ਧਮਕੀ ਡਾਟਾਬੇਸ ਠੱਗ ਵੈੱਬਸਾਈਟਾਂ ਅਸਾਧਾਰਨ ਸਾਈਨ-ਇਨ ਕੋਸ਼ਿਸ਼ ਘਪਲਾ

ਅਸਾਧਾਰਨ ਸਾਈਨ-ਇਨ ਕੋਸ਼ਿਸ਼ ਘਪਲਾ

'ਅਸਾਧਾਰਨ ਸਾਈਨ-ਇਨ ਕੋਸ਼ਿਸ਼' ਘੁਟਾਲਾ ਇੱਕ ਧੋਖੇਬਾਜ਼ ਵੈੱਬ-ਅਧਾਰਤ ਸਕੀਮ ਹੈ ਜੋ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਐਫੀਲੀਏਟ ਲਿੰਕ ਰਾਹੀਂ ਐਂਟੀਵਾਇਰਸ ਸੌਫਟਵੇਅਰ ਖਰੀਦਣ ਲਈ ਡਰਾਉਣ ਲਈ ਜਾਇਜ਼ ਸੁਰੱਖਿਆ ਚੇਤਾਵਨੀਆਂ ਦੀ ਨਕਲ ਕਰਦੀ ਹੈ। ਧੋਖਾਧੜੀ ਵਾਲਾ ਪੰਨਾ ਵਿੰਡੋਜ਼ ਸੁਰੱਖਿਆ ਹਿੱਸਿਆਂ ਦੀ ਨਕਲ ਕਰਦਾ ਹੈ, ਮਨਘੜਤ ਧਮਕੀ ਖੋਜਾਂ ਨੂੰ ਪ੍ਰਦਰਸ਼ਿਤ ਕਰਦਾ ਹੈ, ਅਤੇ ਇਹ ਦਾਅਵਾ ਕਰਕੇ ਕਿ ਕਿਸੇ ਖਾਤੇ ਜਾਂ ਡਿਵਾਈਸ ਨਾਲ ਸਮਝੌਤਾ ਕੀਤਾ ਗਿਆ ਹੈ, ਇੱਕ ਝੂਠੀ ਜ਼ਰੂਰੀ ਭਾਵਨਾ ਪੈਦਾ ਕਰਦਾ ਹੈ।

ਜਾਣੇ-ਪਛਾਣੇ ਸੁਰੱਖਿਆ ਉਤਪਾਦਾਂ ਦਾ ਹਵਾਲਾ ਦੇਣ ਅਤੇ ਅਸਲੀ ਓਪਰੇਟਿੰਗ ਸਿਸਟਮ ਅਲਰਟ ਵਰਗੇ ਵਿਜ਼ੂਅਲ ਦੀ ਵਰਤੋਂ ਕਰਨ ਦੇ ਬਾਵਜੂਦ, ਇਹ ਵੈੱਬਸਾਈਟ ਕਿਸੇ ਵੀ ਜਾਇਜ਼ ਕੰਪਨੀਆਂ, ਸੰਗਠਨਾਂ ਜਾਂ ਸੰਸਥਾਵਾਂ ਨਾਲ ਜੁੜੀ ਨਹੀਂ ਹੈ। ਪੰਨੇ 'ਤੇ ਦੱਸੇ ਗਏ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਵਿਕਰੇਤਾਵਾਂ ਅਤੇ ਬ੍ਰਾਂਡਾਂ ਦੀ ਇਸ ਯੋਜਨਾ ਵਿੱਚ ਕੋਈ ਸ਼ਮੂਲੀਅਤ ਨਹੀਂ ਹੈ ਅਤੇ ਨਾ ਹੀ ਇਸ ਦੀਆਂ ਗਤੀਵਿਧੀਆਂ ਦਾ ਸਮਰਥਨ ਕਰਦੇ ਹਨ।

ਹਮਲਾ ਸ਼ੁਰੂ ਕਰਨ ਵਾਲੀ ਨਕਲੀ ਸੁਰੱਖਿਆ ਚੇਤਾਵਨੀ

ਇਹ ਘੁਟਾਲਾ ਇੱਕ ਲਾਲ ਪੌਪ-ਅੱਪ ਨਾਲ ਸ਼ੁਰੂ ਹੁੰਦਾ ਹੈ ਜੋ Windows ਸੁਰੱਖਿਆ ਸੂਚਨਾ ਪੈਨਲ ਵਰਗਾ ਲੱਗਦਾ ਹੈ। ਇਹ ਦਾਅਵਾ ਕਰਦਾ ਹੈ ਕਿ ਇੱਕ ਅਸਾਧਾਰਨ ਸਾਈਨ-ਇਨ ਕੋਸ਼ਿਸ਼ ਦਾ ਪਤਾ ਲਗਾਇਆ ਗਿਆ ਹੈ ਅਤੇ ਚੇਤਾਵਨੀ ਦਾ ਸਮਰਥਨ ਕਰਨ ਵਾਲੇ ਤਕਨੀਕੀ ਸਬੂਤ ਪੇਸ਼ ਕਰਦਾ ਹੈ।

ਇਹ ਪੰਨਾ ਮਨਘੜਤ ਵੇਰਵੇ ਪ੍ਰਦਰਸ਼ਿਤ ਕਰਦਾ ਹੈ, ਜਿਸ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:

  • ਸ਼ੱਕੀ ਗਤੀਵਿਧੀ ਨਾਲ ਜੁੜਿਆ ਇੱਕ ਕਥਿਤ IP ਪਤਾ।
  • ਇੱਕ ਅਜਿਹਾ ਦੇਸ਼ ਜਿੱਥੋਂ ਲੌਗਇਨ ਕੋਸ਼ਿਸ਼ ਕਥਿਤ ਤੌਰ 'ਤੇ ਸ਼ੁਰੂ ਹੋਈ ਸੀ।
  • ਘੁਸਪੈਠ ਦੌਰਾਨ ਵਰਤੇ ਗਏ ਬ੍ਰਾਊਜ਼ਰ ਬਾਰੇ ਜਾਣਕਾਰੀ।
  • ਇੱਕ "ਲੋਡ ਹੋ ਰਿਹਾ" ਪ੍ਰਗਤੀ ਪੱਟੀ ਜੋ ਸੁਝਾਅ ਦਿੰਦੀ ਹੈ ਕਿ ਇੱਕ ਹਮਲਾ ਸਰਗਰਮੀ ਨਾਲ ਫੈਲ ਰਿਹਾ ਹੈ।

ਇਸ ਦੇ ਨਾਲ ਹੀ, ਸੈਲਾਨੀਆਂ ਨੂੰ ਇੱਕ ਬ੍ਰਾਊਜ਼ਰ ਸੂਚਨਾ ਦਿਖਾਈ ਜਾਂਦੀ ਹੈ ਜੋ ਇੱਕ ਅਸਲੀ ਮਾਈਕ੍ਰੋਸਾਫਟ ਡਿਫੈਂਡਰ ਚੇਤਾਵਨੀ ਦੀ ਨਕਲ ਕਰਦੀ ਹੈ। ਇਹ 'ਸਿਸਟਮ ਪਾਸਵਰਡ ਰੀਸੈਟ ਅਤੇ ਵਾਈ-ਫਾਈ ਡੇਟਾ ਇੰਟਰਸੈਪਸ਼ਨ ਕੋਸ਼ਿਸ਼' ਦੀ ਚੇਤਾਵਨੀ ਦਿੰਦਾ ਹੈ ਅਤੇ 'ਆਰਕਾਈਵ', 'ਅੱਪਡੇਟ ਪ੍ਰੋਟੈਕਸ਼ਨ' ਅਤੇ 'ਸਿਸਟਮ ਸਕੈਨ' ਲੇਬਲ ਵਾਲੇ ਬਟਨ ਪੇਸ਼ ਕਰਦਾ ਹੈ। ਇਹ ਸੁਨੇਹੇ ਪੂਰੀ ਤਰ੍ਹਾਂ ਕਾਲਪਨਿਕ ਹਨ ਅਤੇ ਸਿਰਫ ਘੁਟਾਲੇ ਨੂੰ ਜਾਇਜ਼ ਦਿਖਾਉਣ ਲਈ ਕੰਮ ਕਰਦੇ ਹਨ।

ਚੇਤਾਵਨੀਆਂ ਪੂਰੀ ਤਰ੍ਹਾਂ ਨਕਲੀ ਕਿਉਂ ਹਨ?

ਪੰਨੇ ਦੁਆਰਾ ਪ੍ਰਦਰਸ਼ਿਤ ਚੇਤਾਵਨੀਆਂ ਦਾ ਵਿਜ਼ਟਰ ਦੀ ਅਸਲ ਸਿਸਟਮ ਸਥਿਤੀ ਨਾਲ ਕੋਈ ਸਬੰਧ ਨਹੀਂ ਹੈ। ਨਾ ਤਾਂ ਮਾਈਕ੍ਰੋਸਾਫਟ ਅਤੇ ਨਾ ਹੀ ਵਿੰਡੋਜ਼ ਬ੍ਰਾਊਜ਼ਰ ਪੌਪ-ਅੱਪ ਰਾਹੀਂ ਸੁਰੱਖਿਆ ਚੇਤਾਵਨੀਆਂ ਪ੍ਰਦਾਨ ਕਰਨ ਲਈ ਤੀਜੀ-ਧਿਰ ਦੀਆਂ ਵੈੱਬਸਾਈਟਾਂ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹਨ।

ਜਾਇਜ਼ ਸੁਰੱਖਿਆ ਸੂਚਨਾਵਾਂ ਸਥਾਪਤ ਸੌਫਟਵੇਅਰ ਅਤੇ ਆਪਰੇਟਿੰਗ ਸਿਸਟਮ ਤੋਂ ਹੀ ਉਤਪੰਨ ਹੁੰਦੀਆਂ ਹਨ। ਇੱਕ ਬੇਤਰਤੀਬ ਵੈੱਬਪੇਜ ਖਾਤੇ ਦੀ ਗਤੀਵਿਧੀ ਦੀ ਨਿਗਰਾਨੀ ਨਹੀਂ ਕਰ ਸਕਦਾ, ਪਾਸਵਰਡ ਚੋਰੀ ਦਾ ਪਤਾ ਨਹੀਂ ਲਗਾ ਸਕਦਾ, ਜਾਂ Wi-Fi ਰੁਕਾਵਟ ਦੀਆਂ ਕੋਸ਼ਿਸ਼ਾਂ ਦੀ ਪਛਾਣ ਨਹੀਂ ਕਰ ਸਕਦਾ। ਪੂਰਾ ਡਿਸਪਲੇ ਐਮਰਜੈਂਸੀ ਦੀ ਨਕਲ ਕਰਨ ਅਤੇ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਜਾਣਕਾਰੀ ਦੀ ਪ੍ਰਮਾਣਿਕਤਾ 'ਤੇ ਸਵਾਲ ਕੀਤੇ ਬਿਨਾਂ ਕਾਰਵਾਈ ਕਰਨ ਲਈ ਦਬਾਅ ਪਾਉਣ ਲਈ ਸਕ੍ਰਿਪਟ ਕੀਤਾ ਗਿਆ ਹੈ।

ਜਾਅਲੀ ਸਿਸਟਮ ਸਕੈਨ

ਪੰਨੇ ਨਾਲ ਇੰਟਰੈਕਟ ਕਰਨ ਤੋਂ ਬਾਅਦ, ਵਿਜ਼ਟਰਾਂ ਨੂੰ ਇੱਕ ਹੋਰ ਇੰਟਰਫੇਸ ਵੱਲ ਨਿਰਦੇਸ਼ਤ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਜੋ ਮਾਈਕ੍ਰੋਸਾਫਟ ਡਿਫੈਂਡਰ ਸਕੈਨ ਦੀ ਨਕਲ ਕਰਦਾ ਹੈ।

ਨਕਲੀ ਸਕੈਨਰ ਇੱਕ ਪ੍ਰਗਤੀ ਪੱਟੀ ਪੇਸ਼ ਕਰਦਾ ਹੈ, 25 'ਤੇ ਸੈੱਟ ਕੀਤਾ 'ਮੁੱਦੇ ਲੱਭੇ' ਕਾਊਂਟਰ ਪ੍ਰਦਰਸ਼ਿਤ ਕਰਦਾ ਹੈ, ਅਤੇ ਅਸਲੀ ਸੁਰੱਖਿਆ ਸੌਫਟਵੇਅਰ ਦੁਆਰਾ ਵਰਤੇ ਗਏ ਨਾਮਕਰਨ ਪਰੰਪਰਾਵਾਂ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹੋਏ ਕਥਿਤ ਖ਼ਤਰੇ ਦੀ ਖੋਜ ਨੂੰ ਲਗਾਤਾਰ ਸੂਚੀਬੱਧ ਕਰਦਾ ਹੈ। ਇਹ ਵਿਜ਼ੂਅਲ ਪੇਸ਼ਕਾਰੀ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਯਕੀਨ ਦਿਵਾਉਣ ਲਈ ਹੈ ਕਿ ਇੱਕ ਵਿਆਪਕ ਮਾਲਵੇਅਰ ਸਕੈਨ ਚੱਲ ਰਿਹਾ ਹੈ।

ਅਸਲੀਅਤ ਵਿੱਚ, ਵੈੱਬਸਾਈਟਾਂ ਵਿਜ਼ਟਰਾਂ ਦੇ ਡਿਵਾਈਸਾਂ 'ਤੇ ਐਂਟੀਵਾਇਰਸ ਸਕੈਨ ਨਹੀਂ ਕਰ ਸਕਦੀਆਂ। ਇੱਕ ਵੈੱਬਪੇਜ ਵਿੱਚ ਫਾਈਲਾਂ ਦੀ ਜਾਂਚ ਕਰਨ, ਇਨਫੈਕਸ਼ਨਾਂ ਦਾ ਪਤਾ ਲਗਾਉਣ, ਜਾਂ ਸਿਸਟਮ ਕਮਜ਼ੋਰੀਆਂ ਦਾ ਮੁਲਾਂਕਣ ਕਰਨ ਲਈ ਲੋੜੀਂਦੀਆਂ ਅਨੁਮਤੀਆਂ ਅਤੇ ਸਮਰੱਥਾਵਾਂ ਦੀ ਘਾਟ ਹੁੰਦੀ ਹੈ। ਪ੍ਰਕਿਰਿਆ ਦੌਰਾਨ ਦਿਖਾਈ ਗਈ ਹਰ ਚੇਤਾਵਨੀ ਅਤੇ ਖੋਜ ਪਹਿਲਾਂ ਤੋਂ ਨਿਰਧਾਰਤ ਕੀਤੀ ਜਾਂਦੀ ਹੈ ਅਤੇ ਕੰਪਿਊਟਰ ਦੀ ਅਸਲ ਸਥਿਤੀ ਦੀ ਪਰਵਾਹ ਕੀਤੇ ਬਿਨਾਂ ਪ੍ਰਦਰਸ਼ਿਤ ਕੀਤੀ ਜਾਂਦੀ ਹੈ।

ਮਨਘੜਤ ਗੰਭੀਰ ਕਮਜ਼ੋਰੀਆਂ ਅਤੇ ਡੇਟਾ ਚੋਰੀ ਦੇ ਦਾਅਵੇ

ਘੁਟਾਲੇ ਦੇ ਆਖਰੀ ਪੜਾਅ 'ਤੇ 'ਡਿਟੈਕਟਿਡ ਕ੍ਰਿਟੀਕਲ ਵੁਲਨੇਰੇਬਿਲਿਟੀਜ਼' ਨਾਮਕ ਇੱਕ ਪੰਨਾ ਪ੍ਰਦਰਸ਼ਿਤ ਹੁੰਦਾ ਹੈ। ਸੈਲਾਨੀਆਂ ਨੂੰ ਸੂਚਿਤ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਕਿ ਉਨ੍ਹਾਂ ਦੇ ਸਿਸਟਮ ਨਾਲ ਸਮਝੌਤਾ ਕੀਤਾ ਗਿਆ ਹੈ, ਉਨ੍ਹਾਂ ਦੇ ਪਾਸਵਰਡ ਸਾਹਮਣੇ ਆਏ ਹਨ, ਅਤੇ ਖਾਤਾ ਹੈਕਿੰਗ ਇਸ ਸਮੇਂ ਜਾਰੀ ਹੈ।

ਖ਼ਤਰੇ ਦੀ ਭਾਵਨਾ ਨੂੰ ਤੇਜ਼ ਕਰਨ ਲਈ, ਪੰਨੇ ਵਿੱਚ ਇੱਕ 'ਕਾਪੀ ਡੇਟਾ' ਪ੍ਰਗਤੀ ਪੱਟੀ ਸ਼ਾਮਲ ਕੀਤੀ ਗਈ ਹੈ ਜੋ 75% 'ਤੇ ਦਿਖਾਈ ਗਈ ਹੈ, ਜਿਸ ਨਾਲ ਇਹ ਗਲਤ ਪ੍ਰਭਾਵ ਪੈਦਾ ਹੁੰਦਾ ਹੈ ਕਿ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਸਰਗਰਮੀ ਨਾਲ ਚੋਰੀ ਹੋ ਰਹੀ ਹੈ।

ਇਹ ਦਾਅਵੇ ਪੂਰੀ ਤਰ੍ਹਾਂ ਮਨਘੜਤ ਹਨ। ਵੈੱਬਸਾਈਟ ਕੋਲ ਇਹ ਨਿਰਧਾਰਤ ਕਰਨ ਦੀ ਸਮਰੱਥਾ ਨਹੀਂ ਹੈ ਕਿ ਫਾਈਲਾਂ ਖਰਾਬ ਹਨ, ਪ੍ਰਮਾਣ ਪੱਤਰ ਸਾਹਮਣੇ ਆਏ ਹਨ, ਜਾਂ ਡਿਵਾਈਸ ਤੋਂ ਡੇਟਾ ਕਾਪੀ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ। ਇਹ ਚਿੰਤਾਜਨਕ ਸੁਨੇਹੇ ਸਿਰਫ਼ ਦਹਿਸ਼ਤ ਪੈਦਾ ਕਰਨ ਅਤੇ ਇਸ ਸੰਭਾਵਨਾ ਨੂੰ ਵਧਾਉਣ ਲਈ ਮੌਜੂਦ ਹਨ ਕਿ ਉਪਭੋਗਤਾ ਘੁਟਾਲੇ ਦੇ ਨਿਰਦੇਸ਼ਾਂ ਦੀ ਪਾਲਣਾ ਕਰਨਗੇ।

ਇਸ ਯੋਜਨਾ ਦੇ ਪਿੱਛੇ ਅਸਲ ਉਦੇਸ਼

ਅੰਤਿਮ ਚੇਤਾਵਨੀ ਸਕ੍ਰੀਨ ਦੇ ਹੇਠਾਂ 'ਪ੍ਰੋਟੈਕਟ ਵਿੰਡੋਜ਼' ਲੇਬਲ ਵਾਲਾ ਇੱਕ ਹਰਾ ਬਟਨ ਹੈ। ਇਸ ਬਟਨ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਨਾਲ ਵਿਜ਼ਟਰ ਇੱਕ ਐਫੀਲੀਏਟ ਲਿੰਕ ਰਾਹੀਂ ਇੱਕ ਜਾਇਜ਼ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਉਤਪਾਦ ਦੀ ਵੈੱਬਸਾਈਟ 'ਤੇ ਰੀਡਾਇਰੈਕਟ ਹੋ ਜਾਂਦੇ ਹਨ।

ਜੇਕਰ ਕੋਈ ਵਿਜ਼ਟਰ ਰੀਡਾਇਰੈਕਟ ਦੀ ਪਾਲਣਾ ਕਰਨ ਤੋਂ ਬਾਅਦ ਗਾਹਕੀ ਖਰੀਦਦਾ ਹੈ, ਤਾਂ ਘੁਟਾਲੇ ਦੇ ਪਿੱਛੇ ਸੰਚਾਲਕਾਂ ਨੂੰ ਇੱਕ ਕਮਿਸ਼ਨ ਮਿਲਦਾ ਹੈ। ਜਿਸ ਜਾਇਜ਼ ਸਾਫਟਵੇਅਰ ਕੰਪਨੀ ਨੂੰ ਪ੍ਰਮੋਟ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ, ਉਸਦੀ ਇਹਨਾਂ ਰੈਫਰਲਾਂ ਨੂੰ ਪੈਦਾ ਕਰਨ ਲਈ ਵਰਤੀਆਂ ਜਾਂਦੀਆਂ ਧੋਖੇਬਾਜ਼ ਚਾਲਾਂ ਵਿੱਚ ਕੋਈ ਸ਼ਮੂਲੀਅਤ ਨਹੀਂ ਹੈ।

ਇਸ ਕਿਸਮ ਦੀ ਸਕੀਮ ਮਾਨਤਾ ਪ੍ਰਾਪਤ ਸੁਰੱਖਿਆ ਬ੍ਰਾਂਡਾਂ ਵਿੱਚ ਉਪਭੋਗਤਾਵਾਂ ਦੇ ਵਿਸ਼ਵਾਸ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਦੀ ਹੈ ਅਤੇ ਐਫੀਲੀਏਟ ਮਾਰਕੀਟਿੰਗ ਦੁਰਵਰਤੋਂ ਰਾਹੀਂ ਵਿੱਤੀ ਲਾਭ ਪੈਦਾ ਕਰਨ ਲਈ ਡਰ ਦਾ ਲਾਭ ਉਠਾਉਂਦੀ ਹੈ।

ਪੀੜਤ ਘੁਟਾਲੇ ਦਾ ਸਾਹਮਣਾ ਕਿਵੇਂ ਕਰਦੇ ਹਨ

ਉਪਭੋਗਤਾ ਘੱਟ ਹੀ 'ਅਸਾਧਾਰਨ ਸਾਈਨ-ਇਨ ਕੋਸ਼ਿਸ਼' ਘੁਟਾਲੇ ਨੂੰ ਜਾਣਬੁੱਝ ਕੇ ਹੋਸਟ ਕਰਨ ਵਾਲੇ ਪੰਨਿਆਂ 'ਤੇ ਜਾਂਦੇ ਹਨ। ਜ਼ਿਆਦਾਤਰ ਪੀੜਤਾਂ ਨੂੰ ਧੋਖੇਬਾਜ਼ ਔਨਲਾਈਨ ਅਭਿਆਸਾਂ ਅਤੇ ਖਤਰਨਾਕ ਵਿਗਿਆਪਨ ਨੈੱਟਵਰਕਾਂ ਰਾਹੀਂ ਇਸ ਸਕੀਮ ਵੱਲ ਰੀਡਾਇਰੈਕਟ ਕੀਤਾ ਜਾਂਦਾ ਹੈ।

ਇਹਨਾਂ ਰੀਡਾਇਰੈਕਟਾਂ ਦੇ ਆਮ ਸਰੋਤਾਂ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:

  • ਗੈਰ-ਸੰਬੰਧਿਤ ਵੈੱਬਸਾਈਟਾਂ 'ਤੇ ਗੁੰਮਰਾਹਕੁੰਨ ਇਸ਼ਤਿਹਾਰ ਅਤੇ ਪੌਪ-ਅੱਪ।
  • ਉਹ ਪੰਨੇ ਜੋ ਪਾਈਰੇਟਿਡ ਸੌਫਟਵੇਅਰ, ਗੈਰ-ਕਾਨੂੰਨੀ ਸਟ੍ਰੀਮਿੰਗ, ਜਾਂ ਟੋਰੈਂਟ ਡਾਊਨਲੋਡ ਦੀ ਪੇਸ਼ਕਸ਼ ਕਰਦੇ ਹਨ।
  • ਲੁਕਵੇਂ ਲਿੰਕਾਂ ਵਾਲੀਆਂ ਫਿਸ਼ਿੰਗ ਈਮੇਲਾਂ।
  • ਪਹਿਲਾਂ ਤੋਂ ਮਨਜ਼ੂਰਸ਼ੁਦਾ ਠੱਗ ਵੈੱਬਸਾਈਟਾਂ ਤੋਂ ਸੂਚਨਾਵਾਂ।
  • ਡਿਵਾਈਸ 'ਤੇ ਇੰਸਟਾਲ ਕੀਤਾ ਐਡਵੇਅਰ ਜੋ ਬ੍ਰਾਊਜ਼ਿੰਗ ਸੈਸ਼ਨਾਂ ਦੌਰਾਨ ਰੀਡਾਇਰੈਕਟ ਕਰਨ ਲਈ ਮਜਬੂਰ ਕਰਦਾ ਹੈ।
  • ਇਸੇ ਤਰ੍ਹਾਂ ਦੇ ਘੁਟਾਲਿਆਂ ਨੂੰ ਕਿਵੇਂ ਪਛਾਣਿਆ ਜਾਵੇ

    ਇਸ ਤਰ੍ਹਾਂ ਦੇ ਸੁਰੱਖਿਆ ਨਾਲ ਸਬੰਧਤ ਘੁਟਾਲੇ ਕਈ ਆਮ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਨੂੰ ਸਾਂਝਾ ਕਰਦੇ ਹਨ। ਇਹ ਜ਼ਰੂਰੀ ਸੰਦੇਸ਼ਾਂ, ਚਿੰਤਾਜਨਕ ਗ੍ਰਾਫਿਕਸ, ਅਤੇ ਤਰਕਸੰਗਤ ਫੈਸਲੇ ਲੈਣ ਨੂੰ ਰੋਕਣ ਲਈ ਤਿਆਰ ਕੀਤੀਆਂ ਗਈਆਂ ਮਨਘੜਤ ਧਮਕੀ ਰਿਪੋਰਟਾਂ 'ਤੇ ਨਿਰਭਰ ਕਰਦੇ ਹਨ।

    ਇੱਕ ਵੈੱਬਪੇਜ ਨੂੰ ਸ਼ੱਕੀ ਮੰਨਿਆ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ ਜੇਕਰ ਇਹ:

    • ਦਾਅਵਾ ਕਰਦਾ ਹੈ ਕਿ ਡਿਵਾਈਸ ਇੰਸਟਾਲ ਕੀਤੇ ਸੁਰੱਖਿਆ ਸੌਫਟਵੇਅਰ ਦੀ ਵਰਤੋਂ ਕੀਤੇ ਬਿਨਾਂ ਸੰਕਰਮਿਤ ਹੈ।
    • ਬ੍ਰਾਊਜ਼ਰ ਦੇ ਅੰਦਰ ਸਿੱਧੇ ਤੌਰ 'ਤੇ ਨਕਲੀ ਸਕੈਨ ਜਾਂ ਕਮਜ਼ੋਰੀ ਗਿਣਤੀ ਪ੍ਰਦਰਸ਼ਿਤ ਕਰਦਾ ਹੈ।
    • ਚੇਤਾਵਨੀ ਦਿੰਦਾ ਹੈ ਕਿ ਪਾਸਵਰਡ ਚੋਰੀ ਹੋ ਗਏ ਹਨ ਜਾਂ ਫਾਈਲਾਂ ਨੂੰ ਅਸਲ ਸਮੇਂ ਵਿੱਚ ਕਾਪੀ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ।
    • ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਐਫੀਲੀਏਟ ਲਿੰਕਾਂ ਰਾਹੀਂ ਰੀਡਾਇਰੈਕਟ ਕਰਦੇ ਸਮੇਂ ਜਾਣੇ-ਪਛਾਣੇ ਕੰਪਨੀਆਂ ਦੇ ਨਾਵਾਂ ਦੀ ਵਰਤੋਂ ਕਰਦਾ ਹੈ।
    • ਗੰਭੀਰ ਨਤੀਜਿਆਂ ਤੋਂ ਬਚਣ ਲਈ ਸੈਲਾਨੀਆਂ ਨੂੰ ਤੁਰੰਤ ਸਾਫਟਵੇਅਰ ਖਰੀਦਣ ਲਈ ਦਬਾਅ ਪਾਉਂਦਾ ਹੈ।

    ਅੰਤਿਮ ਵਿਚਾਰ

    'ਅਸਾਧਾਰਨ ਸਾਈਨ-ਇਨ ਕੋਸ਼ਿਸ਼' ਘੁਟਾਲਾ ਸੋਸ਼ਲ ਇੰਜੀਨੀਅਰਿੰਗ ਦੀ ਇੱਕ ਸ਼ਾਨਦਾਰ ਉਦਾਹਰਣ ਹੈ ਜੋ ਦਹਿਸ਼ਤ ਪੈਦਾ ਕਰਨ ਲਈ ਭਰੋਸੇਯੋਗ ਸੁਰੱਖਿਆ ਉਤਪਾਦਾਂ ਦੀ ਦਿੱਖ ਦੀ ਦੁਰਵਰਤੋਂ ਕਰਦਾ ਹੈ। ਜਾਅਲੀ ਚੇਤਾਵਨੀਆਂ, ਜਾਅਲੀ ਸਿਸਟਮ ਸਕੈਨ, ਅਤੇ ਖੋਜੀ ਡੇਟਾ ਚੋਰੀ ਦੇ ਦ੍ਰਿਸ਼ ਪੇਸ਼ ਕਰਕੇ, ਘੁਟਾਲੇਬਾਜ਼ ਐਫੀਲੀਏਟ ਲਿੰਕਾਂ ਰਾਹੀਂ ਸੈਲਾਨੀਆਂ ਨੂੰ ਸੌਫਟਵੇਅਰ ਖਰੀਦਣ ਲਈ ਕਾਹਲੀ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਦੇ ਹਨ।

    ਇਸ ਅਤੇ ਇਸ ਤਰ੍ਹਾਂ ਦੇ ਔਨਲਾਈਨ ਘੁਟਾਲਿਆਂ ਤੋਂ ਬਚਣ ਲਈ ਅਚਾਨਕ ਸੁਰੱਖਿਆ ਚੇਤਾਵਨੀਆਂ ਪ੍ਰਤੀ ਸ਼ੱਕ ਦੇ ਇੱਕ ਸਿਹਤਮੰਦ ਪੱਧਰ ਨੂੰ ਬਣਾਈ ਰੱਖਣਾ ਅਤੇ ਇਹ ਯਾਦ ਰੱਖਣਾ ਕਿ ਵੈੱਬਸਾਈਟਾਂ ਸਿਸਟਮ ਸਕੈਨ ਨਹੀਂ ਕਰ ਸਕਦੀਆਂ, ਜ਼ਰੂਰੀ ਕਦਮ ਹਨ।

    System Messages

    The following system messages may be associated with ਅਸਾਧਾਰਨ ਸਾਈਨ-ਇਨ ਕੋਸ਼ਿਸ਼ ਘਪਲਾ:

    Windows Security Alert

    Unusual Sign-in Attempt

    An unusual sign-in attempt has been detected on your account. For your protection, it is recommended that you block this user and run a security scan.

    IP: -
    Country: -
    Browser: -

    [Block User]

    ਸੰਬੰਧਿਤ ਪੋਸਟ

    ਅਮਰੀਕਨ ਐਕਸਪ੍ਰੈਸ - ਸਾਈਨ-ਇਨ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਨੂੰ ਬਲੌਕ...

    ਸਾਈਬਰ ਅਪਰਾਧੀ ਅਕਸਰ ਭਰੋਸੇਯੋਗ ਬ੍ਰਾਂਡਾਂ ਦੀ ਜਾਣ-ਪਛਾਣ ਦਾ ਫਾਇਦਾ ਉਠਾਉਂਦੇ ਹਨ ਤਾਂ ਜੋ ਬੇਖ਼ਬਰ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਜ਼ਾਹਰ ਕਰਨ ਲਈ ਲੁਭਾਇਆ ਜਾ ਸਕੇ। 'ਅਮਰੀਕਨ ਐਕਸਪ੍ਰੈਸ - ਸਾਈਨ-ਇਨ ਕੋਸ਼ਿਸ਼ ਬਲੌਕ ਕੀਤੀ ਗਈ ਸੀ' ਘੁਟਾਲਾ ਇਸ ਰਣਨੀਤੀ ਦੀ ਇੱਕ ਪ੍ਰਮੁੱਖ ਉਦਾਹਰਣ ਹੈ। ਇਹ ਈਮੇਲਾਂ ਅਮਰੀਕਨ ਐਕਸਪ੍ਰੈਸ ਤੋਂ ਸੁਰੱਖਿਆ ਚੇਤਾਵਨੀਆਂ ਦੀ ਨਕਲ ਕਰਦੀਆਂ ਹਨ, ਦਾਅਵਾ ਕਰਦੀਆਂ ਹਨ ਕਿ ਇੱਕ ਸ਼ੱਕੀ ਸਾਈਨ-ਇਨ ਕੋਸ਼ਿਸ਼ ਨੂੰ ਬਲੌਕ ਕੀਤਾ ਗਿਆ ਸੀ ਅਤੇ ਪ੍ਰਾਪਤਕਰਤਾ ਨੂੰ...

    'HI ਖਾਤੇ ਦੀ ਤਸਦੀਕ ਦੀ ਲੋੜ ਹੈ ਸਾਈਨ ਇਨ ਕੋਸ਼ਿਸ਼ ਬਲੌਕ...

    ਇੱਕ ਵਿਆਪਕ ਵਿਸ਼ਲੇਸ਼ਣ ਦੇ ਬਾਅਦ, infosec ਖੋਜਕਰਤਾਵਾਂ ਨੇ ਵਿਸ਼ਾ ਲਾਈਨ 'HI ACCOUNT verification Required Sign IN ATTEMPT WAS BLOCKED' ਦੇ ਨਾਲ ਸਪੈਮ ਈਮੇਲਾਂ ਦੀ ਇੱਕ ਲੜੀ ਦੀ ਪਛਾਣ ਕੀਤੀ ਹੈ। ਇਹ ਈਮੇਲਾਂ ਇੱਕ ਧੋਖਾਧੜੀ ਵਾਲੀ ਸਕੀਮ ਦਾ ਇੱਕ ਮਹੱਤਵਪੂਰਨ ਹਿੱਸਾ ਹਨ ਜਿਸਦਾ ਉਦੇਸ਼ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਸੰਵੇਦਨਸ਼ੀਲ ਅਤੇ ਗੁਪਤ ਜਾਣਕਾਰੀ ਦੇਣ ਲਈ ਧੋਖਾ ਦੇਣਾ ਹੈ। ਜ਼ਰੂਰੀ ਤੌਰ 'ਤੇ, ਉਹਨਾਂ ਨੂੰ ਫਿਸ਼ਿੰਗ ਰਣਨੀਤੀ ਦੇ ਹਿੱਸੇ ਵਜੋਂ ਸਰਗਰਮੀ ਨਾਲ ਪ੍ਰਸਾਰਿਤ...

    ਟਰੱਸਟ ਵਾਲਿਟ ਸਾਈਨ-ਇਨ ਕੋਸ਼ਿਸ਼ ਈਮੇਲ ਘੁਟਾਲਾ

    ਅੱਜ ਦੇ ਆਪਸ ਵਿੱਚ ਜੁੜੇ ਸੰਸਾਰ ਵਿੱਚ ਵੈੱਬ ਬ੍ਰਾਊਜ਼ ਕਰਦੇ ਸਮੇਂ ਸਾਵਧਾਨੀ ਵਰਤਣੀ ਬਹੁਤ ਜ਼ਰੂਰੀ ਹੈ। ਸਾਈਬਰ ਅਪਰਾਧੀ ਬੇਖਬਰ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਧੋਖਾ ਦੇਣ ਲਈ ਲਗਾਤਾਰ ਨਵੀਆਂ ਚਾਲਾਂ ਵਿਕਸਤ ਕਰਦੇ ਹਨ, ਅਕਸਰ ਠੱਗ ਸਾਈਟਾਂ ਦਾ ਲਾਭ ਉਠਾਉਂਦੇ ਹਨ ਅਤੇ ਨਿੱਜੀ ਜਾਣਕਾਰੀ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਨ ਲਈ ਫਿਸ਼ਿੰਗ ਕੋਸ਼ਿਸ਼ਾਂ ਕਰਦੇ ਹਨ। ਅਜਿਹੀ ਹੀ ਇੱਕ ਸਕੀਮ ਟਰੱਸਟ ਵਾਲਿਟ ਸਾਈਨ-ਇਨ ਅਟੈਮਪ ਈਮੇਲ ਘੁਟਾਲਾ ਹੈ, ਜੋ ਕਿ ਧੋਖੇਬਾਜ਼ ਅਭਿਆਸਾਂ, ਜਿਸ ਵਿੱਚ ਨਕਲੀ ਮਾਲਵੇਅਰ ਚੇਤਾਵਨੀਆਂ ਸ਼ਾਮਲ ਹਨ, ਵਿਰੁੱਧ...

    'ਅਸਾਧਾਰਨ ਸਾਈਨ-ਇਨ ਗਤੀਵਿਧੀ' ਈਮੇਲ ਘੁਟਾਲਾ

    ਧੋਖੇਬਾਜ਼ਾਂ ਨੇ ਇੱਕ ਹੋਰ ਫਿਸ਼ਿੰਗ ਮੁਹਿੰਮ ਸ਼ੁਰੂ ਕੀਤੀ ਹੈ ਜਿਸ ਵਿੱਚ ਲਾਲਚ ਵਾਲੀਆਂ ਈਮੇਲਾਂ ਦਾ ਪ੍ਰਸਾਰ ਸ਼ਾਮਲ ਹੈ। ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਉਹਨਾਂ ਦੇ ਈਮੇਲ ਖਾਤਿਆਂ ਵਿੱਚ ਸਾਈਨ ਇਨ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਨ ਵਾਲੇ ਕਿਸੇ ਵਿਅਕਤੀ ਬਾਰੇ ਜਾਅਲੀ ਚੇਤਾਵਨੀ ਵਾਲੀਆਂ ਈਮੇਲਾਂ ਪ੍ਰਾਪਤ ਹੋਣਗੀਆਂ। ਧੋਖਾਧੜੀ ਕਰਨ ਵਾਲੇ ਕੁਝ ਵੇਰਵੇ ਪੇਸ਼ ਕਰਨਗੇ, ਜਿਵੇਂ ਕਿ ਮੂਲ ਦੇਸ਼, IP ਪਤਾ, ਅਤੇ ਜਾਅਲੀ ਚੇਤਾਵਨੀ ਨੂੰ ਵਧੇਰੇ ਜਾਇਜ਼ ਬਣਾਉਣ ਲਈ ਲੌਗਇਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਦੀ ਮਿਤੀ। ਆਪਣੇ ਪੀੜਤਾਂ 'ਤੇ ਹੋਰ ਦਬਾਅ ਪਾਉਣ...
    ਲੋਡ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ...