ਸੁਰੱਖਿਆ ਚੇਤਾਵਨੀ: ਇੱਕ ਨਵੇਂ ਡਿਵਾਈਸ ਘੁਟਾਲੇ 'ਤੇ ਅਸਫਲ ਲੌਗਇਨ
ਆਧੁਨਿਕ ਘੁਟਾਲੇ ਦੀਆਂ ਮੁਹਿੰਮਾਂ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨਾਲ ਛੇੜਛਾੜ ਕਰਨ ਲਈ ਜ਼ਰੂਰੀਤਾ ਅਤੇ ਡਰ 'ਤੇ ਨਿਰਭਰ ਕਰਦੀਆਂ ਹਨ, ਅਤੇ 'ਸੁਰੱਖਿਆ ਚੇਤਾਵਨੀ: ਇੱਕ ਨਵੇਂ ਡਿਵਾਈਸ 'ਤੇ ਅਸਫਲ ਲੌਗਇਨ' ਘੁਟਾਲਾ ਇਸ ਰਣਨੀਤੀ ਦੀ ਇੱਕ ਸਪੱਸ਼ਟ ਉਦਾਹਰਣ ਹੈ। ਇਹ ਸੁਨੇਹੇ ਅਸਲ ਸੁਰੱਖਿਆ ਸੂਚਨਾਵਾਂ ਵਾਂਗ ਦਿਖਣ ਲਈ ਤਿਆਰ ਕੀਤੇ ਗਏ ਹਨ, ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਸਰੋਤ ਦੀ ਪੁਸ਼ਟੀ ਕੀਤੇ ਬਿਨਾਂ ਤੇਜ਼ੀ ਨਾਲ ਪ੍ਰਤੀਕਿਰਿਆ ਕਰਨ ਲਈ ਦਬਾਅ ਪਾਉਂਦੇ ਹਨ। ਗੰਭੀਰ ਸੁਰੱਖਿਆ ਅਤੇ ਵਿੱਤੀ ਨਤੀਜਿਆਂ ਤੋਂ ਬਚਣ ਲਈ ਇਹ ਸਮਝਣਾ ਜ਼ਰੂਰੀ ਹੈ ਕਿ ਇਹ ਘੁਟਾਲਾ ਕਿਵੇਂ ਕੰਮ ਕਰਦਾ ਹੈ।
ਵਿਸ਼ਾ - ਸੂਚੀ
'ਅਸਫਲ ਲੌਗਇਨ' ਸੁਨੇਹਾ ਕੀ ਦਾਅਵਾ ਕਰਦਾ ਹੈ
ਇਨ੍ਹਾਂ ਈਮੇਲਾਂ ਦੀ ਜਾਂਚ ਕਰਨ ਵਾਲੇ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਵਿਸ਼ਲੇਸ਼ਕਾਂ ਨੇ ਪੁਸ਼ਟੀ ਕੀਤੀ ਕਿ ਇਹ ਪੂਰੀ ਤਰ੍ਹਾਂ ਧੋਖਾਧੜੀ ਵਾਲੇ ਹਨ। ਸੁਨੇਹੇ ਆਮ ਤੌਰ 'ਤੇ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਉਨ੍ਹਾਂ ਦੇ ਈਮੇਲ ਖਾਤੇ ਵਿੱਚ ਕਥਿਤ ਅਸਫਲ ਸਾਈਨ-ਇਨ ਕੋਸ਼ਿਸ਼ ਬਾਰੇ ਚੇਤਾਵਨੀ ਦਿੰਦੇ ਹਨ, ਅਕਸਰ ਦਾਅਵਾ ਕਰਦੇ ਹਨ ਕਿ ਇਹ ਕਿਸੇ ਨਵੇਂ ਡਿਵਾਈਸ ਜਾਂ ਕਿਸੇ ਅਣਜਾਣ ਸਥਾਨ ਤੋਂ ਹੋਇਆ ਹੈ। ਭਰੋਸੇਯੋਗਤਾ ਵਧਾਉਣ ਲਈ, ਵਿਸ਼ਾ ਲਾਈਨ ਜਾਣੀਆਂ-ਪਛਾਣੀਆਂ ਸੇਵਾਵਾਂ ਦਾ ਹਵਾਲਾ ਦੇ ਸਕਦੀ ਹੈ, ਜਿਵੇਂ ਕਿ 'ਮਾਈਕ੍ਰੋਸਾਫਟ ਆਉਟਲੁੱਕ ਸੁਰੱਖਿਆ ਚੇਤਾਵਨੀ: ਇੱਕ ਨਵੇਂ ਡਿਵਾਈਸ 'ਤੇ ਸ਼ਾਰਜਾਹ ਦੇ ਨੇੜੇ ਅਸਫਲ ਲੌਗਇਨ'। ਹਾਲਾਂਕਿ, ਸ਼ਬਦ ਇੱਕ ਈਮੇਲ ਤੋਂ ਦੂਜੀ ਈਮੇਲ ਵਿੱਚ ਥੋੜ੍ਹਾ ਵੱਖਰਾ ਹੋ ਸਕਦਾ ਹੈ।
ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਬੇਨਤੀ ਕੀਤੀ ਜਾਂਦੀ ਹੈ ਕਿ ਜੇਕਰ ਉਹ ਲੌਗਇਨ ਕੋਸ਼ਿਸ਼ ਨੂੰ ਨਹੀਂ ਪਛਾਣਦੇ ਤਾਂ ਤੁਰੰਤ ਕਾਰਵਾਈ ਕਰਨ। ਈਮੇਲ ਵਿੱਚ ਆਮ ਤੌਰ 'ਤੇ ਮਦਦ ਕੇਂਦਰ ਜਾਂ ਸੁਰੱਖਿਆ ਸਮੀਖਿਆ ਪੰਨੇ ਵਜੋਂ ਲੇਬਲ ਕੀਤਾ ਇੱਕ ਲਿੰਕ ਸ਼ਾਮਲ ਹੁੰਦਾ ਹੈ, ਜਿਸਨੂੰ ਖਾਤੇ ਨੂੰ ਸੁਰੱਖਿਅਤ ਕਰਨ ਦੇ ਇੱਕੋ ਇੱਕ ਤਰੀਕੇ ਵਜੋਂ ਪੇਸ਼ ਕੀਤਾ ਜਾਂਦਾ ਹੈ। ਅਸਲੀਅਤ ਵਿੱਚ, ਇਹ ਜ਼ਰੂਰੀ ਭਾਵਨਾ ਜਾਣਬੁੱਝ ਕੇ ਤਰਕਸ਼ੀਲ ਨਿਰਣੇ ਨੂੰ ਓਵਰਰਾਈਡ ਕਰਨ ਲਈ ਬਣਾਈ ਗਈ ਹੈ।
ਜਾਇਜ਼ ਸੇਵਾ ਪ੍ਰਦਾਤਾਵਾਂ ਨਾਲ ਕੋਈ ਸੰਪਰਕ ਨਹੀਂ
ਇਸ ਗੱਲ 'ਤੇ ਜ਼ੋਰ ਦੇਣਾ ਬਹੁਤ ਜ਼ਰੂਰੀ ਹੈ ਕਿ ਇਹ ਘੁਟਾਲੇ ਵਾਲੇ ਈਮੇਲ ਆਉਟਲੁੱਕ, ਮਾਈਕ੍ਰੋਸਾਫਟ ਕਾਰਪੋਰੇਸ਼ਨ, ਜਾਂ ਕਿਸੇ ਹੋਰ ਜਾਇਜ਼ ਕੰਪਨੀ, ਸੰਗਠਨ, ਜਾਂ ਸੇਵਾ ਪ੍ਰਦਾਤਾ ਨਾਲ ਜੁੜੇ ਨਹੀਂ ਹਨ। ਸੁਨੇਹਿਆਂ ਵਿੱਚ ਕੀਤੇ ਗਏ ਸਾਰੇ ਦਾਅਵੇ ਝੂਠੇ ਹਨ। ਬ੍ਰਾਂਡਿੰਗ ਅਤੇ ਭਾਸ਼ਾ ਦੀ ਵਰਤੋਂ ਸਿਰਫ਼ ਭਰੋਸੇਯੋਗ ਪਲੇਟਫਾਰਮਾਂ ਦੀ ਨਕਲ ਕਰਨ ਅਤੇ ਉਪਭੋਗਤਾਵਾਂ ਦੀ ਉਹਨਾਂ ਨਾਲ ਜਾਣ-ਪਛਾਣ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਨ ਲਈ ਕੀਤੀ ਜਾਂਦੀ ਹੈ।
ਫਿਸ਼ਿੰਗ ਵਿਧੀ ਕਿਵੇਂ ਕੰਮ ਕਰਦੀ ਹੈ
ਇਹਨਾਂ ਈਮੇਲਾਂ ਵਿੱਚ ਸ਼ਾਮਲ ਲਿੰਕ ਫਿਸ਼ਿੰਗ ਵੈੱਬਸਾਈਟਾਂ ਵੱਲ ਲੈ ਜਾਂਦੇ ਹਨ ਜੋ ਅਸਲ ਸਾਈਨ-ਇਨ ਪੰਨਿਆਂ ਦੀ ਨਕਲ ਕਰਦੀਆਂ ਹਨ, ਜੋ ਅਕਸਰ ਆਉਟਲੁੱਕ ਲੌਗਇਨ ਇੰਟਰਫੇਸ ਦੇ ਸਮਾਨ ਹੋਣ ਲਈ ਤਿਆਰ ਕੀਤੀਆਂ ਜਾਂਦੀਆਂ ਹਨ। ਜਦੋਂ ਪੀੜਤ ਆਪਣੇ ਪ੍ਰਮਾਣ ਪੱਤਰ ਦਾਖਲ ਕਰਦੇ ਹਨ, ਤਾਂ ਜਾਣਕਾਰੀ ਚੁੱਪਚਾਪ ਕੈਪਚਰ ਕੀਤੀ ਜਾਂਦੀ ਹੈ ਅਤੇ ਸਿੱਧੇ ਸਕੈਮਰਾਂ ਨੂੰ ਭੇਜੀ ਜਾਂਦੀ ਹੈ। ਉਸ ਬਿੰਦੂ ਤੋਂ, ਹਮਲਾਵਰ ਸਮਝੌਤਾ ਕੀਤੇ ਖਾਤੇ 'ਤੇ ਪੂਰਾ ਕੰਟਰੋਲ ਪ੍ਰਾਪਤ ਕਰ ਸਕਦੇ ਹਨ।
ਈਮੇਲ ਖਾਤੇ ਖਾਸ ਤੌਰ 'ਤੇ ਕੀਮਤੀ ਨਿਸ਼ਾਨੇ ਹਨ ਕਿਉਂਕਿ ਉਹ ਅਕਸਰ ਦੂਜੀਆਂ ਸੇਵਾਵਾਂ ਲਈ ਗੇਟਵੇ ਵਜੋਂ ਕੰਮ ਕਰਦੇ ਹਨ। ਇੱਕ ਵਾਰ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਹੋਣ ਤੋਂ ਬਾਅਦ, ਹਮਲਾਵਰ ਕਲਾਉਡ ਸਟੋਰੇਜ, ਸੋਸ਼ਲ ਨੈੱਟਵਰਕ, ਈ-ਕਾਮਰਸ ਸਾਈਟਾਂ, ਅਤੇ ਇੱਥੋਂ ਤੱਕ ਕਿ ਔਨਲਾਈਨ ਬੈਂਕਿੰਗ ਸੇਵਾਵਾਂ ਵਰਗੇ ਜੁੜੇ ਪਲੇਟਫਾਰਮਾਂ ਲਈ ਪਾਸਵਰਡ ਰੀਸੈਟ ਕਰ ਸਕਦੇ ਹਨ। ਕੰਮ ਨਾਲ ਸਬੰਧਤ ਈਮੇਲ ਖਾਤੇ ਖਾਸ ਤੌਰ 'ਤੇ ਆਕਰਸ਼ਕ ਹੁੰਦੇ ਹਨ, ਕਿਉਂਕਿ ਉਹ ਕਾਰਪੋਰੇਟ ਨੈੱਟਵਰਕਾਂ ਵਿੱਚ ਪੈਰ ਜਮਾ ਸਕਦੇ ਹਨ ਅਤੇ ਅੰਦਰੂਨੀ ਤੌਰ 'ਤੇ ਟ੍ਰੋਜਨ ਜਾਂ ਰੈਨਸਮਵੇਅਰ ਵਰਗੇ ਮਾਲਵੇਅਰ ਨੂੰ ਵੰਡਣ ਲਈ ਵਰਤੇ ਜਾ ਸਕਦੇ ਹਨ।
ਪੀੜਤਾਂ ਲਈ ਸੰਭਾਵੀ ਨਤੀਜੇ
ਇਸ ਘੁਟਾਲੇ ਵਿੱਚ ਫਸਣ ਦਾ ਨਤੀਜਾ ਗੰਭੀਰ ਹੋ ਸਕਦਾ ਹੈ। ਈਮੇਲ ਖਾਤੇ ਦੇ ਨਿਯੰਤਰਣ ਨਾਲ, ਅਪਰਾਧੀ ਸੰਪਰਕਾਂ ਤੋਂ ਕਰਜ਼ੇ ਜਾਂ ਦਾਨ ਮੰਗਣ, ਵਾਧੂ ਘੁਟਾਲੇ ਫੈਲਾਉਣ, ਜਾਂ ਖਤਰਨਾਕ ਫਾਈਲਾਂ ਅਤੇ ਲਿੰਕ ਵੰਡਣ ਲਈ ਪੀੜਤ ਦਾ ਰੂਪ ਧਾਰਨ ਕਰ ਸਕਦੇ ਹਨ। ਵਿੱਤੀ ਤੌਰ 'ਤੇ ਜੁੜੇ ਖਾਤਿਆਂ ਦੀ ਦੁਰਵਰਤੋਂ ਅਣਅਧਿਕਾਰਤ ਖਰੀਦਦਾਰੀ ਜਾਂ ਧੋਖਾਧੜੀ ਵਾਲੇ ਲੈਣ-ਦੇਣ ਲਈ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ। ਵਿਆਪਕ ਸ਼ਬਦਾਂ ਵਿੱਚ, ਪੀੜਤਾਂ ਨੂੰ ਪਛਾਣ ਚੋਰੀ, ਵੱਡੀ ਗੋਪਨੀਯਤਾ ਉਲੰਘਣਾ ਅਤੇ ਸਿੱਧੇ ਵਿੱਤੀ ਨੁਕਸਾਨ ਦਾ ਖ਼ਤਰਾ ਹੁੰਦਾ ਹੈ।
ਇਹਨਾਂ ਹਮਲਿਆਂ ਵਿੱਚ ਆਮ ਤੌਰ 'ਤੇ ਨਿਸ਼ਾਨਾ ਬਣਾਈ ਗਈ ਜਾਣਕਾਰੀ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
- ਈਮੇਲ ਅਤੇ ਜੁੜੀਆਂ ਸੇਵਾਵਾਂ ਲਈ ਖਾਤਾ ਲੌਗ-ਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰ
- ਨਿੱਜੀ ਤੌਰ 'ਤੇ ਪਛਾਣਨਯੋਗ ਜਾਣਕਾਰੀ ਜੋ ਪਛਾਣ ਧੋਖਾਧੜੀ ਲਈ ਵਰਤੀ ਜਾ ਸਕਦੀ ਹੈ
- ਵਿੱਤੀ ਡੇਟਾ, ਭੁਗਤਾਨ ਵੇਰਵੇ ਅਤੇ ਬੈਂਕਿੰਗ-ਸਬੰਧਤ ਜਾਣਕਾਰੀ ਸਮੇਤ
ਜੇਕਰ ਤੁਹਾਨੂੰ ਧੋਖਾ ਦਿੱਤਾ ਗਿਆ ਹੈ ਤਾਂ ਕੀ ਕਰਨਾ ਹੈ?
ਜਿਸ ਕਿਸੇ ਨੇ ਵੀ ਸ਼ੱਕੀ ਫਿਸ਼ਿੰਗ ਪੰਨੇ ਵਿੱਚ ਆਪਣੇ ਪ੍ਰਮਾਣ ਪੱਤਰ ਪਹਿਲਾਂ ਹੀ ਦਰਜ ਕਰ ਲਏ ਹਨ, ਉਸਨੂੰ ਤੁਰੰਤ ਕਾਰਵਾਈ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ। ਸਾਰੇ ਸੰਭਾਵੀ ਤੌਰ 'ਤੇ ਸਾਹਮਣੇ ਆਏ ਖਾਤਿਆਂ ਦੇ ਪਾਸਵਰਡ ਬਿਨਾਂ ਦੇਰੀ ਦੇ ਬਦਲਣੇ ਚਾਹੀਦੇ ਹਨ, ਅਤੇ ਪ੍ਰਭਾਵਿਤ ਸੇਵਾਵਾਂ ਦੇ ਅਧਿਕਾਰਤ ਸਹਾਇਤਾ ਚੈਨਲਾਂ ਨਾਲ ਘਟਨਾ ਦੀ ਰਿਪੋਰਟ ਕਰਨ ਅਤੇ ਖਾਤਿਆਂ ਨੂੰ ਸੁਰੱਖਿਅਤ ਕਰਨ ਲਈ ਸੰਪਰਕ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ।
ਸਪੈਮ ਮੁਹਿੰਮਾਂ ਰਾਹੀਂ ਮਾਲਵੇਅਰ ਵੰਡ
ਫਿਸ਼ਿੰਗ ਤੋਂ ਇਲਾਵਾ, ਇਸ ਤਰ੍ਹਾਂ ਦੀਆਂ ਸਪੈਮ ਈਮੇਲਾਂ ਅਕਸਰ ਮਾਲਵੇਅਰ ਫੈਲਾਉਣ ਲਈ ਵਰਤੀਆਂ ਜਾਂਦੀਆਂ ਹਨ। ਨਕਲੀ ਲੌਗਇਨ ਪੰਨਿਆਂ ਦੀ ਬਜਾਏ ਜਾਂ ਇਸ ਤੋਂ ਇਲਾਵਾ, ਸੁਨੇਹਿਆਂ ਵਿੱਚ ਖਤਰਨਾਕ ਅਟੈਚਮੈਂਟ ਜਾਂ ਲਿੰਕ ਹੋ ਸਕਦੇ ਹਨ ਜੋ ਇੱਕ ਇਨਫੈਕਸ਼ਨ ਚੇਨ ਸ਼ੁਰੂ ਕਰਦੇ ਹਨ। ਇਹ ਛੂਤ ਵਾਲੀਆਂ ਫਾਈਲਾਂ ਕਈ ਰੂਪਾਂ ਵਿੱਚ ਦਿਖਾਈ ਦਿੰਦੀਆਂ ਹਨ ਅਤੇ ਆਮ ਜਾਂਚ ਨੂੰ ਬਾਈਪਾਸ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤੀਆਂ ਗਈਆਂ ਹਨ।
ਅਜਿਹੇ ਮੁਹਿੰਮਾਂ ਵਿੱਚ ਦੇਖੇ ਜਾਣ ਵਾਲੇ ਆਮ ਮਾਲਵੇਅਰ ਡਿਲੀਵਰੀ ਫਾਰਮੈਟਾਂ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
- ਦਸਤਾਵੇਜ਼ ਜਿਵੇਂ ਕਿ Microsoft Office ਫਾਈਲਾਂ, OneNote ਪੰਨੇ, ਅਤੇ PDF
- ਐਗਜ਼ੀਕਿਊਟੇਬਲ ਫਾਈਲਾਂ ਜਿਵੇਂ ਕਿ EXE ਜਾਂ RUN ਇੰਸਟਾਲਰ
- ਪੁਰਾਲੇਖ ਜਿਸ ਵਿੱਚ ZIP ਜਾਂ RAR ਫਾਈਲਾਂ, ਅਤੇ ਨਾਲ ਹੀ JavaScript ਵਰਗੀਆਂ ਸਕ੍ਰਿਪਟਾਂ ਸ਼ਾਮਲ ਹਨ
ਕੁਝ ਮਾਮਲਿਆਂ ਵਿੱਚ, ਸਿਰਫ਼ ਇੱਕ ਖਤਰਨਾਕ ਫਾਈਲ ਖੋਲ੍ਹਣਾ ਹੀ ਇਨਫੈਕਸ਼ਨ ਨੂੰ ਚਾਲੂ ਕਰਨ ਲਈ ਕਾਫ਼ੀ ਹੁੰਦਾ ਹੈ। ਹੋਰ ਫਾਰਮੈਟਾਂ ਲਈ ਵਾਧੂ ਇੰਟਰੈਕਸ਼ਨ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ, ਜਿਵੇਂ ਕਿ Office ਦਸਤਾਵੇਜ਼ਾਂ ਵਿੱਚ ਮੈਕਰੋ ਨੂੰ ਸਮਰੱਥ ਬਣਾਉਣਾ ਜਾਂ OneNote ਫਾਈਲਾਂ ਦੇ ਅੰਦਰ ਏਮਬੈਡ ਕੀਤੇ ਤੱਤਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਨਾ।
ਧੋਖੇਬਾਜ਼ ਚੇਤਾਵਨੀਆਂ ਤੋਂ ਸੁਚੇਤ ਰਹਿਣਾ
ਕਿਉਂਕਿ ਇਹ ਘੁਟਾਲੇ ਵਾਲੇ ਈਮੇਲ ਵਿਆਪਕ ਹਨ ਅਤੇ ਵਧਦੇ ਜਾ ਰਹੇ ਹਨ, ਇਸ ਲਈ ਨਿਰੰਤਰ ਚੌਕਸੀ ਜ਼ਰੂਰੀ ਹੈ। ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਬੇਲੋੜੀਆਂ ਈਮੇਲਾਂ, ਨਿੱਜੀ ਸੁਨੇਹਿਆਂ, ਟੈਕਸਟ ਸੁਨੇਹਿਆਂ ਅਤੇ ਇਸ ਤਰ੍ਹਾਂ ਦੇ ਸੰਚਾਰਾਂ ਨੂੰ ਸ਼ੱਕ ਦੇ ਨਾਲ ਦੇਖਣਾ ਚਾਹੀਦਾ ਹੈ, ਖਾਸ ਕਰਕੇ ਜਦੋਂ ਉਹ ਤੁਰੰਤ ਕਾਰਵਾਈ ਦੀ ਮੰਗ ਕਰਦੇ ਹਨ। ਏਮਬੈਡਡ ਲਿੰਕਾਂ ਦੀ ਵਰਤੋਂ ਕਰਨ ਦੀ ਬਜਾਏ, ਅਧਿਕਾਰਤ ਵੈੱਬਸਾਈਟਾਂ ਜਾਂ ਐਪਸ ਰਾਹੀਂ ਸਿੱਧੇ ਤੌਰ 'ਤੇ ਚੇਤਾਵਨੀਆਂ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨਾ, 'ਸੁਰੱਖਿਆ ਚੇਤਾਵਨੀ: ਇੱਕ ਨਵੇਂ ਡਿਵਾਈਸ 'ਤੇ ਅਸਫਲ ਲੌਗਇਨ' ਮੁਹਿੰਮ ਵਰਗੇ ਘੁਟਾਲਿਆਂ ਦੇ ਵਿਰੁੱਧ ਸਭ ਤੋਂ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਬਚਾਅ ਵਿੱਚੋਂ ਇੱਕ ਹੈ।