ਉਤਪਾਦਾਂ ਦੀ ਸਪਲਾਈ ਲਈ ਸੱਦਾ ਈਮੇਲ ਘੁਟਾਲਾ
ਇੰਟਰਨੈੱਟ ਧੋਖੇਬਾਜ਼ ਸਕੀਮਾਂ ਨਾਲ ਭਰਿਆ ਹੋਇਆ ਹੈ ਜੋ ਬੇਖ਼ਬਰ ਉਪਭੋਗਤਾਵਾਂ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤੀਆਂ ਗਈਆਂ ਹਨ। ਅਜਿਹੀ ਇੱਕ ਸਕੀਮ, ਜਿਸਨੂੰ 'ਇਨਵੀਟੇਸ਼ਨ ਟੂ ਸਪਲਾਈ ਪ੍ਰੋਡਕਟਸ' ਈਮੇਲ ਘੁਟਾਲਾ ਕਿਹਾ ਜਾਂਦਾ ਹੈ, ਇੱਕ ਜਾਇਜ਼ ਸਪਲਾਈ ਬੇਨਤੀ ਦਾ ਭੇਸ ਬਣਾ ਕੇ ਕਾਰੋਬਾਰਾਂ ਅਤੇ ਵਿਅਕਤੀਆਂ ਨੂੰ ਆਪਣਾ ਸ਼ਿਕਾਰ ਬਣਾਉਂਦੀ ਹੈ। ਸਾਈਬਰ ਅਪਰਾਧੀ ਇਸ ਰਣਨੀਤੀ ਦੀ ਵਰਤੋਂ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਇਕੱਠਾ ਕਰਨ, ਪੀੜਤਾਂ ਨੂੰ ਧੋਖਾ ਦੇਣ ਜਾਂ ਮਾਲਵੇਅਰ ਫੈਲਾਉਣ ਲਈ ਕਰਦੇ ਹਨ। ਇਹਨਾਂ ਰਣਨੀਤੀਆਂ ਨੂੰ ਪਛਾਣਨਾ ਅਤੇ ਬੇਲੋੜੀਆਂ ਈਮੇਲਾਂ ਨਾਲ ਨਜਿੱਠਣ ਵੇਲੇ ਸਾਵਧਾਨੀ ਵਰਤਣਾ ਤੁਹਾਡੀ ਨਿੱਜੀ ਅਤੇ ਕਾਰੋਬਾਰੀ ਸੁਰੱਖਿਆ ਨੂੰ ਸੁਰੱਖਿਅਤ ਰੱਖਣ ਲਈ ਬਹੁਤ ਜ਼ਰੂਰੀ ਹੈ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਰਣਨੀਤੀ ਨੂੰ ਸਮਝਣਾ: ਇਹ ਕਿਵੇਂ ਕੰਮ ਕਰਦਾ ਹੈ
'ਇਨਵੀਟੇਸ਼ਨ ਟੂ ਸਪਲਾਈ ਪ੍ਰੋਡਕਟਸ' ਈਮੇਲ ਘੁਟਾਲਾ ਇੱਕ ਵਿਆਪਕ ਸਪੈਮ ਮੁਹਿੰਮ ਹੈ ਜੋ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਇਹ ਵਿਸ਼ਵਾਸ ਦਿਵਾਉਣ ਲਈ ਤਿਆਰ ਕੀਤੀ ਗਈ ਹੈ ਕਿ ਉਹਨਾਂ ਨੂੰ ਇੱਕ ਜਾਇਜ਼ ਕੰਪਨੀ ਲਈ ਸਾਮਾਨ ਸਪਲਾਈ ਕਰਨ ਲਈ ਸੱਦਾ ਦਿੱਤਾ ਗਿਆ ਹੈ। ਇਹ ਧੋਖਾਧੜੀ ਵਾਲੇ ਈਮੇਲ ਆਮ ਤੌਰ 'ਤੇ:
- ਨਾਮਵਰ ਸੰਸਥਾਵਾਂ (ਜਿਵੇਂ ਕਿ MOL ਗਰੁੱਪ) ਤੋਂ ਹੋਣ ਦਾ ਦਾਅਵਾ ਕਰੋ ਪਰ ਉਹਨਾਂ ਨਾਲ ਕੋਈ ਅਸਲ ਸਬੰਧ ਨਹੀਂ ਹੈ।
- ਇੱਕ ਅਟੈਚਮੈਂਟ ਰੱਖੋ, ਆਮ ਤੌਰ 'ਤੇ ਇੱਕ PDF ਦਸਤਾਵੇਜ਼, ਜੋ ਕਿ ਹਵਾਲਾ ਬੇਨਤੀ (RFQ) ਦੇ ਭੇਸ ਵਿੱਚ ਹੁੰਦਾ ਹੈ।
- ਪ੍ਰਾਪਤਕਰਤਾ ਨੂੰ ਬੇਨਤੀ ਕੀਤੇ ਉਤਪਾਦਾਂ ਲਈ ਇੱਕ ਰਸਮੀ ਹਵਾਲਾ ਪ੍ਰਦਾਨ ਕਰਨ ਲਈ ਕਹੋ, ਜਿਸ ਨਾਲ ਈਮੇਲ ਇੱਕ ਅਸਲੀ ਵਪਾਰਕ ਮੌਕੇ ਵਾਂਗ ਲੱਗੇ।
ਇਹ ਈਮੇਲ ਪੂਰੀ ਤਰ੍ਹਾਂ ਧੋਖਾਧੜੀ ਵਾਲੀਆਂ ਹਨ। ਇਨ੍ਹਾਂ ਦਾ ਮੁੱਖ ਟੀਚਾ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਸੰਵੇਦਨਸ਼ੀਲ ਕਾਰੋਬਾਰੀ ਜਾਂ ਵਿੱਤੀ ਜਾਣਕਾਰੀ ਪ੍ਰਗਟ ਕਰਨ, ਫੰਡ ਟ੍ਰਾਂਸਫਰ ਕਰਨ, ਜਾਂ ਧੋਖਾਧੜੀ ਵਾਲੇ ਅਟੈਚਮੈਂਟ ਖੋਲ੍ਹਣ ਲਈ ਲੁਭਾਉਣਾ ਹੈ ਜੋ ਉਨ੍ਹਾਂ ਦੇ ਸਿਸਟਮ ਨੂੰ ਸੰਕਰਮਿਤ ਕਰ ਸਕਦੇ ਹਨ।
ਲੁਕਵੇਂ ਖ਼ਤਰੇ: ਧੋਖੇਬਾਜ਼ ਕੀ ਪ੍ਰਾਪਤ ਕਰਨਾ ਚਾਹੁੰਦੇ ਹਨ
ਹਾਲਾਂਕਿ ਇਸ ਘੁਟਾਲੇ ਦੇ ਸਹੀ ਉਦੇਸ਼ ਵੱਖੋ-ਵੱਖਰੇ ਹੋ ਸਕਦੇ ਹਨ, ਪਰ ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਦੁਆਰਾ ਵਰਤੀਆਂ ਜਾਂਦੀਆਂ ਆਮ ਚਾਲਾਂ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
- ਡਾਟਾ ਚੋਰੀ - ਪੀੜਤ ਅਣਜਾਣੇ ਵਿੱਚ ਨਿੱਜੀ, ਵਿੱਤੀ, ਜਾਂ ਕੰਪਨੀ ਨਾਲ ਸਬੰਧਤ ਜਾਣਕਾਰੀ ਪ੍ਰਦਾਨ ਕਰ ਸਕਦੇ ਹਨ ਜਿਸਦੀ ਵਰਤੋਂ ਘੁਟਾਲੇਬਾਜ਼ ਧੋਖਾਧੜੀ ਜਾਂ ਪਛਾਣ ਚੋਰੀ ਲਈ ਕਰ ਸਕਦੇ ਹਨ।
- ਵਿੱਤੀ ਧੋਖਾਧੜੀ - ਕੁਝ ਘੁਟਾਲੇ ਟੈਕਸਾਂ, ਫੀਸਾਂ, ਜਾਂ ਸੁਰੱਖਿਆ ਜਮ੍ਹਾਂ ਰਾਸ਼ੀ ਦੇ ਬਹਾਨੇ ਭੁਗਤਾਨਾਂ ਦੀ ਮੰਗ ਕਰਦੇ ਹਨ।
- ਮਾਲਵੇਅਰ ਵੰਡ - ਨੱਥੀ ਦਸਤਾਵੇਜ਼ਾਂ ਵਿੱਚ ਟ੍ਰੋਜਨ, ਰੈਨਸਮਵੇਅਰ, ਜਾਂ ਸਪਾਈਵੇਅਰ ਹੋ ਸਕਦੇ ਹਨ, ਜੋ ਵਪਾਰਕ ਨੈੱਟਵਰਕਾਂ ਅਤੇ ਨਿੱਜੀ ਡਿਵਾਈਸਾਂ ਨਾਲ ਸਮਝੌਤਾ ਕਰ ਸਕਦੇ ਹਨ।
- ਫਿਸ਼ਿੰਗ ਹਮਲੇ - ਪੀੜਤਾਂ ਨੂੰ ਉਨ੍ਹਾਂ ਦੇ ਲੌਗਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰ ਚੋਰੀ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤੀਆਂ ਗਈਆਂ ਧੋਖਾਧੜੀ ਵਾਲੀਆਂ ਵੈੱਬਸਾਈਟਾਂ 'ਤੇ ਭੇਜਿਆ ਜਾ ਸਕਦਾ ਹੈ।
ਚੇਤਾਵਨੀ ਸੰਕੇਤ: ਨਕਲੀ ਸਪਲਾਈ ਬੇਨਤੀ ਈਮੇਲ ਨੂੰ ਕਿਵੇਂ ਪਛਾਣਿਆ ਜਾਵੇ
ਇਹਨਾਂ ਘੁਟਾਲਿਆਂ ਨੂੰ ਜਲਦੀ ਪਛਾਣਨ ਨਾਲ ਸ਼ਿਕਾਰ ਹੋਣ ਤੋਂ ਬਚਿਆ ਜਾ ਸਕਦਾ ਹੈ। ਇਹਨਾਂ ਲਈ ਧਿਆਨ ਰੱਖੋ:
- ਬੇਲੋੜੇ ਕਾਰੋਬਾਰੀ ਪ੍ਰਸਤਾਵ - ਜੇਕਰ ਤੁਹਾਡਾ ਕੰਪਨੀ ਨਾਲ ਪਹਿਲਾਂ ਕੋਈ ਲੈਣ-ਦੇਣ ਨਹੀਂ ਹੈ, ਤਾਂ ਅਚਾਨਕ ਆਉਣ ਵਾਲੀਆਂ ਬੇਨਤੀਆਂ 'ਤੇ ਸ਼ੱਕ ਕਰੋ।
- ਆਮ ਜਾਂ ਮਾੜੀ ਤਰ੍ਹਾਂ ਵਿਅਕਤੀਗਤ ਸਮੱਗਰੀ - ਘੁਟਾਲੇਬਾਜ਼ ਅਕਸਰ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਨਾਮ ਤੋਂ ਸੰਬੋਧਿਤ ਕੀਤੇ ਬਿਨਾਂ ਵੱਡੇ ਪੱਧਰ 'ਤੇ ਈਮੇਲ ਭੇਜਦੇ ਹਨ।
- ਸ਼ੱਕੀ ਅਟੈਚਮੈਂਟ - ਅਣਜਾਣ ਭੇਜਣ ਵਾਲਿਆਂ ਦੇ ਅਟੈਚਮੈਂਟ ਖੋਲ੍ਹਣ ਤੋਂ ਬਚੋ, ਖਾਸ ਕਰਕੇ RFQs ਵਜੋਂ ਲੇਬਲ ਕੀਤੇ PDF।
- ਜਲਦੀ ਕਾਰਵਾਈ ਕਰਨ ਦਾ ਦਬਾਅ - ਧੋਖਾਧੜੀ ਵਾਲੀਆਂ ਈਮੇਲਾਂ ਤਰਕਪੂਰਨ ਜਾਂਚ ਨੂੰ ਬਾਈਪਾਸ ਕਰਨ ਦੀ ਜ਼ਰੂਰਤ ਪੈਦਾ ਕਰ ਸਕਦੀਆਂ ਹਨ।
- ਮੇਲ ਨਾ ਖਾਣ ਵਾਲੇ ਈਮੇਲ ਪਤੇ - ਭਾਵੇਂ ਭੇਜਣ ਵਾਲਾ ਇੱਕ ਜਾਣੀ-ਪਛਾਣੀ ਕੰਪਨੀ ਜਾਪਦਾ ਹੈ, ਈਮੇਲ ਡੋਮੇਨਾਂ ਦੀ ਅਸੰਗਤੀਆਂ ਲਈ ਕਰਾਸ-ਚੈੱਕ ਕਰੋ।
ਆਪਣੇ ਆਪ ਨੂੰ ਸੁਰੱਖਿਅਤ ਰੱਖਣਾ: ਜੇਕਰ ਤੁਹਾਨੂੰ ਇੱਕ ਮਿਲਦਾ ਹੈ ਤਾਂ ਕੀ ਕਰਨਾ ਹੈ
ਜੇਕਰ ਤੁਹਾਨੂੰ ਕੋਈ ਈਮੇਲ ਮਿਲਦੀ ਹੈ ਜੋ ਇਸ ਘੁਟਾਲੇ ਦਾ ਹਿੱਸਾ ਜਾਪਦੀ ਹੈ, ਤਾਂ ਸਭ ਤੋਂ ਵਧੀਆ ਕਾਰਵਾਈ ਇਹ ਹੈ ਕਿ ਇਸ ਨਾਲ ਜੁੜਨ ਤੋਂ ਬਚੋ। ਘੁਟਾਲੇਬਾਜ਼ਾਂ ਦਾ ਜਵਾਬ ਦੇਣ ਨਾਲ ਹੋਰ ਧੋਖਾਧੜੀ ਦੀਆਂ ਕੋਸ਼ਿਸ਼ਾਂ ਨੂੰ ਉਤਸ਼ਾਹਿਤ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ, ਜਿਸ ਨਾਲ ਤੁਹਾਡਾ ਡੇਟਾ ਅਤੇ ਵਿੱਤ ਖਤਰੇ ਵਿੱਚ ਪੈ ਸਕਦਾ ਹੈ। ਇਸ ਦੀ ਬਜਾਏ, ਕੰਪਨੀ ਦੀ ਵੈੱਬਸਾਈਟ 'ਤੇ ਪਾਏ ਗਏ ਅਧਿਕਾਰਤ ਸੰਪਰਕ ਵੇਰਵਿਆਂ ਰਾਹੀਂ ਸਿੱਧੇ ਸੰਪਰਕ ਕਰਕੇ ਬੇਨਤੀ ਦੀ ਜਾਇਜ਼ਤਾ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨ ਲਈ ਸਮਾਂ ਕੱਢੋ।
ਈਮੇਲ ਵਿੱਚ ਸ਼ਾਮਲ ਕਿਸੇ ਵੀ ਅਟੈਚਮੈਂਟ ਤੋਂ ਸਾਵਧਾਨ ਰਹੋ, ਕਿਉਂਕਿ ਉਹਨਾਂ ਵਿੱਚ ਮਾਲਵੇਅਰ ਹੋ ਸਕਦਾ ਹੈ ਜੋ ਤੁਹਾਡੇ ਸਿਸਟਮ ਨਾਲ ਸਮਝੌਤਾ ਕਰਨ ਜਾਂ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਚੋਰੀ ਕਰਨ ਦੇ ਸਮਰੱਥ ਹੋ ਸਕਦਾ ਹੈ। ਇਹਨਾਂ ਫਾਈਲਾਂ ਨੂੰ ਖੋਲ੍ਹਣ ਦੀ ਬਜਾਏ, ਸ਼ੱਕੀ ਸੁਨੇਹੇ ਦੀ ਰਿਪੋਰਟ ਆਪਣੇ ਆਈਟੀ ਵਿਭਾਗ, ਈਮੇਲ ਪ੍ਰਦਾਤਾ, ਜਾਂ ਸੰਬੰਧਿਤ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਅਧਿਕਾਰੀਆਂ ਨੂੰ ਕਰੋ ਤਾਂ ਜੋ ਉਹ ਢੁਕਵੀਂ ਕਾਰਵਾਈ ਕਰ ਸਕਣ।
ਅਜਿਹੇ ਖਤਰਿਆਂ ਤੋਂ ਆਪਣੇ ਆਪ ਨੂੰ ਹੋਰ ਸੁਰੱਖਿਅਤ ਰੱਖਣ ਲਈ, ਇਹ ਯਕੀਨੀ ਬਣਾਓ ਕਿ ਤੁਹਾਡੇ ਸੁਰੱਖਿਆ ਉਪਾਅ ਅੱਪ ਟੂ ਡੇਟ ਹਨ। ਭਰੋਸੇਯੋਗ ਐਂਟੀਵਾਇਰਸ ਅਤੇ ਐਂਟੀ-ਮਾਲਵੇਅਰ ਹੱਲਾਂ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਮਜ਼ਬੂਤ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਅਭਿਆਸਾਂ ਨੂੰ ਬਣਾਈ ਰੱਖੋ, ਅਤੇ ਮਹੱਤਵਪੂਰਨ ਡੇਟਾ ਦਾ ਨਿਯਮਿਤ ਤੌਰ 'ਤੇ ਬੈਕਅੱਪ ਲੈਣ ਦੀ ਆਦਤ ਬਣਾਓ। ਚੌਕਸ ਅਤੇ ਕਿਰਿਆਸ਼ੀਲ ਰਹਿ ਕੇ, ਤੁਸੀਂ ਈਮੇਲ ਰਣਨੀਤੀਆਂ ਦਾ ਸ਼ਿਕਾਰ ਹੋਣ ਦੇ ਜੋਖਮ ਨੂੰ ਘਟਾ ਸਕਦੇ ਹੋ।
ਜੇਕਰ ਤੁਸੀਂ ਪਹਿਲਾਂ ਹੀ ਮੰਗਣੀ ਕਰ ਲਈ ਹੈ ਤਾਂ ਕੀ ਕਰਨਾ ਹੈ
ਜੇਕਰ ਤੁਹਾਨੂੰ ਸ਼ੱਕ ਹੈ ਕਿ ਤੁਸੀਂ ਇਸ ਰਣਨੀਤੀ ਨਾਲ ਗੱਲਬਾਤ ਕੀਤੀ ਹੈ, ਤਾਂ ਤੁਰੰਤ ਕਾਰਵਾਈ ਕਰੋ:
- ਪਾਸਵਰਡ ਬਦਲੋ - ਜੇਕਰ ਲੌਗਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰ ਸਾਂਝੇ ਕੀਤੇ ਗਏ ਸਨ, ਤਾਂ ਉਹਨਾਂ ਨੂੰ ਅੱਪਡੇਟ ਕਰੋ ਅਤੇ ਜਿੱਥੇ ਵੀ ਸੰਭਵ ਹੋਵੇ ਦੋ-ਕਾਰਕ ਪ੍ਰਮਾਣੀਕਰਨ ਨੂੰ ਸਮਰੱਥ ਬਣਾਓ।
- ਵਿੱਤੀ ਗਤੀਵਿਧੀ ਦੀ ਨਿਗਰਾਨੀ ਕਰੋ - ਅਣਅਧਿਕਾਰਤ ਲੈਣ-ਦੇਣ 'ਤੇ ਨਜ਼ਰ ਰੱਖੋ ਅਤੇ ਕਿਸੇ ਵੀ ਸ਼ੱਕੀ ਗਤੀਵਿਧੀ ਦੀ ਰਿਪੋਰਟ ਆਪਣੇ ਬੈਂਕ ਨੂੰ ਕਰੋ।
- ਸੁਰੱਖਿਆ ਸਕੈਨ ਕਰੋ - ਮਾਲਵੇਅਰ ਦਾ ਪਤਾ ਲਗਾਉਣ ਅਤੇ ਹਟਾਉਣ ਲਈ ਇੱਕ ਭਰੋਸੇਯੋਗ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਟੂਲ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਇੱਕ ਵਿਆਪਕ ਸਿਸਟਮ ਸਕੈਨ ਚਲਾਓ।
- ਅਧਿਕਾਰੀਆਂ ਨੂੰ ਸੁਚੇਤ ਕਰੋ - ਦੂਜਿਆਂ ਨੂੰ ਸ਼ਿਕਾਰ ਹੋਣ ਤੋਂ ਰੋਕਣ ਲਈ ਆਪਣੀ ਸਥਾਨਕ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਏਜੰਸੀ ਨੂੰ ਸੂਚਿਤ ਕਰੋ।
ਅੰਤਿਮ ਵਿਚਾਰ: ਫਿਸ਼ਿੰਗ ਈਮੇਲ ਤੋਂ ਸੁਚੇਤ ਰਹੋ
ਸਾਈਬਰ ਅਪਰਾਧੀ ਆਪਣੇ ਤਰੀਕੇ ਵਿੱਚ ਹੋਰ ਵੀ ਉੱਨਤ ਹੁੰਦੇ ਜਾ ਰਹੇ ਹਨ, ਜਿਸ ਕਾਰਨ ਤੁਹਾਨੂੰ ਮਿਲਣ ਵਾਲੀ ਹਰ ਈਮੇਲ ਨਾਲ ਸਾਵਧਾਨ ਰਹਿਣਾ ਜ਼ਰੂਰੀ ਹੋ ਗਿਆ ਹੈ। ਸੂਚਿਤ ਰਹਿ ਕੇ ਅਤੇ ਸਹੀ ਮਿਹਨਤ ਕਰਕੇ, ਤੁਸੀਂ ਆਪਣੇ ਆਪ ਨੂੰ ਅਤੇ ਆਪਣੇ ਕਾਰੋਬਾਰ ਨੂੰ 'ਇਨਵੀਟੇਸ਼ਨ ਟੂ ਸਪਲਾਈ ਪ੍ਰੋਡਕਟਸ' ਘੁਟਾਲੇ ਵਰਗੀਆਂ ਧੋਖਾਧੜੀ ਵਾਲੀਆਂ ਯੋਜਨਾਵਾਂ ਦਾ ਸ਼ਿਕਾਰ ਹੋਣ ਤੋਂ ਬਚਾ ਸਕਦੇ ਹੋ। ਭਰੋਸਾ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਹਮੇਸ਼ਾ ਪੁਸ਼ਟੀ ਕਰੋ - ਕਿਉਂਕਿ ਜਦੋਂ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਦੀ ਗੱਲ ਆਉਂਦੀ ਹੈ, ਤਾਂ ਸ਼ੱਕ ਤੁਹਾਡਾ ਸਭ ਤੋਂ ਵਧੀਆ ਬਚਾਅ ਹੁੰਦਾ ਹੈ।