ਡੀਐਚਐਲ ਐਕਸਪ੍ਰੈਸ - ਆਉਣ ਵਾਲੇ ਪੈਕੇਜ ਆਗਮਨ ਸੂਚਨਾ ਈਮੇਲ ਘੁਟਾਲਾ
ਈਮੇਲ-ਅਧਾਰਤ ਧੋਖਾਧੜੀ ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਦੁਆਰਾ ਵਰਤੇ ਜਾਣ ਵਾਲੇ ਸਭ ਤੋਂ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਸਾਧਨਾਂ ਵਿੱਚੋਂ ਇੱਕ ਬਣੀ ਹੋਈ ਹੈ, ਜਿਸ ਕਰਕੇ ਨਿਰੰਤਰ ਚੌਕਸੀ ਜ਼ਰੂਰੀ ਹੋ ਜਾਂਦੀ ਹੈ। ਇਸਦੀ ਇੱਕ ਤਾਜ਼ਾ ਉਦਾਹਰਣ 'DHL ਐਕਸਪ੍ਰੈਸ - ਇਨਕਮਿੰਗ ਪੈਕੇਜ ਅਰਾਈਵਲ ਨੋਟੀਫਿਕੇਸ਼ਨ' ਈਮੇਲ ਘੁਟਾਲੇ ਵਜੋਂ ਟਰੈਕ ਕੀਤਾ ਗਿਆ ਘੁਟਾਲਾ ਹੈ, ਜੋ ਕਿ ਜਾਣੇ-ਪਛਾਣੇ ਡਿਲੀਵਰੀ ਬ੍ਰਾਂਡਾਂ ਵਿੱਚ ਵਿਸ਼ਵਾਸ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਕੇ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਸੌਂਪਣ ਲਈ ਧੋਖਾ ਦਿੰਦਾ ਹੈ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਘੁਟਾਲਾ ਕਿਹੋ ਜਿਹਾ ਲੱਗਦਾ ਹੈ
ਸੁਰੱਖਿਆ ਖੋਜਕਰਤਾਵਾਂ ਨੇ ਪੁਸ਼ਟੀ ਕੀਤੀ ਹੈ ਕਿ ਇਹ ਸੁਨੇਹੇ ਪੂਰੀ ਤਰ੍ਹਾਂ ਧੋਖਾਧੜੀ ਵਾਲੇ ਹਨ। ਈਮੇਲਾਂ ਨੂੰ ਜਾਇਜ਼ ਸ਼ਿਪਮੈਂਟ ਅਲਰਟ ਵਜੋਂ ਪੇਸ਼ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ, ਜੋ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ DHL ਐਕਸਪ੍ਰੈਸ ਦੁਆਰਾ ਸੰਭਾਲੇ ਜਾਣ ਵਾਲੇ ਆਉਣ ਵਾਲੇ ਪੈਕੇਜ ਬਾਰੇ ਸੂਚਿਤ ਕਰਦੇ ਹਨ। ਭਰੋਸੇਮੰਦ ਬ੍ਰਾਂਡਿੰਗ ਅਤੇ ਸ਼ਬਦਾਂ ਦੇ ਬਾਵਜੂਦ, ਇਹ ਈਮੇਲਾਂ DHL ਜਾਂ ਕਿਸੇ ਹੋਰ ਜਾਇਜ਼ ਕੰਪਨੀ, ਸੰਗਠਨ, ਜਾਂ ਸੇਵਾ ਪ੍ਰਦਾਤਾ ਨਾਲ ਸੰਬੰਧਿਤ ਨਹੀਂ ਹਨ।
ਆਮ ਤੌਰ 'ਤੇ, ਘੁਟਾਲੇ ਵਾਲੀਆਂ ਈਮੇਲਾਂ 'DHL ਸ਼ਿਪਮੈਂਟ ਨੋਟੀਫਿਕੇਸ਼ਨ: 9939184275 To [Email_Address]' ਵਰਗੇ ਵਿਸ਼ਿਆਂ ਦੀ ਵਰਤੋਂ ਕਰਦੀਆਂ ਹਨ ਅਤੇ ਦਾਅਵਾ ਕਰਦੀਆਂ ਹਨ ਕਿ ਪ੍ਰਾਪਤਕਰਤਾ ਇੱਕ ਦਿੱਤੇ ਲਿੰਕ ਰਾਹੀਂ ਡਿਲੀਵਰੀ ਨੂੰ ਟਰੈਕ ਕਰ ਸਕਦਾ ਹੈ। ਅਸਲੀਅਤ ਵਿੱਚ, ਸ਼ਿਪਮੈਂਟ ਨੋਟੀਫਿਕੇਸ਼ਨ ਪੂਰੀ ਤਰ੍ਹਾਂ ਮਨਘੜਤ ਹੈ ਅਤੇ ਸਿਰਫ਼ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਕਲਿੱਕ ਕਰਨ ਲਈ ਲੁਭਾਉਣ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ।
ਫਿਸ਼ਿੰਗ ਵਿਧੀ ਦੀ ਵਿਆਖਿਆ ਕੀਤੀ ਗਈ
'ਮੇਰੀ ਸ਼ਿਪਮੈਂਟ ਹੁਣੇ ਟ੍ਰੈਕ ਕਰੋ!' ਬਟਨ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਨਾਲ ਪੀੜਤ ਵਿਅਕਤੀ ਇੱਕ ਫਿਸ਼ਿੰਗ ਵੈੱਬਸਾਈਟ 'ਤੇ ਰੀਡਾਇਰੈਕਟ ਹੋ ਜਾਂਦਾ ਹੈ ਜੋ ਇੱਕ ਅਧਿਕਾਰਤ DHL ਪੰਨੇ ਦੀ ਨਕਲ ਕਰਦੀ ਹੈ। ਜਾਰੀ ਰੱਖਣ ਲਈ, ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਆਪਣੇ ਈਮੇਲ ਖਾਤੇ ਦੇ ਲੌਗਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰ ਦਰਜ ਕਰਨ ਲਈ ਕਿਹਾ ਜਾਂਦਾ ਹੈ। ਇੱਕ ਵਾਰ ਦਾਖਲ ਹੋਣ ਤੋਂ ਬਾਅਦ, ਇਹ ਜਾਣਕਾਰੀ ਚੁੱਪਚਾਪ ਕੈਪਚਰ ਕੀਤੀ ਜਾਂਦੀ ਹੈ ਅਤੇ ਸਿੱਧੇ ਘੁਟਾਲੇਬਾਜ਼ਾਂ ਨੂੰ ਭੇਜੀ ਜਾਂਦੀ ਹੈ, ਜਿਸ ਨਾਲ ਉਹਨਾਂ ਨੂੰ ਖਾਤੇ ਤੱਕ ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ ਮਿਲਦੀ ਹੈ।
ਈਮੇਲ ਖਾਤੇ ਮੁੱਖ ਨਿਸ਼ਾਨਾ ਕਿਉਂ ਹਨ
ਈਮੇਲ ਇਨਬਾਕਸ ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਲਈ ਖਾਸ ਤੌਰ 'ਤੇ ਕੀਮਤੀ ਹੁੰਦੇ ਹਨ ਕਿਉਂਕਿ ਉਹਨਾਂ ਵਿੱਚ ਅਕਸਰ ਸੰਵੇਦਨਸ਼ੀਲ ਨਿੱਜੀ, ਵਿੱਤੀ ਅਤੇ ਪੇਸ਼ੇਵਰ ਜਾਣਕਾਰੀ ਹੁੰਦੀ ਹੈ। ਇੱਕ ਈਮੇਲ ਖਾਤੇ ਤੱਕ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕਰਨ ਨਾਲ ਸੋਸ਼ਲ ਨੈੱਟਵਰਕ, ਕਲਾਉਡ ਸਟੋਰੇਜ, ਔਨਲਾਈਨ ਸ਼ਾਪਿੰਗ ਖਾਤੇ, ਅਤੇ ਇੱਥੋਂ ਤੱਕ ਕਿ ਬੈਂਕਿੰਗ ਸੇਵਾਵਾਂ ਸਮੇਤ ਕਈ ਹੋਰ ਪਲੇਟਫਾਰਮਾਂ ਅਤੇ ਸੇਵਾਵਾਂ ਲਈ ਦਰਵਾਜ਼ੇ ਖੁੱਲ੍ਹ ਸਕਦੇ ਹਨ।
ਚੋਰੀ ਹੋਏ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਦੀ ਦੁਰਵਰਤੋਂ ਕਈ ਤਰੀਕਿਆਂ ਨਾਲ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ, ਜਿਸ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
- ਪੀੜਤ ਦਾ ਰੂਪ ਧਾਰਨ ਕਰਕੇ ਸੰਪਰਕਾਂ, ਦੋਸਤਾਂ ਜਾਂ ਪੈਰੋਕਾਰਾਂ ਤੋਂ ਕਰਜ਼ੇ, ਦਾਨ, ਜਾਂ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਦੀ ਬੇਨਤੀ ਕਰਨਾ
- ਘੁਟਾਲੇ, ਫਿਸ਼ਿੰਗ ਲਿੰਕ, ਜਾਂ ਮਾਲਵੇਅਰ ਫੈਲਾਉਣ, ਜਾਂ ਧੋਖਾਧੜੀ ਵਾਲੀਆਂ ਖਰੀਦਦਾਰੀ ਅਤੇ ਲੈਣ-ਦੇਣ ਕਰਨ ਲਈ ਛੇੜਛਾੜ ਕੀਤੇ ਖਾਤਿਆਂ ਦੀ ਵਰਤੋਂ ਕਰਨਾ
ਖਤਰਨਾਕ ਈਮੇਲਾਂ ਨਾਲ ਜੁੜੇ ਵਿਆਪਕ ਜੋਖਮ
ਪ੍ਰਮਾਣ ਪੱਤਰ ਚੋਰੀ ਤੋਂ ਇਲਾਵਾ, ਇਸ ਕਿਸਮ ਦੇ ਘੁਟਾਲੇ ਅਕਸਰ ਨਿੱਜੀ ਤੌਰ 'ਤੇ ਪਛਾਣਨ ਯੋਗ ਜਾਣਕਾਰੀ ਅਤੇ ਵਿੱਤੀ ਡੇਟਾ ਇਕੱਠਾ ਕਰਨ ਦਾ ਉਦੇਸ਼ ਰੱਖਦੇ ਹਨ। ਸਪੈਮ ਈਮੇਲਾਂ ਨੂੰ ਮਾਲਵੇਅਰ ਵੰਡਣ ਲਈ ਵੀ ਵਿਆਪਕ ਤੌਰ 'ਤੇ ਵਰਤਿਆ ਜਾਂਦਾ ਹੈ, ਜਿਸ ਨਾਲ ਬੇਖ਼ਬਰ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਵਧੇਰੇ ਗੰਭੀਰ ਲਾਗਾਂ ਦਾ ਸ਼ਿਕਾਰ ਬਣਾਇਆ ਜਾਂਦਾ ਹੈ।
- ਮਾਲਸਪੈਮ ਮੁਹਿੰਮਾਂ ਆਮ ਤੌਰ 'ਤੇ ਖਤਰਨਾਕ ਅਟੈਚਮੈਂਟਾਂ ਜਾਂ ਡਾਊਨਲੋਡ ਲਿੰਕਾਂ 'ਤੇ ਨਿਰਭਰ ਕਰਦੀਆਂ ਹਨ, ਜਿਸ ਵਿੱਚ ਸ਼ਾਮਲ ਹੋ ਸਕਦੇ ਹਨ:
- ਕੰਪ੍ਰੈਸਡ ਆਰਕਾਈਵ (ਜਿਵੇਂ ਕਿ ZIP ਜਾਂ RAR), ਐਗਜ਼ੀਕਿਊਟੇਬਲ ਫਾਈਲਾਂ (EXE, RUN), ਦਸਤਾਵੇਜ਼ (ਮਾਈਕ੍ਰੋਸਾਫਟ ਆਫਿਸ, ਵਨਨੋਟ, PDF), ਜਾਵਾ ਸਕ੍ਰਿਪਟ ਫਾਈਲਾਂ, ਅਤੇ ਸਮਾਨ ਫਾਰਮੈਟ।
- ਫਾਈਲਾਂ ਜਿਨ੍ਹਾਂ ਨੂੰ ਇਨਫੈਕਸ਼ਨ ਸ਼ੁਰੂ ਕਰਨ ਲਈ ਵਾਧੂ ਇੰਟਰੈਕਸ਼ਨ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ, ਜਿਵੇਂ ਕਿ ਆਫਿਸ ਦਸਤਾਵੇਜ਼ਾਂ ਵਿੱਚ ਮੈਕਰੋ ਨੂੰ ਸਮਰੱਥ ਬਣਾਉਣਾ ਜਾਂ OneNote ਫਾਈਲਾਂ ਵਿੱਚ ਏਮਬੈਡ ਕੀਤੇ ਲਿੰਕਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਨਾ
ਇੱਕ ਵਾਰ ਜਦੋਂ ਇਹ ਫਾਈਲਾਂ ਖੋਲ੍ਹੀਆਂ ਜਾਂ ਕਿਰਿਆਸ਼ੀਲ ਹੋ ਜਾਂਦੀਆਂ ਹਨ, ਤਾਂ ਇਨਫੈਕਸ਼ਨ ਚੇਨ ਸ਼ੁਰੂ ਹੋ ਜਾਂਦੀ ਹੈ, ਜਿਸ ਨਾਲ ਸੰਭਾਵੀ ਤੌਰ 'ਤੇ ਡੇਟਾ ਚੋਰੀ, ਸਿਸਟਮ ਸਮਝੌਤਾ, ਜਾਂ ਹੋਰ ਮਾਲਵੇਅਰ ਤੈਨਾਤੀ ਹੋ ਸਕਦੀ ਹੈ।
ਘੁਟਾਲੇ ਵਿੱਚ ਫਸਣ ਦੇ ਨਤੀਜੇ
'DHL ਐਕਸਪ੍ਰੈਸ - ਇਨਕਮਿੰਗ ਪੈਕੇਜ ਅਰਾਈਵਲ ਨੋਟੀਫਿਕੇਸ਼ਨ' ਵਰਗੀਆਂ ਈਮੇਲਾਂ 'ਤੇ ਭਰੋਸਾ ਕਰਨ ਦੇ ਨਤੀਜੇ ਵਜੋਂ ਗੰਭੀਰ ਨਤੀਜੇ ਨਿਕਲ ਸਕਦੇ ਹਨ, ਜਿਸ ਵਿੱਚ ਗੋਪਨੀਯਤਾ ਦੀ ਉਲੰਘਣਾ, ਵਿੱਤੀ ਨੁਕਸਾਨ ਅਤੇ ਪੂਰੇ ਪੈਮਾਨੇ 'ਤੇ ਪਛਾਣ ਦੀ ਚੋਰੀ ਸ਼ਾਮਲ ਹੈ। ਨੁਕਸਾਨ ਅਕਸਰ ਸ਼ੁਰੂਆਤੀ ਪੀੜਤ ਤੋਂ ਪਰੇ ਹੁੰਦਾ ਹੈ, ਸੰਪਰਕਾਂ ਅਤੇ ਲਿੰਕ ਕੀਤੇ ਖਾਤਿਆਂ ਨੂੰ ਵੀ ਪ੍ਰਭਾਵਿਤ ਕਰਦਾ ਹੈ।
ਜੇਕਰ ਤੁਹਾਡਾ ਸਾਹਮਣਾ ਕੀਤਾ ਗਿਆ ਹੈ ਤਾਂ ਕੀ ਕਰਨਾ ਹੈ
ਜੇਕਰ ਤੁਸੀਂ ਪਹਿਲਾਂ ਹੀ ਅਜਿਹੇ ਫਿਸ਼ਿੰਗ ਪੰਨੇ ਰਾਹੀਂ ਆਪਣੇ ਲੌਗਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਦਾ ਖੁਲਾਸਾ ਕਰ ਚੁੱਕੇ ਹੋ, ਤਾਂ ਤੁਰੰਤ ਕਾਰਵਾਈ ਕਰਨਾ ਬਹੁਤ ਜ਼ਰੂਰੀ ਹੈ। ਸਾਰੇ ਸੰਭਾਵੀ ਤੌਰ 'ਤੇ ਪ੍ਰਭਾਵਿਤ ਖਾਤਿਆਂ ਲਈ ਪਾਸਵਰਡ ਬਦਲੋ ਅਤੇ ਸੰਬੰਧਿਤ ਸੇਵਾਵਾਂ ਦੀਆਂ ਅਧਿਕਾਰਤ ਸਹਾਇਤਾ ਟੀਮਾਂ ਨੂੰ ਸੂਚਿਤ ਕਰੋ ਤਾਂ ਜੋ ਉਹ ਤੁਹਾਡੇ ਖਾਤਿਆਂ ਨੂੰ ਸੁਰੱਖਿਅਤ ਕਰ ਸਕਣ ਅਤੇ ਸ਼ੱਕੀ ਗਤੀਵਿਧੀ ਦੀ ਨਿਗਰਾਨੀ ਕਰ ਸਕਣ।
ਸੁਰੱਖਿਆ ਮਾਹਿਰਾਂ ਤੋਂ ਅੰਤਿਮ ਸਲਾਹ
ਮਾਹਿਰ ਈਮੇਲ, ਨਿੱਜੀ ਸੁਨੇਹੇ, ਸਿੱਧੇ ਸੁਨੇਹੇ, ਅਤੇ SMS ਟੈਕਸਟ ਸਮੇਤ ਸਾਰੇ ਆਉਣ ਵਾਲੇ ਸੰਚਾਰਾਂ ਨਾਲ ਸਾਵਧਾਨੀ ਵਰਤਣ ਦੀ ਜ਼ੋਰਦਾਰ ਸਲਾਹ ਦਿੰਦੇ ਹਨ। ਅਣਕਿਆਸੀਆਂ ਸੂਚਨਾਵਾਂ, ਜ਼ਰੂਰੀ ਬੇਨਤੀਆਂ, ਅਤੇ ਪ੍ਰਮਾਣ ਪੱਤਰ ਦਾਖਲ ਕਰਨ ਲਈ ਪ੍ਰੇਰਿਤ ਕਰਨ ਵਾਲੇ ਲਿੰਕਾਂ ਨੂੰ ਹਮੇਸ਼ਾ ਸ਼ੱਕ ਦੀ ਨਜ਼ਰ ਨਾਲ ਦੇਖਿਆ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ, ਭਾਵੇਂ ਉਹ ਜਾਣੇ-ਪਛਾਣੇ ਬ੍ਰਾਂਡਾਂ ਤੋਂ ਆਉਂਦੇ ਦਿਖਾਈ ਦੇਣ। ਈਮੇਲ-ਅਧਾਰਤ ਘੁਟਾਲਿਆਂ ਅਤੇ ਮਾਲਵੇਅਰ ਮੁਹਿੰਮਾਂ ਦੇ ਵਿਰੁੱਧ ਸੁਚੇਤ ਰਹਿਣਾ ਸਭ ਤੋਂ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਬਚਾਅ ਵਿੱਚੋਂ ਇੱਕ ਹੈ।