ਆਈਟੀ ਹੈਲਪਡੈਸਕ ਸਹਾਇਤਾ ਘੁਟਾਲਾ
ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਵਿਸ਼ਲੇਸ਼ਕਾਂ ਨੇ 'ਆਈਟੀ ਹੈਲਪਡੈਸਕ ਸਪੋਰਟ' ਈਮੇਲਾਂ ਦੀ ਆੜ ਵਿੱਚ ਘੁੰਮ ਰਹੀ ਇੱਕ ਧੋਖਾਧੜੀ ਮੁਹਿੰਮ ਦਾ ਪਰਦਾਫਾਸ਼ ਕੀਤਾ ਹੈ। ਇਹ ਧੋਖਾਧੜੀ ਵਾਲੇ ਸੁਨੇਹੇ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਇਹ ਵਿਸ਼ਵਾਸ ਦਿਵਾਉਣ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਦੇ ਹਨ ਕਿ ਉਨ੍ਹਾਂ ਦੇ ਈਮੇਲ ਖਾਤੇ ਅਯੋਗ ਹੋਣ ਵਾਲੇ ਹਨ। ਅਸਲੀਅਤ ਵਿੱਚ, ਸੂਚਨਾਵਾਂ ਪੂਰੀ ਤਰ੍ਹਾਂ ਜਾਅਲੀ ਹਨ ਅਤੇ ਇੱਕ ਉਦੇਸ਼ ਦੀ ਪੂਰਤੀ ਕਰਦੀਆਂ ਹਨ, ਸੰਵੇਦਨਸ਼ੀਲ ਲੌਗਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਨੂੰ ਇਕੱਠਾ ਕਰਨਾ।
ਇਹ ਧਿਆਨ ਦੇਣਾ ਬਹੁਤ ਜ਼ਰੂਰੀ ਹੈ ਕਿ ਇਹ ਫਿਸ਼ਿੰਗ ਈਮੇਲ ਕਿਸੇ ਵੀ ਜਾਇਜ਼ ਸੰਗਠਨ, ਕੰਪਨੀਆਂ, ਜਾਂ ਸੇਵਾ ਪ੍ਰਦਾਤਾਵਾਂ ਨਾਲ ਜੁੜੇ ਨਹੀਂ ਹਨ। ਇਨ੍ਹਾਂ ਦੀ ਜ਼ਰੂਰੀਤਾ ਅਤੇ ਪੇਸ਼ੇਵਰਤਾ ਦੀ ਦਿੱਖ ਨੂੰ ਧਿਆਨ ਨਾਲ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਤੇਜ਼, ਬਿਨਾਂ ਸੋਚੇ-ਸਮਝੇ ਕਾਰਵਾਈ ਕਰਨ ਲਈ ਦਬਾਅ ਪਾਉਣ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਘੁਟਾਲਾ ਕਿਵੇਂ ਕੰਮ ਕਰਦਾ ਹੈ
ਧੋਖਾਧੜੀ ਵਾਲੇ ਸੁਨੇਹੇ ਆਮ ਤੌਰ 'ਤੇ ਦਾਅਵਾ ਕਰਦੇ ਹਨ ਕਿ ਪ੍ਰਾਪਤਕਰਤਾ ਦੇ ਈਮੇਲ ਖਾਤੇ ਨੂੰ ਅਕਿਰਿਆਸ਼ੀਲ ਕਰਨ ਦੀ ਬੇਨਤੀ ਪ੍ਰਾਪਤ ਹੋ ਗਈ ਹੈ ਅਤੇ ਬੇਨਤੀ ਰੱਦ ਨਾ ਕੀਤੇ ਜਾਣ 'ਤੇ 24 ਘੰਟਿਆਂ ਦੇ ਅੰਦਰ ਪਹੁੰਚ ਸਥਾਈ ਤੌਰ 'ਤੇ ਖਤਮ ਕਰ ਦਿੱਤੀ ਜਾਵੇਗੀ। ਫਿਰ ਈਮੇਲ 'ਇੱਥੇ ਡੀ-ਐਕਟੀਵੇਸ਼ਨ ਬੇਨਤੀ ਰੱਦ ਕਰੋ' ਲੇਬਲ ਵਾਲਾ ਇੱਕ ਪ੍ਰਮੁੱਖ ਲਿੰਕ ਪ੍ਰਦਾਨ ਕਰਦੀ ਹੈ।
ਜਦੋਂ ਪੀੜਤ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕਰਦੇ ਹਨ, ਤਾਂ ਉਨ੍ਹਾਂ ਨੂੰ ਇੱਕ ਨਕਲੀ ਰਾਉਂਡਕਿਊਬ ਵੈੱਬਮੇਲ ਲੌਗਇਨ ਪੰਨੇ 'ਤੇ ਰੀਡਾਇਰੈਕਟ ਕੀਤਾ ਜਾਂਦਾ ਹੈ। ਇਹ ਨਕਲੀ ਪੰਨਾ ਇੱਕ ਜਾਇਜ਼ ਸਾਈਨ-ਇਨ ਪੋਰਟਲ ਦੀ ਨਕਲ ਕਰਦਾ ਹੈ ਪਰ ਅਸਲ ਵਿੱਚ ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਦੁਆਰਾ ਚਲਾਇਆ ਜਾਂਦਾ ਹੈ। ਦਰਜ ਕੀਤੀ ਗਈ ਕੋਈ ਵੀ ਜਾਣਕਾਰੀ, ਜਿਵੇਂ ਕਿ ਈਮੇਲ ਪਤੇ ਅਤੇ ਪਾਸਵਰਡ, ਨੂੰ ਹਾਸਲ ਕਰ ਲਿਆ ਜਾਂਦਾ ਹੈ ਅਤੇ ਸਿੱਧੇ ਹਮਲਾਵਰਾਂ ਨੂੰ ਭੇਜਿਆ ਜਾਂਦਾ ਹੈ।
ਇੱਕ ਵਾਰ ਪ੍ਰਾਪਤ ਹੋਣ ਤੋਂ ਬਾਅਦ, ਇਸ ਚੋਰੀ ਕੀਤੇ ਡੇਟਾ ਦੀ ਵਰਤੋਂ ਨਿੱਜੀ ਜਾਂ ਕਾਰੋਬਾਰੀ ਖਾਤਿਆਂ ਦੀ ਉਲੰਘਣਾ ਕਰਨ ਲਈ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ, ਜਿਸ ਨਾਲ ਪੀੜਤ ਨੂੰ ਕਈ ਤਰ੍ਹਾਂ ਦੇ ਸਾਈਬਰ ਖਤਰਿਆਂ ਦਾ ਸਾਹਮਣਾ ਕਰਨਾ ਪੈ ਸਕਦਾ ਹੈ।
ਡਿੱਗਣ ਵਾਲੇ ਸ਼ਿਕਾਰ ਦੇ ਨਤੀਜੇ
ਆਪਣੇ ਲੌਗਇਨ ਵੇਰਵੇ ਘੁਟਾਲੇਬਾਜ਼ਾਂ ਨੂੰ ਸੌਂਪਣ ਨਾਲ ਗੰਭੀਰ ਡਿਜੀਟਲ ਅਤੇ ਵਿੱਤੀ ਨੁਕਸਾਨ ਦਾ ਰਾਹ ਖੁੱਲ੍ਹਦਾ ਹੈ। ਇੱਕ ਵਾਰ ਜਦੋਂ ਉਹ ਕਿਸੇ ਈਮੇਲ ਖਾਤੇ ਦਾ ਕੰਟਰੋਲ ਹਾਸਲ ਕਰ ਲੈਂਦੇ ਹਨ, ਤਾਂ ਸਾਈਬਰ ਅਪਰਾਧੀ ਇਹ ਕਰ ਸਕਦੇ ਹਨ:
- ਵਿੱਤੀ ਲਾਭ ਲਈ ਪਹੁੰਚ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰੋ
- ਲਿੰਕ ਕੀਤੇ ਵਿੱਤੀ ਖਾਤਿਆਂ ਤੋਂ ਫੰਡ ਟ੍ਰਾਂਸਫਰ ਕਰੋ ਜਾਂ ਚੋਰੀ ਕਰੋ।
- ਅਣਅਧਿਕਾਰਤ ਖਰੀਦਦਾਰੀ ਕਰੋ ਜਾਂ ਡਿਜੀਟਲ ਮੁਦਰਾ ਕਢਵਾਓ।
- ਚੋਰੀ ਕੀਤੇ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਨੂੰ ਭੂਮੀਗਤ ਬਾਜ਼ਾਰਾਂ ਵਿੱਚ ਵੇਚੋ।
- ਹੋਰ ਹਮਲੇ ਜਾਂ ਪਛਾਣ ਚੋਰੀ ਸ਼ੁਰੂ ਕਰੋ
- ਸੰਪਰਕਾਂ ਨੂੰ ਧੋਖਾਧੜੀ ਵਾਲੇ ਜਾਂ ਖਤਰਨਾਕ ਸੁਨੇਹੇ ਭੇਜੋ।
- ਸੰਕਰਮਿਤ ਅਟੈਚਮੈਂਟਾਂ ਜਾਂ ਲਿੰਕਾਂ ਰਾਹੀਂ ਮਾਲਵੇਅਰ ਵੰਡੋ।
ਕਾਰਪੋਰੇਟ ਵਾਤਾਵਰਣ ਵਿੱਚ, ਸਮਝੌਤਾ ਕੀਤੇ ਗਏ ਈਮੇਲ ਖਾਤੇ ਰੈਨਸਮਵੇਅਰ, ਡੇਟਾ ਚੋਰੀ, ਜਾਂ ਵਪਾਰਕ ਈਮੇਲ ਸਮਝੌਤਾ (BEC) ਹਮਲਿਆਂ ਲਈ ਗੇਟਵੇ ਵਜੋਂ ਵੀ ਕੰਮ ਕਰ ਸਕਦੇ ਹਨ।
ਧੋਖੇ ਦੇ ਪਿੱਛੇ ਦੀਆਂ ਚਾਲਾਂ
ਇਹ ਘੁਟਾਲਾ ਮਨੋਵਿਗਿਆਨਕ ਹੇਰਾਫੇਰੀ 'ਤੇ ਨਿਰਭਰ ਕਰਦਾ ਹੈ, ਪੀੜਤਾਂ ਨੂੰ ਬਿਨਾਂ ਜਾਂਚ ਦੇ ਕਾਰਵਾਈ ਕਰਨ ਲਈ ਮਜਬੂਰ ਕਰਨ ਲਈ ਮਨਘੜਤ ਤਾਕੀਦ ਅਤੇ ਡਰ ਦੀ ਵਰਤੋਂ ਕਰਦਾ ਹੈ। ਈਮੇਲਾਂ ਅਕਸਰ ਪੇਸ਼ੇਵਰ ਤੌਰ 'ਤੇ ਫਾਰਮੈਟ ਕੀਤੀਆਂ ਜਾਂਦੀਆਂ ਹਨ ਅਤੇ ਲਗਭਗ ਜਾਇਜ਼ ਆਈਟੀ ਸੂਚਨਾਵਾਂ ਦੇ ਸਮਾਨ ਦਿਖਾਈ ਦੇ ਸਕਦੀਆਂ ਹਨ। ਭਰੋਸੇਯੋਗ ਲੱਗਣ ਲਈ ਉਹ ਅਧਿਕਾਰਤ ਲੋਗੋ, ਸਹੀ ਵਿਆਕਰਣ ਅਤੇ ਯਥਾਰਥਵਾਦੀ ਤਕਨੀਕੀ ਸ਼ਬਦਾਵਲੀ ਦੀ ਵਰਤੋਂ ਕਰ ਸਕਦੇ ਹਨ।
ਇਸ ਤਰ੍ਹਾਂ ਦੇ ਫਿਸ਼ਿੰਗ ਸੁਨੇਹਿਆਂ ਵਿੱਚ ਅਕਸਰ ਜਾਂ ਤਾਂ ਖਤਰਨਾਕ ਲਿੰਕ ਜਾਂ ਸੰਕਰਮਿਤ ਅਟੈਚਮੈਂਟ ਹੁੰਦੇ ਹਨ। ਅਟੈਚਮੈਂਟ, ਜਿਸ ਵਿੱਚ Word, Excel, PDF, ਸਕ੍ਰਿਪਟ, ਐਗਜ਼ੀਕਿਊਟੇਬਲ (.exe), ਜਾਂ ਸੰਕੁਚਿਤ (ZIP/RAR) ਫਾਈਲਾਂ ਸ਼ਾਮਲ ਹੋ ਸਕਦੀਆਂ ਹਨ, ਖੋਲ੍ਹਣ 'ਤੇ ਮਾਲਵੇਅਰ ਪ੍ਰਦਾਨ ਕਰ ਸਕਦੀਆਂ ਹਨ। ਬਹੁਤ ਸਾਰੇ ਮਾਮਲਿਆਂ ਵਿੱਚ, ਪੀੜਤਾਂ ਨੂੰ ਮੈਕਰੋ ਨੂੰ ਸਮਰੱਥ ਬਣਾਉਣ ਜਾਂ ਏਮਬੈਡਡ ਸਮੱਗਰੀ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਲਈ ਕਿਹਾ ਜਾਂਦਾ ਹੈ, ਜਿਸ ਨਾਲ ਆਟੋਮੈਟਿਕ ਇਨਫੈਕਸ਼ਨ ਸ਼ੁਰੂ ਹੋ ਜਾਂਦੀ ਹੈ।
ਫਿਸ਼ਿੰਗ ਜਾਲ ਨੂੰ ਪਛਾਣਨਾ ਅਤੇ ਉਨ੍ਹਾਂ ਤੋਂ ਬਚਣਾ
ਸੁਰੱਖਿਆ ਬਣਾਈ ਰੱਖਣ ਲਈ ਆਈਟੀ ਹੈਲਪਡੈਸਕ ਸਪੋਰਟ ਧੋਖਾਧੜੀ ਵਰਗੇ ਫਿਸ਼ਿੰਗ ਘੁਟਾਲਿਆਂ ਨੂੰ ਲੱਭਣ ਅਤੇ ਉਨ੍ਹਾਂ ਤੋਂ ਬਚਣ ਦੇ ਯੋਗ ਹੋਣਾ ਜ਼ਰੂਰੀ ਹੈ। ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਆਮ ਚੇਤਾਵਨੀਆਂ ਪ੍ਰਤੀ ਸੁਚੇਤ ਰਹਿਣਾ ਚਾਹੀਦਾ ਹੈ ਜੋ ਅਕਸਰ ਅਜਿਹੇ ਧੋਖਾਧੜੀ ਵਾਲੇ ਸੁਨੇਹਿਆਂ ਦੇ ਨਾਲ ਆਉਂਦੇ ਹਨ:
- ਫਿਸ਼ਿੰਗ ਦੀ ਕੋਸ਼ਿਸ਼ ਦੇ ਸੰਕੇਤ
- ਖਾਤਾ ਬੰਦ ਕਰਨ ਜਾਂ ਮੁਅੱਤਲ ਕਰਨ ਬਾਰੇ ਅਚਾਨਕ ਚੇਤਾਵਨੀਆਂ।
- ਤੁਰੰਤ ਕਾਰਵਾਈ ਦੀ ਮੰਗ ਕਰਨ ਵਾਲੀ ਜ਼ਰੂਰੀ ਸਮਾਂ ਸੀਮਾ।
- ਅਣਜਾਣ ਜਾਂ ਗਲਤ ਸ਼ਬਦ-ਜੋੜ ਵਾਲੇ ਵੈੱਬ ਡੋਮੇਨਾਂ ਵੱਲ ਲੈ ਜਾਣ ਵਾਲੇ ਲਿੰਕ।
- ਸੁਰੱਖਿਅਤ ਰਹਿਣ ਲਈ ਕਦਮ
- ਕਦੇ ਵੀ ਅਣਚਾਹੇ ਈਮੇਲਾਂ ਤੋਂ ਆਏ ਲਿੰਕਾਂ ਜਾਂ ਅਟੈਚਮੈਂਟਾਂ 'ਤੇ ਕਲਿੱਕ ਨਾ ਕਰੋ।
- ਅਧਿਕਾਰਤ ਸਹਾਇਤਾ ਚੈਨਲਾਂ ਰਾਹੀਂ ਸਿੱਧੇ ਤੌਰ 'ਤੇ ਖਾਤੇ ਨਾਲ ਸਬੰਧਤ ਕਿਸੇ ਵੀ ਦਾਅਵਿਆਂ ਦੀ ਪੁਸ਼ਟੀ ਕਰੋ।
- ਖਾਤਿਆਂ ਨੂੰ ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ ਤੋਂ ਬਚਾਉਣ ਲਈ ਮਲਟੀ-ਫੈਕਟਰ ਪ੍ਰਮਾਣੀਕਰਨ (MFA) ਦੀ ਵਰਤੋਂ ਕਰੋ।
ਸਿੱਟਾ
ਆਈਟੀ ਹੈਲਪਡੈਸਕ ਸਹਾਇਤਾ ਘੁਟਾਲਾ ਇਸ ਗੱਲ ਦੀ ਉਦਾਹਰਣ ਦਿੰਦਾ ਹੈ ਕਿ ਕਿਵੇਂ ਸਾਈਬਰ ਅਪਰਾਧੀ ਕੀਮਤੀ ਨਿੱਜੀ ਅਤੇ ਕਾਰਪੋਰੇਟ ਡੇਟਾ ਚੋਰੀ ਕਰਨ ਲਈ ਪੇਸ਼ੇਵਰ ਸੰਚਾਰਾਂ ਵਿੱਚ ਵਿਸ਼ਵਾਸ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਦੇ ਹਨ। ਇਹ ਈਮੇਲਾਂ ਪੂਰੀ ਤਰ੍ਹਾਂ ਧੋਖਾਧੜੀ ਵਾਲੀਆਂ ਹਨ ਅਤੇ ਕਿਸੇ ਵੀ ਅਸਲੀ ਆਈਟੀ ਜਾਂ ਹੈਲਪਡੈਸਕ ਸੇਵਾ ਨਾਲ ਸੰਬੰਧਿਤ ਨਹੀਂ ਹਨ।
ਸਾਵਧਾਨ ਰਹਿਣਾ, ਸ਼ੱਕੀ ਸੁਨੇਹਿਆਂ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨਾ, ਅਤੇ ਅਣਜਾਣ ਲਿੰਕਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਤੋਂ ਪਰਹੇਜ਼ ਕਰਨਾ ਸਭ ਤੋਂ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਬਚਾਅ ਹਨ। ਸੁਚੇਤ ਰਹਿ ਕੇ, ਉਪਭੋਗਤਾ ਚੋਰੀ ਹੋਏ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ, ਡੇਟਾ ਉਲੰਘਣਾਵਾਂ ਅਤੇ ਇਹਨਾਂ ਵਿਕਸਤ ਹੋ ਰਹੀਆਂ ਫਿਸ਼ਿੰਗ ਮੁਹਿੰਮਾਂ ਕਾਰਨ ਹੋਣ ਵਾਲੇ ਵਿੱਤੀ ਨੁਕਸਾਨ ਨੂੰ ਰੋਕ ਸਕਦੇ ਹਨ।