ਇੰਟਰਐਕਟਿਵ ਬ੍ਰੋਕਰਜ਼ ਕੰਪਲਾਇੰਸ ਵੈਰੀਫਿਕੇਸ਼ਨ ਨੋਟਿਸ ਘੁਟਾਲਾ
ਸਾਈਬਰ ਅਪਰਾਧੀ ਨਿੱਜੀ ਅਤੇ ਵਿੱਤੀ ਡੇਟਾ ਚੋਰੀ ਕਰਨ ਲਈ ਭਰੋਸੇਯੋਗ ਸੰਸਥਾਵਾਂ ਦੀ ਨਕਲ ਕਰਕੇ ਫਿਸ਼ਿੰਗ ਰਣਨੀਤੀਆਂ ਨੂੰ ਸੁਧਾਰਦੇ ਰਹਿੰਦੇ ਹਨ। ਅਜਿਹੇ ਧੋਖਾਧੜੀ ਦੇ ਨਵੀਨਤਮ ਉਦਾਹਰਣਾਂ ਵਿੱਚੋਂ ਇੱਕ ਇੰਟਰਐਕਟਿਵ ਬ੍ਰੋਕਰਜ਼ ਕੰਪਲਾਇੰਸ ਵੈਰੀਫਿਕੇਸ਼ਨ ਨੋਟਿਸ ਘੁਟਾਲਾ ਹੈ, ਜੋ ਕਿ ਜਾਇਜ਼ ਪ੍ਰਤੀਭੂਤੀਆਂ ਫਰਮ ਇੰਟਰਐਕਟਿਵ ਬ੍ਰੋਕਰਜ਼ ਦੇ ਗਾਹਕਾਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਂਦਾ ਹੈ। ਇਹ ਧੋਖਾਧੜੀ ਵਾਲੇ ਸੁਨੇਹੇ ਇੰਟਰਐਕਟਿਵ ਬ੍ਰੋਕਰਜ਼ ਜਾਂ ਕਿਸੇ ਹੋਰ ਜਾਇਜ਼ ਕੰਪਨੀ, ਸੰਗਠਨ ਜਾਂ ਸੇਵਾ ਪ੍ਰਦਾਤਾ ਨਾਲ ਜੁੜੇ ਨਹੀਂ ਹਨ। ਉਨ੍ਹਾਂ ਦਾ ਇੱਕੋ ਇੱਕ ਉਦੇਸ਼ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਦਾ ਖੁਲਾਸਾ ਕਰਨ ਅਤੇ ਉਨ੍ਹਾਂ ਦੇ ਖਾਤਿਆਂ ਨਾਲ ਸਮਝੌਤਾ ਕਰਨ ਲਈ ਧੋਖਾ ਦੇਣਾ ਹੈ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਇੱਕ ਧੋਖੇਬਾਜ਼ ਭੇਸ: ਘੁਟਾਲਾ ਕਿਵੇਂ ਕੰਮ ਕਰਦਾ ਹੈ
ਇਹ ਘੁਟਾਲਾ ਉਨ੍ਹਾਂ ਈਮੇਲਾਂ ਨਾਲ ਸ਼ੁਰੂ ਹੁੰਦਾ ਹੈ ਜੋ ਇੰਟਰਐਕਟਿਵ ਬ੍ਰੋਕਰਾਂ ਤੋਂ ਆਉਂਦੀਆਂ ਜਾਪਦੀਆਂ ਹਨ। ਸੁਨੇਹਿਆਂ ਵਿੱਚ ਦਾਅਵਾ ਕੀਤਾ ਗਿਆ ਹੈ ਕਿ ਪ੍ਰਾਪਤਕਰਤਾ ਦਾ W-8BEN ਫਾਰਮ, ਟੈਕਸ ਰੈਜ਼ੀਡੈਂਸੀ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨ ਲਈ ਵਰਤਿਆ ਜਾਣ ਵਾਲਾ ਇੱਕ ਜਾਇਜ਼ IRS ਦਸਤਾਵੇਜ਼, ਦੀ ਮਿਆਦ ਪੁੱਗ ਗਈ ਹੈ ਅਤੇ ਇਸਨੂੰ ਤੁਰੰਤ ਨਵਿਆਉਣ ਦੀ ਲੋੜ ਹੈ। ਪੀੜਤਾਂ ਨੂੰ ਦੱਸਿਆ ਜਾਂਦਾ ਹੈ ਕਿ ਉਨ੍ਹਾਂ ਨੂੰ ਟੈਕਸ ਨਿਯਮਾਂ ਦੀ ਪਾਲਣਾ ਬਣਾਈ ਰੱਖਣ ਅਤੇ ਸਹੀ ਵਿਦਹੋਲਡਿੰਗ ਦਰਾਂ ਅਤੇ ਸੰਧੀ ਲਾਭਾਂ ਨੂੰ ਯਕੀਨੀ ਬਣਾਉਣ ਲਈ ਫਾਰਮ ਨੂੰ ਅਪਡੇਟ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ।
ਇਹ ਭਰੋਸੇਮੰਦ ਵੇਰਵੇ ਈਮੇਲ ਨੂੰ ਪ੍ਰਮਾਣਿਕਤਾ ਦਾ ਅਹਿਸਾਸ ਦਿਵਾਉਂਦੇ ਹਨ। ਇਸ ਚਾਲ ਨੂੰ ਹੋਰ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਬਣਾਉਣ ਲਈ, ਘੁਟਾਲੇਬਾਜ਼ 'ਅੱਪਡੇਟ ਸਰਟੀਫਿਕੇਸ਼ਨ' ਲੇਬਲ ਵਾਲਾ ਇੱਕ ਲਿੰਕ ਸ਼ਾਮਲ ਕਰਦੇ ਹਨ। ਹਾਲਾਂਕਿ, ਇਹ ਲਿੰਕ ਅਸਲ ਇੰਟਰਐਕਟਿਵ ਬ੍ਰੋਕਰਜ਼ ਵੈੱਬਸਾਈਟ 'ਤੇ ਨਹੀਂ, ਸਗੋਂ ਲੌਗਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਅਤੇ ਨਿੱਜੀ ਜਾਣਕਾਰੀ ਨੂੰ ਹਾਸਲ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤੇ ਗਏ ਇੱਕ ਧੋਖਾਧੜੀ ਵਾਲੇ ਫਿਸ਼ਿੰਗ ਪੰਨੇ 'ਤੇ ਲੈ ਜਾਂਦਾ ਹੈ।
ਇੱਕ ਵਾਰ ਜਦੋਂ ਪੀੜਤ ਆਪਣੇ ਪ੍ਰਮਾਣ ਪੱਤਰ ਦਾਖਲ ਕਰ ਲੈਂਦਾ ਹੈ, ਤਾਂ ਹਮਲਾਵਰ ਚੋਰੀ ਕੀਤੇ ਡੇਟਾ ਦੀ ਵਰਤੋਂ ਇਸ ਲਈ ਕਰ ਸਕਦੇ ਹਨ:
- ਦਲਾਲੀ ਜਾਂ ਬੈਂਕ ਖਾਤਿਆਂ ਤੱਕ ਪਹੁੰਚ ਕਰੋ ਅਤੇ ਅਣਅਧਿਕਾਰਤ ਵਿੱਤੀ ਲੈਣ-ਦੇਣ ਕਰੋ।
- ਪਛਾਣ ਦੀ ਚੋਰੀ ਕਰਨ ਲਈ ਨਿੱਜੀ ਜਾਣਕਾਰੀ ਚੋਰੀ ਕਰਨਾ ਜਾਂ ਗੈਰ-ਕਾਨੂੰਨੀ ਬਾਜ਼ਾਰਾਂ ਵਿੱਚ ਹੋਰ ਅਪਰਾਧੀਆਂ ਨੂੰ ਡੇਟਾ ਵੇਚਣਾ।
ਡਾਟਾ ਚੋਰੀ ਤੋਂ ਪਰੇ: ਸੰਭਾਵੀ ਨਤੀਜੇ
ਇੰਟਰਐਕਟਿਵ ਬ੍ਰੋਕਰਜ਼ ਘੁਟਾਲੇ ਵਿੱਚ ਫਸਣ ਨਾਲ ਸਿਰਫ਼ ਚੋਰੀ ਹੋਈ ਖਾਤਾ ਜਾਣਕਾਰੀ ਤੋਂ ਵੱਧ ਕੁਝ ਹੋ ਸਕਦਾ ਹੈ। ਧੋਖਾਧੜੀ ਵਾਲੇ ਖਾਤਿਆਂ ਦਾ ਸ਼ੋਸ਼ਣ ਵਾਧੂ ਫਿਸ਼ਿੰਗ ਈਮੇਲਾਂ ਨੂੰ ਵੰਡਣ ਲਈ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ, ਜਿਸ ਨਾਲ ਘੁਟਾਲੇ ਨੂੰ ਹੋਰ ਫੈਲਾਇਆ ਜਾ ਸਕਦਾ ਹੈ। ਦੂਜੇ ਮਾਮਲਿਆਂ ਵਿੱਚ, ਘੁਟਾਲੇਬਾਜ਼ ਪ੍ਰਾਪਤ ਡੇਟਾ ਦੀ ਵਰਤੋਂ ਮਾਲਵੇਅਰ ਜਾਂ ਸਪਾਈਵੇਅਰ ਨੂੰ ਤੈਨਾਤ ਕਰਨ ਲਈ ਕਰਦੇ ਹਨ, ਜਿਸ ਨਾਲ ਪੀੜਤ ਲਈ ਲੰਬੇ ਸਮੇਂ ਦੇ ਸੁਰੱਖਿਆ ਜੋਖਮ ਪੈਦਾ ਹੁੰਦੇ ਹਨ।
ਧੋਖੇਬਾਜ਼ ਈਮੇਲਾਂ ਵਿੱਚ ਖਤਰਨਾਕ ਕੋਡ ਵਾਲੇ ਅਟੈਚਮੈਂਟ ਵੀ ਸ਼ਾਮਲ ਹੋ ਸਕਦੇ ਹਨ। ਇਹ ਫਾਈਲਾਂ, ਅਕਸਰ ਇਨਵੌਇਸ, ਖਾਤਾ ਸਟੇਟਮੈਂਟਾਂ, ਜਾਂ ਸੁਰੱਖਿਆ ਦਸਤਾਵੇਜ਼ਾਂ ਦੇ ਰੂਪ ਵਿੱਚ ਭੇਸ ਵਿੱਚ, ਖੋਲ੍ਹਣ 'ਤੇ ਨੁਕਸਾਨਦੇਹ ਸੌਫਟਵੇਅਰ ਸਥਾਪਤ ਕਰ ਸਕਦੀਆਂ ਹਨ। ਆਮ ਤੌਰ 'ਤੇ ਦੁਰਵਰਤੋਂ ਕੀਤੀਆਂ ਜਾਣ ਵਾਲੀਆਂ ਫਾਈਲ ਕਿਸਮਾਂ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
- ਚੱਲਣਯੋਗ ਫਾਈਲਾਂ (.exe)
- ਦਫ਼ਤਰੀ ਦਸਤਾਵੇਜ਼ (.doc, .xls) ਜਿਨ੍ਹਾਂ ਨੂੰ ਮੈਕਰੋ ਐਕਟੀਵੇਸ਼ਨ ਦੀ ਲੋੜ ਹੈ
- PDF ਫਾਈਲਾਂ
- ਸੰਕੁਚਿਤ ਪੁਰਾਲੇਖ ਜਿਵੇਂ ਕਿ .zip ਜਾਂ .rar
ਇਹਨਾਂ ਫਾਈਲਾਂ ਨੂੰ ਖੋਲ੍ਹਣ ਜਾਂ ਉਹਨਾਂ ਨਾਲ ਇੰਟਰੈਕਟ ਕਰਨ ਨਾਲ ਮਾਲਵੇਅਰ ਇੰਸਟਾਲੇਸ਼ਨ ਸੰਭਵ ਹੋ ਸਕਦੀ ਹੈ, ਜਿਸ ਨਾਲ ਸਿਸਟਮ ਨਾਲ ਸਮਝੌਤਾ, ਡੇਟਾ ਐਕਸਫਿਲਟਰੇਸ਼ਨ, ਜਾਂ ਹੋਰ ਫਿਸ਼ਿੰਗ ਹਮਲੇ ਹੋ ਸਕਦੇ ਹਨ।
ਘੁਟਾਲੇ ਨੂੰ ਪਛਾਣਨਾ ਅਤੇ ਬਚਣਾ
ਇੰਟਰਐਕਟਿਵ ਬ੍ਰੋਕਰਜ਼ ਕੰਪਲਾਇੰਸ ਵੈਰੀਫਿਕੇਸ਼ਨ ਨੋਟਿਸ ਘੁਟਾਲੇ ਵਰਗੀਆਂ ਫਿਸ਼ਿੰਗ ਮੁਹਿੰਮਾਂ ਪੀੜਤਾਂ ਨਾਲ ਛੇੜਛਾੜ ਕਰਨ ਲਈ ਜ਼ਰੂਰੀਤਾ ਅਤੇ ਨਕਲ 'ਤੇ ਨਿਰਭਰ ਕਰਦੀਆਂ ਹਨ। ਜਾਗਰੂਕਤਾ ਅਤੇ ਸੰਦੇਹਵਾਦ ਅਜਿਹੇ ਖਤਰਿਆਂ ਦੇ ਵਿਰੁੱਧ ਸਭ ਤੋਂ ਵਧੀਆ ਬਚਾਅ ਹਨ।
ਫਿਸ਼ਿੰਗ ਦੀ ਕੋਸ਼ਿਸ਼ ਨੂੰ ਦਰਸਾਉਣ ਵਾਲੇ ਮੁੱਖ ਚੇਤਾਵਨੀ ਸੰਕੇਤਾਂ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
- ਖਾਤੇ ਨੂੰ ਮੁਅੱਤਲ ਕਰਨ ਜਾਂ ਪਾਲਣਾ ਨਾ ਕਰਨ ਤੋਂ ਬਚਣ ਲਈ ਤੁਰੰਤ ਕਾਰਵਾਈ ਕਰਨ ਦੀ ਅਪੀਲ ਕਰਨ ਵਾਲੇ ਸੁਨੇਹੇ।
- ਨਿੱਜੀ ਨਾਵਾਂ ਦੀ ਬਜਾਏ 'ਪਿਆਰੇ ਗਾਹਕ' ਵਰਗੇ ਆਮ ਸ਼ੁਭਕਾਮਨਾਵਾਂ।
- ਸ਼ੱਕੀ URL ਜਾਂ ਈਮੇਲ ਪਤੇ ਜੋ ਜਾਇਜ਼ ਡੋਮੇਨਾਂ ਤੋਂ ਥੋੜ੍ਹੇ ਵੱਖਰੇ ਹਨ।
- ਪੇਸ਼ੇਵਰ ਦਿੱਖ ਵਾਲੇ ਸੁਨੇਹਿਆਂ ਵਿੱਚ ਵਿਆਕਰਣ ਜਾਂ ਸਪੈਲਿੰਗ ਦੀਆਂ ਗਲਤੀਆਂ।
- ਏਮਬੈਡ ਕੀਤੇ ਲਿੰਕ ਜਾਂ ਬਟਨ ਜੋ ਅਣਜਾਣ ਵੈੱਬਸਾਈਟਾਂ ਵੱਲ ਲੈ ਜਾਂਦੇ ਹਨ।
ਅਜਿਹੇ ਈਮੇਲ ਪ੍ਰਾਪਤ ਕਰਨ ਵਾਲੇ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਕਿਸੇ ਵੀ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਨਹੀਂ ਕਰਨਾ ਚਾਹੀਦਾ ਜਾਂ ਅਟੈਚਮੈਂਟ ਨਹੀਂ ਖੋਲ੍ਹਣੇ ਚਾਹੀਦੇ। ਇਸ ਦੀ ਬਜਾਏ, ਉਹਨਾਂ ਨੂੰ ਸੁਨੇਹੇ ਦੀ ਪ੍ਰਮਾਣਿਕਤਾ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨ ਲਈ ਪ੍ਰਮਾਣਿਤ ਸੰਪਰਕ ਚੈਨਲਾਂ ਰਾਹੀਂ ਸਿੱਧੇ ਤੌਰ 'ਤੇ ਜਾਇਜ਼ ਕੰਪਨੀ ਨਾਲ ਸੰਪਰਕ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ। ਪ੍ਰਭਾਵਿਤ ਖਾਤਿਆਂ ਲਈ ਸੁਰੱਖਿਆ ਸਕੈਨ ਚਲਾਉਣ ਅਤੇ ਪਾਸਵਰਡ ਅੱਪਡੇਟ ਕਰਨ ਦੀ ਵੀ ਜ਼ੋਰਦਾਰ ਸਲਾਹ ਦਿੱਤੀ ਜਾਂਦੀ ਹੈ।
ਸਿੱਟਾ
ਇੰਟਰਐਕਟਿਵ ਬ੍ਰੋਕਰਜ਼ ਕੰਪਲਾਇੰਸ ਵੈਰੀਫਿਕੇਸ਼ਨ ਨੋਟਿਸ ਘੁਟਾਲਾ ਇੱਕ ਗਣਨਾ ਕੀਤੀ ਫਿਸ਼ਿੰਗ ਕਾਰਵਾਈ ਹੈ ਜੋ ਰੈਗੂਲੇਟਰੀ ਪਾਲਣਾ ਦੀ ਆੜ ਵਿੱਚ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਇਕੱਠੀ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤੀ ਗਈ ਹੈ। ਅਧਿਕਾਰਤ ਦਿਖਾਈ ਦੇਣ ਦੇ ਬਾਵਜੂਦ, ਇਹਨਾਂ ਈਮੇਲਾਂ ਦਾ ਇੰਟਰਐਕਟਿਵ ਬ੍ਰੋਕਰਾਂ ਜਾਂ ਕਿਸੇ ਵੀ ਜਾਇਜ਼ ਸੰਸਥਾ ਨਾਲ ਕੋਈ ਸਬੰਧ ਨਹੀਂ ਹੈ। ਚੌਕਸੀ ਬਣਾਈ ਰੱਖ ਕੇ, ਸੰਚਾਰ ਸਰੋਤਾਂ ਦੀ ਪੁਸ਼ਟੀ ਕਰਕੇ, ਅਤੇ ਅਣਚਾਹੇ ਈਮੇਲਾਂ ਨਾਲ ਭਾਵੁਕ ਗੱਲਬਾਤ ਤੋਂ ਬਚ ਕੇ, ਉਪਭੋਗਤਾ ਧੋਖੇਬਾਜ਼ਾਂ ਤੋਂ ਆਪਣੇ ਖਾਤਿਆਂ ਅਤੇ ਨਿੱਜੀ ਜਾਣਕਾਰੀ ਨੂੰ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਢੰਗ ਨਾਲ ਸੁਰੱਖਿਅਤ ਕਰ ਸਕਦੇ ਹਨ।