ਅੰਤਿਮ ਨੋਟਿਸ - ਸੰਪੂਰਨ ਤਸਦੀਕ ਘੁਟਾਲਾ
ਸਾਈਬਰ ਅਪਰਾਧੀ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਨਿੱਜੀ ਡੇਟਾ ਦੇਣ ਜਾਂ ਉਨ੍ਹਾਂ ਦੇ ਡਿਵਾਈਸਾਂ ਨਾਲ ਸਮਝੌਤਾ ਕਰਨ ਲਈ ਹੇਰਾਫੇਰੀ ਕਰਨ ਲਈ ਲਗਾਤਾਰ ਨਵੇਂ ਤਰੀਕੇ ਲੱਭਦੇ ਰਹਿੰਦੇ ਹਨ। ਅਜਿਹੀ ਇੱਕ ਸਕੀਮ, ਜਿਸਨੂੰ 'ਅੰਤਿਮ ਨੋਟਿਸ - ਸੰਪੂਰਨ ਤਸਦੀਕ' ਘੁਟਾਲਾ ਕਿਹਾ ਜਾਂਦਾ ਹੈ, ਇੱਕ ਫਿਸ਼ਿੰਗ ਮੁਹਿੰਮ ਹੈ ਜੋ ਡਰ ਅਤੇ ਜ਼ਰੂਰੀਤਾ ਦਾ ਸ਼ਿਕਾਰ ਕਰਦੀ ਹੈ। ਇਹ ਧੋਖੇਬਾਜ਼ ਈਮੇਲ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਸੰਵੇਦਨਸ਼ੀਲ ਲੌਗਇਨ ਜਾਣਕਾਰੀ ਦਾ ਖੁਲਾਸਾ ਕਰਨ ਲਈ ਧੱਕਣ ਲਈ ਖਾਤਾ ਤਸਦੀਕ ਬਾਰੇ ਆਖਰੀ ਚੇਤਾਵਨੀ ਜਾਰੀ ਕਰਨ ਦਾ ਦਾਅਵਾ ਕਰਦੇ ਹਨ। ਇਹ ਧਿਆਨ ਦੇਣਾ ਮਹੱਤਵਪੂਰਨ ਹੈ ਕਿ ਇਹ ਘੁਟਾਲੇ ਦੇ ਸੁਨੇਹੇ ਕਿਸੇ ਵੀ ਜਾਇਜ਼ ਕੰਪਨੀਆਂ, ਸੰਗਠਨਾਂ, ਜਾਂ ਸੇਵਾ ਪ੍ਰਦਾਤਾਵਾਂ ਨਾਲ ਜੁੜੇ ਨਹੀਂ ਹਨ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਧੋਖੇਬਾਜ਼ ਸੰਦੇਸ਼
ਧੋਖਾਧੜੀ ਵਾਲੀਆਂ ਈਮੇਲਾਂ ਵਿੱਚ ਆਮ ਤੌਰ 'ਤੇ 'ਅੰਤਿਮ ਨੋਟਿਸ - ਪੂਰੀ ਤਸਦੀਕ ਦੀ ਲੋੜ ਹੈ' ਵਰਗੀਆਂ ਚਿੰਤਾਜਨਕ ਵਿਸ਼ਾ ਲਾਈਨਾਂ ਹੁੰਦੀਆਂ ਹਨ। ਉਹ ਝੂਠਾ ਦਾਅਵਾ ਕਰਦੇ ਹਨ ਕਿ ਉਪਭੋਗਤਾਵਾਂ ਦੇ ਖਾਤਿਆਂ ਦੇ ਪੁਰਾਣੇ ਸੰਸਕਰਣ ਤੁਰੰਤ ਬੰਦ ਕਰ ਦਿੱਤੇ ਜਾਣਗੇ ਅਤੇ ਮੁਅੱਤਲੀ ਜਾਂ ਪਾਬੰਦੀ ਨੂੰ ਰੋਕਣ ਲਈ ਤਸਦੀਕ 24 ਘੰਟਿਆਂ ਦੇ ਅੰਦਰ ਪੂਰੀ ਕੀਤੀ ਜਾਣੀ ਚਾਹੀਦੀ ਹੈ। ਇਹ ਜ਼ਰੂਰੀ ਭਾਵਨਾ ਇੱਕ ਜਾਣਬੁੱਝ ਕੇ ਮਨੋਵਿਗਿਆਨਕ ਰਣਨੀਤੀ ਹੈ ਜੋ ਤਰਕਸ਼ੀਲ ਸੋਚ ਨੂੰ ਓਵਰਰਾਈਡ ਕਰਨ ਅਤੇ ਤੇਜ਼, ਗੈਰ-ਆਲੋਚਨਾਤਮਕ ਕਾਰਵਾਈ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤੀ ਗਈ ਹੈ।
ਸੁਨੇਹੇ ਦੇ ਅੰਦਰ, ਇੱਕ 'ਪੂਰੀ ਪੁਸ਼ਟੀਕਰਨ' ਬਟਨ ਜਾਂ ਲਿੰਕ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਇੱਕ ਨਕਲੀ ਵੈਬਮੇਲ ਲੌਗਇਨ ਪੰਨੇ 'ਤੇ ਰੀਡਾਇਰੈਕਟ ਕਰਦਾ ਹੈ। ਇਹ ਨਕਲੀ ਸਾਈਟ ਅਸਲੀ ਵੈਬਮੇਲ ਪ੍ਰਦਾਤਾਵਾਂ ਦੇ ਸਮਾਨ ਬ੍ਰਾਂਡਿੰਗ ਤੱਤਾਂ, ਲੋਗੋ ਅਤੇ ਲੇਆਉਟ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹੋਏ, ਜਾਇਜ਼ ਦਿਖਾਈ ਦੇਣ ਲਈ ਤਿਆਰ ਕੀਤੀ ਗਈ ਹੈ। ਅਣਜਾਣ ਪ੍ਰਾਪਤਕਰਤਾ ਜੋ ਆਪਣੇ ਪ੍ਰਮਾਣ ਪੱਤਰ ਦਾਖਲ ਕਰਦੇ ਹਨ, ਅਣਜਾਣੇ ਵਿੱਚ ਉਹਨਾਂ ਨੂੰ ਘੁਟਾਲੇਬਾਜ਼ਾਂ ਦੇ ਹਵਾਲੇ ਕਰ ਦਿੰਦੇ ਹਨ।
ਚੋਰੀ ਹੋਏ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਦਾ ਨਤੀਜਾ
ਇੱਕ ਵਾਰ ਜਦੋਂ ਸਾਈਬਰ ਅਪਰਾਧੀ ਕਿਸੇ ਖਰਾਬ ਈਮੇਲ ਖਾਤੇ ਤੱਕ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕਰ ਲੈਂਦੇ ਹਨ, ਤਾਂ ਉਹ ਅਕਸਰ ਇਸਦਾ ਕਈ ਖਤਰਨਾਕ ਉਦੇਸ਼ਾਂ ਲਈ ਸ਼ੋਸ਼ਣ ਕਰਦੇ ਹਨ। ਉਹ ਪੀੜਤ ਦੇ ਸੰਪਰਕਾਂ ਨੂੰ ਫਿਸ਼ਿੰਗ ਜਾਂ ਘੁਟਾਲੇ ਦੇ ਸੁਨੇਹੇ ਭੇਜ ਸਕਦੇ ਹਨ, ਮਾਲਵੇਅਰ ਫੈਲਾ ਸਕਦੇ ਹਨ ਜਾਂ ਝੂਠੇ ਬਹਾਨਿਆਂ ਹੇਠ ਪੈਸੇ ਟ੍ਰਾਂਸਫਰ ਦੀ ਬੇਨਤੀ ਕਰ ਸਕਦੇ ਹਨ। ਹਮਲਾਵਰ ਭੁਗਤਾਨ ਵੇਰਵਿਆਂ, ਨਿੱਜੀ ਪਛਾਣਕਰਤਾਵਾਂ, ਜਾਂ ਜੁੜੇ ਦਸਤਾਵੇਜ਼ਾਂ ਵਰਗੇ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਨੂੰ ਕੱਢਣ ਲਈ ਇਨਬਾਕਸ ਸਮੱਗਰੀ ਨੂੰ ਵੀ ਖੋਜ ਸਕਦੇ ਹਨ।
ਚੋਰੀ ਹੋਏ ਲੌਗਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਦੀ ਵਰਤੋਂ ਉਸ ਈਮੇਲ ਪਤੇ ਨਾਲ ਜੁੜੀਆਂ ਹੋਰ ਔਨਲਾਈਨ ਸੇਵਾਵਾਂ ਤੱਕ ਪਹੁੰਚ ਕਰਨ ਲਈ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ — ਜਿਸ ਵਿੱਚ ਬੈਂਕਿੰਗ, ਸੋਸ਼ਲ ਮੀਡੀਆ, ਈ-ਕਾਮਰਸ, ਅਤੇ ਗੇਮਿੰਗ ਖਾਤੇ ਸ਼ਾਮਲ ਹਨ। ਇਸ ਨਾਲ ਪਛਾਣ ਦੀ ਚੋਰੀ, ਅਣਅਧਿਕਾਰਤ ਲੈਣ-ਦੇਣ, ਜਾਂ ਵਿਆਪਕ ਡੇਟਾ ਉਲੰਘਣਾ ਹੋ ਸਕਦੀ ਹੈ।
ਫਿਸ਼ਿੰਗ ਘੁਟਾਲੇ ਕਿਵੇਂ ਕੰਮ ਕਰਦੇ ਹਨ
'ਅੰਤਿਮ ਨੋਟਿਸ - ਸੰਪੂਰਨ ਤਸਦੀਕ' ਮੁਹਿੰਮ ਇੱਕ ਜਾਣੇ-ਪਛਾਣੇ ਪੈਟਰਨ ਦੀ ਪਾਲਣਾ ਕਰਦੀ ਹੈ ਜੋ ਬਹੁਤ ਸਾਰੇ ਫਿਸ਼ਿੰਗ ਯਤਨਾਂ ਲਈ ਆਮ ਹੈ। ਸਾਈਬਰ ਅਪਰਾਧੀ ਆਪਣੇ ਉਦੇਸ਼ਾਂ ਨੂੰ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ ਡਰ-ਅਧਾਰਤ ਸਮਾਜਿਕ ਇੰਜੀਨੀਅਰਿੰਗ ਅਤੇ ਜਾਇਜ਼ ਪੱਤਰ ਵਿਹਾਰ ਦੀ ਨਕਲ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹਨ। ਹੇਠਾਂ ਖਾਸ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਹਨ ਜੋ ਅਜਿਹੇ ਘੁਟਾਲਿਆਂ ਦੀ ਪਛਾਣ ਕਰਨ ਵਿੱਚ ਮਦਦ ਕਰਦੀਆਂ ਹਨ:
ਫਿਸ਼ਿੰਗ ਈਮੇਲਾਂ ਦੇ ਆਮ ਗੁਣ:
- ਜ਼ਰੂਰੀ ਦਾਅਵੇ ਜਾਂ ਧਮਕੀਆਂ (ਜਿਵੇਂ ਕਿ, '24 ਘੰਟਿਆਂ ਵਿੱਚ ਖਾਤਾ ਮੁਅੱਤਲ')।
- ਮਾੜੀ ਵਿਆਕਰਣ, ਅਜੀਬ ਵਾਕਾਂਸ਼, ਜਾਂ 'ਪਿਆਰੇ ਉਪਭੋਗਤਾ' ਵਰਗੇ ਆਮ ਸ਼ੁਭਕਾਮਨਾਵਾਂ।
ਈਮੇਲ ਅਕਸਰ ਮਾਲਵੇਅਰ ਫੈਲਾਉਂਦੇ ਹਨ
ਫਿਸ਼ਿੰਗ ਸਿਰਫ ਪ੍ਰਮਾਣ ਪੱਤਰ ਚੋਰੀ ਕਰਨ ਤੱਕ ਸੀਮਿਤ ਨਹੀਂ ਹੈ; ਬਹੁਤ ਸਾਰੀਆਂ ਮੁਹਿੰਮਾਂ ਸੰਕਰਮਿਤ ਅਟੈਚਮੈਂਟਾਂ ਜਾਂ ਖਤਰਨਾਕ ਲਿੰਕਾਂ ਰਾਹੀਂ ਮਾਲਵੇਅਰ ਵੀ ਫੈਲਾਉਂਦੀਆਂ ਹਨ। ਸਾਈਬਰ ਅਪਰਾਧੀ ਅਕਸਰ ਇਹਨਾਂ ਈਮੇਲਾਂ ਦੇ ਅੰਦਰ ਹਾਨੀਕਾਰਕ ਫਾਈਲਾਂ ਜਿਵੇਂ ਕਿ ਐਗਜ਼ੀਕਿਊਟੇਬਲ, ਸਕ੍ਰਿਪਟਾਂ, ਆਫਿਸ ਦਸਤਾਵੇਜ਼, PDF, ਜਾਂ ਸੰਕੁਚਿਤ ਪੁਰਾਲੇਖ (ZIP, RAR) ਨੂੰ ਏਮਬੈਡ ਕਰਦੇ ਹਨ। ਜਦੋਂ ਖੋਲ੍ਹਿਆ ਜਾਂਦਾ ਹੈ ਜਾਂ ਜਦੋਂ ਮੈਕਰੋ ਸਮਰੱਥ ਹੁੰਦੇ ਹਨ, ਤਾਂ ਇਹ ਅਟੈਚਮੈਂਟ ਮਾਲਵੇਅਰ ਇੰਸਟਾਲੇਸ਼ਨ ਨੂੰ ਚਾਲੂ ਕਰ ਸਕਦੇ ਹਨ, ਸਿਸਟਮ ਨਾਲ ਸਮਝੌਤਾ ਕਰ ਸਕਦੇ ਹਨ।
ਕੁਝ ਮਾਮਲਿਆਂ ਵਿੱਚ, ਅਜਿਹੀਆਂ ਈਮੇਲਾਂ ਵਿੱਚ ਸ਼ਾਮਲ ਲਿੰਕਾਂ ਦੇ ਕਾਰਨ ਅਜਿਹੀਆਂ ਵੈੱਬਸਾਈਟਾਂ ਨਾਲ ਸਮਝੌਤਾ ਹੋ ਜਾਂਦਾ ਹੈ ਜੋ ਮਾਲਵੇਅਰ ਨੂੰ ਆਪਣੇ ਆਪ ਡਾਊਨਲੋਡ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਦੀਆਂ ਹਨ ਜਾਂ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਇਸਨੂੰ ਖੁਦ ਇੰਸਟਾਲ ਕਰਨ ਲਈ ਮਨਾਉਂਦੀਆਂ ਹਨ। ਇਨਫੈਕਸ਼ਨ ਆਮ ਤੌਰ 'ਤੇ ਉਦੋਂ ਹੀ ਹੁੰਦੀ ਹੈ ਜਦੋਂ ਪ੍ਰਾਪਤਕਰਤਾ ਖਤਰਨਾਕ ਤੱਤ ਨਾਲ ਇੰਟਰੈਕਟ ਕਰਦਾ ਹੈ - ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕਰਨਾ ਜਾਂ ਫਾਈਲ ਖੋਲ੍ਹਣਾ।
ਮਾਲਵੇਅਰ-ਸੰਚਾਲਿਤ ਈਮੇਲਾਂ ਦੇ ਆਮ ਸੰਕੇਤ:
- ਅਣਜਾਣ ਭੇਜਣ ਵਾਲਿਆਂ ਤੋਂ ਅਣਚਾਹੇ ਅਟੈਚਮੈਂਟ।
- ਸਾਫਟਵੇਅਰ ਅੱਪਡੇਟ ਡਾਊਨਲੋਡ ਜਾਂ ਸਥਾਪਤ ਕਰਨ ਲਈ ਅਚਾਨਕ ਬੇਨਤੀਆਂ।
- ਸੁਰੱਖਿਆ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਨੂੰ ਅਯੋਗ ਕਰਨ ਜਾਂ ਸਮੱਗਰੀ ਦੇਖਣ ਲਈ ਮੈਕਰੋ ਨੂੰ ਸਮਰੱਥ ਬਣਾਉਣ ਲਈ ਪ੍ਰੋਂਪਟ ਕਰਦਾ ਹੈ।
ਸੁਰੱਖਿਅਤ ਕਿਵੇਂ ਰਹਿਣਾ ਹੈ
ਫਿਸ਼ਿੰਗ ਅਤੇ ਈਮੇਲ ਦੁਆਰਾ ਪੈਦਾ ਹੋਣ ਵਾਲੇ ਖਤਰਿਆਂ ਦੇ ਵਿਰੁੱਧ ਸਭ ਤੋਂ ਵਧੀਆ ਬਚਾਅ ਚੌਕਸੀ ਹੈ। ਭੇਜਣ ਵਾਲੇ ਦੇ ਪਤੇ ਦੀ ਹਮੇਸ਼ਾ ਜਾਂਚ ਕਰੋ, ਉਹਨਾਂ ਦੀ ਅਸਲ ਮੰਜ਼ਿਲ ਦੀ ਜਾਂਚ ਕਰਨ ਲਈ ਕਲਿੱਕ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਲਿੰਕਾਂ 'ਤੇ ਘੁੰਮਾਓ, ਅਤੇ ਅਧਿਕਾਰਤ ਚੈਨਲਾਂ ਰਾਹੀਂ ਸੰਗਠਨ ਨਾਲ ਸਿੱਧੇ ਤੌਰ 'ਤੇ ਸ਼ੱਕੀ ਸੰਦੇਸ਼ਾਂ ਦੀ ਪੁਸ਼ਟੀ ਕਰੋ। ਅਣਚਾਹੇ ਈਮੇਲਾਂ ਰਾਹੀਂ ਐਕਸੈਸ ਕੀਤੇ ਵੈੱਬ ਫਾਰਮਾਂ ਵਿੱਚ ਨਿੱਜੀ ਜਾਣਕਾਰੀ ਦਰਜ ਕਰਨ ਤੋਂ ਬਚੋ।
ਜੇਕਰ ਤੁਹਾਨੂੰ 'ਅੰਤਿਮ ਨੋਟਿਸ - ਸੰਪੂਰਨ ਪੁਸ਼ਟੀਕਰਨ' ਈਮੇਲ ਪ੍ਰਾਪਤ ਹੁੰਦੀ ਹੈ, ਤਾਂ ਕਿਸੇ ਵੀ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਨਾ ਕਰੋ, ਅਟੈਚਮੈਂਟ ਨਾ ਖੋਲ੍ਹੋ, ਜਾਂ ਪ੍ਰਮਾਣ ਪੱਤਰ ਨਾ ਦਿਓ। ਸੁਨੇਹੇ ਨੂੰ ਤੁਰੰਤ ਮਿਟਾਓ, ਅਤੇ ਜੇਕਰ ਤੁਸੀਂ ਆਪਣੇ ਵੇਰਵੇ ਦਰਜ ਕੀਤੇ ਹਨ, ਤਾਂ ਆਪਣਾ ਪਾਸਵਰਡ ਬਦਲੋ ਅਤੇ ਸਾਰੇ ਪ੍ਰਭਾਵਿਤ ਖਾਤਿਆਂ 'ਤੇ ਦੋ-ਕਾਰਕ ਪ੍ਰਮਾਣੀਕਰਨ ਨੂੰ ਸਮਰੱਥ ਬਣਾਓ।
ਸਾਵਧਾਨ, ਸ਼ੱਕੀ ਅਤੇ ਸੂਚਿਤ ਰਹਿਣਾ ਹੀ ਆਧੁਨਿਕ ਫਿਸ਼ਿੰਗ ਘੁਟਾਲਿਆਂ ਤੋਂ ਸੁਰੱਖਿਅਤ ਰਹਿਣ ਦਾ ਸਭ ਤੋਂ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਤਰੀਕਾ ਹੈ।