ਡੋਮੇਨ ਅਸਫਲਤਾ ਨੋਟਿਸ ਈਮੇਲ ਘੁਟਾਲਾ
ਅਚਾਨਕ ਈਮੇਲਾਂ ਨਾਲ ਨਜਿੱਠਣ ਵੇਲੇ ਚੌਕਸ ਰਹਿਣਾ ਜ਼ਰੂਰੀ ਹੈ। ਸਾਈਬਰ ਅਪਰਾਧੀ ਅਕਸਰ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਨੁਕਸਾਨਦੇਹ ਫੈਸਲੇ ਲੈਣ ਲਈ ਧੋਖਾ ਦੇਣ ਲਈ ਵਿਸ਼ਵਾਸ ਅਤੇ ਜਲਦਬਾਜ਼ੀ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਦੇ ਹਨ। ਘੁਟਾਲੇ ਦੇ ਸੁਨੇਹੇ ਅਕਸਰ ਧਿਆਨ ਨਾਲ ਤਿਆਰ ਕੀਤੇ ਜਾਂਦੇ ਹਨ ਤਾਂ ਜੋ ਉਹ ਜਾਇਜ਼ ਦਿਖਾਈ ਦੇਣ, ਭਾਵੇਂ ਉਹ ਕਿਸੇ ਵੀ ਅਸਲ ਕੰਪਨੀਆਂ, ਸੰਗਠਨਾਂ ਜਾਂ ਸੇਵਾ ਪ੍ਰਦਾਤਾਵਾਂ ਨਾਲ ਜੁੜੇ ਨਾ ਹੋਣ। ਔਨਲਾਈਨ ਘੁੰਮ ਰਹੇ ਅਜਿਹੇ ਇੱਕ ਖ਼ਤਰੇ ਨੂੰ ਡੋਮੇਨ ਅਸਫਲਤਾ ਨੋਟਿਸ ਈਮੇਲ ਘੁਟਾਲੇ ਵਜੋਂ ਜਾਣਿਆ ਜਾਂਦਾ ਹੈ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਡੋਮੇਨ ਅਸਫਲਤਾ ਨੋਟਿਸ ਈਮੇਲ ਘੁਟਾਲੇ ਦਾ ਸੰਖੇਪ ਜਾਣਕਾਰੀ
ਅਖੌਤੀ ਡੋਮੇਨ ਅਸਫਲਤਾ ਨੋਟਿਸ ਈਮੇਲ ਧੋਖਾਧੜੀ ਵਾਲੇ ਸੁਨੇਹੇ ਹਨ ਜੋ ਜ਼ਰੂਰੀ ਡੋਮੇਨ ਜਾਂ ਈਮੇਲ ਸੇਵਾ ਚੇਤਾਵਨੀਆਂ ਦੇ ਰੂਪ ਵਿੱਚ ਭੇਸ ਵਿੱਚ ਹਨ। ਡੂੰਘਾਈ ਨਾਲ ਕੀਤੇ ਵਿਸ਼ਲੇਸ਼ਣ ਨੇ ਪੁਸ਼ਟੀ ਕੀਤੀ ਹੈ ਕਿ ਇਹ ਈਮੇਲ ਇੱਕ ਫਿਸ਼ਿੰਗ ਮੁਹਿੰਮ ਦਾ ਹਿੱਸਾ ਹਨ ਜੋ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਇੱਕ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਅਤੇ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਦਾ ਖੁਲਾਸਾ ਕਰਨ ਲਈ ਧੋਖਾ ਦੇਣ ਲਈ ਤਿਆਰ ਕੀਤੀ ਗਈ ਹੈ।
ਇਹ ਈਮੇਲ ਜਾਣਬੁੱਝ ਕੇ ਅਧਿਕਾਰਤ ਅਤੇ ਅਧਿਕਾਰਤ ਦਿਖਣ ਲਈ ਲਿਖੇ ਗਏ ਹਨ। ਇਹ ਚੇਤਾਵਨੀ ਦਿੰਦੇ ਹਨ ਕਿ ਪ੍ਰਾਪਤਕਰਤਾ ਦਾ ਈਮੇਲ ਪਾਸਵਰਡ ਇੱਕ ਨਿਸ਼ਚਿਤ ਮਿਤੀ ਨੂੰ ਖਤਮ ਹੋਣ ਵਾਲਾ ਹੈ ਅਤੇ ਦਾਅਵਾ ਕਰਦੇ ਹਨ ਕਿ ਜੇਕਰ ਤੁਰੰਤ ਕਾਰਵਾਈ ਨਹੀਂ ਕੀਤੀ ਜਾਂਦੀ ਤਾਂ ਖਾਤਾ ਲੌਗਇਨ ਸਮੱਸਿਆਵਾਂ ਦਾ ਅਨੁਭਵ ਕਰੇਗਾ ਜਾਂ ਲਾਕ ਹੋ ਜਾਵੇਗਾ।
ਘੁਟਾਲੇ ਵਾਲੇ ਸੁਨੇਹੇ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨਾਲ ਕਿਵੇਂ ਛੇੜਛਾੜ ਕਰਦੇ ਹਨ
ਦਬਾਅ ਵਧਾਉਣ ਲਈ, ਈਮੇਲਾਂ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਸੇਵਾ ਵਿੱਚ ਰੁਕਾਵਟ ਨੂੰ ਰੋਕਣ ਲਈ ਤੁਰੰਤ ਆਪਣਾ ਪਾਸਵਰਡ 'ਪੁਸ਼ਟੀ' ਕਰਨ ਜਾਂ 'ਰੱਖਣ' ਲਈ ਨਿਰਦੇਸ਼ ਦਿੰਦੀਆਂ ਹਨ। ਉਹਨਾਂ ਵਿੱਚ ਅਕਸਰ ਇਹ ਸੁਝਾਅ ਦੇਣ ਵਾਲੇ ਬਿਆਨ ਸ਼ਾਮਲ ਹੁੰਦੇ ਹਨ ਕਿ ਸੁਨੇਹੇ ਨੂੰ ਨਜ਼ਰਅੰਦਾਜ਼ ਕਰਨ ਨਾਲ ਹੋਣ ਵਾਲੇ ਕਿਸੇ ਵੀ ਨੁਕਸਾਨ ਦੀ ਜ਼ਿੰਮੇਵਾਰੀ ਪ੍ਰਾਪਤਕਰਤਾ ਦੀ ਆਪਣੀ ਹੋਵੇਗੀ।
ਇੱਕ ਪ੍ਰਮੁੱਖ ਕਾਲ-ਟੂ-ਐਕਸ਼ਨ ਬਟਨ ਜਾਂ ਲਿੰਕ, ਜਿਸਨੂੰ ਆਮ ਤੌਰ 'ਤੇ 'ਮੇਰਾ ਪਾਸਵਰਡ ਰੱਖੋ' ਵਰਗਾ ਲੇਬਲ ਦਿੱਤਾ ਜਾਂਦਾ ਹੈ, ਸ਼ਾਮਲ ਕੀਤਾ ਗਿਆ ਹੈ। ਇਹ ਲਿੰਕ ਕਿਸੇ ਜਾਇਜ਼ ਸੇਵਾ ਵੱਲ ਨਹੀਂ ਲੈ ਜਾਂਦਾ ਹੈ। ਇਸ ਦੀ ਬਜਾਏ, ਇਹ ਈਮੇਲ ਪ੍ਰਮਾਣ ਪੱਤਰ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤੇ ਗਏ ਇੱਕ ਨਕਲੀ ਲੌਗਇਨ ਪੰਨੇ 'ਤੇ ਰੀਡਾਇਰੈਕਟ ਕਰਦਾ ਹੈ।
ਨਕਲੀ ਲੌਗਇਨ ਪੰਨੇ ਅਤੇ ਪ੍ਰਮਾਣ ਪੱਤਰ ਦੀ ਚੋਰੀ
ਇਹਨਾਂ ਈਮੇਲਾਂ ਵਿੱਚ ਲਿੰਕ ਕੀਤੀਆਂ ਧੋਖਾਧੜੀ ਵਾਲੀਆਂ ਵੈੱਬਸਾਈਟਾਂ ਪ੍ਰਾਪਤਕਰਤਾ ਦੇ ਪਤੇ ਦੇ ਆਧਾਰ 'ਤੇ, ਜਾਣੇ-ਪਛਾਣੇ ਈਮੇਲ ਪ੍ਰਦਾਤਾਵਾਂ ਜਿਵੇਂ ਕਿ Gmail, Yahoo ਮੇਲ, ਜਾਂ ਹੋਰ ਪ੍ਰਸਿੱਧ ਸੇਵਾਵਾਂ ਦੀ ਨੇੜਿਓਂ ਨਕਲ ਕਰਨ ਲਈ ਬਣਾਈਆਂ ਗਈਆਂ ਹਨ। ਪੀੜਤ ਜੋ ਅਣਜਾਣੇ ਵਿੱਚ ਆਪਣੇ ਲੌਗਇਨ ਵੇਰਵੇ ਦਰਜ ਕਰਦੇ ਹਨ, ਉਹ ਘੁਟਾਲੇਬਾਜ਼ਾਂ ਨੂੰ ਉਨ੍ਹਾਂ ਦੇ ਈਮੇਲ ਖਾਤਿਆਂ ਤੱਕ ਪੂਰੀ ਪਹੁੰਚ ਪ੍ਰਦਾਨ ਕਰਦੇ ਹਨ।
ਇੱਕ ਵਾਰ ਜਦੋਂ ਪ੍ਰਮਾਣ ਪੱਤਰ ਚੋਰੀ ਹੋ ਜਾਂਦੇ ਹਨ, ਤਾਂ ਧਮਕੀ ਦੇਣ ਵਾਲੇ ਪੀੜਤਾਂ ਨੂੰ ਉਨ੍ਹਾਂ ਦੇ ਆਪਣੇ ਖਾਤਿਆਂ ਤੋਂ ਬਾਹਰ ਲਾਕ ਕਰ ਸਕਦੇ ਹਨ, ਸੰਚਾਰਾਂ ਦੀ ਨਿਗਰਾਨੀ ਕਰ ਸਕਦੇ ਹਨ, ਅਤੇ ਨਿੱਜੀ ਡੇਟਾ ਇਕੱਠਾ ਕਰ ਸਕਦੇ ਹਨ ਜੋ ਬਾਅਦ ਵਿੱਚ ਹੋਰ ਨਿਸ਼ਾਨਾ ਬਣਾਏ ਹਮਲਿਆਂ ਵਿੱਚ ਵਰਤਿਆ ਜਾ ਸਕਦਾ ਹੈ।
ਈਮੇਲ ਖਾਤੇ ਨਾਲ ਸਮਝੌਤਾ ਹੋਣ ਤੋਂ ਬਾਅਦ ਕੀ ਹੁੰਦਾ ਹੈ
ਈਮੇਲ ਖਾਤੇ 'ਤੇ ਕੰਟਰੋਲ ਹਾਸਲ ਕਰਨ ਨਾਲ ਘੁਟਾਲੇਬਾਜ਼ਾਂ ਨੂੰ ਇੱਕ ਸ਼ਕਤੀਸ਼ਾਲੀ ਪੈਰ ਜਮਾਉਣ ਦਾ ਮੌਕਾ ਮਿਲਦਾ ਹੈ। ਉਹ ਇਹ ਕਰ ਸਕਦੇ ਹਨ:
- ਨਿੱਜੀ, ਵਿੱਤੀ, ਜਾਂ ਕਾਰੋਬਾਰ ਨਾਲ ਸਬੰਧਤ ਜਾਣਕਾਰੀ ਇਕੱਠੀ ਕਰਨ ਲਈ ਸਟੋਰ ਕੀਤੇ ਸੁਨੇਹੇ ਪੜ੍ਹੋ
- ਸੰਪਰਕਾਂ ਨੂੰ ਹੋਰ ਘੁਟਾਲੇ ਵਾਲੇ ਈਮੇਲ ਭੇਜੋ, ਧੋਖਾਧੜੀ ਨੂੰ ਹੋਰ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਢੰਗ ਨਾਲ ਫੈਲਾਓ
ਇਹਨਾਂ ਕਾਰਵਾਈਆਂ ਨਾਲ ਪਛਾਣ ਦੀ ਚੋਰੀ, ਵਿੱਤੀ ਧੋਖਾਧੜੀ, ਸਾਖ ਨੂੰ ਨੁਕਸਾਨ, ਅਤੇ ਲੰਬੇ ਸਮੇਂ ਤੱਕ ਸੁਰੱਖਿਆ ਸਮੱਸਿਆਵਾਂ ਹੋ ਸਕਦੀਆਂ ਹਨ।
ਘੁਟਾਲੇ ਵਾਲੀਆਂ ਈਮੇਲਾਂ ਨਾਲ ਜੁੜੇ ਮਾਲਵੇਅਰ ਜੋਖਮ
ਇਸ ਕਿਸਮ ਦੀਆਂ ਫਿਸ਼ਿੰਗ ਮੁਹਿੰਮਾਂ ਸਿਰਫ਼ ਪ੍ਰਮਾਣ ਪੱਤਰ ਚੋਰੀ ਤੱਕ ਹੀ ਸੀਮਿਤ ਨਹੀਂ ਹਨ। ਧਮਕੀ ਦੇਣ ਵਾਲੇ ਆਮ ਤੌਰ 'ਤੇ ਮਾਲਵੇਅਰ ਵੰਡਣ ਲਈ ਈਮੇਲ ਦੀ ਵਰਤੋਂ ਵੀ ਕਰਦੇ ਹਨ।
ਘੁਟਾਲੇ ਦੇ ਸੁਨੇਹਿਆਂ ਵਿੱਚ ਆਮ ਦਸਤਾਵੇਜ਼ਾਂ ਦੇ ਭੇਸ ਵਿੱਚ ਖਤਰਨਾਕ ਅਟੈਚਮੈਂਟ ਹੋ ਸਕਦੇ ਹਨ, ਜਿਸ ਵਿੱਚ Word, Excel, ਜਾਂ PDF ਫਾਈਲਾਂ, ZIP ਜਾਂ RAR ਫਾਈਲਾਂ ਵਰਗੇ ਸੰਕੁਚਿਤ ਪੁਰਾਲੇਖ, ਐਗਜ਼ੀਕਿਊਟੇਬਲ ਪ੍ਰੋਗਰਾਮ, ਸਕ੍ਰਿਪਟਾਂ, ਜਾਂ ਇੱਥੋਂ ਤੱਕ ਕਿ ISO ਚਿੱਤਰ ਵੀ ਸ਼ਾਮਲ ਹਨ। ਇਹਨਾਂ ਫਾਈਲਾਂ ਨੂੰ ਖੋਲ੍ਹਣ ਜਾਂ ਕੁਝ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਨੂੰ ਸਮਰੱਥ ਬਣਾਉਣ ਦੇ ਨਤੀਜੇ ਵਜੋਂ ਸਾਈਲੈਂਟ ਮਾਲਵੇਅਰ ਇੰਸਟਾਲੇਸ਼ਨ ਹੋ ਸਕਦੀ ਹੈ।
ਇਸ ਤੋਂ ਇਲਾਵਾ, ਈਮੇਲਾਂ ਵਿੱਚ ਅਜਿਹੇ ਲਿੰਕ ਸ਼ਾਮਲ ਹੋ ਸਕਦੇ ਹਨ ਜੋ ਅਸੁਰੱਖਿਅਤ ਜਾਂ ਸਮਝੌਤਾ ਕੀਤੀਆਂ ਵੈੱਬਸਾਈਟਾਂ ਵੱਲ ਲੈ ਜਾਂਦੇ ਹਨ। ਅਜਿਹੇ ਪੰਨਿਆਂ 'ਤੇ ਜਾਣ ਨਾਲ ਆਟੋਮੈਟਿਕ ਡਾਊਨਲੋਡ ਸ਼ੁਰੂ ਹੋ ਸਕਦੇ ਹਨ ਜਾਂ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਨੁਕਸਾਨਦੇਹ ਸੌਫਟਵੇਅਰ ਨੂੰ ਹੱਥੀਂ ਸਥਾਪਤ ਕਰਨ ਲਈ ਪ੍ਰੇਰਿਤ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ। ਦੋਵਾਂ ਸਥਿਤੀਆਂ ਵਿੱਚ, ਲਾਗ ਸਿਰਫ ਖਤਰਨਾਕ ਸਮੱਗਰੀ ਨਾਲ ਗੱਲਬਾਤ ਕਰਨ ਤੋਂ ਬਾਅਦ ਹੁੰਦੀ ਹੈ।
ਪੀੜਤਾਂ ਲਈ ਸੰਭਾਵੀ ਨਤੀਜੇ
ਡੋਮੇਨ ਅਸਫਲਤਾ ਨੋਟਿਸ ਈਮੇਲ ਘੁਟਾਲਾ ਇੱਕ ਕਲਾਸਿਕ ਫਿਸ਼ਿੰਗ ਕੋਸ਼ਿਸ਼ ਹੈ ਜਿਸਦਾ ਉਦੇਸ਼ ਈਮੇਲ ਲੌਗਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰ ਚੋਰੀ ਕਰਨਾ ਹੈ। ਪੀੜਤਾਂ ਨੂੰ ਖਾਤਾ ਟੇਕਓਵਰ, ਮਹੱਤਵਪੂਰਨ ਸੇਵਾਵਾਂ ਤੱਕ ਪਹੁੰਚ ਗੁਆਉਣਾ, ਪਛਾਣ ਚੋਰੀ, ਵਿੱਤੀ ਨੁਕਸਾਨ, ਜਾਂ ਸੈਕੰਡਰੀ ਮਾਲਵੇਅਰ ਇਨਫੈਕਸ਼ਨਾਂ ਦਾ ਅਨੁਭਵ ਹੋ ਸਕਦਾ ਹੈ। ਸ਼ੁਰੂਆਤੀ ਧੋਖਾਧੜੀ ਵਾਲੀ ਈਮੇਲ ਅਕਸਰ ਵਿਸ਼ਾਲ ਅਤੇ ਵਧੇਰੇ ਨੁਕਸਾਨਦੇਹ ਸਾਈਬਰ ਘਟਨਾਵਾਂ ਦੇ ਪ੍ਰਵੇਸ਼ ਦੁਆਰ ਵਜੋਂ ਕੰਮ ਕਰਦੀ ਹੈ।
ਔਨਲਾਈਨ ਸੁਰੱਖਿਆ ਲਈ ਮੁੱਖ ਉਪਾਅ
ਅਣਕਿਆਸੇ ਈਮੇਲ ਜੋ ਜ਼ਰੂਰੀਤਾ ਪੈਦਾ ਕਰਦੇ ਹਨ, ਖਾਤਾ ਮੁਅੱਤਲ ਕਰਨ ਦੀ ਧਮਕੀ ਦਿੰਦੇ ਹਨ, ਜਾਂ ਤੁਰੰਤ ਕਾਰਵਾਈ ਦੀ ਮੰਗ ਕਰਦੇ ਹਨ, ਉਹਨਾਂ ਨੂੰ ਹਮੇਸ਼ਾ ਸ਼ੱਕ ਦੀ ਨਜ਼ਰ ਨਾਲ ਦੇਖਿਆ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ। ਜਾਇਜ਼ ਸੇਵਾ ਪ੍ਰਦਾਤਾ ਬੇਤਰਤੀਬ ਈਮੇਲ ਲਿੰਕਾਂ ਰਾਹੀਂ ਪਾਸਵਰਡ ਪੁਸ਼ਟੀਕਰਨ ਦੀ ਬੇਨਤੀ ਨਹੀਂ ਕਰਦੇ ਹਨ। ਡੋਮੇਨ ਅਸਫਲਤਾ ਨੋਟਿਸ ਮੁਹਿੰਮ ਵਰਗੇ ਘੁਟਾਲਿਆਂ ਵਿੱਚ ਵਰਤੀਆਂ ਗਈਆਂ ਚਾਲਾਂ ਨੂੰ ਪਛਾਣਨਾ ਖਾਤੇ ਨਾਲ ਸਮਝੌਤਾ ਰੋਕਣ ਅਤੇ ਨਿੱਜੀ ਅਤੇ ਵਿੱਤੀ ਸੁਰੱਖਿਆ ਦੀ ਰੱਖਿਆ ਕਰਨ ਵੱਲ ਇੱਕ ਮਹੱਤਵਪੂਰਨ ਕਦਮ ਹੈ।