Shopify ਖਾਤਾ ਈਮੇਲ ਘੁਟਾਲੇ ਵਿੱਚ ਫਸ ਗਿਆ ਹੈ
ਅਚਾਨਕ ਆਉਣ ਵਾਲੀਆਂ ਈਮੇਲਾਂ ਜੋ ਤੁਰੰਤ ਕਾਰਵਾਈ ਦੀ ਮੰਗ ਕਰਦੀਆਂ ਹਨ, ਉਨ੍ਹਾਂ ਨਾਲ ਹਮੇਸ਼ਾ ਸਾਵਧਾਨੀ ਨਾਲ ਸੰਪਰਕ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ। ਸਾਈਬਰ ਅਪਰਾਧੀ ਅਕਸਰ ਉਪਭੋਗਤਾਵਾਂ ਦੀ ਜ਼ਰੂਰੀਤਾ ਅਤੇ ਡਰ ਦੀ ਭਾਵਨਾ ਦਾ ਫਾਇਦਾ ਉਠਾਉਣ ਲਈ ਭਰੋਸੇਯੋਗ ਪਲੇਟਫਾਰਮਾਂ ਦੀ ਨਕਲ ਕਰਦੇ ਹਨ। 'Shopify ਖਾਤਾ ਫ੍ਰੋਜ਼ਨ ਕੀਤਾ ਗਿਆ ਹੈ' ਈਮੇਲ ਘੁਟਾਲਾ ਇੱਕ ਅਜਿਹੀ ਉਦਾਹਰਣ ਹੈ, ਜੋ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਸੌਂਪਣ ਲਈ ਧੋਖਾ ਦੇਣ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ। ਇਸ ਗੱਲ 'ਤੇ ਜ਼ੋਰ ਦੇਣਾ ਮਹੱਤਵਪੂਰਨ ਹੈ ਕਿ ਇਹ ਸੁਨੇਹੇ ਕਿਸੇ ਵੀ ਜਾਇਜ਼ ਕੰਪਨੀਆਂ, ਸੰਗਠਨਾਂ ਜਾਂ ਸੰਸਥਾਵਾਂ ਨਾਲ ਜੁੜੇ ਨਹੀਂ ਹਨ, ਭਾਵੇਂ ਉਨ੍ਹਾਂ ਦੀ ਸਪੱਸ਼ਟ ਦਿੱਖ ਹੋਵੇ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਇੱਕ ਵਿਸ਼ਵਾਸਯੋਗ ਪਰ ਧੋਖਾਧੜੀ ਵਾਲੀ ਸੂਚਨਾ
ਇਹ ਘੁਟਾਲੇ ਵਾਲੇ ਈਮੇਲਾਂ ਨੂੰ Shopify ਤੋਂ ਅਧਿਕਾਰਤ ਸੂਚਨਾਵਾਂ ਵਾਂਗ ਧਿਆਨ ਨਾਲ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ। ਉਹ ਦਾਅਵਾ ਕਰਦੇ ਹਨ ਕਿ ਪ੍ਰਾਪਤਕਰਤਾ ਦੇ ਖਾਤੇ ਨੂੰ ਕਈ ਅਸਫਲ ਭੁਗਤਾਨ ਕੋਸ਼ਿਸ਼ਾਂ ਕਾਰਨ ਫ੍ਰੀਜ਼ ਕਰ ਦਿੱਤਾ ਗਿਆ ਹੈ। ਚਿੰਤਾ ਵਧਾਉਣ ਲਈ, ਸੁਨੇਹਾ ਚੇਤਾਵਨੀ ਦਿੰਦਾ ਹੈ ਕਿ ਗਾਹਕ ਹੁਣ ਸਟੋਰ ਜਾਂ ਇਸਦੇ ਉਤਪਾਦਾਂ ਤੱਕ ਪਹੁੰਚ ਨਹੀਂ ਕਰ ਸਕਦੇ।
ਫਿਰ ਈਮੇਲ ਪ੍ਰਾਪਤਕਰਤਾ 'ਤੇ ਬਿਲਿੰਗ ਜਾਣਕਾਰੀ ਨੂੰ ਅਪਡੇਟ ਕਰਕੇ ਤੁਰੰਤ ਸਮੱਸਿਆ ਨੂੰ ਹੱਲ ਕਰਨ ਲਈ ਦਬਾਅ ਪਾਉਂਦੀ ਹੈ। ਇਹ ਚਾਲ ਘਬਰਾਹਟ ਪੈਦਾ ਕਰਨ ਅਤੇ ਤੇਜ਼, ਗੈਰ-ਪ੍ਰਮਾਣਿਤ ਕਾਰਵਾਈ ਕਰਨ ਲਈ ਹੈ।
ਜ਼ਰੂਰੀ ਜਾਲ: '24 ਘੰਟਿਆਂ ਦੇ ਅੰਦਰ ਕਾਰਵਾਈ ਕਰੋ'
ਇਸ ਘੁਟਾਲੇ ਵਿੱਚ ਵਰਤੀ ਜਾਣ ਵਾਲੀ ਇੱਕ ਮੁੱਖ ਹੇਰਾਫੇਰੀ ਤਕਨੀਕ ਇੱਕ ਸਖ਼ਤ ਸਮਾਂ ਸੀਮਾ ਲਗਾਉਣਾ ਹੈ। ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਦੱਸਿਆ ਜਾਂਦਾ ਹੈ ਕਿ ਪ੍ਰਦਾਨ ਕੀਤਾ ਗਿਆ ਲਿੰਕ 24 ਘੰਟਿਆਂ ਦੇ ਅੰਦਰ-ਅੰਦਰ ਖਤਮ ਹੋ ਜਾਵੇਗਾ, ਜੋ ਕਿ ਸਹੀ ਜਾਂਚ ਤੋਂ ਬਿਨਾਂ ਕਾਰਵਾਈ ਕਰਨ ਦੀ ਤਾਕੀਦ ਨੂੰ ਹੋਰ ਮਜ਼ਬੂਤ ਕਰਦਾ ਹੈ।
ਸ਼ਾਮਲ ਕੀਤਾ ਗਿਆ 'ਆਪਣੀ ਭੁਗਤਾਨ ਜਾਣਕਾਰੀ ਅੱਪਡੇਟ ਕਰੋ' ਲਿੰਕ ਆਮ ਤੌਰ 'ਤੇ ਇੱਕ ਧੋਖਾਧੜੀ ਵਾਲੀ ਵੈੱਬਸਾਈਟ ਵੱਲ ਲੈ ਜਾਂਦਾ ਹੈ ਜੋ ਇੱਕ ਜਾਇਜ਼ ਲੌਗਇਨ ਪੰਨੇ ਦੀ ਨਕਲ ਕਰਦੀ ਹੈ। ਇਸਦਾ ਉਦੇਸ਼ ਅਣਜਾਣ ਉਪਭੋਗਤਾਵਾਂ ਦੁਆਰਾ ਦਾਖਲ ਕੀਤੇ ਗਏ ਲੌਗਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਅਤੇ ਵਿੱਤੀ ਵੇਰਵਿਆਂ ਨੂੰ ਇਕੱਠਾ ਕਰਨਾ ਹੈ।
ਸਮਝੌਤਾ ਕੀਤੇ ਖਾਤਿਆਂ ਦੇ ਪਿੱਛੇ ਅਸਲ ਜੋਖਮ
ਇਸ ਘੁਟਾਲੇ ਦਾ ਸ਼ਿਕਾਰ ਹੋਣ ਦੇ ਗੰਭੀਰ ਨਤੀਜੇ ਹੋ ਸਕਦੇ ਹਨ। ਇੱਕ ਵਾਰ ਜਦੋਂ ਹਮਲਾਵਰਾਂ ਨੂੰ Shopify ਖਾਤੇ ਤੱਕ ਪਹੁੰਚ ਮਿਲ ਜਾਂਦੀ ਹੈ, ਤਾਂ ਉਹ ਇਸਦਾ ਕਈ ਨੁਕਸਾਨਦੇਹ ਤਰੀਕਿਆਂ ਨਾਲ ਸ਼ੋਸ਼ਣ ਕਰ ਸਕਦੇ ਹਨ:
- ਹਮਲਾਵਰ ਦੁਆਰਾ ਨਿਯੰਤਰਿਤ ਖਾਤਿਆਂ ਵਿੱਚ ਭੁਗਤਾਨਾਂ ਨੂੰ ਰੀਡਾਇਰੈਕਟ ਕਰੋ।
- ਸਟੋਰ ਸੈਟਿੰਗਾਂ ਨੂੰ ਸੋਧੋ ਜਾਂ ਔਨਲਾਈਨ ਦੁਕਾਨ ਦਾ ਪੂਰਾ ਕੰਟਰੋਲ ਲਓ।
- ਨਿੱਜੀ ਅਤੇ ਵਿੱਤੀ ਜਾਣਕਾਰੀ ਸਮੇਤ ਗਾਹਕਾਂ ਦਾ ਡੇਟਾ ਚੋਰੀ ਕਰਨਾ।
- ਦੂਜੇ ਖਾਤਿਆਂ ਤੱਕ ਪਹੁੰਚ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਨ ਲਈ ਛੇੜਛਾੜ ਕੀਤੇ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਦੀ ਵਰਤੋਂ ਕਰੋ।
ਅਜਿਹੀਆਂ ਉਲੰਘਣਾਵਾਂ ਦੇ ਨਤੀਜੇ ਵਜੋਂ ਵਿੱਤੀ ਨੁਕਸਾਨ, ਸਾਖ ਨੂੰ ਨੁਕਸਾਨ, ਅਤੇ ਕਈ ਪਲੇਟਫਾਰਮਾਂ 'ਤੇ ਹੋਰ ਅਣਅਧਿਕਾਰਤ ਗਤੀਵਿਧੀਆਂ ਹੋ ਸਕਦੀਆਂ ਹਨ।
ਫਿਸ਼ਿੰਗ ਤੋਂ ਪਰੇ: ਲੁਕਵੇਂ ਮਾਲਵੇਅਰ ਖ਼ਤਰੇ
ਕੁਝ ਮਾਮਲਿਆਂ ਵਿੱਚ, ਇਸ ਤਰ੍ਹਾਂ ਦੀਆਂ ਈਮੇਲਾਂ ਨੂੰ ਖਤਰਨਾਕ ਸੌਫਟਵੇਅਰ ਵੰਡਣ ਲਈ ਵੀ ਵਰਤਿਆ ਜਾ ਸਕਦਾ ਹੈ। ਸਾਈਬਰ ਅਪਰਾਧੀ ਅਕਸਰ ਨੁਕਸਾਨਦੇਹ ਸਮੱਗਰੀ ਨੂੰ ਜਾਇਜ਼ ਫਾਈਲਾਂ ਜਾਂ ਲਿੰਕਾਂ ਦੇ ਰੂਪ ਵਿੱਚ ਭੇਸ ਬਦਲਦੇ ਹਨ ਤਾਂ ਜੋ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਲਾਗ ਸ਼ੁਰੂ ਕਰਨ ਲਈ ਧੋਖਾ ਦਿੱਤਾ ਜਾ ਸਕੇ।
ਆਮ ਡਿਲੀਵਰੀ ਵਿਧੀਆਂ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
- ਅਟੈਚਮੈਂਟ ਜਿਵੇਂ ਕਿ PDF, ਸਪ੍ਰੈਡਸ਼ੀਟ, ਜਾਂ ਸੰਕੁਚਿਤ ਪੁਰਾਲੇਖ।
- ਨਕਲੀ ਜਾਂ ਛੇੜਛਾੜ ਵਾਲੀਆਂ ਵੈੱਬਸਾਈਟਾਂ ਦੇ ਲਿੰਕ ਜੋ ਡਾਊਨਲੋਡ ਨੂੰ ਚਾਲੂ ਕਰਦੇ ਹਨ।
- ਫਾਈਲਾਂ ਜਿਨ੍ਹਾਂ ਨੂੰ ਵਾਧੂ ਕਾਰਵਾਈਆਂ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ, ਜਿਵੇਂ ਕਿ ਮੈਕਰੋ ਨੂੰ ਸਮਰੱਥ ਬਣਾਉਣਾ ਜਾਂ ਸਕ੍ਰਿਪਟਾਂ ਚਲਾਉਣਾ।
ਇੱਕ ਵਾਰ ਲਾਗੂ ਹੋਣ ਤੋਂ ਬਾਅਦ, ਮਾਲਵੇਅਰ ਸਿਸਟਮ ਨਾਲ ਸਮਝੌਤਾ ਕਰ ਸਕਦਾ ਹੈ, ਡੇਟਾ ਚੋਰੀ ਕਰ ਸਕਦਾ ਹੈ, ਜਾਂ ਹਮਲਾਵਰਾਂ ਨੂੰ ਨਿਰੰਤਰ ਪਹੁੰਚ ਪ੍ਰਦਾਨ ਕਰ ਸਕਦਾ ਹੈ।
ਸੁਰੱਖਿਅਤ ਰਹਿਣ ਲਈ ਸਮਾਰਟ ਅਭਿਆਸ
ਅਜਿਹੇ ਘੁਟਾਲਿਆਂ ਵਿੱਚ ਫਸਣ ਦੇ ਜੋਖਮ ਨੂੰ ਘਟਾਉਣ ਲਈ, ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਕਾਰਵਾਈ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਕਿਸੇ ਵੀ ਅਣਕਿਆਸੀ ਈਮੇਲ ਦਾ ਧਿਆਨ ਨਾਲ ਮੁਲਾਂਕਣ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ। ਅਧਿਕਾਰਤ ਪਲੇਟਫਾਰਮਾਂ ਰਾਹੀਂ ਸਿੱਧੇ ਖਾਤੇ ਨਾਲ ਸਬੰਧਤ ਸੁਨੇਹਿਆਂ ਦੀ ਜਾਇਜ਼ਤਾ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨਾ ਜ਼ਰੂਰੀ ਹੈ। ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ, ਖਾਸ ਕਰਕੇ ਲੌਗਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰ ਅਤੇ ਭੁਗਤਾਨ ਵੇਰਵੇ, ਕਦੇ ਵੀ ਅਣਚਾਹੇ ਲਿੰਕਾਂ ਰਾਹੀਂ ਐਕਸੈਸ ਕੀਤੀਆਂ ਵੈੱਬਸਾਈਟਾਂ 'ਤੇ ਦਰਜ ਨਹੀਂ ਕੀਤੇ ਜਾਣੇ ਚਾਹੀਦੇ।
ਅੰਤਿਮ ਮੁਲਾਂਕਣ
'ਸ਼ੌਪੀਫਾਈ ਅਕਾਊਂਟ ਹੈਜ਼ ਬੀਨ ਫ੍ਰੀਜ਼' ਘੁਟਾਲਾ ਦਰਸਾਉਂਦਾ ਹੈ ਕਿ ਸਾਈਬਰ ਅਪਰਾਧੀ ਆਪਣੇ ਟੀਚਿਆਂ ਨੂੰ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ ਕਿੰਨੀ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਢੰਗ ਨਾਲ ਤਤਕਾਲਤਾ ਅਤੇ ਵਿਸ਼ਵਾਸ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਦੇ ਹਨ। ਪੀੜਤਾਂ ਨੂੰ ਜਾਅਲੀ ਲੌਗਇਨ ਪੰਨਿਆਂ ਵੱਲ ਲੁਭਾਉਣ ਦੁਆਰਾ, ਹਮਲਾਵਰ ਕੀਮਤੀ ਪ੍ਰਮਾਣ ਪੱਤਰ ਅਤੇ ਵਿੱਤੀ ਡੇਟਾ ਚੋਰੀ ਕਰਨ ਦਾ ਟੀਚਾ ਰੱਖਦੇ ਹਨ। ਜਾਗਰੂਕਤਾ, ਸੰਦੇਹਵਾਦ ਅਤੇ ਸਾਵਧਾਨ ਵਿਵਹਾਰ ਇਹਨਾਂ ਵਧਦੇ ਗੁੰਝਲਦਾਰ ਖਤਰਿਆਂ ਦੇ ਵਿਰੁੱਧ ਮਹੱਤਵਪੂਰਨ ਬਚਾਅ ਹਨ।