ਅੰਦਰੂਨੀ ਗਲਤੀ ਈਮੇਲ ਘੁਟਾਲਾ
ਸਾਈਬਰ ਅਪਰਾਧੀ ਸੋਸ਼ਲ ਇੰਜੀਨੀਅਰਿੰਗ ਰਣਨੀਤੀਆਂ ਨੂੰ ਸੁਧਾਰਦੇ ਰਹਿੰਦੇ ਹਨ, ਅਤੇ ਇੱਕ ਆਵਰਤੀ ਉਦਾਹਰਣ ਅੰਦਰੂਨੀ ਗਲਤੀ ਈਮੇਲ ਘੁਟਾਲਾ ਹੈ। ਇਹ ਸੁਨੇਹੇ ਸੇਵਾ ਸੂਚਨਾਵਾਂ ਵਾਂਗ ਦਿਖਣ ਲਈ ਤਿਆਰ ਕੀਤੇ ਗਏ ਹਨ, ਪਰ ਇਹ ਅਸਲ ਵਿੱਚ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਇਕੱਠੀ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤੀ ਗਈ ਇੱਕ ਫਿਸ਼ਿੰਗ ਮੁਹਿੰਮ ਦਾ ਹਿੱਸਾ ਹਨ। ਈਮੇਲਾਂ ਕਿਸੇ ਵੀ ਜਾਇਜ਼ ਕੰਪਨੀਆਂ, ਸੰਗਠਨਾਂ, ਜਾਂ ਸੇਵਾ ਪ੍ਰਦਾਤਾਵਾਂ ਨਾਲ ਜੁੜੀਆਂ ਨਹੀਂ ਹਨ, ਭਾਵੇਂ ਉਨ੍ਹਾਂ ਦੀ ਠੋਸ ਦਿੱਖ ਹੋਵੇ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਇੱਕ ਝੂਠਾ ਅਲਾਰਮ ਜੋ ਸਿਸਟਮ ਨੋਟਿਸ ਦੇ ਰੂਪ ਵਿੱਚ ਛੁਪਿਆ ਹੋਇਆ ਹੈ
ਇਹ ਘੁਟਾਲਾ ਇੱਕ ਈਮੇਲ ਨਾਲ ਸ਼ੁਰੂ ਹੁੰਦਾ ਹੈ ਜਿਸ ਵਿੱਚ ਦਾਅਵਾ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਕਿ ਤੁਹਾਡੇ ਬਾਹਰ ਜਾਣ ਵਾਲੇ ਸੁਨੇਹੇ ਇੱਕ ਕਥਿਤ 'ਅੰਦਰੂਨੀ ਗਲਤੀ' ਕਾਰਨ ਆਪਣੇ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਤੱਕ ਪਹੁੰਚਣ ਵਿੱਚ ਅਸਫਲ ਰਹੇ ਹਨ। ਵਿਸ਼ੇ ਅਕਸਰ 'ਮੇਲ ਡਿਲੀਵਰੇਬਿਲਟੀ ਅੰਦਰੂਨੀ ਗਲਤੀ' ਵਰਗੇ ਹੁੰਦੇ ਹਨ। ਜਦੋਂ ਕਿ ਸ਼ਬਦਾਵਲੀ ਵੱਖੋ-ਵੱਖਰੀ ਹੁੰਦੀ ਹੈ, ਥੀਮ ਇਕਸਾਰ ਹੁੰਦਾ ਹੈ: ਸੁਨੇਹਾ ਚੇਤਾਵਨੀ ਦਿੰਦਾ ਹੈ ਕਿ ਤੁਹਾਡੇ ਖਾਤੇ ਦੇ ਮੇਲ ਪ੍ਰਵਾਹ ਵਿੱਚ ਵਿਘਨ ਪਿਆ ਹੈ ਅਤੇ ਪਿਛਲੀਆਂ ਈਮੇਲਾਂ ਨੂੰ ਸਪੈਮ ਵਜੋਂ ਚਿੰਨ੍ਹਿਤ ਕੀਤਾ ਗਿਆ ਹੋ ਸਕਦਾ ਹੈ। ਟੀਚਾ ਜ਼ਰੂਰੀਤਾ ਪੈਦਾ ਕਰਨਾ ਹੈ, ਜਿਸ ਨਾਲ ਤੁਹਾਨੂੰ ਕਥਿਤ ਮੁੱਦੇ ਨੂੰ 'ਹੱਲ' ਕਰਨ ਲਈ ਇੱਕ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਲਈ ਮਜਬੂਰ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ।
ਇਹਨਾਂ ਵਿੱਚੋਂ ਕੋਈ ਵੀ ਦਾਅਵਾ ਜਾਇਜ਼ ਨਹੀਂ ਹੈ। ਪੂਰੀ ਕਹਾਣੀ ਪੀੜਤਾਂ ਨੂੰ ਫਿਸ਼ਿੰਗ ਸਾਈਟ ਵੱਲ ਧੱਕਣ ਲਈ ਘੜਿਆ ਗਿਆ ਹੈ।
ਘੁਟਾਲਾ ਤੁਹਾਡੀ ਜਾਣਕਾਰੀ ਕਿਵੇਂ ਚੋਰੀ ਕਰਦਾ ਹੈ
ਪ੍ਰਾਪਤਕਰਤਾ ਜੋ ਏਮਬੈਡਡ ਲਿੰਕ ਦੀ ਪਾਲਣਾ ਕਰਦੇ ਹਨ, ਉਹਨਾਂ ਨੂੰ ਇੱਕ ਅਸਲੀ ਈਮੇਲ ਲੌਗਇਨ ਪੋਰਟਲ ਦੀ ਨਕਲ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤੇ ਗਏ ਇੱਕ ਜਾਅਲੀ ਸਾਈਨ-ਇਨ ਪੰਨੇ 'ਤੇ ਲਿਜਾਇਆ ਜਾਂਦਾ ਹੈ। ਇੱਥੇ ਦਰਜ ਕੀਤੇ ਗਏ ਕਿਸੇ ਵੀ ਪ੍ਰਮਾਣ ਪੱਤਰ ਨੂੰ ਸਿੱਧੇ ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਨੂੰ ਭੇਜਿਆ ਜਾਂਦਾ ਹੈ। ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ ਨਾਲ, ਹਮਲਾਵਰ ਨਾ ਸਿਰਫ਼ ਈਮੇਲ ਖਾਤਿਆਂ ਵਿੱਚ, ਸਗੋਂ ਲਿੰਕ ਕੀਤੀਆਂ ਸੇਵਾਵਾਂ ਅਤੇ ਪਲੇਟਫਾਰਮਾਂ ਵਿੱਚ ਵੀ ਘੁਸਪੈਠ ਕਰ ਸਕਦੇ ਹਨ।
ਇੱਕ ਵਾਰ ਜਦੋਂ ਉਹ ਕਿਸੇ ਖਾਤੇ 'ਤੇ ਕਬਜ਼ਾ ਕਰ ਲੈਂਦੇ ਹਨ, ਤਾਂ ਘੁਟਾਲੇਬਾਜ਼ ਇਹ ਕਰ ਸਕਦੇ ਹਨ:
- ਪੈਸੇ ਮੰਗਣ, ਧੋਖਾਧੜੀ ਵਾਲੀਆਂ ਯੋਜਨਾਵਾਂ ਨੂੰ ਉਤਸ਼ਾਹਿਤ ਕਰਨ, ਜਾਂ ਨੁਕਸਾਨਦੇਹ ਸਮੱਗਰੀ ਫੈਲਾਉਣ ਲਈ ਪੀੜਤ ਦਾ ਰੂਪ ਧਾਰਨ ਕਰਨਾ।
- ਸੰਪਰਕਾਂ ਨੂੰ ਖਤਰਨਾਕ ਅਟੈਚਮੈਂਟ ਜਾਂ ਲਿੰਕ ਭੇਜ ਕੇ ਮਾਲਵੇਅਰ ਵੰਡੋ।
ਈਮੇਲਾਂ ਅਤੇ ਸੋਸ਼ਲ ਪਲੇਟਫਾਰਮਾਂ ਤੋਂ ਇਲਾਵਾ, ਬੈਂਕਿੰਗ ਪੋਰਟਲ, ਡਿਜੀਟਲ ਵਾਲਿਟ ਅਤੇ ਔਨਲਾਈਨ ਭੁਗਤਾਨ ਪ੍ਰਣਾਲੀਆਂ ਵਰਗੇ ਸਮਝੌਤਾ ਕੀਤੇ ਗਏ ਵਿੱਤ-ਸਬੰਧਤ ਖਾਤਿਆਂ ਦਾ ਸ਼ੋਸ਼ਣ ਅਣਅਧਿਕਾਰਤ ਖਰੀਦਦਾਰੀ ਜਾਂ ਧੋਖਾਧੜੀ ਵਾਲੇ ਟ੍ਰਾਂਸਫਰ ਕਰਨ ਲਈ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ।
ਘੁਟਾਲੇ ਵਿੱਚ ਫਸਣ ਦੇ ਨਤੀਜੇ
ਇਹਨਾਂ ਧੋਖਾਧੜੀ ਵਾਲੀਆਂ ਈਮੇਲਾਂ ਨਾਲ ਜੁੜਨ ਦੇ ਨਤੀਜੇ ਬਹੁਤ ਵੱਡੇ ਹੋ ਸਕਦੇ ਹਨ। ਪੀੜਤਾਂ ਨੂੰ ਪਛਾਣ ਚੋਰੀ, ਮਹੱਤਵਪੂਰਨ ਵਿੱਤੀ ਨੁਕਸਾਨ ਅਤੇ ਗੋਪਨੀਯਤਾ ਦੀਆਂ ਗੰਭੀਰ ਉਲੰਘਣਾਵਾਂ ਦਾ ਖ਼ਤਰਾ ਹੁੰਦਾ ਹੈ। ਇਸ ਤੋਂ ਇਲਾਵਾ, ਇਹ ਮੁਹਿੰਮਾਂ ਅਕਸਰ ਲੌਗਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਤੋਂ ਇਲਾਵਾ ਹੋਰ ਨਿੱਜੀ ਅਤੇ ਵਿੱਤੀ ਵੇਰਵੇ ਇਕੱਠੇ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਦੀਆਂ ਹਨ, ਜਿਸ ਨਾਲ ਨੁਕਸਾਨ ਦੀ ਸੰਭਾਵਨਾ ਹੋਰ ਵੱਧ ਜਾਂਦੀ ਹੈ।
ਖ਼ਤਰਨਾਕ ਲਗਾਵ ਅਤੇ ਲਾਗ ਦੀਆਂ ਚੇਨਾਂ
ਸਪੈਮ ਮੁਹਿੰਮਾਂ ਵਿੱਚ ਆਮ ਤੌਰ 'ਤੇ ਮਾਲਵੇਅਰ ਡਿਲੀਵਰੀ ਵਿਧੀਆਂ ਸ਼ਾਮਲ ਹੁੰਦੀਆਂ ਹਨ। ਛੂਤ ਵਾਲੀਆਂ ਫਾਈਲਾਂ ਅਟੈਚਮੈਂਟ ਦੇ ਰੂਪ ਵਿੱਚ ਆ ਸਕਦੀਆਂ ਹਨ ਜਾਂ ਸੁਨੇਹੇ ਦੇ ਮੁੱਖ ਭਾਗ ਦੇ ਅੰਦਰ ਜੁੜੀਆਂ ਹੋ ਸਕਦੀਆਂ ਹਨ। ਇਹ ਫਾਈਲਾਂ ਵੱਖ-ਵੱਖ ਫਾਰਮੈਟਾਂ ਵਿੱਚ ਆਉਂਦੀਆਂ ਹਨ ਅਤੇ ਬਹੁਤ ਖਤਰਨਾਕ ਹੋ ਸਕਦੀਆਂ ਹਨ।
- ਆਮ ਖਤਰਨਾਕ ਫਾਈਲ ਫਾਰਮੈਟਾਂ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
- ਪੁਰਾਲੇਖ (ਜ਼ਿਪ, ਆਰਏਆਰ)
- ਐਗਜ਼ੀਕਿਊਟੇਬਲ (EXE, RUN)
- ਦਸਤਾਵੇਜ਼ (PDF, ਮਾਈਕ੍ਰੋਸਾਫਟ ਆਫਿਸ, ਵਨਨੋਟ)
- ਸਕ੍ਰਿਪਟਾਂ (ਜਾਵਾ ਸਕ੍ਰਿਪਟ)
ਬਹੁਤ ਸਾਰੇ ਖ਼ਤਰੇ ਖੁੱਲ੍ਹਦੇ ਹੀ ਸਰਗਰਮ ਹੋ ਜਾਂਦੇ ਹਨ। ਦੂਜਿਆਂ ਨੂੰ ਲਾਗ ਦੀ ਪ੍ਰਕਿਰਿਆ ਸ਼ੁਰੂ ਕਰਨ ਲਈ ਉਪਭੋਗਤਾ ਇੰਟਰੈਕਸ਼ਨ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ, ਜਿਵੇਂ ਕਿ Office ਦਸਤਾਵੇਜ਼ਾਂ ਵਿੱਚ ਮੈਕਰੋ ਨੂੰ ਸਮਰੱਥ ਬਣਾਉਣਾ ਜਾਂ OneNote ਫਾਈਲਾਂ ਵਿੱਚ ਏਮਬੈਡ ਕੀਤੇ ਤੱਤਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਨਾ।
ਜੇਕਰ ਤੁਸੀਂ ਆਪਣੇ ਪ੍ਰਮਾਣ ਪੱਤਰ ਦਾਖਲ ਕੀਤੇ ਹਨ ਤਾਂ ਕਿਵੇਂ ਜਵਾਬ ਦੇਣਾ ਹੈ
ਜੇਕਰ ਤੁਹਾਨੂੰ ਸ਼ੱਕ ਹੈ ਕਿ ਤੁਸੀਂ ਆਪਣੇ ਵੇਰਵੇ ਕਿਸੇ ਫਿਸ਼ਿੰਗ ਸਾਈਟ 'ਤੇ ਜਮ੍ਹਾਂ ਕਰਵਾਏ ਹਨ, ਤਾਂ ਤੁਰੰਤ ਕਾਰਵਾਈ ਜ਼ਰੂਰੀ ਹੈ।
ਬਿਨਾਂ ਕਿਸੇ ਝਿਜਕ ਦੇ ਹੇਠ ਲਿਖੇ ਕਦਮ ਚੁੱਕੋ:
- ਉਨ੍ਹਾਂ ਸਾਰੇ ਖਾਤਿਆਂ ਦੇ ਪਾਸਵਰਡ ਬਦਲੋ ਜੋ ਸ਼ਾਇਦ ਸਾਹਮਣੇ ਆਏ ਹੋਣ।
- ਸੰਭਾਵੀ ਸਮਝੌਤੇ ਦੀ ਰਿਪੋਰਟ ਕਰਨ ਲਈ ਪ੍ਰਭਾਵਿਤ ਸੇਵਾਵਾਂ ਦੀਆਂ ਅਧਿਕਾਰਤ ਸਹਾਇਤਾ ਟੀਮਾਂ ਨਾਲ ਸੰਪਰਕ ਕਰੋ।
- ਤੁਰੰਤ ਘਟਾਉਣ ਨਾਲ ਨੁਕਸਾਨ ਨੂੰ ਸੀਮਤ ਕਰਨ ਅਤੇ ਤੁਹਾਡੇ ਖਾਤਿਆਂ ਦੀ ਹੋਰ ਦੁਰਵਰਤੋਂ ਨੂੰ ਰੋਕਣ ਵਿੱਚ ਮਦਦ ਮਿਲ ਸਕਦੀ ਹੈ।
ਭਵਿੱਖ ਦੇ ਘੁਟਾਲਿਆਂ ਤੋਂ ਸੁਰੱਖਿਅਤ ਰਹਿਣਾ
ਕਿਉਂਕਿ ਧੋਖੇਬਾਜ਼ ਈਮੇਲਾਂ, ਟੈਕਸਟ ਅਤੇ ਨਿੱਜੀ ਸੁਨੇਹੇ ਬਹੁਤ ਜ਼ਿਆਦਾ ਫੈਲੇ ਹੋਏ ਹਨ ਅਤੇ ਅਕਸਰ ਬਹੁਤ ਜ਼ਿਆਦਾ ਵਿਸ਼ਵਾਸਯੋਗ ਹੁੰਦੇ ਹਨ, ਇਸ ਲਈ ਹਰ ਅਚਾਨਕ ਸੰਚਾਰ ਨਾਲ ਸਾਵਧਾਨੀ ਵਰਤੋ। ਬੇਲੋੜੀਆਂ ਚੇਤਾਵਨੀਆਂ, ਚੇਤਾਵਨੀਆਂ ਅਤੇ ਲਿੰਕਾਂ ਨੂੰ ਸ਼ੱਕ ਦੀ ਨਜ਼ਰ ਨਾਲ ਦੇਖੋ, ਅਤੇ ਜਦੋਂ ਵੀ ਸੰਭਵ ਹੋਵੇ ਅਧਿਕਾਰਤ ਚੈਨਲਾਂ ਰਾਹੀਂ ਉਨ੍ਹਾਂ ਦੀ ਜਾਇਜ਼ਤਾ ਦੀ ਪੁਸ਼ਟੀ ਕਰੋ।
ਫਿਸ਼ਿੰਗ ਕੋਸ਼ਿਸ਼ਾਂ ਅਤੇ ਮਾਲਵੇਅਰ ਨਾਲ ਭਰੇ ਸਪੈਮ ਮੁਹਿੰਮਾਂ ਦੇ ਵਿਰੁੱਧ ਚੌਕਸ ਰਹਿਣਾ ਸਭ ਤੋਂ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਬਚਾਅ ਹੈ।