ਸਟੈਂਡਰਡ ਬੈਂਕ UCount ਇਨਾਮ ਈਮੇਲ ਘੁਟਾਲਾ
ਡਿਜ਼ੀਟਲ ਰਣਨੀਤੀਆਂ ਦੇ ਵਧਦੇ ਹੋਏ ਸੂਝਵਾਨ ਹੋਣ ਦੇ ਨਾਲ, ਵੈੱਬ ਨੂੰ ਬ੍ਰਾਊਜ਼ ਕਰਦੇ ਸਮੇਂ ਚੌਕਸ ਰਹਿਣਾ ਅਤੇ ਈਮੇਲਾਂ ਦੀ ਜਾਂਚ ਕਰਨਾ ਕਦੇ ਵੀ ਮਹੱਤਵਪੂਰਨ ਨਹੀਂ ਰਿਹਾ। ਸਾਈਬਰ ਅਪਰਾਧੀ ਬੇਲੋੜੇ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਹੇਰਾਫੇਰੀ ਕਰਨ ਲਈ ਲਗਾਤਾਰ ਨਵੀਆਂ ਚਾਲਾਂ ਘੜਦੇ ਹਨ, ਅਕਸਰ ਨਾਮਵਰ ਸੰਸਥਾਵਾਂ ਵਿੱਚ ਵਿਸ਼ਵਾਸ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਦੇ ਹਨ। ਅਜਿਹੀ ਹੀ ਇੱਕ ਧੋਖੇਬਾਜ਼ ਸਕੀਮ ਵਰਤਮਾਨ ਵਿੱਚ ਪ੍ਰਚਲਿਤ ਹੈ ਸਟੈਂਡਰਡ ਬੈਂਕ UCount ਇਨਾਮ ਈਮੇਲ ਘੁਟਾਲਾ, ਫਿਸ਼ਿੰਗ ਰਣਨੀਤੀਆਂ ਦੁਆਰਾ ਬੈਂਕਿੰਗ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਅਤੇ ਨਿੱਜੀ ਜਾਣਕਾਰੀ ਦੀ ਕਟਾਈ ਕਰਨ ਦੀ ਇੱਕ ਧੋਖਾਧੜੀ ਕੋਸ਼ਿਸ਼।
ਵਿਸ਼ਾ - ਸੂਚੀ
UCount ਰਿਵਾਰਡ ਪੁਆਇੰਟਸ ਦੇ ਝੂਠੇ ਵਾਅਦੇ
ਇਸ ਘੁਟਾਲੇ ਦਾ ਵਿਸ਼ਲੇਸ਼ਣ ਕਰਨ ਵਾਲੇ ਸੁਰੱਖਿਆ ਖੋਜਕਰਤਾਵਾਂ ਨੇ ਪੁਸ਼ਟੀ ਕੀਤੀ ਹੈ ਕਿ ਈਮੇਲਾਂ ਸਟੈਂਡਰਡ ਬੈਂਕ ਦੀਆਂ ਹੋਣ ਦਾ ਝੂਠਾ ਦਾਅਵਾ ਕਰਦੀਆਂ ਹਨ। ਉਹ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਸੂਚਿਤ ਕਰਦੇ ਹਨ ਕਿ ਉਹਨਾਂ ਨੂੰ 200,000 UCount ਇਨਾਮ ਪੁਆਇੰਟ ਦਿੱਤੇ ਗਏ ਹਨ, ਇੱਕ ਮੰਨਿਆ ਜਾਂਦਾ ਤੋਹਫ਼ਾ ਜੋ Sasol, BP, Shell, ਅਤੇ Engen Petroleum ਸਮੇਤ ਵੱਖ-ਵੱਖ ਫਿਊਲ ਸਟੇਸ਼ਨਾਂ 'ਤੇ ਰੀਡੀਮ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ। ਸੁਨੇਹਾ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਆਪਣੇ ਇਨਾਮ ਦਾ ਦਾਅਵਾ ਕਰਨ ਲਈ 'ਐਕਟੀਵੇਟ ਕਰਨ ਲਈ ਇੱਥੇ ਕਲਿੱਕ ਕਰੋ' ਲੇਬਲ ਵਾਲੇ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਲਈ ਉਤਸ਼ਾਹਿਤ ਕਰਦਾ ਹੈ।
ਇਹ ਮਨਮੋਹਕ ਪੇਸ਼ਕਸ਼ ਪੂਰੀ ਤਰ੍ਹਾਂ ਮਨਘੜਤ ਹੈ। ਸਟੈਂਡਰਡ ਬੈਂਕ ਦਾ ਇਹਨਾਂ ਈਮੇਲਾਂ ਨਾਲ ਕੋਈ ਸਬੰਧ ਨਹੀਂ ਹੈ, ਅਤੇ ਅਜਿਹੇ ਕੋਈ ਇਨਾਮ ਜਾਰੀ ਨਹੀਂ ਕੀਤੇ ਜਾ ਰਹੇ ਹਨ। ਇਸ ਸਕੀਮ ਦਾ ਇੱਕੋ ਇੱਕ ਉਦੇਸ਼ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਏਮਬੈਡ ਕੀਤੇ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਲਈ ਹੇਰਾਫੇਰੀ ਕਰਨਾ ਹੈ, ਜੋ ਉਹਨਾਂ ਨੂੰ ਸਟੈਂਡਰਡ ਬੈਂਕ ਦੇ ਲੌਗਇਨ ਪੋਰਟਲ ਦੀ ਨਕਲ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤੀ ਗਈ ਇੱਕ ਫਿਸ਼ਿੰਗ ਵੈਬਸਾਈਟ 'ਤੇ ਭੇਜਦਾ ਹੈ।
ਧੋਖੇਬਾਜ਼ ਫਿਸ਼ਿੰਗ ਰਣਨੀਤੀਆਂ
ਈਮੇਲ ਵਿੱਚ ਲਿੰਕ ਕੀਤੀ ਫਿਸ਼ਿੰਗ ਵੈਬਸਾਈਟ ਸਟੈਂਡਰਡ ਬੈਂਕ ਦੇ ਜਾਇਜ਼ ਔਨਲਾਈਨ ਬੈਂਕਿੰਗ ਲੌਗਇਨ ਪੰਨੇ ਦੀ ਦਿੱਖ ਨੂੰ ਪ੍ਰਤੀਬਿੰਬਤ ਕਰਨ ਲਈ ਇੰਜਨੀਅਰ ਕੀਤੀ ਗਈ ਹੈ, ਜਿਸ ਨਾਲ ਉਪਭੋਗਤਾਵਾਂ ਲਈ ਅਸਲ ਅਤੇ ਧੋਖਾਧੜੀ ਵਾਲੀਆਂ ਸਾਈਟਾਂ ਵਿੱਚ ਫਰਕ ਕਰਨਾ ਮੁਸ਼ਕਲ ਹੋ ਜਾਂਦਾ ਹੈ। ਜੇਕਰ ਕੋਈ ਪੀੜਤ ਆਪਣੇ ਪ੍ਰਮਾਣ ਪੱਤਰ ਦਾਖਲ ਕਰਦਾ ਹੈ, ਤਾਂ ਡੇਟਾ ਤੁਰੰਤ ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਨੂੰ ਭੇਜ ਦਿੱਤਾ ਜਾਂਦਾ ਹੈ, ਜੋ ਇਸਦੀ ਵਰਤੋਂ ਅਣਅਧਿਕਾਰਤ ਲੈਣ-ਦੇਣ, ਪਛਾਣ ਦੀ ਚੋਰੀ, ਜਾਂ ਹੋਰ ਲਿੰਕ ਕੀਤੇ ਖਾਤਿਆਂ ਤੱਕ ਪਹੁੰਚ ਕਰਨ ਲਈ ਕਰ ਸਕਦੇ ਹਨ।
ਵਿੱਤੀ ਚੋਰੀ ਤੋਂ ਇਲਾਵਾ, ਸਮਝੌਤਾ ਕੀਤੇ ਪ੍ਰਮਾਣ ਪੱਤਰ ਅਪਰਾਧੀਆਂ ਨੂੰ ਇਹ ਕਰਨ ਦੀ ਇਜਾਜ਼ਤ ਦੇ ਸਕਦੇ ਹਨ:
- ਫੰਡਾਂ ਨੂੰ ਰੀਰੂਟ ਕਰਨ ਜਾਂ ਪ੍ਰਮਾਣੀਕਰਨ ਸੈਟਿੰਗਾਂ ਬਦਲਣ ਲਈ ਬੈਂਕਿੰਗ ਵੇਰਵਿਆਂ ਨੂੰ ਸੋਧੋ।
- ਪੀੜਤ ਦੇ ਨਾਮ 'ਤੇ ਕਰਜ਼ੇ ਜਾਂ ਕ੍ਰੈਡਿਟ ਦੀ ਬੇਨਤੀ ਕਰੋ, ਜਿਸ ਨਾਲ ਗੰਭੀਰ ਵਿੱਤੀ ਪ੍ਰਭਾਵ ਪੈਂਦਾ ਹੈ।
- ਈਮੇਲਾਂ, ਸੋਸ਼ਲ ਮੀਡੀਆ ਅਤੇ ਕਲਾਉਡ ਸਟੋਰੇਜ ਸਮੇਤ ਹੋਰ ਸਬੰਧਿਤ ਔਨਲਾਈਨ ਖਾਤਿਆਂ ਤੱਕ ਪਹੁੰਚ ਅਤੇ ਦੁਰਵਰਤੋਂ ਕਰੋ।
ਵਾਧੂ ਜੋਖਮ: ਸਿਰਫ਼ ਇੱਕ ਫਿਸ਼ਿੰਗ ਹਮਲੇ ਤੋਂ ਵੱਧ
ਹਾਲਾਂਕਿ ਇਹ ਖਾਸ ਰਣਨੀਤੀ ਮੁੱਖ ਤੌਰ 'ਤੇ ਬੈਂਕਿੰਗ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਦੀ ਕਟਾਈ 'ਤੇ ਕੇਂਦ੍ਰਿਤ ਹੈ, ਫਿਸ਼ਿੰਗ ਈਮੇਲਾਂ ਨੂੰ ਅਕਸਰ ਵਿਆਪਕ ਸਾਈਬਰ ਅਪਰਾਧਿਕ ਗਤੀਵਿਧੀਆਂ ਲਈ ਵਰਤਿਆ ਜਾਂਦਾ ਹੈ, ਜਿਵੇਂ ਕਿ:
- ਨਿੱਜੀ ਤੌਰ 'ਤੇ ਪਛਾਣ ਯੋਗ ਜਾਣਕਾਰੀ (PII) ਦੀ ਕਟਾਈ - ਧੋਖਾਧੜੀ ਕਰਨ ਵਾਲੇ ਪਛਾਣ ਦੀ ਧੋਖਾਧੜੀ ਕਰਨ ਲਈ ਹੋਰ ਵੇਰਵਿਆਂ ਜਿਵੇਂ ਕਿ ਪਤੇ, ਫ਼ੋਨ ਨੰਬਰ ਅਤੇ ਆਈਡੀ ਨੰਬਰਾਂ ਦੀ ਬੇਨਤੀ ਕਰ ਸਕਦੇ ਹਨ।
- ਮਾਲਵੇਅਰ ਫੈਲਾਉਣਾ - ਕੁਝ ਫਿਸ਼ਿੰਗ ਈਮੇਲਾਂ ਵਿੱਚ ਸੰਕਰਮਿਤ ਅਟੈਚਮੈਂਟ ਜਾਂ ਲਿੰਕ ਸ਼ਾਮਲ ਹੁੰਦੇ ਹਨ ਜੋ ਉਪਭੋਗਤਾ ਦੇ ਡਿਵਾਈਸ 'ਤੇ ਹਾਨੀਕਾਰਕ ਸੌਫਟਵੇਅਰ ਸਥਾਪਤ ਕਰ ਸਕਦੇ ਹਨ, ਸੰਭਾਵੀ ਤੌਰ 'ਤੇ ਡੇਟਾ ਦੀ ਉਲੰਘਣਾ ਜਾਂ ਰੈਨਸਮਵੇਅਰ ਹਮਲੇ ਦਾ ਕਾਰਨ ਬਣ ਸਕਦੇ ਹਨ।
- ਸਮਝੌਤਾ ਕੀਤੇ ਖਾਤਿਆਂ ਨੂੰ ਵੇਚਣਾ - ਇਕੱਠੇ ਕੀਤੇ ਪ੍ਰਮਾਣ ਪੱਤਰ ਅਕਸਰ ਨਾਜਾਇਜ਼ ਬਾਜ਼ਾਰਾਂ 'ਤੇ ਵੇਚੇ ਜਾਂਦੇ ਹਨ, ਜਿਸ ਨਾਲ ਕਈ ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਨੂੰ ਉਨ੍ਹਾਂ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਨ ਦੀ ਇਜਾਜ਼ਤ ਮਿਲਦੀ ਹੈ।
ਫਿਸ਼ਿੰਗ ਈਮੇਲਾਂ ਨੂੰ ਕਿਵੇਂ ਪਛਾਣਨਾ ਅਤੇ ਬਚਣਾ ਹੈ
ਸਾਈਬਰ ਅਪਰਾਧੀ ਫਿਸ਼ਿੰਗ ਧੋਖਾਧੜੀ ਨੂੰ ਵਧੇਰੇ ਯਕੀਨਨ ਬਣਾਉਣ ਲਈ ਲਗਾਤਾਰ ਆਪਣੀਆਂ ਚਾਲਾਂ ਨੂੰ ਸੁਧਾਰਦੇ ਹਨ। ਹਾਲਾਂਕਿ, ਮੁੱਖ ਚੇਤਾਵਨੀ ਸੰਕੇਤਾਂ ਨੂੰ ਪਛਾਣਨਾ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਇਹਨਾਂ ਧੋਖੇਬਾਜ਼ ਸੰਦੇਸ਼ਾਂ ਦੀ ਪਛਾਣ ਕਰਨ ਅਤੇ ਉਹਨਾਂ ਤੋਂ ਬਚਣ ਵਿੱਚ ਮਦਦ ਕਰ ਸਕਦਾ ਹੈ:
- ਆਮ ਸ਼ੁਭਕਾਮਨਾਵਾਂ - ਪ੍ਰਮਾਣਿਕ ਬੈਂਕਿੰਗ ਈਮੇਲਾਂ ਆਮ ਤੌਰ 'ਤੇ ਗਾਹਕਾਂ ਨੂੰ ਉਨ੍ਹਾਂ ਦੇ ਪੂਰੇ ਨਾਮ ਨਾਲ ਸੰਬੋਧਿਤ ਕਰਦੀਆਂ ਹਨ, ਜਦੋਂ ਕਿ ਫਿਸ਼ਿੰਗ ਈਮੇਲਾਂ ਅਕਸਰ 'ਪਿਆਰੇ ਗਾਹਕ' ਵਰਗੀਆਂ ਅਸਪਸ਼ਟ ਸ਼ੁਭਕਾਮਨਾਵਾਂ ਦੀ ਵਰਤੋਂ ਕਰਦੀਆਂ ਹਨ।
- ਜ਼ਰੂਰੀ ਭਾਸ਼ਾ - ਧੋਖੇਬਾਜ਼ ਕਿਸੇ ਪੇਸ਼ਕਸ਼ ਦੀ ਮਿਆਦ ਪੁੱਗਣ ਤੋਂ ਪਹਿਲਾਂ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ 'ਤੇ ਤੁਰੰਤ ਕਾਰਵਾਈ ਕਰਨ ਲਈ ਦਬਾਅ ਪਾਉਂਦੇ ਹੋਏ, ਤਤਕਾਲਤਾ ਦੀ ਭਾਵਨਾ ਪੈਦਾ ਕਰਦੇ ਹਨ।
- ਸ਼ੱਕੀ ਲਿੰਕ - ਇੱਕ ਲਿੰਕ ਉੱਤੇ ਹੋਵਰ ਕਰਨ (ਬਿਨਾਂ ਕਲਿੱਕ ਕੀਤੇ) ਇੱਕ URL ਨੂੰ ਪ੍ਰਗਟ ਕਰ ਸਕਦਾ ਹੈ ਜੋ ਅਧਿਕਾਰਤ ਬੈਂਕ ਡੋਮੇਨ ਨਾਲ ਸਬੰਧਤ ਨਹੀਂ ਹੈ।
- ਅਸਾਧਾਰਨ ਭੇਜਣ ਵਾਲੇ ਪਤੇ – ਕਿਸੇ ਗੈਰ-ਪ੍ਰਮਾਣਿਤ ਜਾਂ ਅਣਅਧਿਕਾਰਤ ਡੋਮੇਨ ਤੋਂ ਈਮੇਲਾਂ (ਉਦਾਹਰਨ ਲਈ, 'standardbank.co.za' ਦੀ ਬਜਾਏ 'standardbank-rewards.com') ਧੋਖਾਧੜੀ ਦਾ ਸੰਕੇਤ ਦਿੰਦੇ ਹਨ।
- ਮਾੜੀ ਵਿਆਕਰਣ ਅਤੇ ਫਾਰਮੈਟਿੰਗ - ਫਿਸ਼ਿੰਗ ਸੁਨੇਹਿਆਂ ਵਿੱਚ ਅਕਸਰ ਸਪੈਲਿੰਗ ਗਲਤੀਆਂ, ਅਜੀਬ ਵਾਕਾਂਸ਼, ਜਾਂ ਅਸੰਗਤ ਬ੍ਰਾਂਡਿੰਗ ਹੁੰਦੀ ਹੈ।
ਕੀ ਕਰਨਾ ਹੈ ਜੇਕਰ ਤੁਸੀਂ ਪਹਿਲਾਂ ਹੀ ਪੀੜਤ ਹੋ ਗਏ ਹੋ
ਜੇਕਰ ਤੁਸੀਂ ਪਹਿਲਾਂ ਹੀ ਕਿਸੇ ਫਿਸ਼ਿੰਗ ਸਾਈਟ 'ਤੇ ਆਪਣੇ ਪ੍ਰਮਾਣ ਪੱਤਰ ਦਾਖਲ ਕਰ ਚੁੱਕੇ ਹੋ, ਤਾਂ ਸੰਭਾਵੀ ਨੁਕਸਾਨ ਨੂੰ ਸੀਮਤ ਕਰਨ ਲਈ ਤੁਰੰਤ ਕਾਰਵਾਈ ਕਰੋ:
- ਇੱਕ ਨਵਾਂ ਔਨਲਾਈਨ ਬੈਂਕਿੰਗ ਪਾਸਵਰਡ ਬਣਾਓ ਅਤੇ ਜੇਕਰ ਇਹ ਉਪਲਬਧ ਹੋਵੇ ਤਾਂ ਦੋ-ਫੈਕਟਰ ਪ੍ਰਮਾਣੀਕਰਨ (2FA) ਨੂੰ ਸਮਰੱਥ ਬਣਾਓ।
- ਅਣਅਧਿਕਾਰਤ ਲੈਣ-ਦੇਣ ਲਈ ਆਪਣੇ ਬੈਂਕ ਖਾਤੇ ਦੀ ਨਿਗਰਾਨੀ ਕਰੋ ਅਤੇ ਸਟੈਂਡਰਡ ਬੈਂਕ ਦੀ ਅਧਿਕਾਰਤ ਸਹਾਇਤਾ ਟੀਮ ਨੂੰ ਸ਼ੱਕੀ ਗਤੀਵਿਧੀ ਦੀ ਰਿਪੋਰਟ ਕਰੋ।
- ਤੁਰੰਤ ਆਪਣੇ ਬੈਂਕ ਨਾਲ ਸੰਪਰਕ ਕਰੋ। ਉਹ ਤੁਹਾਡੇ ਖਾਤੇ ਨੂੰ ਫ੍ਰੀਜ਼ ਕਰਨ ਜਾਂ ਧੋਖਾਧੜੀ ਵਾਲੇ ਲੈਣ-ਦੇਣ ਨੂੰ ਰੋਕਣ ਦੇ ਯੋਗ ਹੋ ਸਕਦੇ ਹਨ।
- ਫਿਸ਼ਿੰਗ ਈਮੇਲ ਦੀ ਰਿਪੋਰਟ ਕਰੋ। ਹੋਰ ਹਮਲਿਆਂ ਨੂੰ ਰੋਕਣ ਵਿੱਚ ਮਦਦ ਕਰਨ ਲਈ ਆਪਣੇ ਬੈਂਕ ਦੇ ਧੋਖਾਧੜੀ ਵਿਭਾਗ ਅਤੇ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਅਧਿਕਾਰੀਆਂ ਨੂੰ ਸੁਨੇਹਾ ਅੱਗੇ ਭੇਜੋ।
ਅੰਤਮ ਵਿਚਾਰ: ਸਾਵਧਾਨ ਰਹੋ, ਸੁਰੱਖਿਅਤ ਰਹੋ
ਸਟੈਂਡਰਡ ਬੈਂਕ ਯੂਕਾਉਂਟ ਰਿਵਾਰਡਸ ਈਮੇਲ ਘੁਟਾਲਾ ਇਸ ਗੱਲ ਦੀ ਇੱਕ ਹੋਰ ਉਦਾਹਰਣ ਹੈ ਕਿ ਕਿਵੇਂ ਸਾਈਬਰ ਅਪਰਾਧੀ ਧੋਖੇਬਾਜ਼ ਚਾਲਾਂ ਦੁਆਰਾ ਬੇਲੋੜੇ ਉਪਭੋਗਤਾਵਾਂ ਦਾ ਸ਼ਿਕਾਰ ਕਰਦੇ ਹਨ। ਅਣਚਾਹੇ ਈਮੇਲਾਂ ਨਾਲ ਸੂਚਿਤ ਰਹਿਣਾ ਅਤੇ ਸਾਵਧਾਨੀ ਵਰਤਣਾ—ਖਾਸ ਕਰਕੇ ਉਹ ਵਾਅਦਾ ਕਰਨ ਵਾਲੇ ਇਨਾਮ, ਰਿਫੰਡ, ਜਾਂ ਤੁਰੰਤ ਖਾਤਾ ਕਾਰਵਾਈਆਂ—ਵਿੱਤੀ ਨੁਕਸਾਨ ਨੂੰ ਰੋਕ ਸਕਦਾ ਹੈ ਅਤੇ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਦੀ ਰੱਖਿਆ ਕਰ ਸਕਦਾ ਹੈ। ਅਧਿਕਾਰਤ ਚੈਨਲਾਂ ਰਾਹੀਂ ਸੁਨੇਹਿਆਂ ਦੀ ਪੁਸ਼ਟੀ ਕਰਕੇ ਅਤੇ ਅਣਜਾਣ ਲਿੰਕਾਂ ਤੋਂ ਬਚ ਕੇ, ਉਪਭੋਗਤਾ ਫਿਸ਼ਿੰਗ ਕੋਸ਼ਿਸ਼ਾਂ ਅਤੇ ਔਨਲਾਈਨ ਧੋਖਾਧੜੀ ਦੇ ਵਿਰੁੱਧ ਆਪਣੇ ਬਚਾਅ ਨੂੰ ਮਜ਼ਬੂਤ ਕਰ ਸਕਦੇ ਹਨ।