WeTransfer - ਤੁਹਾਡੀਆਂ ਫਾਈਲਾਂ ਡਾਊਨਲੋਡ ਕੀਤੀਆਂ ਗਈਆਂ ਹਨ ਈਮੇਲ ਘੁਟਾਲਾ
ਅੱਜ ਦੇ ਖਤਰੇ ਦੇ ਮਾਹੌਲ ਵਿੱਚ ਅਚਾਨਕ ਈਮੇਲਾਂ ਨੂੰ ਸੰਭਾਲਦੇ ਸਮੇਂ ਚੌਕਸ ਰਹਿਣਾ ਜ਼ਰੂਰੀ ਹੈ। ਸਾਈਬਰ ਅਪਰਾਧੀ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਚੋਰੀ ਕਰਨ ਲਈ ਫਿਸ਼ਿੰਗ ਕੋਸ਼ਿਸ਼ਾਂ ਨੂੰ ਜਾਇਜ਼ ਸੂਚਨਾਵਾਂ ਵਜੋਂ ਭੇਸ ਦਿੰਦੇ ਹਨ। ਅਜਿਹੀ ਇੱਕ ਉਦਾਹਰਣ 'WeTransfer - ਤੁਹਾਡੀਆਂ ਫਾਈਲਾਂ ਡਾਊਨਲੋਡ ਕੀਤੀਆਂ ਗਈਆਂ ਹਨ' ਈਮੇਲ ਘੁਟਾਲਾ ਹੈ। ਇਹ ਸੁਨੇਹੇ WeTransfer ਜਾਂ ਕਿਸੇ ਜਾਇਜ਼ ਕੰਪਨੀ, ਸੰਗਠਨ ਜਾਂ ਇਕਾਈ ਨਾਲ ਜੁੜੇ ਨਹੀਂ ਹਨ। ਇਸ ਦੀ ਬਜਾਏ, ਇਹ ਧਿਆਨ ਨਾਲ ਤਿਆਰ ਕੀਤੀਆਂ ਫਿਸ਼ਿੰਗ ਈਮੇਲਾਂ ਹਨ ਜੋ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਧੋਖਾ ਦੇਣ ਅਤੇ ਲੌਗਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤੀਆਂ ਗਈਆਂ ਹਨ।
'ਵੀਟ੍ਰਾਂਸਫਰ - ਤੁਹਾਡੀਆਂ ਫਾਈਲਾਂ ਡਾਊਨਲੋਡ ਕੀਤੀਆਂ ਗਈਆਂ ਹਨ' ਘੁਟਾਲੇ ਦਾ ਸੰਖੇਪ ਜਾਣਕਾਰੀ
ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਵਿਸ਼ਲੇਸ਼ਣ ਨੇ ਪੁਸ਼ਟੀ ਕੀਤੀ ਹੈ ਕਿ ਇਹ ਈਮੇਲਾਂ WeTransfer ਤੋਂ ਇੱਕ ਫਾਈਲ ਡਾਊਨਲੋਡ ਨੋਟੀਫਿਕੇਸ਼ਨ ਦੀ ਨਕਲ ਕਰਦੀਆਂ ਹਨ। ਸੁਨੇਹੇ ਵਿੱਚ ਦਾਅਵਾ ਕੀਤਾ ਗਿਆ ਹੈ ਕਿ ਕਈ ਫਾਈਲਾਂ, ਜਿਵੇਂ ਕਿ 'Pi_4011_tmaCo Documents.pdf' ਸਿਰਲੇਖ ਵਾਲਾ ਦਸਤਾਵੇਜ਼, ਪਲੇਟਫਾਰਮ ਰਾਹੀਂ ਡਾਊਨਲੋਡ ਕੀਤੀਆਂ ਗਈਆਂ ਹਨ।
ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਸੂਚਿਤ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਕਿ ਉਹਨਾਂ ਨੂੰ ਇੱਕ ਸੂਚਨਾ ਪ੍ਰਾਪਤ ਹੋ ਰਹੀ ਹੈ ਕਿਉਂਕਿ ਇਹ ਕਥਿਤ ਤੌਰ 'ਤੇ ਪਹਿਲੀ ਵਾਰ ਟ੍ਰਾਂਸਫਰ ਲਿੰਕ ਤੱਕ ਪਹੁੰਚ ਕੀਤੀ ਗਈ ਹੈ। ਈਮੇਲ ਅੱਗੇ ਦਾਅਵਾ ਕਰਦੀ ਹੈ ਕਿ ਭਵਿੱਖ ਦੇ ਡਾਊਨਲੋਡ ਵਾਧੂ ਚੇਤਾਵਨੀਆਂ ਨੂੰ ਟਰਿੱਗਰ ਨਹੀਂ ਕਰਨਗੇ। ਜ਼ਰੂਰੀਤਾ ਪੈਦਾ ਕਰਨ ਅਤੇ ਗੱਲਬਾਤ ਨੂੰ ਉਤਸ਼ਾਹਿਤ ਕਰਨ ਲਈ, ਸੁਨੇਹਾ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਇੱਕ ਪ੍ਰਦਾਨ ਕੀਤੇ ਲਿੰਕ ਰਾਹੀਂ ਟ੍ਰਾਂਸਫਰ ਦੀ ਸਮੀਖਿਆ ਕਰਨ ਲਈ ਪ੍ਰੇਰਿਤ ਕਰਦਾ ਹੈ ਤਾਂ ਜੋ ਇਹ ਪੁਸ਼ਟੀ ਕੀਤੀ ਜਾ ਸਕੇ ਕਿ ਫਾਈਲਾਂ ਦੁਬਾਰਾ ਡਾਊਨਲੋਡ ਕੀਤੀਆਂ ਗਈਆਂ ਹਨ ਜਾਂ ਨਹੀਂ।
ਇਹ ਕਹਾਣੀ ਪੂਰੀ ਤਰ੍ਹਾਂ ਮਨਘੜਤ ਹੈ। ਮੁੱਖ ਉਦੇਸ਼ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਏਮਬੈਡਡ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਲਈ ਲੁਭਾਉਣਾ ਹੈ।
ਨਕਲੀ ਵੈੱਬਸਾਈਟ ਅਤੇ ਪ੍ਰਮਾਣ ਪੱਤਰ ਇਕੱਠਾ ਕਰਨ ਦੀ ਯੋਜਨਾ
ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਨਾਲ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਇੱਕ ਧੋਖਾਧੜੀ ਵਾਲੀ ਵੈੱਬਸਾਈਟ ਵੱਲ ਨਿਰਦੇਸ਼ਤ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਜੋ ਜਾਇਜ਼ ਦਿਖਣ ਲਈ ਤਿਆਰ ਕੀਤੀ ਗਈ ਹੈ। ਇਹ ਫਿਸ਼ਿੰਗ ਪੰਨੇ ਅਕਸਰ ਜੀਮੇਲ ਜਾਂ ਯਾਹੂ ਮੇਲ ਵਰਗੇ ਪ੍ਰਸਿੱਧ ਈਮੇਲ ਪ੍ਰਦਾਤਾਵਾਂ ਦੇ ਲੌਗਇਨ ਪੋਰਟਲਾਂ ਦੀ ਨਕਲ ਕਰਦੇ ਹਨ। ਵਿਜ਼ੂਅਲ ਨਕਲ ਵਿੱਚ ਬ੍ਰਾਂਡਿੰਗ ਤੱਤ, ਲੋਗੋ ਅਤੇ ਪ੍ਰਮਾਣਿਕ ਸੇਵਾਵਾਂ ਵਰਗੇ ਲੇਆਉਟ ਸ਼ਾਮਲ ਹੋ ਸਕਦੇ ਹਨ।
ਇੱਕ ਵਾਰ ਜਾਅਲੀ ਪੰਨੇ 'ਤੇ ਆਉਣ ਤੋਂ ਬਾਅਦ, ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਆਪਣਾ ਈਮੇਲ ਪਤਾ ਅਤੇ ਪਾਸਵਰਡ ਦਰਜ ਕਰਨ ਲਈ ਕਿਹਾ ਜਾਂਦਾ ਹੈ। ਦਰਜ ਕੀਤੇ ਗਏ ਕਿਸੇ ਵੀ ਪ੍ਰਮਾਣ ਪੱਤਰ ਨੂੰ ਹਮਲਾਵਰਾਂ ਦੁਆਰਾ ਤੁਰੰਤ ਕਬਜ਼ੇ ਵਿੱਚ ਲੈ ਲਿਆ ਜਾਂਦਾ ਹੈ।
ਇਹ ਚਾਲ, ਜਿਸਨੂੰ ਕ੍ਰੈਡੈਂਸ਼ੀਅਲ ਹਾਰਵੈਸਟਿੰਗ ਕਿਹਾ ਜਾਂਦਾ ਹੈ, ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਨੂੰ ਪੀੜਤਾਂ ਦੇ ਈਮੇਲ ਖਾਤਿਆਂ ਤੱਕ ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕਰਨ ਦੇ ਯੋਗ ਬਣਾਉਂਦੀ ਹੈ। ਅਜਿਹੀ ਪਹੁੰਚ ਦੇ ਨਤੀਜੇ ਗੰਭੀਰ ਹੋ ਸਕਦੇ ਹਨ।
ਈਮੇਲ ਖਾਤਿਆਂ ਨਾਲ ਸਮਝੌਤਾ ਹੋਣ ਦੇ ਜੋਖਮ
ਜੇਕਰ ਹਮਲਾਵਰ ਈਮੇਲ ਲੌਗਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰ ਪ੍ਰਾਪਤ ਕਰਦੇ ਹਨ, ਤਾਂ ਉਹ ਇਹ ਕਰ ਸਕਦੇ ਹਨ:
- ਮੇਲਬਾਕਸ ਵਿੱਚ ਸਟੋਰ ਕੀਤੀ ਸੰਵੇਦਨਸ਼ੀਲ ਨਿੱਜੀ ਜਾਂ ਵਿੱਤੀ ਜਾਣਕਾਰੀ ਤੱਕ ਪਹੁੰਚ ਕਰੋ
- ਹੋਰ ਲਿੰਕ ਕੀਤੇ ਖਾਤਿਆਂ ਲਈ ਪਾਸਵਰਡ ਰੀਸੈਟ ਕਰੋ
- ਹਮਲੇ ਨੂੰ ਵਧਾਉਣ ਲਈ ਸੰਪਰਕਾਂ ਨੂੰ ਫਿਸ਼ਿੰਗ ਈਮੇਲ ਭੇਜੋ
- ਸਮਝੌਤਾ ਕੀਤੇ ਖਾਤੇ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਮਾਲਵੇਅਰ ਵੰਡੋ
ਚੋਰੀ ਕੀਤੇ ਗਏ ਪ੍ਰਮਾਣ ਪੱਤਰ ਅਕਸਰ ਭੂਮੀਗਤ ਬਾਜ਼ਾਰਾਂ ਵਿੱਚ ਦੂਜੇ ਸਾਈਬਰ ਅਪਰਾਧੀ ਸਮੂਹਾਂ ਨੂੰ ਵੇਚੇ ਜਾਂਦੇ ਹਨ। ਜੇਕਰ ਇੱਕੋ ਪਾਸਵਰਡ ਨੂੰ ਕਈ ਪਲੇਟਫਾਰਮਾਂ 'ਤੇ ਦੁਬਾਰਾ ਵਰਤਿਆ ਜਾਂਦਾ ਹੈ, ਤਾਂ ਹਮਲਾਵਰ ਸੋਸ਼ਲ ਮੀਡੀਆ ਖਾਤਿਆਂ, ਔਨਲਾਈਨ ਬੈਂਕਿੰਗ ਸੇਵਾਵਾਂ, ਕਲਾਉਡ ਸਟੋਰੇਜ ਅਤੇ ਹੋਰ ਮਹੱਤਵਪੂਰਨ ਪ੍ਰਣਾਲੀਆਂ ਤੱਕ ਵੀ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕਰ ਸਕਦੇ ਹਨ।
ਪਾਸਵਰਡ ਦੀ ਮੁੜ ਵਰਤੋਂ ਇੱਕ ਫਿਸ਼ਿੰਗ ਘਟਨਾ ਦੇ ਸਮੁੱਚੇ ਪ੍ਰਭਾਵ ਨੂੰ ਕਾਫ਼ੀ ਵਧਾਉਂਦੀ ਹੈ।
ਫਿਸ਼ਿੰਗ ਈਮੇਲਾਂ ਰਾਹੀਂ ਮਾਲਵੇਅਰ ਵੰਡ
ਹਾਲਾਂਕਿ ਇਸ ਘੁਟਾਲੇ ਦਾ ਮੁੱਖ ਟੀਚਾ ਪ੍ਰਮਾਣ ਪੱਤਰ ਚੋਰੀ ਹੈ, ਫਿਸ਼ਿੰਗ ਮੁਹਿੰਮਾਂ ਅਕਸਰ ਮਾਲਵੇਅਰ ਵੰਡ ਰਣਨੀਤੀਆਂ ਨਾਲ ਓਵਰਲੈਪ ਹੁੰਦੀਆਂ ਹਨ।
ਧਮਕੀ ਦੇਣ ਵਾਲੇ ਇਹ ਕਰ ਸਕਦੇ ਹਨ:
- ਦਸਤਾਵੇਜ਼ਾਂ, PDF, ਜਾਂ ਸੰਕੁਚਿਤ ਪੁਰਾਲੇਖਾਂ ਦੇ ਰੂਪ ਵਿੱਚ ਭੇਸ ਬਦਲ ਕੇ ਖਤਰਨਾਕ ਫਾਈਲਾਂ ਨੱਥੀ ਕਰੋ।
- ਛੇੜਛਾੜ ਵਾਲੀਆਂ ਵੈੱਬਸਾਈਟਾਂ ਵੱਲ ਲੈ ਜਾਣ ਵਾਲੇ ਲਿੰਕਾਂ ਨੂੰ ਸ਼ਾਮਲ ਕਰੋ
- ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ Word ਜਾਂ Excel ਫਾਈਲਾਂ ਵਿੱਚ ਮੈਕਰੋ ਨੂੰ ਸਮਰੱਥ ਬਣਾਉਣ ਲਈ ਚਲਾਕੀ ਕਰੋ
- ਐਗਜ਼ੀਕਿਊਟੇਬਲ ਫਾਈਲਾਂ ਜਾਂ ਸਕ੍ਰਿਪਟਾਂ ਪ੍ਰਦਾਨ ਕਰੋ ਜੋ ਖੋਲ੍ਹਣ 'ਤੇ ਮਾਲਵੇਅਰ ਸਥਾਪਤ ਕਰਦੀਆਂ ਹਨ
ਬਹੁਤ ਸਾਰੇ ਮਾਮਲਿਆਂ ਵਿੱਚ, ਮਾਲਵੇਅਰ ਇਨਫੈਕਸ਼ਨ ਸਿਰਫ਼ ਉਦੋਂ ਹੀ ਹੁੰਦੀ ਹੈ ਜਦੋਂ ਪੀੜਤ ਫਾਈਲ ਨਾਲ ਇੰਟਰੈਕਟ ਕਰਦਾ ਹੈ ਜਾਂ ਡਾਊਨਲੋਡ ਕੀਤੀ ਸਮੱਗਰੀ ਨੂੰ ਹੱਥੀਂ ਚਲਾਉਂਦਾ ਹੈ। ਹਾਲਾਂਕਿ, ਕੁਝ ਖਤਰਨਾਕ ਵੈੱਬਸਾਈਟਾਂ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਨੁਕਸਾਨਦੇਹ ਸੌਫਟਵੇਅਰ ਚਲਾਉਣ ਲਈ ਧੋਖਾ ਦੇਣ ਲਈ ਤਿਆਰ ਕੀਤੇ ਗਏ ਆਟੋਮੈਟਿਕ ਡਾਊਨਲੋਡ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰ ਸਕਦੀਆਂ ਹਨ।
ਇਹਨਾਂ ਇਨਫੈਕਸ਼ਨਾਂ ਦੇ ਨਤੀਜੇ ਵਜੋਂ ਪੀੜਤ ਦੇ ਡਿਵਾਈਸ 'ਤੇ ਸਪਾਈਵੇਅਰ, ਰੈਨਸਮਵੇਅਰ, ਜਾਣਕਾਰੀ ਚੋਰੀ ਕਰਨ ਵਾਲੇ, ਜਾਂ ਹੋਰ ਖਤਰਨਾਕ ਪੇਲੋਡ ਤੈਨਾਤ ਕੀਤੇ ਜਾ ਸਕਦੇ ਹਨ।
ਘੁਟਾਲੇ ਵਾਲੀ ਈਮੇਲ ਦੇ ਚੇਤਾਵਨੀ ਚਿੰਨ੍ਹ
ਇਸ ਫਿਸ਼ਿੰਗ ਕੋਸ਼ਿਸ਼ ਦੀ ਪਛਾਣ ਕਰਨ ਵਿੱਚ ਕਈ ਸ਼ੱਕੀ ਗੱਲਾਂ ਮਦਦ ਕਰ ਸਕਦੀਆਂ ਹਨ:
- ਕਦੇ ਵੀ ਸਾਂਝੀਆਂ ਜਾਂ ਡਾਊਨਲੋਡ ਨਾ ਕੀਤੀਆਂ ਗਈਆਂ ਫ਼ਾਈਲਾਂ ਬਾਰੇ ਅਚਾਨਕ ਸੂਚਨਾ
- ਤੁਰੰਤ ਤਸਦੀਕ ਨੂੰ ਉਤਸ਼ਾਹਿਤ ਕਰਨ ਵਾਲੀ ਜ਼ਰੂਰੀ ਭਾਸ਼ਾ
- ਵਿਅਕਤੀਗਤ ਸੰਚਾਰ ਦੀ ਬਜਾਏ ਆਮ ਸ਼ੁਭਕਾਮਨਾਵਾਂ
- ਸ਼ੱਕੀ ਜਾਂ ਥੋੜ੍ਹਾ ਜਿਹਾ ਬਦਲਿਆ ਹੋਇਆ ਭੇਜਣ ਵਾਲਾ ਪਤੇ
- ਉਹ ਲਿੰਕ ਜੋ ਸਪੱਸ਼ਟ ਤੌਰ 'ਤੇ ਜਾਇਜ਼ WeTransfer ਡੋਮੇਨ ਵੱਲ ਨਹੀਂ ਲੈ ਜਾਂਦੇ
ਜਾਇਜ਼ ਕੰਪਨੀਆਂ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਡਾਊਨਲੋਡ ਗਤੀਵਿਧੀ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨ ਲਈ ਤੀਜੀ-ਧਿਰ ਦੇ ਪੰਨਿਆਂ ਰਾਹੀਂ ਈਮੇਲ ਪ੍ਰਮਾਣ ਪੱਤਰ ਦੁਬਾਰਾ ਦਰਜ ਕਰਨ ਦੀ ਲੋੜ ਨਹੀਂ ਕਰਦੀਆਂ।
ਇਸੇ ਤਰ੍ਹਾਂ ਦੀਆਂ ਫਿਸ਼ਿੰਗ ਕੋਸ਼ਿਸ਼ਾਂ ਤੋਂ ਕਿਵੇਂ ਬਚਾਇਆ ਜਾਵੇ
'WeTransfer - ਤੁਹਾਡੀਆਂ ਫਾਈਲਾਂ ਡਾਊਨਲੋਡ ਕੀਤੀਆਂ ਗਈਆਂ ਹਨ' ਈਮੇਲ ਵਰਗੇ ਘੁਟਾਲਿਆਂ ਦਾ ਸ਼ਿਕਾਰ ਹੋਣ ਦੇ ਜੋਖਮ ਨੂੰ ਘਟਾਉਣ ਲਈ:
- ਭੇਜਣ ਵਾਲੇ ਦੇ ਪਤੇ ਅਤੇ ਈਮੇਲ ਸਮੱਗਰੀ ਦੀ ਧਿਆਨ ਨਾਲ ਜਾਂਚ ਕਰੋ।
- ਅਣਚਾਹੇ ਸੁਨੇਹਿਆਂ ਵਿੱਚ ਲਿੰਕਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਤੋਂ ਬਚੋ।
- ਏਮਬੈਡਡ ਲਿੰਕਾਂ ਦੀ ਬਜਾਏ ਸਿੱਧੇ ਅਧਿਕਾਰਤ ਵੈੱਬਸਾਈਟਾਂ ਰਾਹੀਂ ਸੇਵਾਵਾਂ ਤੱਕ ਪਹੁੰਚ ਕਰੋ
- ਹਰੇਕ ਖਾਤੇ ਲਈ ਮਜ਼ਬੂਤ, ਵਿਲੱਖਣ ਪਾਸਵਰਡ ਵਰਤੋ।
- ਜਿੱਥੇ ਵੀ ਸੰਭਵ ਹੋਵੇ ਮਲਟੀ-ਫੈਕਟਰ ਪ੍ਰਮਾਣਿਕਤਾ ਨੂੰ ਸਮਰੱਥ ਬਣਾਓ
- ਸੁਰੱਖਿਆ ਸਾਫਟਵੇਅਰ ਅਤੇ ਸਿਸਟਮਾਂ ਨੂੰ ਅੱਪਡੇਟ ਰੱਖੋ।
ਜੇਕਰ ਲਾਗਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰ ਪਹਿਲਾਂ ਹੀ ਕਿਸੇ ਸ਼ੱਕੀ ਸਾਈਟ 'ਤੇ ਜਮ੍ਹਾਂ ਕਰ ਦਿੱਤੇ ਗਏ ਹਨ, ਤਾਂ ਪ੍ਰਭਾਵਿਤ ਈਮੇਲ ਖਾਤੇ ਅਤੇ ਉਸੇ ਪਾਸਵਰਡ ਦੀ ਵਰਤੋਂ ਕਰਨ ਵਾਲੇ ਕਿਸੇ ਵੀ ਹੋਰ ਖਾਤਿਆਂ ਲਈ ਪਾਸਵਰਡ ਤੁਰੰਤ ਬਦਲ ਦਿੱਤੇ ਜਾਣੇ ਚਾਹੀਦੇ ਹਨ।
ਅੰਤਿਮ ਸੁਰੱਖਿਆ ਵਿਚਾਰ
'ਵੀਟ੍ਰਾਂਸਫਰ - ਤੁਹਾਡੀਆਂ ਫਾਈਲਾਂ ਡਾਊਨਲੋਡ ਕੀਤੀਆਂ ਗਈਆਂ ਹਨ' ਈਮੇਲ ਘੁਟਾਲਾ ਇੱਕ ਫਿਸ਼ਿੰਗ ਮੁਹਿੰਮ ਹੈ ਜੋ ਇੱਕ ਭਰੋਸੇਮੰਦ ਢੰਗ ਨਾਲ ਤਿਆਰ ਕੀਤੀ ਗਈ ਜਾਅਲੀ ਵੈੱਬਸਾਈਟ ਰਾਹੀਂ ਈਮੇਲ ਲੌਗਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰ ਚੋਰੀ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤੀ ਗਈ ਹੈ। ਇੱਕ ਵਾਰ ਸਮਝੌਤਾ ਹੋਣ ਤੋਂ ਬਾਅਦ, ਹਮਲਾਵਰ ਨਿੱਜੀ ਅਤੇ ਵਿੱਤੀ ਡੇਟਾ ਤੱਕ ਪਹੁੰਚ ਕਰ ਸਕਦੇ ਹਨ, ਵਾਧੂ ਖਾਤਿਆਂ ਨੂੰ ਹਾਈਜੈਕ ਕਰ ਸਕਦੇ ਹਨ, ਮਾਲਵੇਅਰ ਫੈਲਾ ਸਕਦੇ ਹਨ, ਅਤੇ ਹੋਰ ਧੋਖਾਧੜੀ ਵਾਲੀਆਂ ਗਤੀਵਿਧੀਆਂ ਕਰ ਸਕਦੇ ਹਨ।
ਅਚਾਨਕ ਫਾਈਲ ਸੂਚਨਾਵਾਂ ਪ੍ਰਤੀ ਸ਼ੱਕ ਨੂੰ ਬਣਾਈ ਰੱਖਣਾ ਅਤੇ ਅਧਿਕਾਰਤ ਚੈਨਲਾਂ ਰਾਹੀਂ ਸੰਚਾਰਾਂ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨਾ ਅਜਿਹੇ ਖਤਰਿਆਂ ਤੋਂ ਬਚਾਅ ਲਈ ਮਹੱਤਵਪੂਰਨ ਕਦਮ ਹਨ। ਫਿਸ਼ਿੰਗ-ਅਧਾਰਤ ਹਮਲਿਆਂ ਦੇ ਵਿਰੁੱਧ ਚੌਕਸੀ ਸਭ ਤੋਂ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਬਚਾਅ ਵਿੱਚੋਂ ਇੱਕ ਹੈ।