DHL - ਸ਼ਿਪਿੰਗ ਕੰਟੇਨਰ ਦਸਤਾਵੇਜ਼ ਇਨਵੌਇਸ ਈਮੇਲ ਘੁਟਾਲਾ
ਹਰ ਈਮੇਲ, ਟੈਕਸਟ, ਜਾਂ ਨਿੱਜੀ ਸੁਨੇਹਾ ਸਾਈਬਰ ਅਪਰਾਧ ਲਈ ਇੱਕ ਗੇਟਵੇ ਬਣਨ ਦੀ ਸੰਭਾਵਨਾ ਰੱਖਦਾ ਹੈ। ਡਿਜੀਟਲ ਖਤਰਿਆਂ ਦੀ ਵਧ ਰਹੀ ਸੂਚੀ ਵਿੱਚੋਂ, ਇੱਕ ਖਾਸ ਤੌਰ 'ਤੇ ਧੋਖਾਧੜੀ ਵਾਲਾ ਘੁਟਾਲਾ 'DHL - ਸ਼ਿਪਿੰਗ ਕੰਟੇਨਰ ਦਸਤਾਵੇਜ਼ ਇਨਵੌਇਸ ਈਮੇਲ ਘੁਟਾਲਾ' ਹੈ। ਇੱਕ ਰੁਟੀਨ ਡਿਲੀਵਰੀ ਸੂਚਨਾ ਦੇ ਭੇਸ ਵਿੱਚ, ਇਹ ਧੋਖਾਧੜੀ ਵਾਲੀ ਸਕੀਮ ਬੇਖਬਰ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਸੌਂਪਣ ਲਈ ਧੋਖਾ ਦੇਣ ਲਈ ਤਿਆਰ ਕੀਤੀ ਗਈ ਹੈ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਇੱਕ ਪੈਕੇਜ ਜੋ ਕਦੇ ਮੌਜੂਦ ਨਹੀਂ ਸੀ
ਇਹ ਘੁਟਾਲਾ ਇੱਕ ਭਰੋਸੇਮੰਦ ਢੰਗ ਨਾਲ ਤਿਆਰ ਕੀਤੀ ਗਈ ਈਮੇਲ ਨਾਲ ਸ਼ੁਰੂ ਹੁੰਦਾ ਹੈ ਜਿਸ ਵਿੱਚ ਦਾਅਵਾ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਕਿ ਇਹ ਦੁਨੀਆ ਦੀਆਂ ਸਭ ਤੋਂ ਵੱਧ ਮਾਨਤਾ ਪ੍ਰਾਪਤ ਕੋਰੀਅਰ ਸੇਵਾਵਾਂ ਵਿੱਚੋਂ ਇੱਕ, DHL ਤੋਂ ਹੈ। ਵਿਸ਼ਾ ਲਾਈਨ ਅਕਸਰ 'DHL - ਸ਼ਿਪਮੈਂਟ ਦਸਤਾਵੇਜ਼ // ਆਗਮਨ ਨੋਟਿਸ - AWB# 13700658****' ਵਰਗੀ ਕੁਝ ਪੜ੍ਹਦੀ ਹੈ ਹਾਲਾਂਕਿ ਸਹੀ ਸ਼ਬਦਾਵਲੀ ਵੱਖਰੀ ਹੋ ਸਕਦੀ ਹੈ। ਸਮੱਗਰੀ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਸੂਚਿਤ ਕਰਦੀ ਹੈ ਕਿ ਉਹ ਇੱਕ ਸ਼ਿਪਮੈਂਟ ਦੇ ਮਨੋਨੀਤ ਕੰਸਾਈਨੀ ਹਨ ਅਤੇ ਇਹ ਨੱਥੀ ਇੱਕ ਦਸਤਾਵੇਜ਼ ਹੈ ਜਿਸਨੂੰ "ਸ਼ਿਪਿੰਗ ਕੰਟੇਨਰ ਦਸਤਾਵੇਜ਼ ਇਨਵੌਇਸ" ਵਜੋਂ ਲੇਬਲ ਕੀਤਾ ਗਿਆ ਹੈ।
ਆਪਣੀ ਪੇਸ਼ੇਵਰ ਦਿੱਖ ਦੇ ਬਾਵਜੂਦ, ਈਮੇਲ ਪੂਰੀ ਤਰ੍ਹਾਂ ਮਨਘੜਤ ਹੈ। ਇਸ ਵਿੱਚ ਕੋਈ ਪੈਕੇਜ ਨਹੀਂ ਹੈ, ਕੋਈ ਸ਼ਿਪਮੈਂਟ ਨਹੀਂ ਹੈ, ਅਤੇ ਸਭ ਤੋਂ ਮਹੱਤਵਪੂਰਨ, DHL ਜਾਂ ਕਿਸੇ ਹੋਰ ਜਾਇਜ਼ ਲੌਜਿਸਟਿਕ ਪ੍ਰਦਾਤਾਵਾਂ ਜਾਂ ਸੰਗਠਨਾਂ ਨਾਲ ਕੋਈ ਸਬੰਧ ਨਹੀਂ ਹੈ। ਸੁਨੇਹਾ ਸਿਰਫ਼ ਇੱਕ ਲਾਲਚ ਹੈ, ਇਸਦਾ ਅਸਲ ਉਦੇਸ਼ ਇੱਕ ਫਿਸ਼ਿੰਗ ਅਟੈਚਮੈਂਟ ਪ੍ਰਦਾਨ ਕਰਨਾ ਹੈ।
ਧੋਖੇ ਦੇ ਅੰਦਰ: ਲਗਾਵ 'ਤੇ ਇੱਕ ਨੇੜਿਓਂ ਨਜ਼ਰ
ਇਹਨਾਂ ਘੁਟਾਲੇ ਵਾਲੀਆਂ ਈਮੇਲਾਂ ਨਾਲ ਇੱਕ ਫਾਈਲ ਜੁੜੀ ਹੁੰਦੀ ਹੈ ਜਿਸਨੂੰ ਆਮ ਤੌਰ 'ਤੇ 'DHL-Shipping document.html' ਕਿਹਾ ਜਾਂਦਾ ਹੈ, ਹਾਲਾਂਕਿ ਸਹੀ ਨਾਮ ਵੱਖ-ਵੱਖ ਹੋ ਸਕਦਾ ਹੈ। ਇਹ ਫਾਈਲ ਇੱਕ ਜਾਇਜ਼ ਦਸਤਾਵੇਜ਼ ਇੰਟਰਫੇਸ ਦੀ ਨਕਲ ਕਰਦੀ ਹੈ ਅਤੇ ਇਨਕ੍ਰਿਪਟਡ ਹੋਣ ਦਾ ਦਾਅਵਾ ਕਰਦੀ ਹੈ, ਜਿਸ ਲਈ ਪ੍ਰਾਪਤਕਰਤਾ ਨੂੰ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ ਆਪਣੇ ਈਮੇਲ ਲੌਗਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਨਾਲ ਪ੍ਰਮਾਣਿਤ ਕਰਨ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ।
ਇਹੀ ਜਾਲ ਹੈ।
ਇਸ ਫਿਸ਼ਿੰਗ ਫਾਈਲ ਵਿੱਚ ਦਰਜ ਕੀਤੇ ਗਏ ਕਿਸੇ ਵੀ ਲੌਗਇਨ ਡੇਟਾ ਦੀ ਵਰਤੋਂ ਕਿਸੇ ਦਸਤਾਵੇਜ਼ ਨੂੰ ਡੀਕ੍ਰਿਪਟ ਕਰਨ ਲਈ ਨਹੀਂ ਕੀਤੀ ਜਾਂਦੀ, ਇਹ ਸਿੱਧੇ ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਨੂੰ ਭੇਜਿਆ ਜਾਂਦਾ ਹੈ। ਪੀੜਤ ਅਣਜਾਣੇ ਵਿੱਚ ਆਪਣੇ ਈਮੇਲ ਖਾਤਿਆਂ ਦਾ ਨਿਯੰਤਰਣ ਸੌਂਪ ਦਿੰਦੇ ਹਨ, ਜਿਸ ਨਾਲ ਕਈ ਤਰ੍ਹਾਂ ਦੇ ਸੈਕੰਡਰੀ ਹਮਲਿਆਂ ਅਤੇ ਪਛਾਣ ਦੀ ਦੁਰਵਰਤੋਂ ਦਾ ਰਾਹ ਖੁੱਲ੍ਹ ਜਾਂਦਾ ਹੈ।
ਈਮੇਲ ਖਾਤੇ ਤੱਕ ਪਹੁੰਚ ਇੰਨੀ ਖ਼ਤਰਨਾਕ ਕਿਉਂ ਹੈ
ਈਮੇਲ ਖਾਤੇ ਨਿੱਜੀ ਅਤੇ ਵਿੱਤੀ ਡੇਟਾ ਦਾ ਖਜ਼ਾਨਾ ਹਨ। ਇੱਕ ਵਾਰ ਜਦੋਂ ਕੋਈ ਘੁਟਾਲਾ ਕਰਨ ਵਾਲਾ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕਰ ਲੈਂਦਾ ਹੈ, ਤਾਂ ਸੰਭਾਵੀ ਨਤੀਜੇ ਵਿਆਪਕ ਹੁੰਦੇ ਹਨ:
ਪਛਾਣ ਦੀ ਚੋਰੀ : ਅਪਰਾਧੀ ਸੰਪਰਕਾਂ ਤੋਂ ਫੰਡ ਮੰਗਣ ਜਾਂ ਧੋਖਾਧੜੀ ਵਾਲੇ ਖਾਤੇ ਬਣਾਉਣ ਲਈ ਪੀੜਤਾਂ ਦਾ ਰੂਪ ਧਾਰਨ ਕਰ ਸਕਦੇ ਹਨ।
ਸੋਸ਼ਲ ਇੰਜੀਨੀਅਰਿੰਗ : ਹਮਲਾਵਰ ਆਪਣੇ ਸਾਥੀਆਂ, ਦੋਸਤਾਂ ਜਾਂ ਪਰਿਵਾਰ ਨੂੰ ਫਿਸ਼ਿੰਗ ਲਿੰਕ ਭੇਜਣ ਲਈ ਧੋਖਾਧੜੀ ਵਾਲੀਆਂ ਈਮੇਲਾਂ ਦੀ ਵਰਤੋਂ ਕਰ ਸਕਦੇ ਹਨ, ਜਿਸ ਨਾਲ ਘੁਟਾਲੇ ਦੀ ਪਹੁੰਚ ਵਧ ਸਕਦੀ ਹੈ।
ਵਿੱਤੀ ਧੋਖਾਧੜੀ : ਜੇਕਰ ਬੈਂਕਿੰਗ ਜਾਂ ਖਰੀਦਦਾਰੀ ਖਾਤੇ ਈਮੇਲ ਨਾਲ ਜੁੜੇ ਹੋਏ ਹਨ, ਤਾਂ ਅਣਅਧਿਕਾਰਤ ਖਰੀਦਦਾਰੀ ਜਾਂ ਟ੍ਰਾਂਸਫਰ ਹੋ ਸਕਦੇ ਹਨ।
ਸੇਵਾ ਹਾਈਜੈਕਿੰਗ : ਪਾਸਵਰਡ ਰੀਸੈਟ ਕਰਨ ਨਾਲ ਘੁਟਾਲੇਬਾਜ਼ਾਂ ਨੂੰ ਸੰਬੰਧਿਤ ਸੇਵਾਵਾਂ, ਜਿਵੇਂ ਕਿ ਸੋਸ਼ਲ ਮੀਡੀਆ, ਕਲਾਉਡ ਸਟੋਰੇਜ, ਜਾਂ ਡਿਜੀਟਲ ਵਾਲਿਟ ਦਾ ਕੰਟਰੋਲ ਹਾਸਲ ਕਰਨ ਦੀ ਆਗਿਆ ਮਿਲ ਸਕਦੀ ਹੈ।
ਆਮ ਘੁਟਾਲੇ ਦੇ ਸੰਕੇਤ ਜਿਨ੍ਹਾਂ 'ਤੇ ਨਜ਼ਰ ਰੱਖਣੀ ਚਾਹੀਦੀ ਹੈ
ਸਾਰੇ ਘੁਟਾਲੇ ਟਾਈਪਿੰਗ ਗਲਤੀਆਂ ਜਾਂ ਸਪੱਸ਼ਟ ਫਾਰਮੈਟਿੰਗ ਮੁੱਦਿਆਂ ਨਾਲ ਭਰੇ ਨਹੀਂ ਹੁੰਦੇ। ਉਦਾਹਰਣ ਵਜੋਂ, ਇਸ ਮੁਹਿੰਮ ਵਿੱਚ ਅਕਸਰ ਪਾਲਿਸ਼ ਕੀਤੇ ਅਤੇ ਪੇਸ਼ੇਵਰ ਦਿੱਖ ਵਾਲੇ ਈਮੇਲ ਹੁੰਦੇ ਹਨ। ਇਸ ਲਈ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਇਹਨਾਂ ਲਾਲ ਝੰਡਿਆਂ ਲਈ ਸੁਚੇਤ ਰਹਿਣਾ ਚਾਹੀਦਾ ਹੈ:
- ਬਿਨਾਂ ਕਿਸੇ ਪੂਰਵ ਸੰਦਰਭ ਦੇ ਤੁਰੰਤ ਕਾਰਵਾਈ ਦੀ ਬੇਨਤੀ ਕਰਨ ਵਾਲੇ ਈਮੇਲ।
- ਅਟੈਚਮੈਂਟ ਜੋ ਸਮੱਗਰੀ ਤੱਕ ਪਹੁੰਚ ਕਰਨ ਲਈ ਲੌਗਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਦੀ ਮੰਗ ਕਰਦੇ ਹਨ।
- ਅਸਪਸ਼ਟ ਭੇਜਣ ਵਾਲੇ ਪਤੇ ਜਾਂ ਡੋਮੇਨ ਨਾਮ ਜੋ ਅਧਿਕਾਰਤ ਬ੍ਰਾਂਡਾਂ ਦੀ ਨਕਲ ਕਰਦੇ ਹਨ।
- ਏਨਕ੍ਰਿਪਟਡ ਦਸਤਾਵੇਜ਼ ਜੋ ਸਪਸ਼ਟ ਤੌਰ 'ਤੇ ਏਨਕ੍ਰਿਪਸ਼ਨ ਵਿਧੀ ਦੀ ਵਿਆਖਿਆ ਨਹੀਂ ਕਰਦੇ।
ਜੇਕਰ ਤੁਹਾਡੇ ਨਾਲ ਸਮਝੌਤਾ ਹੋਇਆ ਹੈ ਤਾਂ ਕੀ ਕਰਨਾ ਹੈ?
ਜੇਕਰ ਤੁਸੀਂ ਕਿਸੇ ਸ਼ੱਕੀ ਫਾਈਲ ਜਾਂ ਵੈੱਬਸਾਈਟ ਵਿੱਚ ਆਪਣੇ ਪ੍ਰਮਾਣ ਪੱਤਰ ਦਾਖਲ ਕੀਤੇ ਹਨ, ਤਾਂ ਤੁਰੰਤ ਕਾਰਵਾਈ ਕਰੋ:
ਆਪਣੇ ਪਾਸਵਰਡ ਬਦਲੋ : ਪ੍ਰਭਾਵਿਤ ਈਮੇਲ ਖਾਤੇ ਨਾਲ ਸ਼ੁਰੂ ਕਰੋ, ਫਿਰ ਉਸ ਪਤੇ ਨਾਲ ਜੁੜੇ ਕਿਸੇ ਵੀ ਹੋਰ ਖਾਤੇ ਨੂੰ ਅਪਡੇਟ ਕਰੋ।
ਅਧਿਕਾਰਤ ਸਹਾਇਤਾ ਨਾਲ ਸੰਪਰਕ ਕਰੋ : ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ ਦੀ ਰਿਪੋਰਟ ਕਰਨ ਲਈ ਆਪਣੇ ਈਮੇਲ ਪ੍ਰਦਾਤਾ ਜਾਂ ਕਿਸੇ ਵੀ ਸੇਵਾ ਨਾਲ ਸੰਪਰਕ ਕਰੋ ਜਿਸ ਨਾਲ ਸਮਝੌਤਾ ਕੀਤਾ ਗਿਆ ਹੋ ਸਕਦਾ ਹੈ।
ਟੂ-ਫੈਕਟਰ ਪ੍ਰਮਾਣੀਕਰਨ (2FA) ਨੂੰ ਸਮਰੱਥ ਬਣਾਓ : ਇਹ ਇੱਕ ਮਹੱਤਵਪੂਰਨ ਸੁਰੱਖਿਆ ਪਰਤ ਜੋੜਦਾ ਹੈ, ਭਾਵੇਂ ਤੁਹਾਡਾ ਪਾਸਵਰਡ ਚੋਰੀ ਹੋ ਗਿਆ ਹੋਵੇ।
ਸ਼ੱਕੀ ਗਤੀਵਿਧੀ 'ਤੇ ਨਜ਼ਰ ਰੱਖੋ : ਵਿੱਤੀ ਲੈਣ-ਦੇਣ, ਆਪਣੇ ਖਾਤੇ ਤੋਂ ਭੇਜੀਆਂ ਗਈਆਂ ਈਮੇਲਾਂ ਅਤੇ ਅਣਜਾਣ ਡਿਵਾਈਸਾਂ ਤੋਂ ਲੌਗਇਨ ਅਲਰਟ 'ਤੇ ਨੇੜਿਓਂ ਨਜ਼ਰ ਰੱਖੋ।
ਸਪੈਮ ਈਮੇਲ: ਇੱਕ ਵਿਸ਼ਾਲ ਖ਼ਤਰੇ ਵਾਲਾ ਦ੍ਰਿਸ਼
ਫਿਸ਼ਿੰਗ ਤੋਂ ਇਲਾਵਾ, ਸਪੈਮ ਮੁਹਿੰਮਾਂ ਅਕਸਰ ਮਾਲਵੇਅਰ ਲਈ ਇੱਕ ਡਿਲੀਵਰੀ ਵਿਧੀ ਵਜੋਂ ਕੰਮ ਕਰਦੀਆਂ ਹਨ। ਇਹ ਮੁਹਿੰਮਾਂ ਖਤਰਨਾਕ ਅਟੈਚਮੈਂਟਾਂ ਨੂੰ ਕਈ ਫਾਰਮੈਟਾਂ ਵਿੱਚ ਵੰਡਦੀਆਂ ਹਨ, ਜਿਵੇਂ ਕਿ:
- ਦਸਤਾਵੇਜ਼: ਵਰਡ, ਐਕਸਲ, ਪੀਡੀਐਫ, ਅਤੇ ਵਨਨੋਟ ਫਾਈਲਾਂ ਜਿਨ੍ਹਾਂ ਲਈ ਮੈਕਰੋ ਨੂੰ ਸਮਰੱਥ ਬਣਾਉਣ ਜਾਂ ਏਮਬੈਡਡ ਲਿੰਕਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਦੀ ਲੋੜ ਹੋ ਸਕਦੀ ਹੈ।
- ਪੁਰਾਲੇਖ: ZIP, RAR, ਅਤੇ ਹੋਰ ਸੰਕੁਚਿਤ ਫਾਰਮੈਟਾਂ ਵਿੱਚ ਅਕਸਰ ਖਤਰਨਾਕ ਐਗਜ਼ੀਕਿਊਟੇਬਲ ਹੁੰਦੇ ਹਨ।
- ਐਗਜ਼ੀਕਿਊਟੇਬਲ ਅਤੇ ਸਕ੍ਰਿਪਟ: .exe, .bat, .js, ਜਾਂ .run ਵਰਗੇ ਐਕਸਟੈਂਸ਼ਨਾਂ ਵਾਲੀਆਂ ਫਾਈਲਾਂ ਐਗਜ਼ੀਕਿਊਸ਼ਨ ਤੋਂ ਤੁਰੰਤ ਬਾਅਦ ਮਾਲਵੇਅਰ ਡਾਊਨਲੋਡ ਸ਼ੁਰੂ ਕਰ ਸਕਦੀਆਂ ਹਨ।
ਇੱਕ ਵਾਰ ਲਾਂਚ ਹੋਣ ਤੋਂ ਬਾਅਦ, ਇਹ ਫਾਈਲਾਂ ਉਪਭੋਗਤਾ ਦੀ ਜਾਣਕਾਰੀ ਤੋਂ ਬਿਨਾਂ ਰੈਨਸਮਵੇਅਰ, ਸਪਾਈਵੇਅਰ, ਜਾਂ ਰਿਮੋਟ ਐਕਸੈਸ ਟੂਲਸ ਨਾਲ ਸਿਸਟਮ ਨੂੰ ਸੰਕਰਮਿਤ ਕਰ ਸਕਦੀਆਂ ਹਨ।
ਸਮਾਰਟ ਰਹੋ, ਸੁਰੱਖਿਅਤ ਰਹੋ
ਡੀਐਚਐਲ - ਸ਼ਿਪਿੰਗ ਕੰਟੇਨਰ ਦਸਤਾਵੇਜ਼ ਇਨਵੌਇਸ ਘੁਟਾਲਾ ਇਸ ਗੱਲ ਦੀ ਸਿਰਫ਼ ਇੱਕ ਉਦਾਹਰਣ ਹੈ ਕਿ ਕਿਵੇਂ ਸਾਈਬਰ ਅਪਰਾਧੀ ਆਪਣੇ ਹਮਲਿਆਂ ਨੂੰ ਜਾਇਜ਼ਤਾ ਦੇ ਪਰਦੇ ਹੇਠ ਛੁਪਾਉਂਦੇ ਹਨ। ਜਿਵੇਂ ਕਿ ਧਮਕੀ ਦੇਣ ਵਾਲੇ ਆਪਣੇ ਤਰੀਕਿਆਂ ਨੂੰ ਸੁਧਾਰਦੇ ਰਹਿੰਦੇ ਹਨ, ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਇੱਕ ਸਿਹਤਮੰਦ ਸ਼ੱਕ ਪੈਦਾ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ ਅਤੇ ਹਰ ਕਲਿੱਕ ਨਾਲ ਸਾਵਧਾਨ ਰਹਿਣਾ ਚਾਹੀਦਾ ਹੈ।
ਅਚਾਨਕ ਅਟੈਚਮੈਂਟਾਂ ਖੋਲ੍ਹਣ ਤੋਂ ਬਚੋ, ਈਮੇਲ ਭੇਜਣ ਵਾਲਿਆਂ ਦੀ ਪੁਸ਼ਟੀ ਕਰੋ, ਅਤੇ ਕਦੇ ਵੀ ਫਾਈਲਾਂ ਜਾਂ ਪੰਨਿਆਂ ਵਿੱਚ ਪ੍ਰਮਾਣ ਪੱਤਰ ਨਾ ਦਾਖਲ ਕਰੋ ਜਦੋਂ ਤੱਕ ਤੁਹਾਨੂੰ ਪੂਰੀ ਤਰ੍ਹਾਂ ਯਕੀਨ ਨਾ ਹੋਵੇ ਕਿ ਉਹ ਸੁਰੱਖਿਅਤ ਹਨ। ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਜਾਗਰੂਕਤਾ ਨਾਲ ਸ਼ੁਰੂ ਹੁੰਦੀ ਹੈ, ਅਤੇ ਸੂਚਿਤ ਰਹਿਣਾ ਤੁਹਾਡਾ ਸਭ ਤੋਂ ਵਧੀਆ ਬਚਾਅ ਹੈ।