ਵੈੱਬਮੇਲ ਸਰਵਰ ਰਿਪੋਰਟ ਘੁਟਾਲਾ
ਬ੍ਰਾਊਜ਼ਿੰਗ ਕਰਦੇ ਸਮੇਂ ਸੁਚੇਤ ਰਹਿਣਾ ਪਹਿਲਾਂ ਨਾਲੋਂ ਕਿਤੇ ਜ਼ਿਆਦਾ ਮਹੱਤਵਪੂਰਨ ਹੋ ਗਿਆ ਹੈ। ਅਪਰਾਧੀ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਇਕੱਠੀ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤੇ ਗਏ ਭਰੋਸੇਮੰਦ ਸੁਨੇਹਿਆਂ ਅਤੇ ਕਲੋਨ ਕੀਤੀਆਂ ਵੈੱਬਸਾਈਟਾਂ ਨਾਲ ਉਪਭੋਗਤਾਵਾਂ ਦੇ ਵਿਸ਼ਵਾਸ ਦਾ ਵਾਰ-ਵਾਰ ਸ਼ੋਸ਼ਣ ਕਰਦੇ ਹਨ। ਵੈਬਮੇਲ ਸਰਵਰ ਰਿਪੋਰਟ ਘੁਟਾਲਾ ਇੱਕ ਅਜਿਹਾ ਖ਼ਤਰਾ ਹੈ, ਇੱਕ ਅਜਿਹਾ ਕਾਰਜ ਜੋ ਫਿਸ਼ਿੰਗ ਅਤੇ ਕ੍ਰਿਪਟੋ-ਥੀਮ ਵਾਲੀ ਧੋਖਾਧੜੀ ਨੂੰ ਮਿਲਾਉਂਦਾ ਹੈ ਤਾਂ ਜੋ ਪੀੜਤਾਂ ਨੂੰ ਉਨ੍ਹਾਂ ਦੇ ਪ੍ਰਮਾਣ ਪੱਤਰ ਅਤੇ ਅੰਤ ਵਿੱਚ, ਉਨ੍ਹਾਂ ਦੇ ਪੈਸੇ ਸਮਰਪਣ ਕਰਨ ਲਈ ਭਰਮਾਇਆ ਜਾ ਸਕੇ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਤੁਹਾਡੀ ਪਹੁੰਚ ਚੋਰੀ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਇੱਕ ਝੂਠਾ ਅਲਾਰਮ
ਵੈਬਮੇਲ ਸਰਵਰ ਰਿਪੋਰਟ ਘੁਟਾਲਾ ਇੱਕ ਈਮੇਲ ਨਾਲ ਸ਼ੁਰੂ ਹੁੰਦਾ ਹੈ ਜਿਸ ਵਿੱਚ ਦਾਅਵਾ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਕਿ ਪ੍ਰਾਪਤਕਰਤਾ ਦਾ ਪਾਸਵਰਡ ਖਤਮ ਹੋਣ ਵਾਲਾ ਹੈ। ਇਹ ਸੁਨੇਹਾ ਚੇਤਾਵਨੀ ਦੇ ਕੇ ਜ਼ਰੂਰੀ ਭਾਵਨਾ ਪੈਦਾ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਦਾ ਹੈ ਕਿ ਪਾਸਵਰਡ ਦੀ 'ਤਸਦੀਕ' ਜਾਂ 'ਅੱਪਡੇਟ' ਕਰਨ ਵਿੱਚ ਅਸਫਲ ਰਹਿਣ ਦੇ ਨਤੀਜੇ ਵਜੋਂ ਖਾਤਾ ਮੁਅੱਤਲ ਕਰ ਦਿੱਤਾ ਜਾਵੇਗਾ। ਇਹ ਚੇਤਾਵਨੀਆਂ ਮਨਘੜਤ ਹਨ। ਸੁਨੇਹੇ ਕਿਸੇ ਵੀ ਜਾਇਜ਼ ਮੇਲ ਪ੍ਰਦਾਤਾ ਦੁਆਰਾ ਜਾਰੀ ਨਹੀਂ ਕੀਤੇ ਜਾਂਦੇ ਹਨ, ਭਾਵੇਂ ਉਹ ਅਕਸਰ ਨਾਮਵਰ ਸੇਵਾਵਾਂ ਦੇ ਡਿਜ਼ਾਈਨ ਅਤੇ ਸੁਰ ਦੀ ਨਕਲ ਕਰਦੇ ਹਨ।
ਜੋ ਪੀੜਤ ਏਮਬੈਡਡ ਲਿੰਕ ਦੀ ਪਾਲਣਾ ਕਰਦੇ ਹਨ, ਉਨ੍ਹਾਂ ਨੂੰ ਇੱਕ ਨਕਲੀ ਲੌਗਇਨ ਪੰਨੇ 'ਤੇ ਰੀਡਾਇਰੈਕਟ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਜੋ ਇੱਕ ਅਸਲੀ ਵੈਬਮੇਲ ਪੋਰਟਲ ਵਾਂਗ ਦਿਖਣ ਲਈ ਬਣਾਇਆ ਗਿਆ ਹੈ। ਇਸ ਪੰਨੇ 'ਤੇ ਪ੍ਰਮਾਣ ਪੱਤਰ ਦਾਖਲ ਕਰਨ ਨਾਲ ਉਹ ਜਾਣਕਾਰੀ ਸਿੱਧੇ ਹਮਲਾਵਰਾਂ ਤੱਕ ਪਹੁੰਚ ਜਾਂਦੀ ਹੈ, ਜਿਸ ਨਾਲ ਉਨ੍ਹਾਂ ਨੂੰ ਸਮਝੌਤਾ ਕੀਤੇ ਗਏ ਇਨਬਾਕਸ ਤੱਕ ਪੂਰੀ ਪਹੁੰਚ ਮਿਲਦੀ ਹੈ।
ਈਮੇਲ ਖਾਤੇ ਮੁੱਖ ਨਿਸ਼ਾਨਾ ਕਿਉਂ ਹਨ
ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਲਈ ਈਮੇਲ ਖਾਤੇ ਤੱਕ ਪਹੁੰਚ ਬਹੁਤ ਹੀ ਕੀਮਤੀ ਹੈ। ਈਮੇਲ ਅਕਸਰ ਕਿਸੇ ਵਿਅਕਤੀ ਦੀ ਡਿਜੀਟਲ ਪਛਾਣ ਦੇ ਕੇਂਦਰੀ ਕੇਂਦਰ ਵਜੋਂ ਕੰਮ ਕਰਦੀ ਹੈ। ਇੱਕ ਵਾਰ ਅੰਦਰ ਜਾਣ 'ਤੇ, ਧਮਕੀ ਦੇਣ ਵਾਲੇ ਵਿੱਤੀ ਰਿਕਾਰਡਾਂ, ਨਿੱਜੀ ਸੰਚਾਰਾਂ, ਸਟੋਰ ਕੀਤੇ ਦਸਤਾਵੇਜ਼ਾਂ ਅਤੇ ਖਾਤਾ ਰਿਕਵਰੀ ਸੂਚਨਾਵਾਂ ਦੀ ਪੜਚੋਲ ਕਰ ਸਕਦੇ ਹਨ।
ਇੱਕ ਹਾਈਜੈਕ ਕੀਤਾ ਇਨਬਾਕਸ ਹਮਲਾਵਰਾਂ ਨੂੰ ਇਹ ਕਰਨ ਦੀ ਆਗਿਆ ਦੇ ਸਕਦਾ ਹੈ:
- ਜੁੜੇ ਪਲੇਟਫਾਰਮਾਂ ਜਿਵੇਂ ਕਿ ਕਲਾਉਡ ਸਟੋਰੇਜ, ਮੈਸੇਜਿੰਗ ਐਪਸ, ਸੋਸ਼ਲ ਨੈੱਟਵਰਕ ਅਤੇ ਈ-ਕਾਮਰਸ ਪੋਰਟਲ ਲਈ ਪਾਸਵਰਡ ਰੀਸੈਟ ਕਰੋ।
- ਸੰਪਰਕਾਂ ਤੋਂ ਪੈਸੇ ਜਾਂ ਮਦਦ ਦੀ ਮੰਗ ਕਰਨ ਲਈ ਪੀੜਤ ਦਾ ਰੂਪ ਧਾਰਨ ਕਰਨਾ।
- ਪੀੜਤ ਦੇ ਖਾਤੇ ਤੋਂ ਖਤਰਨਾਕ ਲਿੰਕ ਜਾਂ ਫਾਈਲਾਂ ਭੇਜ ਕੇ ਵਾਧੂ ਘੁਟਾਲੇ ਜਾਂ ਮਾਲਵੇਅਰ ਫੈਲਾਓ।
ਜੇਕਰ ਹਮਲਾਵਰ ਵਿੱਤੀ-ਸਬੰਧਤ ਖਾਤਿਆਂ ਤੱਕ ਪਹੁੰਚ ਕਰਨ ਦਾ ਪ੍ਰਬੰਧ ਕਰਦੇ ਹਨ, ਤਾਂ ਉਹ ਅਣਅਧਿਕਾਰਤ ਖਰੀਦਦਾਰੀ ਜਾਂ ਧੋਖਾਧੜੀ ਵਾਲੇ ਲੈਣ-ਦੇਣ ਵੀ ਸ਼ੁਰੂ ਕਰ ਸਕਦੇ ਹਨ।
ਕ੍ਰਿਪਟੋ ਈਕੋਸਿਸਟਮ ਇੰਨੇ ਸਾਰੇ ਘੁਟਾਲੇਬਾਜ਼ਾਂ ਨੂੰ ਕਿਉਂ ਖਿੱਚਦਾ ਹੈ
ਵੈਬਮੇਲ ਸਰਵਰ ਰਿਪੋਰਟ ਘੁਟਾਲਾ ਅਤੇ ਸੰਬੰਧਿਤ ਫਿਸ਼ਿੰਗ ਸਕੀਮਾਂ ਅਕਸਰ ਕ੍ਰਿਪਟੋ-ਥੀਮ ਵਾਲੀ ਧੋਖਾਧੜੀ ਨਾਲ ਜੁੜਦੀਆਂ ਹਨ। ਵਿਸ਼ਾਲ ਕ੍ਰਿਪਟੋ ਈਕੋਸਿਸਟਮ ਕਈ ਕਾਰਨਾਂ ਕਰਕੇ ਇੱਕ ਪ੍ਰਸਿੱਧ ਨਿਸ਼ਾਨਾ ਬਣ ਗਿਆ ਹੈ:
ਅਟੱਲ ਟ੍ਰਾਂਸਫਰ ਅਤੇ ਤੇਜ਼ ਨਿਪਟਾਰਾ
ਕ੍ਰਿਪਟੋਕਰੰਸੀ ਭੁਗਤਾਨ ਕੋਈ ਬਿਲਟ-ਇਨ ਚਾਰਜਬੈਕ ਵਿਧੀਆਂ ਦੀ ਪੇਸ਼ਕਸ਼ ਨਹੀਂ ਕਰਦੇ ਹਨ। ਇੱਕ ਵਾਰ ਫੰਡ ਟ੍ਰਾਂਸਫਰ ਹੋ ਜਾਣ ਤੋਂ ਬਾਅਦ, ਉਹਨਾਂ ਨੂੰ ਮੁੜ ਪ੍ਰਾਪਤ ਕਰਨਾ ਲਗਭਗ ਅਸੰਭਵ ਹੁੰਦਾ ਹੈ। ਧੋਖੇਬਾਜ਼ ਅਟੱਲ ਪ੍ਰਣਾਲੀਆਂ ਦਾ ਸਮਰਥਨ ਕਰਦੇ ਹਨ ਕਿਉਂਕਿ ਰਿਕਵਰੀ ਵਿਕਲਪਾਂ ਦੀ ਘਾਟ ਪੀੜਤਾਂ ਨੂੰ ਸੀਮਤ ਆਸਰਾ ਦਿੰਦੀ ਹੈ।
ਗੁਮਨਾਮਤਾ ਅਤੇ ਗਲੋਬਲ ਪਹੁੰਚ
ਬਲਾਕਚੈਨ ਲੈਣ-ਦੇਣ ਜਨਤਕ ਤੌਰ 'ਤੇ ਦਿਖਾਈ ਦੇ ਸਕਦੇ ਹਨ, ਪਰ ਵਾਲਿਟ ਪਤਿਆਂ ਦੇ ਪਿੱਛੇ ਦੀ ਪਛਾਣ ਅਕਸਰ ਲੁਕੀ ਰਹਿੰਦੀ ਹੈ। ਕ੍ਰਿਪਟੋ ਪਲੇਟਫਾਰਮਾਂ ਦੀ ਵਿਸ਼ਵਵਿਆਪੀ ਉਪਲਬਧਤਾ ਦੇ ਨਾਲ, ਘੁਟਾਲੇਬਾਜ਼ ਸਰਹੱਦਾਂ ਤੋਂ ਪਾਰ ਕੰਮ ਕਰ ਸਕਦੇ ਹਨ, ਕਾਨੂੰਨ ਲਾਗੂ ਕਰਨ ਵਾਲੀਆਂ ਜਾਂਚਾਂ ਨੂੰ ਗੁੰਝਲਦਾਰ ਬਣਾ ਸਕਦੇ ਹਨ।
ਇਸ ਤੋਂ ਇਲਾਵਾ, ਬਹੁਤ ਸਾਰੇ ਨਵੇਂ ਜਾਂ ਤਜਰਬੇਕਾਰ ਉਪਭੋਗਤਾ ਅਜੇ ਵੀ ਸਿੱਖ ਰਹੇ ਹਨ ਕਿ ਕ੍ਰਿਪਟੋ ਕਿਵੇਂ ਕੰਮ ਕਰਦਾ ਹੈ, ਜਿਸ ਨਾਲ ਉਹ ਤਕਨੀਕੀ ਅਨਿਸ਼ਚਿਤਤਾ ਦਾ ਫਾਇਦਾ ਉਠਾਉਣ ਵਾਲੀਆਂ ਯਕੀਨਨ ਯੋਜਨਾਵਾਂ ਲਈ ਵਧੇਰੇ ਸੰਵੇਦਨਸ਼ੀਲ ਬਣ ਜਾਂਦੇ ਹਨ। ਅਪਰਾਧੀ ਨਿਯਮਿਤ ਤੌਰ 'ਤੇ ਐਕਸਚੇਂਜ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਅਤੇ ਨਿੱਜੀ ਕੁੰਜੀਆਂ ਦੀ ਪ੍ਰਾਪਤੀ ਲਈ ਜਾਂ ਪੀੜਤਾਂ ਨੂੰ ਧੋਖਾਧੜੀ ਵਾਲੇ ਲੈਣ-ਦੇਣ ਨੂੰ ਅਧਿਕਾਰਤ ਕਰਨ ਲਈ ਧੋਖਾ ਦੇਣ ਲਈ ਫਿਸ਼ਿੰਗ ਪੰਨਿਆਂ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹਨ।
ਫਿਸ਼ਿੰਗ ਤੋਂ ਵੱਧ: ਮਾਲਸਪੈਮ ਦੀ ਭੂਮਿਕਾ
ਸਪੈਮ ਮੁਹਿੰਮਾਂ ਜੋ ਵੈਬਮੇਲ ਸਰਵਰ ਰਿਪੋਰਟ ਘੁਟਾਲਾ ਪ੍ਰਦਾਨ ਕਰਦੀਆਂ ਹਨ, ਖਤਰਨਾਕ ਈਮੇਲ ਓਪਰੇਸ਼ਨਾਂ ਦੇ ਇੱਕ ਵੱਡੇ ਈਕੋਸਿਸਟਮ ਦਾ ਹਿੱਸਾ ਹਨ। ਕੁਝ ਸੁਨੇਹੇ ਢਿੱਲੇ ਢੰਗ ਨਾਲ ਲਿਖੇ ਜਾਂਦੇ ਹਨ ਅਤੇ ਆਸਾਨੀ ਨਾਲ ਲੱਭੇ ਜਾਂਦੇ ਹਨ, ਪਰ ਕੁਝ ਨੂੰ ਧਿਆਨ ਨਾਲ ਤਿਆਰ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਤਾਂ ਜੋ ਨਾਮਵਰ ਸੰਗਠਨਾਂ ਤੋਂ ਆਟੋਮੇਟਿਡ ਨੋਟਿਸਾਂ ਵਰਗਾ ਦਿਖਾਈ ਦੇ ਸਕੇ।
ਕ੍ਰੈਡੈਂਸ਼ੀਅਲ ਚੋਰੀ ਤੋਂ ਇਲਾਵਾ, ਸਮਾਨ ਸਪੈਮ ਸੁਨੇਹੇ ਅਕਸਰ ਮਾਲਵੇਅਰ ਫੈਲਾਉਣ ਲਈ ਵਰਤੇ ਜਾਂਦੇ ਹਨ। ਸਾਈਬਰ ਅਪਰਾਧੀ ਨੁਕਸਾਨਦੇਹ ਫਾਈਲਾਂ ਜਿਵੇਂ ਕਿ ਪੁਰਾਲੇਖ, ਐਗਜ਼ੀਕਿਊਟੇਬਲ, PDF, ਮਾਈਕ੍ਰੋਸਾਫਟ ਆਫਿਸ ਦਸਤਾਵੇਜ਼, OneNote ਫਾਈਲਾਂ, ਜਾਂ ਸਕ੍ਰਿਪਟਾਂ ਨੂੰ ਜੋੜਦੇ ਹਨ ਜਾਂ ਲਿੰਕ ਕਰਦੇ ਹਨ। ਇਹਨਾਂ ਫਾਈਲਾਂ ਨੂੰ ਖੋਲ੍ਹਣ ਨਾਲ ਇਨਫੈਕਸ਼ਨ ਚੇਨ ਸ਼ੁਰੂ ਹੋ ਜਾਂਦੀ ਹੈ, ਹਾਲਾਂਕਿ ਕੁਝ ਫਾਈਲ ਕਿਸਮਾਂ ਲਈ ਮੈਕਰੋ ਨੂੰ ਸਮਰੱਥ ਬਣਾਉਣ ਜਾਂ ਏਮਬੈਡਡ ਐਲੀਮੈਂਟਸ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਵਰਗੇ ਉਪਭੋਗਤਾ ਇੰਟਰੈਕਸ਼ਨਾਂ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ।
ਚੰਗੀ ਤਰ੍ਹਾਂ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਮਾਲਸਪੈਮ ਰੈਨਸਮਵੇਅਰ, ਟ੍ਰੋਜਨ, ਜਾਣਕਾਰੀ ਚੋਰੀ ਕਰਨ ਵਾਲੇ, ਅਤੇ ਰਿਮੋਟ-ਐਕਸੈਸ ਟੂਲ ਪ੍ਰਦਾਨ ਕਰਨ ਦੇ ਸਭ ਤੋਂ ਸਫਲ ਤਰੀਕਿਆਂ ਵਿੱਚੋਂ ਇੱਕ ਹੈ।
ਘੁਟਾਲੇ ਵਿੱਚ ਫਸਣ ਦੇ ਨਤੀਜੇ
ਵੈਬਮੇਲ ਸਰਵਰ ਰਿਪੋਰਟ ਘੁਟਾਲੇ 'ਤੇ ਭਰੋਸਾ ਕਰਨ ਨਾਲ ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ, ਪਛਾਣ ਦੀ ਚੋਰੀ, ਗੋਪਨੀਯਤਾ ਦੀ ਉਲੰਘਣਾ ਅਤੇ ਵਿੱਤੀ ਨੁਕਸਾਨ ਹੋ ਸਕਦਾ ਹੈ। ਇੱਕ ਸਮਝੌਤਾ ਕੀਤਾ ਈਮੇਲ ਪਤਾ ਅਕਸਰ ਬਹੁਤ ਸਾਰੇ ਪੀੜਤਾਂ ਦੁਆਰਾ ਸ਼ੁਰੂ ਵਿੱਚ ਮੰਨੇ ਜਾਣ ਨਾਲੋਂ ਕਿਤੇ ਜ਼ਿਆਦਾ ਵਿਆਪਕ ਨੁਕਸਾਨ ਦਾ ਦਰਵਾਜ਼ਾ ਖੋਲ੍ਹਦਾ ਹੈ।
ਜੇਕਰ ਤੁਸੀਂ ਕਿਸੇ ਸ਼ੱਕੀ ਪੰਨੇ 'ਤੇ ਪ੍ਰਮਾਣ ਪੱਤਰ ਦਾਖਲ ਕੀਤੇ ਹਨ, ਤਾਂ ਤੁਰੰਤ ਕਾਰਵਾਈ ਕਰੋ:
- ਪ੍ਰਭਾਵਿਤ ਹੋਣ ਵਾਲੇ ਕਿਸੇ ਵੀ ਖਾਤਿਆਂ ਦੇ ਪਾਸਵਰਡ ਬਦਲੋ।
- ਜੇਕਰ ਤੁਹਾਨੂੰ ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ ਦਾ ਸ਼ੱਕ ਹੈ ਤਾਂ ਅਧਿਕਾਰਤ ਸਹਾਇਤਾ ਟੀਮਾਂ ਨਾਲ ਸੰਪਰਕ ਕਰੋ।
- ਹਾਲੀਆ ਲੌਗਇਨ ਗਤੀਵਿਧੀ ਦੀ ਸਮੀਖਿਆ ਕਰੋ ਅਤੇ ਜਦੋਂ ਵੀ ਉਪਲਬਧ ਹੋਵੇ ਤਾਂ ਮਲਟੀ-ਫੈਕਟਰ ਪ੍ਰਮਾਣੀਕਰਨ ਨੂੰ ਸਮਰੱਥ ਬਣਾਓ।
ਹਮਲਾਵਰਾਂ ਦੁਆਰਾ ਆਪਣੀਆਂ ਗਤੀਵਿਧੀਆਂ ਨੂੰ ਵਧਾਉਣ ਤੋਂ ਪਹਿਲਾਂ ਜਲਦੀ ਜਵਾਬ ਦੇਣ ਨਾਲ ਖ਼ਤਰੇ ਨੂੰ ਰੋਕਣ ਵਿੱਚ ਮਦਦ ਮਿਲਦੀ ਹੈ।