ਈਮੇਲ ਕੁਆਰੰਟੀਨ ਸੰਖੇਪ ਘੁਟਾਲਾ
ਜਿਵੇਂ-ਜਿਵੇਂ ਸਾਈਬਰ ਖ਼ਤਰੇ ਹੋਰ ਵੀ ਗੁੰਝਲਦਾਰ ਹੁੰਦੇ ਜਾਂਦੇ ਹਨ, ਉਪਭੋਗਤਾਵਾਂ ਲਈ ਸੁਚੇਤ ਅਤੇ ਸ਼ੱਕੀ ਰਹਿਣਾ ਬਹੁਤ ਜ਼ਰੂਰੀ ਹੈ, ਖਾਸ ਕਰਕੇ ਜਦੋਂ ਅਚਾਨਕ ਈਮੇਲਾਂ ਨਾਲ ਨਜਿੱਠਦੇ ਹੋ। ਇੱਕ ਧੋਖੇਬਾਜ਼ ਸਕੀਮ ਜੋ ਘੁੰਮ ਰਹੀ ਹੈ ਉਹ ਹੈ ਈਮੇਲ ਕੁਆਰੰਟੀਨ ਸਮਰੀ ਘੁਟਾਲਾ, ਇੱਕ ਫਿਸ਼ਿੰਗ ਮੁਹਿੰਮ ਜੋ ਇੱਕ ਜਾਇਜ਼ ਈਮੇਲ ਫਿਲਟਰਿੰਗ ਸੇਵਾ ਦੀ ਨਕਲ ਕਰਕੇ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਇਕੱਠੀ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤੀ ਗਈ ਹੈ। ਹਾਲਾਂਕਿ ਇਹ ਬਲੌਕ ਕੀਤੇ ਸੁਨੇਹਿਆਂ ਬਾਰੇ ਇੱਕ ਨੁਕਸਾਨਦੇਹ ਅਪਡੇਟ ਵਾਂਗ ਦਿਖਾਈ ਦੇ ਸਕਦਾ ਹੈ, ਇਸਦਾ ਅਸਲ ਟੀਚਾ ਬਹੁਤ ਜ਼ਿਆਦਾ ਖਤਰਨਾਕ ਹੈ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਜਾਲ: ਈਮੇਲ ਕੁਆਰੰਟੀਨ ਸੰਖੇਪ ਘੁਟਾਲਾ ਕਿਵੇਂ ਕੰਮ ਕਰਦਾ ਹੈ
ਪੀੜਤਾਂ ਨੂੰ ਆਮ ਤੌਰ 'ਤੇ 'ਜ਼ਰੂਰੀ: ਹੁਣੇ ਹੱਲ ਕਰੋ' ਵਰਗੇ ਸਿਰਲੇਖ ਵਾਲਾ ਈਮੇਲ ਪ੍ਰਾਪਤ ਹੁੰਦਾ ਹੈ, ਹਾਲਾਂਕਿ ਵਿਸ਼ਾ ਲਾਈਨ ਥੋੜ੍ਹੀ ਵੱਖਰੀ ਹੋ ਸਕਦੀ ਹੈ। ਸੁਨੇਹਾ ਕੁਆਰੰਟੀਨ ਕੀਤੀਆਂ ਈਮੇਲਾਂ ਦੇ ਇੱਕ ਨਿਯਮਤ ਸਾਰਾਂਸ਼ ਵਾਂਗ ਦਿਖਾਈ ਦਿੰਦਾ ਹੈ, ਜਿਸ ਵਿੱਚ ਮੰਨਿਆ ਜਾਂਦਾ ਹੈ ਕਿ ਬਲੌਕ ਕੀਤੇ ਜਾਂ ਮਿਟਾਏ ਗਏ ਸੁਨੇਹਿਆਂ, ਨਵੀਆਂ ਐਂਟਰੀਆਂ ਅਤੇ ਰਿਲੀਜ਼ ਕਾਰਵਾਈਆਂ ਲਈ ਕੁੱਲ ਸ਼ਾਮਲ ਹਨ। ਕੁਝ ਸੰਸਕਰਣ ਇਹ ਵੀ ਦਾਅਵਾ ਕਰ ਸਕਦੇ ਹਨ ਕਿ ਭੇਜਣ ਵਾਲੇ ਦੀ ਸੂਚੀ ਵਿੱਚ ਬਦਲਾਅ ਕੀਤੇ ਗਏ ਹਨ, ਜਿਸ ਨਾਲ ਗਤੀਵਿਧੀ ਅਤੇ ਜ਼ਰੂਰੀਤਾ ਦੀ ਦਿੱਖ ਉਧਾਰ ਮਿਲਦੀ ਹੈ।
ਹਾਲਾਂਕਿ, ਪੂਰਾ ਸੁਨੇਹਾ ਇੱਕ ਮਨਘੜਤ ਹੈ। ਕੋਈ ਵੀ ਕੁਆਰੰਟੀਨ ਈਮੇਲ ਜਾਂ ਭੇਜਣ ਵਾਲੇ ਦੀ ਸੂਚੀ ਵਿੱਚ ਬਦਲਾਅ ਨਹੀਂ ਕੀਤੇ ਗਏ ਹਨ, ਇਹ ਈਮੇਲ ਕਿਸੇ ਅਸਲ ਸੁਰੱਖਿਆ ਜਾਂ ਫਿਲਟਰਿੰਗ ਸੇਵਾ ਨਾਲ ਜੁੜਿਆ ਨਹੀਂ ਹੈ। ਇਸਦਾ ਇੱਕੋ ਇੱਕ ਉਦੇਸ਼ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਏਮਬੈਡਡ ਬਟਨਾਂ ਜਾਂ ਲਿੰਕਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਲਈ ਪ੍ਰੇਰਿਤ ਕਰਨਾ ਹੈ, ਜਿਸ ਨਾਲ ਫਿਸ਼ਿੰਗ ਸਾਈਟਾਂ ਬਣ ਜਾਂਦੀਆਂ ਹਨ ਜੋ ਜਾਇਜ਼ ਲੌਗਇਨ ਪੋਰਟਲਾਂ ਦੀ ਨੇੜਿਓਂ ਨਕਲ ਕਰਦੀਆਂ ਹਨ।
ਇੱਕ ਵਾਰ ਜਦੋਂ ਕੋਈ ਉਪਭੋਗਤਾ ਆਪਣੇ ਈਮੇਲ ਪ੍ਰਮਾਣ ਪੱਤਰ ਦਾਖਲ ਕਰਦਾ ਹੈ, ਤਾਂ ਹਮਲਾਵਰ ਤੁਰੰਤ ਉਨ੍ਹਾਂ ਦੇ ਇਨਬਾਕਸ ਤੱਕ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕਰ ਲੈਂਦੇ ਹਨ, ਜਿਸ ਨਾਲ ਪੀੜਤ ਨੂੰ ਗੰਭੀਰ ਜੋਖਮ ਹੁੰਦਾ ਹੈ।
ਦਾਅ 'ਤੇ ਕੀ ਹੈ: ਇਹ ਘੁਟਾਲਾ ਇੰਨਾ ਖ਼ਤਰਨਾਕ ਕਿਉਂ ਹੈ
ਕਿਸੇ ਦੇ ਈਮੇਲ ਖਾਤੇ ਤੱਕ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕਰਨ ਨਾਲ ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਲਈ ਦੁਰਵਿਵਹਾਰ ਦੇ ਕਈ ਮੌਕੇ ਖੁੱਲ੍ਹਦੇ ਹਨ। ਪਹਿਲਾਂ, ਹਮਲਾਵਰ ਅਕਸਰ ਪੀੜਤ ਦਾ ਰੂਪ ਧਾਰਨ ਕਰਨ ਲਈ ਹਾਈਜੈਕ ਕੀਤੇ ਖਾਤਿਆਂ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹਨ। ਉਹ ਸੰਪਰਕਾਂ ਨੂੰ ਧੋਖਾਧੜੀ ਵਾਲੇ ਈਮੇਲ ਭੇਜ ਸਕਦੇ ਹਨ, ਪੈਸੇ ਮੰਗ ਸਕਦੇ ਹਨ, ਜਾਂ ਦੋਸਤਾਂ ਅਤੇ ਸਹਿਕਰਮੀਆਂ ਨੂੰ ਮਾਲਵੇਅਰ ਸਥਾਪਤ ਕਰਨ ਲਈ ਧੋਖਾ ਦੇ ਸਕਦੇ ਹਨ।
ਇਸ ਤੋਂ ਵੀ ਮਾੜੀ ਗੱਲ ਇਹ ਹੈ ਕਿ ਬਹੁਤ ਸਾਰੇ ਉਪਭੋਗਤਾ ਕਈ ਪਲੇਟਫਾਰਮਾਂ 'ਤੇ ਈਮੇਲ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਦੀ ਮੁੜ ਵਰਤੋਂ ਕਰਦੇ ਹਨ। ਜੇਕਰ ਚੋਰੀ ਹੋਇਆ ਪਾਸਵਰਡ ਬੈਂਕਿੰਗ, ਈ-ਕਾਮਰਸ, ਜਾਂ ਕਲਾਉਡ ਸੇਵਾਵਾਂ ਲਈ ਵਰਤੇ ਗਏ ਪਾਸਵਰਡਾਂ ਨਾਲ ਮੇਲ ਖਾਂਦਾ ਹੈ, ਤਾਂ ਨਤੀਜੇ ਤੇਜ਼ੀ ਨਾਲ ਵਧ ਸਕਦੇ ਹਨ, ਧੋਖਾਧੜੀ ਵਾਲੀਆਂ ਖਰੀਦਦਾਰੀ ਤੋਂ ਲੈ ਕੇ ਪੂਰੀ ਪਛਾਣ ਚੋਰੀ ਤੱਕ।
ਚੋਰੀ ਹੋਈਆਂ ਈਮੇਲਾਂ ਇਹਨਾਂ ਲਈ ਵੀ ਵਰਤੀਆਂ ਜਾਂਦੀਆਂ ਹਨ:
- ਹੋਰ ਸੇਵਾਵਾਂ ਲਈ ਪਾਸਵਰਡ ਰੀਸੈਟ ਕਰੋ।
- ਸੰਵੇਦਨਸ਼ੀਲ ਕਾਰੋਬਾਰੀ ਦਸਤਾਵੇਜ਼ਾਂ ਤੱਕ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕਰੋ।
- ਹੋਰ ਘੁਟਾਲਿਆਂ ਲਈ ਨਿੱਜੀ ਤੌਰ 'ਤੇ ਪਛਾਣਨ ਯੋਗ ਜਾਣਕਾਰੀ ਇਕੱਠੀ ਕਰੋ।
ਸੰਖੇਪ ਵਿੱਚ, ਜਾਣਬੁੱਝ ਕੇ ਜਾਂ ਅਣਜਾਣੇ ਵਿੱਚ ਈਮੇਲ ਲੌਗਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰ ਦੇਣ ਨਾਲ, ਸੁਰੱਖਿਆ ਉਲੰਘਣਾਵਾਂ ਦੀ ਇੱਕ ਲੜੀ ਪ੍ਰਤੀਕਿਰਿਆ ਪੈਦਾ ਹੋ ਸਕਦੀ ਹੈ।
ਟੇਲਟੇਲ ਸੰਕੇਤ ਜੋ ਤੁਸੀਂ ਇੱਕ ਘੁਟਾਲੇ ਵੱਲ ਦੇਖ ਰਹੇ ਹੋ
ਈਮੇਲ ਕੁਆਰੰਟੀਨ ਸਮਰੀ ਘੁਟਾਲੇ ਵਰਗੇ ਫਿਸ਼ਿੰਗ ਯਤਨਾਂ ਨੂੰ ਪਛਾਣਨਾ ਜ਼ਰੂਰੀ ਹੈ। ਇੱਥੇ ਕੁਝ ਚੇਤਾਵਨੀ ਸੰਕੇਤ ਹਨ ਜਿਨ੍ਹਾਂ 'ਤੇ ਧਿਆਨ ਰੱਖਣਾ ਚਾਹੀਦਾ ਹੈ:
ਅਸਾਧਾਰਨ ਜਾਂ ਆਮ ਭਾਸ਼ਾ
ਜਾਇਜ਼ ਸੇਵਾਵਾਂ ਵਿਅਕਤੀਗਤ ਭਾਸ਼ਾ ਦੀ ਵਰਤੋਂ ਕਰਦੀਆਂ ਹਨ। ਘੁਟਾਲੇ ਅਕਸਰ 'ਹੁਣੇ ਹੱਲ ਕਰੋ' ਜਾਂ 'ਸੁਰੱਖਿਆ ਚੇਤਾਵਨੀ' ਵਰਗੇ ਅਸਪਸ਼ਟ ਵਾਕਾਂਸ਼ਾਂ 'ਤੇ ਨਿਰਭਰ ਕਰਦੇ ਹਨ।
ਅਚਾਨਕ ਜ਼ਰੂਰੀ
'ਤੁਰੰਤ ਕਾਰਵਾਈ ਜ਼ਰੂਰੀ ਹੈ' ਵਰਗੇ ਵਾਕਾਂਸ਼ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਬਿਨਾਂ ਸੋਚੇ-ਸਮਝੇ ਕਾਰਵਾਈ ਕਰਨ ਲਈ ਦਬਾਅ ਪਾਉਣ ਲਈ ਤਿਆਰ ਕੀਤੇ ਗਏ ਹਨ।
ਨਕਲੀ ਲਾਗਇਨ ਪੰਨੇ
ਲਿੰਕਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਨਾਲ ਆਮ ਤੌਰ 'ਤੇ ਸਾਈਨ-ਇਨ ਫਾਰਮ ਹੁੰਦੇ ਹਨ ਜੋ ਅਸਲੀ ਦਿਖਾਈ ਦਿੰਦੇ ਹਨ ਪਰ ਸ਼ੱਕੀ ਜਾਂ ਗੈਰ-ਸੰਬੰਧਿਤ ਡੋਮੇਨਾਂ 'ਤੇ ਹੋਸਟ ਕੀਤੇ ਜਾਂਦੇ ਹਨ।
ਗਲਤੀਆਂ ਜਾਂ ਅਸੰਗਤੀਆਂ
ਫਿਸ਼ਿੰਗ ਈਮੇਲਾਂ ਵਿੱਚ ਸਪੈਲਿੰਗ ਸਮੱਸਿਆਵਾਂ, ਅਜੀਬ ਫਾਰਮੈਟਿੰਗ, ਜਾਂ ਗੈਰ-ਬ੍ਰਾਂਡਿੰਗ-ਅਨੁਕੂਲ ਡਿਜ਼ਾਈਨ ਆਮ ਹਨ।
ਘੁਟਾਲੇ ਵਾਲੀਆਂ ਈਮੇਲਾਂ ਵਿੱਚ ਵਰਤੀਆਂ ਜਾਂਦੀਆਂ ਆਮ ਤਕਨੀਕਾਂ
ਦੱਸੇ ਗਏ ਫਿਸ਼ਿੰਗ ਯਤਨਾਂ ਤੋਂ ਇਲਾਵਾ, ਈਮੇਲ-ਅਧਾਰਤ ਘੁਟਾਲੇ ਅਕਸਰ ਪੀੜਤਾਂ ਨੂੰ ਮਾਲਵੇਅਰ ਨਾਲ ਸੰਕਰਮਿਤ ਕਰਨ ਦਾ ਉਦੇਸ਼ ਰੱਖਦੇ ਹਨ। ਇਹ ਆਮ ਤੌਰ 'ਤੇ ਸੁਨੇਹੇ ਦੇ ਮੁੱਖ ਭਾਗ ਵਿੱਚ ਖਤਰਨਾਕ ਅਟੈਚਮੈਂਟਾਂ ਜਾਂ ਲਿੰਕਾਂ ਨੂੰ ਸ਼ਾਮਲ ਕਰਕੇ ਕੀਤਾ ਜਾਂਦਾ ਹੈ। ਇਹ ਖਤਰਨਾਕ ਫਾਈਲਾਂ ਕਈ ਰੂਪ ਲੈ ਸਕਦੀਆਂ ਹਨ:
- ਚੱਲਣਯੋਗ ਫਾਈਲਾਂ (.exe, .run)
- ਪੁਰਾਲੇਖ (ਜ਼ਿਪ, ਆਰਏਆਰ)
- ਦਫ਼ਤਰੀ ਦਸਤਾਵੇਜ਼ (.doc, .xls) ਜਿਨ੍ਹਾਂ ਲਈ ਮੈਕਰੋ ਨੂੰ ਸਮਰੱਥ ਬਣਾਉਣ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ।
- PDF ਜਾਂ OneNote ਫਾਈਲਾਂ ਜੋ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਏਮਬੈਡਡ ਐਲੀਮੈਂਟਸ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਲਈ ਪ੍ਰੇਰਿਤ ਕਰਦੀਆਂ ਹਨ
- JavaScript ਫਾਈਲਾਂ ਜੋ ਖੋਲ੍ਹਣ 'ਤੇ ਖਤਰਨਾਕ ਕੋਡ ਚਲਾਉਂਦੀਆਂ ਹਨ
ਇਹਨਾਂ ਫਾਈਲਾਂ ਨੂੰ ਬਿਨਾਂ ਸਾਵਧਾਨੀ ਦੇ ਖੋਲ੍ਹਣ ਨਾਲ ਪੂਰਾ ਮਾਲਵੇਅਰ ਇਨਫੈਕਸ਼ਨ ਹੋ ਸਕਦਾ ਹੈ, ਜਿਸਦੇ ਨਤੀਜੇ ਵਜੋਂ ਸਿਸਟਮ ਨਾਲ ਸਮਝੌਤਾ, ਡੇਟਾ ਚੋਰੀ, ਜਾਂ ਅਣਅਧਿਕਾਰਤ ਨਿਗਰਾਨੀ ਹੋ ਸਕਦੀ ਹੈ।
ਜੇਕਰ ਤੁਹਾਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਇਆ ਗਿਆ ਹੈ ਤਾਂ ਤੁਹਾਨੂੰ ਕੀ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ
ਜੇਕਰ ਤੁਸੀਂ ਪਹਿਲਾਂ ਹੀ ਕਿਸੇ ਘੁਟਾਲੇ ਵਾਲੀ ਈਮੇਲ ਨਾਲ ਗੱਲਬਾਤ ਕਰ ਚੁੱਕੇ ਹੋ ਅਤੇ ਆਪਣੇ ਪ੍ਰਮਾਣ ਪੱਤਰ ਜਮ੍ਹਾਂ ਕਰਵਾ ਚੁੱਕੇ ਹੋ:
- ਕਿਸੇ ਵੀ ਪ੍ਰਭਾਵਿਤ ਖਾਤਿਆਂ 'ਤੇ ਤੁਰੰਤ ਆਪਣੇ ਪਾਸਵਰਡ ਬਦਲੋ।
- ਜਿੱਥੇ ਉਪਲਬਧ ਹੋਵੇ, ਦੋ-ਕਾਰਕ ਪ੍ਰਮਾਣੀਕਰਨ (2FA) ਨੂੰ ਸਮਰੱਥ ਬਣਾਓ।
- ਤੁਹਾਡੇ ਦੁਆਰਾ ਵਰਤੀਆਂ ਜਾਂਦੀਆਂ ਸੇਵਾਵਾਂ ਬਾਰੇ ਅਧਿਕਾਰਤ ਸਹਾਇਤਾ ਟੀਮਾਂ ਨੂੰ ਸੂਚਿਤ ਕਰੋ।
- ਲਿੰਕ ਕੀਤੇ ਖਾਤਿਆਂ ਅਤੇ ਡਿਵਾਈਸਾਂ 'ਤੇ ਸ਼ੱਕੀ ਗਤੀਵਿਧੀ ਦੀ ਨਿਗਰਾਨੀ ਕਰੋ।
ਸ਼ਾਂਤ ਰਹਿਣਾ ਪਰ ਜਲਦੀ ਕਾਰਵਾਈ ਕਰਨਾ ਸੰਭਾਵੀ ਨੁਕਸਾਨ ਨੂੰ ਘੱਟ ਕਰ ਸਕਦਾ ਹੈ ਅਤੇ ਹੋਰ ਘੁਸਪੈਠ ਨੂੰ ਰੋਕ ਸਕਦਾ ਹੈ।
ਅੰਤਿਮ ਵਿਚਾਰ: ਸੂਚਿਤ ਰਹੋ, ਸੁਰੱਖਿਅਤ ਰਹੋ
ਸਾਈਬਰ ਅਪਰਾਧੀ ਲਗਾਤਾਰ ਆਪਣੀਆਂ ਚਾਲਾਂ ਵਿਕਸਤ ਕਰਦੇ ਰਹਿੰਦੇ ਹਨ, ਜਿਸ ਨਾਲ ਈਮੇਲ ਕੁਆਰੰਟੀਨ ਸਮਰੀ ਫਿਸ਼ਿੰਗ ਮੁਹਿੰਮ ਵਰਗੇ ਘੁਟਾਲਿਆਂ ਨੂੰ ਵੱਧ ਤੋਂ ਵੱਧ ਵਿਸ਼ਵਾਸਯੋਗ ਬਣਾਇਆ ਜਾ ਰਿਹਾ ਹੈ। ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਚੌਕਸ ਰਹਿਣਾ ਚਾਹੀਦਾ ਹੈ ਅਤੇ ਹਰ ਅਣਚਾਹੇ ਸੁਨੇਹੇ ਨੂੰ ਸ਼ੱਕ ਦੀ ਨਜ਼ਰ ਨਾਲ ਦੇਖਣਾ ਚਾਹੀਦਾ ਹੈ, ਖਾਸ ਕਰਕੇ ਉਹ ਜੋ ਜ਼ਰੂਰੀ ਜਾਣਕਾਰੀ ਦਾ ਦਾਅਵਾ ਕਰਦੇ ਹਨ ਜਾਂ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਦੀ ਬੇਨਤੀ ਕਰਦੇ ਹਨ। ਇੱਕ ਲਾਪਰਵਾਹੀ ਨਾਲ ਕਲਿੱਕ ਕਰਨ ਨਾਲ ਵਿਨਾਸ਼ਕਾਰੀ ਨਤੀਜੇ ਨਿਕਲ ਸਕਦੇ ਹਨ।
ਮਜ਼ਬੂਤ ਡਿਜੀਟਲ ਸਫਾਈ ਆਦਤਾਂ ਵਿਕਸਤ ਕਰਕੇ ਅਤੇ ਚੇਤਾਵਨੀਆਂ ਨੂੰ ਪਛਾਣ ਕੇ, ਉਪਭੋਗਤਾ ਇਹਨਾਂ ਵਧਦੇ ਧੋਖੇਬਾਜ਼ ਖਤਰਿਆਂ ਤੋਂ ਆਪਣਾ ਬਚਾਅ ਕਰ ਸਕਦੇ ਹਨ।