ਸੁਰੱਖਿਆ ਜਾਂਚ - ਡਾਕ ਡਿਲੀਵਰੀ ਅਸਫਲਤਾ ਨੋਟਿਸ ਈਮੇਲ ਘੁਟਾਲਾ
ਅੱਜ ਦੇ ਖਤਰੇ ਵਾਲੇ ਮਾਹੌਲ ਵਿੱਚ, ਅਣਕਿਆਸੀਆਂ ਈਮੇਲਾਂ ਨੂੰ ਹਮੇਸ਼ਾ ਸਾਵਧਾਨੀ ਨਾਲ ਸੰਭਾਲਿਆ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ। ਸਾਈਬਰ ਅਪਰਾਧੀ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਬਿਨਾਂ ਸੋਚੇ ਸਮਝੇ ਕਾਰਵਾਈ ਕਰਨ ਲਈ ਭਰਮਾਉਣ ਲਈ ਤੁਰੰਤ ਅਤੇ ਡਰ 'ਤੇ ਬਹੁਤ ਜ਼ਿਆਦਾ ਨਿਰਭਰ ਕਰਦੇ ਹਨ। ਇੱਕ ਲਾਪਰਵਾਹੀ ਵਾਲਾ ਕਲਿੱਕ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਦਾ ਪਰਦਾਫਾਸ਼ ਕਰ ਸਕਦਾ ਹੈ, ਖਾਤਿਆਂ ਨਾਲ ਸਮਝੌਤਾ ਕਰ ਸਕਦਾ ਹੈ, ਜਾਂ ਵਿੱਤੀ ਨੁਕਸਾਨ ਵੀ ਕਰ ਸਕਦਾ ਹੈ। ਚੌਕਸ ਰਹਿਣਾ ਜ਼ਰੂਰੀ ਹੈ, ਖਾਸ ਕਰਕੇ ਜਦੋਂ ਸੁਨੇਹੇ ਤੁਹਾਡੇ ਖਾਤੇ ਵਿੱਚ ਕੁਝ ਗਲਤ ਹੋਣ ਦਾ ਦਾਅਵਾ ਕਰਦੇ ਹਨ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਸਿਸਟਮ ਚੇਤਾਵਨੀ ਦੇ ਭੇਸ ਵਿੱਚ ਇੱਕ ਧੋਖੇਬਾਜ਼ ਚੇਤਾਵਨੀ
'ਸੁਰੱਖਿਆ ਜਾਂਚ - ਮੇਲ ਡਿਲੀਵਰੀ ਅਸਫਲਤਾ ਨੋਟਿਸ' ਘੁਟਾਲਾ ਇੱਕ ਈਮੇਲ ਸੇਵਾ ਪ੍ਰਦਾਤਾ ਤੋਂ ਇੱਕ ਜਾਇਜ਼ ਸੂਚਨਾ ਦੀ ਨਕਲ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ। ਇਹ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਗਲਤ ਜਾਣਕਾਰੀ ਦਿੰਦਾ ਹੈ ਕਿ ਉਨ੍ਹਾਂ ਦੀਆਂ ਜਾਣ ਵਾਲੀਆਂ ਈਮੇਲਾਂ ਨੂੰ ਰੱਦ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ ਜਾਂ ਲੋੜੀਂਦੇ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਤੱਕ ਪਹੁੰਚਣ ਵਿੱਚ ਅਸਫਲ ਰਿਹਾ ਹੈ।
ਸੁਨੇਹੇ ਨੂੰ ਭਰੋਸੇਯੋਗ ਬਣਾਉਣ ਲਈ, ਘੁਟਾਲੇਬਾਜ਼ ਤਕਨੀਕੀ-ਆਵਾਜ਼ ਵਾਲੇ ਸਪੱਸ਼ਟੀਕਰਨ ਸ਼ਾਮਲ ਕਰਦੇ ਹਨ ਜਿਵੇਂ ਕਿ 'DMARC ਜਾਂ SPF ਗਲਤ ਅਲਾਈਨਮੈਂਟ' ਨਾਲ ਸਮੱਸਿਆਵਾਂ, ਪ੍ਰਮਾਣੀਕਰਨ ਸਮੱਸਿਆਵਾਂ ਜਾਂ ਅਸਥਾਈ ਖਾਤਾ ਪਾਬੰਦੀਆਂ ਦਾ ਸੁਝਾਅ ਦਿੰਦੇ ਹਨ। ਈਮੇਲ ਆਮ ਤੌਰ 'ਤੇ ਪ੍ਰਾਪਤਕਰਤਾ ਨੂੰ ਆਮ ਕਾਰਜਸ਼ੀਲਤਾ ਨੂੰ ਬਹਾਲ ਕਰਨ ਲਈ ਜਲਦੀ ਕਾਰਵਾਈ ਕਰਨ ਲਈ ਦਬਾਅ ਪਾਉਂਦੀ ਹੈ।
ਇਹ ਜ਼ੋਰ ਦੇਣਾ ਮਹੱਤਵਪੂਰਨ ਹੈ ਕਿ ਇਹ ਈਮੇਲ ਕਿਸੇ ਵੀ ਜਾਇਜ਼ ਕੰਪਨੀਆਂ, ਸੰਗਠਨਾਂ ਜਾਂ ਸੰਸਥਾਵਾਂ ਨਾਲ ਸੰਬੰਧਿਤ ਨਹੀਂ ਹਨ। ਇਹ ਪੂਰੀ ਤਰ੍ਹਾਂ ਧੋਖਾਧੜੀ ਵਾਲੀਆਂ ਹਨ ਅਤੇ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨਾਲ ਛੇੜਛਾੜ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤੀਆਂ ਗਈਆਂ ਹਨ।
'ਖਾਤੇ ਦੀ ਪੁਸ਼ਟੀ ਕਰੋ' ਬਟਨ ਦੇ ਪਿੱਛੇ ਦਾ ਜਾਲ
ਇਸ ਘੁਟਾਲੇ ਦੇ ਕੇਂਦਰ ਵਿੱਚ ਇੱਕ ਕਾਲ-ਟੂ-ਐਕਸ਼ਨ ਬਟਨ ਹੈ, ਜਿਸਨੂੰ ਅਕਸਰ 'ਖਾਤਾ ਪ੍ਰਮਾਣਿਤ ਕਰੋ ਅਤੇ ਡਿਲੀਵਰੀ ਮੁੜ ਸ਼ੁਰੂ ਕਰੋ' ਦਾ ਲੇਬਲ ਲਗਾਇਆ ਜਾਂਦਾ ਹੈ। ਇਸ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਨਾਲ ਉਪਭੋਗਤਾ ਇੱਕ ਜਾਅਲੀ ਲੌਗਇਨ ਪੰਨੇ 'ਤੇ ਰੀਡਾਇਰੈਕਟ ਹੋ ਜਾਂਦਾ ਹੈ ਜੋ ਇੱਕ ਅਸਲੀ ਈਮੇਲ ਪ੍ਰਦਾਤਾ ਦੇ ਸਾਈਨ-ਇਨ ਪੋਰਟਲ ਵਰਗਾ ਲੱਗਦਾ ਹੈ।
ਇੱਕ ਵਾਰ ਪ੍ਰਮਾਣ ਪੱਤਰ ਦਾਖਲ ਕੀਤੇ ਜਾਣ ਤੋਂ ਬਾਅਦ, ਹਮਲਾਵਰਾਂ ਨੂੰ ਇਹਨਾਂ ਤੱਕ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਹੁੰਦੀ ਹੈ:
- ਈਮੇਲ ਖਾਤੇ, ਉਹਨਾਂ ਨੂੰ ਨਿੱਜੀ ਸੰਚਾਰ ਪੜ੍ਹਨ ਦੀ ਆਗਿਆ ਦਿੰਦੇ ਹਨ
- ਸਟੋਰ ਕੀਤੇ ਸੰਪਰਕ, ਜਿਨ੍ਹਾਂ ਨੂੰ ਹੋਰ ਫਿਸ਼ਿੰਗ ਮੁਹਿੰਮਾਂ ਲਈ ਵਰਤਿਆ ਜਾ ਸਕਦਾ ਹੈ
- ਹੋਰ ਲਿੰਕ ਕੀਤੀਆਂ ਸੇਵਾਵਾਂ ਲਈ ਪਾਸਵਰਡ ਰੀਸੈਟ ਸਮਰੱਥਾਵਾਂ
ਇਸ ਪਹੁੰਚ ਨਾਲ, ਸਾਈਬਰ ਅਪਰਾਧੀ ਖਾਤਿਆਂ ਨੂੰ ਹਾਈਜੈਕ ਕਰ ਸਕਦੇ ਹਨ ਅਤੇ ਆਪਣੀ ਪਹੁੰਚ ਵਧਾ ਸਕਦੇ ਹਨ।
ਸਮਝੌਤਾ ਕੀਤੇ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਦਾ ਲਹਿਰਾਉਣ ਵਾਲਾ ਪ੍ਰਭਾਵ
ਇਸ ਘੁਟਾਲੇ ਵਿੱਚ ਫਸਣ ਦੇ ਨਤੀਜੇ ਇੱਕ ਸਿੰਗਲ ਈਮੇਲ ਖਾਤੇ ਤੋਂ ਕਿਤੇ ਵੱਧ ਫੈਲਦੇ ਹਨ। ਇੱਕ ਵਾਰ ਹਮਲਾਵਰਾਂ ਨੇ ਲੌਗਇਨ ਵੇਰਵੇ ਪ੍ਰਾਪਤ ਕਰ ਲਏ, ਤਾਂ ਉਹ ਦੂਜੇ ਪਲੇਟਫਾਰਮਾਂ ਤੱਕ ਪਹੁੰਚ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰ ਸਕਦੇ ਹਨ ਜਿੱਥੇ ਉਹੀ ਪ੍ਰਮਾਣ ਪੱਤਰ ਦੁਬਾਰਾ ਵਰਤੇ ਜਾਂਦੇ ਹਨ।
ਇਸ ਨਾਲ ਇਹ ਹੋ ਸਕਦਾ ਹੈ:
- ਸੋਸ਼ਲ ਮੀਡੀਆ, ਬੈਂਕਿੰਗ, ਜਾਂ ਗੇਮਿੰਗ ਖਾਤਿਆਂ ਤੱਕ ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ
- ਇਕੱਤਰ ਕੀਤੇ ਨਿੱਜੀ ਡੇਟਾ ਰਾਹੀਂ ਪਛਾਣ ਦੀ ਚੋਰੀ
ਬਹੁਤ ਸਾਰੇ ਮਾਮਲਿਆਂ ਵਿੱਚ, ਸਮਝੌਤਾ ਕੀਤੇ ਗਏ ਈਮੇਲ ਖਾਤੇ ਹੋਰ ਹਮਲਿਆਂ ਲਈ ਇੱਕ ਲਾਂਚਪੈਡ ਬਣ ਜਾਂਦੇ ਹਨ, ਭਰੋਸੇਯੋਗ ਸੰਪਰਕਾਂ ਨੂੰ ਖਤਰਨਾਕ ਸੁਨੇਹੇ ਫੈਲਾਉਂਦੇ ਹਨ।
ਸਿਰਫ਼ ਫਿਸ਼ਿੰਗ ਤੋਂ ਵੱਧ: ਮਾਲਵੇਅਰ ਜੋਖਮ
ਜਦੋਂ ਕਿ ਇਹ ਘੁਟਾਲਾ ਮੁੱਖ ਤੌਰ 'ਤੇ ਪ੍ਰਮਾਣ ਪੱਤਰ ਚੋਰੀ 'ਤੇ ਕੇਂਦ੍ਰਿਤ ਹੈ, ਇਸੇ ਤਰ੍ਹਾਂ ਦੀਆਂ ਈਮੇਲਾਂ ਦੀ ਵਰਤੋਂ ਖਤਰਨਾਕ ਸੌਫਟਵੇਅਰ ਵੰਡਣ ਲਈ ਵੀ ਕੀਤੀ ਜਾਂਦੀ ਹੈ। ਇਹ ਧਮਕੀਆਂ ਅਟੈਚਮੈਂਟਾਂ ਜਾਂ ਏਮਬੈਡਡ ਲਿੰਕਾਂ ਦੇ ਰੂਪ ਵਿੱਚ ਆ ਸਕਦੀਆਂ ਹਨ।
ਆਮ ਡਿਲੀਵਰੀ ਵਿਧੀਆਂ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
- ਅਟੈਚਮੈਂਟ ਜਿਵੇਂ ਕਿ Word ਦਸਤਾਵੇਜ਼, PDF, ਜਾਂ ਸੰਕੁਚਿਤ ਪੁਰਾਲੇਖ
- ਜਾਇਜ਼ ਦਸਤਾਵੇਜ਼ਾਂ ਦੇ ਭੇਸ ਵਿੱਚ ਚੱਲਣਯੋਗ ਫਾਈਲਾਂ ਜਾਂ ਸਕ੍ਰਿਪਟਾਂ
- ਡਾਊਨਲੋਡ ਨੂੰ ਚਾਲੂ ਕਰਨ ਵਾਲੀਆਂ ਖਤਰਨਾਕ ਵੈੱਬਸਾਈਟਾਂ ਦੇ ਲਿੰਕ
ਕੁਝ ਹਾਲਾਤਾਂ ਵਿੱਚ, ਕਿਸੇ ਖਰਾਬ ਵੈੱਬਸਾਈਟ 'ਤੇ ਜਾਣ ਨਾਲ ਉਪਭੋਗਤਾ ਦੀ ਆਪਸੀ ਤਾਲਮੇਲ ਤੋਂ ਬਿਨਾਂ ਡਾਊਨਲੋਡ ਸ਼ੁਰੂ ਹੋ ਸਕਦਾ ਹੈ, ਸੰਭਾਵੀ ਤੌਰ 'ਤੇ ਡਿਵਾਈਸ ਨੂੰ ਸੰਕਰਮਿਤ ਕਰ ਸਕਦਾ ਹੈ।
ਸੁਚੇਤ ਰਹੋ, ਸੁਰੱਖਿਅਤ ਰਹੋ
ਇਸ ਤਰ੍ਹਾਂ ਦੇ ਘੁਟਾਲੇ ਇਸ ਲਈ ਸਫਲ ਹੁੰਦੇ ਹਨ ਕਿਉਂਕਿ ਉਹ ਜ਼ਰੂਰੀਤਾ ਅਤੇ ਜਾਇਜ਼ਤਾ ਦੀ ਨਕਲ ਕਰਦੇ ਹਨ। ਕਿਸੇ ਵੀ ਅਣਕਿਆਸੇ ਈਮੇਲ ਦਾ ਦਾਅਵਾ ਕਰਨ ਵਾਲੇ ਖਾਤੇ ਦੇ ਮੁੱਦਿਆਂ, ਖਾਸ ਕਰਕੇ ਤੁਰੰਤ ਕਾਰਵਾਈ ਦੀ ਬੇਨਤੀ ਕਰਨ ਵਾਲੇ, ਦੀ ਧਿਆਨ ਨਾਲ ਜਾਂਚ ਕੀਤੀ ਜਾਣੀ ਚਾਹੀਦੀ ਹੈ। ਏਮਬੈਡਡ ਲਿੰਕਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਦੀ ਬਜਾਏ ਹਮੇਸ਼ਾ ਅਧਿਕਾਰਤ ਚੈਨਲਾਂ ਰਾਹੀਂ ਸਰੋਤ ਦੀ ਪੁਸ਼ਟੀ ਕਰੋ।
ਸ਼ੱਕ ਨੂੰ ਬਣਾਈ ਰੱਖਣਾ ਅਤੇ ਸੁਰੱਖਿਅਤ ਬ੍ਰਾਊਜ਼ਿੰਗ ਆਦਤਾਂ ਦਾ ਅਭਿਆਸ ਕਰਨਾ ਈਮੇਲ-ਅਧਾਰਿਤ ਖਤਰਿਆਂ ਦੇ ਵਿਰੁੱਧ ਸਭ ਤੋਂ ਮਜ਼ਬੂਤ ਬਚਾਅ ਹੈ।