ਡ੍ਰੌਪਬਾਕਸ ਸੇਵਾ ਵਰਤੋਂ ਰੀਮਾਈਂਡਰ ਈਮੇਲ ਘੁਟਾਲਾ
ਅਚਾਨਕ ਭੇਜੀਆਂ ਜਾਣ ਵਾਲੀਆਂ ਈਮੇਲਾਂ ਜੋ ਤੁਰੰਤ ਕਾਰਵਾਈ ਦੀ ਮੰਗ ਕਰਦੀਆਂ ਹਨ, ਨੂੰ ਹਮੇਸ਼ਾ ਸਾਵਧਾਨੀ ਨਾਲ ਸੰਭਾਲਿਆ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ, ਖਾਸ ਕਰਕੇ ਜਦੋਂ ਉਹਨਾਂ ਵਿੱਚ ਖਾਤਾ ਪਹੁੰਚ ਜਾਂ ਸੁਰੱਖਿਆ ਨਾਲ ਸਬੰਧਤ ਦਾਅਵੇ ਸ਼ਾਮਲ ਹੁੰਦੇ ਹਨ। ਸਾਈਬਰ ਅਪਰਾਧੀ ਅਕਸਰ ਭਰੋਸੇਯੋਗ ਬ੍ਰਾਂਡਾਂ ਦੀ ਨਕਲ ਕਰਦੇ ਹਨ ਤਾਂ ਜੋ ਜਾਇਜ਼ਤਾ ਦੀ ਗਲਤ ਭਾਵਨਾ ਪੈਦਾ ਕੀਤੀ ਜਾ ਸਕੇ ਅਤੇ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਪ੍ਰਗਟ ਕਰਨ ਲਈ ਭਰਮਾਇਆ ਜਾ ਸਕੇ। ਅਖੌਤੀ 'ਡ੍ਰੌਪਬਾਕਸ ਸੇਵਾ ਵਰਤੋਂ ਰੀਮਾਈਂਡਰ' ਈਮੇਲਾਂ ਅਜਿਹੀ ਫਿਸ਼ਿੰਗ ਮੁਹਿੰਮ ਦਾ ਹਿੱਸਾ ਹਨ ਅਤੇ ਡ੍ਰੌਪਬਾਕਸ ਜਾਂ ਕਿਸੇ ਵੀ ਜਾਇਜ਼ ਸੰਗਠਨ ਨਾਲ ਸੰਬੰਧਿਤ ਨਹੀਂ ਹਨ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਇੱਕ ਨਕਲੀ ਡ੍ਰੌਪਬਾਕਸ ਸੂਚਨਾ ਜੋ ਧੋਖਾ ਦੇਣ ਲਈ ਤਿਆਰ ਕੀਤੀ ਗਈ ਹੈ
ਧੋਖਾਧੜੀ ਵਾਲੀਆਂ ਈਮੇਲਾਂ ਡ੍ਰੌਪਬਾਕਸ ਤੋਂ ਰੁਟੀਨ ਸੇਵਾ ਰੀਮਾਈਂਡਰ ਦੇ ਰੂਪ ਵਿੱਚ ਭੇਸ ਵਿੱਚ ਹਨ। ਉਹ ਦਾਅਵਾ ਕਰਦੇ ਹਨ ਕਿ ਪ੍ਰਾਪਤਕਰਤਾ ਆਪਣੇ ਡ੍ਰੌਪਬਾਕਸ ਖਾਤੇ ਦੀ ਪੂਰੀ ਤਰ੍ਹਾਂ ਵਰਤੋਂ ਨਹੀਂ ਕਰ ਰਹੇ ਹਨ ਅਤੇ ਉਹਨਾਂ ਨੂੰ ਡੈਸਕਟੌਪ ਸਿੰਕ੍ਰੋਨਾਈਜ਼ੇਸ਼ਨ, ਮੋਬਾਈਲ ਐਕਸੈਸ, ਅਤੇ ਕਰਾਸ-ਡਿਵਾਈਸ ਫਾਈਲ ਸ਼ੇਅਰਿੰਗ ਵਰਗੀਆਂ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਦੀ ਪੜਚੋਲ ਕਰਨ ਲਈ ਉਤਸ਼ਾਹਿਤ ਕਰਦੇ ਹਨ। ਸੁਨੇਹੇ ਨੂੰ ਪ੍ਰਮਾਣਿਕ ਦਿਖਾਉਣ ਲਈ, ਈਮੇਲਾਂ ਵਿੱਚ 'ਆਪਣਾ ਖਾਤਾ ਵੇਖੋ' ਜਾਂ 'ਆਪਣਾ ਡ੍ਰੌਪਬਾਕਸ ਵੇਖੋ' ਲੇਬਲ ਵਾਲੇ ਬਟਨ ਸ਼ਾਮਲ ਹੁੰਦੇ ਹਨ।
ਹਾਲਾਂਕਿ ਇਹ ਪ੍ਰੋਂਪਟ ਨੁਕਸਾਨਦੇਹ ਲੱਗ ਸਕਦੇ ਹਨ, ਦੋਵੇਂ ਬਟਨ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਉਸੇ ਖਤਰਨਾਕ ਵੈੱਬਸਾਈਟ 'ਤੇ ਰੀਡਾਇਰੈਕਟ ਕਰਦੇ ਹਨ ਜੋ ਖਾਸ ਤੌਰ 'ਤੇ ਲੌਗਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰ ਚੋਰੀ ਕਰਨ ਲਈ ਬਣਾਈ ਗਈ ਹੈ।
ਘੁਟਾਲੇ ਦੇ ਪਿੱਛੇ ਖਤਰਨਾਕ ਵੈੱਬਸਾਈਟ
ਏਮਬੈਡਡ ਲਿੰਕਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਵਾਲੇ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਡੋਮੇਨ 'okamotoyuge-seikotsuin.com' 'ਤੇ ਹੋਸਟ ਕੀਤੇ ਗਏ ਫਿਸ਼ਿੰਗ ਪੰਨੇ 'ਤੇ ਰੀਡਾਇਰੈਕਟ ਕੀਤਾ ਜਾਂਦਾ ਹੈ। URL ਵਿੱਚ ਕਥਿਤ ਤੌਰ 'ਤੇ 'cameleon' ਸ਼ਬਦ ਹੈ, ਜੋ ਸਾਈਟ ਦੇ ਅਨੁਕੂਲ ਵਿਵਹਾਰ ਨੂੰ ਦਰਸਾਉਂਦਾ ਹੈ। ਇੱਕ ਆਮ ਨਕਲੀ ਲੌਗਇਨ ਪੰਨਾ ਦਿਖਾਉਣ ਦੀ ਬਜਾਏ, ਵੈੱਬਸਾਈਟ ਪੀੜਤ ਦੇ ਈਮੇਲ ਪ੍ਰਦਾਤਾ ਦੀ ਪਛਾਣ ਕਰਦੀ ਹੈ ਅਤੇ ਉਸ ਸੇਵਾ ਨਾਲ ਮੇਲ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਇੱਕ ਨਕਲੀ ਸਾਈਨ-ਇਨ ਪੰਨਾ ਪ੍ਰਦਰਸ਼ਿਤ ਕਰਦੀ ਹੈ।
ਉਦਾਹਰਨ ਲਈ, Gmail ਪਤਿਆਂ ਵਾਲੇ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ Google ਦੇ ਅਧਿਕਾਰਤ ਲੌਗਇਨ ਪੋਰਟਲ ਨਾਲ ਮਿਲਦੇ-ਜੁਲਦੇ ਇੱਕ ਪੰਨੇ ਦਾ ਸਾਹਮਣਾ ਕਰਨਾ ਪੈ ਸਕਦਾ ਹੈ, ਜੋ ਜਾਣੇ-ਪਛਾਣੇ ਬ੍ਰਾਂਡਿੰਗ ਅਤੇ ਡਿਜ਼ਾਈਨ ਤੱਤਾਂ ਨਾਲ ਭਰਪੂਰ ਹੁੰਦਾ ਹੈ। Yahoo ਜਾਂ Outlook ਖਾਤਿਆਂ ਦੀ ਵਰਤੋਂ ਕਰਨ ਵਾਲੇ ਵਿਅਕਤੀ ਉਹਨਾਂ ਪਲੇਟਫਾਰਮਾਂ ਦੀ ਸਮਾਨ ਰੂਪ ਵਿੱਚ ਭਰੋਸੇਮੰਦ ਨਕਲ ਦੇਖ ਸਕਦੇ ਹਨ। ਦਿੱਖ ਦੀ ਪਰਵਾਹ ਕੀਤੇ ਬਿਨਾਂ, ਇਹਨਾਂ ਫਾਰਮਾਂ ਵਿੱਚ ਦਰਜ ਕੀਤਾ ਗਿਆ ਹਰ ਉਪਭੋਗਤਾ ਨਾਮ ਅਤੇ ਪਾਸਵਰਡ ਸਿੱਧੇ ਘੁਟਾਲੇਬਾਜ਼ਾਂ ਨੂੰ ਭੇਜਿਆ ਜਾਂਦਾ ਹੈ।
ਚੋਰੀ ਹੋਏ ਈਮੇਲ ਪ੍ਰਮਾਣ ਪੱਤਰ ਇੰਨੇ ਕੀਮਤੀ ਕਿਉਂ ਹਨ?
ਛੇੜਛਾੜ ਕੀਤੇ ਈਮੇਲ ਖਾਤੇ ਗੰਭੀਰ ਨਿੱਜੀ ਅਤੇ ਵਿੱਤੀ ਨੁਕਸਾਨ ਪਹੁੰਚਾ ਸਕਦੇ ਹਨ। ਇੱਕ ਵਾਰ ਹਮਲਾਵਰਾਂ ਨੂੰ ਇਨਬਾਕਸ ਤੱਕ ਪਹੁੰਚ ਮਿਲ ਜਾਣ 'ਤੇ, ਉਹ ਨਿੱਜੀ ਸੰਚਾਰਾਂ ਦੀ ਨਿਗਰਾਨੀ ਕਰ ਸਕਦੇ ਹਨ, ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਦੀ ਖੋਜ ਕਰ ਸਕਦੇ ਹਨ, ਅਤੇ ਹੋਰ ਲਿੰਕ ਕੀਤੀਆਂ ਸੇਵਾਵਾਂ ਲਈ ਪਾਸਵਰਡ ਰੀਸੈਟ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰ ਸਕਦੇ ਹਨ। ਇੱਕ ਈਮੇਲ ਖਾਤੇ ਤੱਕ ਪਹੁੰਚ ਅਪਰਾਧੀਆਂ ਨੂੰ ਕਲਾਉਡ ਸਟੋਰੇਜ ਸੇਵਾਵਾਂ, ਬੈਂਕਿੰਗ ਪਲੇਟਫਾਰਮਾਂ, ਸੋਸ਼ਲ ਮੀਡੀਆ ਖਾਤਿਆਂ ਅਤੇ ਵਪਾਰਕ ਪ੍ਰਣਾਲੀਆਂ ਵਿੱਚ ਘੁਸਪੈਠ ਕਰਨ ਦੇ ਮੌਕੇ ਵੀ ਪ੍ਰਦਾਨ ਕਰ ਸਕਦੀ ਹੈ।
ਬਹੁਤ ਸਾਰੇ ਮਾਮਲਿਆਂ ਵਿੱਚ, ਈਮੇਲ ਖਾਤੇ ਨਾਲ ਸਮਝੌਤਾ ਵਿਆਪਕ ਪਛਾਣ ਚੋਰੀ ਅਤੇ ਧੋਖਾਧੜੀ ਲਈ ਸ਼ੁਰੂਆਤੀ ਬਿੰਦੂ ਬਣ ਜਾਂਦਾ ਹੈ। ਹਮਲਾਵਰ ਪੀੜਤ ਦਾ ਰੂਪ ਧਾਰਨ ਕਰ ਸਕਦੇ ਹਨ, ਵਾਧੂ ਫਿਸ਼ਿੰਗ ਈਮੇਲ ਵੰਡ ਸਕਦੇ ਹਨ, ਜਾਂ ਹੋਰ ਘੁਟਾਲਿਆਂ ਲਈ ਸਟੋਰ ਕੀਤੇ ਸੰਪਰਕਾਂ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰ ਸਕਦੇ ਹਨ।
ਡ੍ਰੌਪਬਾਕਸ ਸ਼ਾਮਲ ਨਹੀਂ ਹੈ।
ਇਹ ਸਮਝਣਾ ਮਹੱਤਵਪੂਰਨ ਹੈ ਕਿ ਡ੍ਰੌਪਬਾਕਸ ਦਾ ਇਸ ਫਿਸ਼ਿੰਗ ਮੁਹਿੰਮ ਨਾਲ ਕੋਈ ਸਬੰਧ ਨਹੀਂ ਹੈ। ਸਾਈਬਰ ਅਪਰਾਧੀ ਪੀੜਤਾਂ ਦਾ ਵਿਸ਼ਵਾਸ ਹਾਸਲ ਕਰਨ ਲਈ ਕੰਪਨੀ ਦੇ ਨਾਮ, ਬ੍ਰਾਂਡਿੰਗ ਅਤੇ ਸਾਖ ਦੀ ਗੈਰ-ਕਾਨੂੰਨੀ ਤੌਰ 'ਤੇ ਦੁਰਵਰਤੋਂ ਕਰ ਰਹੇ ਹਨ। ਆਪਣੇ ਡ੍ਰੌਪਬਾਕਸ ਖਾਤੇ ਬਾਰੇ ਚਿੰਤਤ ਕਿਸੇ ਵੀ ਵਿਅਕਤੀ ਨੂੰ ਅਣਚਾਹੇ ਈਮੇਲਾਂ ਵਿੱਚ ਸ਼ਾਮਲ ਲਿੰਕਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਤੋਂ ਬਚਣਾ ਚਾਹੀਦਾ ਹੈ ਅਤੇ ਇਸਦੀ ਬਜਾਏ ਇੱਕ ਵੈੱਬ ਬ੍ਰਾਊਜ਼ਰ ਰਾਹੀਂ ਸਿੱਧੇ ਅਧਿਕਾਰਤ ਡ੍ਰੌਪਬਾਕਸ ਵੈੱਬਸਾਈਟ ਤੱਕ ਪਹੁੰਚ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ।
ਘੁਟਾਲੇ ਵਾਲੀਆਂ ਈਮੇਲਾਂ ਵਿੱਚ ਲੁਕੇ ਹੋਏ ਮਾਲਵੇਅਰ ਜੋਖਮ
ਫਿਸ਼ਿੰਗ ਮੁਹਿੰਮਾਂ ਸਿਰਫ਼ ਪ੍ਰਮਾਣ ਪੱਤਰ ਚੋਰੀ ਤੱਕ ਹੀ ਸੀਮਿਤ ਨਹੀਂ ਹਨ। ਬਹੁਤ ਸਾਰੇ ਘੁਟਾਲੇ ਵਾਲੇ ਈਮੇਲਾਂ ਦੀ ਵਰਤੋਂ ਖਤਰਨਾਕ ਅਟੈਚਮੈਂਟਾਂ ਜਾਂ ਨੁਕਸਾਨਦੇਹ ਲਿੰਕਾਂ ਰਾਹੀਂ ਮਾਲਵੇਅਰ ਵੰਡਣ ਲਈ ਵੀ ਕੀਤੀ ਜਾਂਦੀ ਹੈ। ਹਮਲਾਵਰ ਆਮ ਤੌਰ 'ਤੇ ਖਤਰਨਾਕ ਫਾਈਲਾਂ ਨੂੰ ਇਨਵੌਇਸ, ਰਿਪੋਰਟਾਂ, ਖਾਤਾ ਨੋਟਿਸਾਂ, ਜਾਂ ਮਹੱਤਵਪੂਰਨ ਦਸਤਾਵੇਜ਼ਾਂ ਦੇ ਰੂਪ ਵਿੱਚ ਭੇਸ ਬਦਲਦੇ ਹਨ ਤਾਂ ਜੋ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਉਹਨਾਂ ਨੂੰ ਖੋਲ੍ਹਣ ਲਈ ਮਜਬੂਰ ਕੀਤਾ ਜਾ ਸਕੇ।
ਆਮ ਖਤਰਨਾਕ ਫਾਈਲ ਕਿਸਮਾਂ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
- ਚੱਲਣਯੋਗ ਪ੍ਰੋਗਰਾਮ
- PDF ਦਸਤਾਵੇਜ਼
- ਹਾਨੀਕਾਰਕ ਮੈਕਰੋ ਵਾਲੀਆਂ ਆਫਿਸ ਫਾਈਲਾਂ
- ਜ਼ਿਪ ਜਾਂ ਆਰਏਆਰ ਪੁਰਾਲੇਖ
- ਜਾਵਾ ਸਕ੍ਰਿਪਟ ਫਾਈਲਾਂ
ਕੁਝ ਖਤਰਨਾਕ ਵੈੱਬਸਾਈਟਾਂ ਇੱਕ ਵਾਰ ਵਿਜ਼ਿਟ ਕਰਨ ਤੋਂ ਬਾਅਦ ਆਪਣੇ ਆਪ ਮਾਲਵੇਅਰ ਡਾਊਨਲੋਡ ਸ਼ੁਰੂ ਕਰ ਦਿੰਦੀਆਂ ਹਨ, ਜਦੋਂ ਕਿ ਕੁਝ ਦਸਤਾਵੇਜ਼-ਅਧਾਰਿਤ ਧਮਕੀਆਂ ਸਿਰਫ਼ ਉਦੋਂ ਹੀ ਕਿਰਿਆਸ਼ੀਲ ਹੁੰਦੀਆਂ ਹਨ ਜਦੋਂ ਉਪਭੋਗਤਾ ਮੈਕਰੋ ਜਾਂ ਹੋਰ ਏਮਬੈਡਡ ਸਮੱਗਰੀ ਨੂੰ ਸਮਰੱਥ ਬਣਾਉਂਦੇ ਹਨ। ਜ਼ਿਆਦਾਤਰ ਸਥਿਤੀਆਂ ਵਿੱਚ, ਪ੍ਰਾਪਤਕਰਤਾ ਦੁਆਰਾ ਅਟੈਚਮੈਂਟ ਨਾਲ ਇੰਟਰੈਕਟ ਕਰਨ ਜਾਂ ਕਿਸੇ ਖਤਰਨਾਕ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਤੋਂ ਬਾਅਦ ਹੀ ਲਾਗ ਸ਼ੁਰੂ ਹੁੰਦੀ ਹੈ।
ਇਸੇ ਤਰ੍ਹਾਂ ਦੇ ਘੁਟਾਲਿਆਂ ਤੋਂ ਕਿਵੇਂ ਬਚੀਏ
ਉਪਭੋਗਤਾ ਕਈ ਜ਼ਰੂਰੀ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਅਭਿਆਸਾਂ ਦੀ ਪਾਲਣਾ ਕਰਕੇ ਫਿਸ਼ਿੰਗ ਹਮਲਿਆਂ ਦਾ ਸ਼ਿਕਾਰ ਹੋਣ ਦੇ ਜੋਖਮ ਨੂੰ ਘਟਾ ਸਕਦੇ ਹਨ:
- ਅਣਕਿਆਸੇ ਈਮੇਲਾਂ ਤੋਂ ਕਦੇ ਵੀ ਲਿੰਕਾਂ 'ਤੇ ਕਲਿੱਕ ਨਾ ਕਰੋ ਅਤੇ ਨਾ ਹੀ ਅਟੈਚਮੈਂਟਾਂ ਖੋਲ੍ਹੋ।
- ਸਿੱਧੇ ਅਧਿਕਾਰਤ ਵੈੱਬਸਾਈਟਾਂ 'ਤੇ ਜਾ ਕੇ ਖਾਤੇ ਨਾਲ ਸਬੰਧਤ ਦਾਅਵਿਆਂ ਦੀ ਪੁਸ਼ਟੀ ਕਰੋ।
- ਭੇਜਣ ਵਾਲੇ ਦੇ ਪਤਿਆਂ ਅਤੇ ਡੋਮੇਨ ਨਾਮਾਂ ਦੀ ਧਿਆਨ ਨਾਲ ਜਾਂਚ ਕਰੋ।
- ਈਮੇਲ ਲਿੰਕਾਂ ਰਾਹੀਂ ਪਹੁੰਚੇ ਪੰਨਿਆਂ ਵਿੱਚ ਪ੍ਰਮਾਣ ਪੱਤਰ ਦਾਖਲ ਕਰਨ ਤੋਂ ਬਚੋ।
- ਜਦੋਂ ਵੀ ਸੰਭਵ ਹੋਵੇ ਮਲਟੀ-ਫੈਕਟਰ ਪ੍ਰਮਾਣੀਕਰਨ ਨੂੰ ਸਮਰੱਥ ਬਣਾਓ
- ਓਪਰੇਟਿੰਗ ਸਿਸਟਮ ਅਤੇ ਸੁਰੱਖਿਆ ਸਾਫਟਵੇਅਰ ਨੂੰ ਅਪਡੇਟ ਰੱਖੋ
ਅੰਤਿਮ ਵਿਚਾਰ
'ਡ੍ਰੌਪਬਾਕਸ ਸੇਵਾ ਵਰਤੋਂ ਰੀਮਾਈਂਡਰ' ਈਮੇਲ ਧੋਖਾਧੜੀ ਵਾਲੇ ਫਿਸ਼ਿੰਗ ਸੁਨੇਹੇ ਹਨ ਜੋ ਜਾਅਲੀ ਸਾਈਨ-ਇਨ ਪੰਨਿਆਂ ਰਾਹੀਂ ਈਮੇਲ ਲੌਗਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰ ਚੋਰੀ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤੇ ਜਾਂਦੇ ਹਨ। ਇਹ ਮੁਹਿੰਮ ਭਰੋਸੇਯੋਗ ਡ੍ਰੌਪਬਾਕਸ ਬ੍ਰਾਂਡ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਕੇ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਉਨ੍ਹਾਂ ਦੀ ਸੁਰੱਖਿਆ ਘਟਾਉਣ ਲਈ ਹੇਰਾਫੇਰੀ ਕਰਦੀ ਹੈ। ਇਹਨਾਂ ਈਮੇਲਾਂ ਨੂੰ ਨਜ਼ਰਅੰਦਾਜ਼ ਕਰਨਾ, ਸਾਰੇ ਏਮਬੈਡਡ ਲਿੰਕਾਂ ਤੋਂ ਬਚਣਾ, ਅਤੇ ਸੁਨੇਹਿਆਂ ਨੂੰ ਤੁਰੰਤ ਮਿਟਾਉਣਾ ਕਾਰਵਾਈ ਦੇ ਸਭ ਤੋਂ ਸੁਰੱਖਿਅਤ ਤਰੀਕੇ ਹਨ।