ਤੁਹਾਡਾ ਬਿਆਨ ਸਮੀਖਿਆ ਈਮੇਲ ਘੁਟਾਲੇ ਲਈ ਉਪਲਬਧ ਹੈ
ਸਾਈਬਰ ਅਪਰਾਧੀ ਆਪਣੀਆਂ ਤਕਨੀਕਾਂ ਨੂੰ ਸੁਧਾਰਨਾ ਜਾਰੀ ਰੱਖਦੇ ਹਨ, ਅਤੇ ਈਮੇਲ-ਅਧਾਰਤ ਹਮਲੇ ਬੇਲੋੜੇ ਪੀੜਤਾਂ ਨਾਲ ਸਮਝੌਤਾ ਕਰਨ ਦੇ ਸਭ ਤੋਂ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਤਰੀਕਿਆਂ ਵਿੱਚੋਂ ਇੱਕ ਬਣੇ ਹੋਏ ਹਨ। ਇੱਕ ਤਾਜ਼ਾ ਉਦਾਹਰਣ 'ਤੁਹਾਡਾ ਬਿਆਨ ਸਮੀਖਿਆ ਲਈ ਉਪਲਬਧ ਹੈ' ਈਮੇਲ ਘੁਟਾਲਾ ਹੈ, ਜੋ ਕਿ ਇੱਕ ਖਤਰਨਾਕ ਸਪੈਮ ਮੁਹਿੰਮ ਦਾ ਹਿੱਸਾ ਹੈ ਜੋ ਨੁਕਸਾਨਦੇਹ ਸੌਫਟਵੇਅਰ ਨਾਲ ਸਿਸਟਮ ਨੂੰ ਸੰਕਰਮਿਤ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ। ਇਹ ਨੋਟ ਕਰਨਾ ਮਹੱਤਵਪੂਰਨ ਹੈ ਕਿ ਇਹ ਈਮੇਲ ਕਿਸੇ ਵੀ ਜਾਇਜ਼ ਕੰਪਨੀ, ਸੰਗਠਨ, ਜਾਂ ਸੇਵਾ ਪ੍ਰਦਾਤਾ ਨਾਲ ਸੰਬੰਧਿਤ ਨਹੀਂ ਹਨ, ਭਾਵੇਂ ਉਹਨਾਂ ਦੀ ਠੋਸ ਦਿੱਖ ਹੋਵੇ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਇਸ ਘੁਟਾਲੇ ਨੂੰ ਕੀ ਖ਼ਤਰਨਾਕ ਬਣਾਉਂਦਾ ਹੈ?
ਧੋਖਾਧੜੀ ਵਾਲੀਆਂ ਈਮੇਲਾਂ ਵਿੱਚ ਆਮ ਤੌਰ 'ਤੇ 'ਐਕਸੈਸ ਡੌਕੂਮੈਂਟ #8348 ਸਿਕਿਓਰਲੀ' ਵਰਗੀਆਂ ਵਿਸ਼ਾ ਲਾਈਨਾਂ ਹੁੰਦੀਆਂ ਹਨ, ਹਾਲਾਂਕਿ ਸਹੀ ਸ਼ਬਦਾਵਲੀ ਵੱਖਰੀ ਹੋ ਸਕਦੀ ਹੈ। ਸੁਨੇਹੇ ਵਿੱਚ ਦਾਅਵਾ ਕੀਤਾ ਗਿਆ ਹੈ ਕਿ ਮਹੱਤਵਪੂਰਨ ਅਪਡੇਟਾਂ ਵਾਲਾ ਇੱਕ ਦਸਤਾਵੇਜ਼ ਸਮੀਖਿਆ ਦੀ ਉਡੀਕ ਕਰ ਰਿਹਾ ਹੈ। ਸੁਰੱਖਿਆ ਬਣਾਈ ਰੱਖਣ ਅਤੇ ਪਾਲਣਾ ਨੂੰ ਯਕੀਨੀ ਬਣਾਉਣ ਲਈ, ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ 48 ਘੰਟਿਆਂ ਦੇ ਅੰਦਰ ਦਸਤਾਵੇਜ਼ ਨੂੰ ਡਾਊਨਲੋਡ ਕਰਨ ਅਤੇ ਪੜ੍ਹਨ ਲਈ ਕਿਹਾ ਜਾਂਦਾ ਹੈ। ਇਹ ਜ਼ਰੂਰੀਤਾ ਇੱਕ ਕਲਾਸਿਕ ਹੇਰਾਫੇਰੀ ਰਣਨੀਤੀ ਹੈ। ਹਾਲਾਂਕਿ, ਇਹਨਾਂ ਸੁਨੇਹਿਆਂ ਵਿੱਚ ਪੇਸ਼ ਕੀਤੀ ਗਈ ਸਾਰੀ ਜਾਣਕਾਰੀ ਪੂਰੀ ਤਰ੍ਹਾਂ ਝੂਠੀ ਹੈ ਅਤੇ ਇੱਕ ਹੀ ਉਦੇਸ਼ ਨੂੰ ਪੂਰਾ ਕਰਦੀ ਹੈ: ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਖਤਰਨਾਕ ਸੌਫਟਵੇਅਰ ਡਾਊਨਲੋਡ ਕਰਨ ਲਈ ਧੋਖਾ ਦੇਣਾ।
ਹਮਲਾ ਕਿਵੇਂ ਕੰਮ ਕਰਦਾ ਹੈ
ਇਸ ਘੁਟਾਲੇ ਦਾ ਮੁੱਖ ਕਾਰਨ ਇੱਕ ਖਤਰਨਾਕ ScreenConnect ਇੰਸਟਾਲਰ ਦੀ ਡਿਲੀਵਰੀ ਹੈ। ScreenConnect, ਇੱਕ ਜਾਇਜ਼ ਰਿਮੋਟ ਐਕਸੈਸ ਟੂਲ, ਦੀ ਵਰਤੋਂ ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਦੁਆਰਾ ਪੀੜਤਾਂ ਦੇ ਸਿਸਟਮਾਂ 'ਤੇ ਨਿਯੰਤਰਣ ਹਾਸਲ ਕਰਨ ਲਈ ਕੀਤੀ ਗਈ ਹੈ। ਇੱਕ ਵਾਰ ਇੰਸਟਾਲ ਹੋਣ ਤੋਂ ਬਾਅਦ, ਹਮਲਾਵਰ ਕਈ ਤਰ੍ਹਾਂ ਦੀਆਂ ਖਤਰਨਾਕ ਗਤੀਵਿਧੀਆਂ ਨੂੰ ਅੰਜਾਮ ਦੇ ਸਕਦੇ ਹਨ, ਜਿਸ ਵਿੱਚ ਵਾਧੂ ਮਾਲਵੇਅਰ ਸਥਾਪਤ ਕਰਨਾ ਸ਼ਾਮਲ ਹੈ ਜਿਵੇਂ ਕਿ:
ਰੈਨਸਮਵੇਅਰ - ਫਾਈਲਾਂ ਨੂੰ ਏਨਕ੍ਰਿਪਟ ਕਰਨਾ ਅਤੇ ਉਹਨਾਂ ਦੀ ਰਿਹਾਈ ਲਈ ਭੁਗਤਾਨ ਦੀ ਮੰਗ ਕਰਨਾ
ਟ੍ਰੋਜਨ - ਗੁਪਤ ਡੇਟਾ ਚੋਰੀ ਜਾਂ ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ ਨੂੰ ਸਮਰੱਥ ਬਣਾਉਣਾ
ਕ੍ਰਿਪਟੋਕਰੰਸੀ ਮਾਈਨਰ - ਡਿਜੀਟਲ ਮੁਦਰਾਵਾਂ ਦੀ ਖੁਦਾਈ ਲਈ ਸਿਸਟਮ ਸਰੋਤਾਂ ਨੂੰ ਹਾਈਜੈਕ ਕਰਨਾ
ਰਿਮੋਟ ਕੰਟਰੋਲ ਸੌਫਟਵੇਅਰ ਦੀ ਵਰਤੋਂ ਇਸ ਘੁਟਾਲੇ ਨੂੰ ਖਾਸ ਤੌਰ 'ਤੇ ਖ਼ਤਰਨਾਕ ਬਣਾਉਂਦੀ ਹੈ, ਕਿਉਂਕਿ ਇਹ ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਨੂੰ ਪੀੜਤ ਦੇ ਡਿਵਾਈਸ ਤੱਕ ਸਿੱਧੀ ਪਹੁੰਚ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ।
ਇਸ ਘੁਟਾਲੇ ਵਿੱਚ ਫਸਣ ਦੇ ਸੰਭਾਵੀ ਨਤੀਜੇ
'ਤੁਹਾਡਾ ਬਿਆਨ ਸਮੀਖਿਆ ਲਈ ਉਪਲਬਧ ਹੈ' ਈਮੇਲ 'ਤੇ ਭਰੋਸਾ ਕਰਨ ਨਾਲ ਗੰਭੀਰ ਨਤੀਜੇ ਨਿਕਲ ਸਕਦੇ ਹਨ, ਜਿਵੇਂ ਕਿ:
- ਸਿਸਟਮ ਇਨਫੈਕਸ਼ਨ ਜੋ ਡਿਵਾਈਸ ਦੀ ਕਾਰਜਸ਼ੀਲਤਾ ਨਾਲ ਸਮਝੌਤਾ ਕਰਦੇ ਹਨ
- ਮਹੱਤਵਪੂਰਨ ਗੋਪਨੀਯਤਾ ਉਲੰਘਣਾਵਾਂ ਅਤੇ ਡੇਟਾ ਐਕਸਪੋਜਰ
- ਚੋਰੀ ਹੋਏ ਬੈਂਕਿੰਗ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਜਾਂ ਧੋਖਾਧੜੀ ਵਾਲੇ ਲੈਣ-ਦੇਣ ਦੇ ਨਤੀਜੇ ਵਜੋਂ ਵਿੱਤੀ ਨੁਕਸਾਨ
- ਪਛਾਣ ਦੀ ਚੋਰੀ, ਜਿਸਦੇ ਲੰਬੇ ਸਮੇਂ ਤੱਕ ਚੱਲਣ ਵਾਲੇ ਨਤੀਜੇ ਹੋ ਸਕਦੇ ਹਨ
ਜੇਕਰ ਤੁਹਾਨੂੰ ਸ਼ੱਕ ਹੈ ਕਿ ਤੁਹਾਡੀ ਡਿਵਾਈਸ ਪਹਿਲਾਂ ਹੀ ਖਰਾਬ ਹੋ ਚੁੱਕੀ ਹੈ, ਤਾਂ ਸਾਰੇ ਖਤਰਿਆਂ ਦਾ ਪਤਾ ਲਗਾਉਣ ਅਤੇ ਉਨ੍ਹਾਂ ਨੂੰ ਖਤਮ ਕਰਨ ਲਈ ਇੱਕ ਨਾਮਵਰ ਐਂਟੀਵਾਇਰਸ ਹੱਲ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਪੂਰਾ ਸਿਸਟਮ ਸਕੈਨ ਕਰਨਾ ਜ਼ਰੂਰੀ ਹੈ।
ਮਾਲਸਪੈਮ ਮੁਹਿੰਮਾਂ ਕਿਵੇਂ ਕੰਮ ਕਰਦੀਆਂ ਹਨ
ਇਹ ਘੁਟਾਲਾ ਕੋਈ ਇਕੱਲੀ ਘਟਨਾ ਨਹੀਂ ਹੈ, ਇਹ ਖਤਰਨਾਕ ਸਪੈਮ ਮੁਹਿੰਮਾਂ ਦੇ ਇੱਕ ਵੱਡੇ ਨੈੱਟਵਰਕ ਦਾ ਹਿੱਸਾ ਹੈ। ਇਹ ਮੁਹਿੰਮਾਂ ਆਮ ਤੌਰ 'ਤੇ ਨੁਕਸਾਨਦੇਹ ਫਾਈਲਾਂ ਨੂੰ ਈਮੇਲ ਅਟੈਚਮੈਂਟਾਂ ਜਾਂ ਸੰਕਰਮਿਤ ਡਾਊਨਲੋਡਾਂ ਦੇ ਲਿੰਕਾਂ ਵਜੋਂ ਵੰਡਦੀਆਂ ਹਨ। ਫਾਈਲਾਂ ਵੱਖ-ਵੱਖ ਫਾਰਮੈਟਾਂ ਵਿੱਚ ਆ ਸਕਦੀਆਂ ਹਨ, ਜਿਸ ਵਿੱਚ ਐਗਜ਼ੀਕਿਊਟੇਬਲ (EXE, RUN), ਕੰਪ੍ਰੈਸਡ ਆਰਕਾਈਵ (ZIP, RAR), ਜਾਂ Microsoft Office, OneNote, ਅਤੇ PDF ਵਰਗੀਆਂ ਦਸਤਾਵੇਜ਼ ਫਾਈਲਾਂ ਸ਼ਾਮਲ ਹਨ।
ਇਨਫੈਕਸ਼ਨ ਆਮ ਤੌਰ 'ਤੇ ਇਹਨਾਂ ਫਾਈਲਾਂ ਦੇ ਖੁੱਲ੍ਹਣ ਦੇ ਨਾਲ ਹੀ ਸ਼ੁਰੂ ਹੋ ਜਾਂਦੀ ਹੈ, ਹਾਲਾਂਕਿ ਕੁਝ ਫਾਰਮੈਟਾਂ ਲਈ ਵਾਧੂ ਕਾਰਵਾਈਆਂ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ, ਜਿਵੇਂ ਕਿ Office ਦਸਤਾਵੇਜ਼ਾਂ ਵਿੱਚ ਮੈਕਰੋ ਨੂੰ ਸਮਰੱਥ ਬਣਾਉਣਾ ਜਾਂ OneNote ਫਾਈਲਾਂ ਵਿੱਚ ਏਮਬੈਡ ਕੀਤੇ ਲਿੰਕਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਨਾ।
ਮੁੱਖ ਸੰਕੇਤਕ ਅਤੇ ਰੋਕਥਾਮ ਸੁਝਾਅ
ਹਾਲਾਂਕਿ ਸਪੈਮ ਈਮੇਲਾਂ ਅਕਸਰ ਵਿਆਕਰਣ ਦੀਆਂ ਗਲਤੀਆਂ ਅਤੇ ਫਾਰਮੈਟਿੰਗ ਮੁੱਦਿਆਂ ਨਾਲ ਭਰੀਆਂ ਹੁੰਦੀਆਂ ਹਨ, ਸਾਈਬਰ ਅਪਰਾਧੀ ਹੋਰ ਵੀ ਸੂਝਵਾਨ ਹੁੰਦੇ ਜਾ ਰਹੇ ਹਨ। ਬਹੁਤ ਸਾਰੇ ਸੁਨੇਹੇ ਹੁਣ ਜਾਇਜ਼ ਸੰਗਠਨਾਂ, ਸੰਸਥਾਵਾਂ ਜਾਂ ਸੇਵਾ ਪ੍ਰਦਾਤਾਵਾਂ ਦੀ ਨਕਲ ਕਰਦੇ ਹਨ, ਜਿਸ ਨਾਲ ਉਪਭੋਗਤਾਵਾਂ ਲਈ ਖੋਜ ਕਰਨਾ ਔਖਾ ਹੋ ਜਾਂਦਾ ਹੈ। ਆਪਣੇ ਆਪ ਨੂੰ ਬਚਾਉਣ ਲਈ, ਚੌਕਸ ਰਹੋ ਅਤੇ ਯਾਦ ਰੱਖੋ ਕਿ ਕਦੇ ਵੀ ਫਾਈਲਾਂ ਡਾਊਨਲੋਡ ਨਾ ਕਰੋ ਜਾਂ ਅਣਚਾਹੇ ਈਮੇਲਾਂ ਤੋਂ ਲਿੰਕਾਂ 'ਤੇ ਕਲਿੱਕ ਨਾ ਕਰੋ, ਭਾਵੇਂ ਉਹ ਜ਼ਰੂਰੀ ਜਾਂ ਅਧਿਕਾਰਤ ਦਿਖਾਈ ਦੇਣ।