ਇੱਕ ਵਾਰ ਪਾਸਵਰਡ ਪ੍ਰਮਾਣੀਕਰਨ ਈਮੇਲ ਘੁਟਾਲਾ
ਅਣਕਿਆਸੇ ਈਮੇਲ ਜੋ ਤੁਰੰਤ ਕਾਰਵਾਈ ਦੀ ਮੰਗ ਕਰਦੇ ਹਨ, ਖਾਸ ਕਰਕੇ ਪਾਸਵਰਡ ਜਾਂ ਪ੍ਰਮਾਣੀਕਰਨ ਨਾਲ ਸਬੰਧਤ, ਨੂੰ ਹਮੇਸ਼ਾ ਸਾਵਧਾਨੀ ਨਾਲ ਸੰਪਰਕ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ। ਸਾਈਬਰ ਅਪਰਾਧੀ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਪ੍ਰਗਟ ਕਰਨ ਲਈ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਧੋਖਾ ਦੇਣ ਲਈ ਜਲਦਬਾਜ਼ੀ ਅਤੇ ਉਲਝਣ 'ਤੇ ਨਿਰਭਰ ਕਰਦੇ ਹਨ। ਚੌਕਸ ਰਹਿਣਾ ਬਹੁਤ ਜ਼ਰੂਰੀ ਹੈ, ਖਾਸ ਕਰਕੇ ਜਦੋਂ ਸੁਨੇਹੇ ਖਾਤਾ ਸੁਰੱਖਿਆ ਅੱਪਡੇਟ ਸ਼ਾਮਲ ਕਰਨ ਦਾ ਦਾਅਵਾ ਕਰਦੇ ਹਨ। ਇਹ ਸਮਝਣਾ ਮਹੱਤਵਪੂਰਨ ਹੈ ਕਿ ਵਨ ਟਾਈਮ ਪਾਸਵਰਡ ਪ੍ਰਮਾਣੀਕਰਨ ਈਮੇਲ ਘੁਟਾਲਾ ਕਿਸੇ ਵੀ ਜਾਇਜ਼ ਕੰਪਨੀਆਂ, ਸੰਗਠਨਾਂ ਜਾਂ ਸੰਸਥਾਵਾਂ ਨਾਲ ਜੁੜਿਆ ਨਹੀਂ ਹੈ, ਭਾਵੇਂ ਇਹ ਕਿੰਨਾ ਵੀ ਯਕੀਨਨ ਜਾਪਦਾ ਹੋਵੇ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਧੋਖੇਬਾਜ਼ 'ਵਨ ਟਾਈਮ ਪਾਸਵਰਡ' ਸੂਚਨਾ
ਵਨ ਟਾਈਮ ਪਾਸਵਰਡ ਪ੍ਰਮਾਣਿਕਤਾ ਈਮੇਲ ਘੁਟਾਲਾ ਇੱਕ ਫਿਸ਼ਿੰਗ ਮੁਹਿੰਮ ਹੈ ਜੋ ਪ੍ਰਾਪਤਕਰਤਾ ਦੇ ਈਮੇਲ ਪ੍ਰਦਾਤਾ ਤੋਂ ਇੱਕ ਅਧਿਕਾਰਤ ਸੂਚਨਾ ਦੀ ਨਕਲ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤੀ ਗਈ ਹੈ। ਇਹ ਧੋਖਾਧੜੀ ਵਾਲੇ ਸੁਨੇਹੇ ਆਮ ਤੌਰ 'ਤੇ ਦਾਅਵਾ ਕਰਦੇ ਹਨ ਕਿ ਹਾਲ ਹੀ ਵਿੱਚ ਕੀਤੇ ਗਏ ਮੇਲ ਸਰਵਰ ਅੱਪਗ੍ਰੇਡ ਲਈ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਸੇਵਾ ਵਿੱਚ ਰੁਕਾਵਟਾਂ ਜਾਂ ਲੌਗਇਨ ਸਮੱਸਿਆਵਾਂ ਤੋਂ ਬਚਣ ਲਈ ਆਪਣੇ ਖਾਤੇ ਦੇ ਪਾਸਵਰਡਾਂ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ।
ਜਾਇਜ਼ਤਾ ਦੇ ਭਰਮ ਨੂੰ ਮਜ਼ਬੂਤ ਕਰਨ ਲਈ, ਈਮੇਲਾਂ ਇੱਕ-ਵਾਰੀ ਪਾਸਵਰਡ ਪ੍ਰਮਾਣੀਕਰਨ ਪ੍ਰਕਿਰਿਆ ਜਾਪਦੀ ਹੈ। ਉਹਨਾਂ ਵਿੱਚ ਇੱਕ ਲਿੰਕ ਸ਼ਾਮਲ ਹੈ ਜੋ ਕਥਿਤ ਤੌਰ 'ਤੇ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਆਪਣੇ ਪਾਸਵਰਡ ਦੀ 'ਪੁਸ਼ਟੀ' ਕਰਨ ਦੀ ਆਗਿਆ ਦਿੰਦਾ ਹੈ। ਕੁਝ ਸੰਸਕਰਣ ਸੂਚਨਾਵਾਂ ਤੋਂ ਬਾਹਰ ਨਿਕਲਣ ਜਾਂ ਸੁਰੱਖਿਆ ਚੇਤਾਵਨੀ ਤਰਜੀਹਾਂ ਨੂੰ ਵਿਵਸਥਿਤ ਕਰਨ ਦੇ ਵਿਕਲਪ ਵੀ ਪੇਸ਼ ਕਰਦੇ ਹਨ, ਭਰੋਸੇਯੋਗ ਸੇਵਾ ਪ੍ਰਦਾਤਾਵਾਂ ਤੋਂ ਪ੍ਰਮਾਣਿਕ ਸੰਚਾਰ ਦੀ ਨਕਲ ਕਰਨ ਲਈ ਰਣਨੀਤੀਆਂ।
ਅਸਲੀਅਤ ਵਿੱਚ, ਇਹ ਸੁਨੇਹੇ ਪੂਰੀ ਤਰ੍ਹਾਂ ਮਨਘੜਤ ਹਨ ਅਤੇ ਇੱਕ ਉਦੇਸ਼ ਦੀ ਪੂਰਤੀ ਕਰਦੇ ਹਨ: ਲੌਗਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰ ਚੋਰੀ ਕਰਨਾ।
ਘੁਟਾਲਾ ਕਿਵੇਂ ਕੰਮ ਕਰਦਾ ਹੈ
ਇਹ ਘੁਟਾਲਾ ਇੱਕ ਜਾਣੇ-ਪਛਾਣੇ ਫਿਸ਼ਿੰਗ ਪੈਟਰਨ ਦੀ ਪਾਲਣਾ ਕਰਦਾ ਹੈ। ਦਿੱਤੇ ਗਏ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਤੋਂ ਬਾਅਦ, ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਇੱਕ ਧੋਖਾਧੜੀ ਵਾਲੇ ਲੌਗਇਨ ਪੰਨੇ 'ਤੇ ਰੀਡਾਇਰੈਕਟ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਜੋ ਇੱਕ ਅਸਲੀ ਈਮੇਲ ਪ੍ਰਦਾਤਾ ਦੇ ਸਾਈਨ-ਇਨ ਪੋਰਟਲ ਨਾਲ ਮਿਲਦਾ-ਜੁਲਦਾ ਹੈ। ਅਣਜਾਣ ਉਪਭੋਗਤਾ ਜੋ ਆਪਣਾ ਈਮੇਲ ਪਤਾ ਅਤੇ ਪਾਸਵਰਡ ਦਰਜ ਕਰਦੇ ਹਨ, ਅਣਜਾਣੇ ਵਿੱਚ ਆਪਣੇ ਪ੍ਰਮਾਣ ਪੱਤਰ ਸਿੱਧੇ ਹਮਲਾਵਰਾਂ ਨੂੰ ਭੇਜ ਦਿੰਦੇ ਹਨ।
ਇੱਕ ਵਾਰ ਲੌਗਇਨ ਜਾਣਕਾਰੀ ਪ੍ਰਾਪਤ ਹੋ ਜਾਣ ਤੋਂ ਬਾਅਦ, ਸਾਈਬਰ ਅਪਰਾਧੀ ਇਹ ਕਰ ਸਕਦੇ ਹਨ:
- ਸਮਝੌਤਾ ਕੀਤੇ ਈਮੇਲ ਖਾਤੇ ਨੂੰ ਹਾਈਜੈਕ ਕਰੋ ਅਤੇ ਅਸਲ ਉਪਭੋਗਤਾ ਨੂੰ ਲੌਕ ਕਰੋ।
- ਸੋਸ਼ਲ ਮੀਡੀਆ, ਬੈਂਕਿੰਗ, ਜਾਂ ਗੇਮਿੰਗ ਪਲੇਟਫਾਰਮਾਂ ਵਰਗੇ ਜੁੜੇ ਖਾਤਿਆਂ ਤੱਕ ਪਹੁੰਚ ਕਰੋ।
- ਵਾਧੂ ਫਿਸ਼ਿੰਗ ਸੁਨੇਹੇ ਜਾਂ ਮਾਲਵੇਅਰ ਵੰਡਣ ਲਈ ਖਾਤੇ ਦੀ ਵਰਤੋਂ ਕਰੋ।
- ਚੋਰੀ ਕੀਤੇ ਪ੍ਰਮਾਣ ਪੱਤਰ ਭੂਮੀਗਤ ਬਾਜ਼ਾਰਾਂ ਵਿੱਚ ਵੇਚੋ।
ਕਿਉਂਕਿ ਬਹੁਤ ਸਾਰੇ ਵਿਅਕਤੀ ਕਈ ਪਲੇਟਫਾਰਮਾਂ 'ਤੇ ਪਾਸਵਰਡਾਂ ਦੀ ਮੁੜ ਵਰਤੋਂ ਕਰਦੇ ਹਨ, ਇਸ ਲਈ ਇੱਕ ਹੀ ਸਮਝੌਤਾ ਕੀਤਾ ਖਾਤਾ ਵਿਆਪਕ ਨੁਕਸਾਨ ਦਾ ਕਾਰਨ ਬਣ ਸਕਦਾ ਹੈ।
ਪ੍ਰਮਾਣ ਪੱਤਰ ਚੋਰੀ ਦੇ ਵਿਆਪਕ ਜੋਖਮ
ਇਸ ਘੁਟਾਲੇ ਦਾ ਸ਼ਿਕਾਰ ਹੋਣ ਦੇ ਨਤੀਜੇ ਅਸਥਾਈ ਅਸੁਵਿਧਾ ਤੋਂ ਕਿਤੇ ਵੱਧ ਹੋ ਸਕਦੇ ਹਨ। ਚੋਰੀ ਹੋਏ ਪ੍ਰਮਾਣ ਪੱਤਰ ਪਛਾਣ ਦੀ ਚੋਰੀ, ਅਣਅਧਿਕਾਰਤ ਵਿੱਤੀ ਲੈਣ-ਦੇਣ, ਸਾਖ ਨੂੰ ਨੁਕਸਾਨ, ਅਤੇ ਇੱਥੋਂ ਤੱਕ ਕਿ ਲੰਬੇ ਸਮੇਂ ਲਈ ਡਿਜੀਟਲ ਸੁਰੱਖਿਆ ਉਲੰਘਣਾਵਾਂ ਨੂੰ ਵੀ ਸਮਰੱਥ ਬਣਾ ਸਕਦੇ ਹਨ।
ਈਮੇਲ ਖਾਤੇ ਖਾਸ ਤੌਰ 'ਤੇ ਕੀਮਤੀ ਨਿਸ਼ਾਨਾ ਹਨ। ਉਹ ਅਕਸਰ ਪਾਸਵਰਡ ਰੀਸੈਟ ਫੰਕਸ਼ਨਾਂ ਰਾਹੀਂ ਦੂਜੇ ਖਾਤਿਆਂ ਲਈ ਗੇਟਵੇ ਵਜੋਂ ਕੰਮ ਕਰਦੇ ਹਨ। ਇੱਕ ਵਾਰ ਜਦੋਂ ਹਮਲਾਵਰ ਕਿਸੇ ਈਮੇਲ ਖਾਤੇ ਨੂੰ ਕੰਟਰੋਲ ਕਰ ਲੈਂਦੇ ਹਨ, ਤਾਂ ਉਹ ਯੋਜਨਾਬੱਧ ਢੰਗ ਨਾਲ ਇਸ ਨਾਲ ਜੁੜੀਆਂ ਵਾਧੂ ਸੇਵਾਵਾਂ 'ਤੇ ਕਬਜ਼ਾ ਕਰ ਸਕਦੇ ਹਨ।
ਪੀੜਤਾਂ ਨੂੰ ਇਹ ਅਨੁਭਵ ਹੋ ਸਕਦਾ ਹੈ:
- ਧੋਖਾਧੜੀ ਵਾਲੀਆਂ ਖਰੀਦਦਾਰੀ ਜਾਂ ਟ੍ਰਾਂਸਫਰ ਤੋਂ ਵਿੱਤੀ ਨੁਕਸਾਨ
- ਨਿੱਜੀ ਗੱਲਬਾਤਾਂ ਅਤੇ ਸੰਵੇਦਨਸ਼ੀਲ ਦਸਤਾਵੇਜ਼ਾਂ ਦਾ ਪਰਦਾਫਾਸ਼
- ਦੋਸਤਾਂ, ਪਰਿਵਾਰ, ਜਾਂ ਸਹਿਕਰਮੀਆਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਣ ਦੀਆਂ ਕੋਸ਼ਿਸ਼ਾਂ
- ਲੰਬੇ ਸਮੇਂ ਲਈ ਪਛਾਣ ਦੀ ਦੁਰਵਰਤੋਂ
ਜੇਕਰ ਤੁਰੰਤ ਕਾਰਵਾਈ ਨਾ ਕੀਤੀ ਗਈ ਤਾਂ ਨੁਕਸਾਨ ਤੇਜ਼ੀ ਨਾਲ ਵੱਧ ਸਕਦਾ ਹੈ।
ਮਾਲਵੇਅਰ ਵੰਡ ਰਣਨੀਤੀਆਂ
ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਲਈ ਫਿਸ਼ਿੰਗ ਤੋਂ ਇਲਾਵਾ, ਇਸੇ ਤਰ੍ਹਾਂ ਦੇ ਘੁਟਾਲੇ ਅਕਸਰ ਮਾਲਵੇਅਰ ਵੰਡਦੇ ਹਨ। ਧਮਕੀ ਦੇਣ ਵਾਲੇ ਵਿਅਕਤੀ ਖਤਰਨਾਕ ਫਾਈਲਾਂ ਨੂੰ ਜੋੜ ਸਕਦੇ ਹਨ, ਜਿਵੇਂ ਕਿ ਵਰਡ ਦਸਤਾਵੇਜ਼, ਐਕਸਲ ਸਪ੍ਰੈਡਸ਼ੀਟ, PDF, ਐਗਜ਼ੀਕਿਊਟੇਬਲ ਫਾਈਲਾਂ, ਸਕ੍ਰਿਪਟਾਂ, ਜਾਂ ਸੰਕੁਚਿਤ ਪੁਰਾਲੇਖ (ZIP ਜਾਂ RAR)। ਇਹਨਾਂ ਫਾਈਲਾਂ ਨੂੰ ਖੋਲ੍ਹਣਾ ਜਾਂ ਏਮਬੈਡਡ ਸਮੱਗਰੀ ਨੂੰ ਸਮਰੱਥ ਬਣਾਉਣਾ ਸਿਸਟਮ ਨੂੰ ਨੁਕਸਾਨਦੇਹ ਸੌਫਟਵੇਅਰ ਨਾਲ ਸੰਕਰਮਿਤ ਕਰ ਸਕਦਾ ਹੈ।
ਖਤਰਨਾਕ ਲਿੰਕ ਇੱਕ ਹੋਰ ਆਮ ਤਰੀਕਾ ਹੈ। ਅਜਿਹੇ ਲਿੰਕਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਨਾਲ ਇਹ ਹੋ ਸਕਦੇ ਹਨ:
- ਨਕਲੀ ਵੈੱਬਸਾਈਟਾਂ ਜੋ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਸੰਕਰਮਿਤ ਫਾਈਲਾਂ ਡਾਊਨਲੋਡ ਕਰਨ ਲਈ ਉਕਸਾਉਂਦੀਆਂ ਹਨ
- ਹਾਨੀਕਾਰਕ ਸਾਫਟਵੇਅਰ ਦੇ ਆਟੋਮੈਟਿਕ ਡਾਊਨਲੋਡ
- ਲੌਗਇਨ ਕ੍ਰੀਡੈਂਸ਼ੀਅਲ ਜਾਂ ਹੋਰ ਨਿੱਜੀ ਡੇਟਾ ਇਕੱਠਾ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤੇ ਗਏ ਪੰਨੇ
ਇਹ ਜੁਗਤਾਂ ਹਮਲਾਵਰਾਂ ਨੂੰ ਖਾਤਿਆਂ ਅਤੇ ਡਿਵਾਈਸਾਂ ਦੋਵਾਂ ਨਾਲ ਸਮਝੌਤਾ ਕਰਨ ਦੀ ਆਗਿਆ ਦਿੰਦੀਆਂ ਹਨ।
ਪ੍ਰਮਾਣਿਕਤਾ ਈਮੇਲ ਘੁਟਾਲਿਆਂ ਤੋਂ ਕਿਵੇਂ ਬਚਾਇਆ ਜਾਵੇ
ਉਪਭੋਗਤਾ ਬੁਨਿਆਦੀ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਦੇ ਸਭ ਤੋਂ ਵਧੀਆ ਅਭਿਆਸਾਂ ਨੂੰ ਲਾਗੂ ਕਰਕੇ ਜੋਖਮ ਨੂੰ ਕਾਫ਼ੀ ਹੱਦ ਤੱਕ ਘਟਾ ਸਕਦੇ ਹਨ:
- ਅਣਚਾਹੇ ਈਮੇਲਾਂ ਤੋਂ ਲਿੰਕਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਜਾਂ ਅਟੈਚਮੈਂਟ ਡਾਊਨਲੋਡ ਕਰਨ ਤੋਂ ਬਚੋ।
- ਸ਼ੱਕੀ ਸੁਨੇਹਿਆਂ ਦੀ ਪੁਸ਼ਟੀ ਸੇਵਾ ਪ੍ਰਦਾਤਾ ਦੀ ਅਧਿਕਾਰਤ ਵੈੱਬਸਾਈਟ ਰਾਹੀਂ ਸਿੱਧੇ ਕਰੋ।
- ਮਹੱਤਵਪੂਰਨ ਖਾਤਿਆਂ 'ਤੇ ਮਲਟੀ-ਫੈਕਟਰ ਪ੍ਰਮਾਣਿਕਤਾ ਨੂੰ ਸਮਰੱਥ ਬਣਾਓ
ਅੰਤਿਮ ਵਿਚਾਰ
ਵਨ ਟਾਈਮ ਪਾਸਵਰਡ ਪ੍ਰਮਾਣੀਕਰਨ ਈਮੇਲ ਘੁਟਾਲਾ ਸੁਰੱਖਿਆ ਸੂਚਨਾਵਾਂ ਵਿੱਚ ਵਿਸ਼ਵਾਸ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਨ ਦੀ ਇੱਕ ਗਿਣੀ-ਮਿਥੀ ਕੋਸ਼ਿਸ਼ ਹੈ। ਇੱਕ ਜਾਇਜ਼ ਪ੍ਰਮਾਣੀਕਰਨ ਬੇਨਤੀ ਦੇ ਰੂਪ ਵਿੱਚ ਭੇਸ ਬਦਲ ਕੇ, ਹਮਲਾਵਰ ਸੰਵੇਦਨਸ਼ੀਲ ਲੌਗਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਨੂੰ ਪ੍ਰਾਪਤ ਕਰਨ ਅਤੇ ਨਿੱਜੀ ਖਾਤਿਆਂ ਤੱਕ ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕਰਨ ਦਾ ਟੀਚਾ ਰੱਖਦੇ ਹਨ। ਜਾਗਰੂਕਤਾ ਸਭ ਤੋਂ ਮਜ਼ਬੂਤ ਬਚਾਅ ਹੈ। ਫਿਸ਼ਿੰਗ ਈਮੇਲਾਂ ਦੇ ਚੇਤਾਵਨੀ ਸੰਕੇਤਾਂ ਨੂੰ ਪਛਾਣਨਾ ਅਤੇ ਸਾਵਧਾਨੀ ਵਰਤਣਾ ਗੰਭੀਰ ਵਿੱਤੀ, ਨਿੱਜੀ ਅਤੇ ਸਾਖ ਦੇ ਨਤੀਜਿਆਂ ਨੂੰ ਰੋਕ ਸਕਦਾ ਹੈ।