DHL - ਇੱਕ ਪਾਰਸਲ ਸੰਗ੍ਰਹਿ ਨੂੰ ਈਮੇਲ ਘੁਟਾਲੇ ਵਿੱਚ ਰਜਿਸਟਰ ਕੀਤਾ ਗਿਆ ਹੈ
ਇੱਕ ਅਜਿਹੇ ਸਮੇਂ ਵਿੱਚ ਜਦੋਂ ਡਿਜੀਟਲ ਸੰਚਾਰ ਕਾਰੋਬਾਰ ਅਤੇ ਨਿੱਜੀ ਜੀਵਨ ਵਿੱਚ ਮਹੱਤਵਪੂਰਨ ਭੂਮਿਕਾ ਨਿਭਾਉਂਦਾ ਹੈ, ਸਾਈਬਰ ਅਪਰਾਧੀ ਬੇਖਬਰ ਉਪਭੋਗਤਾਵਾਂ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਨ ਲਈ ਆਪਣੇ ਤਰੀਕਿਆਂ ਨੂੰ ਲਗਾਤਾਰ ਸੁਧਾਰਦੇ ਰਹਿੰਦੇ ਹਨ। ਅਜਿਹੀ ਹੀ ਇੱਕ ਧੋਖਾਧੜੀ ਵਾਲੀ ਯੋਜਨਾ 'DHL—A Parcel Collection Has Been Registered' ਈਮੇਲ ਘੁਟਾਲਾ ਹੈ, ਜੋ ਕਿ ਦੁਨੀਆ ਦੀਆਂ ਪ੍ਰਮੁੱਖ ਲੌਜਿਸਟਿਕ ਕੰਪਨੀਆਂ ਵਿੱਚੋਂ ਇੱਕ, DHL ਤੋਂ ਇੱਕ ਅਧਿਕਾਰਤ ਸੂਚਨਾ ਦੇ ਰੂਪ ਵਿੱਚ ਇੱਕ ਧੋਖਾਧੜੀ ਵਾਲੀ ਫਿਸ਼ਿੰਗ ਕੋਸ਼ਿਸ਼ ਹੈ। ਇਹ ਈਮੇਲ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਇੱਕ ਜਾਅਲੀ ਵੈੱਬਸਾਈਟ ਨਾਲ ਗੱਲਬਾਤ ਕਰਨ ਲਈ ਲੁਭਾਉਣ ਲਈ ਤਿਆਰ ਕੀਤੀਆਂ ਗਈਆਂ ਹਨ, ਅੰਤ ਵਿੱਚ ਉਨ੍ਹਾਂ ਦੀ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਨਾਲ ਸਮਝੌਤਾ ਕੀਤਾ ਜਾਂਦਾ ਹੈ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਰਣਨੀਤੀ ਕਿਵੇਂ ਕੰਮ ਕਰਦੀ ਹੈ
ਧੋਖਾਧੜੀ ਵਾਲੀਆਂ ਈਮੇਲਾਂ ਵਿੱਚ ਦਾਅਵਾ ਕੀਤਾ ਗਿਆ ਹੈ ਕਿ ਇੱਕ ਪਾਰਸਲ ਇਕੱਠਾ ਕਰਨ ਦਾ ਆਰਡਰ - ਅਕਸਰ ਇੱਕ ਜਾਅਲੀ ਆਰਡਰ ਨੰਬਰ ਦੇ ਨਾਲ ਪੇਸ਼ ਕੀਤਾ ਜਾਂਦਾ ਹੈ - DHL24 ਸਿਸਟਮ ਵਿੱਚ ਰਜਿਸਟਰ ਕੀਤਾ ਗਿਆ ਹੈ। ਸੁਨੇਹੇ ਦੇ ਅਨੁਸਾਰ, ਇੱਕ DHL ਈ-ਕਾਮਰਸ ਕੋਰੀਅਰ ਨੂੰ ਪੈਕੇਜ ਇਕੱਠਾ ਕਰਨ ਲਈ ਇੱਕ ਖਾਸ ਮਿਤੀ ਅਤੇ ਸਮੇਂ 'ਤੇ ਪਹੁੰਚਣ ਲਈ ਪ੍ਰੋਗਰਾਮ ਕੀਤਾ ਗਿਆ ਹੈ। ਈਮੇਲ ਦੇ ਅੰਦਰ ਵੇਰਵੇ, ਜਿਵੇਂ ਕਿ ਆਰਡਰ ਨੰਬਰ, ਮਿਤੀ, ਅਤੇ ਇਕੱਠਾ ਕਰਨ ਵਾਲੀ ਵਿੰਡੋ, ਬਦਲਣ ਦੇ ਅਧੀਨ ਹਨ, ਜਿਸ ਨਾਲ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਲਈ ਘੁਟਾਲੇ ਦੀ ਇੱਕ ਨਜ਼ਰ ਵਿੱਚ ਪੁਸ਼ਟੀ ਕਰਨਾ ਮੁਸ਼ਕਲ ਹੋ ਜਾਂਦਾ ਹੈ।
ਈਮੇਲਾਂ ਵਿੱਚ ਮਿਲਿਆ ਦਸਤਾਵੇਜ਼ ('eFaktura DHL eCommerce') ਘੁਟਾਲੇਬਾਜ਼ਾਂ ਦੁਆਰਾ ਸੈੱਟ ਕੀਤਾ ਇੱਕ ਲਿੰਕ ਖੋਲ੍ਹਦਾ ਹੈ। ਇਹ ਲਿੰਕ ਸੰਭਾਵਤ ਤੌਰ 'ਤੇ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਇੱਕ ਧੋਖਾਧੜੀ ਵਾਲੀ ਵੈੱਬਸਾਈਟ ਵੱਲ ਨਿਰਦੇਸ਼ਿਤ ਕਰਨ ਲਈ ਹੈ ਜੋ ਅਧਿਕਾਰਤ DHL ਲੌਗਇਨ ਪੰਨੇ ਦੀ ਨਕਲ ਕਰਦੀ ਹੈ, ਜਿਸਦਾ ਉਦੇਸ਼ ਉਨ੍ਹਾਂ ਨੂੰ ਉਨ੍ਹਾਂ ਦੇ ਲੌਗਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰ ਦਾਖਲ ਕਰਨ ਲਈ ਧੋਖਾ ਦੇਣਾ ਹੈ।
ਧੋਖੇਬਾਜ਼ ਪੀੜਤਾਂ ਤੋਂ ਕੀ ਚਾਹੁੰਦੇ ਹਨ
ਇੱਕ ਵਾਰ ਜਦੋਂ ਉਪਭੋਗਤਾ ਨਕਲੀ DHL ਪੰਨੇ 'ਤੇ ਆਪਣੇ ਵੇਰਵੇ ਦਰਜ ਕਰਦੇ ਹਨ, ਤਾਂ ਘੁਟਾਲੇਬਾਜ਼ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਤੱਕ ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕਰ ਲੈਂਦੇ ਹਨ, ਜਿਸ ਵਿੱਚ ਈਮੇਲ ਲੌਗਇਨ, ਸੋਸ਼ਲ ਮੀਡੀਆ ਖਾਤੇ, ਬੈਂਕਿੰਗ ਪ੍ਰਮਾਣ ਪੱਤਰ, ਜਾਂ ਹੋਰ ਨਿੱਜੀ ਜਾਣਕਾਰੀ ਸ਼ਾਮਲ ਹੈ। ਇਹਨਾਂ ਚੋਰੀ ਕੀਤੇ ਵੇਰਵਿਆਂ ਦਾ ਸ਼ੋਸ਼ਣ ਇਹਨਾਂ ਲਈ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ:
- ਪਛਾਣ ਦੀ ਚੋਰੀ : ਸਾਈਬਰ ਅਪਰਾਧੀ ਪੀੜਤਾਂ ਦਾ ਰੂਪ ਧਾਰਨ ਕਰਨ ਅਤੇ ਧੋਖਾਧੜੀ ਕਰਨ ਲਈ ਸਮਝੌਤਾ ਕੀਤੇ ਗਏ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਦੀ ਵਰਤੋਂ ਕਰ ਸਕਦੇ ਹਨ।
- ਵਿੱਤੀ ਚੋਰੀ : ਜੇਕਰ ਲਿੰਕ ਕੀਤੇ ਬੈਂਕ ਵੇਰਵਿਆਂ ਜਾਂ ਭੁਗਤਾਨ ਜਾਣਕਾਰੀ ਤੱਕ ਪਹੁੰਚ ਕੀਤੀ ਜਾਂਦੀ ਹੈ, ਤਾਂ ਅਣਅਧਿਕਾਰਤ ਲੈਣ-ਦੇਣ ਕੀਤੇ ਜਾ ਸਕਦੇ ਹਨ।
- ਖਾਤੇ 'ਤੇ ਕਬਜ਼ਾ : ਚੋਰੀ ਹੋਏ ਪ੍ਰਮਾਣ ਪੱਤਰ ਹਮਲਾਵਰਾਂ ਨੂੰ ਈਮੇਲ, ਗੇਮਿੰਗ, ਜਾਂ ਕੰਮ ਨਾਲ ਸਬੰਧਤ ਖਾਤਿਆਂ ਤੱਕ ਪਹੁੰਚ ਕਰਨ ਦੀ ਆਗਿਆ ਦੇ ਸਕਦੇ ਹਨ, ਜਿਨ੍ਹਾਂ ਦੀ ਵਰਤੋਂ ਅੱਗੇ ਅਸੁਰੱਖਿਅਤ ਗਤੀਵਿਧੀਆਂ ਲਈ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ।
- ਡਾਰਕ ਵੈੱਬ ਵਪਾਰ : ਸਾਈਬਰ ਅਪਰਾਧੀ ਅਕਸਰ ਅੰਡਰਗਰਾਊਂਡ ਬਾਜ਼ਾਰਾਂ ਵਿੱਚ ਸਮਝੌਤਾ ਕੀਤੇ ਲੌਗਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰ ਵੇਚਦੇ ਹਨ, ਜਿੱਥੇ ਉਹਨਾਂ ਨੂੰ ਹੋਰ ਧਮਕੀ ਦੇਣ ਵਾਲੇ ਕਾਰਕੁਨਾਂ ਦੁਆਰਾ ਖਰੀਦਿਆ ਅਤੇ ਦੁਰਵਰਤੋਂ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ।
ਫਿਸ਼ਿੰਗ ਈਮੇਲ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਕਿਵੇਂ ਧੋਖਾ ਦਿੰਦੇ ਹਨ
ਫਿਸ਼ਿੰਗ ਰਣਨੀਤੀਆਂ ਜਾਇਜ਼ ਦਿਖਣ ਲਈ ਧੋਖੇਬਾਜ਼ ਰਣਨੀਤੀਆਂ 'ਤੇ ਨਿਰਭਰ ਕਰਦੀਆਂ ਹਨ। 'DHL - ਇੱਕ ਪਾਰਸਲ ਸੰਗ੍ਰਹਿ ਰਜਿਸਟਰਡ ਕੀਤਾ ਗਿਆ ਹੈ' ਘੁਟਾਲਾ ਕਈ ਤੱਤਾਂ ਨੂੰ ਵਰਤਦਾ ਹੈ ਜੋ ਇਸਨੂੰ ਯਕੀਨ ਦਿਵਾਉਣ ਵਾਲੇ ਬਣਾਉਂਦੇ ਹਨ:
ਲੁਕਵੇਂ ਖ਼ਤਰੇ: ਸਿਰਫ਼ ਇੱਕ ਫਿਸ਼ਿੰਗ ਰਣਨੀਤੀ ਤੋਂ ਵੱਧ
ਜਦੋਂ ਕਿ ਇਹਨਾਂ ਈਮੇਲਾਂ ਦਾ ਮੁੱਖ ਟੀਚਾ ਪ੍ਰਮਾਣ ਪੱਤਰ ਚੋਰੀ ਕਰਨਾ ਹੈ, ਇਹ ਹੋਰ ਸਾਈਬਰ ਖਤਰਿਆਂ ਲਈ ਇੱਕ ਗੇਟਵੇ ਵਜੋਂ ਵੀ ਕੰਮ ਕਰ ਸਕਦੇ ਹਨ। ਕੁਝ ਫਿਸ਼ਿੰਗ ਈਮੇਲਾਂ ਵਿੱਚ ਲਿੰਕ ਜਾਂ ਅਟੈਚਮੈਂਟ ਹੁੰਦੇ ਹਨ ਜੋ, ਜਦੋਂ ਖੋਲ੍ਹੇ ਜਾਂਦੇ ਹਨ, ਤਾਂ ਨੁਕਸਾਨਦੇਹ ਸੌਫਟਵੇਅਰ ਦੇ ਡਾਊਨਲੋਡ ਨੂੰ ਚਾਲੂ ਕਰਦੇ ਹਨ। ਇਹ ਅਸੁਰੱਖਿਅਤ ਫਾਈਲਾਂ ਕਈ ਰੂਪਾਂ ਵਿੱਚ ਆ ਸਕਦੀਆਂ ਹਨ, ਜਿਵੇਂ ਕਿ:
- ਸੰਕਰਮਿਤ ਅਟੈਚਮੈਂਟ : PDF, ZIP ਫਾਈਲਾਂ, MS Office ਦਸਤਾਵੇਜ਼, ਜਾਂ ਸਕ੍ਰਿਪਟਾਂ ਜੋ ਖੋਲ੍ਹਣ 'ਤੇ ਨੁਕਸਾਨਦੇਹ ਪ੍ਰੋਗਰਾਮ ਸਥਾਪਤ ਕਰਦੀਆਂ ਹਨ।
- ਛੇੜਛਾੜ ਕੀਤੇ ਲਿੰਕ : ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਉਹਨਾਂ ਵੈੱਬਸਾਈਟਾਂ 'ਤੇ ਰੀਡਾਇਰੈਕਟ ਕਰਨਾ ਜੋ ਬੈਂਕਿੰਗ ਟ੍ਰੋਜਨ, ਸਪਾਈਵੇਅਰ ਜਾਂ ਕੀਲੌਗਰ ਵੰਡਦੀਆਂ ਹਨ।
- ਸੋਸ਼ਲ ਇੰਜੀਨੀਅਰਿੰਗ ਦੀਆਂ ਚਾਲਾਂ : ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਵਾਧੂ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ, ਜਿਵੇਂ ਕਿ ਭੁਗਤਾਨ ਵੇਰਵੇ ਜਾਂ ਸੁਰੱਖਿਆ ਕੋਡ ਪ੍ਰਦਾਨ ਕਰਨ ਲਈ ਧੋਖਾ ਦੇਣਾ।
ਇਸ ਚਾਲ ਵਿੱਚ ਡਿੱਗਣ ਤੋਂ ਕਿਵੇਂ ਪਛਾਣਿਆ ਜਾਵੇ ਅਤੇ ਬਚਿਆ ਜਾਵੇ
'DHL - A Parcel Collection Has Been Registered' ਘੁਟਾਲੇ ਵਰਗੀਆਂ ਫਿਸ਼ਿੰਗ ਕੋਸ਼ਿਸ਼ਾਂ ਤੋਂ ਬਚਾਉਣ ਲਈ, ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਚੌਕਸ ਰਹਿਣਾ ਚਾਹੀਦਾ ਹੈ ਅਤੇ ਹੇਠ ਲਿਖੇ ਅਭਿਆਸਾਂ ਨੂੰ ਅਪਣਾਉਣਾ ਚਾਹੀਦਾ ਹੈ:
- ਭੇਜਣ ਵਾਲੇ ਦੇ ਵੇਰਵਿਆਂ ਦੀ ਪੁਸ਼ਟੀ ਕਰੋ – DHL ਤੋਂ ਜਾਇਜ਼ ਈਮੇਲਾਂ ਅਧਿਕਾਰਤ ਡੋਮੇਨਾਂ ਦੀ ਵਰਤੋਂ ਕਰਨਗੀਆਂ। ਭੇਜਣ ਵਾਲੇ ਦੇ ਈਮੇਲ ਪਤੇ ਵਿੱਚ ਅਸੰਗਤੀਆਂ ਦੀ ਭਾਲ ਕਰੋ।
- ਕਲਿੱਕ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ URL ਦੀ ਜਾਂਚ ਕਰੋ - ਲਿੰਕਾਂ ਨੂੰ ਦੇਖਣ ਲਈ ਉਹਨਾਂ ਉੱਤੇ ਹੋਵਰ ਕਰੋ ਕਿ ਉਹ ਕਿੱਥੇ ਲੈ ਜਾਂਦੇ ਹਨ। ਧੋਖਾਧੜੀ ਵਾਲੇ ਡੋਮੇਨਾਂ ਵਿੱਚ ਅਕਸਰ ਗਲਤ ਸ਼ਬਦ-ਜੋੜ ਜਾਂ ਅਸਾਧਾਰਨ ਬਣਤਰ ਹੁੰਦੇ ਹਨ।
- ਅਣਜਾਣ ਪੰਨਿਆਂ 'ਤੇ ਪ੍ਰਮਾਣ ਪੱਤਰ ਦਰਜ ਕਰਨ ਤੋਂ ਬਚੋ - ਜੇਕਰ ਲੌਗਇਨ ਕਰਨ ਲਈ ਕਿਹਾ ਜਾਵੇ, ਤਾਂ ਅਣਚਾਹੇ ਈਮੇਲਾਂ ਤੋਂ ਲਿੰਕਾਂ ਦੀ ਵਰਤੋਂ ਕਰਨ ਦੀ ਬਜਾਏ ਸਿੱਧੇ ਅਧਿਕਾਰਤ DHL ਵੈੱਬਸਾਈਟ 'ਤੇ ਜਾਓ।
- ਜ਼ਰੂਰੀ ਚਾਲਾਂ ਤੋਂ ਸਾਵਧਾਨ ਰਹੋ - ਧੋਖੇਬਾਜ਼ ਅਕਸਰ ਉਪਭੋਗਤਾਵਾਂ 'ਤੇ ਜਲਦੀ ਕਾਰਵਾਈ ਕਰਨ ਲਈ ਦਬਾਅ ਪਾਉਂਦੇ ਹਨ। ਜਵਾਬ ਦੇਣ ਤੋਂ ਪਹਿਲਾਂ ਦਾਅਵਿਆਂ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨ ਲਈ ਸਮਾਂ ਕੱਢੋ।
ਅੰਤਿਮ ਵਿਚਾਰ
ਇਸ DHL-ਥੀਮ ਵਾਲੀ ਧੋਖਾਧੜੀ ਵਰਗੀਆਂ ਫਿਸ਼ਿੰਗ ਰਣਨੀਤੀਆਂ ਜਾਇਜ਼ ਕਾਰੋਬਾਰਾਂ ਦੀ ਨਕਲ ਕਰਨ ਵਿੱਚ ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਦੀ ਵਧਦੀ ਸੂਝ-ਬੂਝ ਨੂੰ ਦਰਸਾਉਂਦੀਆਂ ਹਨ। ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਅਚਾਨਕ ਈਮੇਲਾਂ ਪ੍ਰਤੀ ਸ਼ੱਕੀ ਰਹਿਣਾ ਚਾਹੀਦਾ ਹੈ, ਸੁਨੇਹਿਆਂ ਦੀ ਪ੍ਰਮਾਣਿਕਤਾ ਦੀ ਜਾਂਚ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ, ਅਤੇ ਸ਼ੱਕੀ ਲਿੰਕਾਂ ਜਾਂ ਅਟੈਚਮੈਂਟਾਂ 'ਤੇ ਕਲਿੱਕ ਨਹੀਂ ਕਰਨਾ ਚਾਹੀਦਾ। ਸੂਚਿਤ ਰਹਿ ਕੇ ਅਤੇ ਸਾਵਧਾਨੀ ਵਰਤ ਕੇ, ਵਿਅਕਤੀ ਆਪਣੇ ਆਪ ਨੂੰ ਔਨਲਾਈਨ ਖਤਰਿਆਂ ਦਾ ਸ਼ਿਕਾਰ ਹੋਣ ਤੋਂ ਬਚਾ ਸਕਦੇ ਹਨ।