ਤੁਹਾਡੇ ਜ਼ੋਹੋ ਖਾਤੇ ਦੇ ਈਮੇਲ ਘੁਟਾਲੇ ਲਈ ਕੁਆਰੰਟੀਨ ਰਿਪੋਰਟ
ਅਚਾਨਕ ਈਮੇਲਾਂ ਜੋ ਤੁਰੰਤ ਕਾਰਵਾਈ ਦੀ ਤਾਕੀਦ ਕਰਦੀਆਂ ਹਨ, ਨੂੰ ਹਮੇਸ਼ਾ ਸਾਵਧਾਨੀ ਨਾਲ ਸੰਭਾਲਿਆ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ। ਸਾਈਬਰ ਅਪਰਾਧੀ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਆਵੇਗਸ਼ੀਲ ਫੈਸਲੇ ਲੈਣ ਲਈ ਹੇਰਾਫੇਰੀ ਕਰਨ ਲਈ ਜ਼ਰੂਰੀਤਾ, ਡਰ ਅਤੇ ਉਲਝਣ 'ਤੇ ਨਿਰਭਰ ਕਰਦੇ ਹਨ। ਅਖੌਤੀ 'ਤੁਹਾਡੇ ਜ਼ੋਹੋ ਖਾਤੇ ਲਈ ਕੁਆਰੰਟੀਨ ਰਿਪੋਰਟ' ਈਮੇਲ ਇਸ ਰਣਨੀਤੀ ਦੀ ਇੱਕ ਸਪੱਸ਼ਟ ਉਦਾਹਰਣ ਹਨ। ਇਹ ਸੁਨੇਹੇ ਇੱਕ ਫਿਸ਼ਿੰਗ ਮੁਹਿੰਮ ਦਾ ਹਿੱਸਾ ਹਨ ਅਤੇ ਕਿਸੇ ਵੀ ਜਾਇਜ਼ ਕੰਪਨੀਆਂ, ਸੰਗਠਨਾਂ ਜਾਂ ਸੰਸਥਾਵਾਂ ਨਾਲ ਜੁੜੇ ਨਹੀਂ ਹਨ, ਜਿਸ ਵਿੱਚ ਜ਼ੋਹੋ ਕਾਰਪੋਰੇਸ਼ਨ ਜਾਂ ਕੋਈ ਮਾਨਤਾ ਪ੍ਰਾਪਤ ਈਮੇਲ ਸੇਵਾ ਪ੍ਰਦਾਤਾ ਸ਼ਾਮਲ ਹਨ।
ਵਿਸ਼ਾ - ਸੂਚੀ
'ਕੁਆਰੰਟੀਨ ਰਿਪੋਰਟ' ਈਮੇਲ ਘੁਟਾਲਾ ਕੀ ਹੈ?
ਸੁਰੱਖਿਆ ਵਿਸ਼ਲੇਸ਼ਣ ਇਸ ਗੱਲ ਦੀ ਪੁਸ਼ਟੀ ਕਰਦਾ ਹੈ ਕਿ 'ਤੁਹਾਡੇ ਜ਼ੋਹੋ ਖਾਤੇ ਲਈ ਕੁਆਰੰਟੀਨ ਰਿਪੋਰਟ' ਸੁਨੇਹੇ ਫਿਸ਼ਿੰਗ ਈਮੇਲ ਹਨ ਜੋ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਚੋਰੀ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤੇ ਗਏ ਹਨ। ਉਹ ਝੂਠਾ ਦਾਅਵਾ ਕਰਦੇ ਹਨ ਕਿ ਕਈ ਆਉਣ ਵਾਲੇ ਸੁਨੇਹਿਆਂ ਨੂੰ ਬਲੌਕ ਕੀਤਾ ਗਿਆ ਸੀ ਅਤੇ ਕੁਆਰੰਟੀਨ ਵਿੱਚ ਰੱਖਿਆ ਗਿਆ ਸੀ। ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਇਹਨਾਂ ਈਮੇਲਾਂ ਦੀ ਸਮੀਖਿਆ ਕਰਨ ਅਤੇ ਜਾਰੀ ਕਰਨ ਲਈ 'Rev
ਅਸਲੀਅਤ ਵਿੱਚ, ਇਹ ਲਿੰਕ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਇੱਕ ਧੋਖਾਧੜੀ ਵਾਲੇ ਲੌਗਇਨ ਪੰਨੇ 'ਤੇ ਰੀਡਾਇਰੈਕਟ ਕਰਦਾ ਹੈ ਜੋ ਈਮੇਲ ਪ੍ਰਮਾਣ ਪੱਤਰ ਹਾਸਲ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ। ਇਹ ਪੰਨੇ ਅਕਸਰ ਜੀਮੇਲ ਜਾਂ ਯਾਹੂ ਮੇਲ ਵਰਗੀਆਂ ਪ੍ਰਸਿੱਧ ਸੇਵਾਵਾਂ ਦੀ ਨਕਲ ਕਰਦੇ ਹਨ, ਜਿਸ ਨਾਲ ਧੋਖਾ ਪਹਿਲੀ ਨਜ਼ਰ ਵਿੱਚ ਹੀ ਯਕੀਨਨ ਜਾਪਦਾ ਹੈ।
ਫਿਸ਼ਿੰਗ ਪ੍ਰਕਿਰਿਆ ਕਿਵੇਂ ਕੰਮ ਕਰਦੀ ਹੈ
ਇਹ ਹਮਲਾ ਇੱਕ ਸਿੱਧਾ ਪਰ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਪੈਟਰਨ ਅਪਣਾਉਂਦਾ ਹੈ:
- ਪੀੜਤ ਨੂੰ ਇੱਕ ਜਾਅਲੀ ਕੁਆਰੰਟੀਨ ਸੂਚਨਾ ਈਮੇਲ ਪ੍ਰਾਪਤ ਹੁੰਦੀ ਹੈ।
- ਈਮੇਲ ਵਿੱਚ ਸੁਨੇਹੇ ਦੇ ਨੁਕਸਾਨ ਨੂੰ ਰੋਕਣ ਲਈ ਤੁਰੰਤ ਕਾਰਵਾਈ ਕਰਨ ਦੀ ਅਪੀਲ ਕੀਤੀ ਗਈ ਹੈ।
- ਏਮਬੈਡਡ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਨਾਲ ਇੱਕ ਨਕਲੀ ਲੌਗਇਨ ਪੰਨਾ ਖੁੱਲ੍ਹਦਾ ਹੈ।
- ਦਰਜ ਕੀਤੇ ਗਏ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਨੂੰ ਫੜ ਲਿਆ ਜਾਂਦਾ ਹੈ ਅਤੇ ਹਮਲਾਵਰਾਂ ਤੱਕ ਪਹੁੰਚਾਇਆ ਜਾਂਦਾ ਹੈ।
ਇੱਕ ਵਾਰ ਲੌਗਇਨ ਜਾਣਕਾਰੀ ਚੋਰੀ ਹੋ ਜਾਣ ਤੋਂ ਬਾਅਦ, ਸਾਈਬਰ ਅਪਰਾਧੀ ਈਮੇਲ ਖਾਤੇ ਨੂੰ ਹਾਈਜੈਕ ਕਰ ਸਕਦੇ ਹਨ ਅਤੇ ਸਹੀ ਮਾਲਕ ਨੂੰ ਲੌਕ ਕਰ ਸਕਦੇ ਹਨ।
ਚੋਰੀ ਹੋਏ ਈਮੇਲ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਦੇ ਪਿੱਛੇ ਅਸਲ ਜੋਖਮ
ਇੱਕ ਈਮੇਲ ਖਾਤਾ ਅਕਸਰ ਕਈ ਹੋਰ ਔਨਲਾਈਨ ਸੇਵਾਵਾਂ ਲਈ ਪ੍ਰਵੇਸ਼ ਦੁਆਰ ਵਜੋਂ ਕੰਮ ਕਰਦਾ ਹੈ। ਇੱਕ ਵਾਰ ਸਮਝੌਤਾ ਹੋ ਜਾਣ 'ਤੇ, ਹਮਲਾਵਰ ਇਹ ਕਰ ਸਕਦੇ ਹਨ:
- ਸੁਨੇਹਿਆਂ ਵਿੱਚ ਸਟੋਰ ਕੀਤੀ ਨਿੱਜੀ ਅਤੇ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਇਕੱਠੀ ਕਰੋ।
- ਸੋਸ਼ਲ ਮੀਡੀਆ, ਬੈਂਕਿੰਗ ਅਤੇ ਹੋਰ ਖਾਤਿਆਂ ਲਈ ਪਾਸਵਰਡ ਰੀਸੈਟ ਕਰੋ।
- ਪੀੜਤ ਦੇ ਖਾਤੇ ਤੋਂ ਵਾਧੂ ਫਿਸ਼ਿੰਗ ਮੁਹਿੰਮਾਂ ਸ਼ੁਰੂ ਕਰੋ।
- ਸੰਪਰਕਾਂ ਨੂੰ ਮਾਲਵੇਅਰ ਵੰਡੋ।
- ਪਛਾਣ ਚੋਰੀ ਅਤੇ ਵਿੱਤੀ ਧੋਖਾਧੜੀ ਵਿੱਚ ਸ਼ਾਮਲ ਹੋਣਾ।
ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ ਇੱਕ ਸਿੰਗਲ ਸਮਝੌਤਾ ਕੀਤੇ ਇਨਬਾਕਸ ਤੋਂ ਤੇਜ਼ੀ ਨਾਲ ਵੱਡੇ ਪੱਧਰ 'ਤੇ ਖਾਤੇ ਦੀਆਂ ਉਲੰਘਣਾਵਾਂ ਅਤੇ ਵਿੱਤੀ ਨੁਕਸਾਨ ਤੱਕ ਵਧ ਸਕਦੀ ਹੈ।
ਸਮਾਨ ਮੁਹਿੰਮਾਂ ਵਿੱਚ ਵਰਤੇ ਗਏ ਮਾਲਵੇਅਰ ਵੰਡ ਰਣਨੀਤੀਆਂ
ਫਿਸ਼ਿੰਗ ਈਮੇਲਾਂ ਅਕਸਰ ਖਤਰਨਾਕ ਸੌਫਟਵੇਅਰ ਲਈ ਇੱਕ ਡਿਲੀਵਰੀ ਵਿਧੀ ਵਜੋਂ ਕੰਮ ਕਰਦੀਆਂ ਹਨ। ਸਾਈਬਰ ਅਪਰਾਧੀ ਸੰਕਰਮਿਤ ਫਾਈਲਾਂ ਜਿਵੇਂ ਕਿ ਵਰਡ ਦਸਤਾਵੇਜ਼, ਐਕਸਲ ਸਪ੍ਰੈਡਸ਼ੀਟ, PDF, ZIP ਜਾਂ RAR ਪੁਰਾਲੇਖ, ਜਾਂ ਐਗਜ਼ੀਕਿਊਟੇਬਲ ਫਾਈਲਾਂ ਨੂੰ ਜੋੜ ਸਕਦੇ ਹਨ। ਇਹਨਾਂ ਫਾਈਲਾਂ ਲਈ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਮੈਕਰੋ ਨੂੰ ਸਮਰੱਥ ਬਣਾਉਣ ਜਾਂ ਮਾਲਵੇਅਰ ਨੂੰ ਕਿਰਿਆਸ਼ੀਲ ਕਰਨ ਵਾਲੀਆਂ ਵਾਧੂ ਕਾਰਵਾਈਆਂ ਕਰਨ ਦੀ ਲੋੜ ਹੋ ਸਕਦੀ ਹੈ।
ਵਿਕਲਪਕ ਤੌਰ 'ਤੇ, ਹਮਲਾਵਰ ਅਜਿਹੇ ਲਿੰਕ ਏਮਬੈਡ ਕਰਦੇ ਹਨ ਜੋ ਅਸੁਰੱਖਿਅਤ ਵੈੱਬਸਾਈਟਾਂ ਵੱਲ ਲੈ ਜਾਂਦੇ ਹਨ। ਇਹ ਸਾਈਟਾਂ ਆਪਣੇ ਆਪ ਹੀ ਖਤਰਨਾਕ ਸੌਫਟਵੇਅਰ ਡਾਊਨਲੋਡ ਕਰ ਸਕਦੀਆਂ ਹਨ ਜਾਂ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਨੁਕਸਾਨਦੇਹ ਪ੍ਰੋਗਰਾਮਾਂ ਨੂੰ ਹੱਥੀਂ ਸਥਾਪਤ ਕਰਨ ਲਈ ਚਲਾਕੀ ਕਰ ਸਕਦੀਆਂ ਹਨ।
ਖ਼ਤਰੇ ਨੂੰ ਪਛਾਣਨਾ ਅਤੇ ਬਚਣਾ
ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਬੇਲੋੜੀਆਂ ਕੁਆਰੰਟੀਨ ਰਿਪੋਰਟਾਂ ਬਾਰੇ ਸ਼ੱਕੀ ਰਹਿਣਾ ਚਾਹੀਦਾ ਹੈ, ਖਾਸ ਕਰਕੇ ਉਹ ਜੋ ਏਮਬੈਡਡ ਲਿੰਕਾਂ ਰਾਹੀਂ ਲੌਗਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਦੀ ਬੇਨਤੀ ਕਰਦੇ ਹਨ। ਜਾਇਜ਼ ਸੇਵਾ ਪ੍ਰਦਾਤਾ ਗਾਹਕਾਂ ਨੂੰ ਸ਼ੱਕੀ ਈਮੇਲ ਲਿੰਕਾਂ ਰਾਹੀਂ ਖਾਤੇ ਦੇ ਵੇਰਵਿਆਂ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨ ਲਈ ਨਹੀਂ ਕਹਿੰਦੇ। ਏਮਬੈਡਡ ਬਟਨਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਦੀ ਬਜਾਏ, ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਖਾਤੇ ਦੀਆਂ ਸੂਚਨਾਵਾਂ ਦੀ ਜਾਂਚ ਕਰਨ ਲਈ ਹੱਥੀਂ ਆਪਣੇ ਪ੍ਰਦਾਤਾ ਦੀ ਅਧਿਕਾਰਤ ਵੈੱਬਸਾਈਟ 'ਤੇ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ।
ਕੋਈ ਵੀ ਈਮੇਲ ਜੋ ਜ਼ਰੂਰੀਤਾ ਦੀ ਭਾਵਨਾ ਪੈਦਾ ਕਰਦੀ ਹੈ, ਜਿਸ ਵਿੱਚ ਅਸਾਧਾਰਨ ਫਾਰਮੈਟਿੰਗ ਹੈ, ਜਾਂ ਅਣਜਾਣ ਵੈੱਬ ਪਤਿਆਂ 'ਤੇ ਨਿਰਦੇਸ਼ਤ ਹੁੰਦੀ ਹੈ, ਨੂੰ ਸ਼ੱਕੀ ਮੰਨਿਆ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ। ਬਿਨਾਂ ਕਿਸੇ ਗੱਲਬਾਤ ਦੇ ਅਜਿਹੀਆਂ ਈਮੇਲਾਂ ਨੂੰ ਮਿਟਾਉਣਾ ਕਾਰਵਾਈ ਦਾ ਸਭ ਤੋਂ ਸੁਰੱਖਿਅਤ ਤਰੀਕਾ ਹੈ।
ਅੰਤਿਮ ਸੁਰੱਖਿਆ ਦ੍ਰਿਸ਼ਟੀਕੋਣ
'ਤੁਹਾਡੇ ਜ਼ੋਹੋ ਖਾਤੇ ਲਈ ਕੁਆਰੰਟੀਨ ਰਿਪੋਰਟ' ਘੁਟਾਲਾ ਦਰਸਾਉਂਦਾ ਹੈ ਕਿ ਹਮਲਾਵਰ ਈਮੇਲ ਸੇਵਾ ਸੂਚਨਾਵਾਂ ਵਿੱਚ ਵਿਸ਼ਵਾਸ ਦਾ ਕਿੰਨੀ ਆਸਾਨੀ ਨਾਲ ਸ਼ੋਸ਼ਣ ਕਰਦੇ ਹਨ। ਇਹ ਧੋਖਾਧੜੀ ਵਾਲੇ ਸੁਨੇਹੇ ਖਾਸ ਤੌਰ 'ਤੇ ਲੌਗਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਨੂੰ ਪ੍ਰਾਪਤ ਕਰਨ ਅਤੇ ਵਿਆਪਕ ਸਾਈਬਰ ਅਪਰਾਧ ਗਤੀਵਿਧੀਆਂ ਨੂੰ ਸਮਰੱਥ ਬਣਾਉਣ ਲਈ ਤਿਆਰ ਕੀਤੇ ਗਏ ਹਨ। ਚੌਕਸੀ, ਸਾਵਧਾਨ ਵਿਵਹਾਰ, ਅਤੇ ਫਿਸ਼ਿੰਗ ਰਣਨੀਤੀਆਂ ਪ੍ਰਤੀ ਜਾਗਰੂਕਤਾ ਖਾਤੇ ਨਾਲ ਸਮਝੌਤਾ ਅਤੇ ਬਾਅਦ ਵਿੱਚ ਵਿੱਤੀ ਜਾਂ ਪਛਾਣ ਨਾਲ ਸਬੰਧਤ ਨੁਕਸਾਨ ਦੇ ਵਿਰੁੱਧ ਜ਼ਰੂਰੀ ਬਚਾਅ ਬਣੇ ਹੋਏ ਹਨ।