ਸਟੈਂਡਰਡ ਬੈਂਕ ਖਾਤਾ ਸਟੇਟਮੈਂਟ ਘੁਟਾਲਾ
ਤੁਹਾਡੀ ਡਿਜੀਟਲ ਪਛਾਣ ਦੀ ਰੱਖਿਆ ਲਈ ਨਿਰੰਤਰ ਚੌਕਸੀ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ, ਖਾਸ ਕਰਕੇ ਕਿਉਂਕਿ ਸਾਈਬਰ ਅਪਰਾਧੀ ਈਮੇਲ ਦੇ ਲਾਲਚਾਂ 'ਤੇ ਭਰੋਸਾ ਕਰਦੇ ਰਹਿੰਦੇ ਹਨ। ਸਟੈਂਡਰਡ ਬੈਂਕ ਖਾਤਾ ਸਟੇਟਮੈਂਟ ਘੁਟਾਲਾ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਸੌਂਪਣ ਜਾਂ ਨੁਕਸਾਨਦੇਹ ਫਾਈਲਾਂ ਖੋਲ੍ਹਣ ਲਈ ਗੁੰਮਰਾਹ ਕਰਨ ਲਈ ਬਣਾਈ ਗਈ ਇੱਕ ਯੋਜਨਾ ਦੀ ਇੱਕ ਪ੍ਰਮੁੱਖ ਉਦਾਹਰਣ ਹੈ। ਇਹ ਸੁਨੇਹੇ ਕਿਸੇ ਵੀ ਜਾਇਜ਼ ਕੰਪਨੀਆਂ, ਸੰਗਠਨਾਂ, ਜਾਂ ਸੇਵਾ ਪ੍ਰਦਾਤਾਵਾਂ ਨਾਲ ਜੁੜੇ ਨਹੀਂ ਹਨ, ਭਾਵੇਂ ਉਹ ਭਰੋਸੇਯੋਗ ਦਿਖਾਈ ਦੇਣ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਦੇ ਹਨ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਬੈਂਕ ਹੋਣ ਦਾ ਦਿਖਾਵਾ ਕਰਦੇ ਹੋਏ ਇੱਕ ਭੇਸ ਵਾਲਾ ਸੁਨੇਹਾ
ਧੋਖਾਧੜੀ ਵਾਲੀਆਂ ਈਮੇਲਾਂ ਆਪਣੇ ਆਪ ਨੂੰ ਸਟੈਂਡਰਡ ਬੈਂਕ ਤੋਂ ਮਹੀਨਾਵਾਰ ਬਿਜ਼ਨਸ ਔਨਲਾਈਨ ਖਾਤਾ ਸੂਚਨਾਵਾਂ ਵਜੋਂ ਪੇਸ਼ ਕਰਦੀਆਂ ਹਨ। ਉਹ ਝੂਠਾ ਦਾਅਵਾ ਕਰਦੇ ਹਨ ਕਿ ਇੱਕ ਖਾਤਾ ਸਟੇਟਮੈਂਟ ਨੱਥੀ ਕੀਤੀ ਗਈ ਹੈ ਅਤੇ ਪ੍ਰਾਪਤਕਰਤਾ ਨੂੰ ਅਡੋਬ ਰੀਡਰ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਇਸਨੂੰ ਖੋਲ੍ਹਣ ਦੀ ਅਪੀਲ ਕਰਦੇ ਹਨ। ਕੁਝ ਸੰਸਕਰਣਾਂ ਵਿੱਚ ਅਡੋਬ ਸੌਫਟਵੇਅਰ ਡਾਊਨਲੋਡ ਕਰਨ ਲਈ ਇੱਕ ਲਿੰਕ ਵੀ ਸ਼ਾਮਲ ਹੁੰਦਾ ਹੈ, ਜੋ ਕਿ ਜਾਇਜ਼ਤਾ ਦੇ ਭਰਮ ਨੂੰ ਮਜ਼ਬੂਤ ਕਰਦਾ ਹੈ।
ਹੋਰ ਭਰੋਸੇਯੋਗਤਾ ਜੋੜਨ ਲਈ, ਘੁਟਾਲੇਬਾਜ਼ ਦਾਅਵਾ ਕਰਦੇ ਹਨ ਕਿ ਦਸਤਾਵੇਜ਼ ਪਾਸਵਰਡ-ਸੁਰੱਖਿਅਤ ਹੈ। ਕਥਿਤ ਪਾਸਵਰਡ ਨੂੰ ਕੁਝ ਨਿੱਜੀ ਦੱਸਿਆ ਗਿਆ ਹੈ, ਜਿਵੇਂ ਕਿ ਦੱਖਣੀ ਅਫ਼ਰੀਕੀ ਆਈਡੀ ਨੰਬਰ, ਪਾਸਪੋਰਟ ਨੰਬਰ, ਕੰਪਨੀ ਰਜਿਸਟ੍ਰੇਸ਼ਨ ਨੰਬਰ, ਜਾਂ ਖਾਤਾ ਨੰਬਰ। ਇਹ ਚਾਲ ਪੀੜਤਾਂ ਨੂੰ ਬਹੁਤ ਸੰਵੇਦਨਸ਼ੀਲ ਵੇਰਵੇ ਦਰਜ ਕਰਨ ਲਈ ਉਕਸਾਉਂਦੀ ਹੈ, ਜਿਨ੍ਹਾਂ ਨੂੰ ਫਿਰ ਅਪਰਾਧਿਕ ਵਰਤੋਂ ਲਈ ਇਕੱਠਾ ਕੀਤਾ ਜਾਂਦਾ ਹੈ।
ਹਮਲਾਵਰਾਂ ਦਾ ਕੀ ਟੀਚਾ ਹੈ
ਇਸ ਘੁਟਾਲੇ ਦਾ ਮੁੱਖ ਟੀਚਾ ਨਿੱਜੀ ਅਤੇ ਵਿੱਤੀ ਜਾਣਕਾਰੀ ਚੋਰੀ ਕਰਨਾ ਹੈ। ਸਾਈਬਰ ਅਪਰਾਧੀ ਪੀੜਤਾਂ ਨੂੰ ਨਕਲੀ ਬੈਂਕਿੰਗ ਪੋਰਟਲ ਵੱਲ ਭੇਜ ਸਕਦੇ ਹਨ ਜਾਂ ਅਟੈਚਮੈਂਟ ਦੇ ਅੰਦਰ ਇੱਕ ਧੋਖਾਧੜੀ ਵਾਲਾ ਫਾਰਮ ਸ਼ਾਮਲ ਕਰ ਸਕਦੇ ਹਨ। ਇੱਕ ਵਾਰ ਬੇਨਤੀ ਕੀਤਾ ਡੇਟਾ ਦਾਖਲ ਹੋਣ ਤੋਂ ਬਾਅਦ, ਹਮਲਾਵਰ ਇਸਦੀ ਵਰਤੋਂ ਪਛਾਣ ਚੋਰੀ ਕਰਨ, ਬੈਂਕ ਖਾਤਿਆਂ ਨੂੰ ਖਤਮ ਕਰਨ, ਜਾਂ ਹੋਰ ਧੋਖਾਧੜੀ ਲਈ ਪੀੜਤ ਦਾ ਰੂਪ ਧਾਰਨ ਕਰਨ ਲਈ ਕਰ ਸਕਦੇ ਹਨ। ਉਹ ਕ੍ਰੈਡਿਟ ਕਾਰਡ ਨੰਬਰ, ਲੌਗਇਨ ਵੇਰਵੇ, ਜਾਂ ਜਾਅਲੀ ਸੇਵਾਵਾਂ ਲਈ ਭੁਗਤਾਨ ਵੀ ਮੰਗ ਸਕਦੇ ਹਨ।
ਇਸ ਸਕੀਮ ਵਿੱਚ ਫਸਣ ਨਾਲ ਗੰਭੀਰ ਨਤੀਜੇ ਨਿਕਲ ਸਕਦੇ ਹਨ, ਜਿਸ ਵਿੱਚ ਵਿੱਤੀ ਨੁਕਸਾਨ, ਖਾਤਿਆਂ ਨਾਲ ਸਮਝੌਤਾ, ਅਤੇ ਲੰਬੇ ਸਮੇਂ ਦੀ ਗੋਪਨੀਯਤਾ ਉਲੰਘਣਾ ਸ਼ਾਮਲ ਹੈ। ਇਹਨਾਂ ਈਮੇਲਾਂ ਨੂੰ ਹਮੇਸ਼ਾ ਨਜ਼ਰਅੰਦਾਜ਼ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ ਅਤੇ ਮਿਟਾਉਣਾ ਚਾਹੀਦਾ ਹੈ।
ਸੰਕੇਤ ਕਿ ਸੁਨੇਹਾ ਇੱਕ ਘੁਟਾਲਾ ਹੈ
ਸੁਨੇਹੇ ਆਮ ਤੌਰ 'ਤੇ ਮਨੋਵਿਗਿਆਨਕ ਦਬਾਅ, ਜ਼ਰੂਰੀਤਾ ਅਤੇ ਧਿਆਨ ਨਾਲ ਚੁਣੇ ਗਏ ਸ਼ਬਦਾਂ 'ਤੇ ਨਿਰਭਰ ਕਰਦੇ ਹਨ। ਮੁੱਖ ਚੇਤਾਵਨੀ ਸੰਕੇਤਾਂ ਵਿੱਚ "ਮਾਸਿਕ ਸਟੇਟਮੈਂਟਾਂ" ਦੇ ਹਵਾਲੇ, ਅਡੋਬ ਰੀਡਰ ਡਾਊਨਲੋਡ ਕਰਨ ਲਈ ਨਿਰਦੇਸ਼, ਪਾਸਵਰਡ-ਸੁਰੱਖਿਅਤ ਦਸਤਾਵੇਜ਼ਾਂ ਦੇ ਦਾਅਵੇ, ਅਤੇ ਨਿੱਜੀ ਪਛਾਣਕਰਤਾਵਾਂ ਲਈ ਬੇਨਤੀਆਂ ਸ਼ਾਮਲ ਹਨ। ਹਾਲਾਂਕਿ ਇਹ ਤੱਤ ਜਾਇਜ਼ ਪੱਤਰ ਵਿਹਾਰ ਦੀ ਨਕਲ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤੇ ਗਏ ਹਨ, ਇਹ ਇੱਕ ਉੱਚ-ਜੋਖਮ ਵਾਲੀ ਫਿਸ਼ਿੰਗ ਕੋਸ਼ਿਸ਼ ਦਾ ਸੰਕੇਤ ਦਿੰਦੇ ਹਨ।
ਇਹਨਾਂ ਈਮੇਲਾਂ ਰਾਹੀਂ ਮਾਲਵੇਅਰ ਕਿਵੇਂ ਦਾਖਲ ਹੁੰਦਾ ਹੈ
ਹਮਲਾਵਰ ਅਕਸਰ ਨੁਕਸਾਨਦੇਹ ਫਾਈਲਾਂ ਨੂੰ ਜੋੜਦੇ ਹਨ ਜਾਂ ਖਤਰਨਾਕ ਲਿੰਕਾਂ ਨੂੰ ਜੋੜਦੇ ਹਨ। ਗਲਤ ਫਾਈਲ ਖੋਲ੍ਹਣਾ ਜਾਂ ਗਲਤ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕਰਨਾ ਇਨਫੈਕਸ਼ਨ ਨੂੰ ਚਾਲੂ ਕਰਨ ਲਈ ਕਾਫ਼ੀ ਹੈ। ਅਟੈਚਮੈਂਟ ਜਾਂ ਲਿੰਕ ਅਜਿਹੀਆਂ ਸਾਈਟਾਂ ਵੱਲ ਲੈ ਜਾ ਸਕਦੇ ਹਨ ਜੋ ਮਾਲਵੇਅਰ ਨੂੰ ਆਪਣੇ ਆਪ ਡਾਊਨਲੋਡ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਦੀਆਂ ਹਨ ਜਾਂ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਹੱਥੀਂ ਅਜਿਹਾ ਕਰਨ ਲਈ ਮਨਾਉਂਦੀਆਂ ਹਨ। ਡਿਵਾਈਸਾਂ ਸਿਰਫ਼ ਤਾਂ ਹੀ ਸਮਝੌਤਾ ਕੀਤੀਆਂ ਜਾਂਦੀਆਂ ਹਨ ਜੇਕਰ ਉਪਭੋਗਤਾ ਇਹਨਾਂ ਨੁਕਸਾਨਦੇਹ ਤੱਤਾਂ ਨਾਲ ਸਰਗਰਮੀ ਨਾਲ ਗੱਲਬਾਤ ਕਰਦਾ ਹੈ।
ਖਤਰਨਾਕ ਅਟੈਚਮੈਂਟ:
- PDF, ਦਫ਼ਤਰੀ ਦਸਤਾਵੇਜ਼, ZIP/RAR ਪੁਰਾਲੇਖ, ਅਤੇ ਐਗਜ਼ੀਕਿਊਟੇਬਲ ਅਕਸਰ ਵਰਤੇ ਜਾਂਦੇ ਹਨ।
- ਕੁਝ ਫਾਈਲਾਂ ਮੈਕਰੋ ਦੇ ਸਮਰੱਥ ਹੋਣ ਜਾਂ ਵਾਧੂ ਕਦਮ ਚੁੱਕੇ ਜਾਣ ਤੋਂ ਬਾਅਦ ਮਾਲਵੇਅਰ ਨੂੰ ਕਿਰਿਆਸ਼ੀਲ ਕਰਦੀਆਂ ਹਨ।
ਖ਼ਰਾਬ ਲਿੰਕ:
- ਸਮਝੌਤਾ ਕੀਤੀਆਂ ਜਾਂ ਹਮਲਾਵਰ-ਨਿਯੰਤਰਿਤ ਸਾਈਟਾਂ ਵੱਲ ਰੀਡਾਇਰੈਕਟ ਕਰਦਾ ਹੈ।
- ਪੰਨੇ ਆਟੋਮੈਟਿਕ ਡਾਊਨਲੋਡ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰ ਸਕਦੇ ਹਨ ਜਾਂ ਪੀੜਤਾਂ ਨੂੰ ਨੁਕਸਾਨਦੇਹ ਸਮੱਗਰੀ ਸਥਾਪਤ ਕਰਨ ਲਈ ਕਹਿ ਸਕਦੇ ਹਨ।
ਘੁਟਾਲੇ ਵਿੱਚ ਸ਼ਾਮਲ ਹੋਣ ਦੇ ਜੋਖਮ
ਜਦੋਂ ਕਿ ਘੁਟਾਲੇ ਦਾ ਮੁੱਖ ਉਦੇਸ਼ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਦੀ ਚੋਰੀ ਹੈ, ਖ਼ਤਰੇ ਡੇਟਾ ਇਕੱਠਾ ਕਰਨ ਤੋਂ ਕਿਤੇ ਵੱਧ ਫੈਲੇ ਹੋਏ ਹਨ। ਇੱਕ ਵਾਰ ਜਦੋਂ ਪੀੜਤ ਧੋਖਾਧੜੀ ਵਾਲੀਆਂ ਫਾਈਲਾਂ ਜਾਂ ਸਾਈਟਾਂ ਨਾਲ ਗੱਲਬਾਤ ਕਰਦੇ ਹਨ, ਤਾਂ ਉਹ ਆਪਣੇ ਸਿਸਟਮਾਂ ਨੂੰ ਘੁਸਪੈਠ ਦੇ ਸਾਹਮਣੇ ਲਿਆਉਂਦੇ ਹਨ। ਨਤੀਜੇ ਵਜੋਂ ਇਹ ਸ਼ਾਮਲ ਹੋ ਸਕਦੇ ਹਨ:
- ਬੈਂਕ ਜਾਂ ਔਨਲਾਈਨ ਖਾਤਿਆਂ ਤੱਕ ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ
- ਪਛਾਣ ਦੀ ਚੋਰੀ
- ਵਿੱਤੀ ਸ਼ੋਸ਼ਣ
- ਟ੍ਰੋਜਨ, ਸਪਾਈਵੇਅਰ, ਜਾਂ ਰੈਨਸਮਵੇਅਰ ਦੁਆਰਾ ਡਿਵਾਈਸ ਇਨਫੈਕਸ਼ਨ
ਸੁਰੱਖਿਅਤ ਕਿਵੇਂ ਰਹਿਣਾ ਹੈ
ਜੋਖਮ ਨੂੰ ਘੱਟ ਕਰਨ ਲਈ, ਸ਼ੱਕੀ ਬੈਂਕਿੰਗ ਈਮੇਲਾਂ ਨਾਲ ਗੱਲਬਾਤ ਕਰਨ ਤੋਂ ਬਚੋ, ਭਾਵੇਂ ਉਹ ਪੇਸ਼ੇਵਰ ਦਿਖਾਈ ਦੇਣ। ਸੁਨੇਹਾ ਮਿਟਾਓ, ਅਟੈਚਮੈਂਟ ਖੋਲ੍ਹਣ ਤੋਂ ਬਚੋ, ਅਤੇ ਕਿਸੇ ਵੀ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਨਾ ਕਰੋ। ਜਾਇਜ਼ ਬੈਂਕ ਅਣਚਾਹੇ ਈਮੇਲ ਸੁਨੇਹਿਆਂ ਰਾਹੀਂ ਸੰਵੇਦਨਸ਼ੀਲ ਵੇਰਵਿਆਂ ਦੀ ਬੇਨਤੀ ਨਹੀਂ ਕਰਦੇ ਹਨ, ਅਤੇ ਸੇਵਾ ਪ੍ਰਦਾਤਾ ਇਸ ਤਰੀਕੇ ਨਾਲ ਸਟੇਟਮੈਂਟਾਂ ਨਹੀਂ ਵੰਡਦੇ ਹਨ।
ਅਚਾਨਕ ਵਿੱਤੀ ਈਮੇਲਾਂ ਤੋਂ ਸਾਵਧਾਨ ਰਹਿਣਾ ਸਾਈਬਰ ਅਪਰਾਧਿਕ ਕੋਸ਼ਿਸ਼ਾਂ ਨੂੰ ਰੋਕਣ ਅਤੇ ਤੁਹਾਡੀ ਨਿੱਜੀ ਸੁਰੱਖਿਆ ਨੂੰ ਸੁਰੱਖਿਅਤ ਰੱਖਣ ਵਿੱਚ ਮਹੱਤਵਪੂਰਨ ਭੂਮਿਕਾ ਨਿਭਾਉਂਦਾ ਹੈ।