ਹੋਟਲ ਰੂਮ ਅੱਪਗ੍ਰੇਡ ਕਰਨ ਸੰਬੰਧੀ ਖਤਰਨਾਕ ਈਮੇਲਾਂ
ਅੱਜ ਦੇ ਖਤਰੇ ਦੇ ਦ੍ਰਿਸ਼ ਵਿੱਚ ਅਚਾਨਕ ਈਮੇਲਾਂ ਨੂੰ ਸੰਭਾਲਦੇ ਸਮੇਂ ਚੌਕਸ ਰਹਿਣਾ ਬਹੁਤ ਜ਼ਰੂਰੀ ਹੈ। ਸਾਈਬਰ ਅਪਰਾਧੀ ਅਕਸਰ ਖਤਰਨਾਕ ਸੁਨੇਹਿਆਂ ਨੂੰ ਜਾਇਜ਼ ਪੱਤਰ ਵਿਹਾਰ ਵਜੋਂ ਭੇਸ ਦਿੰਦੇ ਹਨ ਤਾਂ ਜੋ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਨੁਕਸਾਨਦੇਹ ਕਾਰਵਾਈਆਂ ਕਰਨ ਲਈ ਹੇਰਾਫੇਰੀ ਕੀਤੀ ਜਾ ਸਕੇ। ਅਖੌਤੀ 'ਹੋਟਲ ਰੂਮ ਅੱਪਗ੍ਰੇਡ' ਈਮੇਲ ਇਸ ਰਣਨੀਤੀ ਦੀ ਇੱਕ ਸਪੱਸ਼ਟ ਉਦਾਹਰਣ ਹਨ। ਇਹ ਸੁਨੇਹੇ ਕਿਸੇ ਵੀ ਜਾਇਜ਼ ਹੋਟਲ, ਟ੍ਰੈਵਲ ਏਜੰਸੀਆਂ, ਹਨੀਮੂਨ ਸੇਵਾ ਪ੍ਰਦਾਤਾਵਾਂ, ਜਾਂ ਹੋਰ ਨਾਮਵਰ ਸੰਗਠਨਾਂ ਨਾਲ ਜੁੜੇ ਨਹੀਂ ਹਨ। ਇਸ ਦੀ ਬਜਾਏ, ਇਹ ਮਾਲਵੇਅਰ ਵੰਡਣ ਦੀ ਇੱਕ ਗਣਨਾ ਕੀਤੀ ਕੋਸ਼ਿਸ਼ ਦਾ ਹਿੱਸਾ ਹਨ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਇੱਕ ਧੋਖੇਬਾਜ਼ ਹਨੀਮੂਨ ਬੇਨਤੀ
ਪਹਿਲੀ ਨਜ਼ਰ 'ਤੇ, 'ਹੋਟਲ ਰੂਮ ਅਪਗ੍ਰੇਡ' ਈਮੇਲ ਨੁਕਸਾਨ ਰਹਿਤ ਅਤੇ ਇੱਥੋਂ ਤੱਕ ਕਿ ਪ੍ਰਸ਼ੰਸਾਯੋਗ ਵੀ ਜਾਪਦੀ ਹੈ। ਇਹ ਸੁਨੇਹਾ ਇੱਕ ਮਹਿਮਾਨ ਦੁਆਰਾ ਇੱਕ ਨਿਮਰ ਗਾਹਕ ਸੇਵਾ ਪੁੱਛਗਿੱਛ ਵਰਗਾ ਦਿਖਣ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ ਜਿਸਨੇ ਹਾਲ ਹੀ ਵਿੱਚ ਹਨੀਮੂਨ ਛੁੱਟੀਆਂ ਦੇ ਪੈਕੇਜ ਦੇ ਹਿੱਸੇ ਵਜੋਂ ਇੱਕ ਹੋਟਲ ਠਹਿਰਨ ਲਈ ਬੁੱਕ ਕੀਤਾ ਹੈ। ਭੇਜਣ ਵਾਲਾ ਕਥਿਤ ਤੌਰ 'ਤੇ ਇਸ ਮੌਕੇ ਨੂੰ ਹੋਰ ਖਾਸ ਅਤੇ ਯਾਦਗਾਰ ਬਣਾਉਣ ਲਈ ਇੱਕ ਮੁਫਤ ਕਮਰੇ ਦੇ ਅਪਗ੍ਰੇਡ ਦੀ ਬੇਨਤੀ ਕਰਦਾ ਹੈ। ਲਹਿਜ਼ਾ ਨਿਮਰਤਾਪੂਰਨ ਹੈ, ਪਹਿਲਾਂ ਤੋਂ ਧੰਨਵਾਦ ਪ੍ਰਗਟ ਕਰਦਾ ਹੈ ਅਤੇ ਜੇਕਰ ਕੋਈ ਅਪਗ੍ਰੇਡ ਉਪਲਬਧ ਹੈ ਤਾਂ ਸੂਚਿਤ ਕਰਨ ਲਈ ਕਹਿੰਦਾ ਹੈ।
ਇਹ ਧਿਆਨ ਨਾਲ ਲਿਖਿਆ ਬਿਰਤਾਂਤ ਸ਼ੱਕ ਨੂੰ ਘਟਾਉਣ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ, ਖਾਸ ਕਰਕੇ ਹੋਟਲ ਸਟਾਫ ਜਾਂ ਗਾਹਕ ਸੇਵਾ ਪ੍ਰਤੀਨਿਧੀਆਂ ਵਿੱਚ ਜੋ ਨਿਯਮਿਤ ਤੌਰ 'ਤੇ ਅਜਿਹੀਆਂ ਬੇਨਤੀਆਂ ਨੂੰ ਸੰਭਾਲਦੇ ਹਨ। ਹਾਲਾਂਕਿ, ਇਹ ਕਹਾਣੀ ਸਿਰਫ਼ ਇੱਕ ਭੇਤ ਹੈ ਜਿਸਦਾ ਉਦੇਸ਼ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਸੁਨੇਹੇ ਵਿੱਚ ਸ਼ਾਮਲ ਇੱਕ ਖਤਰਨਾਕ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਲਈ ਉਤਸ਼ਾਹਿਤ ਕਰਨਾ ਹੈ।
ਲਿੰਕ ਦੇ ਪਿੱਛੇ ਲੁਕਿਆ ਹੋਇਆ ਖ਼ਤਰਾ
ਈਮੇਲ ਵਿੱਚ ਇੱਕ ਲਿੰਕ ਸ਼ਾਮਲ ਹੈ ਜੋ ਬੁਕਿੰਗ ਵੇਰਵੇ ਜਾਂ ਵਾਧੂ ਜਾਣਕਾਰੀ ਪ੍ਰਦਾਨ ਕਰਦਾ ਜਾਪਦਾ ਹੈ। ਅਸਲ ਵਿੱਚ, ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਨਾਲ ਇੱਕ ਖਤਰਨਾਕ JavaScript ਫਾਈਲ ਡਾਊਨਲੋਡ ਹੁੰਦੀ ਹੈ। ਹਾਲਾਂਕਿ ਇਸ ਫਾਈਲ ਵਿੱਚ ਏਮਬੇਡ ਕੀਤਾ ਗਿਆ ਸਹੀ ਮਾਲਵੇਅਰ ਪਰਿਵਾਰ ਵੱਖਰਾ ਹੋ ਸਕਦਾ ਹੈ, ਇਸਦਾ ਉਦੇਸ਼ ਸਪੱਸ਼ਟ ਤੌਰ 'ਤੇ ਨੁਕਸਾਨਦੇਹ ਹੈ।
ਇੱਕ ਵਾਰ ਚੱਲਣ ਤੋਂ ਬਾਅਦ, ਮਾਲਵੇਅਰ ਇਹ ਕਰ ਸਕਦਾ ਹੈ:
- ਚੁੱਪ-ਚਾਪ ਵਾਧੂ ਖਤਰਨਾਕ ਪ੍ਰੋਗਰਾਮਾਂ ਨੂੰ ਡਾਊਨਲੋਡ ਅਤੇ ਸਥਾਪਿਤ ਕਰੋ।
- ਲਾਗਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰ, ਕ੍ਰੈਡਿਟ ਕਾਰਡ ਨੰਬਰ, ਜਾਂ ਸਟੋਰ ਕੀਤੇ ਪ੍ਰਮਾਣੀਕਰਨ ਡੇਟਾ ਵਰਗੀ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਇਕੱਠੀ ਕਰੋ।
- ਫਾਈਲਾਂ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕਰੋ ਅਤੇ ਫਿਰੌਤੀ ਦੇ ਭੁਗਤਾਨ ਦੀ ਮੰਗ ਕਰੋ।
- ਸੰਕਰਮਿਤ ਸਿਸਟਮ ਨੂੰ ਰਿਮੋਟ ਐਕਸੈਸ ਦਿਓ।
- ਕ੍ਰਿਪਟੋਕਰੰਸੀ ਮਾਈਨਿੰਗ ਜਾਂ ਹੋਰ ਗੈਰ-ਕਾਨੂੰਨੀ ਗਤੀਵਿਧੀਆਂ ਲਈ ਸਿਸਟਮ ਸਰੋਤਾਂ ਦੀ ਵਰਤੋਂ ਕਰੋ।
ਅਜਿਹੀ ਫਾਈਲ ਨਾਲ ਗੱਲਬਾਤ ਕਰਨ ਦੇ ਨਤੀਜੇ ਗੰਭੀਰ ਹੋ ਸਕਦੇ ਹਨ, ਵਿੱਤੀ ਨੁਕਸਾਨ ਅਤੇ ਕਾਰਜਸ਼ੀਲ ਵਿਘਨ ਤੋਂ ਲੈ ਕੇ ਪਛਾਣ ਚੋਰੀ ਅਤੇ ਡੇਟਾ ਉਲੰਘਣਾਵਾਂ ਤੱਕ।
ਆਮ ਈਮੇਲ ਮਾਲਵੇਅਰ ਡਿਲੀਵਰੀ ਤਕਨੀਕਾਂ
'ਹੋਟਲ ਰੂਮ ਅੱਪਗ੍ਰੇਡ' ਘੁਟਾਲਾ ਧਮਕੀ ਦੇਣ ਵਾਲਿਆਂ ਦੁਆਰਾ ਅਕਸਰ ਵਰਤੇ ਜਾਂਦੇ ਵਿਸ਼ਾਲ ਤਰੀਕਿਆਂ ਨੂੰ ਦਰਸਾਉਂਦਾ ਹੈ। ਸਾਈਬਰ ਅਪਰਾਧੀ ਅਕਸਰ ਸਿਸਟਮਾਂ ਵਿੱਚ ਘੁਸਪੈਠ ਕਰਨ ਲਈ ਈਮੇਲ-ਅਧਾਰਤ ਧੋਖਾਧੜੀ 'ਤੇ ਨਿਰਭਰ ਕਰਦੇ ਹਨ। ਆਮ ਤਰੀਕਿਆਂ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
- Word, Excel, ਜਾਂ PDF ਦਸਤਾਵੇਜ਼ਾਂ ਦੇ ਭੇਸ ਵਿੱਚ ਖਤਰਨਾਕ ਅਟੈਚਮੈਂਟ ਭੇਜਣਾ
- ਹਾਨੀਕਾਰਕ ਸਕ੍ਰਿਪਟਾਂ ਜਾਂ ਐਗਜ਼ੀਕਿਊਟੇਬਲ ਵਾਲੀਆਂ ਸੰਕੁਚਿਤ ਪੁਰਾਲੇਖਾਂ (ਜ਼ਿਪ ਜਾਂ ਆਰਏਆਰ ਫਾਈਲਾਂ) ਨੂੰ ਵੰਡਣਾ
- ਅਜਿਹੇ ਲਿੰਕ ਏਮਬੈਡ ਕਰਨਾ ਜੋ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਧੋਖਾਧੜੀ ਵਾਲੀਆਂ ਵੈੱਬਸਾਈਟਾਂ 'ਤੇ ਰੀਡਾਇਰੈਕਟ ਕਰਦੇ ਹਨ ਜੋ ਸਵੈਚਲਿਤ ਡਾਊਨਲੋਡ ਸ਼ੁਰੂ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤੀਆਂ ਗਈਆਂ ਹਨ ਜਾਂ ਪੀੜਤਾਂ ਨੂੰ ਮਾਲਵੇਅਰ ਹੱਥੀਂ ਸਥਾਪਤ ਕਰਨ ਲਈ ਧੋਖਾ ਦਿੰਦੀਆਂ ਹਨ।
ਬਹੁਤ ਸਾਰੇ ਮਾਮਲਿਆਂ ਵਿੱਚ, ਮਾਲਵੇਅਰ ਐਗਜ਼ੀਕਿਊਸ਼ਨ ਉਪਭੋਗਤਾ ਇੰਟਰੈਕਸ਼ਨ 'ਤੇ ਨਿਰਭਰ ਕਰਦਾ ਹੈ, ਜਿਵੇਂ ਕਿ ਅਟੈਚਮੈਂਟ ਖੋਲ੍ਹਣਾ ਜਾਂ ਦਸਤਾਵੇਜ਼ ਮੈਕਰੋ ਨੂੰ ਸਮਰੱਥ ਬਣਾਉਣਾ। ਹਾਲਾਂਕਿ, ਕੁਝ ਖਤਰਨਾਕ ਵੈੱਬਸਾਈਟਾਂ ਬਿਨਾਂ ਕਿਸੇ ਹੋਰ ਇਨਪੁਟ ਦੇ ਡਾਊਨਲੋਡ ਨੂੰ ਚਾਲੂ ਕਰਨ ਲਈ ਬ੍ਰਾਊਜ਼ਰ ਕਮਜ਼ੋਰੀਆਂ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰ ਸਕਦੀਆਂ ਹਨ।
ਜੋਖਮ ਅਤੇ ਸੰਭਾਵੀ ਪ੍ਰਭਾਵ
ਇਸ ਘੁਟਾਲੇ ਤੋਂ ਪੈਦਾ ਹੋਣ ਵਾਲੇ ਇੱਕ ਸਫਲ ਇਨਫੈਕਸ਼ਨ ਨਾਲ ਵਪਾਰਕ ਨੈੱਟਵਰਕਾਂ ਨਾਲ ਸਮਝੌਤਾ ਹੋ ਸਕਦਾ ਹੈ, ਅਣਅਧਿਕਾਰਤ ਡੇਟਾ ਪਹੁੰਚ ਹੋ ਸਕਦੀ ਹੈ, ਅਤੇ ਮਹੱਤਵਪੂਰਨ ਸਾਖ ਨੂੰ ਨੁਕਸਾਨ ਹੋ ਸਕਦਾ ਹੈ। ਜੇਕਰ ਅੰਦਰੂਨੀ ਪ੍ਰਣਾਲੀਆਂ ਦੀ ਉਲੰਘਣਾ ਹੁੰਦੀ ਹੈ ਤਾਂ ਪ੍ਰਾਹੁਣਚਾਰੀ ਉਦਯੋਗ ਵਿੱਚ ਸੰਗਠਨਾਂ ਨੂੰ ਕਾਰਜਸ਼ੀਲ ਡਾਊਨਟਾਈਮ, ਰੈਗੂਲੇਟਰੀ ਨਤੀਜੇ ਅਤੇ ਗਾਹਕਾਂ ਦੇ ਵਿਸ਼ਵਾਸ ਨੂੰ ਨੁਕਸਾਨ ਪਹੁੰਚ ਸਕਦਾ ਹੈ।
ਵਿਅਕਤੀਗਤ ਪੱਧਰ 'ਤੇ, ਪੀੜਤਾਂ ਨੂੰ ਨਿੱਜੀ ਡੇਟਾ, ਵਿੱਤੀ ਜਾਣਕਾਰੀ ਅਤੇ ਆਪਣੇ ਡਿਵਾਈਸਾਂ 'ਤੇ ਨਿਯੰਤਰਣ ਗੁਆਉਣ ਦਾ ਜੋਖਮ ਹੁੰਦਾ ਹੈ। ਮਾਲਵੇਅਰ ਵਿੱਚ ਏਮਬੈਡ ਕੀਤੀਆਂ ਰਿਮੋਟ ਐਕਸੈਸ ਸਮਰੱਥਾਵਾਂ ਹਮਲਾਵਰਾਂ ਨੂੰ ਗਤੀਵਿਧੀ ਦੀ ਨਿਗਰਾਨੀ ਕਰਨ, ਵਾਧੂ ਧਮਕੀਆਂ ਨੂੰ ਤੈਨਾਤ ਕਰਨ, ਜਾਂ ਹੋਰ ਜੁੜੇ ਸਿਸਟਮਾਂ ਵੱਲ ਮੋੜਨ ਦੀ ਆਗਿਆ ਦੇ ਸਕਦੀਆਂ ਹਨ।
ਸਿੱਟਾ: ਅਣਡਿੱਠ ਕਰੋ ਅਤੇ ਰਿਪੋਰਟ ਕਰੋ
'ਹੋਟਲ ਰੂਮ ਅੱਪਗ੍ਰੇਡ' ਈਮੇਲ ਧੋਖਾਧੜੀ ਵਾਲੇ ਹਨ ਅਤੇ ਸਿਰਫ਼ ਮਾਲਵੇਅਰ ਵੰਡਣ ਲਈ ਤਿਆਰ ਕੀਤੇ ਗਏ ਹਨ। ਇਹਨਾਂ ਦਾ ਜਾਇਜ਼ ਕੰਪਨੀਆਂ ਜਾਂ ਅਸਲ ਗਾਹਕਾਂ ਦੀਆਂ ਪੁੱਛਗਿੱਛਾਂ ਨਾਲ ਕੋਈ ਸਬੰਧ ਨਹੀਂ ਹੈ। ਡਾਊਨਲੋਡ ਕਰਨ ਯੋਗ ਲਿੰਕ ਰਾਹੀਂ ਕਾਰਵਾਈ ਦੀ ਬੇਨਤੀ ਕਰਨ ਵਾਲੀ ਕਿਸੇ ਵੀ ਅਣਕਿਆਸੀ ਈਮੇਲ ਨੂੰ ਸ਼ੱਕ ਦੀ ਨਜ਼ਰ ਨਾਲ ਦੇਖਿਆ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ।
ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਜ਼ੋਰਦਾਰ ਸਲਾਹ ਦਿੱਤੀ ਜਾਂਦੀ ਹੈ ਕਿ ਉਹ ਇਹਨਾਂ ਸੁਨੇਹਿਆਂ ਨੂੰ ਨਜ਼ਰਅੰਦਾਜ਼ ਕਰਨ, ਕਿਸੇ ਵੀ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਤੋਂ ਗੁਰੇਜ਼ ਕਰਨ, ਅਤੇ ਢੁਕਵੇਂ ਸੁਰੱਖਿਆ ਚੈਨਲਾਂ ਰਾਹੀਂ ਈਮੇਲ ਦੀ ਰਿਪੋਰਟ ਕਰਨ। ਈਮੇਲ-ਅਧਾਰਤ ਸਾਈਬਰ ਖਤਰਿਆਂ ਦੇ ਵਿਰੁੱਧ ਸਰਗਰਮ ਸਾਵਧਾਨੀ ਅਤੇ ਜਾਗਰੂਕਤਾ ਸਭ ਤੋਂ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਬਚਾਅ ਹਨ।