ਵੋਏਜ ਟ੍ਰੈਵਲਜ਼ ਐਂਡ ਟੂਰਸ ਰਿਜ਼ਰਵੇਸ਼ਨ ਈਮੇਲ ਘੁਟਾਲਾ
ਅਣਕਿਆਸੇ ਈਮੇਲ ਗੰਭੀਰ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਜੋਖਮ ਪੈਦਾ ਕਰ ਸਕਦੇ ਹਨ, ਜਿਸ ਨਾਲ ਚੌਕਸੀ ਸਾਰੇ ਉਪਭੋਗਤਾਵਾਂ ਲਈ ਇੱਕ ਜ਼ਰੂਰੀ ਆਦਤ ਬਣ ਜਾਂਦੀ ਹੈ। ਸਾਈਬਰ ਅਪਰਾਧੀ ਨਿਯਮਿਤ ਤੌਰ 'ਤੇ ਉਤਸੁਕਤਾ ਅਤੇ ਜਲਦਬਾਜ਼ੀ ਦਾ ਫਾਇਦਾ ਉਠਾਉਂਦੇ ਹਨ ਤਾਂ ਜੋ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਨੁਕਸਾਨਦੇਹ ਗੱਲਬਾਤ ਵਿੱਚ ਲੁਭਾਇਆ ਜਾ ਸਕੇ। ਅਜਿਹਾ ਹੀ ਇੱਕ ਖ਼ਤਰਾ ਵੋਏਜ ਟ੍ਰੈਵਲਜ਼ ਐਂਡ ਟੂਰਸ ਰਿਜ਼ਰਵੇਸ਼ਨ ਈਮੇਲ ਘੁਟਾਲਾ ਹੈ, ਜੋ ਕਿ ਸਿਸਟਮ ਅਤੇ ਡੇਟਾ ਨਾਲ ਸਮਝੌਤਾ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਇੱਕ ਧੋਖੇਬਾਜ਼ ਸਪੈਮ ਮੁਹਿੰਮ ਹੈ। ਇਹ ਈਮੇਲਾਂ ਕਿਸੇ ਵੀ ਜਾਇਜ਼ ਕੰਪਨੀਆਂ, ਸੰਗਠਨਾਂ ਜਾਂ ਸੰਸਥਾਵਾਂ ਨਾਲ ਜੁੜੀਆਂ ਨਹੀਂ ਹਨ, ਭਾਵੇਂ ਉਨ੍ਹਾਂ ਦੀ ਪੇਸ਼ੇਵਰ ਦਿੱਖ ਹੋਵੇ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਵੋਏਜ ਟ੍ਰੈਵਲਜ਼ ਐਂਡ ਟੂਰ ਰਿਜ਼ਰਵੇਸ਼ਨ ਘੁਟਾਲੇ ਦਾ ਸੰਖੇਪ ਜਾਣਕਾਰੀ
ਧਿਆਨ ਨਾਲ ਜਾਂਚ ਕਰਨ ਤੋਂ ਬਾਅਦ, ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਮਾਹਿਰਾਂ ਨੇ ਇਹ ਨਿਰਧਾਰਤ ਕੀਤਾ ਹੈ ਕਿ ਅਖੌਤੀ ਵੋਏਜ ਟ੍ਰੈਵਲਜ਼ ਐਂਡ ਟੂਰਸ ਰਿਜ਼ਰਵੇਸ਼ਨ ਈਮੇਲਾਂ ਭਰੋਸੇਯੋਗ ਨਹੀਂ ਹਨ। ਸੁਨੇਹੇ ਆਮ ਤੌਰ 'ਤੇ ਪੁੱਛਦੇ ਹਨ ਕਿ ਕੀ ਇੱਕ ਕਥਿਤ ਯਾਤਰਾ ਰਿਜ਼ਰਵੇਸ਼ਨ ਇੱਕ 'ਸਭ-ਸੰਮਲਿਤ ਪੈਕੇਜ' ਹੈ ਜਾਂ 'ਹਾਫ ਬੋਰਡ', ਉਪਭੋਗਤਾ ਦੀ ਸ਼ਮੂਲੀਅਤ ਨੂੰ ਤੇਜ਼ ਕਰਨ ਲਈ ਉਲਝਣ ਪੈਦਾ ਕਰਦਾ ਹੈ। ਇਸ ਮੁਹਿੰਮ ਦਾ ਅਸਲ ਉਦੇਸ਼ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਦੇ ਡਿਵਾਈਸਾਂ ਨੂੰ ਮਾਲਵੇਅਰ ਨਾਲ ਸੰਕਰਮਿਤ ਕਰਨਾ ਹੈ।
ਧੋਖੇਬਾਜ਼ ਈਮੇਲ ਕਿਵੇਂ ਬਣਾਈ ਜਾਂਦੀ ਹੈ
ਸਪੈਮ ਈਮੇਲ ਅਕਸਰ 'ਆਲ-ਇਨਕਲੂਸਿਵ ਪੈਕੇਜ ਬੁਕਿੰਗ' ਵਿਸ਼ਾ ਲਾਈਨ ਦੇ ਨਾਲ ਆਉਂਦੀ ਹੈ (ਭਿੰਨਤਾਵਾਂ ਮੌਜੂਦ ਹੋ ਸਕਦੀਆਂ ਹਨ)। ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ 'ਸਾਥੀ' ਵਜੋਂ ਸੰਬੋਧਿਤ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਅਤੇ ਰਿਜ਼ਰਵੇਸ਼ਨ ਦੇ ਵੇਰਵਿਆਂ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨ ਲਈ ਕਿਹਾ ਜਾਂਦਾ ਹੈ। ਸੁਨੇਹੇ ਦੇ ਅਨੁਸਾਰ, ਇੱਕ ਮਹਿਮਾਨ ਦਾ ਵਾਊਚਰ ਬੁਕਿੰਗ ਨੂੰ ਆਲ-ਇਨਕਲੂਸਿਵ ਵਜੋਂ ਸੂਚੀਬੱਧ ਕਰਦਾ ਹੈ, ਜਦੋਂ ਕਿ ਬੁਕਿੰਗ ਏਜੰਟ ਦਾ ਅਪਡੇਟ ਇਸਨੂੰ ਅੱਧੇ ਬੋਰਡ ਵਜੋਂ ਲੇਬਲ ਕਰਦਾ ਹੈ।
ਅਜਿਹੇ ਸਾਰੇ ਦਾਅਵੇ ਪੂਰੀ ਤਰ੍ਹਾਂ ਮਨਘੜਤ ਹਨ। ਈਮੇਲ ਸਮੱਗਰੀ ਸਿਰਫ਼ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਇੱਕ ਪ੍ਰਮੁੱਖ 'ਰਿਜ਼ਰਵੇਸ਼ਨ ਵੇਰਵੇ ਵੇਖੋ' ਬਟਨ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਲਈ ਮਨਾਉਣ ਲਈ ਤਿਆਰ ਕੀਤੀ ਗਈ ਹੈ।
ਲਿੰਕ ਦੇ ਪਿੱਛੇ ਲੁਕਿਆ ਹੋਇਆ ਖਤਰਨਾਕ ਪੇਲੋਡ
ਦਿੱਤੇ ਗਏ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਨਾਲ ਇੱਕ ਖਤਰਨਾਕ JavaScript (JS) ਫਾਈਲ ਡਾਊਨਲੋਡ ਹੁੰਦੀ ਹੈ। ਹਾਲਾਂਕਿ ਇਸ ਫਾਈਲ ਦਾ ਸਹੀ ਕੰਮ ਵੱਖ-ਵੱਖ ਹੋ ਸਕਦਾ ਹੈ, ਪਰ ਇਹ ਇੱਕ ਡਾਊਨਲੋਡਰ ਵਜੋਂ ਕੰਮ ਕਰਨ, ਸਿਸਟਮ 'ਤੇ ਵਾਧੂ ਖਤਰਨਾਕ ਸੌਫਟਵੇਅਰ ਲਿਆਉਣ ਅਤੇ ਸਥਾਪਤ ਕਰਨ ਦੀ ਬਹੁਤ ਸੰਭਾਵਨਾ ਰੱਖਦੀ ਹੈ।
ਚੇਨ ਇਨਫੈਕਸ਼ਨ ਪੈਦਾ ਕਰਨ ਦੇ ਸਮਰੱਥ ਮਾਲਵੇਅਰ ਲਗਭਗ ਕਿਸੇ ਵੀ ਕਿਸਮ ਦਾ ਖ਼ਤਰਾ ਪ੍ਰਦਾਨ ਕਰ ਸਕਦਾ ਹੈ, ਜਿਸ ਨਾਲ ਸਮਝੌਤੇ ਦੀ ਗੰਭੀਰਤਾ ਵਿੱਚ ਕਾਫ਼ੀ ਵਾਧਾ ਹੁੰਦਾ ਹੈ।
ਮਾਲਵੇਅਰ ਦੀਆਂ ਕਿਸਮਾਂ ਜੋ ਸ਼ਾਮਲ ਹੋ ਸਕਦੀਆਂ ਹਨ
ਚੇਨ ਇਨਫੈਕਸ਼ਨ ਵਿਧੀਆਂ ਆਮ ਤੌਰ 'ਤੇ ਮਾਲਵੇਅਰ ਦੀ ਇੱਕ ਵਿਸ਼ਾਲ ਸ਼੍ਰੇਣੀ ਨੂੰ ਤੈਨਾਤ ਕਰਨ ਲਈ ਵਰਤੀਆਂ ਜਾਂਦੀਆਂ ਹਨ, ਜਿਸ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ ਪਰ ਇਹਨਾਂ ਤੱਕ ਸੀਮਿਤ ਨਹੀਂ ਹਨ:
ਰੈਨਸਮਵੇਅਰ : ਫਾਈਲਾਂ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕਰਦਾ ਹੈ ਅਤੇ ਡੀਕ੍ਰਿਪਸ਼ਨ ਲਈ ਭੁਗਤਾਨ ਦੀ ਮੰਗ ਕਰਦਾ ਹੈ।
ਟ੍ਰੋਜਨ : ਇੱਕ ਵਿਆਪਕ ਸ਼੍ਰੇਣੀ ਜਿਸ ਵਿੱਚ ਬੈਕਡੋਰ, ਲੋਡਰ, ਇੰਜੈਕਟਰ, ਸਪਾਈਵੇਅਰ, ਕ੍ਰਿਪਟੋਮਾਈਨਰ, ਸਟੀਲਰ ਅਤੇ ਕਲਿੱਪਬੋਰਡ ਮੈਨੀਪੁਲੇਟਰ ਸ਼ਾਮਲ ਹਨ।
ਸਪਾਈਵੇਅਰ : ਕੀਸਟ੍ਰੋਕਸ, ਸਕ੍ਰੀਨ ਗਤੀਵਿਧੀ, ਜਾਂ ਆਡੀਓ/ਵੀਡੀਓ ਰਿਕਾਰਡਿੰਗ ਵਰਗੇ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਨੂੰ ਕੈਪਚਰ ਕਰਦਾ ਹੈ।
ਕ੍ਰਿਪਟੋਮਾਈਨਰ : ਬਿਨਾਂ ਸਹਿਮਤੀ ਦੇ ਕ੍ਰਿਪਟੋਕਰੰਸੀ ਦੀ ਖੁਦਾਈ ਕਰਨ ਲਈ ਸਿਸਟਮ ਸਰੋਤਾਂ ਦੀ ਦੁਰਵਰਤੋਂ ਕਰਦਾ ਹੈ।
ਡਾਟਾ ਚੋਰੀ ਕਰਨ ਵਾਲੇ : ਪ੍ਰਮਾਣ ਪੱਤਰ, ਵਿੱਤੀ ਡੇਟਾ, ਅਤੇ ਹੋਰ ਗੁਪਤ ਜਾਣਕਾਰੀ ਕੱਢਦੇ ਹਨ।
ਪੀੜਤਾਂ ਲਈ ਸੰਭਾਵੀ ਨਤੀਜੇ
ਵੋਏਜ ਟ੍ਰੈਵਲਜ਼ ਐਂਡ ਟੂਰਸ ਰਿਜ਼ਰਵੇਸ਼ਨ ਸੁਨੇਹੇ ਵਰਗੀ ਈਮੇਲ 'ਤੇ ਭਰੋਸਾ ਕਰਨਾ ਅਤੇ ਉਸ ਨਾਲ ਗੱਲਬਾਤ ਕਰਨਾ ਗੰਭੀਰ ਨਤੀਜੇ ਲੈ ਸਕਦਾ ਹੈ, ਜਿਸ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
- ਸਿਸਟਮ-ਵਿਆਪੀ ਮਾਲਵੇਅਰ ਇਨਫੈਕਸ਼ਨ
- ਸਥਾਈ ਜਾਂ ਅਟੱਲ ਡੇਟਾ ਨੁਕਸਾਨ
- ਗੰਭੀਰ ਗੋਪਨੀਯਤਾ ਉਲੰਘਣਾਵਾਂ
- ਵਿੱਤੀ ਨੁਕਸਾਨ
- ਪਛਾਣ ਦੀ ਚੋਰੀ
ਇਹ ਪ੍ਰਭਾਵ ਅਕਸਰ ਸ਼ੁਰੂਆਤੀ ਤੌਰ 'ਤੇ ਸੰਕਰਮਿਤ ਯੰਤਰ ਤੋਂ ਪਰੇ ਫੈਲਦਾ ਹੈ।
ਸਪੈਮ ਈਮੇਲ ਇੱਕ ਵਿਸ਼ਾਲ ਧਮਕੀ ਵੈਕਟਰ ਵਜੋਂ
ਸਪੈਮ ਮੁਹਿੰਮਾਂ ਦੀ ਵਰਤੋਂ ਮਾਲਵੇਅਰ ਵੰਡਣ ਅਤੇ ਵੱਖ-ਵੱਖ ਘੁਟਾਲਿਆਂ ਨੂੰ ਉਤਸ਼ਾਹਿਤ ਕਰਨ ਲਈ ਕੀਤੀ ਜਾਂਦੀ ਹੈ, ਜਿਵੇਂ ਕਿ ਫਿਸ਼ਿੰਗ, ਐਡਵਾਂਸ-ਫੀਸ ਧੋਖਾਧੜੀ, ਰਿਫੰਡ ਘੁਟਾਲੇ, ਸੈਕਸਟੋਰਸ਼ਨ, ਅਤੇ ਨਕਲੀ ਤਕਨੀਕੀ ਸਹਾਇਤਾ ਸਕੀਮਾਂ। ਜਦੋਂ ਕਿ ਬਹੁਤ ਸਾਰੇ ਲੋਕ ਸਪੈਮ ਨੂੰ ਮਾੜੀ ਵਿਆਕਰਣ ਅਤੇ ਸਪੱਸ਼ਟ ਗਲਤੀਆਂ ਨਾਲ ਜੋੜਦੇ ਹਨ, ਇਹ ਧਾਰਨਾ ਗੁੰਮਰਾਹਕੁੰਨ ਹੋ ਸਕਦੀ ਹੈ।
ਕੁਝ ਖਤਰਨਾਕ ਈਮੇਲਾਂ ਚੰਗੀ ਤਰ੍ਹਾਂ ਲਿਖੀਆਂ ਹੁੰਦੀਆਂ ਹਨ ਅਤੇ ਯਕੀਨਨ ਤੌਰ 'ਤੇ ਜਾਇਜ਼ ਸੰਚਾਰਾਂ ਦੇ ਰੂਪ ਵਿੱਚ ਭੇਸ ਧਾਰਨ ਕਰਦੀਆਂ ਹਨ, ਜੋ ਸਾਰੀਆਂ ਆਉਣ ਵਾਲੀਆਂ ਈਮੇਲਾਂ, ਨਿੱਜੀ ਸੁਨੇਹਿਆਂ, ਟੈਕਸਟ ਸੁਨੇਹਿਆਂ ਅਤੇ ਸਮਾਨ ਸੰਚਾਰਾਂ ਨਾਲ ਸਾਵਧਾਨੀ ਦੀ ਮਹੱਤਤਾ ਨੂੰ ਦਰਸਾਉਂਦੀਆਂ ਹਨ।
ਮਾਲਵੇਅਰ ਲਈ ਆਮ ਡਿਲੀਵਰੀ ਤਰੀਕੇ
ਸਪੈਮ ਈਮੇਲਾਂ ਰਾਹੀਂ ਵੰਡਿਆ ਗਿਆ ਮਾਲਵੇਅਰ ਅਟੈਚਮੈਂਟ ਜਾਂ ਡਾਊਨਲੋਡ ਲਿੰਕਾਂ ਦੇ ਰੂਪ ਵਿੱਚ ਫਾਰਮੈਟਾਂ ਵਿੱਚ ਆ ਸਕਦਾ ਹੈ ਜਿਵੇਂ ਕਿ:
- ਦਸਤਾਵੇਜ਼ (PDF, ਮਾਈਕ੍ਰੋਸਾਫਟ ਆਫਿਸ, ਮਾਈਕ੍ਰੋਸਾਫਟ ਵਨਨੋਟ)
- ਪੁਰਾਲੇਖ (ਜ਼ਿਪ, ਆਰਏਆਰ)
- ਐਗਜ਼ੀਕਿਊਟੇਬਲ (EXE, RUN)
- ਸਕ੍ਰਿਪਟਾਂ (ਜਾਵਾ ਸਕ੍ਰਿਪਟ)
ਬਹੁਤ ਸਾਰੇ ਮਾਮਲਿਆਂ ਵਿੱਚ, ਸਿਰਫ਼ ਇੱਕ ਖਤਰਨਾਕ ਫਾਈਲ ਖੋਲ੍ਹਣਾ ਹੀ ਇਨਫੈਕਸ਼ਨ ਚੇਨ ਸ਼ੁਰੂ ਕਰਨ ਲਈ ਕਾਫ਼ੀ ਹੁੰਦਾ ਹੈ। ਕੁਝ ਫਾਰਮੈਟਾਂ ਲਈ ਵਾਧੂ ਇੰਟਰੈਕਸ਼ਨ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ, ਜਿਵੇਂ ਕਿ Office ਦਸਤਾਵੇਜ਼ਾਂ ਵਿੱਚ ਮੈਕਰੋ ਨੂੰ ਸਮਰੱਥ ਬਣਾਉਣਾ ਜਾਂ OneNote ਫਾਈਲਾਂ ਵਿੱਚ ਏਮਬੈਡ ਕੀਤੇ ਤੱਤਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਨਾ।
ਸੁਚੇਤ ਰਹਿਣਾ, ਅਣਚਾਹੇ ਸੁਨੇਹਿਆਂ 'ਤੇ ਸਵਾਲ ਉਠਾਉਣਾ, ਅਤੇ ਬੇਲੋੜੇ ਡਾਊਨਲੋਡਾਂ ਤੋਂ ਬਚਣਾ, ਵੋਏਜ ਟ੍ਰੈਵਲਜ਼ ਐਂਡ ਟੂਰਸ ਰਿਜ਼ਰਵੇਸ਼ਨ ਘੁਟਾਲੇ ਵਰਗੇ ਈਮੇਲ-ਅਧਾਰਿਤ ਖਤਰਿਆਂ ਦੇ ਵਿਰੁੱਧ ਮਹੱਤਵਪੂਰਨ ਬਚਾਅ ਹਨ।