ਸਮਾਜਿਕ ਸੁਰੱਖਿਆ ਪ੍ਰਸ਼ਾਸਨ ਈ-ਸਟੇਟਮੈਂਟ ਉਪਲਬਧ ਹੈ ਈਮੇਲ ਘੁਟਾਲਾ
ਸਾਈਬਰ ਅਪਰਾਧੀ ਅਕਸਰ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਖਤਰਨਾਕ ਫਾਈਲਾਂ ਖੋਲ੍ਹਣ, ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਪ੍ਰਗਟ ਕਰਨ, ਜਾਂ ਮਾਲਵੇਅਰ ਸਥਾਪਤ ਕਰਨ ਲਈ ਧੋਖਾ ਦੇਣ ਲਈ ਯਕੀਨਨ ਈਮੇਲ ਮੁਹਿੰਮਾਂ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹਨ। ਇਸ ਕਾਰਨ ਕਰਕੇ, ਜਦੋਂ ਵੀ ਕੋਈ ਅਣਕਿਆਸੀ ਈਮੇਲ ਆਉਂਦੀ ਹੈ ਤਾਂ ਸਾਵਧਾਨ ਰਹਿਣਾ ਜ਼ਰੂਰੀ ਹੈ, ਖਾਸ ਕਰਕੇ ਜਦੋਂ ਇਹ ਮਹੱਤਵਪੂਰਨ ਦਸਤਾਵੇਜ਼ ਜਾਂ ਜ਼ਰੂਰੀ ਸੂਚਨਾਵਾਂ ਹੋਣ ਦਾ ਦਾਅਵਾ ਕਰਦਾ ਹੈ। 'ਸਮਾਜਿਕ ਸੁਰੱਖਿਆ ਪ੍ਰਸ਼ਾਸਨ ਈ-ਸਟੇਟਮੈਂਟ ਉਪਲਬਧ ਹੈ' ਈਮੇਲ ਇਸ ਰਣਨੀਤੀ ਦੀ ਇੱਕ ਪ੍ਰਮੁੱਖ ਉਦਾਹਰਣ ਹਨ। ਇਹ ਸੁਨੇਹੇ ਧੋਖਾਧੜੀ ਵਾਲੇ ਹਨ ਅਤੇ ਕਿਸੇ ਵੀ ਜਾਇਜ਼ ਕੰਪਨੀਆਂ, ਸੰਗਠਨਾਂ, ਸਰਕਾਰੀ ਏਜੰਸੀਆਂ ਜਾਂ ਸੰਸਥਾਵਾਂ ਨਾਲ ਜੁੜੇ ਨਹੀਂ ਹਨ। ਉਨ੍ਹਾਂ ਦਾ ਇੱਕੋ ਇੱਕ ਉਦੇਸ਼ ਪੀੜਤਾਂ ਦੇ ਡਿਵਾਈਸਾਂ ਨੂੰ ਸੰਕਰਮਿਤ ਕਰਨਾ ਅਤੇ ਹਮਲਾਵਰਾਂ ਨੂੰ ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ ਪ੍ਰਦਾਨ ਕਰਨਾ ਹੈ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਘੁਟਾਲੇ 'ਤੇ ਇੱਕ ਨਜ਼ਦੀਕੀ ਨਜ਼ਰ
'ਸਮਾਜਿਕ ਸੁਰੱਖਿਆ ਪ੍ਰਸ਼ਾਸਨ ਈ-ਸਟੇਟਮੈਂਟ ਉਪਲਬਧ ਹੈ' ਈਮੇਲਾਂ ਦੇ ਵਿਸ਼ਲੇਸ਼ਣ ਤੋਂ ਪਤਾ ਲੱਗਾ ਹੈ ਕਿ ਉਹ ਸੋਸ਼ਲ ਸੁਰੱਖਿਆ ਪ੍ਰਸ਼ਾਸਨ (SSA) ਦੀ ਨਕਲ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤੀ ਗਈ ਇੱਕ ਖਤਰਨਾਕ ਸਪੈਮ ਮੁਹਿੰਮ ਦਾ ਹਿੱਸਾ ਹਨ। ਈਮੇਲਾਂ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਗਲਤ ਜਾਣਕਾਰੀ ਦਿੰਦੀਆਂ ਹਨ ਕਿ ਉਨ੍ਹਾਂ ਦਾ 2026 ਸਮਾਜਿਕ ਸੁਰੱਖਿਆ ਬਿਆਨ ਡਾਊਨਲੋਡ ਲਈ ਉਪਲਬਧ ਹੈ।
ਸੁਨੇਹੇ ਨੂੰ ਪ੍ਰਮਾਣਿਕ ਬਣਾਉਣ ਲਈ, ਘੁਟਾਲੇਬਾਜ਼ ਇੱਕ ਹਵਾਲਾ ਆਈਡੀ, ਇੱਕ ਮਿਤੀ, ਅਤੇ ਇੱਕ ਪ੍ਰਮੁੱਖਤਾ ਨਾਲ ਪ੍ਰਦਰਸ਼ਿਤ 'ਈ-ਸਟੇਟਮੈਂਟ ਡਾਊਨਲੋਡ ਕਰੋ' ਬਟਨ ਵਰਗੇ ਵੇਰਵੇ ਸ਼ਾਮਲ ਕਰਦੇ ਹਨ। ਇਹਨਾਂ ਤੱਤਾਂ ਦਾ ਉਦੇਸ਼ ਜਾਇਜ਼ਤਾ ਦੀ ਭਾਵਨਾ ਪੈਦਾ ਕਰਨਾ ਅਤੇ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਈਮੇਲ 'ਤੇ ਭਰੋਸਾ ਕਰਨ ਲਈ ਉਤਸ਼ਾਹਿਤ ਕਰਨਾ ਹੈ। ਹਾਲਾਂਕਿ, ਅਸਲ ਸਮਾਜਿਕ ਸੁਰੱਖਿਆ ਪ੍ਰਸ਼ਾਸਨ ਦੀ ਇਹਨਾਂ ਸੁਨੇਹਿਆਂ ਵਿੱਚ ਕੋਈ ਸ਼ਮੂਲੀਅਤ ਨਹੀਂ ਹੈ।
ਇਸ ਮੁਹਿੰਮ ਦਾ ਟੀਚਾ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਦਿੱਤੇ ਗਏ ਬਟਨ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਲਈ ਲੁਭਾਉਣਾ ਹੈ, ਜੋ ਹਮਲੇ ਦੇ ਅਗਲੇ ਪੜਾਅ ਦੀ ਸ਼ੁਰੂਆਤ ਕਰਦਾ ਹੈ।
ਨਕਲੀ ਤਸਦੀਕ ਪੋਰਟਲ
ਡਾਊਨਲੋਡ ਬਟਨ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਵਾਲੇ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਇੱਕ ਧੋਖਾਧੜੀ ਵਾਲੀ ਵੈੱਬਸਾਈਟ 'ਤੇ ਰੀਡਾਇਰੈਕਟ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਜੋ ਧਿਆਨ ਨਾਲ ਇੱਕ ਅਧਿਕਾਰਤ SSA ਪੰਨੇ ਵਾਂਗ ਬਣਾਈ ਗਈ ਹੈ। ਪਹੁੰਚਣ 'ਤੇ, ਸੈਲਾਨੀਆਂ ਨੂੰ 'ਪਛਾਣ ਤਸਦੀਕ ਜ਼ਰੂਰੀ' ਸੁਨੇਹਾ ਦਿੱਤਾ ਜਾਂਦਾ ਹੈ ਅਤੇ ਦਸਤਾਵੇਜ਼ ਡਾਊਨਲੋਡ ਪ੍ਰਕਿਰਿਆ ਸ਼ੁਰੂ ਕਰਨ ਲਈ ਇੱਕ ਸਲਾਈਡਰ ਨਾਲ ਗੱਲਬਾਤ ਕਰਨ ਲਈ ਕਿਹਾ ਜਾਂਦਾ ਹੈ।
ਸਮਾਜਿਕ ਸੁਰੱਖਿਆ ਬਿਆਨ ਪ੍ਰਦਾਨ ਕਰਨ ਦੀ ਬਜਾਏ, ਵੈੱਬਸਾਈਟ ਆਪਣੇ ਆਪ ਹੀ 'ScreenConnect.ClientSetup.msi' ਨਾਮ ਦੀ ਇੱਕ ਫਾਈਲ ਵਿਜ਼ਟਰ ਦੇ ਡਿਵਾਈਸ 'ਤੇ ਪਹੁੰਚਾਉਂਦੀ ਹੈ। ਸਾਈਟ ਇੱਕ ਨੋਟਿਸ ਵੀ ਪ੍ਰਦਰਸ਼ਿਤ ਕਰਦੀ ਹੈ ਜਿਸ ਵਿੱਚ ਦਾਅਵਾ ਕੀਤਾ ਗਿਆ ਹੈ ਕਿ ਦਸਤਾਵੇਜ਼ਾਂ ਨੂੰ ਸਿਰਫ਼ Windows-ਅਧਾਰਿਤ ਕੰਪਿਊਟਰਾਂ ਰਾਹੀਂ ਹੀ ਐਕਸੈਸ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ। ਇਹ ਪਾਬੰਦੀ ਜਾਣਬੁੱਝ ਕੇ ਹੈ, ਕਿਉਂਕਿ ਇਹ ਹਮਲਾਵਰਾਂ ਨੂੰ Windows ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਣ ਵਿੱਚ ਮਦਦ ਕਰਦੀ ਹੈ ਅਤੇ ਇਸ ਸੰਭਾਵਨਾ ਨੂੰ ਵਧਾਉਂਦੀ ਹੈ ਕਿ ਖਤਰਨਾਕ ਇੰਸਟਾਲਰ ਸਹੀ ਢੰਗ ਨਾਲ ਕੰਮ ਕਰੇਗਾ।
ਪੁਸ਼ਟੀਕਰਨ ਪ੍ਰਕਿਰਿਆ ਦਾ ਕੋਈ ਜਾਇਜ਼ ਉਦੇਸ਼ ਨਹੀਂ ਹੈ ਅਤੇ ਇਹ ਸਿਰਫ਼ ਡਾਊਨਲੋਡ ਨੂੰ ਭਰੋਸੇਯੋਗ ਦਿਖਾਉਣ ਲਈ ਮੌਜੂਦ ਹੈ।
ਖਤਰਨਾਕ ਇੰਸਟਾਲਰ ਕਿਵੇਂ ਕੰਮ ਕਰਦਾ ਹੈ
ਡਾਊਨਲੋਡ ਕੀਤੀ ਫਾਈਲ ਵਿੱਚ ਸਕ੍ਰੀਨਕਨੈਕਟ ਦਾ ਇੱਕ ਸੋਧਿਆ ਹੋਇਆ ਸੰਸਕਰਣ ਹੈ, ਜਿਸਨੂੰ ਕਨੈਕਟਵਾਈਜ਼ ਕੰਟਰੋਲ ਵੀ ਕਿਹਾ ਜਾਂਦਾ ਹੈ। ਆਮ ਹਾਲਤਾਂ ਵਿੱਚ, ਸਕ੍ਰੀਨਕਨੈਕਟ ਇੱਕ ਜਾਇਜ਼ ਰਿਮੋਟ ਡੈਸਕਟੌਪ ਅਤੇ ਸਹਾਇਤਾ ਟੂਲ ਹੈ ਜੋ ਆਈਟੀ ਪੇਸ਼ੇਵਰਾਂ ਅਤੇ ਸੰਗਠਨਾਂ ਦੁਆਰਾ ਵਿਆਪਕ ਤੌਰ 'ਤੇ ਵਰਤਿਆ ਜਾਂਦਾ ਹੈ।
ਹਾਲਾਂਕਿ, ਇਸ ਮੁਹਿੰਮ ਵਿੱਚ, ਸਾਫਟਵੇਅਰ ਨੂੰ ਬਦਲਿਆ ਗਿਆ ਹੈ ਅਤੇ ਹਮਲਾਵਰਾਂ ਦੁਆਰਾ ਨਿਯੰਤਰਿਤ ਸਰਵਰਾਂ ਨਾਲ ਚੁੱਪ-ਚਾਪ ਇੱਕ ਕਨੈਕਸ਼ਨ ਸਥਾਪਤ ਕਰਨ ਲਈ ਸੰਰਚਿਤ ਕੀਤਾ ਗਿਆ ਹੈ। ਇੱਕ ਵਾਰ ਇੰਸਟਾਲ ਅਤੇ ਲਾਗੂ ਹੋਣ ਤੋਂ ਬਾਅਦ, ਟ੍ਰੋਜਨਾਈਜ਼ਡ ਐਪਲੀਕੇਸ਼ਨ ਧਮਕੀ ਦੇਣ ਵਾਲੇ ਐਕਟਰਾਂ ਨੂੰ ਸਮਝੌਤਾ ਕੀਤੇ ਸਿਸਟਮ ਤੱਕ ਅਣਗੌਲਿਆ ਰਿਮੋਟ ਐਕਸੈਸ ਪ੍ਰਦਾਨ ਕਰਦੀ ਹੈ।
ਇਸ ਪੱਧਰ ਦੀ ਪਹੁੰਚ ਹਮਲਾਵਰਾਂ ਨੂੰ ਪੀੜਤ ਦੀ ਜਾਣਕਾਰੀ ਤੋਂ ਬਿਨਾਂ ਕਈ ਤਰ੍ਹਾਂ ਦੀਆਂ ਖਤਰਨਾਕ ਗਤੀਵਿਧੀਆਂ ਕਰਨ ਦੀ ਆਗਿਆ ਦਿੰਦੀ ਹੈ।
ਰਿਮੋਟ ਸਿਸਟਮ ਸਮਝੌਤਾ ਦੇ ਖ਼ਤਰੇ
ਜਦੋਂ ਹਮਲਾਵਰ ਖਤਰਨਾਕ ਸੌਫਟਵੇਅਰ ਰਾਹੀਂ ਰਿਮੋਟ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕਰਦੇ ਹਨ, ਤਾਂ ਨਤੀਜੇ ਗੰਭੀਰ ਹੋ ਸਕਦੇ ਹਨ। ਉਹ ਇਹ ਕਰਨ ਦੇ ਯੋਗ ਹੋ ਸਕਦੇ ਹਨ:
- ਪੀੜਤ ਦੀਆਂ ਗਤੀਵਿਧੀਆਂ ਦੀ ਨਿਗਰਾਨੀ ਕਰੋ ਅਤੇ ਸਕ੍ਰੀਨ 'ਤੇ ਪ੍ਰਦਰਸ਼ਿਤ ਹਰ ਚੀਜ਼ ਨੂੰ ਵੇਖੋ।
- ਦਸਤਾਵੇਜ਼, ਲੌਗਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰ, ਬੈਂਕਿੰਗ ਜਾਣਕਾਰੀ, ਅਤੇ ਹੋਰ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਚੋਰੀ ਕਰਨਾ।
- ਰੈਨਸਮਵੇਅਰ, ਸਪਾਈਵੇਅਰ, ਜਾਂ ਜਾਣਕਾਰੀ ਚੋਰੀ ਕਰਨ ਦੀਆਂ ਧਮਕੀਆਂ ਸਮੇਤ ਵਾਧੂ ਮਾਲਵੇਅਰ ਸਥਾਪਤ ਕਰੋ।
- ਫਾਈਲਾਂ ਅਤੇ ਸਿਸਟਮ ਸੈਟਿੰਗਾਂ ਨੂੰ ਹੇਰਾਫੇਰੀ ਕਰੋ।
- ਅਣਅਧਿਕਾਰਤ ਵਿੱਤੀ ਲੈਣ-ਦੇਣ ਕਰਨਾ ਜਾਂ ਸਮਝੌਤਾ ਕੀਤੇ ਗਏ ਔਨਲਾਈਨ ਖਾਤਿਆਂ ਦੀ ਦੁਰਵਰਤੋਂ ਕਰਨਾ।
ਕੋਈ ਵੀ ਕੰਪਿਊਟਰ ਜਿਸ 'ਤੇ ਖਤਰਨਾਕ ScreenConnect ਇੰਸਟਾਲਰ ਲਗਾਇਆ ਗਿਆ ਹੈ, ਉਸਨੂੰ ਪੂਰੀ ਤਰ੍ਹਾਂ ਨਾਲ ਸਮਝੌਤਾ ਕੀਤਾ ਗਿਆ ਮੰਨਿਆ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ। ਖ਼ਤਰੇ ਨੂੰ ਰੋਕਣ ਅਤੇ ਹੋਰ ਨੁਕਸਾਨ ਨੂੰ ਰੋਕਣ ਲਈ ਤੁਰੰਤ ਘਟਨਾ ਪ੍ਰਤੀਕਿਰਿਆ ਉਪਾਅ ਜ਼ਰੂਰੀ ਹਨ।
ਸਪੈਮ ਈਮੇਲ ਮਾਲਵੇਅਰ ਕਿਵੇਂ ਪਹੁੰਚਾਉਂਦੇ ਹਨ
'ਸਮਾਜਿਕ ਸੁਰੱਖਿਆ ਪ੍ਰਸ਼ਾਸਨ ਈ-ਸਟੇਟਮੈਂਟ ਉਪਲਬਧ ਹੈ' ਮੁਹਿੰਮ ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਦੁਆਰਾ ਵਰਤੀ ਜਾਂਦੀ ਇੱਕ ਆਮ ਮਾਲਵੇਅਰ ਵੰਡ ਰਣਨੀਤੀ ਨੂੰ ਦਰਸਾਉਂਦੀ ਹੈ। ਖਤਰਨਾਕ ਸਪੈਮ ਈਮੇਲ ਆਮ ਤੌਰ 'ਤੇ ਅਟੈਚਮੈਂਟਾਂ ਜਾਂ ਏਮਬੈਡਡ ਲਿੰਕਾਂ ਰਾਹੀਂ ਮਾਲਵੇਅਰ ਫੈਲਾਉਂਦੇ ਹਨ।
ਅਟੈਚਮੈਂਟ ਵੱਖ-ਵੱਖ ਫਾਰਮੈਟਾਂ ਵਿੱਚ ਆ ਸਕਦੇ ਹਨ, ਜਿਸ ਵਿੱਚ ਮਾਈਕ੍ਰੋਸਾਫਟ ਆਫਿਸ ਦਸਤਾਵੇਜ਼, PDF ਫਾਈਲਾਂ, ਜ਼ਿਪ ਆਰਕਾਈਵ, ਐਗਜ਼ੀਕਿਊਟੇਬਲ ਫਾਈਲਾਂ ਅਤੇ ਸਕ੍ਰਿਪਟਾਂ ਸ਼ਾਮਲ ਹਨ। ਕੁਝ ਮਾਲਵੇਅਰ ਇਨਫੈਕਸ਼ਨ ਫਾਈਲ ਖੋਲ੍ਹਦੇ ਹੀ ਸ਼ੁਰੂ ਹੋ ਜਾਂਦੇ ਹਨ, ਜਦੋਂ ਕਿ ਦੂਜਿਆਂ ਨੂੰ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਮੈਕਰੋ ਨੂੰ ਸਮਰੱਥ ਬਣਾਉਣ ਜਾਂ ਵਾਧੂ ਕਾਰਵਾਈਆਂ ਕਰਨ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ।
ਇਸੇ ਤਰ੍ਹਾਂ, ਖਤਰਨਾਕ ਲਿੰਕ ਅਕਸਰ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਸੁਰੱਖਿਅਤ ਦਸਤਾਵੇਜ਼ ਪੋਰਟਲ, ਤਸਦੀਕ ਸੇਵਾਵਾਂ, ਜਾਂ ਡਾਊਨਲੋਡ ਪੰਨਿਆਂ ਦੇ ਭੇਸ ਵਿੱਚ ਵੈੱਬਸਾਈਟਾਂ ਵੱਲ ਭੇਜਦੇ ਹਨ। ਇਹ ਸਾਈਟਾਂ ਵਿਜ਼ਟਰਾਂ ਨੂੰ ਨੁਕਸਾਨਦੇਹ ਫਾਈਲਾਂ ਨੂੰ ਡਾਊਨਲੋਡ ਕਰਨ ਅਤੇ ਚਲਾਉਣ ਲਈ ਮਨਾਉਣ ਲਈ ਤਿਆਰ ਕੀਤੀਆਂ ਗਈਆਂ ਹਨ। ਕੁਝ ਮਾਮਲਿਆਂ ਵਿੱਚ, ਡਾਊਨਲੋਡ ਆਪਣੇ ਆਪ ਸ਼ੁਰੂ ਹੋ ਜਾਂਦੇ ਹਨ, ਜਦੋਂ ਕਿ ਦੂਜਿਆਂ ਵਿੱਚ, ਸੋਸ਼ਲ ਇੰਜੀਨੀਅਰਿੰਗ ਤਕਨੀਕਾਂ ਦੀ ਵਰਤੋਂ ਪੀੜਤਾਂ ਨੂੰ ਮਾਲਵੇਅਰ ਖੁਦ ਲਾਂਚ ਕਰਨ ਲਈ ਮਨਾਉਣ ਲਈ ਕੀਤੀ ਜਾਂਦੀ ਹੈ।
ਚੇਤਾਵਨੀ ਦੇ ਚਿੰਨ੍ਹਾਂ ਨੂੰ ਪਛਾਣਨਾ
ਇਸ ਕਿਸਮ ਦੇ ਘੁਟਾਲਿਆਂ ਦੀ ਪਛਾਣ ਕਰਨ ਵਿੱਚ ਕਈ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਮਦਦ ਕਰ ਸਕਦੀਆਂ ਹਨ:
ਇਹਨਾਂ ਸੂਚਕਾਂ ਨੂੰ ਪਛਾਣਨ ਨਾਲ ਮਾਲਵੇਅਰ ਅਤੇ ਹੋਰ ਸਾਈਬਰ ਖਤਰਿਆਂ ਦੇ ਅਚਾਨਕ ਸੰਪਰਕ ਨੂੰ ਰੋਕਣ ਵਿੱਚ ਮਦਦ ਮਿਲ ਸਕਦੀ ਹੈ।
ਅੰਤਿਮ ਮੁਲਾਂਕਣ
'ਸਮਾਜਿਕ ਸੁਰੱਖਿਆ ਪ੍ਰਸ਼ਾਸਨ ਈ-ਸਟੇਟਮੈਂਟ ਉਪਲਬਧ ਹੈ' ਈਮੇਲ ਮੁਹਿੰਮ ਇੱਕ ਖ਼ਤਰਨਾਕ ਮਾਲਵੇਅਰ ਵੰਡ ਯੋਜਨਾ ਹੈ ਜੋ ਪੀੜਤਾਂ ਦਾ ਵਿਸ਼ਵਾਸ ਹਾਸਲ ਕਰਨ ਲਈ ਸਮਾਜਿਕ ਸੁਰੱਖਿਆ ਪ੍ਰਸ਼ਾਸਨ ਦੀ ਨਕਲ ਕਰਦੀ ਹੈ। ਸਾਲਾਨਾ ਸਟੇਟਮੈਂਟ ਪ੍ਰਦਾਨ ਕਰਨ ਦੀ ਬਜਾਏ, ਘੁਟਾਲਾ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਇੱਕ ਜਾਅਲੀ ਤਸਦੀਕ ਪੋਰਟਲ ਵੱਲ ਰੀਡਾਇਰੈਕਟ ਕਰਦਾ ਹੈ ਜੋ ਇੱਕ ਟ੍ਰੋਜਨਾਈਜ਼ਡ ਸਕ੍ਰੀਨਕਨੈਕਟ ਇੰਸਟੌਲਰ ਡਾਊਨਲੋਡ ਕਰਦਾ ਹੈ।
ਇੱਕ ਵਾਰ ਲਾਗੂ ਹੋਣ ਤੋਂ ਬਾਅਦ, ਖਤਰਨਾਕ ਸੌਫਟਵੇਅਰ ਹਮਲਾਵਰਾਂ ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਸਿਸਟਮ ਤੱਕ ਰਿਮੋਟ ਐਕਸੈਸ ਦਿੰਦਾ ਹੈ, ਜਿਸ ਨਾਲ ਸੰਭਾਵੀ ਤੌਰ 'ਤੇ ਡੇਟਾ ਚੋਰੀ, ਖਾਤੇ ਨਾਲ ਸਮਝੌਤਾ, ਵਿੱਤੀ ਨੁਕਸਾਨ ਅਤੇ ਵਾਧੂ ਮਾਲਵੇਅਰ ਇਨਫੈਕਸ਼ਨ ਹੋ ਸਕਦੇ ਹਨ। ਪ੍ਰਾਪਤਕਰਤਾ ਜਿਨ੍ਹਾਂ ਨੂੰ ਇਹ ਈਮੇਲ ਮਿਲਦੇ ਹਨ, ਉਨ੍ਹਾਂ ਨੂੰ ਇਹਨਾਂ ਨੂੰ ਤੁਰੰਤ ਡਿਲੀਟ ਕਰ ਦੇਣਾ ਚਾਹੀਦਾ ਹੈ ਅਤੇ ਕਿਸੇ ਵੀ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਜਾਂ ਸੁਨੇਹੇ ਦੇ ਅੰਦਰ ਮੌਜੂਦ ਕਿਸੇ ਵੀ ਫਾਈਲ ਨੂੰ ਡਾਊਨਲੋਡ ਕਰਨ ਤੋਂ ਬਚਣਾ ਚਾਹੀਦਾ ਹੈ।