ਭੁਗਤਾਨ ਸ਼ਡਿਊਲ ਦਸਤਾਵੇਜ਼ ਈਮੇਲ ਘੁਟਾਲਾ
ਸਾਈਬਰ ਅਪਰਾਧੀ ਲਗਾਤਾਰ ਆਪਣੀਆਂ ਚਾਲਾਂ ਨੂੰ ਸੁਧਾਰ ਰਹੇ ਹਨ ਤਾਂ ਜੋ ਬੇਖ਼ਬਰ ਪੀੜਤਾਂ ਨੂੰ ਉਨ੍ਹਾਂ ਦੀ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਸੌਂਪਣ ਲਈ ਧੋਖਾ ਦਿੱਤਾ ਜਾ ਸਕੇ। ਇੱਕ ਖਾਸ ਤੌਰ 'ਤੇ ਧੋਖੇਬਾਜ਼ ਸਕੀਮ ਜੋ ਇਸ ਸਮੇਂ ਫੈਲ ਰਹੀ ਹੈ ਉਹ ਹੈ 'ਭੁਗਤਾਨ ਸ਼ਡਿਊਲ ਦਸਤਾਵੇਜ਼' ਈਮੇਲ ਘੁਟਾਲਾ - ਇੱਕ ਫਿਸ਼ਿੰਗ ਹਮਲਾ ਜੋ ਉਪਭੋਗਤਾਵਾਂ ਦੇ ਲੌਗਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰ ਇਕੱਠੇ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ। ਇਹ ਚਾਲ ਇੱਕ ਵਿੱਤੀ ਦਸਤਾਵੇਜ਼ ਸਾਂਝਾ ਕਰਨ ਦਾ ਦਿਖਾਵਾ ਕਰਕੇ ਵਿਸ਼ਵਾਸ ਅਤੇ ਉਤਸੁਕਤਾ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਦੀ ਹੈ, ਸਿਰਫ ਪੀੜਤਾਂ ਨੂੰ ਸਿੱਧੇ ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਦੇ ਹੱਥਾਂ ਵਿੱਚ ਪਹੁੰਚਾਉਣ ਲਈ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਰਣਨੀਤੀ ਕਿਵੇਂ ਕੰਮ ਕਰਦੀ ਹੈ
ਧੋਖੇਬਾਜ਼ ਈਮੇਲ
ਇਹ ਰਣਨੀਤੀ 'ਮਾਰਚ 2025 ਲਈ ਭੁਗਤਾਨ ਸਮਾਂ-ਸਾਰਣੀ' ਸਿਰਲੇਖ ਵਾਲੀ ਇੱਕ ਈਮੇਲ ਨਾਲ ਸ਼ੁਰੂ ਹੁੰਦੀ ਹੈ (ਵਿਸ਼ਾ ਲਾਈਨ ਵੱਖ-ਵੱਖ ਹੋ ਸਕਦੀ ਹੈ)। ਇਸ ਵਿੱਚ ਇੱਕ ਮਹੱਤਵਪੂਰਨ ਵਿੱਤੀ ਦਸਤਾਵੇਜ਼ ਹੋਣ ਦਾ ਦਾਅਵਾ ਕੀਤਾ ਗਿਆ ਹੈ - ਇੱਕ ਐਕਸਲ ਸਪ੍ਰੈਡਸ਼ੀਟ ਜੋ ਮੰਨਿਆ ਜਾਂਦਾ ਹੈ ਕਿ ਇੱਕ ਭੁਗਤਾਨ ਸਮਾਂ-ਸਾਰਣੀ ਦੀ ਰੂਪਰੇਖਾ ਦਿੰਦੀ ਹੈ। ਈਮੇਲ ਨੂੰ ਇੱਕ ਜਾਇਜ਼ ਵਪਾਰਕ ਸੰਚਾਰ ਦੇ ਰੂਪ ਵਿੱਚ ਦਿਖਾਈ ਦੇਣ ਲਈ ਫਾਰਮੈਟ ਕੀਤਾ ਗਿਆ ਹੈ, ਜਿਸ ਨਾਲ ਪ੍ਰਾਪਤਕਰਤਾ ਦੁਆਰਾ ਲਿੰਕ ਜਾਂ ਅਟੈਚਮੈਂਟ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਦੀ ਸੰਭਾਵਨਾ ਵੱਧ ਜਾਂਦੀ ਹੈ।
ਨਕਲੀ ਦਸਤਾਵੇਜ਼ ਅਤੇ ਫਿਸ਼ਿੰਗ ਸਾਈਟ
ਅਸਲ ਵਿੱਤੀ ਫਾਈਲ ਪ੍ਰਾਪਤ ਕਰਨ ਦੀ ਬਜਾਏ, ਪੀੜਤ ਇੱਕ ਧੋਖਾਧੜੀ ਵਾਲੀ ਵੈੱਬਸਾਈਟ 'ਤੇ ਪਹੁੰਚ ਜਾਂਦੇ ਹਨ ਜੋ ਇੱਕ ਈਮੇਲ ਲੌਗਇਨ ਪੰਨੇ ਦੀ ਨਕਲ ਕਰਦੀ ਹੈ। ਇਹ ਸਾਈਟ ਉਪਭੋਗਤਾ ਨਾਮ ਅਤੇ ਪਾਸਵਰਡ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤੀ ਗਈ ਹੈ, ਉਹਨਾਂ ਨੂੰ ਸਿੱਧੇ ਸਕੈਮਰਾਂ ਨੂੰ ਭੇਜਦੀ ਹੈ। ਕਿਉਂਕਿ ਬਹੁਤ ਸਾਰੇ ਲੋਕ ਕਈ ਸੇਵਾਵਾਂ ਵਿੱਚ ਪਾਸਵਰਡਾਂ ਦੀ ਮੁੜ ਵਰਤੋਂ ਕਰਦੇ ਹਨ, ਇੱਕ ਸਮਝੌਤਾ ਕੀਤਾ ਈਮੇਲ ਖਾਤਾ ਹੋਰ ਵੀ ਮਹੱਤਵਪੂਰਨ ਸੁਰੱਖਿਆ ਉਲੰਘਣਾਵਾਂ ਦਾ ਕਾਰਨ ਬਣ ਸਕਦਾ ਹੈ।
ਇਸ ਜੁਗਤੀ ਵਿੱਚ ਡਿੱਗਣ ਦੇ ਖ਼ਤਰੇ
ਕਟਾਈ ਕੀਤੇ ਗਏ ਪ੍ਰਮਾਣ ਪੱਤਰ ਅਤੇ ਪਛਾਣ ਦੀ ਚੋਰੀ
ਈਮੇਲਾਂ ਵਿੱਚ ਬਹੁਤ ਜ਼ਿਆਦਾ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਹੁੰਦੀ ਹੈ, ਜੋ ਅਕਸਰ ਕਈ ਖਾਤਿਆਂ, ਸੇਵਾਵਾਂ ਅਤੇ ਪਲੇਟਫਾਰਮਾਂ ਨਾਲ ਜੁੜਦੀ ਹੈ। ਇੱਕ ਵਾਰ ਧੋਖਾਧੜੀ ਕਰਨ ਵਾਲਿਆਂ ਨੂੰ ਪਹੁੰਚ ਮਿਲ ਜਾਂਦੀ ਹੈ, ਤਾਂ ਉਹ ਇਹ ਕਰ ਸਕਦੇ ਹਨ:
- ਹੋਰ ਫਿਸ਼ਿੰਗ ਸੁਨੇਹੇ ਜਾਂ ਘੁਟਾਲੇ ਭੇਜਣ ਲਈ ਈਮੇਲ ਖਾਤਿਆਂ ਨੂੰ ਹਾਈਜੈਕ ਕਰੋ
- ਸੋਸ਼ਲ ਮੀਡੀਆ ਅਤੇ ਸੰਚਾਰ ਪਲੇਟਫਾਰਮਾਂ 'ਤੇ ਪੀੜਤਾਂ ਦੀ ਨਕਲ ਕਰਨ ਲਈ ਪਛਾਣ ਚੋਰੀ ਕਰਨਾ
- ਪੀੜਤ ਹੋਣ ਦਾ ਦਿਖਾਵਾ ਕਰਕੇ ਕਰਜ਼ੇ ਜਾਂ ਦਾਨ ਦੀ ਬੇਨਤੀ ਕਰੋ
- ਸੰਪਰਕਾਂ ਨੂੰ ਖਤਰਨਾਕ ਲਿੰਕ ਭੇਜ ਕੇ ਮਾਲਵੇਅਰ ਫੈਲਾਓ
ਵਿੱਤੀ ਨੁਕਸਾਨ
ਜੇਕਰ ਇਕੱਠੇ ਕੀਤੇ ਗਏ ਪ੍ਰਮਾਣ ਪੱਤਰ ਔਨਲਾਈਨ ਬੈਂਕਿੰਗ, ਈ-ਕਾਮਰਸ, ਜਾਂ ਡਿਜੀਟਲ ਵਾਲਿਟ ਵਰਗੀਆਂ ਵਿੱਤੀ ਸੇਵਾਵਾਂ ਤੱਕ ਪਹੁੰਚ ਪ੍ਰਦਾਨ ਕਰਦੇ ਹਨ, ਤਾਂ ਸਾਈਬਰ ਅਪਰਾਧੀ ਧੋਖਾਧੜੀ ਵਾਲੇ ਲੈਣ-ਦੇਣ ਸ਼ੁਰੂ ਕਰ ਸਕਦੇ ਹਨ, ਅਣਅਧਿਕਾਰਤ ਖਰੀਦਦਾਰੀ ਕਰ ਸਕਦੇ ਹਨ, ਜਾਂ ਖਾਤੇ ਵੀ ਖਾਲੀ ਕਰ ਸਕਦੇ ਹਨ।
ਆਪਣੀ ਰੱਖਿਆ ਕਿਵੇਂ ਕਰੀਏ
ਲਾਲ ਝੰਡਿਆਂ ਨੂੰ ਪਛਾਣਨਾ
- ਵਿੱਤੀ ਦਸਤਾਵੇਜ਼ ਸਾਂਝੇ ਕਰਨ ਦਾ ਦਾਅਵਾ ਕਰਨ ਵਾਲੀਆਂ ਬੇਲੋੜੀਆਂ ਈਮੇਲਾਂ
- ਕੋਈ ਅਟੈਚਮੈਂਟ ਜਾਂ ਲਿੰਕ ਖੋਲ੍ਹਣ ਲਈ ਮਜਬੂਰ ਕਰਨ ਵਾਲੀ ਜ਼ਰੂਰੀ ਜਾਂ ਚਿੰਤਾਜਨਕ ਭਾਸ਼ਾ
- ਉਹ ਲਿੰਕ ਜੋ ਅਧਿਕਾਰਤ ਡੋਮੇਨਾਂ ਨਾਲ ਮੇਲ ਨਹੀਂ ਖਾਂਦੇ ਜਦੋਂ ਤੁਸੀਂ ਉਹਨਾਂ ਉੱਤੇ ਘੁੰਮਦੇ ਹੋ
- ਅਧਿਕਾਰਤ ਵੈੱਬਸਾਈਟਾਂ ਤੋਂ ਬਾਹਰ ਲੌਗਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਲਈ ਬੇਨਤੀਆਂ
ਜੇਕਰ ਤੁਹਾਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਇਆ ਗਿਆ ਹੈ ਤਾਂ ਕੀ ਕਰਨਾ ਹੈ
ਜੇਕਰ ਤੁਸੀਂ ਕਿਸੇ ਸ਼ੱਕੀ ਵੈੱਬਸਾਈਟ 'ਤੇ ਆਪਣੇ ਪ੍ਰਮਾਣ ਪੱਤਰ ਦਾਖਲ ਕੀਤੇ ਹਨ, ਤਾਂ ਤੁਰੰਤ ਕਾਰਵਾਈ ਕਰੋ:
- ਪ੍ਰਭਾਵਿਤ ਖਾਤੇ ਅਤੇ ਉਹੀ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹੋਏ ਕਿਸੇ ਵੀ ਹੋਰ ਖਾਤਿਆਂ ਲਈ ਆਪਣਾ ਪਾਸਵਰਡ ਬਦਲੋ।
- ਵਾਧੂ ਸੁਰੱਖਿਆ ਲਈ ਦੋ-ਕਾਰਕ ਪ੍ਰਮਾਣੀਕਰਨ (2FA) ਨੂੰ ਸਮਰੱਥ ਬਣਾਓ।
- ਫਿਸ਼ਿੰਗ ਈਮੇਲ ਦਾ ਵੇਰਵਾ ਆਪਣੇ ਈਮੇਲ ਪ੍ਰਦਾਤਾ ਨੂੰ ਦਿਓ।
- ਆਪਣੇ ਖਾਤਿਆਂ ਦੀ ਅਸਾਧਾਰਨ ਗਤੀਵਿਧੀ ਅਤੇ ਅਣਅਧਿਕਾਰਤ ਲੈਣ-ਦੇਣ ਦੀ ਨਿਗਰਾਨੀ ਕਰੋ।
ਅੰਤਿਮ ਵਿਚਾਰ: ਹਮੇਸ਼ਾ ਸਾਵਧਾਨ ਰਹੋ
'ਭੁਗਤਾਨ ਸ਼ਡਿਊਲ ਦਸਤਾਵੇਜ਼' ਈਮੇਲਾਂ ਵਰਗੀਆਂ ਫਿਸ਼ਿੰਗ ਰਣਨੀਤੀਆਂ ਅਸੁਰੱਖਿਅਤ ਹਨ ਕਿਉਂਕਿ ਉਹ ਜਾਇਜ਼ ਜਾਪਦੀਆਂ ਹਨ ਅਤੇ ਮਨੁੱਖੀ ਸੁਭਾਅ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਦੀਆਂ ਹਨ। ਕਿਉਂਕਿ ਧੋਖੇਬਾਜ਼ ਲਗਾਤਾਰ ਆਪਣੀਆਂ ਰਣਨੀਤੀਆਂ ਨੂੰ ਸੁਧਾਰਦੇ ਰਹਿੰਦੇ ਹਨ, ਇਸ ਲਈ ਅਣਕਿਆਸੇ ਈਮੇਲਾਂ ਪ੍ਰਤੀ ਸ਼ੱਕੀ ਰਹਿਣਾ, ਕਲਿੱਕ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਲਿੰਕਾਂ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨਾ ਅਤੇ ਕਦੇ ਵੀ ਕਿਸੇ ਗੈਰ-ਭਰੋਸੇਯੋਗ ਸਾਈਟ 'ਤੇ ਪ੍ਰਮਾਣ ਪੱਤਰ ਦਾਖਲ ਨਾ ਕਰਨਾ ਬਹੁਤ ਜ਼ਰੂਰੀ ਹੈ।
ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਜਾਗਰੂਕਤਾ ਨਾਲ ਸ਼ੁਰੂ ਹੁੰਦੀ ਹੈ - ਕਲਿੱਕ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਹਮੇਸ਼ਾ ਸੋਚੋ।