ਇੰਟਰਐਕਟਿਵ ਬ੍ਰੋਕਰ - ਖਾਤਾ ਸਮੀਖਿਆ ਪੁਸ਼ਟੀਕਰਨ ਘੁਟਾਲਾ
ਸਾਈਬਰ ਅਪਰਾਧੀ ਆਪਣੇ ਸੋਸ਼ਲ ਇੰਜੀਨੀਅਰਿੰਗ ਤਰੀਕਿਆਂ ਨੂੰ ਸੁਧਾਰਦੇ ਰਹਿੰਦੇ ਹਨ, ਅਤੇ 'ਇੰਟਰਐਕਟਿਵ ਬ੍ਰੋਕਰਜ਼ - ਅਕਾਊਂਟ ਰਿਵਿਊ ਪੁਸ਼ਟੀਕਰਨ' ਘੁਟਾਲਾ ਇੱਕ ਤਾਜ਼ਾ ਉਦਾਹਰਣ ਹੈ ਜੋ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਸੌਂਪਣ ਲਈ ਗੁੰਮਰਾਹ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ। ਹਾਲਾਂਕਿ ਇਹ ਸੁਨੇਹੇ ਇੰਟਰਐਕਟਿਵ ਬ੍ਰੋਕਰਾਂ ਤੋਂ ਆਉਣ ਦਾ ਦਾਅਵਾ ਕਰਦੇ ਹਨ, ਪਰ ਉਹ ਕਿਸੇ ਵੀ ਜਾਇਜ਼ ਕੰਪਨੀਆਂ, ਸੰਗਠਨਾਂ ਜਾਂ ਸੇਵਾ ਪ੍ਰਦਾਤਾਵਾਂ ਨਾਲ ਜੁੜੇ ਨਹੀਂ ਹਨ। ਉਨ੍ਹਾਂ ਦਾ ਇੱਕੋ ਇੱਕ ਉਦੇਸ਼ ਧੋਖਾਧੜੀ ਰਾਹੀਂ ਨਿੱਜੀ ਅਤੇ ਖਾਤੇ ਦੇ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਨੂੰ ਇਕੱਠਾ ਕਰਨਾ ਹੈ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਜਲਦਬਾਜ਼ੀ ਦੀ ਝੂਠੀ ਭਾਵਨਾ
ਇਹ ਫਿਸ਼ਿੰਗ ਈਮੇਲ ਆਪਣੇ ਆਪ ਨੂੰ ਸਾਲਾਨਾ ਖਾਤੇ ਦੀ ਸਮੀਖਿਆ ਬਾਰੇ ਅਧਿਕਾਰਤ ਨੋਟਿਸਾਂ ਵਜੋਂ ਪੇਸ਼ ਕਰਦੇ ਹਨ। ਉਹ ਜ਼ੋਰ ਦਿੰਦੇ ਹਨ ਕਿ ਪ੍ਰਾਪਤਕਰਤਾ ਨੂੰ ਇੱਕ ਲਾਜ਼ਮੀ ਤਸਦੀਕ ਪੂਰੀ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ ਜੋ ਰੈਗੂਲੇਟਰੀ ਅਧਿਕਾਰੀਆਂ ਦੁਆਰਾ ਲੋੜੀਂਦੀ ਹੈ। ਸੁਨੇਹਿਆਂ ਵਿੱਚ ਨਿੱਜੀ ਵੇਰਵਿਆਂ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨ, ਪਤੇ ਅਤੇ ਪਛਾਣ ਜਾਣਕਾਰੀ ਦੀ ਸ਼ੁੱਧਤਾ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨ, ਅਤੇ ਟੈਕਸ ਰਿਹਾਇਸ਼ੀ ਸਥਿਤੀ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨ ਦਾ ਜ਼ਿਕਰ ਹੈ। ਦਬਾਅ ਵਧਾਉਣ ਲਈ, ਈਮੇਲ ਚੇਤਾਵਨੀ ਦਿੰਦੀ ਹੈ ਕਿ ਕਾਰਵਾਈ ਕਰਨ ਵਿੱਚ ਅਸਫਲ ਰਹਿਣ ਦੇ ਨਤੀਜੇ ਵਜੋਂ ਵਪਾਰ, ਜਮ੍ਹਾਂ ਰਕਮਾਂ, ਕਢਵਾਉਣ ਜਾਂ ਲਾਭਅੰਸ਼ ਪ੍ਰਕਿਰਿਆ 'ਤੇ ਅਸਥਾਈ ਸੀਮਾਵਾਂ ਹੋ ਸਕਦੀਆਂ ਹਨ।
ਪੀੜਤਾਂ ਨਾਲ ਕਿਵੇਂ ਛੇੜਛਾੜ ਕੀਤੀ ਜਾਂਦੀ ਹੈ
ਈਮੇਲ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਇੱਕ ਲਿੰਕ ਵੱਲ ਲੈ ਜਾਂਦੇ ਹਨ ਜੋ ਇੱਕ ਨਕਲੀ ਇੰਟਰਐਕਟਿਵ ਬ੍ਰੋਕਰਜ਼ ਵੈੱਬਸਾਈਟ ਵੱਲ ਲੈ ਜਾਂਦਾ ਹੈ। ਇਹ ਸਾਈਟ ਦਾਅਵਾ ਕਰਦੀ ਹੈ ਕਿ ਇੱਕ W-8BEN ਫਾਰਮ ਗੁੰਮ ਹੈ, ਜਿਸਦਾ ਨਤੀਜਾ ਬਹੁਤ ਜ਼ਿਆਦਾ IRS ਰੋਕ ਦਰਾਂ ਵਿੱਚ ਹੁੰਦਾ ਹੈ। ਟੈਕਸ-ਸਬੰਧਤ ਨਤੀਜਿਆਂ ਨੂੰ ਸੱਦਾ ਦੇ ਕੇ, ਘੁਟਾਲੇਬਾਜ਼ ਚਿੰਤਾ ਵਧਾਉਣ ਅਤੇ ਪੀੜਤ ਨੂੰ ਜਲਦੀ ਜਵਾਬ ਦੇਣ ਲਈ ਮਜਬੂਰ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਦੇ ਹਨ। ਇੱਕ ਪ੍ਰਮੁੱਖ ਬਟਨ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਫਾਰਮ ਦੀ 'ਪੁਸ਼ਟੀ' ਕਰਨ ਅਤੇ ਸਮੀਖਿਆ ਨੂੰ ਪੂਰਾ ਕਰਨ ਲਈ ਸੱਦਾ ਦਿੰਦਾ ਹੈ।
ਇੱਕ ਵਾਰ ਕਲਿੱਕ ਕਰਨ ਤੋਂ ਬਾਅਦ, ਸਾਈਟ ਵਿਜ਼ਟਰਾਂ ਨੂੰ ਆਪਣਾ ਯੂਜ਼ਰਨੇਮ ਅਤੇ ਪਾਸਵਰਡ ਦਰਜ ਕਰਨ ਲਈ ਕਹਿੰਦੀ ਹੈ। ਜਮ੍ਹਾਂ ਕੀਤਾ ਗਿਆ ਕੋਈ ਵੀ ਡੇਟਾ ਤੁਰੰਤ ਹਮਲਾਵਰਾਂ ਨੂੰ ਭੇਜਿਆ ਜਾਂਦਾ ਹੈ। ਇਹਨਾਂ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਨਾਲ, ਸਾਈਬਰ ਅਪਰਾਧੀ ਬ੍ਰੋਕਰੇਜ ਖਾਤਿਆਂ ਤੱਕ ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕਰ ਸਕਦੇ ਹਨ, ਜਿੱਥੇ ਉਹ ਫੰਡ ਟ੍ਰਾਂਸਫਰ ਕਰ ਸਕਦੇ ਹਨ, ਵਪਾਰ ਸ਼ੁਰੂ ਕਰ ਸਕਦੇ ਹਨ, ਜਾਂ ਵਧੇਰੇ ਵਿਸਤ੍ਰਿਤ ਧੋਖਾਧੜੀ ਸਕੀਮਾਂ ਲਈ ਵਾਧੂ ਨਿੱਜੀ ਜਾਣਕਾਰੀ ਇਕੱਠੀ ਕਰ ਸਕਦੇ ਹਨ।
ਚੋਰੀ ਹੋਏ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਦੇ ਸੰਭਾਵੀ ਨਤੀਜੇ
ਜਦੋਂ ਲੌਗਇਨ ਜਾਣਕਾਰੀ ਨਾਲ ਸਮਝੌਤਾ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਤਾਂ ਨਤੀਜਾ ਨਿਸ਼ਾਨਾ ਬਣਾਏ ਗਏ ਬ੍ਰੋਕਰੇਜ ਖਾਤੇ ਤੋਂ ਕਿਤੇ ਵੱਧ ਜਾ ਸਕਦਾ ਹੈ। ਘੁਟਾਲੇਬਾਜ਼ ਅਕਸਰ ਦੂਜੇ ਪਲੇਟਫਾਰਮਾਂ 'ਤੇ ਚੋਰੀ ਕੀਤੇ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਦੀ ਜਾਂਚ ਕਰਦੇ ਹਨ, ਉਮੀਦ ਕਰਦੇ ਹਨ ਕਿ ਪੀੜਤ ਕਈ ਸੇਵਾਵਾਂ ਵਿੱਚ ਪਾਸਵਰਡਾਂ ਦੀ ਵਰਤੋਂ ਕਰਨਗੇ। ਇਹ ਸੋਸ਼ਲ ਮੀਡੀਆ, ਈਮੇਲ, ਬੈਂਕਿੰਗ, ਗੇਮਿੰਗ, ਅਤੇ ਹੋਰ ਔਨਲਾਈਨ ਖਾਤਿਆਂ ਨੂੰ ਕਬਜ਼ੇ ਦੀਆਂ ਕੋਸ਼ਿਸ਼ਾਂ ਲਈ ਬੇਨਕਾਬ ਕਰਦਾ ਹੈ। ਇੱਕ ਵਾਰ ਅੰਦਰ ਜਾਣ 'ਤੇ, ਅਪਰਾਧੀ ਨਵੇਂ ਧੋਖਾਧੜੀ ਵਾਲੇ ਸੁਨੇਹੇ ਵੰਡ ਸਕਦੇ ਹਨ, ਪੀੜਤ ਦਾ ਰੂਪ ਧਾਰਨ ਕਰ ਸਕਦੇ ਹਨ, ਜਾਂ ਵਿੱਤੀ ਚੋਰੀ ਅਤੇ ਪਛਾਣ ਦੀ ਧੋਖਾਧੜੀ ਕਰ ਸਕਦੇ ਹਨ।
ਚੇਤਾਵਨੀ ਦੇ ਚਿੰਨ੍ਹ ਜਿਨ੍ਹਾਂ 'ਤੇ ਧਿਆਨ ਰੱਖਣਾ ਚਾਹੀਦਾ ਹੈ
ਇਸ ਕਿਸਮ ਦੇ ਫਿਸ਼ਿੰਗ ਓਪਰੇਸ਼ਨ ਨਾਲ ਜੁੜੇ ਆਮ ਸ਼ੱਕ ਹੇਠਾਂ ਦਿੱਤੇ ਗਏ ਹਨ:
- ਲਾਜ਼ਮੀ ਖਾਤਾ ਸਮੀਖਿਆਵਾਂ ਦੇ ਦਾਅਵਿਆਂ ਨੂੰ ਜ਼ਰੂਰੀ ਰੈਗੂਲੇਟਰੀ ਜ਼ਰੂਰਤਾਂ ਵਜੋਂ ਪੇਸ਼ ਕੀਤਾ ਗਿਆ
- ਦਬਾਅ ਦੀਆਂ ਰਣਨੀਤੀਆਂ ਜਿਸ ਵਿੱਚ ਵਪਾਰ ਸੀਮਾਵਾਂ, ਲਾਭਅੰਸ਼ ਪਾਬੰਦੀਆਂ, ਜਾਂ ਟੈਕਸ ਨਤੀਜੇ ਸ਼ਾਮਲ ਹਨ
ਖ਼ਤਰਾ ਫਿਸ਼ਿੰਗ ਤੋਂ ਅੱਗੇ ਕਿਉਂ ਵਧਦਾ ਹੈ
ਇਸ ਕਿਸਮ ਦੇ ਕੁਝ ਘੁਟਾਲੇ ਮਾਲਵੇਅਰ ਡਿਲੀਵਰੀ ਲਈ ਇੱਕ ਸਾਧਨ ਵਜੋਂ ਵੀ ਕੰਮ ਕਰਦੇ ਹਨ। ਧੋਖਾਧੜੀ ਵਾਲੀਆਂ ਈਮੇਲਾਂ ਵਿੱਚ ਆਫਿਸ ਦਸਤਾਵੇਜ਼ਾਂ, PDF, ਪੁਰਾਲੇਖ ਫਾਈਲਾਂ, ਐਗਜ਼ੀਕਿਊਟੇਬਲ, ਜਾਂ ਸਕ੍ਰਿਪਟਾਂ ਦੇ ਰੂਪ ਵਿੱਚ ਭੇਸ ਵਿੱਚ ਖਤਰਨਾਕ ਅਟੈਚਮੈਂਟ ਸ਼ਾਮਲ ਹੋ ਸਕਦੇ ਹਨ। ਇੱਕ ਸੰਕਰਮਿਤ ਫਾਈਲ ਨੂੰ ਖੋਲ੍ਹਣਾ ਜਾਂ ਕੁਝ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ, ਜਿਵੇਂ ਕਿ ਮੈਕਰੋ ਨੂੰ ਸਮਰੱਥ ਕਰਨਾ, ਪੇਲੋਡ ਨੂੰ ਕਿਰਿਆਸ਼ੀਲ ਕਰਦਾ ਹੈ। ਦੂਜੇ ਮਾਮਲਿਆਂ ਵਿੱਚ, ਏਮਬੈਡਡ ਲਿੰਕ ਸਮਝੌਤਾ ਕੀਤੀਆਂ ਸਾਈਟਾਂ ਵੱਲ ਲੈ ਜਾਂਦੇ ਹਨ ਜੋ ਡਰਾਈਵ-ਬਾਈ ਡਾਊਨਲੋਡ ਸ਼ੁਰੂ ਕਰਦੀਆਂ ਹਨ ਜਾਂ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਨੁਕਸਾਨਦੇਹ ਸੌਫਟਵੇਅਰ ਨੂੰ ਹੱਥੀਂ ਚਲਾਉਣ ਲਈ ਭਰਮਾਉਂਦੀਆਂ ਹਨ।
ਆਪਣੀ ਰੱਖਿਆ ਕਿਵੇਂ ਕਰੀਏ
ਇਹਨਾਂ ਸਕੀਮਾਂ ਦਾ ਸ਼ਿਕਾਰ ਹੋਣ ਤੋਂ ਬਚਣ ਲਈ, ਹੇਠ ਲਿਖੇ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਅਭਿਆਸਾਂ ਨੂੰ ਧਿਆਨ ਵਿੱਚ ਰੱਖੋ:
- ਅਣਚਾਹੇ ਵਿੱਤੀ ਸੁਨੇਹਿਆਂ ਤੋਂ ਲਿੰਕਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਜਾਂ ਅਟੈਚਮੈਂਟ ਡਾਊਨਲੋਡ ਕਰਨ ਤੋਂ ਬਚੋ।
- ਸਿਰਫ਼ ਜਾਣੇ-ਪਛਾਣੇ, ਬੁੱਕਮਾਰਕ ਕੀਤੇ URL ਜਾਂ ਅਧਿਕਾਰਤ ਐਪਲੀਕੇਸ਼ਨਾਂ ਰਾਹੀਂ ਹੀ ਬ੍ਰੋਕਰੇਜ ਖਾਤਿਆਂ ਤੱਕ ਪਹੁੰਚ ਕਰੋ।
- ਸ਼ੱਕੀ ਗਤੀਵਿਧੀ ਲਈ ਸਾਰੇ ਔਨਲਾਈਨ ਖਾਤਿਆਂ ਦੀ ਨਿਗਰਾਨੀ ਕਰੋ, ਖਾਸ ਕਰਕੇ ਜੇਕਰ ਤੁਹਾਨੂੰ ਪਾਸਵਰਡ ਲੀਕ ਹੋਣ ਦਾ ਸ਼ੱਕ ਹੈ।
- ਮਜ਼ਬੂਤ, ਵਿਲੱਖਣ ਪਾਸਵਰਡ ਵਰਤੋ ਅਤੇ ਜਿੱਥੇ ਵੀ ਸੰਭਵ ਹੋਵੇ ਮਲਟੀ-ਫੈਕਟਰ ਪ੍ਰਮਾਣਿਕਤਾ ਨੂੰ ਸਮਰੱਥ ਬਣਾਓ।
- ਮਾਲਵੇਅਰ ਖਤਰਿਆਂ ਦੇ ਸੰਪਰਕ ਨੂੰ ਘਟਾਉਣ ਲਈ ਸੁਰੱਖਿਆ ਸਾਫਟਵੇਅਰ ਅਤੇ ਓਪਰੇਟਿੰਗ ਸਿਸਟਮਾਂ ਨੂੰ ਅੱਪਡੇਟ ਕਰੋ।
ਨਿੱਜੀ ਅਤੇ ਵਿੱਤੀ ਜਾਣਕਾਰੀ ਦੀ ਸੁਰੱਖਿਆ ਲਈ ਅਚਾਨਕ ਖਾਤੇ ਨਾਲ ਸਬੰਧਤ ਈਮੇਲਾਂ ਪ੍ਰਤੀ ਸ਼ੱਕੀ ਰਹਿਣਾ ਜ਼ਰੂਰੀ ਹੈ। 'ਇੰਟਰਐਕਟਿਵ ਬ੍ਰੋਕਰਜ਼ - ਅਕਾਊਂਟ ਰਿਵਿਊ ਪੁਸ਼ਟੀਕਰਨ' ਘੁਟਾਲਾ ਜ਼ਰੂਰੀਤਾ ਅਤੇ ਨਕਲ 'ਤੇ ਨਿਰਭਰ ਕਰਦਾ ਹੈ, ਪਰ ਇਸ ਦੀਆਂ ਚਾਲਾਂ ਨੂੰ ਪਛਾਣਨਾ ਕਿਸੇ ਵੀ ਨੁਕਸਾਨ ਤੋਂ ਪਹਿਲਾਂ ਖ਼ਤਰੇ ਨੂੰ ਬੇਅਸਰ ਕਰਨ ਵਿੱਚ ਮਦਦ ਕਰਦਾ ਹੈ।