ਡਾਕ ਸੇਵਾ 2025 ਈਮੇਲ ਘੁਟਾਲਾ
ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਪੇਸ਼ੇਵਰਾਂ ਨੇ 'ਮੇਲ ਸਰਵਿਸ 2025' ਈਮੇਲ ਨੂੰ ਇੱਕ ਧੋਖੇਬਾਜ਼ ਫਿਸ਼ਿੰਗ ਮੁਹਿੰਮ ਵਜੋਂ ਫਲੈਗ ਕੀਤਾ ਹੈ ਜੋ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਉਨ੍ਹਾਂ ਦੇ ਸੰਵੇਦਨਸ਼ੀਲ ਲੌਗਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰ ਛੱਡਣ ਲਈ ਧੋਖਾ ਦੇਣ ਲਈ ਬਣਾਈ ਗਈ ਹੈ। ਹਾਲਾਂਕਿ ਇਹ ਇੱਕ ਈਮੇਲ ਸੇਵਾ ਪ੍ਰਦਾਤਾ ਤੋਂ ਇੱਕ ਜਾਇਜ਼ ਸੰਚਾਰ ਹੋਣ ਦਾ ਦਿਖਾਵਾ ਕਰਦਾ ਹੈ, ਇਹ ਘੁਟਾਲਾ ਕਿਸੇ ਵੀ ਤਰ੍ਹਾਂ ਕਿਸੇ ਅਸਲ ਕੰਪਨੀ, ਸੰਗਠਨ ਜਾਂ ਸੇਵਾ ਨਾਲ ਸੰਬੰਧਿਤ ਨਹੀਂ ਹੈ। ਇਸਦਾ ਇੱਕੋ ਇੱਕ ਉਦੇਸ਼ ਨਿੱਜੀ ਜਾਣਕਾਰੀ ਚੋਰੀ ਕਰਨਾ ਅਤੇ ਉਪਭੋਗਤਾਵਾਂ ਦੀ ਔਨਲਾਈਨ ਸੁਰੱਖਿਆ ਨਾਲ ਸਮਝੌਤਾ ਕਰਨਾ ਹੈ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਦਾਅ: ਨਾ ਪਹੁੰਚੇ ਈਮੇਲ ਅਤੇ ਨਕਲੀ ਤਾਕੀਦ
ਇਹ ਫਿਸ਼ਿੰਗ ਈਮੇਲਾਂ ਧਿਆਨ ਨਾਲ ਇੱਕ ਨਾਮਵਰ ਮੇਲ ਸੇਵਾ ਤੋਂ ਆਉਣ ਵਾਲੀਆਂ ਚੇਤਾਵਨੀਆਂ ਵਾਂਗ ਤਿਆਰ ਕੀਤੀਆਂ ਗਈਆਂ ਹਨ। ਇਹ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਸੂਚਿਤ ਕਰਦੇ ਹਨ ਕਿ ਕਈ ਈਮੇਲਾਂ ਡਿਲੀਵਰ ਨਹੀਂ ਕੀਤੀਆਂ ਜਾ ਸਕੀਆਂ ਅਤੇ ਉਨ੍ਹਾਂ ਨੂੰ ਰੋਕਿਆ ਜਾ ਰਿਹਾ ਹੈ। ਇਸ ਮੁੱਦੇ ਨੂੰ 'ਹੱਲ' ਕਰਨ ਲਈ, ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ 'ਹੁਣੇ ਡਿਲੀਵਰੀ ਸਵੀਕਾਰ ਕਰੋ' ਲੇਬਲ ਵਾਲੇ ਬਟਨ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਲਈ ਕਿਹਾ ਜਾਂਦਾ ਹੈ। ਇਹ ਸੁਨੇਹਾ ਜ਼ਰੂਰੀਤਾ 'ਤੇ ਜ਼ੋਰ ਦਿੰਦਾ ਹੈ, ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਚੇਤਾਵਨੀ ਦਿੰਦਾ ਹੈ ਕਿ ਕਾਰਵਾਈ ਕਰਨ ਵਿੱਚ ਅਸਫਲ ਰਹਿਣ ਦੇ ਨਤੀਜੇ ਵਜੋਂ ਭਵਿੱਖ ਵਿੱਚ ਸੁਨੇਹੇ ਗੁੰਮ ਹੋ ਸਕਦੇ ਹਨ ਜਾਂ ਮੇਲ ਪ੍ਰਾਪਤ ਕਰਨ ਤੋਂ ਪੂਰੀ ਤਰ੍ਹਾਂ ਬਲੌਕ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ।
ਇਹ ਮਨਘੜਤ ਜ਼ਰੂਰੀ ਭਾਵਨਾ ਘੁਟਾਲੇਬਾਜ਼ਾਂ ਦੁਆਰਾ ਪੀੜਤਾਂ ਨੂੰ ਦੋ ਵਾਰ ਸੋਚੇ ਬਿਨਾਂ ਖਤਰਨਾਕ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਲਈ ਦਬਾਅ ਪਾਉਣ ਲਈ ਵਰਤੀ ਜਾਂਦੀ ਇੱਕ ਆਮ ਚਾਲ ਹੈ।
ਜਾਲ: ਇੱਕ ਨਕਲੀ ਜੀਮੇਲ ਲੌਗਇਨ ਪੰਨਾ
ਇੱਕ ਵਾਰ ਜਦੋਂ ਪ੍ਰਾਪਤਕਰਤਾ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕਰਦਾ ਹੈ, ਤਾਂ ਉਹਨਾਂ ਨੂੰ ਇੱਕ ਧੋਖੇਬਾਜ਼ ਵੈੱਬਸਾਈਟ 'ਤੇ ਰੀਡਾਇਰੈਕਟ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਜੋ Gmail ਲੌਗਇਨ ਪੰਨੇ ਦੀ ਨਕਲ ਕਰਦੀ ਹੈ। ਇਹ ਪੰਨਾ ਪ੍ਰਮਾਣੀਕਰਨ ਦੀ ਆੜ ਵਿੱਚ ਉਪਭੋਗਤਾ ਦੇ ਪਾਸਵਰਡ ਨੂੰ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ ਯਕੀਨਨ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ। ਜੇਕਰ ਪਾਸਵਰਡ ਦਰਜ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਤਾਂ ਇਹ ਤੁਰੰਤ ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਨੂੰ ਭੇਜ ਦਿੱਤਾ ਜਾਂਦਾ ਹੈ, ਜਿਸ ਨਾਲ ਉਹਨਾਂ ਨੂੰ ਉਪਭੋਗਤਾ ਦੇ ਖਾਤੇ ਤੱਕ ਪੂਰੀ ਪਹੁੰਚ ਮਿਲ ਜਾਂਦੀ ਹੈ।
ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ ਦੇ ਨਾਲ, ਘੁਟਾਲੇਬਾਜ਼ ਇਹ ਕਰ ਸਕਦੇ ਹਨ:
- ਗੁਪਤ ਈਮੇਲ ਪੜ੍ਹੋ ਅਤੇ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਕੱਢੋ।
- ਦੂਜੇ ਖਾਤਿਆਂ ਵਿੱਚ ਐਂਟਰੀ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ ਪਾਸਵਰਡ ਰੀਸੈਟ ਕਰੋ।
- ਛੇੜਛਾੜ ਕੀਤੇ ਖਾਤੇ ਤੋਂ ਹੋਰ ਫਿਸ਼ਿੰਗ ਈਮੇਲ ਭੇਜੋ।
- ਖਤਰਨਾਕ ਸੌਫਟਵੇਅਰ ਵੰਡਣ ਲਈ ਖਾਤੇ ਦੀ ਵਰਤੋਂ ਕਰੋ।
ਇਸ ਤਰ੍ਹਾਂ ਦੇ ਖਾਤੇ ਨਾਲ ਸਮਝੌਤਾ ਅਕਸਰ ਇੱਕ ਡੋਮਿਨੋ ਪ੍ਰਭਾਵ ਵੱਲ ਲੈ ਜਾਂਦਾ ਹੈ, ਜਿਸ ਨਾਲ ਪੀੜਤਾਂ ਨੂੰ ਹੋਰ ਵਿੱਤੀ, ਸਾਖ ਅਤੇ ਗੋਪਨੀਯਤਾ ਨਾਲ ਸਬੰਧਤ ਨੁਕਸਾਨ ਦਾ ਸਾਹਮਣਾ ਕਰਨਾ ਪੈਂਦਾ ਹੈ।
ਵਿਆਪਕ ਜੋਖਮ: ਪਛਾਣ ਚੋਰੀ ਅਤੇ ਮਾਲਵੇਅਰ ਇਨਫੈਕਸ਼ਨ
ਲੌਗਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰ ਚੋਰੀ ਕਰਕੇ, ਘੁਟਾਲੇਬਾਜ਼ ਸਿਰਫ਼ ਈਮੇਲ ਤੱਕ ਪਹੁੰਚ ਕਰਨ ਤੱਕ ਹੀ ਨਹੀਂ ਰੁਕਦੇ। ਉਹ ਅਕਸਰ ਜੁੜੇ ਖਾਤਿਆਂ ਦਾ ਕੰਟਰੋਲ ਹਾਸਲ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਦੇ ਹਨ, ਜਿਸ ਵਿੱਚ ਬੈਂਕਿੰਗ ਸੇਵਾਵਾਂ, ਈ-ਕਾਮਰਸ ਪਲੇਟਫਾਰਮ, ਸੋਸ਼ਲ ਮੀਡੀਆ, ਅਤੇ ਇੱਥੋਂ ਤੱਕ ਕਿ ਗੇਮਿੰਗ ਪ੍ਰੋਫਾਈਲਾਂ ਵੀ ਸ਼ਾਮਲ ਹਨ। ਬਹੁਤ ਸਾਰੇ ਮਾਮਲਿਆਂ ਵਿੱਚ, ਚੋਰੀ ਕੀਤੇ ਪ੍ਰਮਾਣ ਪੱਤਰ ਡਾਰਕ ਵੈੱਬ 'ਤੇ ਹੋਰ ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਨੂੰ ਵੇਚੇ ਜਾਂਦੇ ਹਨ।
ਇਸ ਤੋਂ ਵੀ ਮਾੜੀ ਗੱਲ ਇਹ ਹੈ ਕਿ ਇਹਨਾਂ ਵਿੱਚੋਂ ਕੁਝ ਫਿਸ਼ਿੰਗ ਮੁਹਿੰਮਾਂ ਆਪਣੇ ਹਮਲਿਆਂ ਵਿੱਚ ਮਾਲਵੇਅਰ ਨੂੰ ਸ਼ਾਮਲ ਕਰ ਸਕਦੀਆਂ ਹਨ। ਇੱਕ ਉਪਭੋਗਤਾ ਨੂੰ ਇੱਕ ਫਾਈਲ ਡਾਊਨਲੋਡ ਕਰਨ ਲਈ ਕਿਹਾ ਜਾ ਸਕਦਾ ਹੈ ਜਾਂ ਕਿਸੇ ਖਤਰਨਾਕ ਸਾਈਟ 'ਤੇ ਜਾਣ 'ਤੇ ਅਣਜਾਣੇ ਵਿੱਚ ਇੱਕ ਸਾਈਲੈਂਟ ਡਾਊਨਲੋਡ ਸ਼ੁਰੂ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ।
ਆਮ ਮਾਲਵੇਅਰ ਡਿਲੀਵਰੀ ਵਿਧੀਆਂ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
- ਸੰਕਰਮਿਤ ਈਮੇਲ ਅਟੈਚਮੈਂਟ: PDF, Word ਦਸਤਾਵੇਜ਼, ZIP ਫਾਈਲਾਂ, ਐਗਜ਼ੀਕਿਊਟੇਬਲ
- ਡਰਾਈਵ-ਬਾਈ ਡਾਊਨਲੋਡ: ਮਾਲਵੇਅਰ ਜੋ ਕਿਸੇ ਖਰਾਬ ਪੰਨੇ ਨੂੰ ਲੋਡ ਹੋਣ 'ਤੇ ਆਪਣੇ ਆਪ ਸਥਾਪਤ ਹੋ ਜਾਂਦਾ ਹੈ
- ਖ਼ਰਾਬ ਸਕ੍ਰਿਪਟਾਂ ਅਤੇ ਮੈਕਰੋ: ਅਕਸਰ ਆਫਿਸ ਫਾਈਲਾਂ ਵਿੱਚ ਏਮਬੇਡ ਕੀਤੇ ਜਾਂਦੇ ਹਨ ਅਤੇ ਸਮਰੱਥ ਹੋਣ 'ਤੇ ਚਾਲੂ ਹੋ ਜਾਂਦੇ ਹਨ।
ਅਜਿਹੇ ਮਾਲਵੇਅਰ ਕੀਸਟ੍ਰੋਕ ਲੌਗ ਕਰ ਸਕਦੇ ਹਨ, ਫਾਈਲਾਂ ਚੋਰੀ ਕਰ ਸਕਦੇ ਹਨ, ਬੋਟਨੈੱਟ ਗਤੀਵਿਧੀ ਲਈ ਸਿਸਟਮ ਹਾਈਜੈਕ ਕਰ ਸਕਦੇ ਹਨ, ਜਾਂ ਵਿੱਤੀ ਜਬਰਦਸਤੀ ਲਈ ਰੈਨਸਮਵੇਅਰ ਤੈਨਾਤ ਕਰ ਸਕਦੇ ਹਨ।
ਫਿਸ਼ਿੰਗ ਈਮੇਲਾਂ ਦੇ ਚੇਤਾਵਨੀ ਸੰਕੇਤ
'ਮੇਲ ਸਰਵਿਸ 2025' ਮੁਹਿੰਮ ਵਰਗੇ ਘੁਟਾਲੇ ਦੀ ਪਛਾਣ ਕਰਨ ਲਈ ਚੌਕਸੀ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ। ਹਾਲਾਂਕਿ ਈਮੇਲਾਂ ਪਹਿਲੀ ਨਜ਼ਰ 'ਤੇ ਜਾਇਜ਼ ਲੱਗ ਸਕਦੀਆਂ ਹਨ, ਪਰ ਉਹਨਾਂ ਵਿੱਚ ਅਕਸਰ ਲਾਲ ਝੰਡੇ ਹੁੰਦੇ ਹਨ ਜੋ ਉਹਨਾਂ ਦੇ ਧੋਖਾਧੜੀ ਵਾਲੇ ਸੁਭਾਅ ਨੂੰ ਪ੍ਰਗਟ ਕਰ ਸਕਦੇ ਹਨ।
ਹੇਠ ਲਿਖੇ ਸੁਰਾਗਾਂ ਵੱਲ ਧਿਆਨ ਦਿਓ:
- ਆਮ ਸ਼ੁਭਕਾਮਨਾਵਾਂ (ਜਿਵੇਂ ਕਿ, ਤੁਹਾਡੇ ਨਾਮ ਦੀ ਬਜਾਏ 'ਪਿਆਰੇ ਉਪਭੋਗਤਾ')
- ਸੁਨੇਹੇ ਵਿੱਚ ਸਪੈਲਿੰਗ ਜਾਂ ਵਿਆਕਰਣ ਦੀਆਂ ਗਲਤੀਆਂ
- ਤੁਰੰਤ ਕਾਰਵਾਈ ਲਈ ਕਾਲ ਜਾਂ ਖਾਤਾ ਮੁਅੱਤਲ ਕਰਨ ਦੀਆਂ ਧਮਕੀਆਂ
- ਸ਼ੱਕੀ URL ਜੋ ਅਧਿਕਾਰਤ ਸੇਵਾ ਪ੍ਰਦਾਤਾਵਾਂ ਨਾਲ ਮੇਲ ਨਹੀਂ ਖਾਂਦੇ
- ਭੇਜਣ ਵਾਲੇ ਦੇ ਅਸਾਧਾਰਨ ਪਤੇ ਜਾਂ ਡੋਮੇਨ ਜੋ ਅਸਲ ਪਤਿਆਂ ਤੋਂ ਥੋੜੇ ਵੱਖਰੇ ਹੁੰਦੇ ਹਨ
ਅੰਤਿਮ ਵਿਚਾਰ: ਸੁਚੇਤ ਰਹੋ, ਸੁਰੱਖਿਅਤ ਰਹੋ
'ਮੇਲ ਸਰਵਿਸ 2025' ਈਮੇਲ ਘੁਟਾਲੇ ਵਰਗੇ ਫਿਸ਼ਿੰਗ ਹਮਲੇ ਇੱਕ ਲਗਾਤਾਰ ਵਧ ਰਹੇ ਖ਼ਤਰੇ ਦੇ ਦ੍ਰਿਸ਼ ਦਾ ਹਿੱਸਾ ਹਨ। ਹਮੇਸ਼ਾ ਅਣਕਿਆਸੇ ਈਮੇਲਾਂ ਦੀ ਜਾਂਚ ਕਰੋ, ਖਾਸ ਕਰਕੇ ਉਹ ਜੋ ਖਾਤਾ ਲੌਗਇਨ ਜਾਂ ਨਿੱਜੀ ਜਾਣਕਾਰੀ ਦੀ ਬੇਨਤੀ ਕਰਦੇ ਹਨ। ਕਦੇ ਵੀ ਸ਼ੱਕੀ ਲਿੰਕਾਂ 'ਤੇ ਕਲਿੱਕ ਨਾ ਕਰੋ ਜਾਂ ਅਣਜਾਣ ਸਾਈਟਾਂ 'ਤੇ ਆਪਣੇ ਪ੍ਰਮਾਣ ਪੱਤਰ ਦਰਜ ਨਾ ਕਰੋ। ਯਾਦ ਰੱਖੋ: ਕੋਈ ਵੀ ਜਾਇਜ਼ ਈਮੇਲ ਪ੍ਰਦਾਤਾ ਤੁਹਾਨੂੰ ਕਦੇ ਵੀ ਕਿਸੇ ਤੀਜੀ-ਧਿਰ ਪੋਰਟਲ ਰਾਹੀਂ ਤੁਹਾਡੀ ਪਛਾਣ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨ ਲਈ ਨਹੀਂ ਕਹੇਗਾ।
ਜੇਕਰ ਤੁਸੀਂ ਅਜਿਹੇ ਘੁਟਾਲੇ ਵਿੱਚ ਫਸ ਗਏ ਹੋ, ਤਾਂ ਤੁਰੰਤ ਆਪਣਾ ਪਾਸਵਰਡ ਬਦਲੋ, ਦੋ-ਕਾਰਕ ਪ੍ਰਮਾਣੀਕਰਨ ਨੂੰ ਸਮਰੱਥ ਬਣਾਓ, ਅਤੇ ਅਸਾਧਾਰਨ ਗਤੀਵਿਧੀ ਲਈ ਆਪਣੇ ਖਾਤਿਆਂ ਦੀ ਨਿਗਰਾਨੀ ਕਰੋ। ਆਪਣੇ ਈਮੇਲ ਪ੍ਰਦਾਤਾ ਅਤੇ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਅਧਿਕਾਰੀਆਂ ਨੂੰ ਘਟਨਾ ਦੀ ਰਿਪੋਰਟ ਕਰਨ ਦੀ ਵੀ ਜ਼ੋਰਦਾਰ ਸਿਫਾਰਸ਼ ਕੀਤੀ ਜਾਂਦੀ ਹੈ।