ਤੁਹਾਡੇ ਖਾਤੇ 'ਤੇ ਅਸਾਧਾਰਨ ਗਤੀਵਿਧੀ ਈਮੇਲ ਘੁਟਾਲਾ
ਅਚਾਨਕ ਈਮੇਲਾਂ ਜੋ ਖਾਤੇ ਦੀਆਂ ਸਮੱਸਿਆਵਾਂ ਬਾਰੇ ਚੇਤਾਵਨੀ ਦਿੰਦੀਆਂ ਹਨ ਅਕਸਰ ਘਬਰਾਹਟ ਅਤੇ ਜ਼ਰੂਰੀਤਾ ਪੈਦਾ ਕਰਦੀਆਂ ਹਨ। ਇਹੀ ਕਾਰਨ ਹੈ ਕਿ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ 'ਸ਼ੱਕੀ' ਜਾਂ 'ਅਸਾਧਾਰਨ' ਗਤੀਵਿਧੀ ਬਾਰੇ ਅਣਚਾਹੇ ਸੂਚਨਾਵਾਂ ਨਾਲ ਨਜਿੱਠਣ ਵੇਲੇ ਚੌਕਸ ਰਹਿਣਾ ਚਾਹੀਦਾ ਹੈ। ਸਾਈਬਰ ਅਪਰਾਧੀ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਜਲਦੀ ਕਾਰਵਾਈ ਕਰਨ ਲਈ ਹੇਰਾਫੇਰੀ ਕਰਨ ਲਈ ਡਰ ਅਤੇ ਉਲਝਣ 'ਤੇ ਨਿਰਭਰ ਕਰਦੇ ਹਨ। ਅਖੌਤੀ 'ਤੁਹਾਡੇ ਖਾਤੇ 'ਤੇ ਅਸਾਧਾਰਨ ਗਤੀਵਿਧੀ' ਈਮੇਲਾਂ ਕਿਸੇ ਵੀ ਜਾਇਜ਼ ਕੰਪਨੀਆਂ, ਸੰਗਠਨਾਂ ਜਾਂ ਸੰਸਥਾਵਾਂ ਨਾਲ ਸੰਬੰਧਿਤ ਨਹੀਂ ਹਨ। ਇਹ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਚੋਰੀ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤੇ ਗਏ ਧੋਖਾਧੜੀ ਵਾਲੇ ਸੁਨੇਹੇ ਹਨ।
ਵਿਸ਼ਾ - ਸੂਚੀ
'ਅਸਾਧਾਰਨ ਗਤੀਵਿਧੀ' ਈਮੇਲ 'ਤੇ ਇੱਕ ਨਜ਼ਦੀਕੀ ਨਜ਼ਰ
ਇਹਨਾਂ ਈਮੇਲਾਂ ਦੀ ਵਿਆਪਕ ਜਾਂਚ ਤੋਂ ਪਤਾ ਚੱਲਦਾ ਹੈ ਕਿ ਇਹਨਾਂ ਵਿੱਚ ਇੱਕ ਮਨਘੜਤ ਚੇਤਾਵਨੀ ਹੈ ਜਿਸ ਵਿੱਚ ਦਾਅਵਾ ਕੀਤਾ ਗਿਆ ਹੈ ਕਿ ਪ੍ਰਾਪਤਕਰਤਾ ਦੇ ਈਮੇਲ ਖਾਤੇ 'ਤੇ ਸ਼ੱਕੀ ਗਤੀਵਿਧੀ ਦਾ ਪਤਾ ਲਗਾਇਆ ਗਿਆ ਹੈ। ਸੁਨੇਹੇ ਵਿੱਚ ਆਮ ਤੌਰ 'ਤੇ ਕਿਹਾ ਜਾਂਦਾ ਹੈ ਕਿ, ਇਸ ਗਤੀਵਿਧੀ ਦੇ ਕਾਰਨ, ਆਉਣ ਵਾਲੀਆਂ ਅਤੇ ਜਾਣ ਵਾਲੀਆਂ ਈਮੇਲ ਸੇਵਾਵਾਂ ਦੋਵੇਂ ਮੁਅੱਤਲ ਕਰ ਦਿੱਤੀਆਂ ਗਈਆਂ ਹਨ। ਇਹ ਅੱਗੇ ਦਾਅਵਾ ਕਰਦਾ ਹੈ ਕਿ ਖਾਤੇ ਦੀ ਪੁਸ਼ਟੀ ਹੋਣ ਤੱਕ ਸਾਰੇ ਨਵੇਂ ਸੁਨੇਹੇ ਬਲੌਕ ਕੀਤੇ ਜਾ ਰਹੇ ਹਨ।
ਇਹ ਈਮੇਲਾਂ ਅਧਿਕਾਰਤ ਖਾਤੇ ਦੀਆਂ ਸੂਚਨਾਵਾਂ ਵਾਂਗ ਦਿਖਾਈ ਦੇਣ ਲਈ ਤਿਆਰ ਕੀਤੀਆਂ ਗਈਆਂ ਹਨ। ਇਹ ਅਕਸਰ ਜ਼ਰੂਰੀ ਭਾਸ਼ਾ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹਨ, ਚੇਤਾਵਨੀ ਦਿੰਦੇ ਹਨ ਕਿ ਜਦੋਂ ਤੱਕ ਤੁਰੰਤ ਕਾਰਵਾਈ ਨਹੀਂ ਕੀਤੀ ਜਾਂਦੀ, ਪਾਬੰਦੀਆਂ ਲਾਗੂ ਰਹਿਣਗੀਆਂ। ਹਾਲਾਂਕਿ, ਇਹ ਦਾਅਵੇ ਪੂਰੀ ਤਰ੍ਹਾਂ ਝੂਠੇ ਹਨ। ਈਮੇਲਾਂ ਫਿਸ਼ਿੰਗ ਕੋਸ਼ਿਸ਼ਾਂ ਹਨ ਜਿਨ੍ਹਾਂ ਦਾ ਉਦੇਸ਼ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਉਨ੍ਹਾਂ ਦੇ ਲੌਗਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਨੂੰ ਸਮਰਪਣ ਕਰਨ ਲਈ ਧੋਖਾ ਦੇਣਾ ਹੈ।
ਧੋਖੇਬਾਜ਼ 'ਖਾਤਾ ਤਸਦੀਕ ਕਰੋ' ਜਾਲ
ਇਸ ਘੁਟਾਲੇ ਦੀ ਇੱਕ ਆਮ ਵਿਸ਼ੇਸ਼ਤਾ ਸੁਨੇਹੇ ਦੇ ਅੰਦਰ ਇੱਕ ਪ੍ਰਮੁੱਖ 'ਵੈਰੀਫਾਈ ਅਕਾਊਂਟ' ਬਟਨ ਜਾਂ ਲਿੰਕ ਸ਼ਾਮਲ ਹੈ। ਇਸ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਨਾਲ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਇੱਕ ਧੋਖਾਧੜੀ ਵਾਲੀ ਵੈੱਬਸਾਈਟ 'ਤੇ ਰੀਡਾਇਰੈਕਟ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਜੋ ਜੀਮੇਲ ਜਾਂ ਯਾਹੂ ਮੇਲ ਵਰਗੇ ਮਸ਼ਹੂਰ ਈਮੇਲ ਸੇਵਾ ਪ੍ਰਦਾਤਾਵਾਂ ਦੀ ਨਕਲ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤੀ ਗਈ ਹੈ।
ਇਹ ਜਾਅਲੀ ਪੰਨਾ ਵਿਜ਼ਟਰਾਂ ਨੂੰ ਖਾਤੇ ਦੀ ਪਹੁੰਚ ਬਹਾਲ ਕਰਨ ਦੇ ਬਹਾਨੇ ਆਪਣਾ ਈਮੇਲ ਪਤਾ ਅਤੇ ਪਾਸਵਰਡ ਦਰਜ ਕਰਨ ਲਈ ਕਹਿੰਦਾ ਹੈ। ਅਸਲੀਅਤ ਵਿੱਚ, ਦਰਜ ਕੀਤੀ ਗਈ ਕੋਈ ਵੀ ਜਾਣਕਾਰੀ ਸਿੱਧੇ ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਨੂੰ ਭੇਜੀ ਜਾਂਦੀ ਹੈ। ਇੱਕ ਵਾਰ ਪ੍ਰਾਪਤ ਹੋਣ ਤੋਂ ਬਾਅਦ, ਇਹਨਾਂ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਦਾ ਤੁਰੰਤ ਸ਼ੋਸ਼ਣ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ।
ਪ੍ਰਮਾਣ ਪੱਤਰ ਚੋਰੀ ਹੋਣ ਤੋਂ ਬਾਅਦ ਕੀ ਹੁੰਦਾ ਹੈ
ਈਮੇਲ ਲੌਗਇਨ ਵੇਰਵਿਆਂ ਨਾਲ ਛੇੜਛਾੜ ਕਈ ਸੁਰੱਖਿਆ ਖਤਰਿਆਂ ਦਾ ਦਰਵਾਜ਼ਾ ਖੋਲ੍ਹਦੀ ਹੈ। ਹਮਲਾਵਰ ਇਹ ਕਰ ਸਕਦੇ ਹਨ:
- ਈਮੇਲਾਂ ਵਿੱਚ ਸਟੋਰ ਕੀਤੀ ਸੰਵੇਦਨਸ਼ੀਲ ਨਿੱਜੀ ਜਾਂ ਵਿੱਤੀ ਜਾਣਕਾਰੀ ਤੱਕ ਪਹੁੰਚ ਕਰੋ।
- ਹੋਰ ਔਨਲਾਈਨ ਖਾਤਿਆਂ ਲਈ ਪਾਸਵਰਡ ਰੀਸੈਟ ਕਰੋ।
- ਹੋਰ ਘੁਟਾਲੇ ਫੈਲਾਉਣ ਲਈ ਸੰਪਰਕਾਂ ਨੂੰ ਧੋਖਾਧੜੀ ਵਾਲੇ ਈਮੇਲ ਭੇਜੋ।
- ਸਮਝੌਤਾ ਕੀਤੇ ਖਾਤਿਆਂ ਰਾਹੀਂ ਮਾਲਵੇਅਰ ਵੰਡੋ।
- ਚੋਰੀ ਕੀਤੇ ਪ੍ਰਮਾਣ ਪੱਤਰ ਭੂਮੀਗਤ ਬਾਜ਼ਾਰਾਂ ਵਿੱਚ ਵੇਚੋ।
ਬਹੁਤ ਸਾਰੇ ਮਾਮਲਿਆਂ ਵਿੱਚ, ਚੋਰੀ ਹੋਏ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਦੀ ਵਰਤੋਂ ਸੋਸ਼ਲ ਮੀਡੀਆ, ਬੈਂਕਿੰਗ, ਜਾਂ ਗੇਮਿੰਗ ਪਲੇਟਫਾਰਮਾਂ ਤੱਕ ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਨ ਲਈ ਕੀਤੀ ਜਾਂਦੀ ਹੈ। ਇਸ ਨਾਲ ਪਛਾਣ ਦੀ ਚੋਰੀ, ਵਿੱਤੀ ਨੁਕਸਾਨ ਅਤੇ ਸਾਖ ਨੂੰ ਨੁਕਸਾਨ ਹੋ ਸਕਦਾ ਹੈ।
ਸਪੈਮ ਮੁਹਿੰਮਾਂ ਰਾਹੀਂ ਮਾਲਵੇਅਰ ਵੰਡ
ਕ੍ਰੇਡੈਂਸ਼ੀਅਲ ਚੋਰੀ ਤੋਂ ਇਲਾਵਾ, ਫਿਸ਼ਿੰਗ ਈਮੇਲਾਂ ਅਕਸਰ ਮਾਲਵੇਅਰ ਲਈ ਡਿਲੀਵਰੀ ਵਿਧੀ ਵਜੋਂ ਕੰਮ ਕਰਦੀਆਂ ਹਨ। ਧਮਕੀ ਦੇਣ ਵਾਲੇ ਅਕਸਰ ਖਤਰਨਾਕ ਫਾਈਲਾਂ ਨੂੰ ਜੋੜਦੇ ਜਾਂ ਲਿੰਕ ਕਰਦੇ ਹਨ, ਜਿਸ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
- ਚੱਲਣਯੋਗ ਫਾਈਲਾਂ
- ਮਾਈਕ੍ਰੋਸਾਫਟ ਵਰਡ ਜਾਂ ਐਕਸਲ ਦਸਤਾਵੇਜ਼ ਜਿਨ੍ਹਾਂ ਵਿੱਚ ਨੁਕਸਾਨਦੇਹ ਮੈਕਰੋ ਹਨ
- PDF ਦਸਤਾਵੇਜ਼
- ਸੰਕੁਚਿਤ ਪੁਰਾਲੇਖ ਜਿਵੇਂ ਕਿ ZIP ਜਾਂ RAR ਫਾਈਲਾਂ
- ਸਕ੍ਰਿਪਟਾਂ ਜਾਂ ISO ਚਿੱਤਰ ਫਾਈਲਾਂ
ਇਨਫੈਕਸ਼ਨ ਆਮ ਤੌਰ 'ਤੇ ਉਦੋਂ ਹੁੰਦੀ ਹੈ ਜਦੋਂ ਪ੍ਰਾਪਤਕਰਤਾ ਅਟੈਚਮੈਂਟ ਖੋਲ੍ਹਦੇ ਹਨ ਜਾਂ ਫਾਈਲ ਦੇ ਅੰਦਰ ਏਮਬੈਡ ਕੀਤੇ ਨਿਰਦੇਸ਼ਾਂ ਦੀ ਪਾਲਣਾ ਕਰਦੇ ਹਨ। ਵਿਕਲਪਕ ਤੌਰ 'ਤੇ, ਖਤਰਨਾਕ ਲਿੰਕ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਸਮਝੌਤਾ ਕੀਤੀਆਂ ਜਾਂ ਨਕਲੀ ਵੈਬਸਾਈਟਾਂ ਵੱਲ ਭੇਜ ਸਕਦੇ ਹਨ ਜਿੱਥੇ ਮਾਲਵੇਅਰ ਆਪਣੇ ਆਪ ਡਾਊਨਲੋਡ ਹੋ ਜਾਂਦਾ ਹੈ ਜਾਂ ਜਿੱਥੇ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਨੁਕਸਾਨਦੇਹ ਸੌਫਟਵੇਅਰ ਨੂੰ ਹੱਥੀਂ ਡਾਊਨਲੋਡ ਕਰਨ ਅਤੇ ਚਲਾਉਣ ਲਈ ਧੋਖਾ ਦਿੱਤਾ ਜਾਂਦਾ ਹੈ।
ਇਸ ਘੁਟਾਲੇ ਤੋਂ ਕਿਵੇਂ ਬਚੀਏ
'ਤੁਹਾਡੇ ਖਾਤੇ 'ਤੇ ਅਸਾਧਾਰਨ ਗਤੀਵਿਧੀ' ਘੁਟਾਲੇ ਦਾ ਸ਼ਿਕਾਰ ਹੋਣ ਦੇ ਜੋਖਮ ਨੂੰ ਘਟਾਉਣ ਲਈ:
- ਅਣਚਾਹੇ ਈਮੇਲਾਂ ਤੋਂ ਆਏ ਲਿੰਕਾਂ 'ਤੇ ਕਲਿੱਕ ਨਾ ਕਰੋ ਜਾਂ ਅਟੈਚਮੈਂਟ ਡਾਊਨਲੋਡ ਨਾ ਕਰੋ।
- ਸ਼ੱਕੀ ਖਾਤਾ ਚੇਤਾਵਨੀਆਂ ਦੀ ਪੁਸ਼ਟੀ ਅਧਿਕਾਰਤ ਚੈਨਲਾਂ ਰਾਹੀਂ ਸਿੱਧੇ ਸੇਵਾ ਪ੍ਰਦਾਤਾ ਨਾਲ ਸੰਪਰਕ ਕਰਕੇ ਕਰੋ।
- ਸਾਰੇ ਮਹੱਤਵਪੂਰਨ ਖਾਤਿਆਂ 'ਤੇ ਮਲਟੀ-ਫੈਕਟਰ ਪ੍ਰਮਾਣੀਕਰਨ (MFA) ਨੂੰ ਸਮਰੱਥ ਬਣਾਓ।
- ਹਰੇਕ ਔਨਲਾਈਨ ਸੇਵਾ ਲਈ ਵਿਲੱਖਣ, ਮਜ਼ਬੂਤ ਪਾਸਵਰਡ ਵਰਤੋ।
- ਓਪਰੇਟਿੰਗ ਸਿਸਟਮ ਅਤੇ ਸੁਰੱਖਿਆ ਸਾਫਟਵੇਅਰ ਨੂੰ ਅੱਪ ਟੂ ਡੇਟ ਰੱਖੋ।
ਜੇਕਰ ਲੌਗਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰ ਪਹਿਲਾਂ ਹੀ ਕਿਸੇ ਫਿਸ਼ਿੰਗ ਪੰਨੇ 'ਤੇ ਜਮ੍ਹਾਂ ਕਰ ਦਿੱਤੇ ਗਏ ਹਨ, ਤਾਂ ਪਾਸਵਰਡ ਤੁਰੰਤ ਬਦਲੇ ਜਾਣੇ ਚਾਹੀਦੇ ਹਨ, ਅਤੇ ਉਹੀ ਪ੍ਰਮਾਣ ਪੱਤਰ ਵਰਤਣ ਵਾਲੇ ਕਿਸੇ ਵੀ ਖਾਤੇ ਨੂੰ ਵੀ ਸੁਰੱਖਿਅਤ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ।
ਅੰਤਿਮ ਵਿਚਾਰ
'ਤੁਹਾਡੇ ਖਾਤੇ 'ਤੇ ਅਸਾਧਾਰਨ ਗਤੀਵਿਧੀ' ਈਮੇਲਾਂ ਫਿਸ਼ਿੰਗ ਕੋਸ਼ਿਸ਼ਾਂ ਹਨ ਜੋ ਜਾਇਜ਼ ਖਾਤਾ ਚੇਤਾਵਨੀਆਂ ਦੀ ਨਕਲ ਕਰਕੇ ਲੌਗਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰ ਚੋਰੀ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤੀਆਂ ਗਈਆਂ ਹਨ। ਉਹ ਕਿਸੇ ਵੀ ਪ੍ਰਮਾਣਿਕ ਸੇਵਾ ਪ੍ਰਦਾਤਾ ਨਾਲ ਜੁੜੇ ਨਹੀਂ ਹਨ। ਇਹਨਾਂ ਸੁਨੇਹਿਆਂ ਨੂੰ ਨਜ਼ਰਅੰਦਾਜ਼ ਕਰਨਾ ਅਤੇ ਉਹਨਾਂ ਦੇ ਲਿੰਕਾਂ ਜਾਂ ਅਟੈਚਮੈਂਟਾਂ ਨਾਲ ਗੱਲਬਾਤ ਤੋਂ ਬਚਣਾ ਨਿੱਜੀ ਜਾਣਕਾਰੀ ਦੀ ਸੁਰੱਖਿਆ ਅਤੇ ਹੋਰ ਸਮਝੌਤਾ ਰੋਕਣ ਲਈ ਜ਼ਰੂਰੀ ਹੈ। ਚੌਕਸੀ, ਜਾਗਰੂਕਤਾ, ਅਤੇ ਕਿਰਿਆਸ਼ੀਲ ਸੁਰੱਖਿਆ ਅਭਿਆਸ ਅਜਿਹੇ ਸਾਈਬਰ ਖਤਰਿਆਂ ਦੇ ਵਿਰੁੱਧ ਸਭ ਤੋਂ ਮਜ਼ਬੂਤ ਬਚਾਅ ਹਨ।