ਮੇਲ ਕਲਾਉਡ ਸਰਵਰ ਈਮੇਲ ਘੁਟਾਲਾ
ਇੰਟਰਨੈੱਟ ਧੋਖੇਬਾਜ਼ ਸਕੀਮਾਂ ਨਾਲ ਭਰਿਆ ਹੋਇਆ ਹੈ ਜੋ ਬੇਖ਼ਬਰ ਉਪਭੋਗਤਾਵਾਂ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤੀਆਂ ਗਈਆਂ ਹਨ, ਜਿਸ ਕਾਰਨ ਈਮੇਲਾਂ ਨੂੰ ਬ੍ਰਾਊਜ਼ ਕਰਦੇ ਸਮੇਂ ਅਤੇ ਸੰਭਾਲਦੇ ਸਮੇਂ ਸਾਵਧਾਨ ਰਹਿਣਾ ਜ਼ਰੂਰੀ ਹੋ ਜਾਂਦਾ ਹੈ। ਫਿਸ਼ਿੰਗ ਹਮਲੇ, ਜਿਵੇਂ ਕਿ ਮੇਲ ਕਲਾਉਡ ਸਰਵਰ ਈਮੇਲ ਘੁਟਾਲਾ, ਸਭ ਤੋਂ ਆਮ ਖਤਰਿਆਂ ਵਿੱਚੋਂ ਇੱਕ ਹਨ, ਜੋ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਚੋਰੀ ਕਰਨ ਲਈ ਸੋਸ਼ਲ ਇੰਜੀਨੀਅਰਿੰਗ ਰਣਨੀਤੀਆਂ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹਨ। ਇਹ ਘੁਟਾਲਾ ਕਿਵੇਂ ਕੰਮ ਕਰਦਾ ਹੈ, ਇਹ ਸਮਝ ਕੇ, ਉਪਭੋਗਤਾ ਇਹਨਾਂ ਧੋਖਾਧੜੀ ਸਕੀਮਾਂ ਨੂੰ ਪਛਾਣ ਸਕਦੇ ਹਨ ਅਤੇ ਉਹਨਾਂ ਦਾ ਸ਼ਿਕਾਰ ਹੋਣ ਤੋਂ ਰੋਕ ਸਕਦੇ ਹਨ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਮੇਲ ਕਲਾਉਡ ਸਰਵਰ ਈਮੇਲ ਘੁਟਾਲਾ: ਇੱਕ ਚਲਾਕ ਧੋਖਾ
ਮੇਲ ਕਲਾਉਡ ਸਰਵਰ ਘੁਟਾਲੇ ਦੇ ਪਿੱਛੇ ਸਾਈਬਰ ਅਪਰਾਧੀ ਧੋਖੇਬਾਜ਼ ਈਮੇਲ ਭੇਜਦੇ ਹਨ ਜੋ ਜ਼ਰੂਰੀ ਸੁਰੱਖਿਆ ਸੂਚਨਾਵਾਂ ਜਾਪਦੇ ਹਨ। ਇਹ ਈਮੇਲ ਦਾਅਵਾ ਕਰਦੇ ਹਨ ਕਿ ਪ੍ਰਾਪਤਕਰਤਾ ਦਾ ਪਾਸਵਰਡ ਇੱਕ ਖਾਸ ਮਿਤੀ 'ਤੇ ਮਿਆਦ ਪੁੱਗਣ ਲਈ ਸੈੱਟ ਕੀਤਾ ਗਿਆ ਹੈ - ਅਕਸਰ ਜ਼ਰੂਰੀਤਾ ਦੀ ਭਾਵਨਾ ਪੈਦਾ ਕਰਨ ਲਈ ਅਨੁਕੂਲਿਤ ਕੀਤਾ ਜਾਂਦਾ ਹੈ। ਆਪਣੇ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਨੂੰ ਬਦਲਣ ਤੋਂ ਰੋਕਣ ਲਈ, ਪੀੜਤ ਨੂੰ ਈਮੇਲ ਦੇ ਅੰਦਰ ਏਮਬੇਡ ਕੀਤੇ 'ਉਹੀ ਪਾਸਵਰਡ ਰੱਖੋ' ਬਟਨ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਲਈ ਕਿਹਾ ਜਾਂਦਾ ਹੈ।
ਇਹ ਸੁਨੇਹਾ ਪ੍ਰਾਪਤਕਰਤਾ ਦੇ ਈਮੇਲ ਸੇਵਾ ਪ੍ਰਸ਼ਾਸਕ ਤੋਂ ਆਇਆ ਜਾਪਦਾ ਹੈ, ਜੋ ਕਿ ਜਾਇਜ਼ਤਾ ਦੀ ਇੱਕ ਝੂਠੀ ਪਰਤ ਜੋੜਦਾ ਹੈ। ਹਾਲਾਂਕਿ, ਇਹ ਲਿੰਕ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਉਹਨਾਂ ਦੇ ਪ੍ਰਮਾਣ ਪੱਤਰ ਚੋਰੀ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤੇ ਗਏ ਇੱਕ ਧੋਖਾਧੜੀ ਵਾਲੇ ਲੌਗਇਨ ਪੰਨੇ ਵੱਲ ਭੇਜਦਾ ਹੈ।
ਧੋਖੇਬਾਜ਼ ਇਕੱਠੇ ਕੀਤੇ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਦਾ ਕਿਵੇਂ ਸ਼ੋਸ਼ਣ ਕਰਦੇ ਹਨ
ਇੱਕ ਵਾਰ ਜਦੋਂ ਕੋਈ ਬੇਖ਼ਬਰ ਉਪਭੋਗਤਾ ਫਿਸ਼ਿੰਗ ਸਾਈਟ 'ਤੇ ਆਪਣੇ ਲੌਗਇਨ ਵੇਰਵੇ ਦਰਜ ਕਰਦਾ ਹੈ, ਤਾਂ ਸਾਈਬਰ ਅਪਰਾਧੀ ਸਮਝੌਤਾ ਕੀਤੇ ਈਮੇਲ ਖਾਤੇ ਤੱਕ ਪੂਰੀ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕਰ ਲੈਂਦੇ ਹਨ। ਉੱਥੋਂ, ਉਹ ਇਹ ਕਰ ਸਕਦੇ ਹਨ:
- ਵਾਧੂ ਜਾਣਕਾਰੀ ਇਕੱਠੀ ਕਰੋ - ਹਮਲਾਵਰ ਨਿੱਜੀ ਵੇਰਵਿਆਂ, ਬੈਂਕਿੰਗ ਜਾਣਕਾਰੀ, ਜਾਂ ਸੰਵੇਦਨਸ਼ੀਲ ਦਸਤਾਵੇਜ਼ਾਂ ਲਈ ਈਮੇਲਾਂ ਨੂੰ ਸਕੈਨ ਕਰ ਸਕਦੇ ਹਨ।
- ਹੋਰ ਫਿਸ਼ਿੰਗ ਈਮੇਲ ਭੇਜੋ - ਹੈਕ ਕੀਤੇ ਖਾਤੇ ਦੀ ਵਰਤੋਂ ਸੰਪਰਕਾਂ ਨੂੰ ਹੋਰ ਫਿਸ਼ਿੰਗ ਸੁਨੇਹੇ ਵੰਡਣ ਲਈ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ, ਜਿਸ ਨਾਲ ਰਣਨੀਤੀ ਦੀ ਪਹੁੰਚ ਵਧਦੀ ਹੈ।
- ਮਾਲਵੇਅਰ ਫੈਲਾਓ - ਹਮਲਾਵਰ ਹੋਰ ਡਿਵਾਈਸਾਂ ਨੂੰ ਸੰਕਰਮਿਤ ਕਰਨ ਲਈ ਬਾਹਰ ਜਾਣ ਵਾਲੀਆਂ ਈਮੇਲਾਂ ਵਿੱਚ ਖਤਰਨਾਕ ਲਿੰਕ ਜਾਂ ਅਟੈਚਮੈਂਟਾਂ ਨੂੰ ਏਮਬੈਡ ਕਰ ਸਕਦੇ ਹਨ।
- ਹੋਰ ਖਾਤਿਆਂ ਨਾਲ ਸਮਝੌਤਾ ਕਰੋ - ਜੇਕਰ ਪੀੜਤ ਕਈ ਪਲੇਟਫਾਰਮਾਂ 'ਤੇ ਪਾਸਵਰਡਾਂ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹਨ, ਤਾਂ ਧੋਖਾਧੜੀ ਕਰਨ ਵਾਲੇ ਸੋਸ਼ਲ ਮੀਡੀਆ, ਬੈਂਕਿੰਗ ਜਾਂ ਕਾਰੋਬਾਰੀ ਖਾਤਿਆਂ ਵਿੱਚ ਘੁਸਪੈਠ ਕਰ ਸਕਦੇ ਹਨ।
- ਇਕੱਠਾ ਕੀਤਾ ਡੇਟਾ ਵੇਚੋ - ਨਿੱਜੀ ਅਤੇ ਵਿੱਤੀ ਜਾਣਕਾਰੀ ਅਕਸਰ ਡਾਰਕ ਵੈੱਬ ਬਾਜ਼ਾਰਾਂ ਵਿੱਚ ਹੋਰ ਸ਼ੋਸ਼ਣ ਲਈ ਵੇਚੀ ਜਾਂਦੀ ਹੈ।
ਅਜਿਹੇ ਸਮਝੌਤੇ ਦਾ ਪ੍ਰਭਾਵ ਗੰਭੀਰ ਹੋ ਸਕਦਾ ਹੈ, ਜਿਸਦੇ ਨਤੀਜੇ ਵਜੋਂ ਪਛਾਣ ਚੋਰੀ, ਵਿੱਤੀ ਧੋਖਾਧੜੀ ਅਤੇ ਇੱਥੋਂ ਤੱਕ ਕਿ ਅਣਅਧਿਕਾਰਤ ਖਰੀਦਦਾਰੀ ਵੀ ਹੋ ਸਕਦੀ ਹੈ।
ਫਿਸ਼ਿੰਗ ਈਮੇਲਾਂ ਨੂੰ ਪਛਾਣਨਾ ਅਤੇ ਉਨ੍ਹਾਂ ਤੋਂ ਬਚਣਾ
ਉਪਭੋਗਤਾ ਆਮ ਚੇਤਾਵਨੀ ਸੰਕੇਤਾਂ ਵੱਲ ਧਿਆਨ ਦੇ ਕੇ ਮੇਲ ਕਲਾਉਡ ਸਰਵਰ ਫਿਸ਼ਿੰਗ ਸਕੀਮ ਵਰਗੇ ਘੁਟਾਲਿਆਂ ਤੋਂ ਆਪਣੇ ਆਪ ਨੂੰ ਬਚਾ ਸਕਦੇ ਹਨ:
- ਅਚਾਨਕ ਜ਼ਰੂਰੀ ਕਾਰਵਾਈ - ਧੋਖੇਬਾਜ਼ ਉਪਭੋਗਤਾਵਾਂ 'ਤੇ ਜਲਦੀ ਕਾਰਵਾਈ ਕਰਨ ਲਈ ਦਬਾਅ ਪਾਉਂਦੇ ਹਨ, ਅਕਸਰ ਡਰਾਉਣ ਦੀਆਂ ਰਣਨੀਤੀਆਂ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹਨ।
- ਆਮ ਜਾਂ ਮਾੜੇ ਲਿਖੇ ਸੁਨੇਹੇ - ਫਿਸ਼ਿੰਗ ਈਮੇਲਾਂ ਵਿੱਚ ਵਿਆਕਰਣ ਦੀਆਂ ਗਲਤੀਆਂ, ਆਮ ਸ਼ੁਭਕਾਮਨਾਵਾਂ (ਜਿਵੇਂ ਕਿ, 'ਪਿਆਰੇ ਉਪਭੋਗਤਾ'), ਜਾਂ ਅਸੰਗਤੀਆਂ ਹੋ ਸਕਦੀਆਂ ਹਨ।
- ਸ਼ੱਕੀ ਲਿੰਕ - ਕਲਿੱਕ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਲਿੰਕਾਂ ਉੱਤੇ ਘੁੰਮਣਾ ਉਹਨਾਂ ਦੀ ਸਹੀ ਮੰਜ਼ਿਲ ਦਾ ਪਤਾ ਲਗਾ ਸਕਦਾ ਹੈ। ਜੇਕਰ URL ਅਧਿਕਾਰਤ ਸਾਈਟ ਨਾਲ ਮੇਲ ਨਹੀਂ ਖਾਂਦਾ, ਤਾਂ ਇਹ ਸੰਭਾਵਤ ਤੌਰ 'ਤੇ ਧੋਖਾਧੜੀ ਵਾਲਾ ਹੈ।
- ਨਿੱਜੀ ਜਾਣਕਾਰੀ ਲਈ ਬੇਨਤੀਆਂ - ਜਾਇਜ਼ ਕੰਪਨੀਆਂ ਘੱਟ ਹੀ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਈਮੇਲ ਰਾਹੀਂ ਪਾਸਵਰਡ ਜਾਂ ਹੋਰ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨ ਲਈ ਕਹਿੰਦੀਆਂ ਹਨ।
- ਅਣਜਾਣ ਭੇਜਣ ਵਾਲੇ - ਭਰੋਸੇਯੋਗ ਡੋਮੇਨਾਂ ਦੀਆਂ ਅਸੰਗਤੀਆਂ ਜਾਂ ਮਾਮੂਲੀ ਗਲਤ ਸ਼ਬਦ-ਜੋੜਾਂ ਲਈ ਭੇਜਣ ਵਾਲੇ ਦੇ ਈਮੇਲ ਪਤੇ ਦੀ ਹਮੇਸ਼ਾ ਪੁਸ਼ਟੀ ਕਰੋ।
ਜੇਕਰ ਕੋਈ ਈਮੇਲ ਸ਼ੱਕੀ ਜਾਪਦੀ ਹੈ, ਤਾਂ ਕਿਸੇ ਵੀ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਨਾ ਕਰੋ ਜਾਂ ਅਟੈਚਮੈਂਟ ਡਾਊਨਲੋਡ ਨਾ ਕਰੋ। ਇਸ ਦੀ ਬਜਾਏ, ਸੁਨੇਹੇ ਦੀ ਪ੍ਰਮਾਣਿਕਤਾ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨ ਲਈ ਅਧਿਕਾਰਤ ਸੰਪਰਕ ਵੇਰਵਿਆਂ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਸਿੱਧੇ ਸੰਗਠਨ ਨਾਲ ਸੰਪਰਕ ਕਰੋ।
ਲੁਕਿਆ ਹੋਇਆ ਮਾਲਵੇਅਰ ਖ਼ਤਰਾ: ਸਿਰਫ਼ ਇਕੱਠੇ ਕੀਤੇ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਤੋਂ ਵੱਧ
ਕ੍ਰੇਡੈਂਸ਼ੀਅਲ ਚੋਰੀ ਤੋਂ ਇਲਾਵਾ, ਫਿਸ਼ਿੰਗ ਈਮੇਲ ਅਕਸਰ ਮਾਲਵੇਅਰ ਇਨਫੈਕਸ਼ਨਾਂ ਲਈ ਇੱਕ ਗੇਟਵੇ ਵਜੋਂ ਕੰਮ ਕਰਦੇ ਹਨ। ਸਾਈਬਰ ਅਪਰਾਧੀ ਆਪਣੇ ਸੁਨੇਹਿਆਂ ਵਿੱਚ ਖਤਰਨਾਕ ਫਾਈਲਾਂ ਜੋੜਦੇ ਹਨ ਜਾਂ ਨੁਕਸਾਨਦੇਹ ਲਿੰਕ ਸ਼ਾਮਲ ਕਰਦੇ ਹਨ, ਜੋ ਕਿ ਖੋਲ੍ਹਣ 'ਤੇ, ਇੱਕ ਸਾਈਲੈਂਟ ਇਨਫੈਕਸ਼ਨ ਨੂੰ ਚਾਲੂ ਕਰ ਸਕਦੇ ਹਨ।
ਫਿਸ਼ਿੰਗ ਈਮੇਲਾਂ ਵਿੱਚ ਮਿਆਰੀ ਮਾਲਵੇਅਰ ਡਿਲੀਵਰੀ ਵਿਧੀਆਂ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
- ਛੇੜਛਾੜ ਵਾਲੇ ਅਟੈਚਮੈਂਟ - PDF, ZIP ਪੁਰਾਲੇਖ, ਜਾਂ ਏਮਬੈਡਡ ਮੈਕਰੋ ਵਾਲੇ Office ਦਸਤਾਵੇਜ਼ ਵਰਗੀਆਂ ਫਾਈਲਾਂ ਖੋਲ੍ਹਣ 'ਤੇ ਖਤਰਨਾਕ ਕੋਡ ਨੂੰ ਲਾਗੂ ਕਰ ਸਕਦੀਆਂ ਹਨ।
- ਸੰਕਰਮਿਤ ਲਿੰਕ - ਕੁਝ ਲਿੰਕਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਨਾਲ ਆਟੋਮੈਟਿਕ ਮਾਲਵੇਅਰ ਡਾਊਨਲੋਡ ਸ਼ੁਰੂ ਹੋ ਸਕਦੇ ਹਨ ਜਾਂ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਖਤਰਨਾਕ ਸੌਫਟਵੇਅਰ ਸਥਾਪਤ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤੀਆਂ ਗਈਆਂ ਸਾਈਟਾਂ 'ਤੇ ਭੇਜ ਸਕਦੇ ਹਨ।
ਕੁਝ ਮਾਲਵੇਅਰ ਰੂਪ ਪਿਛੋਕੜ ਵਿੱਚ ਕੰਮ ਕਰਦੇ ਹਨ, ਕੀਸਟ੍ਰੋਕ ਲੌਗ ਕਰਦੇ ਹਨ, ਵਿੱਤੀ ਵੇਰਵੇ ਚੋਰੀ ਕਰਦੇ ਹਨ, ਜਾਂ ਫਿਰੌਤੀ ਲਈ ਫਾਈਲਾਂ ਨੂੰ ਏਨਕ੍ਰਿਪਟ ਕਰਦੇ ਹਨ। ਗੰਭੀਰ ਮਾਮਲਿਆਂ ਵਿੱਚ, ਹਮਲਾਵਰ ਸੰਗਠਨਾਂ 'ਤੇ ਵਿਆਪਕ ਸਾਈਬਰ ਹਮਲੇ ਸ਼ੁਰੂ ਕਰਨ ਲਈ ਸਮਝੌਤਾ ਕੀਤੇ ਡਿਵਾਈਸਾਂ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹਨ।
ਫਿਸ਼ਿੰਗ ਈਮੇਲਾਂ ਤੋਂ ਬਚਾਅ: ਸਭ ਤੋਂ ਵਧੀਆ ਅਭਿਆਸ
ਫਿਸ਼ਿੰਗ ਘੁਟਾਲਿਆਂ ਅਤੇ ਮਾਲਵੇਅਰ ਇਨਫੈਕਸ਼ਨਾਂ ਦਾ ਸ਼ਿਕਾਰ ਹੋਣ ਦੀਆਂ ਸੰਭਾਵਨਾਵਾਂ ਨੂੰ ਘਟਾਉਣ ਲਈ, ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਹੇਠ ਲਿਖੇ ਸੁਰੱਖਿਆ ਉਪਾਅ ਅਪਣਾਉਣੇ ਚਾਹੀਦੇ ਹਨ:
ਸਿੱਟਾ: ਸੁਚੇਤ ਰਹੋ, ਸੁਰੱਖਿਅਤ ਰਹੋ
ਮੇਲ ਕਲਾਉਡ ਸਰਵਰ ਈਮੇਲ ਘੁਟਾਲਾ ਇੱਕ ਧੋਖੇਬਾਜ਼ ਫਿਸ਼ਿੰਗ ਓਪਰੇਸ਼ਨ ਹੈ ਜੋ ਉਪਭੋਗਤਾ ਦੇ ਪ੍ਰਮਾਣ ਪੱਤਰ ਚੋਰੀ ਕਰਨ ਅਤੇ ਸੰਭਾਵੀ ਤੌਰ 'ਤੇ ਡਿਵਾਈਸਾਂ ਨੂੰ ਮਾਲਵੇਅਰ ਨਾਲ ਸੰਕਰਮਿਤ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ। ਅਜਿਹੇ ਘੁਟਾਲਿਆਂ ਦੇ ਚੇਤਾਵਨੀ ਸੰਕੇਤਾਂ ਨੂੰ ਪਛਾਣ ਕੇ ਅਤੇ ਮਜ਼ਬੂਤ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਅਭਿਆਸਾਂ ਨੂੰ ਲਾਗੂ ਕਰਕੇ, ਵਿਅਕਤੀ ਸ਼ਿਕਾਰ ਹੋਣ ਦੀਆਂ ਸੰਭਾਵਨਾਵਾਂ ਨੂੰ ਕਾਫ਼ੀ ਹੱਦ ਤੱਕ ਘਟਾ ਸਕਦੇ ਹਨ।
ਅੱਜ ਦੇ ਡਿਜੀਟਲ ਸੰਸਾਰ ਵਿੱਚ, ਸ਼ੱਕ ਇੱਕ ਕੀਮਤੀ ਬਚਾਅ ਹੈ—ਹਮੇਸ਼ਾ ਅਣਚਾਹੇ ਈਮੇਲਾਂ 'ਤੇ ਸਵਾਲ ਉਠਾਓ, ਉਨ੍ਹਾਂ ਦੀ ਪ੍ਰਮਾਣਿਕਤਾ ਦੀ ਪੁਸ਼ਟੀ ਕਰੋ, ਅਤੇ ਬਿਨਾਂ ਪੁਸ਼ਟੀ ਕੀਤੇ ਕਦੇ ਵੀ ਨਿੱਜੀ ਜਾਣਕਾਰੀ ਸਾਂਝੀ ਨਾ ਕਰੋ।