ਟਰੰਪ ਟੋਕਨ ਏਅਰਡ੍ਰੌਪ ਏਅਰਡ੍ਰੌਪ ਘੁਟਾਲਾ
ਅਚਾਨਕ ਜਾਂ ਬੇਲੋੜੀਆਂ ਈਮੇਲਾਂ ਨਾਲ ਨਜਿੱਠਣ ਵੇਲੇ ਚੌਕਸ ਰਹਿਣਾ ਬਹੁਤ ਜ਼ਰੂਰੀ ਹੈ। ਸਾਈਬਰ ਅਪਰਾਧੀ ਵਧਦੀ ਗਿਣਤੀ ਵਿੱਚ ਚੰਗੀ ਤਰ੍ਹਾਂ ਤਿਆਰ ਕੀਤੇ ਗਏ ਸੰਦੇਸ਼ਾਂ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹਨ ਜੋ ਪ੍ਰਸਿੱਧ ਬ੍ਰਾਂਡਾਂ, ਟ੍ਰੈਂਡਿੰਗ ਪ੍ਰੋਜੈਕਟਾਂ, ਜਾਂ ਉੱਚ-ਪ੍ਰੋਫਾਈਲ ਥੀਮਾਂ ਦੀ ਨਕਲ ਕਰਦੇ ਹਨ ਤਾਂ ਜੋ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਪ੍ਰਗਟ ਕਰਨ ਲਈ ਹੇਰਾਫੇਰੀ ਕੀਤੀ ਜਾ ਸਕੇ। ਅਖੌਤੀ 'ਟਰੰਪ ਟੋਕਨ ਏਅਰਡ੍ਰੌਪ' ਈਮੇਲਾਂ ਇਸ ਸ਼੍ਰੇਣੀ ਵਿੱਚ ਆਉਂਦੀਆਂ ਹਨ। ਇਹ ਸੁਨੇਹੇ ਕਿਸੇ ਵੀ ਜਾਇਜ਼ ਕੰਪਨੀਆਂ, ਸੰਗਠਨਾਂ ਜਾਂ ਸੰਸਥਾਵਾਂ ਨਾਲ ਜੁੜੇ ਨਹੀਂ ਹਨ, ਅਤੇ ਇਹ ਸਿਰਫ਼ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਧੋਖਾ ਦੇਣ ਅਤੇ ਡਿਜੀਟਲ ਸੰਪਤੀਆਂ ਚੋਰੀ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤੇ ਗਏ ਹਨ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਟਰੰਪ ਟੋਕਨ ਏਅਰਡ੍ਰੌਪ ਈਮੇਲ ਕੀ ਹਨ?
'ਟਰੰਪ ਟੋਕਨ ਏਅਰਡ੍ਰੌਪ' ਮੁਹਿੰਮ ਦੇ ਕਈ ਨਮੂਨਿਆਂ ਦਾ ਵਿਸ਼ਲੇਸ਼ਣ ਕਰਨ ਤੋਂ ਬਾਅਦ, ਸੂਚਨਾ ਸੁਰੱਖਿਆ ਮਾਹਿਰਾਂ ਨੇ ਸਿੱਟੇ ਵਜੋਂ ਇਹਨਾਂ ਸੁਨੇਹਿਆਂ ਨੂੰ ਸਪੈਮ ਵਜੋਂ ਸ਼੍ਰੇਣੀਬੱਧ ਕੀਤਾ ਹੈ। ਈਮੇਲਾਂ ਵਿੱਚ ਆਮ ਤੌਰ 'ਤੇ 'ਵਧਾਈਆਂ: ਤੁਸੀਂ $trumps ਏਅਰਡ੍ਰੌਪ ਟੋਕਨਾਂ ਦਾ ਦਾਅਵਾ ਕਰਨ ਦੇ ਯੋਗ ਹੋ' ਵਰਗੀਆਂ ਵਿਸ਼ਾ ਲਾਈਨਾਂ ਹੁੰਦੀਆਂ ਹਨ। ਉਹ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਗਲਤ ਜਾਣਕਾਰੀ ਦਿੰਦੇ ਹਨ ਕਿ ਉਹਨਾਂ ਨੂੰ ਇੱਕ 'ਅਧਿਕਾਰਤ' ਟਰੰਪ ਟੋਕਨ ਏਅਰਡ੍ਰੌਪ ਵਿੱਚ ਹਿੱਸਾ ਲੈਣ ਲਈ ਚੁਣਿਆ ਗਿਆ ਹੈ ਅਤੇ ਉਹਨਾਂ ਨੂੰ 48 ਘੰਟਿਆਂ ਦੇ ਅੰਦਰ ਆਪਣੀ ਵੰਡ ਦਾ ਦਾਅਵਾ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ।
ਇਹ ਸੁਨੇਹੇ $2,800 ਅਤੇ $26,900 ਦੇ ਵਿਚਕਾਰ ਦੇ ਅਲਾਟਮੈਂਟ ਦਾ ਵਾਅਦਾ ਕਰਦੇ ਹਨ, ਜੋ ਕਿ ਜਾਣਬੁੱਝ ਕੇ ਉਤਸ਼ਾਹ ਅਤੇ ਜ਼ਰੂਰੀਤਾ ਪੈਦਾ ਕਰਨ ਲਈ ਚੁਣਿਆ ਗਿਆ ਇੱਕ ਤਰੀਕਾ ਹੈ। ਇਹ ਸਾਰੇ ਦਾਅਵੇ ਮਨਘੜਤ ਹਨ। ਈਮੇਲਾਂ ਦਾ TRUMP memecoin ਜਾਂ ਕਿਸੇ ਅਸਲ ਪ੍ਰੋਜੈਕਟ, ਪਲੇਟਫਾਰਮ, ਜਾਂ ਸੰਗਠਨ ਨਾਲ ਕੋਈ ਸਬੰਧ ਨਹੀਂ ਹੈ।
ਜ਼ਰੂਰੀਤਾ ਅਤੇ ਜਾਇਜ਼ਤਾ ਦੀ ਝੂਠੀ ਭਾਵਨਾ
ਇਸ ਘੁਟਾਲੇ ਦਾ ਇੱਕ ਕੇਂਦਰੀ ਮਨੋਵਿਗਿਆਨਕ ਹਿੱਸਾ ਸਮੇਂ ਦਾ ਦਬਾਅ ਹੈ। ਇਹ ਕਹਿ ਕੇ ਕਿ ਪੇਸ਼ਕਸ਼ 48 ਘੰਟਿਆਂ ਦੇ ਅੰਦਰ ਖਤਮ ਹੋ ਜਾਂਦੀ ਹੈ, ਹਮਲਾਵਰ ਸੁਨੇਹੇ ਦੀ ਜਾਇਜ਼ਤਾ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ, ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਜਲਦੀ ਕਾਰਵਾਈ ਕਰਨ ਲਈ ਮਜਬੂਰ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਦੇ ਹਨ। ਈਮੇਲਾਂ ਵਿੱਚ ਵਾਰ-ਵਾਰ ਗਿਵਵੇਅ ਨੂੰ 'ਅਧਿਕਾਰਤ' ਵਜੋਂ ਦਰਸਾਇਆ ਗਿਆ ਹੈ, ਇਸ ਧਾਰਨਾ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਦੇ ਹੋਏ ਕਿ ਅਜਿਹੇ ਸਮਾਗਮ ਆਮ ਤੌਰ 'ਤੇ ਕ੍ਰਿਪਟੋਕਰੰਸੀ ਸਪੇਸ ਵਿੱਚ ਹੋਸਟ ਕੀਤੇ ਜਾਂਦੇ ਹਨ।
ਇਹ ਨਿਰਮਿਤ ਜ਼ਰੂਰੀਤਾ ਫਿਸ਼ਿੰਗ ਮੁਹਿੰਮਾਂ ਦੀ ਇੱਕ ਪਛਾਣ ਹੈ। ਇਸਦਾ ਉਦੇਸ਼ ਸ਼ੱਕ ਨੂੰ ਦੂਰ ਕਰਨਾ ਅਤੇ ਉਪਭੋਗਤਾਵਾਂ ਦੁਆਰਾ ਚੇਤਾਵਨੀ ਸੰਕੇਤਾਂ ਨੂੰ ਦੇਖਣ ਦੀ ਸੰਭਾਵਨਾ ਨੂੰ ਘਟਾਉਣਾ ਹੈ।
ਫਿਸ਼ਿੰਗ ਵਿਧੀ ਦੇ ਅੰਦਰ
ਸਪੈਮ ਈਮੇਲਾਂ ਵਿੱਚ ਸ਼ਾਮਲ ਲਿੰਕ ਪੀੜਤਾਂ ਨੂੰ ਇੱਕ ਫਿਸ਼ਿੰਗ ਵੈੱਬਪੇਜ 'ਤੇ ਰੀਡਾਇਰੈਕਟ ਕਰਦੇ ਹਨ ਜੋ ਇੱਕ ਏਅਰਡ੍ਰੌਪ ਨੂੰ ਉਤਸ਼ਾਹਿਤ ਕਰਨ ਵਾਲੀ ਇੱਕ ਅਧਿਕਾਰਤ TRUMP ਸਿੱਕਾ ਵੈੱਬਸਾਈਟ ਵਰਗੀ ਬਣਾਉਣ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ। ਇੱਕ ਵਾਰ ਪੰਨੇ 'ਤੇ ਆਉਣ ਤੋਂ ਬਾਅਦ, ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ 'ਸ਼ੁਰੂਆਤ ਕਰੋ' ਬਟਨ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਲਈ ਉਤਸ਼ਾਹਿਤ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਜੋ ਇੱਕ ਪੌਪ-ਅੱਪ ਵਿੰਡੋ ਨੂੰ ਚਾਲੂ ਕਰਦਾ ਹੈ ਜੋ ਉਹਨਾਂ ਨੂੰ ਆਪਣੇ ਕ੍ਰਿਪਟੋਕਰੰਸੀ ਵਾਲੇਟ ਨੂੰ ਚੁਣਨ ਅਤੇ ਕਨੈਕਟ ਕਰਨ ਦੀ ਬੇਨਤੀ ਕਰਦਾ ਹੈ।
ਧੋਖਾਧੜੀ ਉਦੋਂ ਵੱਧ ਜਾਂਦੀ ਹੈ ਜਦੋਂ ਪੀੜਤਾਂ ਨੂੰ ਆਪਣੇ ਵਾਲਿਟ ਪਾਸਵਰਡ ਦਰਜ ਕਰਨ ਅਤੇ ਇੱਕ ਜਾਅਲੀ 'ਅੱਪਡੇਟ' ਪ੍ਰਕਿਰਿਆ ਵਿੱਚੋਂ ਲੰਘਣ ਲਈ ਕਿਹਾ ਜਾਂਦਾ ਹੈ। ਫਿਰ ਉਹਨਾਂ ਨੂੰ ਆਪਣਾ ਡਿਜੀਟਲ ਵਾਲਿਟ ਦਾ ਪਾਸਫ੍ਰੇਜ਼ ਦਰਜ ਕਰਕੇ ਆਯਾਤ ਕਰਨ ਲਈ ਕਿਹਾ ਜਾਂਦਾ ਹੈ। ਇਹ ਜਾਣਕਾਰੀ ਪ੍ਰਦਾਨ ਕਰਨ ਨਾਲ ਹਮਲਾਵਰਾਂ ਨੂੰ ਵਾਲਿਟ ਦਾ ਪੂਰਾ ਕੰਟਰੋਲ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਢੰਗ ਨਾਲ ਸੌਂਪ ਦਿੱਤਾ ਜਾਂਦਾ ਹੈ, ਜਿਸ ਨਾਲ ਇਸ ਵਿੱਚ ਸਟੋਰ ਕੀਤੇ ਸਾਰੇ ਫੰਡਾਂ ਦਾ ਪਰਦਾਫਾਸ਼ ਹੋ ਜਾਂਦਾ ਹੈ।
ਕ੍ਰਿਪਟੋ ਚੋਰੀ ਦੇ ਅਟੱਲ ਨਤੀਜੇ
ਕ੍ਰਿਪਟੋਕਰੰਸੀ ਲੈਣ-ਦੇਣ ਸੁਭਾਵਿਕ ਤੌਰ 'ਤੇ ਅਟੱਲ ਹਨ। ਇੱਕ ਵਾਰ ਜਦੋਂ ਸੰਪਤੀਆਂ ਨੂੰ ਵਾਲਿਟ ਵਿੱਚੋਂ ਟ੍ਰਾਂਸਫਰ ਕਰ ਦਿੱਤਾ ਜਾਂਦਾ ਹੈ, ਤਾਂ ਕੋਈ ਵੀ ਕੇਂਦਰੀ ਅਥਾਰਟੀ ਲੈਣ-ਦੇਣ ਨੂੰ ਰੱਦ ਕਰਨ ਦੇ ਸਮਰੱਥ ਨਹੀਂ ਹੁੰਦੀ। ਇਸ ਕਾਰਨ ਕਰਕੇ, ਟਰੰਪ ਟੋਕਨ ਏਅਰਡ੍ਰੌਪ ਮੁਹਿੰਮ ਵਰਗੇ ਘੁਟਾਲਿਆਂ ਦੇ ਪੀੜਤ ਲਗਭਗ ਹਮੇਸ਼ਾਂ ਚੋਰੀ ਹੋਈਆਂ ਡਿਜੀਟਲ ਸੰਪਤੀਆਂ ਨੂੰ ਮੁੜ ਪ੍ਰਾਪਤ ਕਰਨ ਵਿੱਚ ਅਸਮਰੱਥ ਹੁੰਦੇ ਹਨ। ਇਹ ਅੰਤਮਤਾ ਕ੍ਰਿਪਟੋ ਸਪੇਸ ਵਿੱਚ ਫਿਸ਼ਿੰਗ ਹਮਲਿਆਂ ਨੂੰ ਖਾਸ ਤੌਰ 'ਤੇ ਨੁਕਸਾਨਦੇਹ ਅਤੇ ਵਿੱਤੀ ਤੌਰ 'ਤੇ ਵਿਨਾਸ਼ਕਾਰੀ ਬਣਾਉਂਦੀ ਹੈ।
ਆਧੁਨਿਕ ਸਪੈਮ ਹਮੇਸ਼ਾ ਸਪੱਸ਼ਟ ਨਹੀਂ ਹੁੰਦਾ।
ਇਹ ਲੰਬੇ ਸਮੇਂ ਤੋਂ ਚੱਲੀ ਆ ਰਹੀ ਰੂੜ੍ਹੀਵਾਦੀ ਧਾਰਨਾ ਕਿ ਸਪੈਮ ਈਮੇਲ ਗਲਤੀਆਂ ਨਾਲ ਭਰੇ ਹੁੰਦੇ ਹਨ ਅਤੇ ਮਾੜੇ ਢੰਗ ਨਾਲ ਲਿਖੇ ਜਾਂਦੇ ਹਨ, ਹੁਣ ਲਗਾਤਾਰ ਲਾਗੂ ਨਹੀਂ ਹੁੰਦੇ। ਬਹੁਤ ਸਾਰੀਆਂ ਸਮਕਾਲੀ ਘੁਟਾਲੇ ਮੁਹਿੰਮਾਂ ਨੂੰ ਯੋਗਤਾ ਨਾਲ ਤਿਆਰ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਦ੍ਰਿਸ਼ਟੀਗਤ ਤੌਰ 'ਤੇ ਪਾਲਿਸ਼ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਅਤੇ ਜਾਇਜ਼ ਸੰਸਥਾਵਾਂ ਤੋਂ ਸੰਚਾਰ ਦੇ ਰੂਪ ਵਿੱਚ ਭਰੋਸੇਮੰਦ ਢੰਗ ਨਾਲ ਭੇਸ ਦਿੱਤਾ ਜਾਂਦਾ ਹੈ। ਇਹ ਪੇਸ਼ੇਵਰਤਾ ਉਹਨਾਂ ਦੀ ਸਫਲਤਾ ਦਰ ਨੂੰ ਕਾਫ਼ੀ ਵਧਾਉਂਦੀ ਹੈ ਅਤੇ ਇਸ ਗੱਲ 'ਤੇ ਜ਼ੋਰ ਦਿੰਦੀ ਹੈ ਕਿ ਹਰ ਅਣਕਿਆਸੀ ਈਮੇਲ ਨੂੰ ਸਾਵਧਾਨੀ ਨਾਲ ਕਿਉਂ ਵਰਤਿਆ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ।
ਸਪੈਮ ਮੁਹਿੰਮਾਂ ਅਤੇ ਮਾਲਵੇਅਰ ਦਾ ਜੋਖਮ
ਫਿਸ਼ਿੰਗ ਤੋਂ ਇਲਾਵਾ, ਸਪੈਮ ਮੁਹਿੰਮਾਂ ਨੂੰ ਮਾਲਵੇਅਰ ਵੰਡਣ ਲਈ ਵੀ ਵਿਆਪਕ ਤੌਰ 'ਤੇ ਵਰਤਿਆ ਜਾਂਦਾ ਹੈ। ਹਮਲਾਵਰ ਆਮ ਤੌਰ 'ਤੇ ਖਤਰਨਾਕ ਫਾਈਲਾਂ ਨੂੰ ਅਟੈਚਮੈਂਟ ਵਜੋਂ ਸ਼ਾਮਲ ਕਰਦੇ ਹਨ ਜਾਂ ਸੰਕਰਮਿਤ ਡਾਊਨਲੋਡਾਂ ਦੇ ਲਿੰਕ ਪ੍ਰਦਾਨ ਕਰਦੇ ਹਨ। ਇਹ ਫਾਈਲਾਂ ਕਈ ਰੂਪਾਂ ਵਿੱਚ ਦਿਖਾਈ ਦੇ ਸਕਦੀਆਂ ਹਨ, ਜਿਸ ਵਿੱਚ ਦਸਤਾਵੇਜ਼ (ਮਾਈਕ੍ਰੋਸਾਫਟ ਆਫਿਸ, ਵਨਨੋਟ, ਪੀਡੀਐਫ), ਆਰਕਾਈਵ (ਜ਼ਿਪ, ਆਰਏਆਰ), ਐਗਜ਼ੀਕਿਊਟੇਬਲ, ਜਾਂ ਜਾਵਾ ਸਕ੍ਰਿਪਟ ਫਾਈਲਾਂ ਵਰਗੀਆਂ ਸਕ੍ਰਿਪਟਾਂ ਸ਼ਾਮਲ ਹਨ।
ਇਨਫੈਕਸ਼ਨ ਪ੍ਰਕਿਰਿਆ ਆਮ ਤੌਰ 'ਤੇ ਇੱਕ ਵਾਰ ਖਤਰਨਾਕ ਫਾਈਲ ਖੋਲ੍ਹਣ ਤੋਂ ਬਾਅਦ ਸ਼ੁਰੂ ਹੁੰਦੀ ਹੈ। ਕੁਝ ਫਾਰਮੈਟਾਂ ਲਈ ਵਾਧੂ ਇੰਟਰੈਕਸ਼ਨ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ, ਜਿਵੇਂ ਕਿ ਆਫਿਸ ਦਸਤਾਵੇਜ਼ਾਂ ਵਿੱਚ ਮੈਕਰੋ ਕਮਾਂਡਾਂ ਨੂੰ ਸਮਰੱਥ ਬਣਾਉਣਾ ਜਾਂ OneNote ਫਾਈਲਾਂ ਵਿੱਚ ਏਮਬੈਡ ਕੀਤੇ ਤੱਤਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਨਾ। ਇਹ ਕਦਮ ਚੁੱਪਚਾਪ ਮਾਲਵੇਅਰ ਚੇਨ ਸ਼ੁਰੂ ਕਰਦੇ ਹਨ, ਜਿਸ ਨਾਲ ਸੰਭਾਵੀ ਤੌਰ 'ਤੇ ਡੇਟਾ ਚੋਰੀ, ਸਿਸਟਮ ਸਮਝੌਤਾ, ਜਾਂ ਹੋਰ ਵਿੱਤੀ ਨੁਕਸਾਨ ਹੁੰਦਾ ਹੈ।
ਅੰਤਿਮ ਮੁਲਾਂਕਣ: ਧੋਖੇ 'ਤੇ ਬਣੀ ਇੱਕ ਮੁਹਿੰਮ
ਟਰੰਪ ਟੋਕਨ ਏਅਰਡ੍ਰੌਪ ਈਮੇਲਾਂ ਕ੍ਰਿਪਟੋਕਰੰਸੀ ਲੈਂਡਸਕੇਪ ਦੇ ਅਨੁਕੂਲ ਇੱਕ ਕਲਾਸਿਕ ਫਿਸ਼ਿੰਗ ਓਪਰੇਸ਼ਨ ਨੂੰ ਦਰਸਾਉਂਦੀਆਂ ਹਨ। ਵਿੱਤੀ ਪ੍ਰੋਤਸਾਹਨ, ਸਮੇਂ ਦੇ ਦਬਾਅ ਅਤੇ ਪੇਸ਼ੇਵਰ ਪੇਸ਼ਕਾਰੀ ਨੂੰ ਜੋੜ ਕੇ, ਹਮਲਾਵਰ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਉਨ੍ਹਾਂ ਦੇ ਡਿਜੀਟਲ ਵਾਲਿਟ ਦੀਆਂ ਚਾਬੀਆਂ ਸੌਂਪਣ ਲਈ ਲੁਭਾਉਣ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਦੇ ਹਨ। ਜਾਗਰੂਕਤਾ, ਅਣਚਾਹੇ ਸੁਨੇਹਿਆਂ ਦੀ ਧਿਆਨ ਨਾਲ ਜਾਂਚ, ਅਤੇ ਵਾਲਿਟ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਨੂੰ ਸਾਂਝਾ ਕਰਨ ਤੋਂ ਸਖ਼ਤ ਇਨਕਾਰ ਅਜਿਹੇ ਮੁਹਿੰਮਾਂ ਦੇ ਵਿਰੁੱਧ ਸਭ ਤੋਂ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਬਚਾਅ ਹਨ।