ਖਰੀਦ ਆਰਡਰ ਬੇਨਤੀ ਘੁਟਾਲਾ
ਔਨਲਾਈਨ ਦੁਨੀਆ ਵਿੱਚ ਨੈਵੀਗੇਟ ਕਰਦੇ ਸਮੇਂ ਸੁਚੇਤ ਰਹਿਣਾ ਜ਼ਰੂਰੀ ਹੈ, ਖਾਸ ਕਰਕੇ ਕਿਉਂਕਿ ਸਾਈਬਰ ਅਪਰਾਧੀ ਬੇਖਬਰ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਧੋਖਾ ਦੇਣ ਲਈ ਆਪਣੇ ਤਰੀਕਿਆਂ ਨੂੰ ਲਗਾਤਾਰ ਸੁਧਾਰਦੇ ਰਹਿੰਦੇ ਹਨ। ਹਾਲ ਹੀ ਵਿੱਚ ਫੈਲ ਰਹੇ ਖਤਰਿਆਂ ਵਿੱਚੋਂ ਇੱਕ ਖਰੀਦ ਆਰਡਰ ਬੇਨਤੀ ਘੁਟਾਲਾ ਵਜੋਂ ਜਾਣੀ ਜਾਂਦੀ ਇੱਕ ਧੋਖਾਧੜੀ ਮੁਹਿੰਮ ਹੈ, ਇੱਕ ਸਕੀਮ ਜੋ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਇਕੱਠਾ ਕਰਨ ਅਤੇ ਸੰਭਾਵੀ ਤੌਰ 'ਤੇ ਹੋਰ ਹਮਲਿਆਂ ਦੀ ਸਹੂਲਤ ਦੇਣ ਲਈ ਧੋਖਾਧੜੀ ਵਾਲੇ ਖਰੀਦ ਆਰਡਰ ਸੁਨੇਹਿਆਂ ਨਾਲ ਫਿਸ਼ਿੰਗ ਰਣਨੀਤੀਆਂ ਨੂੰ ਮਿਲਾਉਂਦੀ ਹੈ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਇੱਕ ਧੋਖੇਬਾਜ਼ ਬੇਨਤੀ: ਘੁਟਾਲਾ ਕਿਵੇਂ ਕੰਮ ਕਰਦਾ ਹੈ
ਇਹ ਘੁਟਾਲਾ ਇੱਕ ਜਾਇਜ਼ ਖਰੀਦ ਆਰਡਰ ਪੁੱਛਗਿੱਛ ਦੇ ਸਮਾਨ ਬਣਾਉਣ ਲਈ ਤਿਆਰ ਕੀਤੀ ਗਈ ਈਮੇਲ ਨਾਲ ਸ਼ੁਰੂ ਹੁੰਦਾ ਹੈ। ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਇੱਕ ਦਸਤਾਵੇਜ਼ ਦੀ ਜਾਂਚ ਕਰਨ ਲਈ ਕਿਹਾ ਜਾਂਦਾ ਹੈ ਜਿਸ ਵਿੱਚ ਕਥਿਤ ਤੌਰ 'ਤੇ ਉਤਪਾਦ ਵੇਰਵੇ ਸ਼ਾਮਲ ਹਨ ਅਤੇ ਇੱਕ ਰਸਮੀ ਖਰੀਦ ਆਰਡਰ ਤਿਆਰ ਕਰਨ ਲਈ ਕਿਹਾ ਜਾਂਦਾ ਹੈ। ਸੁਨੇਹੇ ਵਿੱਚ 'Purchaseorder_request.pdf ਡਾਊਨਲੋਡ ਕਰੋ' ਨਾਮ ਦੀ ਇੱਕ ਫਾਈਲ ਦਾ ਲਿੰਕ ਸ਼ਾਮਲ ਹੈ, ਜੋ ਕਿ ਸੁਭਾਵਕ ਦਿਖਾਈ ਦਿੰਦੀ ਹੈ ਪਰ ਅਸਲ ਵਿੱਚ ਪੀੜਤਾਂ ਨੂੰ ਇੱਕ ਨਕਲੀ ਲੌਗਇਨ ਪੋਰਟਲ ਵੱਲ ਭੇਜਦੀ ਹੈ।
ਇਹ ਸਾਈਟ ਪ੍ਰਾਪਤਕਰਤਾ ਦੇ ਈਮੇਲ ਪ੍ਰਦਾਤਾ ਦੀ ਨਕਲ ਕਰਨ ਲਈ ਬਣਾਈ ਗਈ ਹੈ, ਬ੍ਰਾਂਡਿੰਗ ਅਤੇ ਲੇਆਉਟ ਨਾਲ ਸੰਪੂਰਨ ਹੈ ਜੋ ਅਸਲ ਸੇਵਾਵਾਂ ਨਾਲ ਮਿਲਦੀ-ਜੁਲਦੀ ਹੈ। ਭਾਵੇਂ ਕੋਈ ਜੀਮੇਲ, ਆਉਟਲੁੱਕ, ਜਾਂ ਕਿਸੇ ਹੋਰ ਪਲੇਟਫਾਰਮ ਦੀ ਵਰਤੋਂ ਕਰਦਾ ਹੈ, ਪੰਨਾ ਭਰੋਸੇਯੋਗਤਾ ਵਧਾਉਣ ਲਈ ਆਪਣੀ ਦਿੱਖ ਨੂੰ ਅਨੁਕੂਲ ਬਣਾਉਂਦਾ ਹੈ। ਇੱਕ ਵਾਰ ਜਦੋਂ ਪੀੜਤ ਆਪਣੇ ਲੌਗਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਵਿੱਚ ਦਾਖਲ ਹੁੰਦਾ ਹੈ, ਤਾਂ ਹਮਲਾਵਰ ਤੁਰੰਤ ਉਨ੍ਹਾਂ ਨੂੰ ਫੜ ਲੈਂਦੇ ਹਨ।
ਇਸ ਯੋਜਨਾ ਦੇ ਪਿੱਛੇ ਅਸਲ ਮਨੋਰਥ
ਈਮੇਲ ਖਾਤਿਆਂ ਤੱਕ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕਰਨ ਨਾਲ ਕਈ ਤਰ੍ਹਾਂ ਦੀਆਂ ਖਤਰਨਾਕ ਗਤੀਵਿਧੀਆਂ ਦਾ ਦਰਵਾਜ਼ਾ ਖੁੱਲ੍ਹਦਾ ਹੈ। ਛੇੜਛਾੜ ਵਾਲੇ ਖਾਤਿਆਂ ਦਾ ਸ਼ੋਸ਼ਣ ਇਸ ਤਰ੍ਹਾਂ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ:
- ਹੋਰ ਫਿਸ਼ਿੰਗ ਮੁਹਿੰਮਾਂ ਭੇਜੋ ਜਾਂ ਸੰਪਰਕਾਂ ਨੂੰ ਮਾਲਵੇਅਰ ਵੰਡੋ।
- ਪੁਰਾਣੇ ਸੁਨੇਹਿਆਂ ਵਿੱਚ ਸਟੋਰ ਕੀਤਾ ਨਿੱਜੀ ਜਾਂ ਕਾਰੋਬਾਰੀ ਡੇਟਾ ਇਕੱਠਾ ਕਰੋ।
- ਸੋਸ਼ਲ ਮੀਡੀਆ, ਬੈਂਕਿੰਗ, ਕਲਾਉਡ ਸਟੋਰੇਜ, ਅਤੇ ਗੇਮਿੰਗ ਪਲੇਟਫਾਰਮਾਂ ਸਮੇਤ, ਉਹੀ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਹੋਰ ਸੇਵਾਵਾਂ 'ਤੇ ਲੌਗਇਨ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰੋ।
ਇੱਕ ਵਾਰ ਹੋਈ ਉਲੰਘਣਾ ਪਛਾਣ ਦੀ ਚੋਰੀ, ਸਾਖ ਨੂੰ ਨੁਕਸਾਨ ਅਤੇ ਵਿੱਤੀ ਨੁਕਸਾਨ ਦਾ ਕਾਰਨ ਬਣ ਸਕਦੀ ਹੈ।
ਲੁਕਵੇਂ ਖ਼ਤਰੇ: ਈਮੇਲ ਰਾਹੀਂ ਮਾਲਵੇਅਰ ਵੰਡ
ਜਦੋਂ ਕਿ ਨਕਲੀ ਲੌਗਇਨ ਪੰਨਾ ਮੁੱਖ ਜਾਲ ਹੈ, ਅਜਿਹੇ ਈਮੇਲ ਮਾਲਵੇਅਰ ਲਈ ਡਿਲੀਵਰੀ ਸਿਸਟਮ ਵਜੋਂ ਵੀ ਕੰਮ ਕਰ ਸਕਦੇ ਹਨ। ਸਾਈਬਰ ਅਪਰਾਧੀ ਅਕਸਰ ਇਹਨਾਂ ਦੇ ਅੰਦਰ ਨੁਕਸਾਨਦੇਹ ਸਮੱਗਰੀ ਸ਼ਾਮਲ ਕਰਦੇ ਹਨ:
- ਨੱਥੀ ਕੀਤੇ ਦਸਤਾਵੇਜ਼ (PDF, ਆਫਿਸ ਫਾਈਲਾਂ, ਐਗਜ਼ੀਕਿਊਟੇਬਲ, ਆਰਕਾਈਵ, ਜਾਂ ਸਕ੍ਰਿਪਟਾਂ)
- ਉਹਨਾਂ ਵੈੱਬਸਾਈਟਾਂ ਦੇ ਲਿੰਕ ਜੋ ਸਵੈਚਲਿਤ ਡਾਊਨਲੋਡ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰ ਰਹੀਆਂ ਹਨ ਜਾਂ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਖਤਰਨਾਕ ਪ੍ਰੋਗਰਾਮ ਸਥਾਪਤ ਕਰਨ ਲਈ ਪ੍ਰੇਰਿਤ ਕਰ ਰਹੀਆਂ ਹਨ
ਜ਼ਿਆਦਾਤਰ ਮਾਮਲਿਆਂ ਵਿੱਚ, ਇੱਕ ਡਿਵਾਈਸ ਅਟੈਚਮੈਂਟ ਜਾਂ ਲਿੰਕ ਨਾਲ ਇੰਟਰੈਕਟ ਕਰਨ ਤੋਂ ਬਾਅਦ ਹੀ ਸੰਕਰਮਿਤ ਹੁੰਦੀ ਹੈ, ਪਰ ਇਸਦੇ ਨਤੀਜੇ ਡੇਟਾ ਚੋਰੀ ਤੋਂ ਲੈ ਕੇ ਪੂਰੇ ਸਿਸਟਮ ਨਾਲ ਸਮਝੌਤਾ ਕਰਨ ਤੱਕ ਹੋ ਸਕਦੇ ਹਨ।
ਕ੍ਰਿਪਟੋ ਸੈਕਟਰ ਘੁਟਾਲੇਬਾਜ਼ਾਂ ਨੂੰ ਕਿਉਂ ਆਕਰਸ਼ਿਤ ਕਰਦਾ ਹੈ
ਲੌਗਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਲਈ ਫਿਸ਼ਿੰਗ ਤੋਂ ਇਲਾਵਾ, ਬਹੁਤ ਸਾਰੀਆਂ ਮੁਹਿੰਮਾਂ ਪੀੜਤਾਂ ਨੂੰ ਕ੍ਰਿਪਟੋਕਰੰਸੀ-ਸਬੰਧਤ ਧੋਖਾਧੜੀ ਵਿੱਚ ਲੁਭਾਉਣ ਲਈ ਸਮਾਨ ਰਣਨੀਤੀਆਂ ਦੀ ਵਰਤੋਂ ਕਰਦੀਆਂ ਹਨ। ਕਈ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਦੇ ਕਾਰਨ ਕ੍ਰਿਪਟੋ ਈਕੋਸਿਸਟਮ ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਲਈ ਇੱਕ ਪਸੰਦੀਦਾ ਸ਼ਿਕਾਰ ਸਥਾਨ ਬਣ ਗਿਆ ਹੈ:
ਡਿਜੀਟਲ ਸੰਪਤੀਆਂ ਦੀ ਵਿਕੇਂਦਰੀਕ੍ਰਿਤ ਪ੍ਰਕਿਰਤੀ ਅਧਿਕਾਰੀਆਂ ਦੀ ਧੋਖਾਧੜੀ ਵਾਲੇ ਟ੍ਰਾਂਸਫਰ ਨੂੰ ਉਲਟਾਉਣ ਦੀ ਯੋਗਤਾ ਨੂੰ ਸੀਮਤ ਕਰਦੀ ਹੈ। ਲੈਣ-ਦੇਣ ਅਟੱਲ ਹਨ, ਜੋ ਫੰਡ ਭੇਜੇ ਜਾਣ ਤੋਂ ਬਾਅਦ ਘੁਟਾਲੇਬਾਜ਼ਾਂ ਨੂੰ ਜਲਦੀ ਮੁਨਾਫ਼ਾ ਦਿੰਦੇ ਹਨ। ਬਹੁਤ ਸਾਰੇ ਪਲੇਟਫਾਰਮ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਗੁਮਨਾਮ ਜਾਂ ਉਪਨਾਮ ਰੱਖਣ ਦੀ ਆਗਿਆ ਦਿੰਦੇ ਹਨ, ਜਿਸ ਨਾਲ ਖਤਰਨਾਕ ਅਦਾਕਾਰਾਂ ਨੂੰ ਟਰੈਕ ਕਰਨਾ ਮੁਸ਼ਕਲ ਹੋ ਜਾਂਦਾ ਹੈ। ਇਸ ਤੋਂ ਇਲਾਵਾ, ਕ੍ਰਿਪਟੋ ਬਾਜ਼ਾਰਾਂ ਦਾ ਤੇਜ਼ ਵਾਧਾ ਤਜਰਬੇਕਾਰ ਭਾਗੀਦਾਰਾਂ ਨੂੰ ਆਕਰਸ਼ਿਤ ਕਰਦਾ ਹੈ ਜੋ ਜੋਖਮਾਂ ਨੂੰ ਪੂਰੀ ਤਰ੍ਹਾਂ ਨਹੀਂ ਸਮਝ ਸਕਦੇ, ਧੋਖਾਧੜੀ ਲਈ ਆਦਰਸ਼ ਸਥਿਤੀਆਂ ਪੈਦਾ ਕਰਦੇ ਹਨ। ਸੰਯੁਕਤ ਰੂਪ ਵਿੱਚ, ਇਹ ਕਾਰਕ ਕ੍ਰਿਪਟੋ-ਥੀਮ ਵਾਲੇ ਘੁਟਾਲਿਆਂ ਨੂੰ ਅਪਰਾਧੀਆਂ ਲਈ ਕੁਸ਼ਲ, ਘੱਟ-ਜੋਖਮ ਵਾਲੇ ਰਸਤੇ ਬਣਾਉਂਦੇ ਹਨ, ਅਤੇ ਉਹ ਅਕਸਰ ਖਰੀਦ ਆਰਡਰ ਬੇਨਤੀ ਘੁਟਾਲੇ ਵਿੱਚ ਵਰਤੀਆਂ ਜਾਂਦੀਆਂ ਫਿਸ਼ਿੰਗ ਤਕਨੀਕਾਂ ਨੂੰ ਜੋੜਦੇ ਹਨ।
ਖਰੀਦ ਆਰਡਰ ਘੁਟਾਲਿਆਂ ਤੋਂ ਸੁਰੱਖਿਅਤ ਰਹਿਣਾ
ਇਹਨਾਂ ਸੁਨੇਹਿਆਂ ਤੋਂ ਬਚਣ ਦਾ ਸਭ ਤੋਂ ਵਧੀਆ ਤਰੀਕਾ ਪੂਰੀ ਤਰ੍ਹਾਂ ਬਚਣਾ ਹੈ। ਅਣਕਿਆਸੇ ਖਰੀਦ ਆਰਡਰ ਬੇਨਤੀਆਂ ਨੂੰ ਸ਼ੱਕ ਦੀ ਨਜ਼ਰ ਨਾਲ ਦੇਖਿਆ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ, ਅਤੇ ਅਣਜਾਣ ਈਮੇਲਾਂ ਦੇ ਅੰਦਰ ਲਿੰਕਾਂ 'ਤੇ ਕਦੇ ਵੀ ਭਰੋਸਾ ਨਹੀਂ ਕਰਨਾ ਚਾਹੀਦਾ। ਇੱਕ ਜਾਣੇ-ਪਛਾਣੇ ਅਧਿਕਾਰਤ ਸੰਪਰਕ ਵਿਧੀ ਰਾਹੀਂ ਸੁਨੇਹੇ ਦੀ ਵੈਧਤਾ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨ ਨਾਲ ਮਹਿੰਗੀਆਂ ਗਲਤੀਆਂ ਨੂੰ ਰੋਕਿਆ ਜਾ ਸਕਦਾ ਹੈ। ਐਂਟੀ-ਫਿਸ਼ਿੰਗ ਟੂਲ, ਮਜ਼ਬੂਤ ਪਾਸਵਰਡ ਸਫਾਈ, ਅਤੇ ਮਲਟੀ-ਫੈਕਟਰ ਪ੍ਰਮਾਣਿਕਤਾ ਸੁਰੱਖਿਆ ਦੀਆਂ ਮਹੱਤਵਪੂਰਨ ਪਰਤਾਂ ਜੋੜਦੇ ਹਨ।
ਖਰੀਦ ਆਰਡਰ ਬੇਨਤੀ ਘੁਟਾਲਾ ਇਸ ਗੱਲ ਨੂੰ ਉਜਾਗਰ ਕਰਦਾ ਹੈ ਕਿ ਕਿਵੇਂ ਧੋਖਾਧੜੀ ਵਾਲੀਆਂ ਈਮੇਲਾਂ ਬਣਾਈਆਂ ਜਾ ਸਕਦੀਆਂ ਹਨ। ਸਾਵਧਾਨ ਰਹਿਣਾ, ਖਾਸ ਕਰਕੇ ਜਦੋਂ ਦਸਤਾਵੇਜ਼ ਖੋਲ੍ਹਣ ਜਾਂ ਲੌਗਇਨ ਵੇਰਵੇ ਦਰਜ ਕਰਨ ਲਈ ਕਿਹਾ ਜਾਂਦਾ ਹੈ, ਨਿੱਜੀ ਅਤੇ ਪੇਸ਼ੇਵਰ ਖਾਤਿਆਂ ਨੂੰ ਸਮਝੌਤਾ ਤੋਂ ਬਚਾਉਣ ਦੇ ਸਭ ਤੋਂ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਤਰੀਕਿਆਂ ਵਿੱਚੋਂ ਇੱਕ ਹੈ।