ਤੁਹਾਡੀ ਪੇਸਲਿੱਪ ਉਪਲਬਧ ਹੈ ਈਮੇਲ ਘੁਟਾਲਾ
ਅਣਕਿਆਸੇ ਈਮੇਲ ਜੋ ਜ਼ਰੂਰੀਤਾ ਦੀ ਭਾਵਨਾ ਪੈਦਾ ਕਰਦੇ ਹਨ ਜਾਂ ਮਹੱਤਵਪੂਰਨ ਵਿੱਤੀ ਜਾਣਕਾਰੀ ਰੱਖਦੇ ਹਨ, ਉਹਨਾਂ ਨਾਲ ਹਮੇਸ਼ਾ ਸਾਵਧਾਨੀ ਨਾਲ ਪੇਸ਼ ਆਉਣਾ ਚਾਹੀਦਾ ਹੈ। ਸਾਈਬਰ ਅਪਰਾਧੀ ਅਕਸਰ ਫਿਸ਼ਿੰਗ ਮੁਹਿੰਮਾਂ ਨੂੰ ਰੁਟੀਨ ਕੰਮ ਵਾਲੀ ਥਾਂ 'ਤੇ ਸੰਚਾਰ ਵਜੋਂ ਭੇਸ ਦਿੰਦੇ ਹਨ ਤਾਂ ਜੋ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਦਾ ਖੁਲਾਸਾ ਕਰਨ ਲਈ ਧੋਖਾ ਦਿੱਤਾ ਜਾ ਸਕੇ। 'ਤੁਹਾਡੀ ਤਨਖਾਹ ਸਲਿੱਪ ਉਪਲਬਧ ਹੈ' ਈਮੇਲਾਂ ਇਸ ਚਾਲ ਦੀ ਇੱਕ ਪ੍ਰਮੁੱਖ ਉਦਾਹਰਣ ਹਨ। ਇਹ ਸੁਨੇਹੇ ਕਿਸੇ ਵੀ ਜਾਇਜ਼ ਕੰਪਨੀ, ਮਾਲਕ, ਤਨਖਾਹ ਪ੍ਰਦਾਤਾ, ਜਾਂ ਸੰਗਠਨ ਨਾਲ ਜੁੜੇ ਨਹੀਂ ਹਨ ਅਤੇ ਸਿਰਫ਼ ਈਮੇਲ ਖਾਤੇ ਦੇ ਪ੍ਰਮਾਣ ਪੱਤਰ ਚੋਰੀ ਕਰਨ ਲਈ ਹਨ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਧੋਖੇਬਾਜ਼ ਪੇਸਲਿੱਪ ਸੂਚਨਾ
ਧੋਖਾਧੜੀ ਵਾਲੀਆਂ ਈਮੇਲਾਂ ਨੂੰ ਮਾਲਕ ਦੇ ਤਨਖਾਹ ਵਿਭਾਗ ਤੋਂ ਸੂਚਨਾਵਾਂ ਵਾਂਗ ਦਿਖਣ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ। ਉਹ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਸੂਚਿਤ ਕਰਦੇ ਹਨ ਕਿ ਉਨ੍ਹਾਂ ਦੀ ਨਵੀਨਤਮ ਤਨਖਾਹ ਸਲਿੱਪ ਉਪਲਬਧ ਹੈ ਅਤੇ ਉਨ੍ਹਾਂ ਨੂੰ ਕਰਮਚਾਰੀ ਪੋਰਟਲ ਰਾਹੀਂ ਇਸ ਤੱਕ ਪਹੁੰਚ ਕਰਨ ਲਈ ਉਤਸ਼ਾਹਿਤ ਕਰਦੇ ਹਨ। ਸੁਨੇਹਿਆਂ ਵਿੱਚ ਆਮ ਤੌਰ 'ਤੇ ਇੱਕ ਪ੍ਰਮੁੱਖ 'ਇੱਥੇ ਲੌਗਇਨ ਕਰੋ' ਬਟਨ ਸ਼ਾਮਲ ਹੁੰਦਾ ਹੈ ਅਤੇ ਦਾਅਵਾ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਕਿ ਸਾਈਨ ਇਨ ਕਰਨ ਤੋਂ ਬਾਅਦ ਮੌਜੂਦਾ ਅਤੇ ਪਿਛਲੀਆਂ ਦੋਵੇਂ ਤਨਖਾਹ ਸਲਿੱਪਾਂ ਨੂੰ ਦੇਖਿਆ ਜਾ ਸਕਦਾ ਹੈ।
ਇੱਕ ਮੁੱਖ ਚੇਤਾਵਨੀ ਸੰਕੇਤ ਖਾਸ ਵੇਰਵਿਆਂ ਦੀ ਘਾਟ ਹੈ। ਭੇਜਣ ਵਾਲੇ ਦੀ ਪਛਾਣ ਸਿਰਫ਼ 'ਪੇਰੋਲ ਵਿਭਾਗ' ਵਜੋਂ ਕੀਤੀ ਜਾਂਦੀ ਹੈ, ਅਤੇ ਈਮੇਲ ਵਿੱਚ ਕੋਈ ਕੰਪਨੀ ਦਾ ਨਾਮ, ਕਰਮਚਾਰੀ ਦੀ ਜਾਣਕਾਰੀ, ਜਾਂ ਵਿਅਕਤੀਗਤ ਵੇਰਵੇ ਨਹੀਂ ਹਨ। ਇਹ ਜ਼ੋਰਦਾਰ ਢੰਗ ਨਾਲ ਸੁਝਾਅ ਦਿੰਦਾ ਹੈ ਕਿ ਸੁਨੇਹੇ ਇੱਕੋ ਸਮੇਂ ਕਈ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਭੇਜੇ ਗਏ ਇੱਕ ਸਮੂਹਿਕ ਫਿਸ਼ਿੰਗ ਮੁਹਿੰਮ ਦਾ ਹਿੱਸਾ ਹਨ।
ਇੱਕ ਨਕਲੀ ਲੌਗਇਨ ਪੰਨਾ ਜੋ ਪ੍ਰਮਾਣ ਪੱਤਰ ਚੋਰੀ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ
ਦਿੱਤੇ ਗਏ ਬਟਨ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਨਾਲ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਡੋਮੇਨ 'ਤੇ ਹੋਸਟ ਕੀਤੇ ਗਏ ਨਕਲੀ ਲੌਗਇਨ ਪੰਨੇ 'ਤੇ ਰੀਡਾਇਰੈਕਟ ਕੀਤਾ ਜਾਂਦਾ ਹੈ:
officedeskego-dp8bsedoxuio.edgeone.dev
ਇਹ ਪੰਨਾ ਇੱਕ ਵੈਬਮੇਲ ਲੌਗਇਨ ਪੋਰਟਲ ਦੇ ਰੂਪ ਵਿੱਚ ਭੇਸ ਬਦਲਦਾ ਹੈ ਅਤੇ ਸੈਲਾਨੀਆਂ ਨੂੰ ਕਰਮਚਾਰੀ ਪੋਰਟਲ ਤੱਕ ਪਹੁੰਚ ਕਰਨ ਦੇ ਬਹਾਨੇ ਆਪਣਾ ਈਮੇਲ ਪਤਾ ਅਤੇ ਪਾਸਵਰਡ ਦਰਜ ਕਰਨ ਲਈ ਕਹਿੰਦਾ ਹੈ।
ਇਸ ਪੰਨੇ ਵਿੱਚ ਦਰਜ ਕੀਤੀ ਗਈ ਕੋਈ ਵੀ ਜਾਣਕਾਰੀ ਸਿੱਧੇ ਘੁਟਾਲੇਬਾਜ਼ਾਂ ਨੂੰ ਭੇਜੀ ਜਾਂਦੀ ਹੈ। ਪੇਸਲਿੱਪ ਪ੍ਰਦਰਸ਼ਿਤ ਕਰਨ ਦੀ ਬਜਾਏ, ਇਹ ਸਾਈਟ ਈਮੇਲ ਖਾਤਿਆਂ ਨਾਲ ਸਮਝੌਤਾ ਕਰਨ ਦੇ ਇਰਾਦੇ ਨਾਲ ਇੱਕ ਪ੍ਰਮਾਣ ਪੱਤਰ ਇਕੱਠਾ ਕਰਨ ਵਾਲੇ ਟੂਲ ਵਜੋਂ ਕੰਮ ਕਰਦੀ ਹੈ।
ਚੋਰੀ ਹੋਏ ਈਮੇਲ ਖਾਤੇ ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਲਈ ਕੀਮਤੀ ਕਿਉਂ ਹਨ?
ਈਮੇਲ ਖਾਤੇ ਅਕਸਰ ਕਈ ਹੋਰ ਸੇਵਾਵਾਂ ਲਈ ਗੇਟਵੇ ਵਜੋਂ ਕੰਮ ਕਰਦੇ ਹਨ ਅਤੇ ਇਹਨਾਂ ਵਿੱਚ ਕਾਫ਼ੀ ਮਾਤਰਾ ਵਿੱਚ ਨਿੱਜੀ ਅਤੇ ਪੇਸ਼ੇਵਰ ਜਾਣਕਾਰੀ ਹੁੰਦੀ ਹੈ। ਇੱਕ ਵਾਰ ਜਦੋਂ ਅਪਰਾਧੀ ਕਿਸੇ ਈਮੇਲ ਖਾਤੇ ਤੱਕ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕਰ ਲੈਂਦੇ ਹਨ, ਤਾਂ ਉਹ ਇਹ ਕਰ ਸਕਦੇ ਹਨ:
- ਨਿੱਜੀ ਸੁਨੇਹੇ ਪੜ੍ਹੋ ਅਤੇ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਇਕੱਠੀ ਕਰੋ।
- ਪਾਸਵਰਡ ਰੀਸੈਟ ਬੇਨਤੀਆਂ ਨੂੰ ਰੋਕੋ ਅਤੇ ਵਾਧੂ ਖਾਤਿਆਂ ਤੱਕ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕਰੋ।
- ਪੀੜਤ ਦਾ ਰੂਪ ਧਾਰਨ ਕਰਨਾ ਅਤੇ ਸੰਪਰਕਾਂ ਨੂੰ ਧੋਖਾਧੜੀ ਵਾਲੇ ਈਮੇਲ ਭੇਜਣਾ।
- ਛੇੜਛਾੜ ਕੀਤੇ ਖਾਤੇ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਹੋਰ ਫਿਸ਼ਿੰਗ ਹਮਲੇ ਕਰੋ।
ਕਿਉਂਕਿ ਬਹੁਤ ਸਾਰੇ ਲੋਕ ਤਨਖਾਹ ਨਾਲ ਸਬੰਧਤ ਸੂਚਨਾਵਾਂ 'ਤੇ ਜਲਦੀ ਪ੍ਰਤੀਕਿਰਿਆ ਕਰਦੇ ਹਨ, ਸਾਈਬਰ ਅਪਰਾਧੀ ਜਾਣਬੁੱਝ ਕੇ ਪੇਸਲਿਪ ਥੀਮ ਦੀ ਵਰਤੋਂ ਇਸ ਸੰਭਾਵਨਾ ਨੂੰ ਵਧਾਉਣ ਲਈ ਕਰਦੇ ਹਨ ਕਿ ਪ੍ਰਾਪਤਕਰਤਾ ਸੁਨੇਹੇ ਦੀ ਧਿਆਨ ਨਾਲ ਜਾਂਚ ਕੀਤੇ ਬਿਨਾਂ ਕਲਿੱਕ ਕਰਨਗੇ।
ਲੁਕਿਆ ਹੋਇਆ ਮਾਲਵੇਅਰ ਖ਼ਤਰਾ
ਹਾਲਾਂਕਿ ਇਸ ਮੁਹਿੰਮ ਦਾ ਮੁੱਖ ਉਦੇਸ਼ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਦੀ ਚੋਰੀ ਹੈ, ਪਰ ਮਾਲਵੇਅਰ ਵੰਡਣ ਲਈ ਇਸੇ ਤਰ੍ਹਾਂ ਦੀਆਂ ਫਿਸ਼ਿੰਗ ਈਮੇਲਾਂ ਦੀ ਵਰਤੋਂ ਅਕਸਰ ਕੀਤੀ ਜਾਂਦੀ ਹੈ। ਧਮਕੀ ਦੇਣ ਵਾਲੇ ਅਕਸਰ ਖਤਰਨਾਕ ਫਾਈਲਾਂ ਨੂੰ ਜੋੜਦੇ ਹਨ ਜਾਂ ਲਿੰਕ ਸ਼ਾਮਲ ਕਰਦੇ ਹਨ ਜੋ ਨੁਕਸਾਨਦੇਹ ਡਾਊਨਲੋਡਾਂ ਵੱਲ ਲੈ ਜਾਂਦੇ ਹਨ।
ਆਮ ਖਤਰਨਾਕ ਫਾਈਲ ਕਿਸਮਾਂ ਵਿੱਚ ਐਗਜ਼ੀਕਿਊਟੇਬਲ ਪ੍ਰੋਗਰਾਮ, ਪੁਰਾਲੇਖ ਫਾਈਲਾਂ ਜਿਵੇਂ ਕਿ ZIP ਅਤੇ RAR, ਸਕ੍ਰਿਪਟ ਫਾਈਲਾਂ, ਅਤੇ ਦਸਤਾਵੇਜ਼ ਜਿਵੇਂ ਕਿ Microsoft Office ਜਾਂ PDF ਫਾਈਲਾਂ ਸ਼ਾਮਲ ਹਨ। ਬਹੁਤ ਸਾਰੇ ਮਾਮਲਿਆਂ ਵਿੱਚ, ਮਾਲਵੇਅਰ ਸਿਰਫ਼ ਪੀੜਤ ਦੁਆਰਾ ਕੋਈ ਕਾਰਵਾਈ ਕਰਨ ਤੋਂ ਬਾਅਦ ਹੀ ਸਥਾਪਿਤ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਜਿਵੇਂ ਕਿ ਅਟੈਚਮੈਂਟ ਖੋਲ੍ਹਣਾ, ਮੈਕਰੋ ਨੂੰ ਸਮਰੱਥ ਬਣਾਉਣਾ, ਜਾਂ ਫਾਈਲ ਡਾਊਨਲੋਡ ਕਰਨਾ ਅਤੇ ਚਲਾਉਣਾ।
ਕੁਝ ਫਿਸ਼ਿੰਗ ਲਿੰਕ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਉਹਨਾਂ ਵੈੱਬਸਾਈਟਾਂ ਵੱਲ ਵੀ ਭੇਜ ਸਕਦੇ ਹਨ ਜੋ ਆਪਣੇ ਆਪ ਹੀ ਖਤਰਨਾਕ ਡਾਊਨਲੋਡ ਸ਼ੁਰੂ ਕਰਦੀਆਂ ਹਨ ਜਾਂ ਦਰਸ਼ਕਾਂ ਨੂੰ ਖੁਦ ਨੁਕਸਾਨਦੇਹ ਸੌਫਟਵੇਅਰ ਸਥਾਪਤ ਕਰਨ ਲਈ ਪ੍ਰੇਰਿਤ ਕਰਦੀਆਂ ਹਨ।
ਆਪਣੀ ਰੱਖਿਆ ਕਿਵੇਂ ਕਰੀਏ
ਜੇਕਰ 'ਤੁਹਾਡੀ ਪੇਸਲਿੱਪ ਉਪਲਬਧ ਹੈ' ਈਮੇਲ ਅਚਾਨਕ ਆਉਂਦੀ ਹੈ, ਤਾਂ ਇਸਨੂੰ ਸ਼ੱਕੀ ਮੰਨਿਆ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ, ਖਾਸ ਕਰਕੇ ਜਦੋਂ ਇਸ ਵਿੱਚ ਕੰਪਨੀ-ਵਿਸ਼ੇਸ਼ ਜਾਣਕਾਰੀ ਦੀ ਘਾਟ ਹੋਵੇ ਜਾਂ ਕਿਸੇ ਅਣਜਾਣ ਵੈੱਬਸਾਈਟ ਰਾਹੀਂ ਲੌਗਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਦੀ ਬੇਨਤੀ ਕੀਤੀ ਜਾਵੇ। ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਕਿਸੇ ਵੀ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਤੋਂ ਬਚਣਾ ਚਾਹੀਦਾ ਹੈ, ਖਾਤਾ ਜਾਣਕਾਰੀ ਦਰਜ ਕਰਨ ਤੋਂ ਪਰਹੇਜ਼ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ, ਅਤੇ ਸੁਨੇਹੇ ਨੂੰ ਤੁਰੰਤ ਮਿਟਾ ਦੇਣਾ ਚਾਹੀਦਾ ਹੈ।
ਜਿਨ੍ਹਾਂ ਵਿਅਕਤੀਆਂ ਨੇ ਪਹਿਲਾਂ ਹੀ ਜਾਅਲੀ ਪੰਨੇ 'ਤੇ ਆਪਣੇ ਪ੍ਰਮਾਣ ਪੱਤਰ ਜਮ੍ਹਾਂ ਕਰਾਏ ਹਨ, ਉਨ੍ਹਾਂ ਨੂੰ ਬਿਨਾਂ ਦੇਰੀ ਕੀਤੇ ਆਪਣਾ ਈਮੇਲ ਪਾਸਵਰਡ ਬਦਲਣਾ ਚਾਹੀਦਾ ਹੈ, ਉਨ੍ਹਾਂ ਖਾਤਿਆਂ ਲਈ ਪਾਸਵਰਡ ਅਪਡੇਟ ਕਰਨੇ ਚਾਹੀਦੇ ਹਨ ਜੋ ਉਹੀ ਪ੍ਰਮਾਣ ਪੱਤਰ ਵਰਤਦੇ ਹਨ, ਅਤੇ ਜਦੋਂ ਵੀ ਸੰਭਵ ਹੋਵੇ ਮਲਟੀ-ਫੈਕਟਰ ਪ੍ਰਮਾਣੀਕਰਨ ਨੂੰ ਸਮਰੱਥ ਬਣਾਉਣਾ ਚਾਹੀਦਾ ਹੈ।
ਅੰਤਿਮ ਵਿਚਾਰ
'ਤੁਹਾਡੀ ਪੇਸਲਿੱਪ ਉਪਲਬਧ ਹੈ' ਈਮੇਲ ਮੁਹਿੰਮ ਇੱਕ ਕਰਮਚਾਰੀ ਤਨਖਾਹ ਸੂਚਨਾ ਦੇ ਰੂਪ ਵਿੱਚ ਭੇਸ ਵਿੱਚ ਇੱਕ ਕ੍ਰੈਡੈਂਸ਼ੀਅਲ ਫਿਸ਼ਿੰਗ ਘੁਟਾਲਾ ਹੈ। ਪੇਸਲਿੱਪਾਂ ਅਤੇ ਤਨਖਾਹ ਨਾਲ ਸਬੰਧਤ ਸੰਚਾਰਾਂ ਦੀ ਮਹੱਤਤਾ ਦਾ ਫਾਇਦਾ ਉਠਾ ਕੇ, ਹਮਲਾਵਰ ਪੀੜਤਾਂ ਨੂੰ ਇੱਕ ਜਾਅਲੀ ਵੈੱਬਮੇਲ ਪੰਨੇ ਵੱਲ ਲੁਭਾਉਣ ਅਤੇ ਉਨ੍ਹਾਂ ਦੇ ਈਮੇਲ ਲੌਗਇਨ ਵੇਰਵੇ ਚੋਰੀ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਦੇ ਹਨ। ਅਚਾਨਕ ਈਮੇਲਾਂ ਤੋਂ ਸਾਵਧਾਨ ਰਹਿਣਾ ਅਤੇ ਅਧਿਕਾਰਤ ਚੈਨਲਾਂ ਰਾਹੀਂ ਤਨਖਾਹ ਸੰਚਾਰਾਂ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨਾ ਖਾਤੇ ਨਾਲ ਸਮਝੌਤਾ ਅਤੇ ਸੰਭਾਵੀ ਮਾਲਵੇਅਰ ਇਨਫੈਕਸ਼ਨਾਂ ਨੂੰ ਰੋਕਣ ਲਈ ਜ਼ਰੂਰੀ ਕਦਮ ਹਨ।