ਡਾਕ ਡਿਲੀਵਰੀ ਸਿਸਟਮ ਈਮੇਲ ਘੁਟਾਲਾ
ਅਚਾਨਕ ਈਮੇਲਾਂ ਜੋ ਦਾਅਵਾ ਕਰਦੀਆਂ ਹਨ ਕਿ ਤੁਰੰਤ ਕਾਰਵਾਈ ਦੀ ਲੋੜ ਹੈ, ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਦੁਆਰਾ ਵਰਤੀ ਜਾਣ ਵਾਲੀ ਇੱਕ ਆਮ ਚਾਲ ਹੈ। ਚੌਕਸ ਰਹਿਣਾ ਬਹੁਤ ਜ਼ਰੂਰੀ ਹੈ, ਖਾਸ ਕਰਕੇ ਜਦੋਂ ਸੁਨੇਹੇ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਲਿੰਕਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਜਾਂ ਨਿੱਜੀ ਜਾਣਕਾਰੀ ਪ੍ਰਦਾਨ ਕਰਨ ਲਈ ਦਬਾਅ ਪਾਉਂਦੇ ਹਨ। ਅਖੌਤੀ 'ਮੇਲ ਡਿਲੀਵਰੀ ਸਿਸਟਮ' ਈਮੇਲਾਂ ਕਿਸੇ ਵੀ ਜਾਇਜ਼ ਕੰਪਨੀਆਂ, ਸੰਗਠਨਾਂ ਜਾਂ ਸੰਸਥਾਵਾਂ ਨਾਲ ਸੰਬੰਧਿਤ ਨਹੀਂ ਹਨ। ਇਹ ਇੱਕ ਵਿਆਪਕ ਫਿਸ਼ਿੰਗ ਘੁਟਾਲੇ ਦਾ ਹਿੱਸਾ ਹਨ ਜੋ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਧੋਖਾ ਦੇਣ ਅਤੇ ਉਨ੍ਹਾਂ ਦੇ ਖਾਤਿਆਂ ਨਾਲ ਸਮਝੌਤਾ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤੇ ਗਏ ਹਨ।
ਵਿਸ਼ਾ - ਸੂਚੀ
'ਮੇਲ ਡਿਲੀਵਰੀ ਸਿਸਟਮ' ਈਮੇਲ ਘੁਟਾਲਾ ਕੀ ਹੈ?
ਇਨਫੋਸੇਕ ਮਾਹਿਰਾਂ ਨੇ ਸਿੱਟਾ ਕੱਢਿਆ ਹੈ ਕਿ ਇਹ 'ਮੇਲ ਡਿਲੀਵਰੀ ਸਿਸਟਮ' ਸੁਨੇਹੇ ਇੱਕ ਫਿਸ਼ਿੰਗ ਮੁਹਿੰਮ ਦੇ ਹਿੱਸੇ ਵਜੋਂ ਵੰਡੇ ਜਾ ਰਹੇ ਹਨ। ਇਹ ਈਮੇਲ ਇੱਕ ਈਮੇਲ ਸੇਵਾ ਪ੍ਰਦਾਤਾ ਤੋਂ ਅਧਿਕਾਰਤ ਡਿਲੀਵਰੀ ਨੋਟਿਸਾਂ ਦੇ ਰੂਪ ਵਿੱਚ ਭੇਸ ਬਦਲਦੇ ਹਨ, ਇਹ ਦਾਅਵਾ ਕਰਦੇ ਹੋਏ ਕਿ ਪ੍ਰਾਪਤਕਰਤਾ ਕੋਲ ਡਿਲੀਵਰੀ ਲਈ ਸੁਨੇਹੇ ਲੰਬਿਤ ਹਨ।
ਜ਼ਰੂਰੀਤਾ ਪੈਦਾ ਕਰਨ ਲਈ, ਈਮੇਲਾਂ ਚੇਤਾਵਨੀ ਦਿੰਦੀਆਂ ਹਨ ਕਿ ਜੇਕਰ ਪ੍ਰਾਪਤਕਰਤਾ ਪੁਸ਼ਟੀਕਰਨ ਪ੍ਰਕਿਰਿਆ ਪੂਰੀ ਨਹੀਂ ਕਰਦਾ ਤਾਂ ਕਥਿਤ ਸੁਨੇਹੇ ਸੱਤ ਦਿਨਾਂ ਦੇ ਅੰਦਰ ਖਤਮ ਹੋ ਜਾਣਗੇ। ਇਹ ਦਬਾਅ ਰਣਨੀਤੀ ਸ਼ੱਕ ਨੂੰ ਘਟਾਉਣ ਅਤੇ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਜਲਦੀ ਕਾਰਵਾਈ ਕਰਨ ਲਈ ਮਜਬੂਰ ਕਰਨ ਲਈ ਹੈ।
ਘੁਟਾਲੇ ਦੇ ਸੁਨੇਹਿਆਂ ਦੀ ਸੰਰਚਨਾ ਕਿਵੇਂ ਕੀਤੀ ਜਾਂਦੀ ਹੈ
ਇਹ ਈਮੇਲਾਂ ਆਮ ਤੌਰ 'ਤੇ ਇੱਕ ਮੇਲ ਡਿਲੀਵਰੀ ਸਿਸਟਮ ਤੋਂ ਆਉਣ ਦਾ ਦਿਖਾਵਾ ਕਰਦੀਆਂ ਹਨ ਅਤੇ ਇਹਨਾਂ ਵਿੱਚ ਡਿਲੀਵਰ ਨਾ ਹੋਏ ਜਾਂ ਲੰਬਿਤ ਸੁਨੇਹਿਆਂ ਬਾਰੇ ਚਿੰਤਾਜਨਕ ਬਿਆਨ ਸ਼ਾਮਲ ਹੁੰਦੇ ਹਨ। ਇਹਨਾਂ ਵਿੱਚ ਅਕਸਰ ਪ੍ਰਮੁੱਖ ਬਟਨ ਜਾਂ ਲਿੰਕ ਹੁੰਦੇ ਹਨ ਜਿਵੇਂ ਕਿ:
'ਹੁਣੇ ਖਾਤੇ ਦੀ ਪੁਸ਼ਟੀ ਕਰੋ'
'ਸੁਨੇਹਾ ਵੇਰਵੇ ਵੇਖੋ'
ਸੁਨੇਹੇ ਵਿੱਚ ਦਾਅਵਾ ਕੀਤਾ ਗਿਆ ਹੈ ਕਿ ਖਾਤੇ ਦੀ ਸੁਰੱਖਿਆ ਲਈ ਤਸਦੀਕ ਜ਼ਰੂਰੀ ਹੈ। ਅਸਲ ਵਿੱਚ, ਇਹਨਾਂ ਲਿੰਕਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਨਾਲ ਪ੍ਰਾਪਤਕਰਤਾ ਘੁਟਾਲੇਬਾਜ਼ਾਂ ਦੁਆਰਾ ਨਿਯੰਤਰਿਤ ਇੱਕ ਧੋਖੇਬਾਜ਼ ਵੈੱਬਸਾਈਟ 'ਤੇ ਰੀਡਾਇਰੈਕਟ ਹੋ ਜਾਂਦਾ ਹੈ।
ਲਿੰਕਾਂ ਦੇ ਪਿੱਛੇ ਧੋਖੇਬਾਜ਼ ਵੈੱਬਸਾਈਟਾਂ
ਦਿੱਤੇ ਗਏ ਲਿੰਕ ਜਾਇਜ਼ ਈਮੇਲ ਲੌਗਇਨ ਪੰਨਿਆਂ ਦੇ ਰੂਪ ਵਿੱਚ ਫਿਸ਼ਿੰਗ ਵੈੱਬਸਾਈਟਾਂ ਵੱਲ ਲੈ ਜਾਂਦੇ ਹਨ। ਇਹ ਪੰਨੇ ਅਕਸਰ ਜੀਮੇਲ, ਯਾਹੂ ਮੇਲ, ਜਾਂ ਹੋਰ ਜਾਣੀਆਂ-ਪਛਾਣੀਆਂ ਸੇਵਾਵਾਂ ਵਰਗੇ ਪ੍ਰਸਿੱਧ ਪ੍ਰਦਾਤਾਵਾਂ ਦੀ ਦਿੱਖ ਦੀ ਨਕਲ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤੇ ਜਾਂਦੇ ਹਨ।
ਵਿਜ਼ਟਰਾਂ ਨੂੰ ਆਪਣਾ ਈਮੇਲ ਪਤਾ ਅਤੇ ਪਾਸਵਰਡ ਦਰਜ ਕਰਨ ਲਈ ਕਿਹਾ ਜਾਂਦਾ ਹੈ। ਇਹਨਾਂ ਜਾਅਲੀ ਪੰਨਿਆਂ 'ਤੇ ਜਮ੍ਹਾਂ ਕੀਤੀ ਗਈ ਕੋਈ ਵੀ ਜਾਣਕਾਰੀ ਸਿੱਧੇ ਸਕੈਮਰਾਂ ਨੂੰ ਭੇਜੀ ਜਾਂਦੀ ਹੈ, ਜਿਸ ਨਾਲ ਉਹਨਾਂ ਨੂੰ ਸਮਝੌਤਾ ਕੀਤੇ ਖਾਤੇ ਤੱਕ ਪੂਰੀ ਪਹੁੰਚ ਮਿਲਦੀ ਹੈ।
ਅਸਲ ਉਦੇਸ਼: ਲਾਗਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰ ਚੋਰੀ ਕਰਨਾ
ਇਸ ਘੁਟਾਲੇ ਦਾ ਮੁੱਖ ਟੀਚਾ ਈਮੇਲ ਖਾਤੇ ਦੇ ਲੌਗਇਨ ਵੇਰਵਿਆਂ ਨੂੰ ਇਕੱਠਾ ਕਰਨਾ ਹੈ। ਇੱਕ ਵਾਰ ਪ੍ਰਾਪਤ ਕਰਨ ਤੋਂ ਬਾਅਦ, ਸਾਈਬਰ ਅਪਰਾਧੀ ਇਹ ਕਰ ਸਕਦੇ ਹਨ:
- ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਂ ਵਿੱਤੀ ਜਾਣਕਾਰੀ ਲਈ ਨਿੱਜੀ ਈਮੇਲਾਂ ਦੀ ਜਾਂਚ ਕਰੋ।
- ਪੀੜਤ ਦੇ ਖਾਤੇ ਤੋਂ ਹੋਰ ਘੁਟਾਲੇ ਦੇ ਸੁਨੇਹੇ ਭੇਜੋ।
ਚੋਰੀ ਕੀਤੇ ਗਏ ਪ੍ਰਮਾਣ ਪੱਤਰ ਆਮ ਤੌਰ 'ਤੇ ਭੂਮੀਗਤ ਬਾਜ਼ਾਰਾਂ ਵਿੱਚ ਦੂਜੇ ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਨੂੰ ਵੇਚੇ ਜਾਂਦੇ ਹਨ।
ਈਮੇਲ ਪਹੁੰਚ ਤੋਂ ਪਰੇ ਵਿਆਪਕ ਨਤੀਜੇ
ਈਮੇਲ ਖਾਤੇ ਅਕਸਰ ਦੂਜੇ ਪਲੇਟਫਾਰਮਾਂ ਲਈ ਗੇਟਵੇ ਵਜੋਂ ਕੰਮ ਕਰਦੇ ਹਨ। ਘੁਟਾਲੇਬਾਜ਼ ਚੋਰੀ ਕੀਤੀ ਜਾਣਕਾਰੀ ਦੀ ਵਰਤੋਂ ਸੋਸ਼ਲ ਮੀਡੀਆ, ਗੇਮਿੰਗ, ਖਰੀਦਦਾਰੀ, ਜਾਂ ਕਲਾਉਡ ਸੇਵਾਵਾਂ ਤੱਕ ਪਹੁੰਚ ਕਰਨ ਲਈ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰ ਸਕਦੇ ਹਨ। ਇਸ ਨਾਲ ਪਛਾਣ ਦੀ ਚੋਰੀ, ਅਣਅਧਿਕਾਰਤ ਖਰੀਦਦਾਰੀ, ਖਾਤਾ ਟੇਕਓਵਰ ਅਤੇ ਵੱਡੇ ਵਿੱਤੀ ਨੁਕਸਾਨ ਹੋ ਸਕਦੇ ਹਨ।
ਕਿਉਂਕਿ ਬਹੁਤ ਸਾਰੀਆਂ ਸੇਵਾਵਾਂ ਪਾਸਵਰਡ ਰਿਕਵਰੀ ਲਈ ਈਮੇਲ 'ਤੇ ਨਿਰਭਰ ਕਰਦੀਆਂ ਹਨ, ਇੱਕ ਸਿੰਗਲ ਸਮਝੌਤਾ ਕੀਤਾ ਇਨਬਾਕਸ ਸੁਰੱਖਿਆ ਉਲੰਘਣਾਵਾਂ ਦਾ ਇੱਕ ਵੱਡਾ ਝੜਪਾਂ ਪੈਦਾ ਕਰ ਸਕਦਾ ਹੈ।
ਘੁਟਾਲੇ ਵਾਲੀਆਂ ਈਮੇਲਾਂ ਨਾਲ ਜੁੜੇ ਮਾਲਵੇਅਰ ਜੋਖਮ
ਸਾਰੀਆਂ ਧੋਖੇਬਾਜ਼ ਈਮੇਲਾਂ ਸਿਰਫ਼ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਦੀ ਚੋਰੀ 'ਤੇ ਕੇਂਦ੍ਰਿਤ ਨਹੀਂ ਹੁੰਦੀਆਂ। ਕੁਝ ਨੂੰ ਖਤਰਨਾਕ ਸੌਫਟਵੇਅਰ ਨਾਲ ਸਿਸਟਮਾਂ ਨੂੰ ਸੰਕਰਮਿਤ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ। ਸਾਈਬਰ ਅਪਰਾਧੀ ਅਕਸਰ ਸੰਕਰਮਿਤ ਫਾਈਲਾਂ ਜਿਵੇਂ ਕਿ ਵਰਡ ਦਸਤਾਵੇਜ਼, ਐਕਸਲ ਸਪ੍ਰੈਡਸ਼ੀਟ, PDF, ਐਗਜ਼ੀਕਿਊਟੇਬਲ, ਆਰਕਾਈਵ (ZIP ਜਾਂ RAR), ਜਾਂ ISO ਚਿੱਤਰਾਂ ਨੂੰ ਜੋੜਦੇ ਹਨ।
ਮਾਲਵੇਅਰ ਇਹਨਾਂ ਫਾਈਲਾਂ ਨੂੰ ਖੋਲ੍ਹਣ ਤੋਂ ਬਾਅਦ ਜਾਂ ਉਪਭੋਗਤਾ ਦੁਆਰਾ ਕੁਝ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ, ਜਿਵੇਂ ਕਿ ਮੈਕਰੋਜ਼ ਨੂੰ ਸਮਰੱਥ ਬਣਾਉਣ ਤੋਂ ਬਾਅਦ ਲਾਗੂ ਹੋ ਸਕਦਾ ਹੈ। ਦੂਜੇ ਮਾਮਲਿਆਂ ਵਿੱਚ, ਲਿੰਕ ਗੈਰ-ਭਰੋਸੇਯੋਗ ਜਾਂ ਹਾਈਜੈਕ ਕੀਤੀਆਂ ਵੈਬਸਾਈਟਾਂ ਵੱਲ ਲੈ ਜਾਂਦੇ ਹਨ ਜੋ ਆਪਣੇ ਆਪ ਹੀ ਖਤਰਨਾਕ ਸੌਫਟਵੇਅਰ ਡਾਊਨਲੋਡ ਕਰਦੀਆਂ ਹਨ ਜਾਂ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਇਸਨੂੰ ਸਥਾਪਤ ਕਰਨ ਲਈ ਧੋਖਾ ਦਿੰਦੀਆਂ ਹਨ।
ਜੇਕਰ ਕੋਈ ਪ੍ਰਾਪਤ ਹੁੰਦਾ ਹੈ ਤਾਂ ਕਿਵੇਂ ਜਵਾਬ ਦੇਣਾ ਹੈ
'ਮੇਲ ਡਿਲੀਵਰੀ ਸਿਸਟਮ' ਘੁਟਾਲੇ ਵਾਲੀਆਂ ਈਮੇਲਾਂ 'ਤੇ ਕਦੇ ਵੀ ਭਰੋਸਾ ਨਹੀਂ ਕਰਨਾ ਚਾਹੀਦਾ। ਉਨ੍ਹਾਂ ਨੂੰ ਤੁਰੰਤ ਮਿਟਾ ਦੇਣਾ ਚਾਹੀਦਾ ਹੈ ਅਤੇ ਅੱਗੇ ਨਹੀਂ ਭੇਜਿਆ ਜਾਣਾ ਚਾਹੀਦਾ ਜਾਂ ਉਨ੍ਹਾਂ ਦਾ ਜਵਾਬ ਨਹੀਂ ਦੇਣਾ ਚਾਹੀਦਾ। ਉਨ੍ਹਾਂ ਦੇ ਅੰਦਰ ਮੌਜੂਦ ਲਿੰਕ ਅਤੇ ਅਟੈਚਮੈਂਟ ਕਦੇ ਵੀ ਨਹੀਂ ਖੋਲ੍ਹਣੇ ਚਾਹੀਦੇ।
ਜਿਨ੍ਹਾਂ ਉਪਭੋਗਤਾਵਾਂ ਨੇ ਪਹਿਲਾਂ ਹੀ ਸ਼ੱਕੀ ਪੰਨੇ 'ਤੇ ਪ੍ਰਮਾਣ ਪੱਤਰ ਦਾਖਲ ਕੀਤੇ ਹਨ, ਉਨ੍ਹਾਂ ਨੂੰ ਤੁਰੰਤ ਪਾਸਵਰਡ ਬਦਲਣੇ ਚਾਹੀਦੇ ਹਨ, ਜਿੱਥੇ ਸੰਭਵ ਹੋਵੇ ਮਲਟੀ-ਫੈਕਟਰ ਪ੍ਰਮਾਣੀਕਰਨ ਨੂੰ ਸਮਰੱਥ ਬਣਾਉਣਾ ਚਾਹੀਦਾ ਹੈ, ਅਤੇ ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ ਲਈ ਖਾਤਾ ਗਤੀਵਿਧੀ ਦੀ ਸਮੀਖਿਆ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ।
ਸੁਰੱਖਿਅਤ ਰਹਿਣ ਬਾਰੇ ਅੰਤਿਮ ਵਿਚਾਰ
ਇਸ ਤਰ੍ਹਾਂ ਦੇ ਘੁਟਾਲੇ ਵਾਲੇ ਈਮੇਲਾਂ ਨੂੰ ਯਕੀਨਨ ਅਤੇ ਜ਼ਰੂਰੀ ਦਿਖਾਈ ਦੇਣ ਲਈ ਤਿਆਰ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਪਰ ਉਨ੍ਹਾਂ ਦਾ ਉਦੇਸ਼ ਪੂਰੀ ਤਰ੍ਹਾਂ ਖਤਰਨਾਕ ਹੁੰਦਾ ਹੈ। ਚੇਤਾਵਨੀ ਸੰਕੇਤਾਂ, ਅਚਾਨਕ ਡਿਲੀਵਰੀ ਨੋਟਿਸਾਂ, ਤਸਦੀਕ ਕਰਨ ਲਈ ਦਬਾਅ, ਅਤੇ ਲੌਗਇਨ ਪੰਨਿਆਂ ਦੇ ਲਿੰਕਾਂ ਨੂੰ ਪਛਾਣ ਕੇ, ਉਪਭੋਗਤਾ ਸ਼ਿਕਾਰ ਹੋਣ ਤੋਂ ਬਚ ਸਕਦੇ ਹਨ। ਸਾਵਧਾਨੀ, ਅਧਿਕਾਰਤ ਚੈਨਲਾਂ ਰਾਹੀਂ ਤਸਦੀਕ, ਅਤੇ ਸ਼ੱਕੀ ਈਮੇਲਾਂ ਨੂੰ ਤੁਰੰਤ ਮਿਟਾਉਣਾ ਫਿਸ਼ਿੰਗ ਮੁਹਿੰਮਾਂ ਦੇ ਵਿਰੁੱਧ ਸਭ ਤੋਂ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਬਚਾਅ ਹਨ।