FedEx ਸ਼ਿਪਿੰਗ ਲੇਬਲ/ਦਸਤਾਵੇਜ਼ PDF ਫਾਰਮੈਟ ਵਿੱਚ ਈਮੇਲ ਘੁਟਾਲਾ
ਅਚਾਨਕ ਆਉਣ ਵਾਲੀਆਂ ਈਮੇਲਾਂ ਜੋ ਤੁਰੰਤ ਕਾਰਵਾਈ ਦੀ ਮੰਗ ਕਰਦੀਆਂ ਹਨ, ਨੂੰ ਹਮੇਸ਼ਾ ਸਾਵਧਾਨੀ ਨਾਲ ਸੰਭਾਲਿਆ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ। ਸਾਈਬਰ ਅਪਰਾਧੀ ਅਕਸਰ ਧੋਖਾਧੜੀ ਵਾਲੇ ਸੁਨੇਹਿਆਂ ਨੂੰ ਜਾਇਜ਼ ਅਤੇ ਭਰੋਸੇਯੋਗ ਦਿਖਾਉਣ ਲਈ ਜਾਣੇ-ਪਛਾਣੇ ਬ੍ਰਾਂਡਾਂ ਦਾ ਰੂਪ ਧਾਰਨ ਕਰਦੇ ਹਨ। 'FedEx ਸ਼ਿਪਿੰਗ ਲੇਬਲ/ਦਸਤਾਵੇਜ਼ PDF ਫਾਰਮੈਟ ਵਿੱਚ' ਈਮੇਲ ਮੁਹਿੰਮ ਇੱਕ ਅਜਿਹੀ ਉਦਾਹਰਣ ਹੈ। FedEx ਬ੍ਰਾਂਡਿੰਗ ਅਤੇ ਸ਼ਿਪਿੰਗ ਦਸਤਾਵੇਜ਼ਾਂ ਦੇ ਹਵਾਲਿਆਂ ਦੀ ਵਰਤੋਂ ਕਰਨ ਦੇ ਬਾਵਜੂਦ, ਇਹ ਈਮੇਲਾਂ FedEx ਜਾਂ ਕਿਸੇ ਵੀ ਜਾਇਜ਼ ਕੰਪਨੀ, ਸੰਗਠਨ ਜਾਂ ਇਕਾਈ ਨਾਲ ਸੰਬੰਧਿਤ ਨਹੀਂ ਹਨ। ਇਸ ਦੀ ਬਜਾਏ, ਇਹ ਸੰਵੇਦਨਸ਼ੀਲ ਖਾਤਾ ਪ੍ਰਮਾਣ ਪੱਤਰ ਚੋਰੀ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤੇ ਗਏ ਫਿਸ਼ਿੰਗ ਓਪਰੇਸ਼ਨ ਦਾ ਹਿੱਸਾ ਹਨ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਵਿਸ਼ਵਾਸ ਬਣਾਉਣ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਇੱਕ ਨਕਲੀ ਸ਼ਿਪਿੰਗ ਸੂਚਨਾ
ਘੁਟਾਲੇ ਵਾਲੇ ਈਮੇਲ ਆਮ ਤੌਰ 'ਤੇ ਵਿਸ਼ਾ ਲਾਈਨ ਦੇ ਨਾਲ ਆਉਂਦੇ ਹਨ:
'FedEx - ਇੰਪੋਰਟ ਇਨਵੌਇਸ AWB# 869696171534'
ਪਹਿਲੀ ਨਜ਼ਰ 'ਤੇ, ਇਹ ਸੁਨੇਹਾ ਇੱਕ ਰੁਟੀਨ ਸ਼ਿਪਮੈਂਟ ਨੋਟੀਫਿਕੇਸ਼ਨ ਜਾਪਦਾ ਹੈ। ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਸੂਚਿਤ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਕਿ ਸ਼ਿਪਿੰਗ ਲੇਬਲ ਅਤੇ ਸੰਬੰਧਿਤ ਦਸਤਾਵੇਜ਼ PDF ਫਾਰਮੈਟ ਵਿੱਚ ਨੱਥੀ ਕੀਤੇ ਗਏ ਹਨ ਅਤੇ ਉਹਨਾਂ ਨੂੰ FedEx ਸਥਾਨ 'ਤੇ ਪੈਕੇਜ ਛੱਡਣ ਤੋਂ ਪਹਿਲਾਂ ਉਹਨਾਂ ਨੂੰ ਪ੍ਰਿੰਟ ਕਰਨ ਲਈ ਕਿਹਾ ਜਾਂਦਾ ਹੈ।
ਇਹ ਸੁਨੇਹਾ ਇੱਕ ਅਸਲੀ ਲੌਜਿਸਟਿਕ ਸੰਚਾਰ ਵਰਗਾ ਬਣਾਉਣ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ, ਜਿਸ ਨਾਲ ਇਹ ਸੰਭਾਵਨਾ ਵੱਧ ਜਾਂਦੀ ਹੈ ਕਿ ਪ੍ਰਾਪਤਕਰਤਾ ਈਮੇਲ ਦੀ ਪ੍ਰਮਾਣਿਕਤਾ ਦੀ ਧਿਆਨ ਨਾਲ ਜਾਂਚ ਕੀਤੇ ਬਿਨਾਂ ਅਟੈਚਮੈਂਟ ਖੋਲ੍ਹ ਦੇਣਗੇ।
ਲਗਾਵ ਉਹ ਨਹੀਂ ਹੈ ਜੋ ਇਹ ਹੋਣ ਦਾ ਦਾਅਵਾ ਕਰਦਾ ਹੈ
ਧਿਆਨ ਨਾਲ ਜਾਂਚ ਕਰਨ 'ਤੇ ਪਤਾ ਲੱਗਦਾ ਹੈ ਕਿ ਕਥਿਤ PDF ਅਟੈਚਮੈਂਟ ਅਸਲ ਵਿੱਚ 'FedEx~Shipping invoice.html' ਨਾਮ ਦੀ ਇੱਕ HTML ਫਾਈਲ ਹੈ।
ਜਦੋਂ ਖੋਲ੍ਹਿਆ ਜਾਂਦਾ ਹੈ, ਤਾਂ ਫਾਈਲ ਉਪਭੋਗਤਾ ਦੇ ਵੈੱਬ ਬ੍ਰਾਊਜ਼ਰ ਵਿੱਚ ਸਥਾਨਕ ਤੌਰ 'ਤੇ ਲਾਂਚ ਹੁੰਦੀ ਹੈ ਅਤੇ ਇੱਕ FedEx-ਥੀਮ ਵਾਲਾ ਪੋਰਟਲ ਦਿਖਾਈ ਦਿੰਦਾ ਹੈ। ਇੱਕ ਜਾਇਜ਼ ਔਨਲਾਈਨ ਸੇਵਾ ਦੇ ਉਲਟ, ਇਹ ਪੰਨਾ ਸ਼ਿਪਿੰਗ ਜਾਣਕਾਰੀ ਤੱਕ ਪਹੁੰਚ ਪ੍ਰਦਾਨ ਨਹੀਂ ਕਰਦਾ ਹੈ। ਇਸ ਦੀ ਬਜਾਏ, ਇਹ ਘੁਟਾਲੇਬਾਜ਼ਾਂ ਦੁਆਰਾ ਬਣਾਏ ਗਏ ਇੱਕ ਪ੍ਰਮਾਣ ਪੱਤਰ-ਵਾਢੀ ਦੇ ਜਾਲ ਵਜੋਂ ਕੰਮ ਕਰਦਾ ਹੈ।
ਇਹ ਪੰਨਾ ਆਪਣੇ ਆਪ ਨੂੰ ਇੱਕ ਸੀਮਤ 'ਟਰੈਕਿੰਗ ਜਾਣਕਾਰੀ ਪਹੁੰਚ' ਪੋਰਟਲ ਵਜੋਂ ਪੇਸ਼ ਕਰਦਾ ਹੈ ਅਤੇ ਸੈਲਾਨੀਆਂ ਨੂੰ ਕਥਿਤ ਸ਼ਿਪਮੈਂਟ ਵੇਰਵਿਆਂ ਨੂੰ ਦੇਖਣ ਲਈ ਆਪਣੇ ਈਮੇਲ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਨਾਲ ਲੌਗਇਨ ਕਰਨ ਲਈ ਕਹਿੰਦਾ ਹੈ। ਧੋਖਾਧੜੀ ਨੂੰ ਹੋਰ ਯਕੀਨ ਦਿਵਾਉਣ ਲਈ, ਪੀੜਤ ਦਾ ਈਮੇਲ ਪਤਾ ਪਹਿਲਾਂ ਹੀ ਲੌਗਇਨ ਖੇਤਰ ਵਿੱਚ ਭਰਿਆ ਹੋ ਸਕਦਾ ਹੈ।
ਪ੍ਰਮਾਣ ਪੱਤਰ ਦੀ ਚੋਰੀ ਕਿਵੇਂ ਕੰਮ ਕਰਦੀ ਹੈ
ਇਸ ਘੁਟਾਲੇ ਦਾ ਮੁੱਖ ਉਦੇਸ਼ ਸਿੱਧਾ ਹੈ: ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਆਪਣੇ ਈਮੇਲ ਖਾਤੇ ਦਾ ਪਾਸਵਰਡ ਇੱਕ ਧੋਖਾਧੜੀ ਵਾਲੇ ਲੌਗਇਨ ਫਾਰਮ ਵਿੱਚ ਦਰਜ ਕਰਨ ਲਈ ਮਨਾਉਣਾ।
ਇੱਕ ਵਾਰ ਪ੍ਰਮਾਣ ਪੱਤਰ ਜਮ੍ਹਾਂ ਕਰਾਏ ਜਾਣ ਤੋਂ ਬਾਅਦ, ਉਹ ਸਿੱਧੇ ਹਮਲਾਵਰਾਂ ਨੂੰ ਭੇਜੇ ਜਾਂਦੇ ਹਨ। ਪੀੜਤ ਇਹ ਮੰਨ ਸਕਦੇ ਹਨ ਕਿ ਉਹ ਟਰੈਕਿੰਗ ਜਾਣਕਾਰੀ ਦੇਖਣ ਲਈ ਪ੍ਰਮਾਣਿਤ ਕਰ ਰਹੇ ਹਨ, ਪਰ ਅਸਲ ਵਿੱਚ ਉਹ ਆਪਣੇ ਈਮੇਲ ਖਾਤਿਆਂ ਤੱਕ ਪਹੁੰਚ ਸੌਂਪ ਰਹੇ ਹਨ।
ਈਮੇਲ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਨਾਲ ਛੇੜਛਾੜ ਪੀੜਤਾਂ ਨੂੰ ਕਈ ਜੋਖਮਾਂ ਦਾ ਸਾਹਮਣਾ ਕਰਨਾ ਪੈ ਸਕਦਾ ਹੈ:
- ਨਿੱਜੀ ਸੰਚਾਰ ਅਤੇ ਨਿੱਜੀ ਜਾਣਕਾਰੀ ਤੱਕ ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ।
ਕਿਉਂਕਿ ਈਮੇਲ ਖਾਤੇ ਅਕਸਰ ਦੂਜੀਆਂ ਸੇਵਾਵਾਂ ਲਈ ਰਿਕਵਰੀ ਹੱਬ ਵਜੋਂ ਕੰਮ ਕਰਦੇ ਹਨ, ਇੱਕ ਚੋਰੀ ਹੋਏ ਪਾਸਵਰਡ ਕਾਰਨ ਹੋਣ ਵਾਲਾ ਨੁਕਸਾਨ ਇੱਕ ਖਾਤੇ ਤੋਂ ਕਿਤੇ ਵੱਧ ਹੋ ਸਕਦਾ ਹੈ।
FedEx ਦਾ ਇਸ ਘੁਟਾਲੇ ਨਾਲ ਕੋਈ ਸਬੰਧ ਨਹੀਂ ਹੈ।
ਇਹ ਜ਼ੋਰ ਦੇਣਾ ਮਹੱਤਵਪੂਰਨ ਹੈ ਕਿ FedEx ਇਸ ਧੋਖਾਧੜੀ ਮੁਹਿੰਮ ਵਿੱਚ ਸ਼ਾਮਲ ਨਹੀਂ ਹੈ। ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਨੇ ਫਿਸ਼ਿੰਗ ਈਮੇਲਾਂ ਦੀ ਭਰੋਸੇਯੋਗਤਾ ਵਧਾਉਣ ਲਈ ਕੰਪਨੀ ਦੇ ਨਾਮ, ਬ੍ਰਾਂਡਿੰਗ ਅਤੇ ਸਾਖ ਦੀ ਦੁਰਵਰਤੋਂ ਕੀਤੀ ਹੈ।
ਬ੍ਰਾਂਡ ਦੀ ਨਕਲ ਕਰਨਾ ਧਮਕੀ ਦੇਣ ਵਾਲਿਆਂ ਦੁਆਰਾ ਵਰਤੀ ਜਾਣ ਵਾਲੀ ਇੱਕ ਆਮ ਚਾਲ ਹੈ ਕਿਉਂਕਿ ਪ੍ਰਾਪਤਕਰਤਾ ਉਹਨਾਂ ਸੰਚਾਰਾਂ 'ਤੇ ਭਰੋਸਾ ਕਰਨ ਦੀ ਜ਼ਿਆਦਾ ਸੰਭਾਵਨਾ ਰੱਖਦੇ ਹਨ ਜੋ ਮਾਨਤਾ ਪ੍ਰਾਪਤ ਸੰਗਠਨਾਂ ਤੋਂ ਉਤਪੰਨ ਹੁੰਦੇ ਹਨ।
ਖਤਰਨਾਕ ਈਮੇਲ ਅਟੈਚਮੈਂਟਾਂ ਦਾ ਵਿਆਪਕ ਖ਼ਤਰਾ
ਇਹ ਘੁਟਾਲਾ ਇੱਕ ਵਿਆਪਕ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਮੁੱਦੇ ਨੂੰ ਉਜਾਗਰ ਕਰਦਾ ਹੈ: ਸਪੈਮ ਈਮੇਲ ਖਤਰਨਾਕ ਸਮੱਗਰੀ ਵੰਡਣ ਦੇ ਸਭ ਤੋਂ ਆਮ ਤਰੀਕਿਆਂ ਵਿੱਚੋਂ ਇੱਕ ਹਨ।
ਧਮਕੀ ਦੇਣ ਵਾਲੇ ਅਕਸਰ ਫਿਸ਼ਿੰਗ ਪੰਨਿਆਂ, ਕ੍ਰੈਡੈਂਸ਼ੀਅਲ ਸਟੀਲਰ, ਰੈਨਸਮਵੇਅਰ, ਟ੍ਰੋਜਨ ਅਤੇ ਮਾਲਵੇਅਰ ਦੇ ਹੋਰ ਰੂਪਾਂ ਨੂੰ ਪਹੁੰਚਾਉਣ ਲਈ ਈਮੇਲ ਅਟੈਚਮੈਂਟਾਂ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹਨ। ਇਹਨਾਂ ਮੁਹਿੰਮਾਂ ਵਿੱਚ ਵਰਤੀਆਂ ਜਾਂਦੀਆਂ ਫਾਈਲਾਂ ਕਈ ਫਾਰਮੈਟਾਂ ਵਿੱਚ ਦਿਖਾਈ ਦੇ ਸਕਦੀਆਂ ਹਨ, ਜਿਸ ਵਿੱਚ ਐਗਜ਼ੀਕਿਊਟੇਬਲ ਪ੍ਰੋਗਰਾਮ, ਕੰਪ੍ਰੈਸਡ ਆਰਕਾਈਵ, PDF ਦਸਤਾਵੇਜ਼, ਮਾਈਕ੍ਰੋਸਾਫਟ ਆਫਿਸ ਫਾਈਲਾਂ ਅਤੇ HTML ਫਾਈਲਾਂ ਸ਼ਾਮਲ ਹਨ।
ਬਹੁਤ ਸਾਰੇ ਮਾਮਲਿਆਂ ਵਿੱਚ, ਲਾਗ ਸਿਰਫ਼ ਉਦੋਂ ਹੀ ਹੁੰਦੀ ਹੈ ਜਦੋਂ ਪ੍ਰਾਪਤਕਰਤਾ ਅਟੈਚਮੈਂਟ ਨਾਲ ਗੱਲਬਾਤ ਕਰਦਾ ਹੈ, ਸੰਭਾਵੀ ਤੌਰ 'ਤੇ ਖਤਰਨਾਕ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਨੂੰ ਸਮਰੱਥ ਬਣਾਉਂਦਾ ਹੈ, ਜਾਂ ਹਮਲਾਵਰਾਂ ਦੁਆਰਾ ਦਿੱਤੀਆਂ ਗਈਆਂ ਹਦਾਇਤਾਂ ਦੀ ਪਾਲਣਾ ਕਰਦਾ ਹੈ।
ਖਤਰਨਾਕ ਲਿੰਕ ਵੀ ਓਨੇ ਹੀ ਖ਼ਤਰਨਾਕ ਹੋ ਸਕਦੇ ਹਨ
ਸਾਰੇ ਈਮੇਲ-ਅਧਾਰਿਤ ਹਮਲੇ ਅਟੈਚਮੈਂਟਾਂ 'ਤੇ ਨਿਰਭਰ ਨਹੀਂ ਕਰਦੇ। ਬਹੁਤ ਸਾਰੀਆਂ ਫਿਸ਼ਿੰਗ ਮੁਹਿੰਮਾਂ ਵਿੱਚ ਲਿੰਕ ਹੁੰਦੇ ਹਨ ਜੋ ਪੀੜਤਾਂ ਨੂੰ ਧੋਖਾਧੜੀ ਵਾਲੀਆਂ ਵੈੱਬਸਾਈਟਾਂ 'ਤੇ ਰੀਡਾਇਰੈਕਟ ਕਰਦੇ ਹਨ।
ਇਹ ਵੈੱਬਸਾਈਟਾਂ ਮਾਲਵੇਅਰ ਨੂੰ ਆਪਣੇ ਆਪ ਡਾਊਨਲੋਡ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰ ਸਕਦੀਆਂ ਹਨ, ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਨੁਕਸਾਨਦੇਹ ਸੌਫਟਵੇਅਰ ਸਥਾਪਤ ਕਰਨ ਲਈ ਪ੍ਰੇਰਿਤ ਕਰ ਸਕਦੀਆਂ ਹਨ, ਜਾਂ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਨੂੰ ਹਾਸਲ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤੇ ਗਏ ਨਕਲੀ ਲੌਗਇਨ ਪੰਨੇ ਪ੍ਰਦਰਸ਼ਿਤ ਕਰ ਸਕਦੀਆਂ ਹਨ। ਡਿਲੀਵਰੀ ਵਿਧੀ ਦੀ ਪਰਵਾਹ ਕੀਤੇ ਬਿਨਾਂ, ਉਦੇਸ਼ ਉਹੀ ਰਹਿੰਦਾ ਹੈ: ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਅਜਿਹੀਆਂ ਕਾਰਵਾਈਆਂ ਕਰਨ ਲਈ ਭਰਮਾਉਣਾ ਜੋ ਹਮਲਾਵਰਾਂ ਨੂੰ ਲਾਭ ਪਹੁੰਚਾਉਂਦੀਆਂ ਹਨ।
ਸੁਰੱਖਿਅਤ ਕਿਵੇਂ ਰਹਿਣਾ ਹੈ
ਫਿਸ਼ਿੰਗ ਘੁਟਾਲਿਆਂ ਦਾ ਸ਼ਿਕਾਰ ਹੋਣ ਦੇ ਜੋਖਮ ਨੂੰ ਘਟਾਉਣ ਲਈ ਅਚਾਨਕ ਈਮੇਲਾਂ ਪ੍ਰਤੀ ਸਾਵਧਾਨੀ ਵਰਤਣ ਦੀ ਲੋੜ ਹੈ। ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਹੇਠ ਲਿਖੀਆਂ ਸੁਰੱਖਿਆ ਅਭਿਆਸਾਂ ਨੂੰ ਯਾਦ ਰੱਖਣਾ ਚਾਹੀਦਾ ਹੈ:
ਅੰਤਿਮ ਵਿਚਾਰ
'FedEx ਸ਼ਿਪਿੰਗ ਲੇਬਲ/ਦਸਤਾਵੇਜ਼ PDF ਫਾਰਮੈਟ ਵਿੱਚ' ਈਮੇਲ ਇੱਕ ਫਿਸ਼ਿੰਗ ਘੁਟਾਲਾ ਹੈ ਜੋ ਇੱਕ ਸ਼ਿਪਿੰਗ ਸੂਚਨਾ ਦੇ ਰੂਪ ਵਿੱਚ ਭੇਸ ਵਿੱਚ ਹੈ। ਇਸਦਾ ਉਦੇਸ਼ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਇੱਕ HTML ਅਟੈਚਮੈਂਟ ਖੋਲ੍ਹਣ ਅਤੇ ਇੱਕ ਨਕਲੀ ਲੌਗਇਨ ਪੰਨੇ ਵਿੱਚ ਆਪਣੇ ਈਮੇਲ ਖਾਤੇ ਦੇ ਪ੍ਰਮਾਣ ਪੱਤਰ ਦਾਖਲ ਕਰਨ ਲਈ ਲੁਭਾਉਣਾ ਹੈ। ਕੁਝ ਮਾਮਲਿਆਂ ਵਿੱਚ, ਸਮਾਨ ਮੁਹਿੰਮਾਂ ਨੂੰ ਮਾਲਵੇਅਰ ਵੰਡਣ ਲਈ ਵੀ ਵਰਤਿਆ ਜਾ ਸਕਦਾ ਹੈ।
ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਇਹਨਾਂ ਸੁਨੇਹਿਆਂ ਨੂੰ ਨਜ਼ਰਅੰਦਾਜ਼ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ, ਅਟੈਚਮੈਂਟ ਖੋਲ੍ਹਣ ਤੋਂ ਬਚਣਾ ਚਾਹੀਦਾ ਹੈ, ਅਤੇ ਕਦੇ ਵੀ ਅਣਚਾਹੇ ਈਮੇਲਾਂ ਰਾਹੀਂ ਲੌਗਇਨ ਜਾਣਕਾਰੀ ਪ੍ਰਦਾਨ ਨਹੀਂ ਕਰਨੀ ਚਾਹੀਦੀ। ਸੁਚੇਤ ਰਹਿਣਾ ਅਤੇ ਅਚਾਨਕ ਸੁਨੇਹਿਆਂ ਦੀ ਧਿਆਨ ਨਾਲ ਜਾਂਚ ਕਰਨਾ ਫਿਸ਼ਿੰਗ ਹਮਲਿਆਂ ਅਤੇ ਪ੍ਰਮਾਣ ਪੱਤਰ ਚੋਰੀ ਦੇ ਵਿਰੁੱਧ ਸਭ ਤੋਂ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਬਚਾਅ ਵਿੱਚੋਂ ਇੱਕ ਹੈ।