ਈਮੇਲ ਘੁਟਾਲਾ ਆਪਣੇ ਆਪ ਪਾਸਵਰਡ ਰੀਸੈਟ ਕਰੇਗਾ
ਅਚਾਨਕ ਈਮੇਲਾਂ ਜੋ ਤੁਰੰਤ ਕਾਰਵਾਈ ਦੀ ਮੰਗ ਕਰਦੀਆਂ ਹਨ, ਨੂੰ ਹਮੇਸ਼ਾ ਸ਼ੱਕ ਪੈਦਾ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ। ਸਾਈਬਰ ਅਪਰਾਧੀ ਅਕਸਰ ਫਿਸ਼ਿੰਗ ਮੁਹਿੰਮਾਂ ਨੂੰ ਜ਼ਰੂਰੀ ਸੁਰੱਖਿਆ ਸੂਚਨਾਵਾਂ ਵਜੋਂ ਭੇਸ ਦਿੰਦੇ ਹਨ ਤਾਂ ਜੋ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਸਰੋਤ ਦੀ ਪੁਸ਼ਟੀ ਕੀਤੇ ਬਿਨਾਂ ਜਵਾਬ ਦੇਣ ਲਈ ਦਬਾਅ ਪਾਇਆ ਜਾ ਸਕੇ। 'ਈਮੇਲ ਆਟੋਮੈਟਿਕਲੀ ਪਾਸਵਰਡ ਰੀਸੈਟ ਕਰੇਗੀ' ਸੁਨੇਹਾ ਇੱਕ ਅਜਿਹੀ ਉਦਾਹਰਣ ਹੈ। ਹਾਲਾਂਕਿ ਇਹ ਇੱਕ ਜਾਇਜ਼ ਈਮੇਲ ਸੇਵਾ ਪ੍ਰਦਾਤਾ ਤੋਂ ਆਉਂਦਾ ਜਾਪਦਾ ਹੈ, ਜਾਂਚ ਦਰਸਾਉਂਦੀ ਹੈ ਕਿ ਇਹ ਈਮੇਲਾਂ ਕਿਸੇ ਵੀ ਅਸਲੀ ਕੰਪਨੀ, ਸੰਗਠਨ ਜਾਂ ਸੇਵਾ ਨਾਲ ਸੰਬੰਧਿਤ ਨਹੀਂ ਹਨ। ਇਸ ਦੀ ਬਜਾਏ, ਇਹ ਸੰਵੇਦਨਸ਼ੀਲ ਖਾਤਾ ਪ੍ਰਮਾਣ ਪੱਤਰ ਚੋਰੀ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤੀ ਗਈ ਫਿਸ਼ਿੰਗ ਸਕੀਮ ਦਾ ਹਿੱਸਾ ਹਨ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਪਾਸਵਰਡ ਦੀ ਮਿਆਦ ਪੁੱਗਣ ਬਾਰੇ ਇੱਕ ਧੋਖੇਬਾਜ਼ ਚੇਤਾਵਨੀ
ਘੁਟਾਲੇ ਵਾਲੀ ਈਮੇਲ ਵਿੱਚ ਦਾਅਵਾ ਕੀਤਾ ਗਿਆ ਹੈ ਕਿ ਪ੍ਰਾਪਤਕਰਤਾ ਦੇ ਈਮੇਲ ਪਾਸਵਰਡ ਦੀ ਮਿਆਦ ਖਤਮ ਹੋ ਗਈ ਹੈ ਅਤੇ ਜੇਕਰ ਤੁਰੰਤ ਕਾਰਵਾਈ ਨਹੀਂ ਕੀਤੀ ਜਾਂਦੀ ਤਾਂ ਇਹ ਆਪਣੇ ਆਪ ਰੀਸੈਟ ਹੋ ਜਾਵੇਗਾ। ਸੁਨੇਹੇ ਦੇ ਅਨੁਸਾਰ, ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਸੁਰੱਖਿਆ ਬਣਾਈ ਰੱਖਣ ਅਤੇ ਸੇਵਾ ਵਿੱਚ ਵਿਘਨ ਤੋਂ ਬਚਣ ਲਈ ਆਪਣੇ ਖਾਤੇ ਨੂੰ ਪ੍ਰਮਾਣਿਤ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ।
ਜ਼ਰੂਰੀ ਬਣਾਉਣ ਲਈ, ਈਮੇਲ ਚੇਤਾਵਨੀ ਦਿੰਦੀ ਹੈ ਕਿ ਖਾਤੇ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨ ਵਿੱਚ ਅਸਫਲ ਰਹਿਣ ਦੇ ਨਤੀਜੇ ਵਜੋਂ ਈਮੇਲ ਪਹੁੰਚ ਵਿੱਚ ਅਸਥਾਈ ਜਾਂ ਸਥਾਈ ਰੁਕਾਵਟ ਆ ਸਕਦੀ ਹੈ। ਇਸ ਵਿੱਚ ਆਮ ਤੌਰ 'ਤੇ ਇੱਕ ਪ੍ਰਮੁੱਖ 'ਸਾਈਨ ਇਨ' ਵਿਕਲਪ ਸ਼ਾਮਲ ਹੁੰਦਾ ਹੈ ਜੋ ਖਾਤਾ ਪੁਸ਼ਟੀਕਰਨ ਪੰਨੇ 'ਤੇ ਲੈ ਜਾਂਦਾ ਹੈ।
ਅਸਲੀਅਤ ਵਿੱਚ, ਇਹ ਸੁਨੇਹਾ ਮਨਘੜਤ ਹੈ। ਮਿਆਦ ਪੁੱਗਣ ਵਾਲੇ ਪਾਸਵਰਡ ਬਾਰੇ ਚੇਤਾਵਨੀ ਸਿਰਫ਼ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਇਹ ਜਾਂਚ ਕੀਤੇ ਬਿਨਾਂ ਕਿ ਕੀ ਸੂਚਨਾ ਜਾਇਜ਼ ਹੈ, ਤੇਜ਼ੀ ਨਾਲ ਕਾਰਵਾਈ ਕਰਨ ਲਈ ਮਜਬੂਰ ਕਰਨ ਲਈ ਵਰਤੀ ਜਾਂਦੀ ਇੱਕ ਚਾਲ ਹੈ।
ਅਸਲ ਮਕਸਦ: ਲਾਗਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰ ਚੋਰੀ ਕਰਨਾ
ਦਿੱਤੇ ਗਏ 'ਸਾਈਨ ਇਨ' ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਨਾਲ ਆਮ ਤੌਰ 'ਤੇ ਪੀੜਤ ਇੱਕ ਜਾਅਲੀ ਲੌਗਇਨ ਪੰਨੇ 'ਤੇ ਜਾਂਦਾ ਹੈ ਜੋ ਇੱਕ ਅਸਲੀ ਈਮੇਲ ਪ੍ਰਦਾਤਾ ਦੇ ਪ੍ਰਮਾਣੀਕਰਨ ਪੋਰਟਲ ਨਾਲ ਮਿਲਦਾ-ਜੁਲਦਾ ਹੁੰਦਾ ਹੈ। ਇਹ ਧੋਖਾਧੜੀ ਵਾਲੀਆਂ ਵੈੱਬਸਾਈਟਾਂ ਧਿਆਨ ਨਾਲ ਇਸ ਤਰ੍ਹਾਂ ਬਣਾਈਆਂ ਗਈਆਂ ਹਨ ਕਿ ਉਹ ਭਰੋਸੇਮੰਦ ਦਿਖਾਈ ਦੇਣ ਤਾਂ ਜੋ ਉਪਭੋਗਤਾ ਆਪਣੀ ਲੌਗਇਨ ਜਾਣਕਾਰੀ ਖੁਸ਼ੀ ਨਾਲ ਦਰਜ ਕਰ ਸਕਣ।
ਇੱਕ ਵਾਰ ਜਦੋਂ ਪੀੜਤ ਆਪਣਾ ਈਮੇਲ ਪਤਾ ਅਤੇ ਪਾਸਵਰਡ ਜਮ੍ਹਾਂ ਕਰ ਦਿੰਦਾ ਹੈ, ਤਾਂ ਡੇਟਾ ਸਿੱਧਾ ਹਮਲਾਵਰਾਂ ਨੂੰ ਭੇਜਿਆ ਜਾਂਦਾ ਹੈ। ਇਹ ਉਹਨਾਂ ਨੂੰ ਪੀੜਤ ਦੇ ਈਮੇਲ ਖਾਤੇ ਅਤੇ ਸੰਭਾਵੀ ਤੌਰ 'ਤੇ ਹੋਰ ਜੁੜੀਆਂ ਸੇਵਾਵਾਂ ਤੱਕ ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕਰਨ ਦੀ ਆਗਿਆ ਦਿੰਦਾ ਹੈ।
ਚੋਰੀ ਹੋਏ ਈਮੇਲ ਪ੍ਰਮਾਣ ਪੱਤਰ ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਲਈ ਖਾਸ ਤੌਰ 'ਤੇ ਕੀਮਤੀ ਹੁੰਦੇ ਹਨ ਕਿਉਂਕਿ ਈਮੇਲ ਖਾਤੇ ਅਕਸਰ ਪਾਸਵਰਡ ਰਿਕਵਰੀ ਅਤੇ ਖਾਤਾ ਪ੍ਰਬੰਧਨ ਲਈ ਕੇਂਦਰੀ ਹੱਬ ਵਜੋਂ ਕੰਮ ਕਰਦੇ ਹਨ।
ਅਪਰਾਧੀ ਇੱਕ ਸਮਝੌਤਾ ਕੀਤੇ ਈਮੇਲ ਖਾਤੇ ਨਾਲ ਕੀ ਕਰ ਸਕਦੇ ਹਨ
ਜਦੋਂ ਹਮਲਾਵਰ ਸਫਲਤਾਪੂਰਵਕ ਕਿਸੇ ਈਮੇਲ ਖਾਤੇ ਨੂੰ ਹਾਈਜੈਕ ਕਰ ਲੈਂਦੇ ਹਨ, ਤਾਂ ਉਹ ਇਸਦਾ ਕਈ ਨੁਕਸਾਨਦੇਹ ਤਰੀਕਿਆਂ ਨਾਲ ਸ਼ੋਸ਼ਣ ਕਰ ਸਕਦੇ ਹਨ। ਇਹ ਗਤੀਵਿਧੀਆਂ ਅਕਸਰ ਸ਼ੁਰੂਆਤੀ ਸਮਝੌਤੇ ਤੋਂ ਪਰੇ ਹੁੰਦੀਆਂ ਹਨ ਅਤੇ ਕਈ ਔਨਲਾਈਨ ਸੇਵਾਵਾਂ ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਕਰ ਸਕਦੀਆਂ ਹਨ।
ਆਮ ਨਤੀਜਿਆਂ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
- ਪੀੜਤ ਦੇ ਸੰਪਰਕਾਂ ਨੂੰ ਫਿਸ਼ਿੰਗ ਈਮੇਲ ਜਾਂ ਖਤਰਨਾਕ ਫਾਈਲਾਂ ਭੇਜਣਾ
- ਸੋਸ਼ਲ ਮੀਡੀਆ, ਬੈਂਕਿੰਗ, ਜਾਂ ਔਨਲਾਈਨ ਸ਼ਾਪਿੰਗ ਖਾਤਿਆਂ ਲਈ ਪਾਸਵਰਡ ਰੀਸੈਟ ਕਰਨਾ
ਇਹਨਾਂ ਕਾਰਵਾਈਆਂ ਨਾਲ ਪੀੜਤ ਅਤੇ ਉਨ੍ਹਾਂ ਦੇ ਸੰਪਰਕਾਂ ਲਈ ਵਿੱਤੀ ਨੁਕਸਾਨ, ਸਾਖ ਨੂੰ ਨੁਕਸਾਨ ਅਤੇ ਹੋਰ ਸੁਰੱਖਿਆ ਉਲੰਘਣਾਵਾਂ ਹੋ ਸਕਦੀਆਂ ਹਨ।
ਘੁਟਾਲੇ ਵਾਲੀਆਂ ਈਮੇਲਾਂ ਵਿੱਚ ਲੁਕਿਆ ਹੋਇਆ ਮਾਲਵੇਅਰ ਜੋਖਮ
ਫਿਸ਼ਿੰਗ ਮੁਹਿੰਮਾਂ ਸਿਰਫ਼ ਪ੍ਰਮਾਣ ਪੱਤਰ ਚੋਰੀ ਤੱਕ ਹੀ ਸੀਮਿਤ ਨਹੀਂ ਹਨ। ਬਹੁਤ ਸਾਰੇ ਮਾਮਲਿਆਂ ਵਿੱਚ, ਇਹ ਮਾਲਵੇਅਰ ਇਨਫੈਕਸ਼ਨਾਂ ਲਈ ਇੱਕ ਗੇਟਵੇ ਵਜੋਂ ਵੀ ਕੰਮ ਕਰਦੀਆਂ ਹਨ।
ਸਾਈਬਰ ਅਪਰਾਧੀ ਫਾਈਲਾਂ ਨੂੰ ਜਾਇਜ਼ ਦਸਤਾਵੇਜ਼ਾਂ ਦੇ ਭੇਸ ਵਿੱਚ ਜੋੜ ਸਕਦੇ ਹਨ, ਜਿਵੇਂ ਕਿ ਵਰਡ, ਐਕਸਲ, ਜਾਂ ਪੀਡੀਐਫ ਫਾਈਲਾਂ, ਅਤੇ ਨਾਲ ਹੀ ਸੰਕੁਚਿਤ ਪੁਰਾਲੇਖ ਜਾਂ ਐਗਜ਼ੀਕਿਊਟੇਬਲ ਪ੍ਰੋਗਰਾਮ। ਇਹਨਾਂ ਅਟੈਚਮੈਂਟਾਂ ਨੂੰ ਖੋਲ੍ਹਣਾ ਜਾਂ ਆਫਿਸ ਦਸਤਾਵੇਜ਼ਾਂ ਵਿੱਚ ਮੈਕਰੋ ਵਰਗੀਆਂ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਨੂੰ ਸਮਰੱਥ ਬਣਾਉਣਾ ਲੁਕਵੇਂ ਖਤਰਨਾਕ ਕੋਡ ਨੂੰ ਚਾਲੂ ਕਰ ਸਕਦਾ ਹੈ ਜੋ ਸਿਸਟਮ ਤੇ ਮਾਲਵੇਅਰ ਸਥਾਪਤ ਕਰਦਾ ਹੈ।
ਇਸ ਤੋਂ ਇਲਾਵਾ, ਘੁਟਾਲੇ ਵਾਲੀਆਂ ਈਮੇਲਾਂ ਵਿੱਚ ਸ਼ਾਮਲ ਲਿੰਕ ਧੋਖਾਧੜੀ ਵਾਲੀਆਂ ਜਾਂ ਧੋਖਾਧੜੀ ਵਾਲੀਆਂ ਵੈੱਬਸਾਈਟਾਂ ਵੱਲ ਲੈ ਜਾ ਸਕਦੇ ਹਨ। ਇਹਨਾਂ ਪੰਨਿਆਂ 'ਤੇ ਜਾਣ ਨਾਲ ਆਟੋਮੈਟਿਕ ਮਾਲਵੇਅਰ ਡਾਊਨਲੋਡ ਸ਼ੁਰੂ ਹੋ ਸਕਦੇ ਹਨ ਜਾਂ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਨੁਕਸਾਨਦੇਹ ਪ੍ਰੋਗਰਾਮਾਂ ਨੂੰ ਹੱਥੀਂ ਸਥਾਪਤ ਕਰਨ ਲਈ ਕਿਹਾ ਜਾ ਸਕਦਾ ਹੈ।
ਪਾਸਵਰਡ ਰੀਸੈਟ ਘੁਟਾਲਿਆਂ ਤੋਂ ਕਿਵੇਂ ਬਚਾਇਆ ਜਾਵੇ
ਫਿਸ਼ਿੰਗ ਦਾ ਸ਼ਿਕਾਰ ਹੋਣ ਦੇ ਜੋਖਮ ਨੂੰ ਘਟਾਉਣ ਲਈ ਅਣਕਿਆਸੇ ਸੁਨੇਹਿਆਂ ਨੂੰ ਧਿਆਨ ਨਾਲ ਸੰਭਾਲਣ ਦੀ ਲੋੜ ਹੈ, ਖਾਸ ਕਰਕੇ ਖਾਤੇ ਦੀ ਸੁਰੱਖਿਆ ਨਾਲ ਸਬੰਧਤ ਸੁਨੇਹਿਆਂ ਨੂੰ। ਹੇਠ ਲਿਖੀਆਂ ਸਾਵਧਾਨੀਆਂ ਸੁਰੱਖਿਆ ਵਿੱਚ ਕਾਫ਼ੀ ਸੁਧਾਰ ਕਰ ਸਕਦੀਆਂ ਹਨ:
- ਉਹਨਾਂ ਲਿੰਕਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਜਾਂ ਈਮੇਲਾਂ ਰਾਹੀਂ ਸਾਈਨ ਇਨ ਕਰਨ ਤੋਂ ਬਚੋ ਜੋ ਤੁਰੰਤ ਖਾਤੇ ਦੀਆਂ ਸਮੱਸਿਆਵਾਂ ਦਾ ਦਾਅਵਾ ਕਰਦੇ ਹਨ।
- ਈਮੇਲ ਲਿੰਕਾਂ ਦੀ ਵਰਤੋਂ ਕਰਨ ਦੀ ਬਜਾਏ ਅਧਿਕਾਰਤ ਵੈੱਬਸਾਈਟ ਰਾਹੀਂ ਸਿੱਧੇ ਈਮੇਲ ਸੇਵਾਵਾਂ ਤੱਕ ਪਹੁੰਚ ਕਰੋ।
- ਸ਼ੱਕੀ ਸੂਚਨਾਵਾਂ ਦੀ ਪੁਸ਼ਟੀ ਸੇਵਾ ਪ੍ਰਦਾਤਾ ਨਾਲ ਅਧਿਕਾਰਤ ਸਹਾਇਤਾ ਚੈਨਲਾਂ ਰਾਹੀਂ ਕਰੋ।
- ਅਣਚਾਹੇ ਸੁਨੇਹਿਆਂ ਰਾਹੀਂ ਪਹੁੰਚੀਆਂ ਵੈੱਬਸਾਈਟਾਂ 'ਤੇ ਕਦੇ ਵੀ ਲੌਗਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰ ਦਾਖਲ ਨਾ ਕਰੋ।
ਅਣਕਿਆਸੇ ਅਟੈਚਮੈਂਟਾਂ ਨੂੰ ਸਾਵਧਾਨੀ ਨਾਲ ਵਰਤੋ, ਖਾਸ ਕਰਕੇ ਉਹ ਫਾਈਲਾਂ ਜੋ ਮੈਕਰੋ ਨੂੰ ਸਮਰੱਥ ਬਣਾਉਣ ਜਾਂ ਵਾਧੂ ਡਾਊਨਲੋਡ ਕਰਨ ਦੀ ਬੇਨਤੀ ਕਰਦੀਆਂ ਹਨ।
ਅੰਤਿਮ ਵਿਚਾਰ
'ਈਮੇਲ ਆਟੋਮੈਟਿਕਲੀ ਪਾਸਵਰਡ ਰੀਸੈਟ ਕਰੇਗੀ' ਸੁਨੇਹਾ ਇੱਕ ਫਿਸ਼ਿੰਗ ਘੁਟਾਲਾ ਹੈ ਜੋ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਉਨ੍ਹਾਂ ਦੇ ਈਮੇਲ ਲੌਗਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਨੂੰ ਪ੍ਰਗਟ ਕਰਨ ਲਈ ਧੋਖਾ ਦੇਣ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ। ਤੁਰੰਤਤਾ ਦੀ ਗਲਤ ਭਾਵਨਾ ਪੈਦਾ ਕਰਕੇ ਅਤੇ ਪੀੜਤਾਂ ਨੂੰ ਨਕਲੀ ਲੌਗਇਨ ਪੰਨਿਆਂ ਵੱਲ ਨਿਰਦੇਸ਼ਿਤ ਕਰਕੇ, ਹਮਲਾਵਰ ਈਮੇਲ ਖਾਤਿਆਂ 'ਤੇ ਨਿਯੰਤਰਣ ਹਾਸਲ ਕਰਨ ਅਤੇ ਹੋਰ ਧੋਖਾਧੜੀ ਲਈ ਉਨ੍ਹਾਂ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਦੇ ਹਨ।
ਅਚਾਨਕ ਸੁਰੱਖਿਆ ਸੂਚਨਾਵਾਂ ਨਾਲ ਨਜਿੱਠਣ ਵੇਲੇ ਸਾਵਧਾਨ ਰਹਿਣਾ ਜ਼ਰੂਰੀ ਹੈ। ਸ਼ੱਕੀ ਈਮੇਲਾਂ ਨੂੰ ਨਜ਼ਰਅੰਦਾਜ਼ ਕਰਨਾ ਅਤੇ ਅਧਿਕਾਰਤ ਚੈਨਲਾਂ ਰਾਹੀਂ ਖਾਤਾ ਚੇਤਾਵਨੀਆਂ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨਾ ਪ੍ਰਮਾਣ ਪੱਤਰ ਦੀ ਚੋਰੀ, ਵਿੱਤੀ ਨੁਕਸਾਨ ਅਤੇ ਪਛਾਣ ਨਾਲ ਸਬੰਧਤ ਅਪਰਾਧਾਂ ਨੂੰ ਰੋਕ ਸਕਦਾ ਹੈ।