ਸਮਾਜਿਕ ਸੁਰੱਖਿਆ ਖਾਤਾ ਅੱਪਡੇਟ ਈਮੇਲ ਘੁਟਾਲਾ
ਈਮੇਲ ਘੁਟਾਲੇ ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਦੇ ਹਥਿਆਰਾਂ ਵਿੱਚ ਸਭ ਤੋਂ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਸਾਧਨਾਂ ਵਿੱਚੋਂ ਇੱਕ ਬਣੇ ਹੋਏ ਹਨ। ਹਾਲ ਹੀ ਵਿੱਚ, ਸੁਰੱਖਿਆ ਮਾਹਰਾਂ ਨੇ ਸੋਸ਼ਲ ਸਿਕਿਉਰਿਟੀ ਅਕਾਊਂਟ ਅੱਪਡੇਟ ਈਮੇਲ ਘੁਟਾਲੇ ਵਜੋਂ ਜਾਣੀ ਜਾਂਦੀ ਇੱਕ ਮੁਹਿੰਮ ਦੀ ਪਛਾਣ ਕੀਤੀ ਹੈ। ਇਹ ਧੋਖਾਧੜੀ ਵਾਲੀ ਕਾਰਵਾਈ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਇਹ ਵਿਸ਼ਵਾਸ ਦਿਵਾਉਣ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਦੀ ਹੈ ਕਿ ਉਨ੍ਹਾਂ ਨੂੰ ਸੋਸ਼ਲ ਸਿਕਿਉਰਿਟੀ ਐਡਮਿਨਿਸਟ੍ਰੇਸ਼ਨ (SSA) ਤੋਂ ਇੱਕ ਮਹੱਤਵਪੂਰਨ ਅਪਡੇਟ ਪ੍ਰਾਪਤ ਹੋਇਆ ਹੈ। ਜਾਇਜ਼ ਜਾਣਕਾਰੀ ਪ੍ਰਦਾਨ ਕਰਨ ਦੀ ਬਜਾਏ, ਇਹ ਸੁਨੇਹੇ ਕੰਪਿਊਟਰਾਂ ਨੂੰ ਖਤਰਨਾਕ ਸੌਫਟਵੇਅਰ ਨਾਲ ਸੰਕਰਮਿਤ ਕਰਨ ਦਾ ਉਦੇਸ਼ ਰੱਖਦੇ ਹਨ, ਜਿਸ ਨਾਲ ਨਿੱਜੀ ਡੇਟਾ ਅਤੇ ਵਿੱਤੀ ਸੁਰੱਖਿਆ ਦੋਵਾਂ ਨੂੰ ਜੋਖਮ ਵਿੱਚ ਪਾਇਆ ਜਾਂਦਾ ਹੈ।
ਇਸ ਗੱਲ 'ਤੇ ਜ਼ੋਰ ਦੇਣਾ ਮਹੱਤਵਪੂਰਨ ਹੈ ਕਿ ਇਹ ਘੁਟਾਲੇ ਵਾਲੇ ਈਮੇਲ SSA ਜਾਂ ਕਿਸੇ ਹੋਰ ਜਾਇਜ਼ ਕੰਪਨੀ, ਸੰਗਠਨ, ਜਾਂ ਸੇਵਾ ਪ੍ਰਦਾਤਾ ਨਾਲ ਜੁੜੇ ਨਹੀਂ ਹਨ। ਇਹ ਸਿਰਫ਼ ਉਪਭੋਗਤਾ ਦੇ ਵਿਸ਼ਵਾਸ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਨ ਦੀਆਂ ਧੋਖਾਧੜੀ ਵਾਲੀਆਂ ਕੋਸ਼ਿਸ਼ਾਂ ਹਨ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਘੁਟਾਲਾ ਕਿਵੇਂ ਕੰਮ ਕਰਦਾ ਹੈ
ਘੁਟਾਲੇ ਵਾਲੇ ਈਮੇਲਾਂ ਨੂੰ ਧਿਆਨ ਨਾਲ ਤਿਆਰ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਤਾਂ ਜੋ ਅਧਿਕਾਰਤ SSA ਸੰਚਾਰਾਂ ਵਾਂਗ ਦਿਖਾਈ ਦੇਵੇ। ਉਹ ਆਮ ਤੌਰ 'ਤੇ ਪ੍ਰਾਪਤਕਰਤਾ ਨੂੰ ਸੂਚਿਤ ਕਰਦੇ ਹਨ ਕਿ ਉਨ੍ਹਾਂ ਦਾ ਸਮਾਜਿਕ ਸੁਰੱਖਿਆ ਬਿਆਨ ਤਿਆਰ ਹੈ ਅਤੇ ਇੱਕ ਅਧੂਰਾ ਟੈਕਸ ਦਸਤਾਵੇਜ਼ ਤੁਰੰਤ ਸਮੀਖਿਆ ਦੀ ਲੋੜ ਹੈ। ਸੁਨੇਹਿਆਂ ਵਿੱਚ ਦਾਅਵਾ ਕੀਤਾ ਗਿਆ ਹੈ ਕਿ ਈਮੇਲ ਇਸ ਲਈ ਭੇਜੀ ਗਈ ਸੀ ਕਿਉਂਕਿ ਪ੍ਰਾਪਤਕਰਤਾ SSA ਸੁਨੇਹਾ ਕੇਂਦਰ ਤੋਂ ਅੱਪਡੇਟ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ ਨਾਮ ਦਰਜ ਹੈ।
ਜ਼ਰੂਰੀਤਾ ਦੀ ਭਾਵਨਾ ਨੂੰ ਮਜ਼ਬੂਤ ਕਰਨ ਲਈ, ਈਮੇਲ ਉਪਭੋਗਤਾ ਨੂੰ 'ਡਾਊਨਲੋਡ ਦਸਤਾਵੇਜ਼' ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਲਈ ਨਿਰਦੇਸ਼ ਦਿੰਦੀ ਹੈ। ਇੱਕ ਅਸਲੀ ਦਸਤਾਵੇਜ਼ ਖੋਲ੍ਹਣ ਦੀ ਬਜਾਏ, ਲਿੰਕ ਇੱਕ ਸ਼ੱਕੀ ਇੰਸਟਾਲਰ ਦਾ ਡਾਊਨਲੋਡ ਸ਼ੁਰੂ ਕਰਦਾ ਹੈ। ਨੇੜਿਓਂ ਜਾਂਚ ਕਰਨ 'ਤੇ, ਖੋਜਕਰਤਾਵਾਂ ਨੇ ਪਾਇਆ ਕਿ ਇਹ ਇੰਸਟਾਲਰ ਅਟੇਰਾ ਏਜੰਟ ਦੀ ਨਕਲ ਕਰਦਾ ਜਾਪਦਾ ਹੈ, ਜੋ ਕਿ ਆਈਟੀ ਪੇਸ਼ੇਵਰਾਂ ਦੁਆਰਾ ਰਿਮੋਟਲੀ ਡਿਵਾਈਸਾਂ ਦੀ ਨਿਗਰਾਨੀ ਅਤੇ ਪ੍ਰਬੰਧਨ ਲਈ ਵਰਤਿਆ ਜਾਣ ਵਾਲਾ ਇੱਕ ਜਾਇਜ਼ ਟੂਲ ਹੈ। ਹਾਲਾਂਕਿ, ਸੁਰੱਖਿਆ ਵਿਕਰੇਤਾਵਾਂ ਨੇ ਫਾਈਲ ਨੂੰ ਖਤਰਨਾਕ ਵਜੋਂ ਫਲੈਗ ਕੀਤਾ ਹੈ, ਇਹ ਸੁਝਾਅ ਦਿੰਦਾ ਹੈ ਕਿ ਇਹ ਸਾਫਟਵੇਅਰ ਦਾ ਇੱਕ ਸਮਝੌਤਾ ਕੀਤਾ ਗਿਆ ਜਾਂ ਪੂਰੀ ਤਰ੍ਹਾਂ ਨਕਲੀ ਸੰਸਕਰਣ ਹੈ।
ਇੱਕ ਵਾਰ ਇੰਸਟਾਲ ਹੋਣ ਤੋਂ ਬਾਅਦ, ਇਹ ਪ੍ਰੋਗਰਾਮ ਕਈ ਖਤਰਨਾਕ ਉਦੇਸ਼ਾਂ ਦੀ ਪੂਰਤੀ ਕਰ ਸਕਦਾ ਹੈ। ਇਹ ਹਮਲਾਵਰਾਂ ਨੂੰ ਪੀੜਤ ਦੇ ਸਿਸਟਮ 'ਤੇ ਕੰਟਰੋਲ ਕਰਨ, ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਚੋਰੀ ਕਰਨ, ਜਾਂ ਵਾਧੂ ਅਣਚਾਹੇ ਐਪਲੀਕੇਸ਼ਨਾਂ ਸਥਾਪਤ ਕਰਨ ਦੇ ਯੋਗ ਬਣਾ ਸਕਦਾ ਹੈ।
ਸ਼ਾਮਲ ਜੋਖਮ
ਇਸ ਘੁਟਾਲੇ ਦਾ ਸ਼ਿਕਾਰ ਹੋਣ ਨਾਲ ਵਿਅਕਤੀਆਂ ਅਤੇ ਸੰਗਠਨਾਂ ਨੂੰ ਕਈ ਤਰ੍ਹਾਂ ਦੇ ਖਤਰਿਆਂ ਦਾ ਸਾਹਮਣਾ ਕਰਨਾ ਪੈ ਸਕਦਾ ਹੈ। ਕੁਝ ਸਭ ਤੋਂ ਚਿੰਤਾਜਨਕ ਸੰਭਾਵੀ ਨਤੀਜਿਆਂ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
- ਮਾਲਵੇਅਰ ਇਨਫੈਕਸ਼ਨ ਜੋ ਸਿਸਟਮ ਦੀ ਕਾਰਗੁਜ਼ਾਰੀ ਅਤੇ ਇਕਸਾਰਤਾ ਨਾਲ ਸਮਝੌਤਾ ਕਰਨ ਦੇ ਸਮਰੱਥ ਹਨ।
- ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਦੀ ਚੋਰੀ, ਜਿਸ ਵਿੱਚ ਲੌਗਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰ ਅਤੇ ਵਿੱਤੀ ਵੇਰਵੇ ਸ਼ਾਮਲ ਹਨ।
- ਖਾਤਿਆਂ ਨੂੰ ਹਾਈਜੈਕ ਕਰਨਾ, ਜਿਸ ਨਾਲ ਪਛਾਣ ਦੀ ਚੋਰੀ ਹੋ ਸਕਦੀ ਹੈ।
- ਐਡਵੇਅਰ ਜਾਂ ਬ੍ਰਾਊਜ਼ਰ ਹਾਈਜੈਕਰਾਂ ਦੀ ਸਥਾਪਨਾ, ਡਿਵਾਈਸਾਂ ਨੂੰ ਘੁਸਪੈਠ ਵਾਲੇ ਇਸ਼ਤਿਹਾਰਾਂ ਨਾਲ ਭਰਨਾ।
- ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਦੁਆਰਾ ਅਣਅਧਿਕਾਰਤ ਰਿਮੋਟ ਪਹੁੰਚ।
ਇਹ ਨਤੀਜੇ ਸ਼ੱਕੀ ਈਮੇਲਾਂ ਨਾਲ ਜੁੜਨ ਦੇ ਖ਼ਤਰਿਆਂ ਨੂੰ ਉਜਾਗਰ ਕਰਦੇ ਹਨ, ਖਾਸ ਕਰਕੇ ਉਹ ਜੋ ਤੁਰੰਤ ਕਾਰਵਾਈ ਕਰਨ ਦੀ ਤਾਕੀਦ ਕਰਦੇ ਹਨ।
ਅਣਚਾਹੇ ਸੌਫਟਵੇਅਰ ਕਿਵੇਂ ਫੈਲਦੇ ਹਨ
ਇਸ ਈਮੇਲ ਮੁਹਿੰਮ ਵਿੱਚ ਪ੍ਰਚਾਰੇ ਗਏ ਧੋਖਾਧੜੀ ਵਾਲੇ ਐਪਲੀਕੇਸ਼ਨ ਅਕਸਰ ਧੋਖੇਬਾਜ਼ ਤਰੀਕਿਆਂ ਰਾਹੀਂ ਪੀੜਤਾਂ ਤੱਕ ਪਹੁੰਚਦੇ ਹਨ। ਘੁਸਪੈਠ ਦੇ ਕੁਝ ਸਭ ਤੋਂ ਆਮ ਵੈਕਟਰਾਂ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
- ਅਣਅਧਿਕਾਰਤ ਡਾਊਨਲੋਡ ਵੈੱਬਸਾਈਟਾਂ ਅਤੇ ਸ਼ੱਕੀ ਐਪ ਸਟੋਰ।
- ਧੋਖੇਬਾਜ਼ ਇਸ਼ਤਿਹਾਰ ਜੋ ਖਤਰਨਾਕ ਫਾਈਲਾਂ ਵੱਲ ਰੀਡਾਇਰੈਕਟ ਕਰਦੇ ਹਨ।
- ਪੀਅਰ-ਟੂ-ਪੀਅਰ (P2P) ਨੈੱਟਵਰਕ ਅਤੇ ਤੀਜੀ-ਧਿਰ ਡਾਊਨਲੋਡਰ।
- ਸਾਫਟਵੇਅਰ ਬੰਡਲ, ਜਿੱਥੇ ਵਾਧੂ ਐਪਸ ਡਿਫੌਲਟ ਇੰਸਟਾਲੇਸ਼ਨ ਸੈਟਿੰਗਾਂ ਵਿੱਚ ਲੁਕੇ ਹੋਏ ਹੁੰਦੇ ਹਨ।
- ਸਪੈਮ ਅਤੇ ਫਿਸ਼ਿੰਗ ਈਮੇਲ ਜੋ ਖਤਰਨਾਕ ਅਟੈਚਮੈਂਟ ਜਾਂ ਲਿੰਕ ਪ੍ਰਦਾਨ ਕਰਦੇ ਹਨ।
ਮਾਲਵੇਅਰ ਨੂੰ ਜਾਇਜ਼ ਸੌਫਟਵੇਅਰ ਵਜੋਂ ਭੇਸ ਦੇ ਕੇ, ਘੁਟਾਲੇਬਾਜ਼ ਬੇਖਬਰ ਉਪਭੋਗਤਾਵਾਂ ਦੇ ਸਿਸਟਮਾਂ ਨੂੰ ਸੰਕਰਮਿਤ ਕਰਨ ਦੀਆਂ ਆਪਣੀਆਂ ਸੰਭਾਵਨਾਵਾਂ ਨੂੰ ਵੱਧ ਤੋਂ ਵੱਧ ਕਰਦੇ ਹਨ।
ਈਮੇਲ ਘੁਟਾਲਿਆਂ ਤੋਂ ਸੁਰੱਖਿਅਤ ਰਹਿਣਾ
ਸੋਸ਼ਲ ਸਿਕਿਉਰਿਟੀ ਅਕਾਊਂਟ ਅੱਪਡੇਟ ਈਮੇਲ ਘੁਟਾਲਾ ਇੱਕ ਮਜ਼ਬੂਤ ਯਾਦ ਦਿਵਾਉਂਦਾ ਹੈ ਕਿ ਬੇਲੋੜੀਆਂ ਈਮੇਲਾਂ ਨਾਲ ਨਜਿੱਠਣ ਵੇਲੇ ਚੌਕਸੀ ਬਹੁਤ ਜ਼ਰੂਰੀ ਹੈ। ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਕਦੇ ਵੀ ਗੈਰ-ਪ੍ਰਮਾਣਿਤ ਸਰੋਤਾਂ ਤੋਂ ਫਾਈਲਾਂ ਡਾਊਨਲੋਡ ਨਹੀਂ ਕਰਨੀਆਂ ਚਾਹੀਦੀਆਂ ਜਾਂ ਲਿੰਕਾਂ 'ਤੇ ਕਲਿੱਕ ਨਹੀਂ ਕਰਨਾ ਚਾਹੀਦਾ। ਇਸ ਦੀ ਬਜਾਏ, ਉਨ੍ਹਾਂ ਨੂੰ:
- ਕੋਈ ਵੀ ਕਾਰਵਾਈ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਭੇਜਣ ਵਾਲੇ ਦੀ ਜਾਇਜ਼ਤਾ ਦੀ ਪੁਸ਼ਟੀ ਕਰੋ।
- ਸਮਾਜਿਕ ਸੁਰੱਖਿਆ ਜਾਣਕਾਰੀ ਸਿਰਫ਼ ਅਧਿਕਾਰਤ SSA ਵੈੱਬਸਾਈਟ ਰਾਹੀਂ ਹੀ ਪ੍ਰਾਪਤ ਕਰੋ।
- ਸੰਭਾਵੀ ਖਤਰਿਆਂ ਦਾ ਪਤਾ ਲਗਾਉਣ ਅਤੇ ਬਲਾਕ ਕਰਨ ਲਈ ਸੁਰੱਖਿਆ ਸਾਫਟਵੇਅਰ ਨੂੰ ਅੱਪ ਟੂ ਡੇਟ ਰੱਖੋ।
ਮੁਫ਼ਤ ਸੌਫਟਵੇਅਰ ਸਥਾਪਤ ਕਰਦੇ ਸਮੇਂ ਸਾਵਧਾਨੀ ਵਰਤੋ, ਬੰਡਲ ਕੀਤੀਆਂ ਐਪਾਂ ਤੋਂ ਬਚਣ ਲਈ ਹਮੇਸ਼ਾ ਉੱਨਤ ਇੰਸਟਾਲੇਸ਼ਨ ਵਿਕਲਪਾਂ ਦੀ ਸਮੀਖਿਆ ਕਰੋ।
ਅੰਤਿਮ ਵਿਚਾਰ
ਸੋਸ਼ਲ ਸਿਕਿਉਰਿਟੀ ਅਕਾਊਂਟ ਅੱਪਡੇਟ ਈਮੇਲ ਘੁਟਾਲਾ ਦਰਸਾਉਂਦਾ ਹੈ ਕਿ ਹਮਲਾਵਰ ਪੀੜਤਾਂ ਨਾਲ ਛੇੜਛਾੜ ਕਰਨ ਲਈ ਅਧਿਕਾਰ ਅਤੇ ਤਤਕਾਲਤਾ ਦਾ ਕਿਵੇਂ ਸ਼ੋਸ਼ਣ ਕਰਦੇ ਹਨ। ਖਤਰਨਾਕ ਇੰਸਟਾਲਰਾਂ ਨੂੰ ਅਧਿਕਾਰਤ ਸੂਚਨਾਵਾਂ ਵਜੋਂ ਭੇਸ ਦੇ ਕੇ, ਘੁਟਾਲੇਬਾਜ਼ ਆਪਣੀ ਸਫਲਤਾ ਦੀਆਂ ਸੰਭਾਵਨਾਵਾਂ ਨੂੰ ਵਧਾਉਂਦੇ ਹਨ। ਚੇਤਾਵਨੀ ਸੰਕੇਤਾਂ ਨੂੰ ਪਛਾਣਨਾ ਅਤੇ ਸਾਵਧਾਨੀ ਵਰਤਣਾ ਵਿਅਕਤੀਆਂ ਨੂੰ ਲਾਗਾਂ, ਵਿੱਤੀ ਨੁਕਸਾਨ ਅਤੇ ਡੇਟਾ ਚੋਰੀ ਤੋਂ ਬਚਣ ਵਿੱਚ ਮਦਦ ਕਰ ਸਕਦਾ ਹੈ। ਸੁਚੇਤ ਰਹਿਣਾ, ਖਾਸ ਕਰਕੇ ਜਦੋਂ ਭਰੋਸੇਯੋਗ ਸੰਗਠਨਾਂ ਤੋਂ ਆਉਣ ਦਾ ਦਾਅਵਾ ਕਰਨ ਵਾਲੀਆਂ ਈਮੇਲਾਂ ਨਾਲ ਨਜਿੱਠਣਾ, ਇਹਨਾਂ ਵਿਕਸਤ ਹੋ ਰਹੇ ਖਤਰਿਆਂ ਦੇ ਵਿਰੁੱਧ ਸਭ ਤੋਂ ਵਧੀਆ ਬਚਾਅ ਵਿੱਚੋਂ ਇੱਕ ਹੈ।