਈਮੇਲ ਖਾਤੇ ਅਤੇ ਇਸ ਨਾਲ ਜੁੜੀਆਂ ਕਿਸੇ ਵੀ ਸੇਵਾਵਾਂ ਤੱਕ ਪੂਰੀ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਹੋ ਜਾਂਦੀ ਹੈ।
ਪਰਦੇ ਪਿੱਛੇ ਅਸਲ ਨੁਕਸਾਨ
ਈਮੇਲ ਖਾਤੇ ਨਿੱਜੀ ਅਤੇ ਪੇਸ਼ੇਵਰ ਜਾਣਕਾਰੀ ਦਾ ਖਜ਼ਾਨਾ ਹਨ। ਇੱਕ ਵਾਰ ਸਮਝੌਤਾ ਹੋ ਜਾਣ 'ਤੇ, ਉਹ ਕਈ ਤਰ੍ਹਾਂ ਦੀਆਂ ਅਪਰਾਧਿਕ ਗਤੀਵਿਧੀਆਂ ਲਈ ਲਾਂਚਪੈਡ ਬਣ ਸਕਦੇ ਹਨ। ਘੁਟਾਲੇਬਾਜ਼ ਬੈਂਕਿੰਗ ਵੇਰਵਿਆਂ ਦੀ ਖੋਜ ਕਰ ਸਕਦੇ ਹਨ, ਹੋਰ ਸੇਵਾਵਾਂ ਲਈ ਪਾਸਵਰਡ ਰੀਸੈਟ ਕਰ ਸਕਦੇ ਹਨ, ਜਾਂ ਪੀੜਤ ਦੇ ਸੰਪਰਕਾਂ ਨੂੰ ਧੋਖਾ ਦੇਣ ਲਈ ਉਸਦੀ ਨਕਲ ਕਰ ਸਕਦੇ ਹਨ।
ਈਮੇਲ ਖਾਤੇ ਨਾਲ ਸਮਝੌਤਾ ਕਰਨ ਦੇ ਆਮ ਨਤੀਜਿਆਂ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
- ਨਿੱਜੀ ਜਾਂ ਪੇਸ਼ੇਵਰ ਪਲੇਟਫਾਰਮਾਂ ਤੋਂ ਚੋਰੀ ਕੀਤੇ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਰਾਹੀਂ ਪਛਾਣ ਦੀ ਚੋਰੀ।
- ਤੁਹਾਡੀ ਪਛਾਣ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਦੋਸਤਾਂ, ਪਰਿਵਾਰ, ਜਾਂ ਸਹਿਕਰਮੀਆਂ 'ਤੇ ਸੋਸ਼ਲ ਇੰਜੀਨੀਅਰਿੰਗ ਹਮਲੇ ਸ਼ੁਰੂ ਕੀਤੇ ਗਏ।
- ਲਿੰਕ ਕੀਤੇ ਵਿੱਤੀ ਖਾਤਿਆਂ ਰਾਹੀਂ ਅਣਅਧਿਕਾਰਤ ਖਰੀਦਦਾਰੀ ਜਾਂ ਪੈਸੇ ਟ੍ਰਾਂਸਫਰ।
ਉਨ੍ਹਾਂ ਮਾਮਲਿਆਂ ਵਿੱਚ ਜਿੱਥੇ ਵਿੱਤ ਨਾਲ ਸਬੰਧਤ ਪਲੇਟਫਾਰਮ ਈਮੇਲ ਨਾਲ ਜੁੜੇ ਹੁੰਦੇ ਹਨ, ਜਿਵੇਂ ਕਿ ਈ-ਕਾਮਰਸ ਲੌਗਇਨ, ਡਿਜੀਟਲ ਵਾਲਿਟ, ਜਾਂ ਔਨਲਾਈਨ ਬੈਂਕਿੰਗ ਪੋਰਟਲ, ਦਾਅ ਨਾਟਕੀ ਢੰਗ ਨਾਲ ਵੱਧ ਜਾਂਦੇ ਹਨ। ਹਮਲਾਵਰ ਫੰਡ ਕੱਢ ਸਕਦੇ ਹਨ, ਧੋਖਾਧੜੀ ਵਾਲੇ ਆਰਡਰ ਦੇ ਸਕਦੇ ਹਨ, ਜਾਂ ਬੇਖਬਰ ਸੰਪਰਕਾਂ ਤੋਂ ਕਰਜ਼ੇ ਜਾਂ ਦਾਨ ਦੀ ਬੇਨਤੀ ਵੀ ਕਰ ਸਕਦੇ ਹਨ।
ਇਹ ਘੁਟਾਲਾ ਕਿਵੇਂ ਫੈਲਦਾ ਅਤੇ ਵਿਕਸਤ ਹੁੰਦਾ ਹੈ
ਡਿਫਾਲਟ ਜੱਜਮੈਂਟ ਘੁਟਾਲਾ ਈਮੇਲ-ਅਧਾਰਤ ਫਿਸ਼ਿੰਗ ਅਤੇ ਮਾਲਵੇਅਰ ਵੰਡ ਦੇ ਇੱਕ ਵਿਸ਼ਾਲ ਈਕੋਸਿਸਟਮ ਦਾ ਹਿੱਸਾ ਹੈ। ਘੁਟਾਲੇਬਾਜ਼ਾਂ ਦਾ ਉਦੇਸ਼ ਨਾ ਸਿਰਫ਼ ਪ੍ਰਮਾਣ ਪੱਤਰ ਪ੍ਰਾਪਤ ਕਰਨਾ ਹੈ, ਸਗੋਂ ਚਲਾਕੀ ਨਾਲ ਭੇਸ ਬਦਲੇ ਅਟੈਚਮੈਂਟਾਂ ਜਾਂ ਲਿੰਕਾਂ ਰਾਹੀਂ ਖਤਰਨਾਕ ਪੇਲੋਡ ਪ੍ਰਦਾਨ ਕਰਨਾ ਵੀ ਹੈ।
ਈਮੇਲ ਰਾਹੀਂ ਮਾਲਵੇਅਰ ਪਹੁੰਚਾਉਣ ਲਈ ਵਰਤੇ ਜਾਣ ਵਾਲੇ ਆਮ ਫਾਰਮੈਟਾਂ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
ਫਾਈਲ ਅਟੈਚਮੈਂਟ:
- ਐਗਜ਼ੀਕਿਊਟੇਬਲ (ਜਿਵੇਂ ਕਿ, .exe, .bat)
- ਕੰਪ੍ਰੈਸ ਕੀਤੇ ਪੁਰਾਲੇਖ (ਜਿਵੇਂ ਕਿ, .zip, .rar)
- ਨੁਕਸਾਨਦੇਹ ਦਸਤਾਵੇਜ਼ (ਜਿਵੇਂ ਕਿ, .docx, .pdf, .one)
- ਸਕ੍ਰਿਪਟਾਂ (ਜਿਵੇਂ ਕਿ, .js)
ਏਮਬੈਡ ਕੀਤੇ ਲਿੰਕ:
- ਫਿਸ਼ਿੰਗ ਪੰਨਿਆਂ ਜਾਂ ਮਾਲਵੇਅਰ ਡਾਊਨਲੋਡ ਪੋਰਟਲਾਂ 'ਤੇ ਰੀਡਾਇਰੈਕਟ ਕਰਦਾ ਹੈ।
- ਭਰੋਸੇਯੋਗ ਸੇਵਾਵਾਂ ਵਰਗੇ ਜਾਅਲੀ ਲੌਗਇਨ ਪੰਨੇ।
ਕੁਝ ਖਤਰਨਾਕ ਫਾਈਲਾਂ ਖੋਲ੍ਹਣ 'ਤੇ ਆਪਣੇ ਆਪ ਹੀ ਇਨਫੈਕਸ਼ਨ ਸ਼ੁਰੂ ਕਰ ਦਿੰਦੀਆਂ ਹਨ, ਜਦੋਂ ਕਿ ਦੂਜੀਆਂ ਲਈ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਹੋਰ ਕਾਰਵਾਈ ਕਰਨ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ, ਜਿਵੇਂ ਕਿ Office ਦਸਤਾਵੇਜ਼ਾਂ ਵਿੱਚ ਮੈਕਰੋ ਨੂੰ ਸਮਰੱਥ ਬਣਾਉਣਾ ਜਾਂ OneNote ਫਾਈਲਾਂ ਵਿੱਚ ਏਮਬੈਡ ਕੀਤੇ ਤੱਤਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਨਾ।
ਜੇਕਰ ਤੁਸੀਂ ਸ਼ਿਕਾਰ ਹੋ ਗਏ ਹੋ ਤਾਂ ਕੀ ਕਰਨਾ ਹੈ
ਜੇਕਰ ਤੁਸੀਂ ਆਪਣੇ ਪ੍ਰਮਾਣ ਪੱਤਰ ਕਿਸੇ ਫਿਸ਼ਿੰਗ ਸਾਈਟ ਵਿੱਚ ਦਾਖਲ ਕੀਤੇ ਹਨ ਜਿਵੇਂ ਕਿ ਇਸ ਘੁਟਾਲੇ ਵਿੱਚ ਵਰਤੀ ਗਈ ਸਾਈਟ, ਤਾਂ ਤੁਰੰਤ ਕਾਰਵਾਈ ਕਰੋ:
- ਪ੍ਰਭਾਵਿਤ ਈਮੇਲ ਖਾਤੇ ਅਤੇ ਕਿਸੇ ਵੀ ਲਿੰਕ ਕੀਤੀਆਂ ਸੇਵਾਵਾਂ ਲਈ ਆਪਣੇ ਪਾਸਵਰਡ ਬਦਲੋ।
- ਸੁਰੱਖਿਆ ਵਧਾਉਣ ਲਈ ਜਿੱਥੇ ਵੀ ਸੰਭਵ ਹੋਵੇ ਦੋ-ਕਾਰਕ ਪ੍ਰਮਾਣਿਕਤਾ (2FA) ਨੂੰ ਸਮਰੱਥ ਬਣਾਓ।
- ਉਲੰਘਣਾ ਦੀ ਰਿਪੋਰਟ ਕਰਨ ਲਈ ਪ੍ਰਭਾਵਿਤ ਪਲੇਟਫਾਰਮਾਂ ਦੀਆਂ ਅਧਿਕਾਰਤ ਸਹਾਇਤਾ ਟੀਮਾਂ ਨਾਲ ਸੰਪਰਕ ਕਰੋ।
- ਅਣਅਧਿਕਾਰਤ ਗਤੀਵਿਧੀ ਲਈ ਆਪਣੇ ਵਿੱਤੀ ਖਾਤਿਆਂ ਦੀ ਨਿਗਰਾਨੀ ਕਰੋ।
ਤੇਜ਼ ਕਾਰਵਾਈ ਨੁਕਸਾਨ ਨੂੰ ਕਾਫ਼ੀ ਹੱਦ ਤੱਕ ਘਟਾ ਸਕਦੀ ਹੈ, ਪਰ ਦੇਰੀ ਨਾਲ ਹਮਲਾਵਰਾਂ ਨੂੰ ਉਲੰਘਣਾ ਦਾ ਫਾਇਦਾ ਉਠਾਉਣ ਲਈ ਹੋਰ ਸਮਾਂ ਮਿਲ ਸਕਦਾ ਹੈ।
ਇੱਕ ਕਦਮ ਅੱਗੇ ਰਹੋ
ਡਿਫਾਲਟ ਜੱਜਮੈਂਟ ਈਮੇਲ ਮੁਹਿੰਮ ਵਰਗੇ ਘੁਟਾਲੇ ਡਰ, ਜਲਦਬਾਜ਼ੀ ਅਤੇ ਉਪਭੋਗਤਾ ਦੀ ਅਣਦੇਖੀ 'ਤੇ ਵਧਦੇ-ਫੁੱਲਦੇ ਹਨ। ਅਣਚਾਹੇ ਕਾਨੂੰਨੀ ਖਤਰਿਆਂ ਪ੍ਰਤੀ ਸ਼ੱਕੀ ਰਹਿ ਕੇ ਅਤੇ ਸ਼ੱਕੀ ਲਿੰਕਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਦੀ ਇੱਛਾ ਦਾ ਵਿਰੋਧ ਕਰਕੇ, ਉਪਭੋਗਤਾ ਇਹਨਾਂ ਚਾਲਾਂ ਦਾ ਸ਼ਿਕਾਰ ਹੋਣ ਤੋਂ ਬਚ ਸਕਦੇ ਹਨ।
ਭਰੋਸਾ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਹਮੇਸ਼ਾ ਪੁਸ਼ਟੀ ਕਰੋ, ਖਾਸ ਕਰਕੇ ਜਦੋਂ ਤੁਹਾਡਾ ਨਿੱਜੀ ਡੇਟਾ ਅਤੇ ਵਿੱਤ ਦਾਅ 'ਤੇ ਲੱਗੇ ਹੋਣ।