ਜ਼ੋਹੋ ਵਰਕਪਲੇਸ ਭੁਗਤਾਨ ਵਿਧੀ ਅੱਪਡੇਟ ਈਮੇਲ ਘੁਟਾਲਾ
ਅਚਾਨਕ ਭੇਜੀਆਂ ਜਾਣ ਵਾਲੀਆਂ ਈਮੇਲਾਂ ਜੋ ਤੁਰੰਤ ਕਾਰਵਾਈ ਦੀ ਮੰਗ ਕਰਦੀਆਂ ਹਨ, ਨੂੰ ਹਮੇਸ਼ਾ ਸਾਵਧਾਨੀ ਨਾਲ ਸੰਭਾਲਿਆ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ, ਖਾਸ ਕਰਕੇ ਜਦੋਂ ਉਹਨਾਂ ਵਿੱਚ ਭੁਗਤਾਨ, ਖਾਤਾ ਪਹੁੰਚ, ਜਾਂ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਸ਼ਾਮਲ ਹੁੰਦੀ ਹੈ। ਸਾਈਬਰ ਅਪਰਾਧੀ ਅਕਸਰ ਜਾਣੇ-ਪਛਾਣੇ ਬ੍ਰਾਂਡਾਂ ਦਾ ਰੂਪ ਧਾਰਨ ਕਰਦੇ ਹਨ ਤਾਂ ਜੋ ਜ਼ਰੂਰੀਤਾ ਦੀ ਭਾਵਨਾ ਪੈਦਾ ਕੀਤੀ ਜਾ ਸਕੇ ਅਤੇ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਕੀਮਤੀ ਡੇਟਾ ਪ੍ਰਗਟ ਕਰਨ ਲਈ ਭਰਮਾਇਆ ਜਾ ਸਕੇ। ਅਖੌਤੀ 'ਜ਼ੋਹੋ ਵਰਕਪਲੇਸ ਭੁਗਤਾਨ ਵਿਧੀ ਅੱਪਡੇਟ' ਈਮੇਲਾਂ ਇਸ ਚਾਲ ਦੀ ਇੱਕ ਸਪੱਸ਼ਟ ਉਦਾਹਰਣ ਹਨ। ਜਾਇਜ਼ ਦਿਖਾਈ ਦੇਣ ਦੇ ਬਾਵਜੂਦ, ਇਹ ਸੁਨੇਹੇ ਜ਼ੋਹੋ ਕਾਰਪੋਰੇਸ਼ਨ ਜਾਂ ਕਿਸੇ ਵੀ ਅਸਲੀ ਸੰਗਠਨ ਨਾਲ ਜੁੜੇ ਨਹੀਂ ਹਨ ਅਤੇ ਪੂਰੀ ਤਰ੍ਹਾਂ ਘੁਟਾਲੇਬਾਜ਼ਾਂ ਦੁਆਰਾ ਬਣਾਏ ਗਏ ਹਨ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਦਹਿਸ਼ਤ ਪੈਦਾ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਇੱਕ ਜਾਅਲੀ ਬਿਲਿੰਗ ਚੇਤਾਵਨੀ
ਧੋਖਾਧੜੀ ਵਾਲੀਆਂ ਈਮੇਲਾਂ 'ਜ਼ੋਹੋ ਮੇਲ ਟੀਮ' ਦੇ ਅਧਿਕਾਰਤ ਨੋਟਿਸਾਂ ਦੇ ਰੂਪ ਵਿੱਚ ਭੇਸ ਵਿੱਚ ਹਨ। ਉਹ ਝੂਠਾ ਦਾਅਵਾ ਕਰਦੇ ਹਨ ਕਿ ਜ਼ੋਹੋ ਵਰਕਪਲੇਸ ਗਾਹਕੀ ਲਈ ਪ੍ਰਾਪਤਕਰਤਾ ਦੀ ਭੁਗਤਾਨ ਵਿਧੀ 'ਤੇ ਕਾਰਵਾਈ ਨਹੀਂ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ ਅਤੇ ਚੇਤਾਵਨੀ ਦਿੰਦੇ ਹਨ ਕਿ ਜੇਕਰ ਬਿਲਿੰਗ ਜਾਣਕਾਰੀ ਤੁਰੰਤ ਅਪਡੇਟ ਨਹੀਂ ਕੀਤੀ ਜਾਂਦੀ ਤਾਂ ਸੇਵਾਵਾਂ ਜਲਦੀ ਹੀ ਮੁਅੱਤਲ ਕਰ ਦਿੱਤੀਆਂ ਜਾਣਗੀਆਂ।
ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਬਿਨਾਂ ਸੋਚੇ-ਸਮਝੇ ਕਾਰਵਾਈ ਕਰਨ ਲਈ ਦਬਾਅ ਪਾਉਣ ਲਈ, ਈਮੇਲਾਂ ਵਿੱਚ ਆਮ ਤੌਰ 'ਤੇ 'ਹੁਣੇ ਅੱਪਡੇਟ ਕਰੋ' ਬਟਨ ਅਤੇ ਚਿੰਤਾਜਨਕ ਭਾਸ਼ਾ ਸ਼ਾਮਲ ਹੁੰਦੀ ਹੈ ਜੋ ਸੁਝਾਅ ਦਿੰਦੀ ਹੈ ਕਿ ਖਾਤੇ ਦੀ ਪਹੁੰਚ ਵਿੱਚ ਵਿਘਨ ਪਵੇਗਾ। ਇਹ ਮਨਘੜਤ ਜ਼ਰੂਰੀਤਾ ਫਿਸ਼ਿੰਗ ਮੁਹਿੰਮਾਂ ਦੀ ਇੱਕ ਆਮ ਪਛਾਣ ਹੈ।
ਹੋਰ ਵਿਸ਼ਲੇਸ਼ਣ ਤੋਂ ਪਤਾ ਲੱਗਾ ਹੈ ਕਿ ਈਮੇਲਾਂ ਵਿੱਚ ਹੋਮੋਗਲਿਫ ਅੱਖਰਾਂ ਦੀ ਵਰਤੋਂ ਕੀਤੀ ਜਾਂਦੀ ਹੈ, ਜੋ ਕਿ ਹੋਰ ਲਿਖਣ ਪ੍ਰਣਾਲੀਆਂ ਦੇ ਚਿੰਨ੍ਹ ਹਨ ਜੋ ਮਿਆਰੀ ਲਾਤੀਨੀ ਅੱਖਰਾਂ ਨਾਲ ਮਿਲਦੇ-ਜੁਲਦੇ ਹਨ। ਸਾਈਬਰ ਅਪਰਾਧੀ ਅਕਸਰ ਸਪੈਮ ਫਿਲਟਰਾਂ ਨੂੰ ਬਾਈਪਾਸ ਕਰਨ ਅਤੇ ਧੋਖਾਧੜੀ ਵਾਲੇ ਸੁਨੇਹਿਆਂ ਨੂੰ ਵਧੇਰੇ ਯਕੀਨਨ ਦਿਖਾਉਣ ਲਈ ਇਸ ਤਕਨੀਕ 'ਤੇ ਨਿਰਭਰ ਕਰਦੇ ਹਨ।
'ਹੁਣੇ ਅੱਪਡੇਟ ਕਰੋ' ਬਟਨ ਦੇ ਪਿੱਛੇ ਅਸਲ ਉਦੇਸ਼
ਇਹਨਾਂ ਈਮੇਲਾਂ ਵਿੱਚ ਸ਼ਾਮਲ ਬਟਨ ਕਿਸੇ ਜਾਇਜ਼ ਜ਼ੋਹੋ ਵੈੱਬਪੇਜ ਵੱਲ ਨਹੀਂ ਲੈ ਜਾਂਦਾ। ਇਸ ਦੀ ਬਜਾਏ, ਇਹ ਸੰਭਾਵਤ ਤੌਰ 'ਤੇ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਇੱਕ ਫਿਸ਼ਿੰਗ ਵੈੱਬਸਾਈਟ ਵੱਲ ਰੀਡਾਇਰੈਕਟ ਕਰਦਾ ਹੈ ਜੋ ਇੱਕ ਅਸਲੀ ਲੌਗਇਨ ਪੋਰਟਲ ਦੀ ਨਕਲ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤੀ ਗਈ ਹੈ।
ਕੁਝ ਫਿਸ਼ਿੰਗ ਪੰਨੇ ਹੋਰ ਵੀ ਵਧੀਆ ਹੁੰਦੇ ਹਨ ਅਤੇ ਪ੍ਰਾਪਤਕਰਤਾ ਦੇ ਈਮੇਲ ਡੋਮੇਨ ਦਾ ਪਤਾ ਲਗਾ ਸਕਦੇ ਹਨ। ਪੀੜਤ ਦੇ ਈਮੇਲ ਪ੍ਰਦਾਤਾ 'ਤੇ ਨਿਰਭਰ ਕਰਦੇ ਹੋਏ, ਸਾਈਟ ਇੱਕ ਵੱਖਰੇ ਲੌਗਇਨ ਪੰਨੇ ਦੀ ਨਕਲ ਕਰਨ ਲਈ ਗਤੀਸ਼ੀਲ ਤੌਰ 'ਤੇ ਆਪਣੀ ਦਿੱਖ ਬਦਲ ਸਕਦੀ ਹੈ, ਜਿਸ ਨਾਲ ਘੁਟਾਲੇ ਨੂੰ ਹੋਰ ਵੀ ਯਕੀਨਨ ਬਣਾਇਆ ਜਾ ਸਕਦਾ ਹੈ।
ਇਹਨਾਂ ਧੋਖਾਧੜੀ ਵਾਲੀਆਂ ਵੈੱਬਸਾਈਟਾਂ 'ਤੇ ਦਰਜ ਕੀਤੀ ਗਈ ਕੋਈ ਵੀ ਜਾਣਕਾਰੀ ਸਿੱਧੇ ਹਮਲਾਵਰਾਂ ਨੂੰ ਭੇਜੀ ਜਾਂਦੀ ਹੈ। ਇਸ ਵਿੱਚ ਸ਼ਾਮਲ ਹੋ ਸਕਦੇ ਹਨ:
- ਖਾਤਾ ਉਪਭੋਗਤਾ ਨਾਮ ਅਤੇ ਪਾਸਵਰਡ
- ਕ੍ਰੈਡਿਟ ਕਾਰਡ ਵੇਰਵੇ ਅਤੇ ਬਿਲਿੰਗ ਜਾਣਕਾਰੀ
- ਨਿੱਜੀ ਜਾਣਕਾਰੀ ਜੋ ਪਛਾਣ ਦੀ ਚੋਰੀ ਲਈ ਵਰਤੀ ਜਾ ਸਕਦੀ ਹੈ
- ਹੋਰ ਖਾਤਿਆਂ ਨਾਲ ਛੇੜਛਾੜ ਕਰਨ ਲਈ ਦੁਬਾਰਾ ਵਰਤੇ ਜਾ ਸਕਣ ਵਾਲੇ ਵਾਧੂ ਪ੍ਰਮਾਣ ਪੱਤਰ
ਇੱਕ ਵਾਰ ਜਦੋਂ ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਨੂੰ ਇਹ ਡੇਟਾ ਮਿਲ ਜਾਂਦਾ ਹੈ, ਤਾਂ ਪੀੜਤਾਂ ਨੂੰ ਖਾਤਾ ਕਬਜ਼ੇ ਵਿੱਚ ਲੈਣ, ਅਣਅਧਿਕਾਰਤ ਲੈਣ-ਦੇਣ, ਵਿੱਤੀ ਨੁਕਸਾਨ ਅਤੇ ਲੰਬੇ ਸਮੇਂ ਦੀ ਪਛਾਣ ਨਾਲ ਸਬੰਧਤ ਮੁੱਦਿਆਂ ਦਾ ਸਾਹਮਣਾ ਕਰਨਾ ਪੈ ਸਕਦਾ ਹੈ।
ਜ਼ੋਹੋ ਦਾ ਇਹਨਾਂ ਈਮੇਲਾਂ ਨਾਲ ਕੋਈ ਸਬੰਧ ਨਹੀਂ ਹੈ।
ਇੱਕ ਮਹੱਤਵਪੂਰਨ ਤੱਥ ਇਹ ਹੈ ਕਿ ਇਹ ਸੁਨੇਹੇ ਜ਼ੋਹੋ ਤੋਂ ਨਹੀਂ ਆਉਂਦੇ। ਜਾਂਚਾਂ ਨੇ ਪੁਸ਼ਟੀ ਕੀਤੀ ਹੈ ਕਿ ਈਮੇਲਾਂ ਗੈਰ-ਸੰਬੰਧਿਤ ਤੀਜੀ-ਧਿਰ ਡੋਮੇਨਾਂ ਤੋਂ ਭੇਜੀਆਂ ਗਈਆਂ ਸਨ ਅਤੇ ਇਨ੍ਹਾਂ ਵਿੱਚ ਪੂਰੀ ਤਰ੍ਹਾਂ ਮਨਘੜਤ ਦਾਅਵੇ ਹਨ।
ਘੁਟਾਲੇਬਾਜ਼ ਸੰਭਾਵੀ ਪੀੜਤਾਂ ਦਾ ਵਿਸ਼ਵਾਸ ਹਾਸਲ ਕਰਨ ਲਈ ਜ਼ੋਹੋ ਵਰਕਪਲੇਸ ਦੀ ਸਾਖ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰ ਰਹੇ ਹਨ। ਧੋਖਾਧੜੀ ਦਾ ਸਮਰਥਨ ਕਰਨ ਲਈ ਕੰਪਨੀ ਦਾ ਨਾਮ, ਬ੍ਰਾਂਡਿੰਗ ਅਤੇ ਬਿਲਿੰਗ ਨਾਲ ਸਬੰਧਤ ਭਾਸ਼ਾ ਦੀ ਵਰਤੋਂ ਬਿਨਾਂ ਅਧਿਕਾਰ ਦੇ ਕੀਤੀ ਜਾ ਰਹੀ ਹੈ।
ਲੁਕਿਆ ਹੋਇਆ ਮਾਲਵੇਅਰ ਖ਼ਤਰਾ
ਫਿਸ਼ਿੰਗ ਮੁਹਿੰਮਾਂ ਹਮੇਸ਼ਾ ਪ੍ਰਮਾਣ ਪੱਤਰ ਚੋਰੀ ਤੱਕ ਸੀਮਿਤ ਨਹੀਂ ਹੁੰਦੀਆਂ। ਕੁਝ ਮਾਮਲਿਆਂ ਵਿੱਚ, ਇਸ ਕਿਸਮ ਦੀਆਂ ਈਮੇਲਾਂ ਦੀ ਵਰਤੋਂ ਮਾਲਵੇਅਰ ਵੰਡਣ ਲਈ ਵੀ ਕੀਤੀ ਜਾਂਦੀ ਹੈ।
ਸਾਈਬਰ ਅਪਰਾਧੀ ਆਮ ਤੌਰ 'ਤੇ ਖਤਰਨਾਕ ਫਾਈਲਾਂ ਨੂੰ ਜੋੜਦੇ ਹਨ ਜਾਂ ਉਹਨਾਂ ਲਿੰਕਾਂ ਨੂੰ ਸ਼ਾਮਲ ਕਰਦੇ ਹਨ ਜੋ ਮਾਲਵੇਅਰ ਡਾਊਨਲੋਡਾਂ ਨੂੰ ਟਰਿੱਗਰ ਕਰਦੇ ਹਨ। ਇਹ ਨੁਕਸਾਨਦੇਹ ਫਾਈਲਾਂ ਕਈ ਰੂਪਾਂ ਵਿੱਚ ਆ ਸਕਦੀਆਂ ਹਨ, ਜਿਸ ਵਿੱਚ ਐਗਜ਼ੀਕਿਊਟੇਬਲ ਪ੍ਰੋਗਰਾਮ, ਕੰਪ੍ਰੈਸਡ ਆਰਕਾਈਵ, PDF ਫਾਈਲਾਂ ਅਤੇ ਮਾਈਕ੍ਰੋਸਾਫਟ ਆਫਿਸ ਦਸਤਾਵੇਜ਼ ਸ਼ਾਮਲ ਹਨ। ਅਜਿਹੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਖੋਲ੍ਹਣ ਜਾਂ ਮੈਕਰੋ ਵਰਗੀਆਂ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਨੂੰ ਸਮਰੱਥ ਬਣਾਉਣ ਦੇ ਨਤੀਜੇ ਵਜੋਂ ਡਿਵਾਈਸ 'ਤੇ ਮਾਲਵੇਅਰ ਸਥਾਪਤ ਹੋ ਸਕਦਾ ਹੈ। ਇਸੇ ਤਰ੍ਹਾਂ, ਖਤਰਨਾਕ ਵੈੱਬਸਾਈਟਾਂ 'ਤੇ ਜਾਣ ਨਾਲ ਅਣਚਾਹੇ ਡਾਊਨਲੋਡ ਜਾਂ ਇਨਫੈਕਸ਼ਨ ਹੋ ਸਕਦੇ ਹਨ।
ਸੁਰੱਖਿਅਤ ਕਿਵੇਂ ਰਹਿਣਾ ਹੈ
ਜੇਕਰ ਇਨਬਾਕਸ ਵਿੱਚ 'ਜ਼ੋਹੋ ਵਰਕਪਲੇਸ ਪੇਮੈਂਟ ਮੈਥਡ ਅੱਪਡੇਟ' ਈਮੇਲ ਦਿਖਾਈ ਦਿੰਦਾ ਹੈ, ਤਾਂ ਸਭ ਤੋਂ ਸੁਰੱਖਿਅਤ ਜਵਾਬ ਇਹ ਹੈ ਕਿ ਇਸ ਨਾਲ ਪੂਰੀ ਤਰ੍ਹਾਂ ਗੱਲਬਾਤ ਕਰਨ ਤੋਂ ਬਚਿਆ ਜਾਵੇ।
- ਸੁਨੇਹੇ ਵਿੱਚ 'ਹੁਣੇ ਅੱਪਡੇਟ ਕਰੋ' ਬਟਨ ਜਾਂ ਕਿਸੇ ਹੋਰ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਨਾ ਕਰੋ।
- ਲੌਗਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰ, ਭੁਗਤਾਨ ਵੇਰਵੇ, ਜਾਂ ਨਿੱਜੀ ਜਾਣਕਾਰੀ ਪ੍ਰਦਾਨ ਨਾ ਕਰੋ।
- ਈਮੇਲ ਨੂੰ ਮਿਟਾਓ ਜਾਂ ਇਸਨੂੰ ਸਪੈਮ ਵਜੋਂ ਚਿੰਨ੍ਹਿਤ ਕਰੋ।
- ਜੇਕਰ ਪ੍ਰਮਾਣ ਪੱਤਰ ਪਹਿਲਾਂ ਹੀ ਦਰਜ ਕੀਤੇ ਗਏ ਹਨ, ਤਾਂ ਪ੍ਰਭਾਵਿਤ ਪਾਸਵਰਡ ਤੁਰੰਤ ਬਦਲੋ ਅਤੇ ਸੰਬੰਧਿਤ ਸੇਵਾ ਪ੍ਰਦਾਤਾਵਾਂ ਜਾਂ ਵਿੱਤੀ ਸੰਸਥਾਵਾਂ ਨਾਲ ਸੰਪਰਕ ਕਰੋ।
ਅੰਤਿਮ ਵਿਚਾਰ
ਜ਼ੋਹੋ ਵਰਕਪਲੇਸ ਭੁਗਤਾਨ ਵਿਧੀ ਅੱਪਡੇਟ ਈਮੇਲ ਇੱਕ ਫਿਸ਼ਿੰਗ ਘੁਟਾਲਾ ਹੈ ਜੋ ਖਾਸ ਤੌਰ 'ਤੇ ਇੱਕ ਭਰੋਸੇਯੋਗ ਸੇਵਾ ਦੀ ਨਕਲ ਕਰਕੇ ਲੌਗਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰ ਅਤੇ ਵਿੱਤੀ ਜਾਣਕਾਰੀ ਚੋਰੀ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ। ਇਸ ਦੀਆਂ ਜ਼ਰੂਰੀ ਭੁਗਤਾਨ ਚੇਤਾਵਨੀਆਂ, ਧੋਖੇਬਾਜ਼ ਲਿੰਕ, ਅਤੇ ਗੁੰਮਰਾਹਕੁੰਨ ਬ੍ਰਾਂਡਿੰਗ ਸਭ ਦਾ ਉਦੇਸ਼ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਸੌਂਪਣ ਲਈ ਹੇਰਾਫੇਰੀ ਕਰਨਾ ਹੈ। ਅਚਾਨਕ ਬਿਲਿੰਗ ਸੂਚਨਾਵਾਂ ਪ੍ਰਤੀ ਸਾਵਧਾਨ ਰਹਿਣਾ ਅਤੇ ਕਿਸੇ ਵੀ ਖਾਤੇ ਨਾਲ ਸਬੰਧਤ ਮੁੱਦਿਆਂ ਦੀ ਸੁਤੰਤਰ ਤੌਰ 'ਤੇ ਪੁਸ਼ਟੀ ਕਰਨਾ ਇਸ ਘੁਟਾਲੇ ਦਾ ਸ਼ਿਕਾਰ ਹੋਣ ਤੋਂ ਬਚਣ ਦੇ ਸਭ ਤੋਂ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਤਰੀਕਿਆਂ ਵਿੱਚੋਂ ਇੱਕ ਹੈ।