DHL - ਸ਼ਿਪਮੈਂਟ ਪਤਾ ਗੁੰਮ ਹੈ ਈਮੇਲ ਘੁਟਾਲਾ
ਅੱਜ ਦੇ ਖਤਰੇ ਦੇ ਮਾਹੌਲ ਵਿੱਚ ਅਚਾਨਕ ਈਮੇਲਾਂ ਨੂੰ ਸੰਭਾਲਦੇ ਸਮੇਂ ਚੌਕਸ ਰਹਿਣਾ ਜ਼ਰੂਰੀ ਹੈ। ਸਾਈਬਰ ਅਪਰਾਧੀ ਨਿਯਮਿਤ ਤੌਰ 'ਤੇ ਭਰੋਸੇਯੋਗ ਬ੍ਰਾਂਡਾਂ ਦਾ ਰੂਪ ਧਾਰਨ ਕਰਦੇ ਹਨ ਤਾਂ ਜੋ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਜ਼ਾਹਰ ਕਰਨ ਲਈ ਧੋਖਾ ਦਿੱਤਾ ਜਾ ਸਕੇ। 'DHL - ਸ਼ਿਪਮੈਂਟ ਐਡਰੈੱਸ ਗੁੰਮ ਹੈ' ਈਮੇਲ ਘੁਟਾਲਾ ਇੱਕ ਅਜਿਹੀ ਉਦਾਹਰਣ ਹੈ। ਇੱਕ ਮਸ਼ਹੂਰ ਕੋਰੀਅਰ ਸੇਵਾ ਤੋਂ ਆਉਣ ਦੇ ਬਾਵਜੂਦ, ਇਹ ਈਮੇਲ DHL ਜਾਂ ਕਿਸੇ ਜਾਇਜ਼ ਕੰਪਨੀ, ਸੰਗਠਨ ਜਾਂ ਇਕਾਈ ਨਾਲ ਸੰਬੰਧਿਤ ਨਹੀਂ ਹਨ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਇੱਕ ਨਕਲੀ ਡਿਲੀਵਰੀ ਚੇਤਾਵਨੀ ਜੋ ਜ਼ਰੂਰੀਤਾ ਪੈਦਾ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤੀ ਗਈ ਹੈ
ਇਹਨਾਂ ਸੁਨੇਹਿਆਂ ਦੇ ਵਿਸਤ੍ਰਿਤ ਵਿਸ਼ਲੇਸ਼ਣ ਤੋਂ ਪਤਾ ਚੱਲਦਾ ਹੈ ਕਿ ਇਹ ਸ਼ਿਪਮੈਂਟ ਸੂਚਨਾਵਾਂ ਦੇ ਭੇਸ ਵਿੱਚ ਫਿਸ਼ਿੰਗ ਈਮੇਲ ਹਨ। ਈਮੇਲ ਆਮ ਤੌਰ 'ਤੇ ਦਾਅਵਾ ਕਰਦੀ ਹੈ ਕਿ ਪ੍ਰਾਪਤਕਰਤਾ ਕੋਲ ਇੱਕ ਆਉਣ ਵਾਲਾ DHL ਐਕਸਪ੍ਰੈਸ ਪੈਕੇਜ ਹੈ, ਪਰ ਡਿਲੀਵਰੀ ਅੱਗੇ ਨਹੀਂ ਵਧ ਸਕਦੀ ਕਿਉਂਕਿ ਪਤਾ ਅਧੂਰਾ ਜਾਂ ਗੁੰਮ ਹੈ।
ਦਬਾਅ ਵਧਾਉਣ ਲਈ, ਸੁਨੇਹਾ ਇਸ ਗੱਲ 'ਤੇ ਜ਼ੋਰ ਦਿੰਦਾ ਹੈ ਕਿ ਤੁਰੰਤ ਕਾਰਵਾਈ ਦੀ ਲੋੜ ਹੈ। ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ 'ਇੱਥੇ ਕਲਿੱਕ ਕਰੋ' ਲੇਬਲ ਵਾਲੇ ਬਟਨ ਜਾਂ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਲਈ ਉਤਸ਼ਾਹਿਤ ਕੀਤਾ ਜਾਂਦਾ ਹੈ:
- ਡਿਲੀਵਰੀ ਵਿਕਲਪ ਵੇਖੋ।
- ਸ਼ਿਪਿੰਗ ਪਤਾ ਅੱਪਡੇਟ ਕਰੋ।
- ਮਾਲ ਨੂੰ ਟ੍ਰੈਕ ਕਰੋ।
ਇਹ ਜ਼ਰੂਰੀ ਭਾਵਨਾ ਜਾਣਬੁੱਝ ਕੇ ਕੀਤੀ ਜਾਂਦੀ ਹੈ। ਇਹ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਸੁਨੇਹੇ ਦੀ ਪ੍ਰਮਾਣਿਕਤਾ ਦੀ ਪੁਸ਼ਟੀ ਕੀਤੇ ਬਿਨਾਂ ਤੇਜ਼ੀ ਨਾਲ ਕਾਰਵਾਈ ਕਰਨ ਲਈ ਮਜਬੂਰ ਕਰਦੀ ਹੈ।
ਅਸਲ ਉਦੇਸ਼: ਪ੍ਰਮਾਣ ਪੱਤਰ ਦੀ ਚੋਰੀ
ਏਮਬੈਡਡ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਨਾਲ ਪ੍ਰਾਪਤਕਰਤਾ ਇੱਕ ਧੋਖਾਧੜੀ ਵਾਲੀ ਵੈੱਬਸਾਈਟ 'ਤੇ ਰੀਡਾਇਰੈਕਟ ਹੋ ਜਾਂਦਾ ਹੈ ਜੋ ਇੱਕ ਜਾਇਜ਼ DHL ਲੌਗਇਨ ਪੰਨੇ ਦੀ ਨਕਲ ਕਰਦੀ ਹੈ। ਟੀਚਾ ਸਰਲ ਹੈ: ਲੌਗਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰ ਪ੍ਰਾਪਤ ਕਰੋ।
ਪੀੜਤਾਂ ਨੂੰ ਇਹ ਮੰਨ ਕੇ ਆਪਣਾ ਈਮੇਲ ਪਤਾ ਅਤੇ ਪਾਸਵਰਡ ਦਰਜ ਕਰਨ ਲਈ ਕਿਹਾ ਜਾਂਦਾ ਹੈ ਕਿ ਉਹ ਕਿਸੇ ਸ਼ਿਪਿੰਗ ਪੋਰਟਲ ਤੱਕ ਪਹੁੰਚ ਕਰ ਰਹੇ ਹਨ। ਅਸਲੀਅਤ ਵਿੱਚ, ਜਾਣਕਾਰੀ ਸਿੱਧੇ ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਨੂੰ ਭੇਜੀ ਜਾਂਦੀ ਹੈ।
ਚੋਰੀ ਹੋਏ ਪ੍ਰਮਾਣ ਪੱਤਰ ਫਿਰ ਇਹ ਹੋ ਸਕਦੇ ਹਨ:
- ਭੂਮੀਗਤ ਬਾਜ਼ਾਰਾਂ ਵਿੱਚ ਵੇਚਿਆ ਜਾਂਦਾ ਹੈ
- ਈਮੇਲ, ਸੋਸ਼ਲ ਮੀਡੀਆ, ਜਾਂ ਗੇਮਿੰਗ ਖਾਤਿਆਂ ਨੂੰ ਹਾਈਜੈਕ ਕਰਨ ਲਈ ਵਰਤਿਆ ਜਾਂਦਾ ਹੈ
- ਧੋਖਾਧੜੀ ਵਾਲੇ ਲੈਣ-ਦੇਣ ਕਰਨ ਲਈ ਸ਼ੋਸ਼ਣ ਕੀਤਾ ਗਿਆ
- ਵਾਧੂ ਘੁਟਾਲੇ ਜਾਂ ਮਾਲਵੇਅਰ ਵੰਡਣ ਲਈ ਵਰਤਿਆ ਜਾਂਦਾ ਹੈ
ਕਿਉਂਕਿ ਬਹੁਤ ਸਾਰੇ ਵਿਅਕਤੀ ਕਈ ਸੇਵਾਵਾਂ ਵਿੱਚ ਪਾਸਵਰਡਾਂ ਦੀ ਮੁੜ ਵਰਤੋਂ ਕਰਦੇ ਹਨ, ਇੱਕ ਵਾਰ ਸਮਝੌਤਾ ਕੀਤੇ ਗਏ ਲੌਗਇਨ ਕਾਰਨ ਵੱਡੇ ਪੱਧਰ 'ਤੇ ਖਾਤਾ ਟੇਕਓਵਰ ਹੋ ਸਕਦਾ ਹੈ।
ਖਾਤਾ ਹਾਈਜੈਕਿੰਗ ਤੋਂ ਇਲਾਵਾ ਹੋਰ ਵੀ ਵੱਡੇ ਜੋਖਮ
ਇਸ ਫਿਸ਼ਿੰਗ ਘੁਟਾਲੇ ਵਿੱਚ ਫਸਣ ਦੇ ਨਤੀਜੇ ਇੱਕ ਸਿੰਗਲ ਹੈਕ ਕੀਤੇ ਖਾਤੇ ਤੋਂ ਕਿਤੇ ਵੱਧ ਫੈਲ ਸਕਦੇ ਹਨ। ਇੱਕ ਵਾਰ ਜਦੋਂ ਹਮਲਾਵਰਾਂ ਨੂੰ ਇੱਕ ਈਮੇਲ ਖਾਤੇ ਤੱਕ ਪਹੁੰਚ ਮਿਲ ਜਾਂਦੀ ਹੈ, ਤਾਂ ਉਹ ਦੂਜੇ ਪਲੇਟਫਾਰਮਾਂ ਲਈ ਪਾਸਵਰਡ ਰੀਸੈਟ ਕਰ ਸਕਦੇ ਹਨ, ਪੀੜਤ ਦੀ ਨਕਲ ਕਰ ਸਕਦੇ ਹਨ, ਜਾਂ ਸੰਵੇਦਨਸ਼ੀਲ ਨਿੱਜੀ ਡੇਟਾ ਕੱਢ ਸਕਦੇ ਹਨ।
ਸੰਭਾਵੀ ਨਤੀਜਿਆਂ ਵਿੱਚ ਵਿੱਤੀ ਨੁਕਸਾਨ, ਸਾਖ ਨੂੰ ਨੁਕਸਾਨ, ਅਤੇ ਪਛਾਣ ਦੀ ਚੋਰੀ ਸ਼ਾਮਲ ਹਨ। ਸਮਝੌਤਾ ਕੀਤੇ ਖਾਤਿਆਂ ਦੀ ਵਰਤੋਂ ਸੰਪਰਕਾਂ ਨੂੰ ਖਤਰਨਾਕ ਈਮੇਲ ਭੇਜਣ ਲਈ ਵੀ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ, ਜਿਸ ਨਾਲ ਮੁਹਿੰਮ ਹੋਰ ਫੈਲ ਸਕਦੀ ਹੈ।
ਕੁਝ ਮਾਮਲਿਆਂ ਵਿੱਚ, ਇਹਨਾਂ ਫਿਸ਼ਿੰਗ ਈਮੇਲਾਂ ਨੂੰ ਮਾਲਵੇਅਰ ਵੰਡ ਲਈ ਇੱਕ ਗੇਟਵੇ ਵਜੋਂ ਵੀ ਵਰਤਿਆ ਜਾਂਦਾ ਹੈ। ਕ੍ਰੈਡੈਂਸ਼ੀਅਲ ਹਾਰਵੈਸਟਿੰਗ ਦੀ ਬਜਾਏ, ਜਾਂ ਇਸ ਤੋਂ ਇਲਾਵਾ, ਹਮਲਾਵਰ ਖਤਰਨਾਕ ਫਾਈਲਾਂ ਪ੍ਰਦਾਨ ਕਰ ਸਕਦੇ ਹਨ ਜਾਂ ਪੀੜਤਾਂ ਨੂੰ ਅਸੁਰੱਖਿਅਤ ਵੈਬਸਾਈਟਾਂ 'ਤੇ ਰੀਡਾਇਰੈਕਟ ਕਰ ਸਕਦੇ ਹਨ ਜੋ ਮਾਲਵੇਅਰ ਡਾਊਨਲੋਡ ਸ਼ੁਰੂ ਕਰਦੀਆਂ ਹਨ।
ਮਾਲਵੇਅਰ ਵੰਡ ਰਣਨੀਤੀਆਂ
ਸਾਈਬਰ ਅਪਰਾਧੀ ਆਮ ਤੌਰ 'ਤੇ ਡਿਵਾਈਸਾਂ ਨੂੰ ਸੰਕਰਮਿਤ ਕਰਨ ਲਈ ਦੋ ਮੁੱਖ ਤਕਨੀਕਾਂ 'ਤੇ ਨਿਰਭਰ ਕਰਦੇ ਹਨ:
ਅਟੈਚਮੈਂਟਾਂ ਨੂੰ ਮਹੱਤਵਪੂਰਨ ਦਸਤਾਵੇਜ਼ਾਂ ਜਿਵੇਂ ਕਿ Word, Excel, ਜਾਂ PDF ਫਾਈਲਾਂ, ZIP ਜਾਂ RAR ਫਾਈਲਾਂ ਵਰਗੇ ਸੰਕੁਚਿਤ ਪੁਰਾਲੇਖਾਂ, ਜਾਂ ਇੱਥੋਂ ਤੱਕ ਕਿ ਐਗਜ਼ੀਕਿਊਟੇਬਲ ਪ੍ਰੋਗਰਾਮਾਂ ਦੇ ਰੂਪ ਵਿੱਚ ਭੇਸ ਦਿੱਤਾ ਜਾ ਸਕਦਾ ਹੈ। ਇਹਨਾਂ ਫਾਈਲਾਂ ਨੂੰ ਖੋਲ੍ਹਣਾ ਜਾਂ ਕੁਝ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਨੂੰ ਸਮਰੱਥ ਬਣਾਉਣਾ ਲੁਕਵੇਂ ਮਾਲਵੇਅਰ ਨੂੰ ਸਰਗਰਮ ਕਰ ਸਕਦਾ ਹੈ ਜੋ ਸਿਸਟਮ ਨਾਲ ਸਮਝੌਤਾ ਕਰਦੇ ਹਨ।
ਇਸ ਤੋਂ ਇਲਾਵਾ, ਏਮਬੈਡਡ ਲਿੰਕ ਧੋਖਾਧੜੀ ਵਾਲੀਆਂ ਵੈੱਬਸਾਈਟਾਂ ਵੱਲ ਲੈ ਜਾ ਸਕਦੇ ਹਨ ਜੋ ਆਪਣੇ ਆਪ ਹੀ ਖਤਰਨਾਕ ਸੌਫਟਵੇਅਰ ਡਾਊਨਲੋਡ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤੀਆਂ ਗਈਆਂ ਹਨ ਜਾਂ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਇਸਨੂੰ ਹੱਥੀਂ ਸਥਾਪਤ ਕਰਨ ਲਈ ਭਰਮਾਉਂਦੀਆਂ ਹਨ। ਇੱਕ ਵਾਰ ਇੰਸਟਾਲ ਹੋਣ ਤੋਂ ਬਾਅਦ, ਮਾਲਵੇਅਰ ਡੇਟਾ ਚੋਰੀ ਕਰ ਸਕਦਾ ਹੈ, ਗਤੀਵਿਧੀ ਦੀ ਨਿਗਰਾਨੀ ਕਰ ਸਕਦਾ ਹੈ, ਜਾਂ ਹਮਲਾਵਰਾਂ ਨੂੰ ਰਿਮੋਟ ਪਹੁੰਚ ਪ੍ਰਦਾਨ ਕਰ ਸਕਦਾ ਹੈ।
ਸੁਰੱਖਿਅਤ ਢੰਗ ਨਾਲ ਕਿਵੇਂ ਜਵਾਬ ਦੇਣਾ ਹੈ
'DHL - ਸ਼ਿਪਮੈਂਟ ਐਡਰੈੱਸ ਗੁੰਮ ਹੈ' ਈਮੇਲ ਇੱਕ ਫਿਸ਼ਿੰਗ ਕੋਸ਼ਿਸ਼ ਹੈ ਜੋ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਚੋਰੀ ਕਰਨ ਜਾਂ ਮਾਲਵੇਅਰ ਵੰਡਣ ਲਈ ਬਣਾਈ ਗਈ ਹੈ। ਇਹ DHL ਜਾਂ ਕਿਸੇ ਵੀ ਜਾਇਜ਼ ਡਿਲੀਵਰੀ ਪ੍ਰਦਾਤਾ ਤੋਂ ਨਹੀਂ ਹੈ।
ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਲਿੰਕਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਨ, ਅਟੈਚਮੈਂਟ ਡਾਊਨਲੋਡ ਕਰਨ, ਜਾਂ ਅਣਜਾਣ ਵੈੱਬਸਾਈਟਾਂ ਵਿੱਚ ਪ੍ਰਮਾਣ ਪੱਤਰ ਦਾਖਲ ਕਰਨ ਤੋਂ ਬਚਣਾ ਚਾਹੀਦਾ ਹੈ। ਕਿਸੇ ਵੀ ਸ਼ਿਪਮੈਂਟ ਬਾਰੇ ਚਿੰਤਾਵਾਂ ਨੂੰ ਸਿੱਧੇ ਇੱਕ ਭਰੋਸੇਯੋਗ ਬ੍ਰਾਊਜ਼ਰ ਬੁੱਕਮਾਰਕ ਰਾਹੀਂ ਅਧਿਕਾਰਤ DHL ਵੈੱਬਸਾਈਟ 'ਤੇ ਜਾ ਕੇ ਜਾਂ ਜਾਣਿਆ ਵੈੱਬ ਪਤਾ ਹੱਥੀਂ ਟਾਈਪ ਕਰਕੇ ਹੱਲ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ।
ਬੇਲੋੜੀਆਂ ਡਿਲੀਵਰੀ ਸੂਚਨਾਵਾਂ ਪ੍ਰਤੀ ਸਾਵਧਾਨ ਰਵੱਈਆ ਰੱਖਣਾ ਬਹੁਤ ਜ਼ਰੂਰੀ ਹੈ। ਸੁਨੇਹਿਆਂ ਨਾਲ ਗੱਲਬਾਤ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਉਹਨਾਂ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨਾ ਫਿਸ਼ਿੰਗ ਅਤੇ ਸੰਬੰਧਿਤ ਸਾਈਬਰ ਖਤਰਿਆਂ ਦੇ ਵਿਰੁੱਧ ਸਭ ਤੋਂ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਬਚਾਅ ਵਿੱਚੋਂ ਇੱਕ ਹੈ।