ਧਮਕੀ ਡਾਟਾਬੇਸ ਫਿਸ਼ਿੰਗ ਤੁਹਾਡੀ ਪੇਸਲਿੱਪ ਉਪਲਬਧ ਹੈ ਈਮੇਲ ਘੁਟਾਲਾ

ਤੁਹਾਡੀ ਪੇਸਲਿੱਪ ਉਪਲਬਧ ਹੈ ਈਮੇਲ ਘੁਟਾਲਾ

ਅਣਕਿਆਸੇ ਈਮੇਲ ਜੋ ਜ਼ਰੂਰੀਤਾ ਦੀ ਭਾਵਨਾ ਪੈਦਾ ਕਰਦੇ ਹਨ ਜਾਂ ਮਹੱਤਵਪੂਰਨ ਵਿੱਤੀ ਜਾਣਕਾਰੀ ਰੱਖਦੇ ਹਨ, ਉਹਨਾਂ ਨਾਲ ਹਮੇਸ਼ਾ ਸਾਵਧਾਨੀ ਨਾਲ ਪੇਸ਼ ਆਉਣਾ ਚਾਹੀਦਾ ਹੈ। ਸਾਈਬਰ ਅਪਰਾਧੀ ਅਕਸਰ ਫਿਸ਼ਿੰਗ ਮੁਹਿੰਮਾਂ ਨੂੰ ਰੁਟੀਨ ਕੰਮ ਵਾਲੀ ਥਾਂ 'ਤੇ ਸੰਚਾਰ ਵਜੋਂ ਭੇਸ ਦਿੰਦੇ ਹਨ ਤਾਂ ਜੋ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਦਾ ਖੁਲਾਸਾ ਕਰਨ ਲਈ ਧੋਖਾ ਦਿੱਤਾ ਜਾ ਸਕੇ। 'ਤੁਹਾਡੀ ਤਨਖਾਹ ਸਲਿੱਪ ਉਪਲਬਧ ਹੈ' ਈਮੇਲਾਂ ਇਸ ਚਾਲ ਦੀ ਇੱਕ ਪ੍ਰਮੁੱਖ ਉਦਾਹਰਣ ਹਨ। ਇਹ ਸੁਨੇਹੇ ਕਿਸੇ ਵੀ ਜਾਇਜ਼ ਕੰਪਨੀ, ਮਾਲਕ, ਤਨਖਾਹ ਪ੍ਰਦਾਤਾ, ਜਾਂ ਸੰਗਠਨ ਨਾਲ ਜੁੜੇ ਨਹੀਂ ਹਨ ਅਤੇ ਸਿਰਫ਼ ਈਮੇਲ ਖਾਤੇ ਦੇ ਪ੍ਰਮਾਣ ਪੱਤਰ ਚੋਰੀ ਕਰਨ ਲਈ ਹਨ।

ਧੋਖੇਬਾਜ਼ ਪੇਸਲਿੱਪ ਸੂਚਨਾ

ਧੋਖਾਧੜੀ ਵਾਲੀਆਂ ਈਮੇਲਾਂ ਨੂੰ ਮਾਲਕ ਦੇ ਤਨਖਾਹ ਵਿਭਾਗ ਤੋਂ ਸੂਚਨਾਵਾਂ ਵਾਂਗ ਦਿਖਣ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ। ਉਹ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਸੂਚਿਤ ਕਰਦੇ ਹਨ ਕਿ ਉਨ੍ਹਾਂ ਦੀ ਨਵੀਨਤਮ ਤਨਖਾਹ ਸਲਿੱਪ ਉਪਲਬਧ ਹੈ ਅਤੇ ਉਨ੍ਹਾਂ ਨੂੰ ਕਰਮਚਾਰੀ ਪੋਰਟਲ ਰਾਹੀਂ ਇਸ ਤੱਕ ਪਹੁੰਚ ਕਰਨ ਲਈ ਉਤਸ਼ਾਹਿਤ ਕਰਦੇ ਹਨ। ਸੁਨੇਹਿਆਂ ਵਿੱਚ ਆਮ ਤੌਰ 'ਤੇ ਇੱਕ ਪ੍ਰਮੁੱਖ 'ਇੱਥੇ ਲੌਗਇਨ ਕਰੋ' ਬਟਨ ਸ਼ਾਮਲ ਹੁੰਦਾ ਹੈ ਅਤੇ ਦਾਅਵਾ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਕਿ ਸਾਈਨ ਇਨ ਕਰਨ ਤੋਂ ਬਾਅਦ ਮੌਜੂਦਾ ਅਤੇ ਪਿਛਲੀਆਂ ਦੋਵੇਂ ਤਨਖਾਹ ਸਲਿੱਪਾਂ ਨੂੰ ਦੇਖਿਆ ਜਾ ਸਕਦਾ ਹੈ।

ਇੱਕ ਮੁੱਖ ਚੇਤਾਵਨੀ ਸੰਕੇਤ ਖਾਸ ਵੇਰਵਿਆਂ ਦੀ ਘਾਟ ਹੈ। ਭੇਜਣ ਵਾਲੇ ਦੀ ਪਛਾਣ ਸਿਰਫ਼ 'ਪੇਰੋਲ ਵਿਭਾਗ' ਵਜੋਂ ਕੀਤੀ ਜਾਂਦੀ ਹੈ, ਅਤੇ ਈਮੇਲ ਵਿੱਚ ਕੋਈ ਕੰਪਨੀ ਦਾ ਨਾਮ, ਕਰਮਚਾਰੀ ਦੀ ਜਾਣਕਾਰੀ, ਜਾਂ ਵਿਅਕਤੀਗਤ ਵੇਰਵੇ ਨਹੀਂ ਹਨ। ਇਹ ਜ਼ੋਰਦਾਰ ਢੰਗ ਨਾਲ ਸੁਝਾਅ ਦਿੰਦਾ ਹੈ ਕਿ ਸੁਨੇਹੇ ਇੱਕੋ ਸਮੇਂ ਕਈ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਭੇਜੇ ਗਏ ਇੱਕ ਸਮੂਹਿਕ ਫਿਸ਼ਿੰਗ ਮੁਹਿੰਮ ਦਾ ਹਿੱਸਾ ਹਨ।

ਇੱਕ ਨਕਲੀ ਲੌਗਇਨ ਪੰਨਾ ਜੋ ਪ੍ਰਮਾਣ ਪੱਤਰ ਚੋਰੀ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ

ਦਿੱਤੇ ਗਏ ਬਟਨ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਨਾਲ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਡੋਮੇਨ 'ਤੇ ਹੋਸਟ ਕੀਤੇ ਗਏ ਨਕਲੀ ਲੌਗਇਨ ਪੰਨੇ 'ਤੇ ਰੀਡਾਇਰੈਕਟ ਕੀਤਾ ਜਾਂਦਾ ਹੈ:

officedeskego-dp8bsedoxuio.edgeone.dev

ਇਹ ਪੰਨਾ ਇੱਕ ਵੈਬਮੇਲ ਲੌਗਇਨ ਪੋਰਟਲ ਦੇ ਰੂਪ ਵਿੱਚ ਭੇਸ ਬਦਲਦਾ ਹੈ ਅਤੇ ਸੈਲਾਨੀਆਂ ਨੂੰ ਕਰਮਚਾਰੀ ਪੋਰਟਲ ਤੱਕ ਪਹੁੰਚ ਕਰਨ ਦੇ ਬਹਾਨੇ ਆਪਣਾ ਈਮੇਲ ਪਤਾ ਅਤੇ ਪਾਸਵਰਡ ਦਰਜ ਕਰਨ ਲਈ ਕਹਿੰਦਾ ਹੈ।

ਇਸ ਪੰਨੇ ਵਿੱਚ ਦਰਜ ਕੀਤੀ ਗਈ ਕੋਈ ਵੀ ਜਾਣਕਾਰੀ ਸਿੱਧੇ ਘੁਟਾਲੇਬਾਜ਼ਾਂ ਨੂੰ ਭੇਜੀ ਜਾਂਦੀ ਹੈ। ਪੇਸਲਿੱਪ ਪ੍ਰਦਰਸ਼ਿਤ ਕਰਨ ਦੀ ਬਜਾਏ, ਇਹ ਸਾਈਟ ਈਮੇਲ ਖਾਤਿਆਂ ਨਾਲ ਸਮਝੌਤਾ ਕਰਨ ਦੇ ਇਰਾਦੇ ਨਾਲ ਇੱਕ ਪ੍ਰਮਾਣ ਪੱਤਰ ਇਕੱਠਾ ਕਰਨ ਵਾਲੇ ਟੂਲ ਵਜੋਂ ਕੰਮ ਕਰਦੀ ਹੈ।

ਚੋਰੀ ਹੋਏ ਈਮੇਲ ਖਾਤੇ ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਲਈ ਕੀਮਤੀ ਕਿਉਂ ਹਨ?

ਈਮੇਲ ਖਾਤੇ ਅਕਸਰ ਕਈ ਹੋਰ ਸੇਵਾਵਾਂ ਲਈ ਗੇਟਵੇ ਵਜੋਂ ਕੰਮ ਕਰਦੇ ਹਨ ਅਤੇ ਇਹਨਾਂ ਵਿੱਚ ਕਾਫ਼ੀ ਮਾਤਰਾ ਵਿੱਚ ਨਿੱਜੀ ਅਤੇ ਪੇਸ਼ੇਵਰ ਜਾਣਕਾਰੀ ਹੁੰਦੀ ਹੈ। ਇੱਕ ਵਾਰ ਜਦੋਂ ਅਪਰਾਧੀ ਕਿਸੇ ਈਮੇਲ ਖਾਤੇ ਤੱਕ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕਰ ਲੈਂਦੇ ਹਨ, ਤਾਂ ਉਹ ਇਹ ਕਰ ਸਕਦੇ ਹਨ:

  • ਨਿੱਜੀ ਸੁਨੇਹੇ ਪੜ੍ਹੋ ਅਤੇ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਇਕੱਠੀ ਕਰੋ।
  • ਪਾਸਵਰਡ ਰੀਸੈਟ ਬੇਨਤੀਆਂ ਨੂੰ ਰੋਕੋ ਅਤੇ ਵਾਧੂ ਖਾਤਿਆਂ ਤੱਕ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕਰੋ।
  • ਪੀੜਤ ਦਾ ਰੂਪ ਧਾਰਨ ਕਰਨਾ ਅਤੇ ਸੰਪਰਕਾਂ ਨੂੰ ਧੋਖਾਧੜੀ ਵਾਲੇ ਈਮੇਲ ਭੇਜਣਾ।
  • ਛੇੜਛਾੜ ਕੀਤੇ ਖਾਤੇ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਹੋਰ ਫਿਸ਼ਿੰਗ ਹਮਲੇ ਕਰੋ।
  • ਪਛਾਣ ਚੋਰੀ ਜਾਂ ਵਿੱਤੀ ਧੋਖਾਧੜੀ ਨੂੰ ਸੌਖਾ ਬਣਾਉਣ ਲਈ ਖਾਤੇ ਦੀ ਵਰਤੋਂ ਕਰੋ।
  • ਕਿਉਂਕਿ ਬਹੁਤ ਸਾਰੇ ਲੋਕ ਤਨਖਾਹ ਨਾਲ ਸਬੰਧਤ ਸੂਚਨਾਵਾਂ 'ਤੇ ਜਲਦੀ ਪ੍ਰਤੀਕਿਰਿਆ ਕਰਦੇ ਹਨ, ਸਾਈਬਰ ਅਪਰਾਧੀ ਜਾਣਬੁੱਝ ਕੇ ਪੇਸਲਿਪ ਥੀਮ ਦੀ ਵਰਤੋਂ ਇਸ ਸੰਭਾਵਨਾ ਨੂੰ ਵਧਾਉਣ ਲਈ ਕਰਦੇ ਹਨ ਕਿ ਪ੍ਰਾਪਤਕਰਤਾ ਸੁਨੇਹੇ ਦੀ ਧਿਆਨ ਨਾਲ ਜਾਂਚ ਕੀਤੇ ਬਿਨਾਂ ਕਲਿੱਕ ਕਰਨਗੇ।

    ਲੁਕਿਆ ਹੋਇਆ ਮਾਲਵੇਅਰ ਖ਼ਤਰਾ

    ਹਾਲਾਂਕਿ ਇਸ ਮੁਹਿੰਮ ਦਾ ਮੁੱਖ ਉਦੇਸ਼ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਦੀ ਚੋਰੀ ਹੈ, ਪਰ ਮਾਲਵੇਅਰ ਵੰਡਣ ਲਈ ਇਸੇ ਤਰ੍ਹਾਂ ਦੀਆਂ ਫਿਸ਼ਿੰਗ ਈਮੇਲਾਂ ਦੀ ਵਰਤੋਂ ਅਕਸਰ ਕੀਤੀ ਜਾਂਦੀ ਹੈ। ਧਮਕੀ ਦੇਣ ਵਾਲੇ ਅਕਸਰ ਖਤਰਨਾਕ ਫਾਈਲਾਂ ਨੂੰ ਜੋੜਦੇ ਹਨ ਜਾਂ ਲਿੰਕ ਸ਼ਾਮਲ ਕਰਦੇ ਹਨ ਜੋ ਨੁਕਸਾਨਦੇਹ ਡਾਊਨਲੋਡਾਂ ਵੱਲ ਲੈ ਜਾਂਦੇ ਹਨ।

    ਆਮ ਖਤਰਨਾਕ ਫਾਈਲ ਕਿਸਮਾਂ ਵਿੱਚ ਐਗਜ਼ੀਕਿਊਟੇਬਲ ਪ੍ਰੋਗਰਾਮ, ਪੁਰਾਲੇਖ ਫਾਈਲਾਂ ਜਿਵੇਂ ਕਿ ZIP ਅਤੇ RAR, ਸਕ੍ਰਿਪਟ ਫਾਈਲਾਂ, ਅਤੇ ਦਸਤਾਵੇਜ਼ ਜਿਵੇਂ ਕਿ Microsoft Office ਜਾਂ PDF ਫਾਈਲਾਂ ਸ਼ਾਮਲ ਹਨ। ਬਹੁਤ ਸਾਰੇ ਮਾਮਲਿਆਂ ਵਿੱਚ, ਮਾਲਵੇਅਰ ਸਿਰਫ਼ ਪੀੜਤ ਦੁਆਰਾ ਕੋਈ ਕਾਰਵਾਈ ਕਰਨ ਤੋਂ ਬਾਅਦ ਹੀ ਸਥਾਪਿਤ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਜਿਵੇਂ ਕਿ ਅਟੈਚਮੈਂਟ ਖੋਲ੍ਹਣਾ, ਮੈਕਰੋ ਨੂੰ ਸਮਰੱਥ ਬਣਾਉਣਾ, ਜਾਂ ਫਾਈਲ ਡਾਊਨਲੋਡ ਕਰਨਾ ਅਤੇ ਚਲਾਉਣਾ।

    ਕੁਝ ਫਿਸ਼ਿੰਗ ਲਿੰਕ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਉਹਨਾਂ ਵੈੱਬਸਾਈਟਾਂ ਵੱਲ ਵੀ ਭੇਜ ਸਕਦੇ ਹਨ ਜੋ ਆਪਣੇ ਆਪ ਹੀ ਖਤਰਨਾਕ ਡਾਊਨਲੋਡ ਸ਼ੁਰੂ ਕਰਦੀਆਂ ਹਨ ਜਾਂ ਦਰਸ਼ਕਾਂ ਨੂੰ ਖੁਦ ਨੁਕਸਾਨਦੇਹ ਸੌਫਟਵੇਅਰ ਸਥਾਪਤ ਕਰਨ ਲਈ ਪ੍ਰੇਰਿਤ ਕਰਦੀਆਂ ਹਨ।

    ਆਪਣੀ ਰੱਖਿਆ ਕਿਵੇਂ ਕਰੀਏ

    ਜੇਕਰ 'ਤੁਹਾਡੀ ਪੇਸਲਿੱਪ ਉਪਲਬਧ ਹੈ' ਈਮੇਲ ਅਚਾਨਕ ਆਉਂਦੀ ਹੈ, ਤਾਂ ਇਸਨੂੰ ਸ਼ੱਕੀ ਮੰਨਿਆ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ, ਖਾਸ ਕਰਕੇ ਜਦੋਂ ਇਸ ਵਿੱਚ ਕੰਪਨੀ-ਵਿਸ਼ੇਸ਼ ਜਾਣਕਾਰੀ ਦੀ ਘਾਟ ਹੋਵੇ ਜਾਂ ਕਿਸੇ ਅਣਜਾਣ ਵੈੱਬਸਾਈਟ ਰਾਹੀਂ ਲੌਗਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਦੀ ਬੇਨਤੀ ਕੀਤੀ ਜਾਵੇ। ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਕਿਸੇ ਵੀ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਤੋਂ ਬਚਣਾ ਚਾਹੀਦਾ ਹੈ, ਖਾਤਾ ਜਾਣਕਾਰੀ ਦਰਜ ਕਰਨ ਤੋਂ ਪਰਹੇਜ਼ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ, ਅਤੇ ਸੁਨੇਹੇ ਨੂੰ ਤੁਰੰਤ ਮਿਟਾ ਦੇਣਾ ਚਾਹੀਦਾ ਹੈ।

    ਜਿਨ੍ਹਾਂ ਵਿਅਕਤੀਆਂ ਨੇ ਪਹਿਲਾਂ ਹੀ ਜਾਅਲੀ ਪੰਨੇ 'ਤੇ ਆਪਣੇ ਪ੍ਰਮਾਣ ਪੱਤਰ ਜਮ੍ਹਾਂ ਕਰਾਏ ਹਨ, ਉਨ੍ਹਾਂ ਨੂੰ ਬਿਨਾਂ ਦੇਰੀ ਕੀਤੇ ਆਪਣਾ ਈਮੇਲ ਪਾਸਵਰਡ ਬਦਲਣਾ ਚਾਹੀਦਾ ਹੈ, ਉਨ੍ਹਾਂ ਖਾਤਿਆਂ ਲਈ ਪਾਸਵਰਡ ਅਪਡੇਟ ਕਰਨੇ ਚਾਹੀਦੇ ਹਨ ਜੋ ਉਹੀ ਪ੍ਰਮਾਣ ਪੱਤਰ ਵਰਤਦੇ ਹਨ, ਅਤੇ ਜਦੋਂ ਵੀ ਸੰਭਵ ਹੋਵੇ ਮਲਟੀ-ਫੈਕਟਰ ਪ੍ਰਮਾਣੀਕਰਨ ਨੂੰ ਸਮਰੱਥ ਬਣਾਉਣਾ ਚਾਹੀਦਾ ਹੈ।

    ਅੰਤਿਮ ਵਿਚਾਰ

    'ਤੁਹਾਡੀ ਪੇਸਲਿੱਪ ਉਪਲਬਧ ਹੈ' ਈਮੇਲ ਮੁਹਿੰਮ ਇੱਕ ਕਰਮਚਾਰੀ ਤਨਖਾਹ ਸੂਚਨਾ ਦੇ ਰੂਪ ਵਿੱਚ ਭੇਸ ਵਿੱਚ ਇੱਕ ਕ੍ਰੈਡੈਂਸ਼ੀਅਲ ਫਿਸ਼ਿੰਗ ਘੁਟਾਲਾ ਹੈ। ਪੇਸਲਿੱਪਾਂ ਅਤੇ ਤਨਖਾਹ ਨਾਲ ਸਬੰਧਤ ਸੰਚਾਰਾਂ ਦੀ ਮਹੱਤਤਾ ਦਾ ਫਾਇਦਾ ਉਠਾ ਕੇ, ਹਮਲਾਵਰ ਪੀੜਤਾਂ ਨੂੰ ਇੱਕ ਜਾਅਲੀ ਵੈੱਬਮੇਲ ਪੰਨੇ ਵੱਲ ਲੁਭਾਉਣ ਅਤੇ ਉਨ੍ਹਾਂ ਦੇ ਈਮੇਲ ਲੌਗਇਨ ਵੇਰਵੇ ਚੋਰੀ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਦੇ ਹਨ। ਅਚਾਨਕ ਈਮੇਲਾਂ ਤੋਂ ਸਾਵਧਾਨ ਰਹਿਣਾ ਅਤੇ ਅਧਿਕਾਰਤ ਚੈਨਲਾਂ ਰਾਹੀਂ ਤਨਖਾਹ ਸੰਚਾਰਾਂ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨਾ ਖਾਤੇ ਨਾਲ ਸਮਝੌਤਾ ਅਤੇ ਸੰਭਾਵੀ ਮਾਲਵੇਅਰ ਇਨਫੈਕਸ਼ਨਾਂ ਨੂੰ ਰੋਕਣ ਲਈ ਜ਼ਰੂਰੀ ਕਦਮ ਹਨ।

    System Messages

    The following system messages may be associated with ਤੁਹਾਡੀ ਪੇਸਲਿੱਪ ਉਪਲਬਧ ਹੈ ਈਮੇਲ ਘੁਟਾਲਾ:

    Subject: Monthly Payroll Notice

    Your payslip is available

    Dear [name],

    Your latest payslip is now available in the employee portal.

    Click the button below to log in and view current and past payslips.

    [Login Here]

    Kind regards

    [company name] Limited
    ਲੋਡ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ...