ਈਮੇਲ ਖਾਤਾ ਅਯੋਗ ਬੇਨਤੀ ਈਮੇਲ ਘੁਟਾਲਾ
ਅੱਜ ਦੇ ਖਤਰੇ ਵਾਲੇ ਮਾਹੌਲ ਵਿੱਚ, ਅਣਕਿਆਸੀਆਂ ਈਮੇਲਾਂ ਪ੍ਰਤੀ ਸੁਚੇਤ ਰਹਿਣਾ ਬਹੁਤ ਜ਼ਰੂਰੀ ਹੈ। ਸਾਈਬਰ ਅਪਰਾਧੀ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਜਲਦੀ ਫੈਸਲੇ ਲੈਣ ਲਈ ਭਰਮਾਉਣ ਲਈ ਤੁਰੰਤਤਾ, ਡਰ ਅਤੇ ਨਕਲ 'ਤੇ ਨਿਰਭਰ ਕਰਦੇ ਹਨ। ਅਖੌਤੀ 'ਈਮੇਲ ਖਾਤਾ ਅਯੋਗ ਬੇਨਤੀ' ਘੁਟਾਲਾ ਇਸ ਗੱਲ ਦੀ ਇੱਕ ਸਪੱਸ਼ਟ ਉਦਾਹਰਣ ਹੈ ਕਿ ਹਮਲਾਵਰ ਕਿੰਨੀ ਆਸਾਨੀ ਨਾਲ ਜਾਇਜ਼ ਸੰਚਾਰਾਂ ਦੀ ਨਕਲ ਕਰ ਸਕਦੇ ਹਨ। ਇਹ ਈਮੇਲ ਕਿਸੇ ਵੀ ਅਸਲ ਕੰਪਨੀਆਂ, ਸੰਗਠਨਾਂ, ਜਾਂ ਸੇਵਾ ਪ੍ਰਦਾਤਾਵਾਂ ਨਾਲ ਸੰਬੰਧਿਤ ਨਹੀਂ ਹਨ, ਭਾਵੇਂ ਉਹ ਕਿੰਨੇ ਵੀ ਭਰੋਸੇਮੰਦ ਦਿਖਾਈ ਦੇਣ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਇੱਕ ਕਾਇਲ ਕਰਨ ਵਾਲਾ ਪਰ ਖ਼ਤਰਨਾਕ ਧੋਖਾ
ਸੁਰੱਖਿਆ ਵਿਸ਼ਲੇਸ਼ਕਾਂ ਨੇ 'ਈਮੇਲ ਖਾਤਾ ਅਯੋਗ ਬੇਨਤੀ' ਸੁਨੇਹੇ ਦੀ ਪਛਾਣ ਇੱਕ ਈਮੇਲ ਪ੍ਰਦਾਤਾ ਤੋਂ ਇੱਕ ਅਧਿਕਾਰਤ ਸੂਚਨਾ ਦੇ ਭੇਸ ਵਿੱਚ ਇੱਕ ਫਿਸ਼ਿੰਗ ਕੋਸ਼ਿਸ਼ ਵਜੋਂ ਕੀਤੀ ਹੈ। ਇਹ ਸੁਨੇਹਾ ਝੂਠਾ ਦਾਅਵਾ ਕਰਦਾ ਹੈ ਕਿ ਪ੍ਰਾਪਤਕਰਤਾ ਦੇ ਈਮੇਲ ਖਾਤੇ ਨੂੰ ਅਯੋਗ ਕਰਨ ਲਈ ਇੱਕ ਬੇਨਤੀ ਜਮ੍ਹਾਂ ਕੀਤੀ ਗਈ ਹੈ।
ਦਬਾਅ ਵਧਾਉਣ ਲਈ, ਈਮੇਲ ਚੇਤਾਵਨੀ ਦਿੰਦੀ ਹੈ ਕਿ ਜਲਦੀ ਕਾਰਵਾਈ ਨਾ ਕਰਨ 'ਤੇ ਖਾਤਾ ਸਥਾਈ ਤੌਰ 'ਤੇ ਮਿਟਾਇਆ ਜਾ ਸਕਦਾ ਹੈ ਅਤੇ ਸਟੋਰ ਕੀਤਾ ਡੇਟਾ ਖਤਮ ਹੋ ਸਕਦਾ ਹੈ। ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਪ੍ਰਕਿਰਿਆ ਨੂੰ ਰੋਕਣ ਲਈ ਇੱਕ ਬਟਨ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਲਈ ਕਿਹਾ ਜਾਂਦਾ ਹੈ, ਜਿਸਨੂੰ ਆਮ ਤੌਰ 'ਤੇ 'ਕੈਂਸਲ ਡਿਸਏਬਲ ਰਿਕਵੈਸਟ' ਕਿਹਾ ਜਾਂਦਾ ਹੈ।
ਇਹ ਰਣਨੀਤੀ ਘਬਰਾਹਟ ਪੈਦਾ ਕਰਨ ਅਤੇ ਆਲੋਚਨਾਤਮਕ ਸੋਚ ਨੂੰ ਬਾਈਪਾਸ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤੀ ਗਈ ਹੈ, ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਸੰਦੇਸ਼ ਦੀ ਜਾਇਜ਼ਤਾ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਕਾਰਵਾਈ ਕਰਨ ਲਈ ਮਜਬੂਰ ਕਰਦੀ ਹੈ।
ਲਿੰਕ ਦੇ ਪਿੱਛੇ ਲੁਕਿਆ ਹੋਇਆ ਜਾਲ
ਦਿੱਤੇ ਗਏ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਨਾਲ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਇੱਕ ਜਾਅਲੀ ਵੈੱਬਸਾਈਟ 'ਤੇ ਰੀਡਾਇਰੈਕਟ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਜੋ ਇੱਕ ਜਾਇਜ਼ ਈਮੇਲ ਲੌਗਇਨ ਪੰਨੇ ਵਾਂਗ ਬਣਾਈ ਗਈ ਹੈ, ਜਿਵੇਂ ਕਿ ਪ੍ਰਸਿੱਧ ਪ੍ਰਦਾਤਾਵਾਂ ਦੁਆਰਾ ਵਰਤੇ ਜਾਂਦੇ ਹਨ। ਇਹ ਨਕਲੀ ਪੰਨੇ ਉੱਚ ਸ਼ੁੱਧਤਾ ਨਾਲ ਡਿਜ਼ਾਈਨ ਕੀਤੇ ਗਏ ਹਨ, ਜਿਸ ਨਾਲ ਉਹਨਾਂ ਨੂੰ ਅਸਲੀ ਪੰਨਿਆਂ ਤੋਂ ਵੱਖ ਕਰਨਾ ਮੁਸ਼ਕਲ ਹੋ ਜਾਂਦਾ ਹੈ।
ਇੱਕ ਵਾਰ ਪੰਨੇ 'ਤੇ ਆਉਣ ਤੋਂ ਬਾਅਦ, ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਆਪਣੇ ਲੌਗਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰ ਦਰਜ ਕਰਨ ਲਈ ਕਿਹਾ ਜਾਂਦਾ ਹੈ। ਇਹ ਹਮਲੇ ਦਾ ਮੂਲ ਹੈ: ਅਣਜਾਣ ਪੀੜਤਾਂ ਤੋਂ ਸਿੱਧੇ ਤੌਰ 'ਤੇ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਇਕੱਠੀ ਕਰਨਾ।
ਪ੍ਰਮਾਣ ਪੱਤਰ ਚੋਰੀ ਹੋਣ ਤੋਂ ਬਾਅਦ ਕੀ ਹੁੰਦਾ ਹੈ
ਜਦੋਂ ਹਮਲਾਵਰ ਕਿਸੇ ਈਮੇਲ ਖਾਤੇ ਤੱਕ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕਰਦੇ ਹਨ, ਤਾਂ ਨਤੀਜੇ ਤੇਜ਼ੀ ਨਾਲ ਵਧ ਸਕਦੇ ਹਨ। ਸਮਝੌਤਾ ਕੀਤੇ ਖਾਤੇ ਸਾਈਬਰ ਅਪਰਾਧ ਕਾਰਵਾਈਆਂ ਵਿੱਚ ਕੀਮਤੀ ਸੰਪਤੀ ਹਨ ਅਤੇ ਇਹਨਾਂ ਦੀ ਵਰਤੋਂ ਕਈ ਤਰੀਕਿਆਂ ਨਾਲ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ:
- ਈਮੇਲਾਂ ਵਿੱਚ ਸਟੋਰ ਕੀਤੀ ਸੰਵੇਦਨਸ਼ੀਲ ਨਿੱਜੀ ਜਾਂ ਕਾਰੋਬਾਰੀ ਜਾਣਕਾਰੀ ਤੱਕ ਪਹੁੰਚ ਕਰਨਾ
- ਇੱਕ ਭਰੋਸੇਯੋਗ ਖਾਤੇ ਤੋਂ ਹੋਰ ਫਿਸ਼ਿੰਗ ਮੁਹਿੰਮਾਂ ਸ਼ੁਰੂ ਕਰਨਾ
- ਲਿੰਕ ਕੀਤੇ ਖਾਤਿਆਂ, ਜਿਵੇਂ ਕਿ ਬੈਂਕਿੰਗ ਜਾਂ ਸੋਸ਼ਲ ਮੀਡੀਆ ਪਲੇਟਫਾਰਮਾਂ ਵਿੱਚ ਘੁਸਪੈਠ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਨਾ
- ਪਛਾਣ ਦੀ ਚੋਰੀ ਜਾਂ ਵਿੱਤੀ ਧੋਖਾਧੜੀ ਕਰਨਾ
ਕਿਉਂਕਿ ਬਹੁਤ ਸਾਰੇ ਉਪਭੋਗਤਾ ਸੇਵਾਵਾਂ ਵਿੱਚ ਪਾਸਵਰਡਾਂ ਦੀ ਮੁੜ ਵਰਤੋਂ ਕਰਦੇ ਹਨ, ਇੱਕ ਸਿੰਗਲ ਸਮਝੌਤਾ ਕੀਤਾ ਖਾਤਾ ਕਈ ਸਿਸਟਮਾਂ ਲਈ ਦਰਵਾਜ਼ਾ ਖੋਲ੍ਹ ਸਕਦਾ ਹੈ।
ਸਮਾਨ ਈਮੇਲਾਂ ਵਿੱਚ ਮਾਲਵੇਅਰ ਦੇ ਲੁਕੇ ਹੋਣ ਦਾ ਖ਼ਤਰਾ
ਇਸ ਤਰ੍ਹਾਂ ਦੀਆਂ ਫਿਸ਼ਿੰਗ ਈਮੇਲਾਂ ਸਿਰਫ਼ ਪ੍ਰਮਾਣ ਪੱਤਰ ਚੋਰੀ ਤੱਕ ਹੀ ਸੀਮਿਤ ਨਹੀਂ ਹਨ। ਕਈ ਮਾਲਵੇਅਰ ਲਈ ਡਿਲੀਵਰੀ ਵਿਧੀ ਵਜੋਂ ਵੀ ਕੰਮ ਕਰਦੀਆਂ ਹਨ। ਇਹ ਧਮਕੀਆਂ ਇਹਨਾਂ ਰਾਹੀਂ ਆ ਸਕਦੀਆਂ ਹਨ:
- ਦਸਤਾਵੇਜ਼, PDF, ਸੰਕੁਚਿਤ ਪੁਰਾਲੇਖ, ਜਾਂ ਚੱਲਣਯੋਗ ਫਾਈਲਾਂ ਵਰਗੇ ਨੁਕਸਾਨਦੇਹ ਅਟੈਚਮੈਂਟ
- ਲਿੰਕ ਜੋ ਡਾਊਨਲੋਡ ਨੂੰ ਚਾਲੂ ਕਰਨ ਦੇ ਸਮਰੱਥ ਸੰਕਰਮਿਤ ਵੈੱਬਸਾਈਟਾਂ ਵੱਲ ਲੈ ਜਾਂਦੇ ਹਨ
ਕੁਝ ਮਾਮਲਿਆਂ ਵਿੱਚ, ਕਿਸੇ ਖਰਾਬ ਸਾਈਟ 'ਤੇ ਜਾਣ ਨਾਲ ਸਪੱਸ਼ਟ ਉਪਭੋਗਤਾ ਇੰਟਰੈਕਸ਼ਨ ਤੋਂ ਬਿਨਾਂ ਡਾਊਨਲੋਡ ਸ਼ੁਰੂ ਹੋ ਸਕਦਾ ਹੈ, ਜਿਸ ਨਾਲ ਸਾਈਲੈਂਟ ਇਨਫੈਕਸ਼ਨ ਦਾ ਖ਼ਤਰਾ ਵੱਧ ਜਾਂਦਾ ਹੈ।
ਚੇਤਾਵਨੀ ਦੇ ਚਿੰਨ੍ਹਾਂ ਨੂੰ ਪਛਾਣਨਾ
ਹਾਲਾਂਕਿ ਇਹ ਈਮੇਲਾਂ ਜਾਇਜ਼ ਦਿਖਣ ਲਈ ਤਿਆਰ ਕੀਤੀਆਂ ਗਈਆਂ ਹਨ, ਕਈ ਸ਼ੱਕੀ ਨਿਸ਼ਾਨੀਆਂ ਇਹਨਾਂ ਦੀ ਪਛਾਣ ਕਰਨ ਵਿੱਚ ਮਦਦ ਕਰ ਸਕਦੀਆਂ ਹਨ:
- ਕਦੇ ਵੀ ਬੇਨਤੀ ਨਾ ਕੀਤੀਆਂ ਗਈਆਂ ਖਾਤਾ ਕਾਰਵਾਈਆਂ ਬਾਰੇ ਅਣਕਿਆਸੀਆਂ ਸੂਚਨਾਵਾਂ
- ਤੁਰੰਤ ਜਵਾਬ ਦੀ ਮੰਗ ਕਰਨ ਵਾਲੀ ਜ਼ਰੂਰੀ ਭਾਸ਼ਾ
- ਵਿਅਕਤੀਗਤ ਸੰਚਾਰ ਦੀ ਬਜਾਏ ਆਮ ਸ਼ੁਭਕਾਮਨਾਵਾਂ
- ਸ਼ੱਕੀ ਲਿੰਕ ਜਾਂ ਮੇਲ ਨਾ ਖਾਣ ਵਾਲੇ URL
- ਬਾਹਰੀ ਪੰਨਿਆਂ ਰਾਹੀਂ ਲੌਗਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਲਈ ਬੇਨਤੀਆਂ
ਇਨ੍ਹਾਂ ਤੱਤਾਂ ਦੀ ਧਿਆਨ ਨਾਲ ਜਾਂਚ ਅਜਿਹੀਆਂ ਯੋਜਨਾਵਾਂ ਦਾ ਸ਼ਿਕਾਰ ਹੋਣ ਤੋਂ ਰੋਕ ਸਕਦੀ ਹੈ।
ਫਿਸ਼ਿੰਗ ਹਮਲਿਆਂ ਤੋਂ ਸੁਰੱਖਿਅਤ ਰਹਿਣਾ
'ਈਮੇਲ ਖਾਤਾ ਅਯੋਗ ਬੇਨਤੀ' ਵਰਗੇ ਘੁਟਾਲਿਆਂ ਤੋਂ ਬਚਾਅ ਲਈ ਇੱਕ ਸਾਵਧਾਨ ਅਤੇ ਵਿਧੀਗਤ ਪਹੁੰਚ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ। ਕਿਸੇ ਵੀ ਈਮੇਲ ਨਾਲ ਗੱਲਬਾਤ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਹਮੇਸ਼ਾਂ ਉਸਦੀ ਪ੍ਰਮਾਣਿਕਤਾ ਦੀ ਪੁਸ਼ਟੀ ਕਰੋ। ਲਿੰਕਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਦੀ ਬਜਾਏ, ਅਧਿਕਾਰਤ ਵੈੱਬਸਾਈਟਾਂ ਜਾਂ ਐਪਾਂ ਰਾਹੀਂ ਸਿੱਧੇ ਖਾਤਿਆਂ ਤੱਕ ਪਹੁੰਚ ਕਰੋ।
ਜੇਕਰ ਅਜਿਹਾ ਸੁਨੇਹਾ ਮਿਲਦਾ ਹੈ, ਤਾਂ ਇਸਨੂੰ ਅਣਡਿੱਠਾ ਕਰ ਦੇਣਾ ਚਾਹੀਦਾ ਹੈ ਅਤੇ ਤੁਰੰਤ ਮਿਟਾ ਦੇਣਾ ਚਾਹੀਦਾ ਹੈ। ਪ੍ਰਮਾਣ ਪੱਤਰ ਪ੍ਰਦਾਨ ਕਰਨ ਜਾਂ ਸ਼ੱਕੀ ਲਿੰਕਾਂ ਨਾਲ ਇੰਟਰੈਕਟ ਕਰਨ ਨਾਲ ਖਾਤੇ ਨਾਲ ਸਮਝੌਤਾ ਹੋ ਸਕਦਾ ਹੈ ਅਤੇ ਹੋਰ ਸੁਰੱਖਿਆ ਸਮੱਸਿਆਵਾਂ ਹੋ ਸਕਦੀਆਂ ਹਨ।
ਆਧੁਨਿਕ ਸਾਈਬਰ ਖਤਰਿਆਂ ਦੇ ਵਿਰੁੱਧ ਸਭ ਤੋਂ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਬਚਾਅ ਤਰੀਕਿਆਂ ਵਿੱਚੋਂ ਇੱਕ ਹੈ ਚੌਕਸ ਅਤੇ ਸੂਚਿਤ ਰਹਿਣਾ।