ਜ਼ੋਹੋ - ਆਪਣੀ ਭੁਗਤਾਨ ਵਿਧੀ ਈਮੇਲ ਘੁਟਾਲੇ ਨੂੰ ਅੱਪਡੇਟ ਕਰੋ
ਈਮੇਲ-ਅਧਾਰਤ ਘੁਟਾਲੇ ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਲਈ ਸਭ ਤੋਂ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਸਾਧਨਾਂ ਵਿੱਚੋਂ ਇੱਕ ਬਣੇ ਹੋਏ ਹਨ, ਖਾਸ ਕਰਕੇ ਜਦੋਂ ਸੁਨੇਹੇ ਸੇਵਾ ਰੁਕਾਵਟਾਂ ਜਾਂ ਭੁਗਤਾਨ ਅਸਫਲਤਾਵਾਂ ਬਾਰੇ ਚਿੰਤਾਵਾਂ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਦੇ ਹਨ। ਧੋਖਾਧੜੀ ਵਾਲੇ ਬਿਲਿੰਗ ਨੋਟਿਸ ਜ਼ਰੂਰੀਤਾ ਪੈਦਾ ਕਰਨ ਅਤੇ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਬਿਨਾਂ ਤਸਦੀਕ ਦੇ ਕਾਰਵਾਈ ਕਰਨ ਲਈ ਮਜਬੂਰ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤੇ ਜਾਂਦੇ ਹਨ, ਜਿਸ ਨਾਲ ਡੇਟਾ ਚੋਰੀ ਜਾਂ ਵਿੱਤੀ ਨੁਕਸਾਨ ਦੀ ਸੰਭਾਵਨਾ ਵੱਧ ਜਾਂਦੀ ਹੈ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਜ਼ੋਹੋ ਭੁਗਤਾਨ ਅੱਪਡੇਟ ਘੁਟਾਲੇ ਦੀ ਸੰਖੇਪ ਜਾਣਕਾਰੀ
'ਜ਼ੋਹੋ - ਆਪਣੀ ਭੁਗਤਾਨ ਵਿਧੀ ਨੂੰ ਅਪਡੇਟ ਕਰੋ' ਈਮੇਲ ਘੁਟਾਲਾ ਇੱਕ ਫਿਸ਼ਿੰਗ ਮੁਹਿੰਮ ਹੈ ਜੋ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਧੋਖਾ ਦੇਣ ਲਈ ਇੱਕ ਜਾਣੇ-ਪਛਾਣੇ ਸੇਵਾ ਪ੍ਰਦਾਤਾ ਦਾ ਰੂਪ ਧਾਰਨ ਕਰਦੀ ਹੈ। ਇਹ ਈਮੇਲਾਂ ਝੂਠਾ ਦਾਅਵਾ ਕਰਦੀਆਂ ਹਨ ਕਿ ਉਹ ਜ਼ੋਹੋ ਤੋਂ ਆਈਆਂ ਹਨ ਅਤੇ ਚੇਤਾਵਨੀ ਦਿੰਦੀਆਂ ਹਨ ਕਿ ਗਾਹਕੀ ਭੁਗਤਾਨ ਦੀ ਪ੍ਰਕਿਰਿਆ ਨਹੀਂ ਕੀਤੀ ਜਾ ਸਕਦੀ। ਸੁਨੇਹੇ ਦੇ ਅਨੁਸਾਰ, ਇਸਨੂੰ ਦੂਜੀ ਅਸਫਲ ਕੋਸ਼ਿਸ਼ ਵਜੋਂ ਪੇਸ਼ ਕੀਤਾ ਗਿਆ ਹੈ, ਜਿਸ ਦੇ ਨਾਲ ਇੱਕ ਧਮਕੀ ਹੈ ਕਿ ਸੰਬੰਧਿਤ ਸੇਵਾਵਾਂ ਨੂੰ ਜਲਦੀ ਹੀ ਮੁਅੱਤਲ ਕਰ ਦਿੱਤਾ ਜਾ ਸਕਦਾ ਹੈ। ਜਾਣੀ-ਪਛਾਣੀ ਬ੍ਰਾਂਡਿੰਗ ਦੇ ਬਾਵਜੂਦ, ਇਹ ਈਮੇਲ ਕਿਸੇ ਵੀ ਜਾਇਜ਼ ਕੰਪਨੀਆਂ, ਸੰਗਠਨਾਂ ਜਾਂ ਸੇਵਾ ਪ੍ਰਦਾਤਾਵਾਂ ਨਾਲ ਸੰਬੰਧਿਤ ਨਹੀਂ ਹਨ।
ਧੋਖਾਧੜੀ ਵਾਲਾ ਸੁਨੇਹਾ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ 'ਤੇ ਕਿਵੇਂ ਦਬਾਅ ਪਾਉਂਦਾ ਹੈ
ਘੁਟਾਲੇ ਵਾਲੀਆਂ ਈਮੇਲਾਂ ਉਪਭੋਗਤਾਵਾਂ ਨਾਲ ਛੇੜਛਾੜ ਕਰਨ ਲਈ ਜ਼ਰੂਰੀਤਾ ਅਤੇ ਵਿਘਨ ਦੇ ਡਰ 'ਤੇ ਨਿਰਭਰ ਕਰਦੀਆਂ ਹਨ। ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਆਪਣੇ ਕ੍ਰੈਡਿਟ ਕਾਰਡ ਵੇਰਵਿਆਂ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨ ਜਾਂ ਨਿਰਵਿਘਨ ਪਹੁੰਚ ਨੂੰ ਬਹਾਲ ਕਰਨ ਲਈ ਕਿਸੇ ਹੋਰ ਭੁਗਤਾਨ ਵਿਧੀ 'ਤੇ ਜਾਣ ਲਈ ਕਿਹਾ ਜਾਂਦਾ ਹੈ। ਇੱਕ ਪ੍ਰਮੁੱਖ 'ਬਿਲਿੰਗ ਅੱਪਡੇਟ ਕਰੋ' ਲਿੰਕ ਸ਼ਾਮਲ ਕੀਤਾ ਗਿਆ ਹੈ, ਜੋ ਪੀੜਤਾਂ ਨੂੰ ਇੱਕ ਅਸਲੀ ਗਾਹਕੀ ਭੁਗਤਾਨ ਪੋਰਟਲ ਵਰਗੀ ਬਣਾਉਣ ਲਈ ਤਿਆਰ ਕੀਤੀ ਗਈ ਇੱਕ ਨਕਲੀ ਵੈੱਬਸਾਈਟ ਵੱਲ ਨਿਰਦੇਸ਼ਤ ਕਰਦਾ ਹੈ। ਟੀਚਾ ਬੇਨਤੀ ਨੂੰ ਇਸਦੇ ਖਤਰਨਾਕ ਇਰਾਦੇ ਨੂੰ ਛੁਪਾਉਂਦੇ ਹੋਏ ਨਿਯਮਤ ਅਤੇ ਭਰੋਸੇਯੋਗ ਦਿਖਾਈ ਦੇਣਾ ਹੈ।
ਨਕਲੀ ਭੁਗਤਾਨ ਵੈੱਬਸਾਈਟ ਦੇ ਅੰਦਰ
ਲਿੰਕ ਕੀਤੀ ਗਈ ਵੈੱਬਸਾਈਟ ਇਹ ਚੇਤਾਵਨੀ ਦੇ ਕੇ ਧੋਖਾ ਜਾਰੀ ਰੱਖਦੀ ਹੈ ਕਿ ਉਪਭੋਗਤਾ ਕੋਲ ਲੈਣ-ਦੇਣ ਨੂੰ ਪੂਰਾ ਕਰਨ ਲਈ ਸਿਰਫ ਦੋ ਦਿਨ ਹਨ। ਇਹ ਸੈਲਾਨੀਆਂ ਨੂੰ ਸੰਵੇਦਨਸ਼ੀਲ ਵਿੱਤੀ ਅਤੇ ਨਿੱਜੀ ਜਾਣਕਾਰੀ ਜਮ੍ਹਾਂ ਕਰਾਉਣ ਲਈ ਪ੍ਰੇਰਿਤ ਕਰਦੀ ਹੈ ਅਤੇ ਭਰੋਸੇਯੋਗਤਾ ਨੂੰ ਮਜ਼ਬੂਤ ਕਰਨ ਲਈ ਇੱਕ ਪਾਲਿਸ਼ਡ ਇੰਟਰਫੇਸ ਪੇਸ਼ ਕਰਦੀ ਹੈ। ਇਸ ਪੰਨੇ 'ਤੇ ਪਾਏ ਜਾਣ ਵਾਲੇ ਆਮ ਤੱਤਾਂ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
- ਕਾਰਡ ਨੰਬਰ, ਮਿਆਦ ਪੁੱਗਣ ਦੀ ਮਿਤੀ, CVV, ਅਤੇ ਉਪਭੋਗਤਾ ਦੇ ਪਹਿਲੇ ਅਤੇ ਆਖਰੀ ਨਾਮ ਲਈ ਬੇਨਤੀਆਂ।
- ਪ੍ਰਦਰਸ਼ਿਤ ਗਾਹਕੀ ਕੀਮਤ, ਇੱਕ ਛੋਟ ਵਾਲਾ ਕੁੱਲ, ਇੱਕ ਵਿਕਲਪਿਕ ਛੂਟ ਕੋਡ ਖੇਤਰ, ਅਤੇ ਖਰੀਦ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨ ਲਈ ਇੱਕ ਬਟਨ।
ਘੁਟਾਲੇ ਦੇ ਪਿੱਛੇ ਅਸਲ ਮਕਸਦ
ਇਸ ਕਾਰਵਾਈ ਦਾ ਮੁੱਖ ਉਦੇਸ਼ ਭੁਗਤਾਨ ਅਤੇ ਨਿੱਜੀ ਡੇਟਾ ਇਕੱਠਾ ਕਰਨਾ ਹੈ, ਜਿਸਦੀ ਵਰਤੋਂ ਫਿਰ ਅਣਅਧਿਕਾਰਤ ਲੈਣ-ਦੇਣ, ਪਛਾਣ ਦੀ ਚੋਰੀ, ਜਾਂ ਅਪਰਾਧਿਕ ਬਾਜ਼ਾਰਾਂ ਵਿੱਚ ਮੁੜ ਵਿਕਰੀ ਲਈ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ। ਪੀੜਤ ਆਪਣੇ ਆਪ ਨੂੰ ਆਪਣੇ ਜਾਇਜ਼ ਖਾਤਿਆਂ ਤੋਂ ਬਾਹਰ ਵੀ ਪਾ ਸਕਦੇ ਹਨ ਅਤੇ ਵਾਧੂ ਪੇਚੀਦਗੀਆਂ ਦਾ ਸਾਹਮਣਾ ਕਰ ਸਕਦੇ ਹਨ ਕਿਉਂਕਿ ਹਮਲਾਵਰ ਚੋਰੀ ਹੋਈ ਜਾਣਕਾਰੀ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਦੇ ਹਨ। ਵਿੱਤੀ ਨੁਕਸਾਨ ਅਤੇ ਹੋਰ ਨੁਕਸਾਨ ਨੂੰ ਰੋਕਣ ਲਈ ਸੁਨੇਹੇ ਨੂੰ ਨਜ਼ਰਅੰਦਾਜ਼ ਕਰਨ ਅਤੇ ਲਿੰਕਡ ਸਾਈਟ ਨਾਲ ਕਿਸੇ ਵੀ ਤਰ੍ਹਾਂ ਦੀ ਗੱਲਬਾਤ ਤੋਂ ਬਚਣ ਦੀ ਜ਼ੋਰਦਾਰ ਸਲਾਹ ਦਿੱਤੀ ਜਾਂਦੀ ਹੈ।
ਸੰਭਾਵੀ ਮਾਲਵੇਅਰ ਵੰਡ ਜੋਖਮ
ਕੁਝ ਮਾਮਲਿਆਂ ਵਿੱਚ, ਇਸ ਤਰ੍ਹਾਂ ਦੀਆਂ ਈਮੇਲਾਂ ਨੂੰ ਮਾਲਵੇਅਰ ਡਿਲੀਵਰੀ ਵਿਧੀ ਵਜੋਂ ਵੀ ਵਰਤਿਆ ਜਾਂਦਾ ਹੈ। ਹਮਲਾਵਰਾਂ ਵਿੱਚ ਨੁਕਸਾਨਦੇਹ ਸਮੱਗਰੀ ਸ਼ਾਮਲ ਹੋ ਸਕਦੀ ਹੈ ਜੋ ਇੱਕ ਵਾਰ ਇੰਟਰੈਕਟ ਕੀਤੇ ਜਾਣ ਤੋਂ ਬਾਅਦ ਸਿਸਟਮ ਨੂੰ ਸੰਕਰਮਿਤ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤੀ ਗਈ ਹੈ। ਆਮ ਰਣਨੀਤੀਆਂ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
- ਖਤਰਨਾਕ ਅਟੈਚਮੈਂਟ ਜਿਵੇਂ ਕਿ ਵਰਡ, ਐਕਸਲ, ਜਾਂ ਪੀਡੀਐਫ ਦਸਤਾਵੇਜ਼, ਸੰਕੁਚਿਤ ਪੁਰਾਲੇਖ, ਜਾਂ ਐਗਜ਼ੀਕਿਊਟੇਬਲ ਫਾਈਲਾਂ ਜੋ ਖੁੱਲ੍ਹਣ 'ਤੇ ਜਾਂ ਮੈਕਰੋ ਸਮਰੱਥ ਹੋਣ 'ਤੇ ਮਾਲਵੇਅਰ ਤੈਨਾਤ ਕਰਦੀਆਂ ਹਨ।
- ਏਮਬੈਡ ਕੀਤੇ ਲਿੰਕ ਜੋ ਧੋਖਾਧੜੀ ਵਾਲੀਆਂ ਜਾਂ ਨਕਲੀ ਵੈੱਬਸਾਈਟਾਂ ਵੱਲ ਲੈ ਜਾਂਦੇ ਹਨ ਜੋ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਖਤਰਨਾਕ ਸੌਫਟਵੇਅਰ ਡਾਊਨਲੋਡ ਕਰਨ ਅਤੇ ਚਲਾਉਣ ਲਈ ਉਕਸਾਉਂਦੇ ਹਨ।
ਸੁਰੱਖਿਅਤ ਰਹਿਣ ਬਾਰੇ ਅੰਤਿਮ ਵਿਚਾਰ
ਇਹ ਘੁਟਾਲਾ ਇੱਕ ਬਿਲਿੰਗ ਮੁੱਦੇ ਦੀ ਆੜ ਵਿੱਚ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਕੱਢਣ ਲਈ ਇੱਕ ਨਕਲੀ ਈਮੇਲ ਅਤੇ ਇੱਕ ਧੋਖਾਧੜੀ ਵਾਲੀ ਵੈੱਬਸਾਈਟ ਨੂੰ ਜੋੜਦਾ ਹੈ। ਇਸਦਾ ਅੰਤਮ ਉਦੇਸ਼ ਡੇਟਾ ਚੋਰੀ ਅਤੇ ਸੰਭਾਵਤ ਤੌਰ 'ਤੇ ਵਿੱਤੀ ਲਾਭ ਹੈ। ਅਣਚਾਹੇ ਭੁਗਤਾਨ ਚੇਤਾਵਨੀਆਂ 'ਤੇ ਸ਼ੱਕੀ ਰਹਿਣਾ, ਅਧਿਕਾਰਤ ਚੈਨਲਾਂ ਰਾਹੀਂ ਖਾਤੇ ਦੇ ਮੁੱਦਿਆਂ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨਾ, ਅਤੇ ਅਚਾਨਕ ਲਿੰਕਾਂ ਜਾਂ ਅਟੈਚਮੈਂਟਾਂ ਤੋਂ ਬਚਣਾ ਪਛਾਣ ਚੋਰੀ, ਵਿੱਤੀ ਨੁਕਸਾਨ ਅਤੇ ਸੰਭਾਵਿਤ ਸਿਸਟਮ ਇਨਫੈਕਸ਼ਨਾਂ ਤੋਂ ਬਚਾਅ ਲਈ ਜ਼ਰੂਰੀ ਕਦਮ ਹਨ।