DHL ਐਕਸਪ੍ਰੈਸ - ਅਧੂਰੀ ਪਤੇ ਦੀ ਜਾਣਕਾਰੀ ਵਾਲਾ ਈਮੇਲ ਘੁਟਾਲਾ
ਈਮੇਲ-ਅਧਾਰਤ ਘੁਟਾਲੇ ਜਾਣੇ-ਪਛਾਣੇ ਬ੍ਰਾਂਡਾਂ ਦੀ ਨਕਲ ਕਰਕੇ ਅਤੇ ਰੁਟੀਨ ਉਮੀਦਾਂ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਕੇ ਵਿਕਸਤ ਹੁੰਦੇ ਰਹਿੰਦੇ ਹਨ। DHL ਐਕਸਪ੍ਰੈਸ - ਅਧੂਰਾ ਪਤਾ ਜਾਣਕਾਰੀ ਈਮੇਲ ਘੁਟਾਲਾ ਇਸ ਰਣਨੀਤੀ ਦੀ ਇੱਕ ਸਪੱਸ਼ਟ ਉਦਾਹਰਣ ਹੈ, ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਜਲਦੀ ਕਾਰਵਾਈ ਕਰਨ ਲਈ ਦਬਾਅ ਪਾਉਣ ਲਈ ਮਨਘੜਤ ਡਿਲੀਵਰੀ ਸਮੱਸਿਆਵਾਂ ਦੀ ਵਰਤੋਂ ਕਰਦਾ ਹੈ। ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਵਿਸ਼ਲੇਸ਼ਣ ਪੁਸ਼ਟੀ ਕਰਦਾ ਹੈ ਕਿ ਇਹ ਸੁਨੇਹੇ ਪੂਰੀ ਤਰ੍ਹਾਂ ਧੋਖਾਧੜੀ ਵਾਲੇ ਹਨ ਅਤੇ DHL ਜਾਂ ਕਿਸੇ ਵੀ ਜਾਇਜ਼ ਕੰਪਨੀ, ਸੰਗਠਨ ਜਾਂ ਸੇਵਾ ਪ੍ਰਦਾਤਾ ਨਾਲ ਜੁੜੇ ਨਹੀਂ ਹਨ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਘੁਟਾਲੇ ਵਾਲੀ ਈਮੇਲ ਕਿਵੇਂ ਜਾਇਜ਼ ਦਿਖਣ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਦੀ ਹੈ
ਘੁਟਾਲੇ ਦੇ ਸੁਨੇਹੇ ਆਮ ਤੌਰ 'ਤੇ 'DHL ਸ਼ਿਪਮੈਂਟ ਨੋਟਿਸ-#ZZYC-EC-321807' ਵਰਗੀ ਵਿਸ਼ਾ ਲਾਈਨ ਦੇ ਨਾਲ ਆਉਂਦੇ ਹਨ, ਹਾਲਾਂਕਿ ਸਹੀ ਸ਼ਬਦਾਵਲੀ ਵੱਖ-ਵੱਖ ਹੋ ਸਕਦੀ ਹੈ। ਈਮੇਲ ਵਿੱਚ ਦਾਅਵਾ ਕੀਤਾ ਗਿਆ ਹੈ ਕਿ ਇੱਕ ਪਾਰਸਲ ਇੱਕ ਪ੍ਰੋਸੈਸਿੰਗ ਸਹੂਲਤ 'ਤੇ ਰੱਖਿਆ ਜਾ ਰਿਹਾ ਹੈ ਕਿਉਂਕਿ ਸ਼ਿਪਿੰਗ ਪਤਾ ਗੁੰਮ ਜਾਂ ਗਲਤ ਹੈ। ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਦੱਸਿਆ ਜਾਂਦਾ ਹੈ ਕਿ ਇੱਕ ਵਾਰ ਜਾਣਕਾਰੀ ਅਪਡੇਟ ਹੋਣ ਤੋਂ ਬਾਅਦ, ਡਿਲੀਵਰੀ ਇੱਕ ਜਾਂ ਦੋ ਦਿਨਾਂ ਦੇ ਅੰਦਰ ਪੂਰੀ ਹੋ ਜਾਵੇਗੀ। ਇਹ ਬਿਆਨ ਝੂਠੇ ਹਨ ਅਤੇ ਸਿਰਫ਼ ਇੱਕ ਜਾਣੇ-ਪਛਾਣੇ ਲੌਜਿਸਟਿਕ ਬ੍ਰਾਂਡ ਦਾ ਹਵਾਲਾ ਦੇ ਕੇ ਜ਼ਰੂਰੀਤਾ ਅਤੇ ਵਿਸ਼ਵਾਸ ਪੈਦਾ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤੇ ਗਏ ਹਨ।
ਸੰਦੇਸ਼ ਦੇ ਪਿੱਛੇ ਅਸਲ ਉਦੇਸ਼
ਇਸ ਮੁਹਿੰਮ ਦਾ ਮੁੱਖ ਉਦੇਸ਼ ਫਿਸ਼ਿੰਗ ਹੈ। ਜਦੋਂ ਪ੍ਰਾਪਤਕਰਤਾ ਏਮਬੈਡਡ 'ਪੈਕੇਜ ਸਥਿਤੀ ਵੇਖੋ' ਬਟਨ 'ਤੇ ਕਲਿੱਕ ਕਰਦੇ ਹਨ, ਤਾਂ ਉਹਨਾਂ ਨੂੰ ਇੱਕ ਨਕਲੀ ਵੈੱਬਸਾਈਟ 'ਤੇ ਰੀਡਾਇਰੈਕਟ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਜੋ ਉਹਨਾਂ ਨੂੰ ਆਪਣੇ ਈਮੇਲ ਖਾਤੇ ਦੇ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਸਾਈਨ ਇਨ ਕਰਨ ਲਈ ਕਹਿੰਦੀ ਹੈ। ਇਹਨਾਂ ਲੌਗ-ਇਨ ਵੇਰਵਿਆਂ ਨੂੰ ਇਕੱਠਾ ਕਰਕੇ, ਘੁਟਾਲੇਬਾਜ਼ ਬਹੁਤ ਕੀਮਤੀ ਜਾਣਕਾਰੀ ਤੱਕ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕਰਦੇ ਹਨ, ਕਿਉਂਕਿ ਈਮੇਲ ਖਾਤੇ ਅਕਸਰ ਕਈ ਹੋਰ ਪਲੇਟਫਾਰਮਾਂ ਅਤੇ ਸੇਵਾਵਾਂ ਦੇ ਗੇਟਵੇ ਵਜੋਂ ਕੰਮ ਕਰਦੇ ਹਨ।
ਚੋਰੀ ਹੋਈ ਈਮੇਲ ਪਹੁੰਚ ਕੀ ਸਮਰੱਥ ਬਣਾਉਂਦੀ ਹੈ
ਇੱਕ ਵਾਰ ਜਦੋਂ ਹਮਲਾਵਰ ਕਿਸੇ ਈਮੇਲ ਖਾਤੇ ਦਾ ਕੰਟਰੋਲ ਪ੍ਰਾਪਤ ਕਰ ਲੈਂਦੇ ਹਨ, ਤਾਂ ਨੁਕਸਾਨ ਸ਼ੁਰੂਆਤੀ ਉਲੰਘਣਾ ਤੋਂ ਕਿਤੇ ਵੱਧ ਸਕਦਾ ਹੈ। ਛੇੜਛਾੜ ਵਾਲੇ ਖਾਤਿਆਂ ਦੀ ਦੁਰਵਰਤੋਂ ਕਈ ਤਰੀਕਿਆਂ ਨਾਲ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ, ਜਿਸ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
- ਸੰਪਰਕਾਂ ਅਤੇ ਪੈਰੋਕਾਰਾਂ ਤੋਂ ਕਰਜ਼ੇ ਜਾਂ ਦਾਨ ਦੀ ਬੇਨਤੀ ਕਰਨ ਲਈ ਪੀੜਤ ਦਾ ਰੂਪ ਧਾਰਨ ਕਰਨਾ
- ਖਤਰਨਾਕ ਲਿੰਕਾਂ ਅਤੇ ਅਟੈਚਮੈਂਟਾਂ ਰਾਹੀਂ ਵਾਧੂ ਘੁਟਾਲਿਆਂ ਨੂੰ ਉਤਸ਼ਾਹਿਤ ਕਰਨਾ ਜਾਂ ਮਾਲਵੇਅਰ ਵੰਡਣਾ
- ਲਿੰਕ ਕੀਤੀਆਂ ਸੇਵਾਵਾਂ ਜਿਵੇਂ ਕਿ ਸੋਸ਼ਲ ਮੀਡੀਆ, ਮੈਸੇਜਿੰਗ ਐਪਸ, ਜਾਂ ਕਲਾਉਡ ਪਲੇਟਫਾਰਮਾਂ ਲਈ ਪਾਸਵਰਡ ਰੀਸੈਟ ਕਰਨਾ
ਕਾਰਪੋਰੇਟ ਵਾਤਾਵਰਣ ਵਿੱਚ, ਚੋਰੀ ਹੋਏ ਕੰਮ ਦੇ ਈਮੇਲ ਪ੍ਰਮਾਣ ਪੱਤਰ ਖਾਸ ਤੌਰ 'ਤੇ ਖ਼ਤਰਨਾਕ ਹੁੰਦੇ ਹਨ, ਕਿਉਂਕਿ ਉਹਨਾਂ ਨੂੰ ਅੰਦਰੂਨੀ ਪ੍ਰਣਾਲੀਆਂ ਵਿੱਚ ਘੁਸਪੈਠ ਕਰਨ ਅਤੇ ਟ੍ਰੋਜਨ ਜਾਂ ਰੈਨਸਮਵੇਅਰ ਵਰਗੇ ਖਤਰਿਆਂ ਨੂੰ ਤੈਨਾਤ ਕਰਨ ਲਈ ਵਰਤਿਆ ਜਾ ਸਕਦਾ ਹੈ। ਵਿੱਤੀ ਤੌਰ 'ਤੇ ਜੁੜੇ ਖਾਤਿਆਂ, ਜਿਨ੍ਹਾਂ ਵਿੱਚ ਔਨਲਾਈਨ ਬੈਂਕਿੰਗ, ਸ਼ਾਪਿੰਗ ਪਲੇਟਫਾਰਮ ਅਤੇ ਡਿਜੀਟਲ ਵਾਲਿਟ ਸ਼ਾਮਲ ਹਨ, ਨੂੰ ਅਣਅਧਿਕਾਰਤ ਲੈਣ-ਦੇਣ ਕਰਨ ਲਈ ਵੀ ਵਰਤਿਆ ਜਾ ਸਕਦਾ ਹੈ।
ਖਤਰਨਾਕ ਸਪੈਮ ਨਾਲ ਜੁੜੇ ਵਾਧੂ ਜੋਖਮ
ਕ੍ਰੈਡੈਂਸ਼ੀਅਲ ਚੋਰੀ ਤੋਂ ਇਲਾਵਾ, ਸਪੈਮ ਮੁਹਿੰਮਾਂ ਅਕਸਰ ਨਿੱਜੀ ਤੌਰ 'ਤੇ ਪਛਾਣਨ ਯੋਗ ਅਤੇ ਵਿੱਤੀ ਡੇਟਾ ਇਕੱਠਾ ਕਰਨ ਜਾਂ ਮਾਲਵੇਅਰ ਫੈਲਾਉਣ ਦਾ ਉਦੇਸ਼ ਰੱਖਦੀਆਂ ਹਨ। ਮਾਲਸਪੈਮ ਇੱਕ ਆਮ ਇਨਫੈਕਸ਼ਨ ਵੈਕਟਰ ਬਣਿਆ ਹੋਇਆ ਹੈ, ਜੋ ਸਿਸਟਮ ਨਾਲ ਸਮਝੌਤਾ ਕਰਨ ਲਈ ਜੁੜੀਆਂ ਜਾਂ ਲਿੰਕ ਕੀਤੀਆਂ ਫਾਈਲਾਂ 'ਤੇ ਨਿਰਭਰ ਕਰਦਾ ਹੈ। ਇਹ ਖਤਰਨਾਕ ਫਾਈਲਾਂ ਕਈ ਫਾਰਮੈਟਾਂ ਵਿੱਚ ਦਿਖਾਈ ਦੇ ਸਕਦੀਆਂ ਹਨ, ਜਿਵੇਂ ਕਿ ਆਰਕਾਈਵਜ਼, ਐਗਜ਼ੀਕਿਊਟੇਬਲ ਪ੍ਰੋਗਰਾਮ, ਦਸਤਾਵੇਜ਼, ਜਾਂ ਸਕ੍ਰਿਪਟਾਂ। ਕੁਝ ਮਾਮਲਿਆਂ ਵਿੱਚ, ਸਿਰਫ਼ ਫਾਈਲ ਖੋਲ੍ਹਣਾ ਹੀ ਇਨਫੈਕਸ਼ਨ ਨੂੰ ਚਾਲੂ ਕਰਨ ਲਈ ਕਾਫ਼ੀ ਹੁੰਦਾ ਹੈ। ਇਸ ਦੇ ਉਲਟ, ਦੂਜਿਆਂ ਨੂੰ ਉਪਭੋਗਤਾ ਇੰਟਰੈਕਸ਼ਨ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ, ਜਿਵੇਂ ਕਿ ਦਫਤਰੀ ਦਸਤਾਵੇਜ਼ਾਂ ਵਿੱਚ ਮੈਕਰੋ ਨੂੰ ਸਮਰੱਥ ਬਣਾਉਣਾ ਜਾਂ ਨੋਟ ਫਾਈਲਾਂ ਵਿੱਚ ਏਮਬੈਡ ਕੀਤੇ ਤੱਤਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਨਾ।
ਪੀੜਤਾਂ 'ਤੇ ਸੰਭਾਵੀ ਪ੍ਰਭਾਵ
'DHL ਐਕਸਪ੍ਰੈਸ - ਅਧੂਰੀ ਐਡਰੈੱਸ ਜਾਣਕਾਰੀ' ਈਮੇਲਾਂ ਵਰਗੇ ਘੁਟਾਲਿਆਂ ਵਿੱਚ ਫਸਣ ਦੇ ਗੰਭੀਰ ਨਤੀਜੇ ਨਿਕਲ ਸਕਦੇ ਹਨ। ਪ੍ਰਭਾਵਿਤ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਸਿਸਟਮ ਇਨਫੈਕਸ਼ਨ, ਮਹੱਤਵਪੂਰਨ ਗੋਪਨੀਯਤਾ ਉਲੰਘਣਾਵਾਂ, ਵਿੱਤੀ ਨੁਕਸਾਨ ਅਤੇ ਪਛਾਣ ਚੋਰੀ ਦਾ ਸਾਹਮਣਾ ਕਰਨਾ ਪੈ ਸਕਦਾ ਹੈ। ਜਦੋਂ ਸਮਝੌਤਾ ਕੀਤੇ ਖਾਤਿਆਂ ਦੀ ਦੁਰਵਰਤੋਂ ਕੀਤੀ ਜਾਂਦੀ ਹੈ ਤਾਂ ਇਸਦਾ ਪ੍ਰਭਾਵ ਅਕਸਰ ਨਿੱਜੀ ਸੰਪਰਕਾਂ ਜਾਂ ਪੂਰੀਆਂ ਸੰਸਥਾਵਾਂ ਤੱਕ ਫੈਲਦਾ ਹੈ।
ਸਿਫ਼ਾਰਸ਼ ਕੀਤੇ ਜਵਾਬ ਅਤੇ ਰੋਕਥਾਮ ਦੇ ਕਦਮ
ਜੇਕਰ ਤੁਸੀਂ ਇਸ ਘੁਟਾਲੇ ਨਾਲ ਸੰਪਰਕ ਕੀਤਾ ਹੈ ਜਾਂ ਆਪਣੇ ਪ੍ਰਮਾਣ ਪੱਤਰ ਦਾਖਲ ਕੀਤੇ ਹਨ, ਤਾਂ ਤੁਰੰਤ ਕਾਰਵਾਈ ਬਹੁਤ ਜ਼ਰੂਰੀ ਹੈ:
- ਬਿਨਾਂ ਦੇਰੀ ਕੀਤੇ ਸਾਰੇ ਸੰਭਾਵੀ ਤੌਰ 'ਤੇ ਸਾਹਮਣੇ ਆਏ ਖਾਤਿਆਂ ਦੇ ਪਾਸਵਰਡ ਬਦਲ ਦਿਓ।
- ਘਟਨਾ ਦੀ ਰਿਪੋਰਟ ਕਰਨ ਲਈ ਪ੍ਰਭਾਵਿਤ ਸੇਵਾਵਾਂ ਦੇ ਅਧਿਕਾਰਤ ਸਹਾਇਤਾ ਚੈਨਲਾਂ ਨਾਲ ਸੰਪਰਕ ਕਰੋ।
ਇਹ ਦੇਖਦੇ ਹੋਏ ਕਿ ਸਪੈਮ ਸੁਨੇਹੇ ਕਿੰਨੇ ਵਿਆਪਕ ਅਤੇ ਭਰੋਸੇਮੰਦ ਹੋ ਗਏ ਹਨ, ਮਾਹਰ ਬੇਲੋੜੀਆਂ ਈਮੇਲਾਂ, ਸੁਨੇਹਿਆਂ ਅਤੇ ਸੂਚਨਾਵਾਂ ਨੂੰ ਸਾਵਧਾਨੀ ਨਾਲ ਪੇਸ਼ ਕਰਨ ਦੀ ਜ਼ੋਰਦਾਰ ਸਲਾਹ ਦਿੰਦੇ ਹਨ। ਏਮਬੈਡਡ ਲਿੰਕਾਂ ਦੀ ਬਜਾਏ ਅਧਿਕਾਰਤ ਚੈਨਲਾਂ ਰਾਹੀਂ ਅਚਾਨਕ ਡਿਲੀਵਰੀ ਨੋਟਿਸਾਂ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨਾ ਇਹਨਾਂ ਧੋਖੇਬਾਜ਼ ਮੁਹਿੰਮਾਂ ਤੋਂ ਬਚਣ ਦੇ ਸਭ ਤੋਂ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਤਰੀਕਿਆਂ ਵਿੱਚੋਂ ਇੱਕ ਹੈ।