ਸਮੀਖਿਆ ਘੁਟਾਲੇ ਲਈ ਤਿਆਰ ਦਸਤਾਵੇਜ਼
'ਦਸਤਾਵੇਜ਼ ਸਮੀਖਿਆ ਲਈ ਤਿਆਰ' ਘੁਟਾਲਾ ਧੋਖੇਬਾਜ਼ ਈਮੇਲ ਮੁਹਿੰਮਾਂ ਦੀ ਇੱਕ ਵਿਸ਼ਾਲ ਲਹਿਰ ਦਾ ਹਿੱਸਾ ਹੈ ਜੋ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਦਾ ਖੁਲਾਸਾ ਕਰਨ ਲਈ ਧੋਖਾ ਦੇਣ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ। ਹਾਲਾਂਕਿ ਇਹ ਸੁਨੇਹੇ ਆਮ ਅਤੇ ਕਾਰੋਬਾਰੀ ਵਰਗੇ ਦਿਖਾਈ ਦਿੰਦੇ ਹਨ, ਪਰ ਇਹ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਆਪਣੇ ਈਮੇਲ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਨੂੰ ਇੱਕ ਧੋਖਾਧੜੀ ਵਾਲੇ ਪੋਰਟਲ ਨੂੰ ਸੌਂਪਣ ਲਈ ਗੁੰਮਰਾਹ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤੇ ਗਏ ਹਨ। ਮਹੱਤਵਪੂਰਨ ਗੱਲ ਇਹ ਹੈ ਕਿ ਘੁਟਾਲੇ ਵਾਲੇ ਈਮੇਲ ਕਿਸੇ ਵੀ ਜਾਇਜ਼ ਕੰਪਨੀਆਂ, ਸੰਗਠਨਾਂ ਜਾਂ ਸੇਵਾ ਪ੍ਰਦਾਤਾਵਾਂ ਨਾਲ ਜੁੜੇ ਨਹੀਂ ਹਨ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਇੱਕ ਸਾਦੇ ਹੁੱਕ ਵਾਲਾ ਧੋਖੇਬਾਜ਼ ਸੁਨੇਹਾ
ਧੋਖਾਧੜੀ ਵਾਲੀਆਂ ਈਮੇਲਾਂ ਦਾਅਵਾ ਕਰਦੀਆਂ ਹਨ ਕਿ ਇੱਕ ਦਸਤਾਵੇਜ਼ ਭੇਜਿਆ ਗਿਆ ਹੈ ਅਤੇ ਇਸਦੀ ਤੁਰੰਤ ਸਮੀਖਿਆ ਦੀ ਲੋੜ ਹੈ। ਉਨ੍ਹਾਂ ਦੀ ਕਹਾਣੀ ਸਿੱਧੀ ਹੈ, ਪਰ ਪੂਰੀ ਤਰ੍ਹਾਂ ਮਨਘੜਤ ਹੈ। ਭੇਜਣ ਵਾਲਾ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਇੱਕ ਲਿੰਕ ਦੀ ਪਾਲਣਾ ਕਰਨ ਲਈ ਦਬਾਅ ਪਾਉਣ ਲਈ ਜ਼ਰੂਰੀਤਾ 'ਤੇ ਨਿਰਭਰ ਕਰਦਾ ਹੈ ਜੋ ਸਿੱਧਾ ਇੱਕ ਫਿਸ਼ਿੰਗ ਵੈੱਬਸਾਈਟ 'ਤੇ ਜਾਂਦਾ ਹੈ।
ਇੱਕ ਵਾਰ ਜਦੋਂ ਉਪਭੋਗਤਾ ਧੋਖਾਧੜੀ ਵਾਲੇ ਸਾਈਨ-ਇਨ ਪੰਨੇ 'ਤੇ ਪਹੁੰਚ ਜਾਂਦੇ ਹਨ, ਤਾਂ ਉਹਨਾਂ ਨੂੰ ਆਪਣੇ ਈਮੇਲ ਲੌਗ-ਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰ ਦਰਜ ਕਰਨ ਲਈ ਕਿਹਾ ਜਾਂਦਾ ਹੈ। ਦਰਜ ਕੀਤੇ ਗਏ ਹਰ ਵੇਰਵੇ ਨੂੰ ਇਕੱਠਾ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਅਤੇ ਸਿੱਧੇ ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਨੂੰ ਪਹੁੰਚਾਇਆ ਜਾਂਦਾ ਹੈ। ਇਹ ਪੀੜਤ ਦੇ ਮੇਲਬਾਕਸ ਨਾਲ ਸਮਝੌਤਾ ਕਰਦਾ ਹੈ ਅਤੇ ਕਿਸੇ ਵੀ ਜੁੜੀਆਂ ਸੇਵਾਵਾਂ, ਸੋਸ਼ਲ ਨੈੱਟਵਰਕਿੰਗ ਖਾਤਿਆਂ, ਮੈਸੇਜਿੰਗ ਪਲੇਟਫਾਰਮਾਂ, ਕਲਾਉਡ ਸਟੋਰੇਜ, ਸ਼ਾਪਿੰਗ ਪੋਰਟਲਾਂ, ਵਿੱਤੀ ਸੇਵਾਵਾਂ ਅਤੇ ਹੋਰ ਬਹੁਤ ਸਾਰੇ ਨੂੰ ਮਹੱਤਵਪੂਰਨ ਜੋਖਮ ਵਿੱਚ ਪਾਉਂਦਾ ਹੈ।
ਤੁਹਾਡੀ ਈਮੇਲ ਤੱਕ ਪਹੁੰਚ ਇੰਨੀ ਕੀਮਤੀ ਕਿਉਂ ਹੈ?
ਇੱਕ ਹਾਈਜੈਕ ਕੀਤਾ ਮੇਲਬਾਕਸ ਪਿਛਲੀਆਂ ਗੱਲਬਾਤਾਂ ਤੱਕ ਪਹੁੰਚ ਤੋਂ ਕਿਤੇ ਵੱਧ ਪੇਸ਼ਕਸ਼ ਕਰਦਾ ਹੈ। ਸਾਈਬਰ ਅਪਰਾਧੀ ਖਾਤੇ ਦੀ ਦੁਰਵਰਤੋਂ ਮਾਲਕ ਦੀ ਨਕਲ ਕਰਨ, ਸੰਪਰਕਾਂ ਤੋਂ ਪੈਸੇ ਮੰਗਣ, ਮਾਲਵੇਅਰ ਵੰਡਣ, ਜਾਂ ਵਾਧੂ ਘੁਟਾਲੇ ਵਾਲੀ ਸਮੱਗਰੀ ਸਾਂਝੀ ਕਰਨ ਲਈ ਕਰ ਸਕਦੇ ਹਨ। ਜੇਕਰ ਇੱਕੋ ਲੌਗਇਨ ਜਾਣਕਾਰੀ ਨੂੰ ਕਈ ਪਲੇਟਫਾਰਮਾਂ 'ਤੇ ਵਰਤਿਆ ਜਾਂਦਾ ਹੈ, ਤਾਂ ਨਤੀਜਾ ਤੇਜ਼ੀ ਨਾਲ ਫੈਲਦਾ ਹੈ।
ਵਿੱਤ ਨਾਲ ਸਬੰਧਤ ਖਾਤੇ ਖਾਸ ਤੌਰ 'ਤੇ ਆਕਰਸ਼ਕ ਨਿਸ਼ਾਨਾ ਹਨ। ਚੋਰੀ ਹੋਏ ਪ੍ਰਮਾਣ ਪੱਤਰ ਧੋਖਾਧੜੀ ਵਾਲੇ ਲੈਣ-ਦੇਣ, ਅਣਅਧਿਕਾਰਤ ਖਰੀਦਦਾਰੀ, ਜਾਂ ਡਿਜੀਟਲ ਵਾਲਿਟ ਤੱਕ ਪਹੁੰਚ ਨੂੰ ਸਮਰੱਥ ਬਣਾ ਸਕਦੇ ਹਨ। ਗੰਭੀਰ ਮਾਮਲਿਆਂ ਵਿੱਚ, ਪੀੜਤਾਂ ਨੂੰ ਪਛਾਣ ਚੋਰੀ, ਸਥਾਈ ਗੋਪਨੀਯਤਾ ਉਲੰਘਣਾਵਾਂ, ਜਾਂ ਵਿੱਤੀ ਨੁਕਸਾਨ ਦਾ ਸਾਹਮਣਾ ਕਰਨਾ ਪੈ ਸਕਦਾ ਹੈ।
ਸਪੈਮ ਅਤੇ ਫਿਸ਼ਿੰਗ ਮੁਹਿੰਮਾਂ ਵਿੱਚ ਵਰਤੇ ਜਾਂਦੇ ਆਮ ਲਾਲਚ
ਹਮਲਾਵਰ ਸ਼ਮੂਲੀਅਤ ਦੀ ਸੰਭਾਵਨਾ ਵਧਾਉਣ ਲਈ ਮਨੋਵਿਗਿਆਨਕ ਟਰਿੱਗਰਾਂ 'ਤੇ ਨਿਰਭਰ ਕਰਦੇ ਹਨ। 'ਦਸਤਾਵੇਜ਼ ਸਮੀਖਿਆ ਲਈ ਤਿਆਰ' ਸੁਨੇਹੇ ਸਪੈਮ ਮੁਹਿੰਮਾਂ ਵਿੱਚ ਅਕਸਰ ਦੇਖੇ ਜਾਣ ਵਾਲੇ ਸਮਾਜਿਕ ਇੰਜੀਨੀਅਰਿੰਗ ਤਕਨੀਕਾਂ ਦੇ ਲੰਬੇ ਸਮੇਂ ਤੋਂ ਚੱਲ ਰਹੇ ਪੈਟਰਨ ਦੀ ਪਾਲਣਾ ਕਰਦੇ ਹਨ।
ਆਮ ਸ਼੍ਰੇਣੀਆਂ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
- ਨਕਲੀ ਇਨਵੌਇਸ ਜਾਂ ਭੁਗਤਾਨ ਪੁਸ਼ਟੀਕਰਨ
- ਮਨਘੜਤ ਕਾਰੋਬਾਰੀ ਪ੍ਰਸਤਾਵ ਜਾਂ ਰਿਫੰਡ
- ਖਾਤੇ ਦੀਆਂ ਸਮੱਸਿਆਵਾਂ ਜਾਂ ਮਹੱਤਵਪੂਰਨ ਅੱਪਡੇਟਾਂ ਦੇ ਦਾਅਵੇ
- ਮਿਆਦ ਪੁੱਗ ਚੁੱਕੇ ਪਾਸਵਰਡਾਂ ਜਾਂ ਲੰਬਿਤ ਪੱਤਰ ਵਿਹਾਰ ਬਾਰੇ ਸੁਨੇਹੇ
- ਲਾਟਰੀ ਜਿੱਤਾਂ, ਵਿਰਾਸਤ, ਅਤੇ ਇਸ ਤਰ੍ਹਾਂ ਦੇ ਜਾਅਲੀ ਲਾਭ
ਸਪੈਮ ਵਿੱਚ ਅਕਸਰ ਵੰਡੀਆਂ ਜਾਣ ਵਾਲੀਆਂ ਖਤਰਨਾਕ ਅਟੈਚਮੈਂਟਾਂ ਜਾਂ ਲਿੰਕਡ ਫਾਈਲਾਂ ਦੀਆਂ ਕਿਸਮਾਂ:
- ਆਰਏਆਰ ਜਾਂ ਜ਼ਿਪ ਫਾਈਲਾਂ ਵਰਗੇ ਪੁਰਾਲੇਖ
- ਐਗਜ਼ੀਕਿਊਟੇਬਲ ਫਾਰਮੈਟ ਜਿਵੇਂ ਕਿ EXE ਜਾਂ RUN
- PDF, ਮਾਈਕ੍ਰੋਸਾਫਟ ਆਫਿਸ, ਅਤੇ OneNote ਦਸਤਾਵੇਜ਼
- ਜਾਵਾ ਸਕ੍ਰਿਪਟ ਫਾਈਲਾਂ ਅਤੇ ਹੋਰ ਸਕ੍ਰਿਪਟ-ਅਧਾਰਤ ਪੇਲੋਡ
ਇਹ ਫਾਈਲਾਂ ਮਾਲਵੇਅਰ ਇਨਫੈਕਸ਼ਨਾਂ ਨੂੰ ਤੁਰੰਤ ਟਰਿੱਗਰ ਕਰ ਸਕਦੀਆਂ ਹਨ ਜਾਂ ਵਾਧੂ ਉਪਭੋਗਤਾ ਕਾਰਵਾਈਆਂ ਦੀ ਲੋੜ ਹੋ ਸਕਦੀ ਹੈ, ਜਿਵੇਂ ਕਿ Office ਦਸਤਾਵੇਜ਼ਾਂ ਵਿੱਚ ਮੈਕਰੋ ਨੂੰ ਸਮਰੱਥ ਬਣਾਉਣਾ ਜਾਂ OneNote ਫਾਈਲਾਂ ਵਿੱਚ ਏਮਬੈਡ ਕੀਤੇ ਤੱਤਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਨਾ।
3 ਦਾ ਭਾਗ 1: ਧਮਕੀ ਨੂੰ ਪਛਾਣਨਾ ਅਤੇ ਜਲਦੀ ਕਾਰਵਾਈ ਕਰਨਾ
'ਦਸਤਾਵੇਜ਼ ਸਮੀਖਿਆ ਲਈ ਤਿਆਰ' ਘੁਟਾਲੇ 'ਤੇ ਭਰੋਸਾ ਕਰਨ ਨਾਲ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਖਾਤੇ ਨਾਲ ਸਮਝੌਤਾ, ਗੋਪਨੀਯਤਾ ਦੀ ਉਲੰਘਣਾ ਅਤੇ ਸੰਭਾਵੀ ਵਿੱਤੀ ਨੁਕਸਾਨ ਦਾ ਸਾਹਮਣਾ ਕਰਨਾ ਪੈਂਦਾ ਹੈ। ਜਿਸ ਕਿਸੇ ਨੇ ਵੀ ਫਿਸ਼ਿੰਗ ਸਾਈਟ 'ਤੇ ਪਹਿਲਾਂ ਹੀ ਪ੍ਰਮਾਣ ਪੱਤਰ ਜਮ੍ਹਾਂ ਕਰਵਾਏ ਹਨ, ਉਸਨੂੰ ਤੁਰੰਤ ਉਨ੍ਹਾਂ ਸਾਰੇ ਖਾਤਿਆਂ ਦੇ ਪਾਸਵਰਡ ਬਦਲਣੇ ਚਾਹੀਦੇ ਹਨ ਜੋ ਪ੍ਰਭਾਵਿਤ ਹੋ ਸਕਦੇ ਹਨ ਅਤੇ ਸੰਬੰਧਿਤ ਸੇਵਾਵਾਂ ਦੀਆਂ ਅਧਿਕਾਰਤ ਸਹਾਇਤਾ ਟੀਮਾਂ ਨੂੰ ਸੂਚਿਤ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ।
ਸਪੈਮ ਈਮੇਲ ਘੁਟਾਲਿਆਂ, ਫਿਸ਼ਿੰਗ ਅਤੇ ਮਾਲਵੇਅਰ ਵੰਡ ਲਈ ਸਭ ਤੋਂ ਵੱਧ ਫੈਲੇ ਹੋਏ ਵੈਕਟਰਾਂ ਵਿੱਚੋਂ ਇੱਕ ਹਨ। ਕਿਉਂਕਿ ਉਹ ਅਕਸਰ ਜਾਇਜ਼ ਸੁਨੇਹਿਆਂ ਦੀ ਨਕਲ ਕਰਦੇ ਹਨ, ਇਸ ਲਈ ਸਾਰੀਆਂ ਆਉਣ ਵਾਲੀਆਂ ਈਮੇਲਾਂ ਦੇ ਨਾਲ-ਨਾਲ ਮੈਸੇਜਿੰਗ ਐਪਸ, SMS, ਜਾਂ ਸੋਸ਼ਲ ਪਲੇਟਫਾਰਮਾਂ ਰਾਹੀਂ ਪ੍ਰਾਪਤ ਹੋਣ ਵਾਲੀਆਂ ਚੇਤਾਵਨੀਆਂ ਦੇ ਨਾਲ ਇੱਕ ਸਾਵਧਾਨ ਮਾਨਸਿਕਤਾ ਬਣਾਈ ਰੱਖਣਾ, ਔਨਲਾਈਨ ਸੁਰੱਖਿਅਤ ਰਹਿਣ ਲਈ ਬਹੁਤ ਜ਼ਰੂਰੀ ਹੈ।