ਮੇਲਬਾਕਸ ਮੁੱਦੇ ਦੀ ਪਛਾਣ ਕੀਤੀ ਈਮੇਲ ਘੁਟਾਲਾ
ਇੰਟਰਨੈੱਟ ਧੋਖੇਬਾਜ਼ ਸਕੀਮਾਂ ਨਾਲ ਭਰਿਆ ਹੋਇਆ ਹੈ ਜੋ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਦਾ ਖੁਲਾਸਾ ਕਰਨ ਲਈ ਧੋਖਾ ਦੇਣ ਲਈ ਤਿਆਰ ਕੀਤੀਆਂ ਗਈਆਂ ਹਨ, ਅਤੇ ਇੱਕ ਖਾਸ ਤੌਰ 'ਤੇ ਖ਼ਤਰਨਾਕ ਚਾਲ 'ਮੇਲਬਾਕਸ ਇਸ਼ੂ ਆਈਡੈਂਟੀਫਾਈਡ' ਈਮੇਲ ਘੁਟਾਲਾ ਹੈ। ਇਹ ਫਿਸ਼ਿੰਗ ਹਮਲਾ ਉਪਭੋਗਤਾਵਾਂ ਦੀਆਂ ਈਮੇਲ ਸੁਰੱਖਿਆ ਬਾਰੇ ਚਿੰਤਾਵਾਂ ਨੂੰ ਝੂਠਾ ਦਾਅਵਾ ਕਰਕੇ ਸ਼ਿਕਾਰ ਬਣਾਉਂਦਾ ਹੈ ਕਿ ਉਨ੍ਹਾਂ ਦੇ ਮੇਲਬਾਕਸ ਵਿੱਚ ਇੱਕ ਸਮੱਸਿਆ ਦਾ ਪਤਾ ਲਗਾਇਆ ਗਿਆ ਹੈ। ਸੁਨੇਹਾ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਸਮੱਸਿਆ ਨੂੰ ਹੱਲ ਕਰਨ ਲਈ ਤੁਰੰਤ ਲੌਗਇਨ ਕਰਨ ਦੀ ਤਾਕੀਦ ਕਰਦਾ ਹੈ, ਪਰ ਅਸਲ ਵਿੱਚ, ਇਹ ਲੌਗਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰ ਇਕੱਠੇ ਕਰਨ ਲਈ ਇੱਕ ਧਿਆਨ ਨਾਲ ਤਿਆਰ ਕੀਤੀ ਗਈ ਚਾਲ ਤੋਂ ਵੱਧ ਕੁਝ ਨਹੀਂ ਹੈ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਰਣਨੀਤੀ ਕਿਵੇਂ ਕੰਮ ਕਰਦੀ ਹੈ
ਇਹ ਧੋਖਾਧੜੀ ਵਾਲੀ ਈਮੇਲ ਜਾਇਜ਼ ਦਿਖਾਈ ਦੇਣ ਲਈ ਤਿਆਰ ਕੀਤੀ ਗਈ ਹੈ, ਅਕਸਰ ਜਾਣੇ-ਪਛਾਣੇ ਈਮੇਲ ਪ੍ਰਦਾਤਾਵਾਂ ਦੀ ਸ਼ੈਲੀ ਅਤੇ ਬ੍ਰਾਂਡਿੰਗ ਦੀ ਨਕਲ ਕਰਦੀ ਹੈ। ਇਹ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਇੱਕ ਕਥਿਤ ਮੇਲਬਾਕਸ ਗਲਤੀ ਬਾਰੇ ਚੇਤਾਵਨੀ ਦਿੰਦੀ ਹੈ ਜੋ ਸੇਵਾ ਵਿੱਚ ਵਿਘਨ ਪਾ ਸਕਦੀ ਹੈ ਜਾਂ ਸੁਰੱਖਿਆ ਨਾਲ ਸਮਝੌਤਾ ਵੀ ਕਰ ਸਕਦੀ ਹੈ। 'ਹੁਣੇ ਲੌਗਇਨ ਕਰੋ' ਲੇਬਲ ਵਾਲਾ ਇੱਕ ਲਿੰਕ ਜਾਂ ਬਟਨ ਸ਼ਾਮਲ ਕੀਤਾ ਗਿਆ ਹੈ, ਜੋ ਪੀੜਤਾਂ ਨੂੰ ਇੱਕ ਅਧਿਕਾਰਤ ਈਮੇਲ ਪੋਰਟਲ ਦੇ ਭੇਸ ਵਿੱਚ ਇੱਕ ਧੋਖੇਬਾਜ਼ ਫਿਸ਼ਿੰਗ ਪੰਨੇ ਵੱਲ ਲੈ ਜਾਂਦਾ ਹੈ।
ਇੱਕ ਵਾਰ ਜਦੋਂ ਉਪਭੋਗਤਾ ਆਪਣੇ ਪ੍ਰਮਾਣ ਪੱਤਰ ਦਾਖਲ ਕਰਦੇ ਹਨ, ਤਾਂ ਇਹ ਜਾਣਕਾਰੀ ਇਕੱਠੀ ਕੀਤੀ ਜਾਂਦੀ ਹੈ ਅਤੇ ਸਿੱਧੇ ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਨੂੰ ਭੇਜੀ ਜਾਂਦੀ ਹੈ। ਇਹਨਾਂ ਚੋਰੀ ਕੀਤੇ ਈਮੇਲ ਖਾਤਿਆਂ ਦੀ ਵਰਤੋਂ ਫਿਰ ਪਛਾਣ ਚੋਰੀ, ਵਿੱਤੀ ਧੋਖਾਧੜੀ, ਅਤੇ ਹੋਰ ਘੁਟਾਲਿਆਂ ਜਾਂ ਮਾਲਵੇਅਰ ਦੀ ਵੰਡ ਸਮੇਤ ਕਈ ਤਰ੍ਹਾਂ ਦੀਆਂ ਖਤਰਨਾਕ ਗਤੀਵਿਧੀਆਂ ਲਈ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ। ਬਹੁਤ ਸਾਰੇ ਮਾਮਲਿਆਂ ਵਿੱਚ, ਹਮਲਾਵਰ ਹੋਰ ਲਿੰਕ ਕੀਤੀਆਂ ਸੇਵਾਵਾਂ ਲਈ ਪਾਸਵਰਡ ਰੀਸੈਟ ਕਰਨ ਲਈ ਸਮਝੌਤਾ ਕੀਤੇ ਖਾਤਿਆਂ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹਨ, ਜਿਸ ਨਾਲ ਨਿੱਜੀ ਅਤੇ ਵਿੱਤੀ ਜਾਣਕਾਰੀ ਤੱਕ ਵਿਆਪਕ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਹੁੰਦੀ ਹੈ।
ਧੋਖੇਬਾਜ਼ਾਂ ਲਈ ਈਮੇਲ ਖਾਤੇ ਕਿਉਂ ਕੀਮਤੀ ਹਨ
ਸਾਈਬਰ ਅਪਰਾਧੀ ਈਮੇਲ ਖਾਤਿਆਂ ਦੀ ਕਦਰ ਕਰਦੇ ਹਨ ਕਿਉਂਕਿ ਉਹ ਅਕਸਰ ਦੂਜੀਆਂ ਔਨਲਾਈਨ ਸੇਵਾਵਾਂ ਦੇ ਗੇਟਵੇ ਵਜੋਂ ਕੰਮ ਕਰਦੇ ਹਨ। ਇੱਕ ਵਾਰ ਜਦੋਂ ਉਹ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕਰ ਲੈਂਦੇ ਹਨ, ਤਾਂ ਉਹ ਉਹਨਾਂ ਦਾ ਕਈ ਤਰੀਕਿਆਂ ਨਾਲ ਸ਼ੋਸ਼ਣ ਕਰ ਸਕਦੇ ਹਨ। ਉਦਾਹਰਣ ਵਜੋਂ, ਉਹ ਖਾਤੇ ਦੇ ਮਾਲਕ ਦੀ ਨਕਲ ਕਰ ਸਕਦੇ ਹਨ, ਸੰਪਰਕਾਂ ਨੂੰ ਸੁਨੇਹੇ ਭੇਜ ਕੇ ਉਹਨਾਂ ਨੂੰ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਪ੍ਰਗਟ ਕਰਨ, ਫੰਡ ਟ੍ਰਾਂਸਫਰ ਕਰਨ, ਜਾਂ ਨੁਕਸਾਨਦੇਹ ਲਿੰਕਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਲਈ ਧੋਖਾ ਦੇ ਸਕਦੇ ਹਨ। ਚੋਰੀ ਕੀਤੇ ਖਾਤਿਆਂ ਦੀ ਵਰਤੋਂ ਮਾਲਵੇਅਰ ਵੰਡਣ ਲਈ ਵੀ ਕੀਤੀ ਜਾਂਦੀ ਹੈ, ਅਕਸਰ ਈਮੇਲ ਅਟੈਚਮੈਂਟਾਂ ਜਾਂ ਸੰਕਰਮਿਤ ਵੈੱਬਸਾਈਟਾਂ ਵੱਲ ਲੈ ਜਾਣ ਵਾਲੇ ਲਿੰਕਾਂ ਦੇ ਰੂਪ ਵਿੱਚ।
ਘੁਟਾਲਿਆਂ ਨੂੰ ਫੈਲਾਉਣ ਤੋਂ ਇਲਾਵਾ, ਹਮਲਾਵਰ ਵਿੱਤੀ ਵੇਰਵਿਆਂ, ਗੁਪਤ ਕਾਰੋਬਾਰੀ ਜਾਣਕਾਰੀ, ਜਾਂ ਹੋਰ ਨਿੱਜੀ ਤੌਰ 'ਤੇ ਪਛਾਣਨਯੋਗ ਡੇਟਾ ਦਾ ਪਤਾ ਲਗਾਉਣ ਲਈ ਪਿਛਲੀਆਂ ਈਮੇਲਾਂ ਦੀ ਜਾਂਚ ਕਰ ਸਕਦੇ ਹਨ। ਇਸ ਜਾਣਕਾਰੀ ਨੂੰ ਫਿਰ ਬਲੈਕਮੇਲ ਕਰਨ, ਡਾਰਕ ਵੈੱਬ 'ਤੇ ਵੇਚਣ, ਜਾਂ ਪੀੜਤ ਦੇ ਮਾਲਕ, ਸਹਿਯੋਗੀਆਂ, ਜਾਂ ਗਾਹਕਾਂ ਵਿਰੁੱਧ ਨਿਸ਼ਾਨਾ ਫਿਸ਼ਿੰਗ ਹਮਲਿਆਂ ਲਈ ਵਰਤਿਆ ਜਾ ਸਕਦਾ ਹੈ।
ਫਿਸ਼ਿੰਗ ਈਮੇਲਾਂ ਨੂੰ ਕਿਵੇਂ ਪਛਾਣਿਆ ਜਾਵੇ ਅਤੇ ਉਨ੍ਹਾਂ ਤੋਂ ਕਿਵੇਂ ਬਚਿਆ ਜਾਵੇ
ਜਦੋਂ ਕਿ ਕੁਝ ਫਿਸ਼ਿੰਗ ਈਮੇਲਾਂ ਵਿੱਚ ਸਪੱਸ਼ਟ ਸਪੈਲਿੰਗ ਗਲਤੀਆਂ ਜਾਂ ਫਾਰਮੈਟਿੰਗ ਗਲਤੀਆਂ ਹੁੰਦੀਆਂ ਹਨ, 'ਮੇਲਬਾਕਸ ਇਸ਼ੂ ਆਈਡੈਂਟੀਫਾਈਡ' ਈਮੇਲ ਵਰਗੇ ਵਧੇਰੇ ਗੁੰਝਲਦਾਰ ਘੁਟਾਲੇ, ਨੂੰ ਜਾਇਜ਼ ਦਿਖਣ ਲਈ ਯਕੀਨਨ ਤਿਆਰ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ। ਇਹਨਾਂ ਵਿੱਚ ਅਕਸਰ ਪ੍ਰਮਾਣਿਕ ਕੰਪਨੀ ਲੋਗੋ, ਪੇਸ਼ੇਵਰ ਫਾਰਮੈਟਿੰਗ, ਅਤੇ ਚਿੰਤਾਜਨਕ ਭਾਸ਼ਾ ਸ਼ਾਮਲ ਹੁੰਦੀ ਹੈ ਜੋ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਜਲਦੀ ਕਾਰਵਾਈ ਕਰਨ ਲਈ ਦਬਾਅ ਪਾਉਂਦੀ ਹੈ। ਅਜਿਹੇ ਘੁਟਾਲਿਆਂ ਵਿੱਚ ਫਸਣ ਤੋਂ ਬਚਣ ਲਈ, ਤੁਰੰਤ ਕਾਰਵਾਈ ਦੀ ਮੰਗ ਕਰਨ ਵਾਲੀਆਂ ਕਿਸੇ ਵੀ ਅਣਚਾਹੇ ਈਮੇਲਾਂ ਪ੍ਰਤੀ ਸ਼ੱਕੀ ਹੋਣਾ ਜ਼ਰੂਰੀ ਹੈ।
ਈਮੇਲ ਵਿੱਚ ਲਿੰਕਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਦੀ ਬਜਾਏ, ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਕਿਸੇ ਵੀ ਜਾਇਜ਼ ਚੇਤਾਵਨੀ ਦੀ ਜਾਂਚ ਕਰਨ ਲਈ ਆਪਣੇ ਈਮੇਲ ਪ੍ਰਦਾਤਾ ਦੀ ਅਧਿਕਾਰਤ ਵੈੱਬਸਾਈਟ 'ਤੇ ਹੱਥੀਂ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ। ਭੇਜਣ ਵਾਲੇ ਦੇ ਪਤਿਆਂ ਦੀ ਜਾਂਚ ਕਰਨਾ ਵੀ ਮਹੱਤਵਪੂਰਨ ਹੈ, ਕਿਉਂਕਿ ਘੁਟਾਲੇਬਾਜ਼ ਅਕਸਰ ਧੋਖੇਬਾਜ਼ ਪਤਿਆਂ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹਨ ਜੋ ਜਾਇਜ਼ ਡੋਮੇਨਾਂ ਨਾਲ ਮਿਲਦੇ-ਜੁਲਦੇ ਹਨ। ਇੱਕ ਹੋਰ ਢੁਕਵੀਂ ਸੁਰੱਖਿਆ ਮਲਟੀ-ਫੈਕਟਰ ਪ੍ਰਮਾਣੀਕਰਨ (MFA) ਨੂੰ ਸਮਰੱਥ ਬਣਾਉਣਾ ਹੈ, ਜੋ ਲੌਗਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰ ਚੋਰੀ ਹੋਣ 'ਤੇ ਵੀ ਸੁਰੱਖਿਆ ਦੀ ਇੱਕ ਵਾਧੂ ਪਰਤ ਪੇਸ਼ ਕਰਦਾ ਹੈ।
ਜੇਕਰ ਤੁਸੀਂ ਆਪਣੇ ਪ੍ਰਮਾਣ ਪੱਤਰ ਦਾਖਲ ਕੀਤੇ ਹਨ ਤਾਂ ਕੀ ਕਰਨਾ ਹੈ
ਜੇਕਰ ਤੁਸੀਂ ਗਲਤੀ ਨਾਲ ਕਿਸੇ ਫਿਸ਼ਿੰਗ ਸਾਈਟ 'ਤੇ ਆਪਣੇ ਈਮੇਲ ਲੌਗਇਨ ਵੇਰਵੇ ਪ੍ਰਦਾਨ ਕਰ ਦਿੱਤੇ ਹਨ, ਤਾਂ ਤੁਰੰਤ ਕਾਰਵਾਈ ਜ਼ਰੂਰੀ ਹੈ। ਸਮਝੌਤਾ ਕੀਤੇ ਗਏ ਪਾਸਵਰਡ ਨੂੰ ਤੁਰੰਤ ਬਦਲੋ ਅਤੇ ਕਿਸੇ ਵੀ ਖਾਤੇ ਨੂੰ ਅਪਡੇਟ ਕਰੋ ਜੋ ਉਹੀ ਪ੍ਰਮਾਣ ਪੱਤਰ ਵਰਤਦੇ ਹਨ। ਆਪਣੇ ਈਮੇਲ ਖਾਤੇ 'ਤੇ MFA ਨੂੰ ਸਮਰੱਥ ਬਣਾਉਣ ਨਾਲ ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ ਨੂੰ ਰੋਕਿਆ ਜਾ ਸਕਦਾ ਹੈ ਜਦੋਂ ਕਿ ਤੁਹਾਡੀ ਡਿਵਾਈਸ 'ਤੇ ਸੁਰੱਖਿਆ ਸਕੈਨ ਚਲਾਇਆ ਜਾ ਰਿਹਾ ਹੈ, ਕਿਸੇ ਵੀ ਸੰਭਾਵੀ ਮਾਲਵੇਅਰ ਇਨਫੈਕਸ਼ਨ ਦਾ ਪਤਾ ਲਗਾਉਣ ਵਿੱਚ ਮਦਦ ਮਿਲੇਗੀ। ਇਸ ਤੋਂ ਇਲਾਵਾ, ਆਪਣੇ ਈਮੇਲ ਪ੍ਰਦਾਤਾ ਅਤੇ ਸੰਬੰਧਿਤ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਅਧਿਕਾਰੀਆਂ ਨੂੰ ਘੁਟਾਲੇ ਦੀ ਰਿਪੋਰਟ ਕਰਨ ਨਾਲ ਦੂਜਿਆਂ ਨੂੰ ਸ਼ਿਕਾਰ ਹੋਣ ਤੋਂ ਰੋਕਣ ਵਿੱਚ ਮਦਦ ਮਿਲ ਸਕਦੀ ਹੈ।
ਅੰਤਿਮ ਵਿਚਾਰ
'ਮੇਲਬਾਕਸ ਇਸ਼ੂ ਆਈਡੈਂਟੀਫਾਈਡ' ਈਮੇਲ ਘੁਟਾਲਾ ਇਸ ਗੱਲ ਦੀ ਇੱਕ ਸਪੱਸ਼ਟ ਉਦਾਹਰਣ ਹੈ ਕਿ ਕਿਵੇਂ ਫਿਸ਼ਿੰਗ ਹਮਲੇ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਇਕੱਠੀ ਕਰਨ ਲਈ ਉਪਭੋਗਤਾਵਾਂ ਦੇ ਡਰ ਨੂੰ ਵਰਤਦੇ ਹਨ। ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਦੇ ਵਧਦੇ ਸੂਝਵਾਨ ਹੋਣ ਦੇ ਨਾਲ, ਸੂਚਿਤ ਅਤੇ ਸਾਵਧਾਨ ਰਹਿਣਾ ਜ਼ਰੂਰੀ ਹੈ। ਅਣਕਿਆਸੇ ਸੁਨੇਹਿਆਂ ਦੀ ਪੁਸ਼ਟੀ ਕਰਕੇ, ਸ਼ੱਕੀ ਲਿੰਕਾਂ ਤੋਂ ਬਚ ਕੇ, ਅਤੇ ਖਾਤਾ ਸੁਰੱਖਿਆ ਨੂੰ ਮਜ਼ਬੂਤ ਕਰਕੇ, ਉਪਭੋਗਤਾ ਆਪਣੇ ਆਪ ਨੂੰ ਇਹਨਾਂ ਧੋਖੇਬਾਜ਼ ਯੋਜਨਾਵਾਂ ਦਾ ਅਗਲਾ ਸ਼ਿਕਾਰ ਬਣਨ ਤੋਂ ਬਚਾ ਸਕਦੇ ਹਨ।