ਇੰਟਰਨੈਸ਼ਨਲ ਏਅਰ ਟ੍ਰਾਂਸਪੋਰਟ ਐਸੋਸੀਏਸ਼ਨ (IATA) ਈਮੇਲ ਘੁਟਾਲਾ
ਧੋਖੇਬਾਜ਼ ਈਮੇਲਾਂ ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਦੇ ਹਥਿਆਰਾਂ ਵਿੱਚ ਸਭ ਤੋਂ ਵੱਧ ਸਥਾਈ ਅਤੇ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਸਾਧਨਾਂ ਵਿੱਚੋਂ ਇੱਕ ਬਣੀਆਂ ਰਹਿੰਦੀਆਂ ਹਨ। ਇੱਕ ਮਹੱਤਵਪੂਰਨ ਉਦਾਹਰਣ ਇੰਟਰਨੈਸ਼ਨਲ ਏਅਰ ਟ੍ਰਾਂਸਪੋਰਟ ਐਸੋਸੀਏਸ਼ਨ (IATA) ਈਮੇਲ ਘੁਟਾਲਾ ਹੈ, ਜੋ ਕਿ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਵਿੱਤੀ ਬੇਨਿਯਮੀਆਂ ਸੰਬੰਧੀ ਜਾਅਲੀ ਨੋਟਿਸਾਂ ਨਾਲ ਗੁੰਮਰਾਹ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤੀ ਗਈ ਇੱਕ ਮੁਹਿੰਮ ਹੈ। ਇਹ ਸੁਨੇਹੇ ਕਿਸੇ ਵੀ ਜਾਇਜ਼ ਸੰਗਠਨ ਜਾਂ ਇਕਾਈ ਨਾਲ ਜੁੜੇ ਨਹੀਂ ਹਨ, ਜਿਸ ਵਿੱਚ IATA ਵੀ ਸ਼ਾਮਲ ਹੈ, ਅਤੇ ਵਿਅਕਤੀਆਂ ਅਤੇ ਕਾਰੋਬਾਰਾਂ ਦੋਵਾਂ ਲਈ ਇੱਕ ਗੰਭੀਰ ਖ਼ਤਰਾ ਪੈਦਾ ਕਰਦੇ ਹਨ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਸਰਕਾਰੀ ਨੋਟਿਸਾਂ ਦੇ ਭੇਸ ਵਿੱਚ: ਘੁਟਾਲਾ ਕਿਵੇਂ ਕੰਮ ਕਰਦਾ ਹੈ
ਧੋਖਾਧੜੀ ਵਾਲੇ ਈਮੇਲਾਂ ਨੂੰ 'ਏਅਰ ਟ੍ਰਾਂਸਪੋਰਟ ਐਸੋਸੀਏਸ਼ਨ' ਦੇ ਅਧਿਕਾਰਤ ਸੰਚਾਰ ਨਾਲ ਮਿਲਦਾ-ਜੁਲਦਾ ਸਟਾਈਲ ਦਿੱਤਾ ਗਿਆ ਹੈ, ਜਿਸ ਵਿੱਚ ਝੂਠਾ ਦਾਅਵਾ ਕੀਤਾ ਗਿਆ ਹੈ ਕਿ ਪ੍ਰਾਪਤਕਰਤਾ CASS (ਕਾਰਗੋ ਅਕਾਊਂਟਸ ਸੈਟਲਮੈਂਟ ਸਿਸਟਮ) ਸੈਟਲਮੈਂਟ ਆਫਿਸ ਨੂੰ ਲੋੜੀਂਦੀ ਅਦਾਇਗੀ ਕਰਨ ਵਿੱਚ ਅਸਫਲ ਰਿਹਾ ਹੈ। ਘੁਟਾਲੇ ਦੇ ਸੁਨੇਹੇ ਦੇ ਅਨੁਸਾਰ, ਇਸ ਭੁਗਤਾਨ ਨੂੰ ਗੁਆਉਣ ਦੇ ਨਤੀਜੇ ਵਜੋਂ ਪੈਨਲਟੀ ਪੁਆਇੰਟ ਇਕੱਠੇ ਹੋਣਗੇ ਅਤੇ ਜੇਕਰ ਇੱਕ ਸਾਲ ਦੇ ਅੰਦਰ ਚਾਰ ਪੈਨਲਟੀ ਪੁਆਇੰਟ ਪ੍ਰਾਪਤ ਹੋ ਜਾਂਦੇ ਹਨ ਤਾਂ ਪ੍ਰਾਪਤਕਰਤਾ ਦੀ ਕੰਪਨੀ ਨੂੰ CASS ਤੋਂ ਮੁਅੱਤਲ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ।
ਜ਼ਰੂਰੀਤਾ ਨੂੰ ਵਧਾਉਣ ਲਈ, ਈਮੇਲਾਂ ਚੇਤਾਵਨੀ ਦਿੰਦੀਆਂ ਹਨ ਕਿ ਜੇਕਰ ਭੁਗਤਾਨ ਤੁਰੰਤ ਨਹੀਂ ਭੇਜਿਆ ਜਾਂਦਾ, ਤਾਂ ਮੁਅੱਤਲੀ ਲਾਗੂ ਕੀਤੀ ਜਾਵੇਗੀ ਅਤੇ ਮਾਮਲਾ ਵਿੱਤੀ ਸਮੀਖਿਆ ਤੱਕ ਵਧ ਜਾਵੇਗਾ। ਇਹ ਸੁਨੇਹਾ ਪ੍ਰਾਪਤਕਰਤਾ ਨੂੰ ਪੁਸ਼ਟੀ ਕਰਨ ਦੀ ਬੇਨਤੀ ਕਰਕੇ ਜਾਂ ਜੇਕਰ ਨਹੀਂ, ਤਾਂ ਅੱਪਡੇਟ ਕੀਤੇ ਬੈਂਕਿੰਗ ਵੇਰਵਿਆਂ ਨੂੰ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ ਜਵਾਬ ਦੀ ਬੇਨਤੀ ਕਰਕੇ ਹੋਰ ਦਬਾਅ ਪਾਉਂਦਾ ਹੈ। ਘੁਟਾਲੇਬਾਜ਼ ਇਸ ਬੇਨਤੀ ਨੂੰ ਇਹ ਦਾਅਵਾ ਕਰਕੇ ਜਾਇਜ਼ ਠਹਿਰਾਉਂਦੇ ਹਨ ਕਿ IATA ਇੱਕ ਆਡਿਟ ਦੇ ਕਾਰਨ ਬੈਂਕਾਂ ਨੂੰ ਤਬਦੀਲ ਕਰ ਰਿਹਾ ਹੈ, ਇੱਕ ਪੂਰੀ ਤਰ੍ਹਾਂ ਮਨਘੜਤ ਦ੍ਰਿਸ਼।
ਇਹਨਾਂ ਚਾਲਾਂ ਦਾ ਉਦੇਸ਼ ਪ੍ਰਾਪਤਕਰਤਾ ਨੂੰ ਧੋਖਾਧੜੀ ਨਾਲ ਭੁਗਤਾਨ ਕਰਨ ਜਾਂ ਬੈਂਕਿੰਗ ਪ੍ਰਮਾਣ ਪੱਤਰ ਜਾਂ ਕ੍ਰੈਡਿਟ ਕਾਰਡ ਨੰਬਰ ਵਰਗੀ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਦਾ ਖੁਲਾਸਾ ਕਰਨ ਲਈ ਹੇਰਾਫੇਰੀ ਕਰਨਾ ਹੈ। ਇਹਨਾਂ ਈਮੇਲਾਂ ਵਿੱਚ ਕੀਤੇ ਗਏ ਸਾਰੇ ਦਾਅਵੇ ਕਾਲਪਨਿਕ ਹਨ ਅਤੇ ਇੱਕ ਯੋਜਨਾ ਦਾ ਹਿੱਸਾ ਹਨ ਜਿਸਦਾ ਉਦੇਸ਼ ਸਿਰਫ਼ ਟੀਚੇ ਨੂੰ ਧੋਖਾ ਦੇਣਾ ਹੈ।
ਦੇਖਣ ਲਈ ਲਾਲ ਝੰਡੇ
ਆਪਣੇ ਆਪ ਨੂੰ ਅਤੇ ਆਪਣੇ ਸੰਗਠਨ ਨੂੰ ਅਜਿਹੇ ਘੁਟਾਲਿਆਂ ਦਾ ਸ਼ਿਕਾਰ ਹੋਣ ਤੋਂ ਬਚਾਉਣ ਲਈ, ਫਿਸ਼ਿੰਗ ਅਤੇ ਵਿੱਤੀ ਧੋਖਾਧੜੀ ਵਾਲੇ ਈਮੇਲਾਂ ਵਿੱਚ ਆਮ ਤੌਰ 'ਤੇ ਪਾਏ ਜਾਣ ਵਾਲੇ ਹੇਠ ਲਿਖੇ ਚੇਤਾਵਨੀ ਸੰਕੇਤਾਂ ਦਾ ਧਿਆਨ ਰੱਖੋ:
- ਅਣਜਾਣ ਭੇਜਣ ਵਾਲਿਆਂ ਤੋਂ ਬੇਲੋੜੇ ਵਿੱਤੀ ਨੋਟਿਸ।
- ਜੁਰਮਾਨੇ ਜਾਂ ਮੁਅੱਤਲੀ ਤੋਂ ਬਚਣ ਲਈ ਤੁਰੰਤ ਕਾਰਵਾਈ ਕਰਨ ਦਾ ਦਬਾਅ।
- ਭੁਗਤਾਨ ਪੁਸ਼ਟੀਕਰਨ ਜਾਂ ਨਿੱਜੀ ਵਿੱਤੀ ਵੇਰਵਿਆਂ ਲਈ ਬੇਨਤੀਆਂ।
- ਨਵੀਆਂ ਭੁਗਤਾਨ ਹਦਾਇਤਾਂ ਦੇ ਕਾਰਨਾਂ ਵਜੋਂ ਬੈਂਕ ਤਬਦੀਲੀਆਂ ਜਾਂ ਆਡਿਟ ਦੇ ਦਾਅਵੇ।
ਜਾਲ ਵਿੱਚ ਫਸਣ ਦੇ ਨਤੀਜੇ
ਇਹਨਾਂ ਘੁਟਾਲੇ ਵਾਲੀਆਂ ਈਮੇਲਾਂ ਦਾ ਜਵਾਬ ਦੇਣ ਦੇ ਗੰਭੀਰ ਨਤੀਜੇ ਹੋ ਸਕਦੇ ਹਨ। ਪੀੜਤਾਂ ਨੂੰ ਇਹ ਅਨੁਭਵ ਹੋ ਸਕਦੇ ਹਨ:
ਵਿੱਤੀ ਨੁਕਸਾਨ - ਜੁਰਮਾਨੇ ਜਾਂ ਪ੍ਰਬੰਧਕੀ ਮੁੱਦਿਆਂ ਤੋਂ ਬਚਣ ਦੇ ਬਹਾਨੇ ਘੁਟਾਲੇਬਾਜ਼ਾਂ ਨੂੰ ਪੈਸੇ ਟ੍ਰਾਂਸਫਰ ਕਰਨਾ।
ਪਛਾਣ ਦੀ ਚੋਰੀ - ਨਿੱਜੀ ਜਾਂ ਕਾਰਪੋਰੇਟ ਜਾਣਕਾਰੀ ਪ੍ਰਦਾਨ ਕਰਨਾ ਜਿਸਦੀ ਦੁਰਵਰਤੋਂ ਹੋਰ ਹਮਲਿਆਂ ਜਾਂ ਧੋਖਾਧੜੀ ਲਈ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ।
ਸਿਸਟਮ ਸਮਝੌਤਾ - ਉਹਨਾਂ ਮਾਮਲਿਆਂ ਵਿੱਚ ਜਿੱਥੇ ਈਮੇਲ ਅਟੈਚਮੈਂਟ ਜਾਂ ਲਿੰਕ ਵਰਤੇ ਜਾਂਦੇ ਹਨ, ਪੀੜਤ ਅਣਜਾਣੇ ਵਿੱਚ ਮਾਲਵੇਅਰ ਸਥਾਪਤ ਕਰ ਸਕਦੇ ਹਨ, ਜਿਸ ਨਾਲ ਹਮਲਾਵਰ ਅੰਦਰੂਨੀ ਸਿਸਟਮਾਂ ਤੱਕ ਪਹੁੰਚ ਕਰ ਸਕਦੇ ਹਨ ਜਾਂ ਗੁਪਤ ਡੇਟਾ ਚੋਰੀ ਕਰ ਸਕਦੇ ਹਨ।
ਸੁਨੇਹੇ ਤੋਂ ਪਰੇ ਰਣਨੀਤੀਆਂ: ਏਮਬੈਡਡ ਮਾਲਵੇਅਰ ਅਤੇ ਲਿੰਕ
ਵਿੱਤੀ ਧੋਖਾਧੜੀ ਤੋਂ ਇਲਾਵਾ, ਇਹ ਘੁਟਾਲੇ ਵਾਲੇ ਈਮੇਲ ਮਾਲਵੇਅਰ ਲਈ ਡਿਲੀਵਰੀ ਵਿਧੀ ਵਜੋਂ ਕੰਮ ਕਰ ਸਕਦੇ ਹਨ। ਅਪਰਾਧੀ ਅਕਸਰ .exe, .docm, .pdf, .zip, ਜਾਂ .rar ਫਾਰਮੈਟ ਵਰਗੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਜੋੜਦੇ ਹਨ। ਇੱਕ ਵਾਰ ਖੋਲ੍ਹਣ ਤੋਂ ਬਾਅਦ, ਜਾਂ ਜੇਕਰ ਮੈਕਰੋ ਸਮਰੱਥ ਹੋ ਜਾਂਦੇ ਹਨ, ਤਾਂ ਇਹ ਫਾਈਲਾਂ ਉਪਭੋਗਤਾ ਦੇ ਸਿਸਟਮ ਨੂੰ ਸਪਾਈਵੇਅਰ, ਰੈਨਸਮਵੇਅਰ, ਜਾਂ ਹੋਰ ਖਤਰਨਾਕ ਕੋਡ ਨਾਲ ਸੰਕਰਮਿਤ ਕਰ ਸਕਦੀਆਂ ਹਨ।
ਇੱਕ ਹੋਰ ਪਸੰਦੀਦਾ ਤਰੀਕਾ ਹੈ ਖਤਰਨਾਕ ਲਿੰਕਾਂ ਨੂੰ ਏਮਬੈਡ ਕਰਨਾ। ਅਜਿਹੇ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਨਾਲ ਇਹ ਹੋ ਸਕਦਾ ਹੈ:
- ਇੱਕ ਆਟੋਮੈਟਿਕ ਮਾਲਵੇਅਰ ਡਾਊਨਲੋਡ
- ਇੱਕ ਨਕਲੀ ਵੈੱਬਸਾਈਟ ਜੋ ਉਪਭੋਗਤਾ ਨੂੰ ਖਤਰਨਾਕ ਸੌਫਟਵੇਅਰ ਨੂੰ ਹੱਥੀਂ ਡਾਊਨਲੋਡ ਅਤੇ ਸਥਾਪਿਤ ਕਰਨ ਲਈ ਉਕਸਾਉਂਦੀ ਹੈ
ਦੋਵੇਂ ਤਰੀਕੇ ਪ੍ਰਾਪਤਕਰਤਾ ਦੇ ਡਿਵਾਈਸ ਨਾਲ ਸਮਝੌਤਾ ਕਰਨ ਅਤੇ ਸੰਭਾਵੀ ਤੌਰ 'ਤੇ ਹਮਲਾਵਰਾਂ ਨੂੰ ਕੀਮਤੀ ਜਾਂ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਤੱਕ ਪਹੁੰਚ ਪ੍ਰਦਾਨ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤੇ ਗਏ ਹਨ।
ਸੁਚੇਤ ਰਹੋ, ਸੁਰੱਖਿਅਤ ਰਹੋ
ਇਹ IATA-ਥੀਮ ਵਾਲੇ ਘੁਟਾਲੇ ਵਾਲੇ ਈਮੇਲ ਇਕੱਲੀਆਂ ਘਟਨਾਵਾਂ ਨਹੀਂ ਹਨ, ਇਹ ਕਾਰੋਬਾਰਾਂ ਅਤੇ ਪੇਸ਼ੇਵਰਾਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਣ ਵਾਲੇ ਨਕਲ ਹਮਲਿਆਂ ਦੇ ਇੱਕ ਵਿਸ਼ਾਲ ਪੈਟਰਨ ਦਾ ਹਿੱਸਾ ਹਨ। ਇਹ ਸ਼ੱਕ ਨੂੰ ਦੂਰ ਕਰਨ ਲਈ ਜਾਇਜ਼ਤਾ ਅਤੇ ਜ਼ਰੂਰੀਤਾ ਦੀ ਭਾਵਨਾ ਪੈਦਾ ਕਰਨ 'ਤੇ ਨਿਰਭਰ ਕਰਦੇ ਹਨ। ਯਾਦ ਰੱਖੋ:
- ਕਦੇ ਵੀ ਬੇਲੋੜੀਆਂ ਵਿੱਤੀ ਜਾਂ ਭੁਗਤਾਨ ਬੇਨਤੀਆਂ 'ਤੇ ਭਰੋਸਾ ਨਾ ਕਰੋ।
- ਸ਼ੱਕੀ ਸੰਚਾਰਾਂ ਦੀ ਹਮੇਸ਼ਾ ਅਧਿਕਾਰਤ ਸੰਪਰਕ ਚੈਨਲਾਂ ਰਾਹੀਂ ਪੁਸ਼ਟੀ ਕਰੋ।
- ਅਣਜਾਣ ਜਾਂ ਅਣਕਿਆਸੇ ਸਰੋਤਾਂ ਤੋਂ ਲਿੰਕਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਜਾਂ ਫਾਈਲਾਂ ਡਾਊਨਲੋਡ ਕਰਨ ਤੋਂ ਬਚੋ।
ਇਸ ਤਰ੍ਹਾਂ ਦੇ ਘੁਟਾਲਿਆਂ ਤੋਂ ਜਾਣੂ ਅਤੇ ਸਾਵਧਾਨ ਰਹਿਣਾ ਤੁਹਾਡਾ ਸਭ ਤੋਂ ਵਧੀਆ ਬਚਾਅ ਹੈ। ਸੰਕੇਤਾਂ ਨੂੰ ਜਲਦੀ ਪਛਾਣਨ ਨਾਲ ਗੰਭੀਰ ਨਤੀਜਿਆਂ ਨੂੰ ਰੋਕਣ ਵਿੱਚ ਮਦਦ ਮਿਲ ਸਕਦੀ ਹੈ, ਜਿਸ ਵਿੱਚ ਡੇਟਾ ਉਲੰਘਣਾ, ਵਿੱਤੀ ਨੁਕਸਾਨ ਅਤੇ ਸਾਖ ਨੂੰ ਨੁਕਸਾਨ ਸ਼ਾਮਲ ਹੈ।