POP3/SMTP ਸੈੱਟਅੱਪ ਸਮੱਸਿਆ ਸੂਚਨਾ ਘੁਟਾਲਾ
ਔਨਲਾਈਨ ਅਪਰਾਧੀਆਂ ਦੁਆਰਾ ਵਰਤੀਆਂ ਜਾਂਦੀਆਂ ਧੋਖੇਬਾਜ਼ ਚਾਲਾਂ ਦੀ ਵੱਧ ਰਹੀ ਗਿਣਤੀ ਤੋਂ ਬਚਣ ਲਈ ਵੈੱਬ ਬ੍ਰਾਊਜ਼ ਕਰਦੇ ਸਮੇਂ ਸੁਚੇਤ ਰਹਿਣਾ ਜ਼ਰੂਰੀ ਹੈ। ਹਾਲ ਹੀ ਵਿੱਚ ਆਈਆਂ ਧਮਕੀਆਂ ਵਿੱਚੋਂ ਇੱਕ ਗੁੰਮਰਾਹਕੁੰਨ ਈਮੇਲਾਂ ਅਤੇ ਠੱਗ ਵੈੱਬਪੇਜਾਂ ਨੂੰ ਸ਼ਾਮਲ ਕਰਦੀ ਹੈ ਜੋ ਤਕਨੀਕੀ ਮੁੱਦਿਆਂ ਦੀ ਆੜ ਵਿੱਚ ਲੌਗਇਨ ਵੇਰਵਿਆਂ ਨੂੰ ਇਕੱਠਾ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤੇ ਗਏ ਹਨ। POP3/SMTP ਸੈੱਟਅੱਪ ਸਮੱਸਿਆ ਸੂਚਨਾ ਘੁਟਾਲੇ ਵਜੋਂ ਜਾਣੀ ਜਾਂਦੀ ਇੱਕ ਧੋਖਾਧੜੀ ਵਾਲੀ ਯੋਜਨਾ ਇਸ ਗੱਲ ਦੀ ਇੱਕ ਪ੍ਰਮੁੱਖ ਉਦਾਹਰਣ ਹੈ ਕਿ ਕਿਵੇਂ ਜਾਣੀ-ਪਛਾਣੀ ਸ਼ਬਦਾਵਲੀ ਅਤੇ ਜ਼ਰੂਰੀ ਚੇਤਾਵਨੀਆਂ ਨੂੰ ਬੇਲੋੜੇ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਹੇਰਾਫੇਰੀ ਕਰਨ ਲਈ ਹਥਿਆਰ ਬਣਾਇਆ ਜਾਂਦਾ ਹੈ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਸੇਵਾ ਚੇਤਾਵਨੀ ਦੇ ਭੇਸ ਵਿੱਚ ਇੱਕ ਧੋਖਾਧੜੀ ਵਾਲਾ ਸੁਨੇਹਾ
ਇਹ ਕਾਰਵਾਈ ਇੱਕ ਈਮੇਲ ਨਾਲ ਸ਼ੁਰੂ ਹੁੰਦੀ ਹੈ ਜੋ ਇੱਕ ਜਾਇਜ਼ ਮੇਲ ਸੇਵਾ ਪ੍ਰਦਾਤਾ ਤੋਂ ਆਉਣ ਦਾ ਦਾਅਵਾ ਕਰਦੀ ਹੈ। ਸੁਨੇਹਾ ਦਾਅਵਾ ਕਰਦਾ ਹੈ ਕਿ POP3 ਜਾਂ SMTP ਕੌਂਫਿਗਰੇਸ਼ਨ ਸਮੱਸਿਆਵਾਂ ਦੇ ਕਾਰਨ ਕਈ ਆਉਣ ਵਾਲੀਆਂ ਈਮੇਲਾਂ ਪਹੁੰਚ ਤੋਂ ਬਾਹਰ ਹਨ। ਜ਼ਰੂਰੀ ਭਾਵਨਾ ਨੂੰ ਤੇਜ਼ ਕਰਨ ਲਈ, ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਦੱਸਿਆ ਜਾਂਦਾ ਹੈ ਕਿ ਕਥਿਤ ਮੁੱਦੇ ਨੂੰ ਤੁਰੰਤ ਹੱਲ ਕਰਨ ਵਿੱਚ ਅਸਫਲ ਰਹਿਣ ਦੇ ਨਤੀਜੇ ਵਜੋਂ ਸੁਨੇਹੇ ਭੇਜਣ ਜਾਂ ਪ੍ਰਾਪਤ ਕਰਨ 'ਤੇ ਪਾਬੰਦੀਆਂ ਲੱਗ ਸਕਦੀਆਂ ਹਨ।
ਇੱਕ ਪ੍ਰਮੁੱਖ 'ਹੁਣੇ ਚੈੱਕ ਕਰੋ ਅਤੇ ਠੀਕ ਕਰੋ' ਬਟਨ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਇੱਕ ਨਕਲੀ ਲੌਗਇਨ ਪੋਰਟਲ ਵੱਲ ਭੇਜਦਾ ਹੈ। ਇਹ ਪੰਨਾ ਇੰਨਾ ਪ੍ਰਮਾਣਿਕ ਜਾਪਦਾ ਹੈ ਕਿ ਇਹ ਜਲਦਬਾਜ਼ੀ ਵਾਲੇ ਜਾਂ ਭਟਕਾਏ ਹੋਏ ਪਾਠਕਾਂ ਨੂੰ ਮੂਰਖ ਬਣਾ ਸਕਦਾ ਹੈ, ਜਿਸ ਨਾਲ ਉਹਨਾਂ ਨੂੰ ਆਪਣਾ ਈਮੇਲ ਪਤਾ ਅਤੇ ਪਾਸਵਰਡ ਟਾਈਪ ਕਰਨ ਲਈ ਕਿਹਾ ਜਾਂਦਾ ਹੈ। ਇੱਕ ਵਾਰ ਜਮ੍ਹਾਂ ਹੋਣ ਤੋਂ ਬਾਅਦ, ਜਾਣਕਾਰੀ ਸਿੱਧੇ ਘੁਟਾਲੇ ਦੇ ਪਿੱਛੇ ਸੰਚਾਲਕਾਂ ਕੋਲ ਜਾਂਦੀ ਹੈ।
ਚੋਰੀ ਹੋਏ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਦਾ ਸ਼ੋਸ਼ਣ ਕਿਵੇਂ ਕੀਤਾ ਜਾਂਦਾ ਹੈ
ਪ੍ਰਮਾਣੀਕਰਨ ਵੇਰਵੇ ਸੌਂਪਣ ਨਾਲ ਅਪਰਾਧੀਆਂ ਨੂੰ ਨਾ ਸਿਰਫ਼ ਪੀੜਤ ਦੇ ਮੇਲਬਾਕਸ ਵਿੱਚ, ਸਗੋਂ ਉਸ ਖਾਤੇ ਨਾਲ ਜੁੜੀ ਕਿਸੇ ਵੀ ਹੋਰ ਸੇਵਾ ਵਿੱਚ ਵੀ ਹਮਲਾ ਕਰਨ ਦੀ ਸਮਰੱਥਾ ਮਿਲਦੀ ਹੈ। ਇਸ ਪਹੁੰਚ ਨਾਲ, ਹਮਲਾਵਰ ਅਕਸਰ:
- ਦੋਸਤਾਂ, ਸਹਿਕਰਮੀਆਂ, ਜਾਂ ਗਾਹਕਾਂ ਨੂੰ ਨੁਕਸਾਨਦੇਹ ਸਮੱਗਰੀ ਡਾਊਨਲੋਡ ਕਰਨ ਜਾਂ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਸਾਂਝਾ ਕਰਨ ਲਈ ਲੁਭਾਉਣ ਵਾਲੇ ਸੁਨੇਹੇ ਭੇਜ ਕੇ ਭਰੋਸੇਯੋਗ ਰਿਸ਼ਤਿਆਂ ਨੂੰ ਹੇਰਾਫੇਰੀ ਕਰੋ।
- ਧੋਖਾਧੜੀ ਵਾਲੀਆਂ ਖਰੀਦਦਾਰੀ ਸ਼ੁਰੂ ਕਰਨ, ਨਿੱਜੀ ਵੇਰਵੇ ਕੱਢਣ, ਜਾਂ ਵਿੱਤੀ ਚੋਰੀ ਕਰਨ ਲਈ ਬੈਂਕਿੰਗ, ਸੋਸ਼ਲ ਮੀਡੀਆ, ਜਾਂ ਗੇਮਿੰਗ ਖਾਤਿਆਂ ਵਰਗੀਆਂ ਜੁੜੀਆਂ ਸੇਵਾਵਾਂ ਦਾ ਲਾਭ ਉਠਾਓ।
ਹਾਈਜੈਕ ਕੀਤੇ ਇਨਬਾਕਸ ਦੀ ਵਰਤੋਂ ਵੱਖ-ਵੱਖ ਪਲੇਟਫਾਰਮਾਂ 'ਤੇ ਪਾਸਵਰਡ ਰੀਸੈਟ ਕਰਨ ਲਈ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ, ਜਿਸ ਨਾਲ ਉਲੰਘਣਾ ਦੀ ਗੰਭੀਰਤਾ ਵਧ ਜਾਂਦੀ ਹੈ। ਪੀੜਤਾਂ ਨੂੰ ਅਕਸਰ ਪਛਾਣ ਦੀ ਚੋਰੀ, ਅਣਅਧਿਕਾਰਤ ਲੈਣ-ਦੇਣ, ਮਹੱਤਵਪੂਰਨ ਖਾਤਿਆਂ ਤੱਕ ਪਹੁੰਚ ਦਾ ਨੁਕਸਾਨ, ਅਤੇ ਲੰਬੇ ਸਮੇਂ ਲਈ ਸਾਖ ਨੂੰ ਨੁਕਸਾਨ ਦਾ ਸਾਹਮਣਾ ਕਰਨਾ ਪੈਂਦਾ ਹੈ।
ਕ੍ਰਿਪਟੋ ਸੈਕਟਰ ਇੱਕ ਪ੍ਰਮੁੱਖ ਨਿਸ਼ਾਨਾ ਕਿਉਂ ਬਣ ਗਿਆ ਹੈ?
ਧੋਖੇਬਾਜ਼ ਇਸ ਤਰ੍ਹਾਂ ਦੀਆਂ ਫਿਸ਼ਿੰਗ ਸਕੀਮਾਂ ਵਿੱਚ ਕ੍ਰਿਪਟੋਕਰੰਸੀ ਥੀਮ ਜਾਂ ਕ੍ਰਿਪਟੋ-ਸਬੰਧਤ ਚਾਲਾਂ ਨੂੰ ਵੱਧ ਤੋਂ ਵੱਧ ਸ਼ਾਮਲ ਕਰ ਰਹੇ ਹਨ। ਡਿਜੀਟਲ ਸੰਪਤੀ ਈਕੋਸਿਸਟਮ ਦੀਆਂ ਕਈ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਇਸਨੂੰ ਅਪਰਾਧੀਆਂ ਲਈ ਖਾਸ ਤੌਰ 'ਤੇ ਆਕਰਸ਼ਕ ਬਣਾਉਂਦੀਆਂ ਹਨ:
- ਅਟੱਲ ਲੈਣ-ਦੇਣ ਅਤੇ ਉਪਨਾਮੀਕਰਨ ਆਪਣੇ ਜੋਖਮ ਨੂੰ ਘੱਟ ਕਰਦੇ ਹਨ ਜਦੋਂ ਕਿ ਸੰਭਾਵੀ ਲਾਭ ਨੂੰ ਵੱਧ ਤੋਂ ਵੱਧ ਕਰਦੇ ਹਨ। ਇੱਕ ਵਾਰ ਫੰਡ ਟ੍ਰਾਂਸਫਰ ਹੋ ਜਾਣ ਤੋਂ ਬਾਅਦ, ਉਹਨਾਂ ਦਾ ਪਤਾ ਲਗਾਉਣਾ ਅਤੇ ਉਹਨਾਂ ਨੂੰ ਪ੍ਰਾਪਤ ਕਰਨਾ ਕਾਫ਼ੀ ਮੁਸ਼ਕਲ ਹੁੰਦਾ ਹੈ।
ਇਹਨਾਂ ਅੰਦਰੂਨੀ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਨੇ ਕ੍ਰਿਪਟੋ ਖੇਤਰ ਨੂੰ ਫਿਸ਼ਿੰਗ ਓਪਰੇਸ਼ਨਾਂ ਦੇ ਇੱਕ ਆਮ ਹਿੱਸੇ ਵਿੱਚ ਬਦਲ ਦਿੱਤਾ ਹੈ, ਇੱਥੋਂ ਤੱਕ ਕਿ ਉਹਨਾਂ ਘੁਟਾਲਿਆਂ ਵਿੱਚ ਵੀ ਜੋ ਸਿੱਧੇ ਤੌਰ 'ਤੇ ਕ੍ਰਿਪਟੋਕਰੰਸੀ ਨਾਲ ਸਬੰਧਤ ਨਹੀਂ ਹਨ।
ਘੁਟਾਲੇ ਦੇ ਪਿੱਛੇ ਲੁਕੇ ਹੋਏ ਮਾਲਵੇਅਰ ਜੋਖਮ
ਕ੍ਰੈਡੈਂਸ਼ੀਅਲ ਚੋਰੀ ਤੋਂ ਇਲਾਵਾ, ਇਹ ਧੋਖਾਧੜੀ ਵਾਲੀਆਂ ਈਮੇਲਾਂ ਵਾਧੂ ਖ਼ਤਰੇ ਲੈ ਸਕਦੀਆਂ ਹਨ। ਹਮਲਾਵਰ ਅਕਸਰ ਖਤਰਨਾਕ ਅਟੈਚਮੈਂਟਾਂ, ਦਸਤਾਵੇਜ਼ਾਂ, ਪੁਰਾਲੇਖਾਂ, ਜਾਂ ਐਗਜ਼ੀਕਿਊਟੇਬਲਾਂ ਨੂੰ ਏਮਬੈਡ ਕਰਦੇ ਹਨ ਜੋ ਖੋਲ੍ਹਣ 'ਤੇ ਇਨਫੈਕਸ਼ਨਾਂ ਨੂੰ ਚਾਲੂ ਕਰਦੇ ਹਨ। ਕੁਝ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਦਸਤਾਵੇਜ਼ ਮੈਕਰੋ ਨੂੰ ਸਮਰੱਥ ਬਣਾਉਣ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ, ਜਦੋਂ ਕਿ ਦੂਸਰੇ ਚੁੱਪਚਾਪ ਚਲਾਉਂਦੇ ਹਨ। ਇਸੇ ਤਰ੍ਹਾਂ, ਸੁਨੇਹੇ ਦੇ ਅੰਦਰ ਲਿੰਕ ਅਜਿਹੀਆਂ ਸਾਈਟਾਂ ਵੱਲ ਲੈ ਜਾ ਸਕਦੇ ਹਨ ਜੋ ਅਣਅਧਿਕਾਰਤ ਡਾਊਨਲੋਡ ਸ਼ੁਰੂ ਕਰਦੀਆਂ ਹਨ ਜਾਂ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਨੁਕਸਾਨਦੇਹ ਫਾਈਲਾਂ ਨੂੰ ਹੱਥੀਂ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ ਧੋਖਾ ਦਿੰਦੀਆਂ ਹਨ।
ਅਜਿਹੀਆਂ ਪਰਸਪਰ ਕ੍ਰਿਆਵਾਂ ਦੇ ਨਤੀਜੇ ਵਜੋਂ ਮਾਲਵੇਅਰ ਇਨਫੈਕਸ਼ਨਾਂ ਦੇ ਨਤੀਜੇ ਵਜੋਂ ਸਿਸਟਮ ਨਾਲ ਸਮਝੌਤਾ, ਡੇਟਾ ਚੋਰੀ, ਡਿਵਾਈਸ ਖਰਾਬੀ, ਜਾਂ ਰੈਨਸਮਵੇਅਰ ਅਤੇ ਜਾਸੂਸੀ ਟੂਲਸ ਦੀ ਤੈਨਾਤੀ ਹੋ ਸਕਦੀ ਹੈ।
POP3/SMTP ਸੈੱਟਅੱਪ ਸਮੱਸਿਆ ਘੁਟਾਲਿਆਂ ਤੋਂ ਸੁਰੱਖਿਅਤ ਰਹਿਣਾ
ਜਿਨ੍ਹਾਂ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਈਮੇਲ ਕੌਂਫਿਗਰੇਸ਼ਨ ਮੁੱਦਿਆਂ ਬਾਰੇ ਅਚਾਨਕ ਚੇਤਾਵਨੀਆਂ ਮਿਲਦੀਆਂ ਹਨ, ਉਨ੍ਹਾਂ ਨੂੰ ਉਨ੍ਹਾਂ ਨਾਲ ਸਾਵਧਾਨੀ ਨਾਲ ਪੇਸ਼ ਆਉਣਾ ਚਾਹੀਦਾ ਹੈ। ਅਸਲ ਸੇਵਾ ਪ੍ਰਦਾਤਾ ਘੱਟ ਹੀ ਤੁਰੰਤ ਕਾਰਵਾਈ ਦੀ ਮੰਗ ਕਰਦੇ ਹਨ ਜਾਂ ਅਣਚਾਹੇ ਸੁਨੇਹਿਆਂ ਰਾਹੀਂ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਦੀ ਬੇਨਤੀ ਕਰਦੇ ਹਨ। ਅਧਿਕਾਰਤ ਪੋਰਟਲਾਂ ਰਾਹੀਂ ਸਿੱਧੇ ਖਾਤੇ ਦੀ ਸਥਿਤੀ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨਾ ਹਮੇਸ਼ਾ ਸੁਰੱਖਿਅਤ ਤਰੀਕਾ ਹੁੰਦਾ ਹੈ। ਫਿਸ਼ਿੰਗ, ਅਚਾਨਕ ਦਬਾਅ, ਮੇਲ ਨਾ ਖਾਣ ਵਾਲੇ URL, ਸ਼ੱਕੀ ਅਟੈਚਮੈਂਟਾਂ, ਜਾਂ ਖਾਤਾ ਗੁਆਉਣ ਦੀਆਂ ਧਮਕੀਆਂ ਦੇ ਸੰਕੇਤਾਂ ਨੂੰ ਪਛਾਣਨਾ ਇਹਨਾਂ ਸਕੀਮਾਂ ਦੇ ਸੰਪਰਕ ਨੂੰ ਬਹੁਤ ਘੱਟ ਕਰਦਾ ਹੈ।
POP3/SMTP ਸੈੱਟਅੱਪ ਸਮੱਸਿਆ ਸੂਚਨਾ ਘੁਟਾਲੇ ਵਰਗੀਆਂ ਧੋਖਾਧੜੀ ਵਾਲੀਆਂ ਕੋਸ਼ਿਸ਼ਾਂ ਤੋਂ ਨਿੱਜੀ, ਵਿੱਤੀ ਅਤੇ ਪੇਸ਼ੇਵਰ ਜਾਣਕਾਰੀ ਨੂੰ ਸੁਰੱਖਿਅਤ ਰੱਖਣ ਦੇ ਸਭ ਤੋਂ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਤਰੀਕਿਆਂ ਵਿੱਚੋਂ ਇੱਕ ਹੈ, ਖਾਸ ਕਰਕੇ ਈਮੇਲ ਸੂਚਨਾਵਾਂ ਨੂੰ ਸੰਭਾਲਦੇ ਸਮੇਂ ਚੌਕਸ ਰਹਿਣਾ।