ਅਸੀਂ ਤੁਹਾਡੇ ਭੁਗਤਾਨ ਈਮੇਲ ਘੁਟਾਲੇ ਦੀ ਪ੍ਰਕਿਰਿਆ ਕਰ ਲਈ ਹੈ।
ਅਚਾਨਕ ਭੇਜੀਆਂ ਜਾਣ ਵਾਲੀਆਂ ਈਮੇਲਾਂ ਜੋ ਭੁਗਤਾਨ, ਰਿਫੰਡ, ਜਾਂ ਖਾਤੇ ਦੀ ਗਤੀਵਿਧੀ ਦਾ ਐਲਾਨ ਕਰਦੀਆਂ ਹਨ, ਨੂੰ ਹਮੇਸ਼ਾ ਸਾਵਧਾਨੀ ਨਾਲ ਸੰਭਾਲਿਆ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ। ਸਾਈਬਰ ਅਪਰਾਧੀ ਅਕਸਰ ਉਤਸ਼ਾਹ ਜਾਂ ਜ਼ਰੂਰੀਤਾ ਦੀ ਭਾਵਨਾ ਪੈਦਾ ਕਰਨ ਲਈ ਵਿੱਤੀ ਥੀਮਾਂ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਦੇ ਹਨ, ਉਮੀਦ ਕਰਦੇ ਹਨ ਕਿ ਪ੍ਰਾਪਤਕਰਤਾ ਸੁਨੇਹੇ ਦੀ ਪ੍ਰਮਾਣਿਕਤਾ ਦੀ ਪੁਸ਼ਟੀ ਕੀਤੇ ਬਿਨਾਂ ਕਾਰਵਾਈ ਕਰਨਗੇ। 'ਅਸੀਂ ਤੁਹਾਡੇ ਭੁਗਤਾਨ ਦੀ ਪ੍ਰਕਿਰਿਆ ਕੀਤੀ ਹੈ' ਈਮੇਲ ਇੱਕ ਅਜਿਹੀ ਉਦਾਹਰਣ ਹੈ। ਇੱਕ ਜਾਇਜ਼ ਕਾਰੋਬਾਰ ਤੋਂ ਆਉਣ ਦੇ ਬਾਵਜੂਦ, ਇਹ ਸੁਨੇਹੇ ਕਿਸੇ ਵੀ ਅਸਲ ਭੁਗਤਾਨ ਸੇਵਾ, ਸੰਗਠਨ ਜਾਂ ਵਿੱਤੀ ਸੰਸਥਾ ਨਾਲ ਜੁੜੇ ਨਹੀਂ ਹਨ ਅਤੇ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਚੋਰੀ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤੀ ਗਈ ਫਿਸ਼ਿੰਗ ਮੁਹਿੰਮ ਦਾ ਹਿੱਸਾ ਹਨ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਇੱਕ ਭੁਗਤਾਨ ਸੂਚਨਾ ਜੋ ਅਸਲੀ ਨਹੀਂ ਹੈ
ਘੁਟਾਲੇ ਵਾਲੇ ਈਮੇਲ ਆਮ ਤੌਰ 'ਤੇ 'ਭੁਗਤਾਨ ਸੂਚਨਾ' ਵਿਸ਼ਾ ਲਾਈਨ ਦੇ ਨਾਲ ਆਉਂਦੇ ਹਨ ਅਤੇ ਇੱਕ ਲੇਖਾ ਵਿਭਾਗ ਤੋਂ ਇੱਕ ਸਵੈਚਾਲਿਤ ਸੰਦੇਸ਼ ਵਾਂਗ ਫਾਰਮੈਟ ਕੀਤੇ ਜਾਂਦੇ ਹਨ। ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਸੂਚਿਤ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਕਿ ਇੱਕ ਭੁਗਤਾਨ ਦੀ ਪ੍ਰਕਿਰਿਆ ਕੀਤੀ ਗਈ ਹੈ ਅਤੇ ਉਨ੍ਹਾਂ ਦੇ ਬੈਂਕ ਖਾਤੇ ਵਿੱਚ ਜਮ੍ਹਾ ਕਰ ਦਿੱਤਾ ਗਿਆ ਹੈ, ਇੱਕ ਵਾਧੂ ਨੋਟ ਦੇ ਨਾਲ ਕਿਹਾ ਜਾਂਦਾ ਹੈ ਕਿ ਟ੍ਰਾਂਸਫਰ ਨੂੰ ਦਿਖਾਈ ਦੇਣ ਵਿੱਚ 48 ਘੰਟੇ ਲੱਗ ਸਕਦੇ ਹਨ।
ਸੁਨੇਹੇ ਨੂੰ ਭਰੋਸੇਯੋਗ ਬਣਾਉਣ ਲਈ, ਘੁਟਾਲੇਬਾਜ਼ ਵੇਰਵੇ ਸ਼ਾਮਲ ਕਰਦੇ ਹਨ ਜਿਵੇਂ ਕਿ:
- ਇੱਕ ਭੁਗਤਾਨ ਪ੍ਰਾਪਤਕਰਤਾ ਦਾ ਨਾਮ
- ਬਿਆਨ ਦੀ ਤਾਰੀਖ
- ਇੱਕ ਭੁਗਤਾਨ ਹਵਾਲਾ ਨੰਬਰ
ਇਹ ਤੱਤ ਸਿਰਫ਼ ਜਾਇਜ਼ਤਾ ਦੀ ਗਲਤ ਭਾਵਨਾ ਪੈਦਾ ਕਰਨ ਅਤੇ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਸੰਦੇਸ਼ 'ਤੇ ਭਰੋਸਾ ਕਰਨ ਲਈ ਉਤਸ਼ਾਹਿਤ ਕਰਨ ਲਈ ਹਨ।
ਨਕਲੀ 'ਆਪਣਾ ਬਿਆਨ ਵੇਖੋ' ਲਿੰਕ
ਈਮੇਲ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਵਾਧੂ ਭੁਗਤਾਨ ਜਾਣਕਾਰੀ ਦੇਖਣ ਲਈ ਦਿੱਤੇ ਗਏ ਲਿੰਕ ਰਾਹੀਂ ਆਪਣੇ ਖਾਤੇ ਵਿੱਚ ਲੌਗਇਨ ਕਰਨ ਲਈ ਨਿਰਦੇਸ਼ ਦਿੰਦੀ ਹੈ। ਹਾਲਾਂਕਿ, ਇਹ ਲਿੰਕ ਕਿਸੇ ਵੀ ਜਾਇਜ਼ ਸੇਵਾ ਵੱਲ ਨਹੀਂ ਲੈ ਜਾਂਦਾ ਹੈ।
ਇਸਦੀ ਬਜਾਏ, ਇਹ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਇੱਕ ਰਿਪਲਿਟ ਸਬਡੋਮੇਨ 'ਤੇ ਹੋਸਟ ਕੀਤੇ ਵੈੱਬਪੇਜ 'ਤੇ ਰੀਡਾਇਰੈਕਟ ਕਰਦਾ ਹੈ ਜੋ ਇੱਕ ਗੂਗਲ ਸਾਈਨ-ਇਨ ਪੰਨੇ ਦੀ ਨਕਲ ਕਰਦਾ ਹੈ। ਧੋਖਾਧੜੀ ਵਾਲੀ ਵੈੱਬਸਾਈਟ ਇੱਕ ਈਮੇਲ ਪਤੇ ਅਤੇ ਪਾਸਵਰਡ ਦੀ ਬੇਨਤੀ ਕਰਦੀ ਹੈ, ਆਪਣੇ ਆਪ ਨੂੰ ਇੱਕ ਸੁਰੱਖਿਅਤ ਲੌਗਇਨ ਪੋਰਟਲ ਵਜੋਂ ਝੂਠਾ ਪੇਸ਼ ਕਰਦੀ ਹੈ।
ਇਸ ਪੰਨੇ 'ਤੇ ਦਰਜ ਕੀਤੇ ਗਏ ਕਿਸੇ ਵੀ ਪ੍ਰਮਾਣ ਪੱਤਰ ਨੂੰ ਤੁਰੰਤ ਘੁਟਾਲੇ ਦੇ ਪਿੱਛੇ ਹਮਲਾਵਰਾਂ ਤੱਕ ਪਹੁੰਚਾ ਦਿੱਤਾ ਜਾਂਦਾ ਹੈ।
ਚੋਰੀ ਹੋਏ ਈਮੇਲ ਪ੍ਰਮਾਣ ਪੱਤਰ ਕੀਮਤੀ ਕਿਉਂ ਹਨ?
ਇੱਕ ਈਮੇਲ ਖਾਤਾ ਅਕਸਰ ਕਈ ਹੋਰ ਔਨਲਾਈਨ ਸੇਵਾਵਾਂ ਦੇ ਪ੍ਰਵੇਸ਼ ਦੁਆਰ ਵਜੋਂ ਕੰਮ ਕਰਦਾ ਹੈ। ਇੱਕ ਵਾਰ ਜਦੋਂ ਅਪਰਾਧੀ ਪੀੜਤ ਦੇ ਮੇਲਬਾਕਸ ਤੱਕ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕਰ ਲੈਂਦੇ ਹਨ, ਤਾਂ ਉਹ ਇਸਦਾ ਕਈ ਤਰੀਕਿਆਂ ਨਾਲ ਸ਼ੋਸ਼ਣ ਕਰ ਸਕਦੇ ਹਨ:
- ਨਿੱਜੀ ਈਮੇਲਾਂ ਅਤੇ ਸੰਵੇਦਨਸ਼ੀਲ ਸੰਚਾਰ ਪੜ੍ਹੋ।
- ਈਮੇਲ ਪਤੇ ਨਾਲ ਜੁੜੇ ਬੈਂਕਿੰਗ, ਖਰੀਦਦਾਰੀ, ਸੋਸ਼ਲ ਮੀਡੀਆ ਅਤੇ ਕਲਾਉਡ ਖਾਤਿਆਂ ਲਈ ਪਾਸਵਰਡ ਰੀਸੈਟ ਕਰੋ।
ਇਸ ਲਈ, ਇੱਕ ਚੋਰੀ ਹੋਇਆ ਈਮੇਲ ਖਾਤਾ ਵਿਆਪਕ ਵਿੱਤੀ ਅਤੇ ਨਿੱਜੀ ਨੁਕਸਾਨ ਦਾ ਕਾਰਨ ਬਣ ਸਕਦਾ ਹੈ।
ਇੱਕ ਜਾਇਜ਼ ਕੰਪਨੀ ਦੀ ਪਛਾਣ ਦੀ ਦੁਰਵਰਤੋਂ ਕਰਨਾ
ਇਹ ਘੁਟਾਲਾ AccertaClaim ServiCorp Inc. ਦਾ ਹਵਾਲਾ ਦਿੰਦਾ ਹੈ, ਜੋ ਕਿ ਇੱਕ ਅਸਲੀ ਕੈਨੇਡੀਅਨ ਦਾਅਵਿਆਂ ਦਾ ਪ੍ਰਬੰਧਕ ਹੈ। ਹਾਲਾਂਕਿ, ਕੰਪਨੀ ਦਾ ਇਹਨਾਂ ਧੋਖਾਧੜੀ ਵਾਲੀਆਂ ਈਮੇਲਾਂ ਵਿੱਚ ਬਿਲਕੁਲ ਵੀ ਕੋਈ ਹੱਥ ਨਹੀਂ ਹੈ।
ਸਾਈਬਰ ਅਪਰਾਧੀ ਅਕਸਰ ਆਪਣੇ ਸੁਨੇਹਿਆਂ ਨੂੰ ਭਰੋਸੇਯੋਗ ਦਿਖਾਉਣ ਲਈ ਜਾਇਜ਼ ਕਾਰੋਬਾਰਾਂ ਦੇ ਨਾਮ, ਪਤੇ ਅਤੇ ਸੰਪਰਕ ਜਾਣਕਾਰੀ ਦੀ ਦੁਰਵਰਤੋਂ ਕਰਦੇ ਹਨ। ਅਸਲ ਕੰਪਨੀ ਵੇਰਵਿਆਂ ਨੂੰ ਸ਼ਾਮਲ ਕਰਨ ਨੂੰ ਕਦੇ ਵੀ ਇਸ ਗੱਲ ਦਾ ਸਬੂਤ ਨਹੀਂ ਮੰਨਿਆ ਜਾਣਾ ਚਾਹੀਦਾ ਕਿ ਈਮੇਲ ਪ੍ਰਮਾਣਿਕ ਹੈ।
ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਸੁਨੇਹੇ ਵਿੱਚ ਸ਼ਾਮਲ ਕਿਸੇ ਵੀ ਲਿੰਕ, ਫ਼ੋਨ ਨੰਬਰ ਜਾਂ ਪਤੇ ਨਾਲ ਇੰਟਰੈਕਟ ਕਰਨ ਤੋਂ ਬਚਣਾ ਚਾਹੀਦਾ ਹੈ।
ਕੀ ਈਮੇਲ ਮਾਲਵੇਅਰ ਵੀ ਪ੍ਰਦਾਨ ਕਰ ਸਕਦੀ ਹੈ?
ਹਾਲਾਂਕਿ ਇਹ ਮੁਹਿੰਮ ਮੁੱਖ ਤੌਰ 'ਤੇ ਪ੍ਰਮਾਣ ਪੱਤਰ ਚੋਰੀ 'ਤੇ ਕੇਂਦ੍ਰਿਤ ਹੈ, ਪਰ ਸਮਾਨ ਸਪੈਮ ਮੁਹਿੰਮਾਂ ਨੂੰ ਅਕਸਰ ਮਾਲਵੇਅਰ ਵੰਡਣ ਲਈ ਵੀ ਵਰਤਿਆ ਜਾਂਦਾ ਹੈ।
ਖਤਰਨਾਕ ਈਮੇਲਾਂ ਵਿੱਚ ਆਮ ਤੌਰ 'ਤੇ ਐਗਜ਼ੀਕਿਊਟੇਬਲ ਫਾਈਲਾਂ, ਆਫਿਸ ਦਸਤਾਵੇਜ਼, PDF, JavaScript ਫਾਈਲਾਂ, ਜਾਂ ZIP ਅਤੇ RAR ਫਾਈਲਾਂ ਵਰਗੇ ਸੰਕੁਚਿਤ ਪੁਰਾਲੇਖ ਵਰਗੇ ਖਤਰਨਾਕ ਅਟੈਚਮੈਂਟ ਹੁੰਦੇ ਹਨ। ਹੋਰ ਮਾਮਲਿਆਂ ਵਿੱਚ, ਏਮਬੈਡ ਕੀਤੇ ਲਿੰਕ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਖਤਰਨਾਕ ਵੈਬਸਾਈਟਾਂ ਵੱਲ ਭੇਜ ਸਕਦੇ ਹਨ ਜੋ ਮਾਲਵੇਅਰ ਡਾਊਨਲੋਡ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਦੀਆਂ ਹਨ ਜਾਂ ਵਿਜ਼ਟਰਾਂ ਨੂੰ ਨਕਲੀ ਅੱਪਡੇਟ ਜਾਂ ਦਸਤਾਵੇਜ਼ ਸਥਾਪਤ ਕਰਨ ਲਈ ਭਰਮਾਉਂਦੀਆਂ ਹਨ।
ਜ਼ਿਆਦਾਤਰ ਸਥਿਤੀਆਂ ਵਿੱਚ, ਇੱਕ ਲਾਗ ਸਿਰਫ਼ ਉਦੋਂ ਹੀ ਹੁੰਦੀ ਹੈ ਜਦੋਂ ਪ੍ਰਾਪਤਕਰਤਾ ਇੱਕ ਅਟੈਚਮੈਂਟ ਖੋਲ੍ਹਦਾ ਹੈ, ਖਤਰਨਾਕ ਸਮੱਗਰੀ ਨੂੰ ਸਮਰੱਥ ਬਣਾਉਂਦਾ ਹੈ, ਜਾਂ ਡਾਊਨਲੋਡ ਕੀਤੀ ਫਾਈਲ ਚਲਾਉਂਦਾ ਹੈ।
ਆਪਣੀ ਰੱਖਿਆ ਕਿਵੇਂ ਕਰੀਏ
ਜੇਕਰ ਤੁਹਾਨੂੰ 'ਅਸੀਂ ਤੁਹਾਡੇ ਭੁਗਤਾਨ ਦੀ ਪ੍ਰਕਿਰਿਆ ਕਰ ਲਈ ਹੈ' ਈਮੇਲ ਪ੍ਰਾਪਤ ਹੁੰਦੀ ਹੈ:
- ਕਿਸੇ ਵੀ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਨਾ ਕਰੋ ਅਤੇ ਨਾ ਹੀ ਕੋਈ ਅਟੈਚਮੈਂਟ ਡਾਊਨਲੋਡ ਕਰੋ।
- ਈਮੇਲ ਤੋਂ ਖੋਲ੍ਹੀਆਂ ਗਈਆਂ ਵੈੱਬਸਾਈਟਾਂ 'ਤੇ ਆਪਣੇ ਪ੍ਰਮਾਣ ਪੱਤਰ ਨਾ ਦਰਜ ਕਰੋ।
- ਸੁਨੇਹਾ ਮਿਟਾਓ ਜਾਂ ਇਸਨੂੰ ਸਪੈਮ ਵਜੋਂ ਚਿੰਨ੍ਹਿਤ ਕਰੋ।
- ਜੇਕਰ ਪ੍ਰਮਾਣ ਪੱਤਰ ਪਹਿਲਾਂ ਹੀ ਜਮ੍ਹਾਂ ਕਰ ਦਿੱਤੇ ਗਏ ਹਨ, ਤਾਂ ਪ੍ਰਭਾਵਿਤ ਪਾਸਵਰਡ ਨੂੰ ਤੁਰੰਤ ਬਦਲੋ ਅਤੇ ਉਹਨਾਂ ਸਾਰੇ ਖਾਤਿਆਂ ਲਈ ਪਾਸਵਰਡ ਅੱਪਡੇਟ ਕਰੋ ਜੋ ਇੱਕੋ ਲੌਗਇਨ ਜਾਣਕਾਰੀ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹਨ।
- ਸੁਰੱਖਿਆ ਦੀ ਇੱਕ ਵਾਧੂ ਪਰਤ ਜੋੜਨ ਲਈ ਜਿੱਥੇ ਵੀ ਸੰਭਵ ਹੋਵੇ ਮਲਟੀ-ਫੈਕਟਰ ਪ੍ਰਮਾਣਿਕਤਾ ਨੂੰ ਸਮਰੱਥ ਬਣਾਓ।
ਅੰਤਿਮ ਵਿਚਾਰ
'ਅਸੀਂ ਤੁਹਾਡੇ ਭੁਗਤਾਨ ਦੀ ਪ੍ਰਕਿਰਿਆ ਕੀਤੀ ਹੈ' ਈਮੇਲ ਇੱਕ ਨਿਯਮਤ ਭੁਗਤਾਨ ਪੁਸ਼ਟੀਕਰਨ ਦੇ ਭੇਸ ਵਿੱਚ ਇੱਕ ਪ੍ਰਮਾਣ ਪੱਤਰ ਚੋਰੀ ਕਰਨ ਵਾਲਾ ਫਿਸ਼ਿੰਗ ਘੁਟਾਲਾ ਹੈ। ਇਸਦਾ ਇੱਕੋ ਇੱਕ ਉਦੇਸ਼ ਇੱਕ ਜਾਅਲੀ ਸਾਈਨ-ਇਨ ਪੰਨੇ ਰਾਹੀਂ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਆਪਣੇ ਈਮੇਲ ਲੌਗਇਨ ਵੇਰਵਿਆਂ ਨੂੰ ਸਮਰਪਣ ਕਰਨ ਲਈ ਧੋਖਾ ਦੇਣਾ ਹੈ। ਅਚਾਨਕ ਵਿੱਤੀ ਸੂਚਨਾਵਾਂ ਪ੍ਰਤੀ ਸ਼ੱਕੀ ਰਹਿ ਕੇ ਅਤੇ ਸ਼ੱਕੀ ਲਿੰਕਾਂ ਨਾਲ ਗੱਲਬਾਤ ਤੋਂ ਬਚ ਕੇ, ਉਪਭੋਗਤਾ ਖਾਤੇ ਨਾਲ ਸਮਝੌਤਾ, ਪਛਾਣ ਚੋਰੀ ਅਤੇ ਹੋਰ ਸਾਈਬਰ ਹਮਲਿਆਂ ਦੇ ਜੋਖਮ ਨੂੰ ਕਾਫ਼ੀ ਹੱਦ ਤੱਕ ਘਟਾ ਸਕਦੇ ਹਨ।