ਦਸਤਾਵੇਜ਼ ਸਮੀਖਿਆ ਬੇਨਤੀ ਘੁਟਾਲਾ
ਬੇਲੋੜੀਆਂ ਈਮੇਲਾਂ ਨੂੰ ਸੰਭਾਲਦੇ ਸਮੇਂ ਸੁਚੇਤ ਰਹਿਣਾ ਬਹੁਤ ਜ਼ਰੂਰੀ ਹੈ, ਕਿਉਂਕਿ ਸਾਈਬਰ ਅਪਰਾਧੀ ਅਕਸਰ ਖਤਰਨਾਕ ਸੁਨੇਹਿਆਂ ਨੂੰ ਰੁਟੀਨ ਕਾਰੋਬਾਰੀ ਸੰਚਾਰ ਵਜੋਂ ਭੇਸ ਦਿੰਦੇ ਹਨ। 'ਦਸਤਾਵੇਜ਼ ਸਮੀਖਿਆ ਬੇਨਤੀ' ਘੁਟਾਲਾ ਇੱਕ ਅਜਿਹਾ ਮੁਹਿੰਮ ਹੈ, ਜੋ ਵਿੱਤ ਨਾਲ ਸਬੰਧਤ ਦਸਤਾਵੇਜ਼ ਸੂਚਨਾ ਦੀ ਨਕਲ ਕਰਕੇ ਖਾਤੇ ਦੇ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਨੂੰ ਇਕੱਠਾ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ। ਹਾਲਾਂਕਿ ਇਹ ਈਮੇਲ ਪਹਿਲੀ ਨਜ਼ਰ 'ਤੇ ਜਾਇਜ਼ ਲੱਗ ਸਕਦੇ ਹਨ, ਪਰ ਇਹ ਨਿੱਜੀ ਅਤੇ ਪੇਸ਼ੇਵਰ ਸੁਰੱਖਿਆ ਦੋਵਾਂ ਲਈ ਮਹੱਤਵਪੂਰਨ ਜੋਖਮ ਪੈਦਾ ਕਰਦੇ ਹਨ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਇੱਕ ਧੋਖਾਧੜੀ ਵਾਲਾ ਸੁਨੇਹਾ ਜੋ ਕਿ ਆਮ ਕਾਰੋਬਾਰ ਦੇ ਭੇਸ ਵਿੱਚ ਹੈ
ਇਹ ਘੁਟਾਲਾ ਧੋਖੇਬਾਜ਼ ਈਮੇਲਾਂ ਦੇ ਦੁਆਲੇ ਘੁੰਮਦਾ ਹੈ ਜਿਸ ਵਿੱਚ ਦਾਅਵਾ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਕਿ ਇੱਕ ਮਹੱਤਵਪੂਰਨ ਦਸਤਾਵੇਜ਼ ਭੇਜਿਆ ਗਿਆ ਹੈ ਅਤੇ ਇਸਦੀ ਤੁਰੰਤ ਸਮੀਖਿਆ ਕੀਤੀ ਜਾਣੀ ਚਾਹੀਦੀ ਹੈ। ਵਿਸ਼ੇ ਅਕਸਰ ਸਵੈਚਾਲਿਤ ਕਾਰਪੋਰੇਟ ਸੂਚਨਾਵਾਂ ਵਰਗੇ ਹੁੰਦੇ ਹਨ, ਜਿਵੇਂ ਕਿ 'ਮੁਕਾਬਲਾ ਕੀਤਾ ਗਿਆ: ਸਮਝੌਤੇ ਦੀ ਪੁਸ਼ਟੀ...' ਅਤੇ ਉਸ ਤੋਂ ਬਾਅਦ ਇੱਕ ਲੰਮਾ ID ਨੰਬਰ ਹੁੰਦਾ ਹੈ। ਹਵਾਲਾ ਦਿੱਤੀ ਗਈ ਫਾਈਲ, ਜਿਸਦਾ ਨਾਮ ਆਮ ਤੌਰ 'ਤੇ '2025_Remittance_Adjustment_20250421_(PL).pdf' ਵਰਗੇ ਵਿੱਤ-ਅਧਾਰਿਤ ਫਾਰਮੈਟ ਵਿੱਚ ਰੱਖਿਆ ਜਾਂਦਾ ਹੈ, ਅਸਲ ਵਿੱਚ ਮੌਜੂਦ ਨਹੀਂ ਹੈ।
ਇਹ ਸੁਨੇਹੇ ਕਿਸੇ ਵੀ ਜਾਇਜ਼ ਕੰਪਨੀਆਂ, ਸੰਗਠਨਾਂ, ਜਾਂ ਸੇਵਾ ਪ੍ਰਦਾਤਾਵਾਂ ਨਾਲ ਜੁੜੇ ਨਹੀਂ ਹਨ, ਭਾਵੇਂ ਇਹ ਕਿੰਨੇ ਵੀ ਭਰੋਸੇਮੰਦ ਜਾਪਦੇ ਹੋਣ।
ਇਹਨਾਂ ਸੁਨੇਹਿਆਂ ਦੇ ਪਿੱਛੇ ਦਾ ਉਦੇਸ਼ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਇੱਕ ਧੋਖਾਧੜੀ ਵਾਲੀ ਵੈੱਬਸਾਈਟ 'ਤੇ ਜਾਣ ਲਈ ਲੁਭਾਉਣਾ ਹੈ। ਲਿੰਕ ਕੀਤਾ ਪੰਨਾ ਇੱਕ Microsoft OneDrive ਲੌਗਇਨ ਸਕ੍ਰੀਨ ਦੀ ਨਕਲ ਕਰਦਾ ਹੈ ਅਤੇ ਇੱਕ ਇਨਕ੍ਰਿਪਟਡ ਫਾਈਲ ਨੂੰ ਦੇਖਣ ਲਈ ਪ੍ਰਮਾਣੀਕਰਨ ਦੀ ਬੇਨਤੀ ਕਰਦਾ ਹੈ। ਉੱਥੇ ਦਰਜ ਕੀਤੇ ਗਏ ਕਿਸੇ ਵੀ ਪ੍ਰਮਾਣ ਪੱਤਰ ਨੂੰ ਕੈਪਚਰ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਅਤੇ ਸਿੱਧੇ ਸਕੈਮਰਾਂ ਨੂੰ ਭੇਜਿਆ ਜਾਂਦਾ ਹੈ।
ਪ੍ਰਮਾਣ ਪੱਤਰ ਚੋਰੀ ਹੋਣ ਤੋਂ ਬਾਅਦ ਕੀ ਹੁੰਦਾ ਹੈ
ਇੱਕ ਵਾਰ ਜਦੋਂ ਹਮਲਾਵਰ ਲੌਗਇਨ ਵੇਰਵੇ ਪ੍ਰਾਪਤ ਕਰ ਲੈਂਦੇ ਹਨ, ਤਾਂ ਉਹ ਨਿਸ਼ਾਨਾ ਬਣਾਏ ਖਾਤੇ ਅਤੇ ਸੰਭਾਵੀ ਤੌਰ 'ਤੇ ਹਰੇਕ ਜੁੜੇ ਪਲੇਟਫਾਰਮ ਤੱਕ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕਰ ਲੈਂਦੇ ਹਨ ਜੋ ਇੱਕੋ ਪਾਸਵਰਡ ਸਾਂਝਾ ਕਰਦਾ ਹੈ। ਇਹ ਨਿੱਜੀ ਅਤੇ ਵਿੱਤੀ ਸੰਪਤੀਆਂ ਦੋਵਾਂ ਨੂੰ ਖ਼ਤਰੇ ਵਿੱਚ ਪਾਉਂਦਾ ਹੈ। ਸਮਝੌਤਾ ਕੀਤੇ ਖਾਤਿਆਂ ਦੀ ਵਰਤੋਂ ਸੰਪਰਕਾਂ ਨਾਲ ਛੇੜਛਾੜ ਕਰਨ, ਮਾਲਵੇਅਰ ਫੈਲਾਉਣ, ਜਾਂ ਵਾਧੂ ਘੁਟਾਲਿਆਂ ਨੂੰ ਉਤਸ਼ਾਹਿਤ ਕਰਨ ਲਈ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ।
ਚੋਰੀ ਕੀਤੇ ਵਿੱਤੀ ਖਾਤੇ ਅਪਰਾਧੀਆਂ ਲਈ ਖਾਸ ਤੌਰ 'ਤੇ ਕੀਮਤੀ ਹੁੰਦੇ ਹਨ। ਅਣਅਧਿਕਾਰਤ ਖਰੀਦਦਾਰੀ, ਧੋਖਾਧੜੀ ਵਾਲੇ ਪੈਸੇ ਟ੍ਰਾਂਸਫਰ, ਅਤੇ ਹੋਰ ਵਿੱਤੀ ਦੁਰਵਿਵਹਾਰ ਜਲਦੀ ਹੋ ਸਕਦੇ ਹਨ, ਅਕਸਰ ਪੀੜਤ ਨੂੰ ਇਹ ਅਹਿਸਾਸ ਹੋਣ ਤੋਂ ਪਹਿਲਾਂ ਕਿ ਕੀ ਹੋਇਆ ਹੈ।
ਸਾਈਬਰ ਅਪਰਾਧੀ ਕਿਵੇਂ ਸਮਝੌਤਾ ਕੀਤੀ ਗਈ ਪਛਾਣ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਦੇ ਹਨ
ਕਿਸੇ ਈਮੇਲ ਜਾਂ ਸੰਚਾਰ ਪਲੇਟਫਾਰਮ ਤੱਕ ਪਹੁੰਚ ਦੇ ਨਾਲ, ਹਮਲਾਵਰ ਭਰੋਸੇਯੋਗਤਾ ਬਣਾਉਣ ਅਤੇ ਦੂਜਿਆਂ ਨੂੰ ਧੋਖਾ ਦੇਣ ਲਈ ਪੀੜਤ ਦਾ ਰੂਪ ਧਾਰਨ ਕਰ ਸਕਦੇ ਹਨ। ਦੁਰਵਰਤੋਂ ਵਿੱਚ ਜਾਣੂਆਂ ਤੋਂ ਪੈਸੇ ਮੰਗਣਾ, ਧੋਖਾਧੜੀ ਵਾਲੇ ਪ੍ਰੋਗਰਾਮਾਂ ਦਾ ਸਮਰਥਨ ਕਰਨਾ, ਜਾਂ ਮਾਲਵੇਅਰ ਫੈਲਾਉਣ ਵਾਲੀਆਂ ਖਤਰਨਾਕ ਫਾਈਲਾਂ ਨੂੰ ਸਾਂਝਾ ਕਰਨਾ ਸ਼ਾਮਲ ਹੋ ਸਕਦਾ ਹੈ। ਇਹ ਹਮਲੇ ਉਦੋਂ ਹੋਰ ਵੀ ਯਕੀਨਨ ਹੋ ਜਾਂਦੇ ਹਨ ਜਦੋਂ ਸਾਈਬਰ ਅਪਰਾਧੀ ਪੀੜਤ ਦੀਆਂ ਸੰਪਰਕ ਸੂਚੀਆਂ, ਸਮਾਜਿਕ ਮੌਜੂਦਗੀ ਅਤੇ ਸੰਚਾਰ ਇਤਿਹਾਸ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਦੇ ਹਨ।
ਦਸਤਾਵੇਜ਼ ਸਮੀਖਿਆ ਬੇਨਤੀ ਘੁਟਾਲੇ ਦੇ ਸਪੱਸ਼ਟ ਚੇਤਾਵਨੀ ਚਿੰਨ੍ਹ
ਭਾਵੇਂ ਇਹ ਮੁਹਿੰਮ ਆਮ ਸਪੈਮ ਨਾਲੋਂ ਵਧੇਰੇ ਪਾਲਿਸ਼ਡ ਹੋ ਸਕਦੀ ਹੈ, ਪਰ ਇਹ ਅਜੇ ਵੀ ਧੋਖੇ ਦੇ ਆਵਰਤੀ ਸੰਕੇਤਾਂ ਨੂੰ ਪ੍ਰਦਰਸ਼ਿਤ ਕਰਦੀ ਹੈ। ਇਹਨਾਂ ਸੰਕੇਤਾਂ ਨੂੰ ਪਛਾਣਨ ਨਾਲ ਖਤਰਨਾਕ ਲਿੰਕਾਂ ਨਾਲ ਅਚਾਨਕ ਹੋਣ ਵਾਲੇ ਸੰਪਰਕ ਨੂੰ ਰੋਕਣ ਵਿੱਚ ਮਦਦ ਮਿਲਦੀ ਹੈ।
ਆਮ ਲਾਲ ਝੰਡੇ:
- ਅਣਕਿਆਸੇ ਦਾਅਵੇ ਕਿ ਇੱਕ ਜ਼ਰੂਰੀ ਵਿੱਤੀ ਦਸਤਾਵੇਜ਼ ਸਾਂਝਾ ਕੀਤਾ ਗਿਆ ਹੈ।
- ਇੱਕ ਲਿੰਕ ਰਾਹੀਂ ਸਾਈਨ ਇਨ ਕਰਨ ਦੀਆਂ ਬੇਨਤੀਆਂ ਜੋ ਕਲਾਉਡ-ਸਟੋਰੇਜ ਲੌਗਇਨ ਪੋਰਟਲ ਦੇ ਰੂਪ ਵਿੱਚ ਇੱਕ ਪੰਨੇ ਵੱਲ ਲੈ ਜਾਂਦਾ ਹੈ।
- ਸੁਨੇਹੇ ਜੋ ਕਿਸੇ ਦਸਤਾਵੇਜ਼ ਜਾਂ ਲੈਣ-ਦੇਣ ਦਾ ਹਵਾਲਾ ਦਿੰਦੇ ਹਨ ਜੋ ਤੁਸੀਂ ਸ਼ੁਰੂ ਨਹੀਂ ਕੀਤਾ।
ਇਹ ਸੰਕੇਤ ਇਸ ਗੱਲ ਦਾ ਸੰਕੇਤ ਦਿੰਦੇ ਹਨ ਕਿ ਈਮੇਲ ਭਰੋਸੇਯੋਗ ਨਹੀਂ ਹੈ ਅਤੇ ਇਸ ਨਾਲ ਇੰਟਰੈਕਟ ਨਹੀਂ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ।
ਮਾਲਸਪੈਮ ਨਾਲ ਜੁੜੇ ਵਾਧੂ ਖਤਰੇ
ਇਹ ਘੁਟਾਲਾ ਇਕੱਲਾ ਨਹੀਂ ਹੈ, ਖਤਰਨਾਕ ਈਮੇਲਾਂ ਮਾਲਵੇਅਰ ਵੰਡਣ ਲਈ ਵਰਤਿਆ ਜਾਣ ਵਾਲਾ ਇੱਕ ਆਮ ਤਰੀਕਾ ਹੈ। ਅਪਰਾਧੀ ਅਕਸਰ ਇਨਵੌਇਸ, ਫਾਰਮ, ਜਾਂ ਹੋਰ ਕਾਰੋਬਾਰੀ ਦਸਤਾਵੇਜ਼ਾਂ ਦੇ ਭੇਸ ਵਿੱਚ ਨੁਕਸਾਨਦੇਹ ਫਾਈਲਾਂ ਨੂੰ ਜੋੜਦੇ ਜਾਂ ਲਿੰਕ ਕਰਦੇ ਹਨ। ਇਹ ਫਾਈਲਾਂ Office ਦਸਤਾਵੇਜ਼, PDF, ਪੁਰਾਲੇਖ, ਐਗਜ਼ੀਕਿਊਟੇਬਲ, ਸਕ੍ਰਿਪਟਾਂ, ਜਾਂ OneNote ਫਾਈਲਾਂ ਵਰਗੇ ਫਾਰਮੈਟਾਂ ਵਿੱਚ ਦਿਖਾਈ ਦੇ ਸਕਦੀਆਂ ਹਨ। ਲਾਗ ਉਦੋਂ ਹੁੰਦੀ ਹੈ ਜਦੋਂ ਉਪਭੋਗਤਾ ਅਟੈਚਮੈਂਟ ਖੋਲ੍ਹਦਾ ਹੈ ਜਾਂ ਏਮਬੈਡਡ ਤੱਤਾਂ ਨਾਲ ਇੰਟਰੈਕਟ ਕਰਦਾ ਹੈ। ਕੁਝ ਫਾਰਮੈਟਾਂ ਨੂੰ ਮਾਲਵੇਅਰ ਨੂੰ ਕਿਰਿਆਸ਼ੀਲ ਕਰਨ ਲਈ ਵਾਧੂ ਕਦਮਾਂ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ, ਜਿਵੇਂ ਕਿ ਮੈਕਰੋ ਨੂੰ ਸਮਰੱਥ ਬਣਾਉਣਾ ਜਾਂ ਲਿੰਕਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਨਾ।
ਐਕਸਪੋਜਰ ਤੋਂ ਬਾਅਦ ਸੁਰੱਖਿਅਤ ਰਹਿਣਾ
ਜਿਸ ਕਿਸੇ ਨੇ ਵੀ ਫਿਸ਼ਿੰਗ ਪੰਨੇ 'ਤੇ ਆਪਣੇ ਪ੍ਰਮਾਣ ਪੱਤਰ ਦਾਖਲ ਕੀਤੇ ਹਨ, ਉਸਨੂੰ ਤੁਰੰਤ ਕਾਰਵਾਈ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ। ਪ੍ਰਭਾਵਿਤ ਹੋਣ ਵਾਲੇ ਸਾਰੇ ਖਾਤਿਆਂ ਲਈ ਪਾਸਵਰਡ ਬਦਲਣਾ ਜ਼ਰੂਰੀ ਹੈ, ਨਾਲ ਹੀ ਪਹੁੰਚ ਨੂੰ ਸੁਰੱਖਿਅਤ ਅਤੇ ਬਹਾਲ ਕਰਨ ਲਈ ਅਧਿਕਾਰਤ ਸਹਾਇਤਾ ਟੀਮਾਂ ਨਾਲ ਸੰਪਰਕ ਕਰਨਾ ਵੀ ਜ਼ਰੂਰੀ ਹੈ। ਕਿਉਂਕਿ ਹਮਲਾਵਰ ਅਕਸਰ ਕਈ ਸੇਵਾਵਾਂ ਵਿੱਚ ਪ੍ਰਮਾਣ ਪੱਤਰ ਭਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਦੇ ਹਨ, ਇਸ ਲਈ ਹਰੇਕ ਜੁੜੇ ਖਾਤੇ ਨੂੰ ਜੋਖਮ ਵਿੱਚ ਮੰਨਿਆ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ।
ਅੱਗੇ ਵਧਦੇ ਹੋਏ ਆਪਣੇ ਆਪ ਨੂੰ ਕਿਵੇਂ ਸੁਰੱਖਿਅਤ ਕਰੀਏ
ਜਾਗਰੂਕਤਾ ਬਣਾਈ ਰੱਖਣਾ ਅਤੇ ਸਖ਼ਤ ਸੁਰੱਖਿਆ ਆਦਤਾਂ ਨੂੰ ਲਾਗੂ ਕਰਨਾ ਇਸ ਤਰ੍ਹਾਂ ਦੇ ਘੁਟਾਲਿਆਂ ਦੇ ਸੰਪਰਕ ਨੂੰ ਕਾਫ਼ੀ ਹੱਦ ਤੱਕ ਘਟਾਉਂਦਾ ਹੈ। ਅਣਚਾਹੇ ਦਸਤਾਵੇਜ਼ ਸੂਚਨਾਵਾਂ ਤੋਂ ਸਾਵਧਾਨ ਰਹਿਣਾ ਅਤੇ ਉਹਨਾਂ ਨਾਲ ਗੱਲਬਾਤ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਸੁਨੇਹਿਆਂ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨਾ ਮਹੱਤਵਪੂਰਨ ਕਦਮ ਹਨ।
ਸਿਫ਼ਾਰਸ਼ ਕੀਤੇ ਅਭਿਆਸ:
- ਅਣਕਿਆਸੇ ਜਾਂ ਸ਼ੱਕੀ ਈਮੇਲਾਂ ਤੋਂ ਲਿੰਕ ਜਾਂ ਫਾਈਲਾਂ ਖੋਲ੍ਹਣ ਤੋਂ ਬਚੋ।
- ਭੇਜਣ ਵਾਲੇ ਨਾਲ ਸਿੱਧੇ ਸੰਚਾਰ ਰਾਹੀਂ ਕਿਸੇ ਵੀ ਦਸਤਾਵੇਜ਼ ਬੇਨਤੀ ਦੀ ਪ੍ਰਮਾਣਿਕਤਾ ਦੀ ਪੁਸ਼ਟੀ ਕਰੋ।
- ਮਜ਼ਬੂਤ, ਵਿਲੱਖਣ ਪਾਸਵਰਡ ਵਰਤੋ ਅਤੇ ਜਦੋਂ ਵੀ ਸੰਭਵ ਹੋਵੇ ਮਲਟੀ-ਫੈਕਟਰ ਪ੍ਰਮਾਣਿਕਤਾ ਨੂੰ ਸਮਰੱਥ ਬਣਾਓ।
ਅੰਤਿਮ ਵਿਚਾਰ
ਦਸਤਾਵੇਜ਼ ਸਮੀਖਿਆ ਬੇਨਤੀ ਘੁਟਾਲਾ ਦਰਸਾਉਂਦਾ ਹੈ ਕਿ ਅਪਰਾਧੀ ਫਿਸ਼ਿੰਗ ਹਮਲਿਆਂ ਨੂੰ ਕਿਵੇਂ ਢੱਕ ਸਕਦੇ ਹਨ। ਭਰੋਸੇਯੋਗ ਪਲੇਟਫਾਰਮਾਂ ਦੀ ਨਕਲ ਕਰਕੇ ਅਤੇ ਝੂਠੀ ਜ਼ਰੂਰੀਤਾ ਪੇਸ਼ ਕਰਕੇ, ਉਹ ਪ੍ਰਮਾਣ ਪੱਤਰ ਚੋਰੀ ਕਰਨ ਅਤੇ ਵਿੱਤੀ ਲਾਭ, ਪਛਾਣ ਚੋਰੀ ਅਤੇ ਵਿਆਪਕ ਸਾਈਬਰ ਅਪਰਾਧ ਲਈ ਸਮਝੌਤਾ ਕੀਤੇ ਖਾਤਿਆਂ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਨ ਦਾ ਉਦੇਸ਼ ਰੱਖਦੇ ਹਨ। ਚੇਤਾਵਨੀ ਸੰਕੇਤਾਂ ਨੂੰ ਸਮਝਣਾ ਅਤੇ ਐਕਸਪੋਜਰ ਤੋਂ ਬਾਅਦ ਜਲਦੀ ਪ੍ਰਤੀਕਿਰਿਆ ਕਰਨਾ ਸੰਭਾਵੀ ਨੁਕਸਾਨ ਨੂੰ ਘੱਟ ਕਰਨ ਵਿੱਚ ਮਦਦ ਕਰਦਾ ਹੈ ਅਤੇ ਸਮੁੱਚੀ ਡਿਜੀਟਲ ਸੁਰੱਖਿਆ ਨੂੰ ਮਜ਼ਬੂਤ ਕਰਦਾ ਹੈ।