ਸੁਰੱਖਿਆ ਉਲੰਘਣਾਵਾਂ ਈਮੇਲ ਘੁਟਾਲੇ ਕਾਰਨ ਸਿਸਟਮ ਵਿੱਚ ਸੁਨੇਹੇ ਫਲੈਗ ਕੀਤੇ ਗਏ ਹਨ
'ਸਿਸਟਮ ਨੇ ਸੁਰੱਖਿਆ ਉਲੰਘਣਾਵਾਂ ਕਾਰਨ ਸੁਨੇਹਿਆਂ ਨੂੰ ਫਲੈਗ ਕੀਤਾ ਹੈ' ਈਮੇਲ ਘੁਟਾਲਾ ਇੱਕ ਧੋਖੇਬਾਜ਼ ਸਪੈਮ ਮੁਹਿੰਮ ਹੈ ਜੋ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਪ੍ਰਗਟ ਕਰਨ ਲਈ ਧੋਖਾ ਦੇਣ ਲਈ ਤਿਆਰ ਕੀਤੀ ਗਈ ਹੈ। ਪਹਿਲੀ ਨਜ਼ਰ 'ਤੇ, ਇਹ ਈਮੇਲ ਜਾਇਜ਼ ਲੱਗ ਸਕਦੇ ਹਨ, ਪਰ ਇਹ ਕਿਸੇ ਵੀ ਤਰ੍ਹਾਂ ਕਿਸੇ ਵੀ ਅਸਲੀ ਕੰਪਨੀਆਂ, ਸੰਗਠਨਾਂ ਜਾਂ ਸੇਵਾ ਪ੍ਰਦਾਤਾਵਾਂ ਨਾਲ ਜੁੜੇ ਨਹੀਂ ਹਨ। ਇਸ ਦੀ ਬਜਾਏ, ਇਹ ਧਿਆਨ ਨਾਲ ਤਿਆਰ ਕੀਤੀਆਂ ਫਿਸ਼ਿੰਗ ਕੋਸ਼ਿਸ਼ਾਂ ਹਨ ਜੋ ਬੇਲੋੜੇ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਂਦੀਆਂ ਹਨ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਘੁਟਾਲਾ ਕਿਵੇਂ ਕੰਮ ਕਰਦਾ ਹੈ
ਧੋਖਾਧੜੀ ਵਾਲੇ ਈਮੇਲਾਂ ਵਿੱਚ ਆਮ ਤੌਰ 'ਤੇ 'ਚੇਤਾਵਨੀ: ਆਉਣ ਵਾਲੀਆਂ ਈਮੇਲਾਂ ਰੋਕੀਆਂ ਜਾ ਰਹੀਆਂ ਹਨ' ਜਾਂ ਇਸ ਤਰ੍ਹਾਂ ਦੀਆਂ ਹੋਰ ਵਿਭਿੰਨਤਾਵਾਂ ਵਰਗੀਆਂ ਵਿਸ਼ਾ ਲਾਈਨਾਂ ਹੁੰਦੀਆਂ ਹਨ। ਸੁਨੇਹੇ ਵਿੱਚ ਦਾਅਵਾ ਕੀਤਾ ਗਿਆ ਹੈ ਕਿ ਆਉਣ ਵਾਲੀਆਂ ਤਿੰਨ ਈਮੇਲਾਂ ਨੂੰ 'ਸੁਰੱਖਿਆ ਪ੍ਰਮਾਣਿਕਤਾ' ਦੇ ਕਾਰਨ ਅਲੱਗ ਕਰ ਦਿੱਤਾ ਗਿਆ ਹੈ ਅਤੇ ਸਮੀਖਿਆ ਦੀ ਉਡੀਕ ਕਰ ਰਹੀਆਂ ਹਨ। ਟੀਚੇ ਨੂੰ ਹੋਰ ਹੇਰਾਫੇਰੀ ਕਰਨ ਲਈ, ਈਮੇਲ ਵਿੱਚ 'ਬੈਂਕ ਟੀ/ਟੀ,' 'ਭੁਗਤਾਨ,' ਅਤੇ 'ਇਨਵੌਇਸ' ਵਰਗੇ ਮਨਘੜਤ ਵਿਸ਼ਿਆਂ ਦੀ ਸੂਚੀ ਵੀ ਹੋ ਸਕਦੀ ਹੈ।
ਇਹ ਦਾਅਵੇ ਝੂਠੇ ਹਨ। ਅਸਲੀਅਤ ਵਿੱਚ, ਇਹ ਸੂਚਨਾ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਈਮੇਲ ਸਾਈਨ-ਇਨ ਪੰਨੇ ਦੇ ਰੂਪ ਵਿੱਚ ਇੱਕ ਫਿਸ਼ਿੰਗ ਵੈੱਬਸਾਈਟ ਵੱਲ ਧੱਕਣ ਲਈ ਤਿਆਰ ਕੀਤੀ ਗਈ ਹੈ। ਜੇਕਰ ਉਪਭੋਗਤਾ ਲੌਗਇਨ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਦੇ ਹਨ, ਤਾਂ ਉਨ੍ਹਾਂ ਦੇ ਪ੍ਰਮਾਣ ਪੱਤਰ ਫੜ ਲਏ ਜਾਂਦੇ ਹਨ ਅਤੇ ਸਿੱਧੇ ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਨੂੰ ਭੇਜ ਦਿੱਤੇ ਜਾਂਦੇ ਹਨ।
ਇਹ ਘੁਟਾਲਾ ਇੰਨਾ ਖ਼ਤਰਨਾਕ ਕਿਉਂ ਹੈ?
ਇੱਕ ਵਾਰ ਜਦੋਂ ਹਮਲਾਵਰ ਕਿਸੇ ਈਮੇਲ ਖਾਤੇ ਤੱਕ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕਰ ਲੈਂਦੇ ਹਨ, ਤਾਂ ਉਹ ਇਸਦਾ ਕਈ ਤਰੀਕਿਆਂ ਨਾਲ ਸ਼ੋਸ਼ਣ ਕਰ ਸਕਦੇ ਹਨ। ਇਹ ਦੁਰਵਿਵਹਾਰ ਨਿੱਜੀ ਪਛਾਣ ਚੋਰੀ ਤੋਂ ਲੈ ਕੇ ਵਿੱਤੀ ਧੋਖਾਧੜੀ ਤੱਕ ਹੁੰਦੇ ਹਨ। ਚੋਰੀ ਕੀਤੇ ਖਾਤਿਆਂ ਦੀ ਵਰਤੋਂ ਪੀੜਤ ਦੇ ਸੰਪਰਕਾਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਣ ਲਈ ਵੀ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ, ਇਸ ਪ੍ਰਕਿਰਿਆ ਵਿੱਚ ਹੋਰ ਘੁਟਾਲੇ ਜਾਂ ਮਾਲਵੇਅਰ ਫੈਲਾਉਂਦੇ ਹਨ। ਸੰਭਾਵੀ ਨਤੀਜੇ ਇਹ ਹੋ ਸਕਦੇ ਹਨ:
- ਨਿੱਜੀ, ਕਾਰੋਬਾਰੀ, ਜਾਂ ਵਿੱਤ ਨਾਲ ਸਬੰਧਤ ਖਾਤਿਆਂ ਤੱਕ ਪਹੁੰਚ ਦਾ ਨੁਕਸਾਨ
- ਪਛਾਣ ਦੀ ਚੋਰੀ, ਜਿਸ ਵਿੱਚ ਸੋਸ਼ਲ ਨੈੱਟਵਰਕ ਅਤੇ ਮੈਸੇਜਿੰਗ ਐਪਸ 'ਤੇ ਨਕਲ ਸ਼ਾਮਲ ਹੈ
- ਦੋਸਤਾਂ ਅਤੇ ਸਹਿਕਰਮੀਆਂ ਨੂੰ ਭੇਜੇ ਗਏ ਕਰਜ਼ੇ, ਦਾਨ, ਜਾਂ ਭੁਗਤਾਨਾਂ ਲਈ ਅਣਅਧਿਕਾਰਤ ਬੇਨਤੀਆਂ
- ਹਾਈਜੈਕ ਕੀਤੇ ਖਾਤੇ ਰਾਹੀਂ ਵਾਧੂ ਮਾਲਵੇਅਰ ਜਾਂ ਫਿਸ਼ਿੰਗ ਲਿੰਕਾਂ ਦੀ ਵੰਡ
ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਤੋਂ ਪਰੇ: ਸਪੈਮ ਈਮੇਲਾਂ ਦੇ ਵਿਆਪਕ ਜੋਖਮ
ਫਿਸ਼ਿੰਗ ਸਿਰਫ਼ ਇੱਕ ਚਾਲ ਹੈ। ਇਸ ਤਰ੍ਹਾਂ ਦੀਆਂ ਸਪੈਮ ਮੁਹਿੰਮਾਂ ਨਿੱਜੀ ਤੌਰ 'ਤੇ ਪਛਾਣਨ ਯੋਗ ਜਾਣਕਾਰੀ ਜਾਂ ਵਿੱਤ ਨਾਲ ਸਬੰਧਤ ਵੇਰਵੇ ਇਕੱਠੇ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਵੀ ਕਰ ਸਕਦੀਆਂ ਹਨ। ਬਹੁਤ ਸਾਰੇ ਮਾਮਲਿਆਂ ਵਿੱਚ, ਸਪੈਮ ਮਾਲਵੇਅਰ ਲਈ ਇੱਕ ਵੰਡ ਚੈਨਲ ਵਜੋਂ ਕੰਮ ਕਰਦਾ ਹੈ। ਅਪਰਾਧੀ ਅਕਸਰ ਆਪਣੇ ਸੁਨੇਹਿਆਂ ਵਿੱਚ ਨੁਕਸਾਨਦੇਹ ਫਾਈਲਾਂ ਨੂੰ ਜੋੜਦੇ ਹਨ ਜਾਂ ਲਿੰਕ ਕਰਦੇ ਹਨ, ਜਿਸ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
- ਦਸਤਾਵੇਜ਼ (ਜਿਵੇਂ ਕਿ, ਮਾਈਕ੍ਰੋਸਾਫਟ ਆਫਿਸ, ਵਨਨੋਟ, ਪੀਡੀਐਫ)
- ਚੱਲਣਯੋਗ ਫਾਈਲਾਂ (ਜਿਵੇਂ ਕਿ, EXE, RUN)
- ਪੁਰਾਲੇਖ (ਜਿਵੇਂ ਕਿ, ਜ਼ਿਪ, ਆਰਏਆਰ)
- ਸਕ੍ਰਿਪਟਾਂ (ਜਿਵੇਂ ਕਿ, ਜਾਵਾ ਸਕ੍ਰਿਪਟ)
ਅਜਿਹੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਖੋਲ੍ਹਣ ਨਾਲ ਇੱਕ ਇਨਫੈਕਸ਼ਨ ਚੇਨ ਸ਼ੁਰੂ ਹੋ ਸਕਦੀ ਹੈ ਜੋ ਖਤਰਨਾਕ ਸੌਫਟਵੇਅਰ ਸਥਾਪਤ ਕਰਦੀ ਹੈ। ਕੁਝ ਫਾਰਮੈਟਾਂ ਲਈ ਉਪਭੋਗਤਾ ਤੋਂ ਵਾਧੂ ਕਦਮਾਂ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ, ਜਿਵੇਂ ਕਿ Office ਦਸਤਾਵੇਜ਼ਾਂ ਵਿੱਚ ਮੈਕਰੋ ਨੂੰ ਸਮਰੱਥ ਬਣਾਉਣਾ ਜਾਂ OneNote ਫਾਈਲਾਂ ਵਿੱਚ ਏਮਬੈਡ ਕੀਤੇ ਲਿੰਕਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਨਾ।
ਚੇਤਾਵਨੀ ਦੇ ਚਿੰਨ੍ਹ ਜਿਨ੍ਹਾਂ ਤੋਂ ਸਾਵਧਾਨ ਰਹਿਣਾ ਚਾਹੀਦਾ ਹੈ
ਜਦੋਂ ਕਿ ਕੁਝ ਲੋਕ ਇਹ ਮੰਨਦੇ ਹਨ ਕਿ ਸਾਰੇ ਸਪੈਮ ਵਿਆਕਰਣ ਦੀਆਂ ਗਲਤੀਆਂ ਨਾਲ ਭਰੇ ਹੋਏ ਹਨ, ਬਹੁਤ ਸਾਰੇ ਆਧੁਨਿਕ ਫਿਸ਼ਿੰਗ ਮੁਹਿੰਮਾਂ ਸੂਝਵਾਨ ਅਤੇ ਪਾਲਿਸ਼ ਕੀਤੀਆਂ ਗਈਆਂ ਹਨ। ਉਹ ਯਕੀਨਨ ਬ੍ਰਾਂਡ ਵਾਲੇ ਦਿਖਾਈ ਦੇ ਸਕਦੇ ਹਨ, ਇੱਥੋਂ ਤੱਕ ਕਿ ਭਰੋਸੇਯੋਗ ਸੇਵਾ ਪ੍ਰਦਾਤਾਵਾਂ ਜਾਂ ਅਧਿਕਾਰੀਆਂ ਦੀ ਨਕਲ ਵੀ ਕਰਦੇ ਹਨ। ਇਸ ਨਾਲ ਉਪਭੋਗਤਾਵਾਂ ਲਈ ਚੌਕਸ ਰਹਿਣਾ ਅਤੇ ਕਿਸੇ ਵੀ ਅਣਕਿਆਸੇ ਸੁਨੇਹੇ ਦੀ ਪ੍ਰਮਾਣਿਕਤਾ ਦੀ ਦੋ ਵਾਰ ਜਾਂਚ ਕਰਨਾ ਮਹੱਤਵਪੂਰਨ ਹੋ ਜਾਂਦਾ ਹੈ, ਖਾਸ ਕਰਕੇ ਉਹ ਜੋ ਤੁਰੰਤ ਕਾਰਵਾਈ ਦੀ ਬੇਨਤੀ ਕਰਦੇ ਹਨ।
ਜੇਕਰ ਤੁਸੀਂ ਪੀੜਤ ਹੋ ਤਾਂ ਕੀ ਕਰਨਾ ਹੈ
ਜੇਕਰ ਤੁਸੀਂ ਪਹਿਲਾਂ ਹੀ ਅਜਿਹੇ ਫਿਸ਼ਿੰਗ ਪੰਨੇ 'ਤੇ ਆਪਣੇ ਲੌਗਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰ ਜਮ੍ਹਾਂ ਕਰਵਾ ਚੁੱਕੇ ਹੋ, ਤਾਂ ਤੁਰੰਤ ਕਾਰਵਾਈ ਬਹੁਤ ਜ਼ਰੂਰੀ ਹੈ। ਸਾਰੇ ਪ੍ਰਭਾਵਿਤ ਖਾਤਿਆਂ ਦੇ ਪਾਸਵਰਡ ਬਦਲੋ ਅਤੇ ਉਨ੍ਹਾਂ ਸੇਵਾਵਾਂ ਲਈ ਅਧਿਕਾਰਤ ਸਹਾਇਤਾ ਟੀਮਾਂ ਨੂੰ ਸੂਚਿਤ ਕਰੋ। ਇਹ ਹੋਰ ਦੁਰਵਰਤੋਂ ਦੀ ਸੰਭਾਵਨਾ ਨੂੰ ਘਟਾਉਂਦਾ ਹੈ ਅਤੇ ਲਿੰਕ ਕੀਤੇ ਖਾਤਿਆਂ ਨੂੰ ਸੁਰੱਖਿਅਤ ਕਰਨ ਵਿੱਚ ਮਦਦ ਕਰਦਾ ਹੈ।
ਅੰਤਿਮ ਵਿਚਾਰ
'ਸਿਸਟਮ ਨੇ ਸੁਰੱਖਿਆ ਉਲੰਘਣਾਵਾਂ ਕਾਰਨ ਸੁਨੇਹਿਆਂ ਨੂੰ ਫਲੈਗ ਕੀਤਾ ਹੈ' ਈਮੇਲ ਘੁਟਾਲਾ ਇਸ ਗੱਲ ਦੀ ਸਪੱਸ਼ਟ ਯਾਦ ਦਿਵਾਉਂਦਾ ਹੈ ਕਿ ਸਾਈਬਰ ਅਪਰਾਧੀ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਸੌਂਪਣ ਲਈ ਕਿੰਨੀ ਦੂਰ ਜਾਣਗੇ। ਯਕੀਨਨ ਪਰ ਝੂਠੀਆਂ ਚੇਤਾਵਨੀਆਂ ਫੈਲਾ ਕੇ, ਹਮਲਾਵਰ ਘਬਰਾਹਟ-ਸੰਚਾਲਿਤ ਪ੍ਰਤੀਕਿਰਿਆਵਾਂ ਨੂੰ ਚਾਲੂ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਦੇ ਹਨ ਜੋ ਗੋਪਨੀਯਤਾ, ਵਿੱਤ ਅਤੇ ਇੱਥੋਂ ਤੱਕ ਕਿ ਸਾਖ ਨੂੰ ਵੀ ਨੁਕਸਾਨ ਪਹੁੰਚਾਉਂਦੇ ਹਨ। ਸਾਵਧਾਨ ਰਹਿਣਾ, ਸ਼ੱਕੀ ਸੁਨੇਹਿਆਂ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨਾ, ਅਤੇ ਆਪਣੇ ਖਾਤਿਆਂ ਨੂੰ ਸੁਰੱਖਿਅਤ ਕਰਨਾ ਅਜਿਹੇ ਘੁਟਾਲਿਆਂ ਦੇ ਵਿਰੁੱਧ ਸਭ ਤੋਂ ਵਧੀਆ ਬਚਾਅ ਹਨ।