ਸਮਾਜਿਕ ਸੁਰੱਖਿਆ ਪ੍ਰਸ਼ਾਸਨ ਘੁਟਾਲਾ
ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਖੋਜਕਰਤਾਵਾਂ ਨੇ ਸੋਸ਼ਲ ਸਿਕਿਉਰਿਟੀ ਐਡਮਿਨਿਸਟ੍ਰੇਸ਼ਨ (SSA) ਘੁਟਾਲੇ ਵਜੋਂ ਜਾਣੇ ਜਾਂਦੇ ਇੱਕ ਖਤਰਨਾਕ ਆਪ੍ਰੇਸ਼ਨ ਦਾ ਪਰਦਾਫਾਸ਼ ਕੀਤਾ ਹੈ - ਇੱਕ ਧੋਖਾਧੜੀ ਮੁਹਿੰਮ ਜੋ ਜਾਇਜ਼ ਸੰਯੁਕਤ ਰਾਜ ਸਮਾਜਿਕ ਸੁਰੱਖਿਆ ਪ੍ਰਸ਼ਾਸਨ ਦੀ ਨਕਲ ਕਰਦੀ ਹੈ। ਧੋਖਾਧੜੀ ਵਾਲੀ ਵੈੱਬਸਾਈਟ ਦਾਅਵਾ ਕਰਦੀ ਹੈ ਕਿ ਉਪਭੋਗਤਾ ਆਪਣੇ ਸਮਾਜਿਕ ਸੁਰੱਖਿਆ ਬਿਆਨ ਨੂੰ ਡਾਊਨਲੋਡ ਜਾਂ ਦੇਖ ਸਕਦੇ ਹਨ, ਉਹਨਾਂ ਨੂੰ ਮਹੱਤਵਪੂਰਨ ਵਿੱਤੀ ਅਪਡੇਟਾਂ, ਜਿਵੇਂ ਕਿ ਕਮਾਈ ਦੇ ਰਿਕਾਰਡ ਅਤੇ ਰਿਟਾਇਰਮੈਂਟ ਲਾਭ ਅਨੁਮਾਨਾਂ ਦੇ ਵਾਅਦਿਆਂ ਨਾਲ ਭਰਮਾ ਕੇ। ਅਸਲੀਅਤ ਵਿੱਚ, ਇਸ ਘੁਟਾਲੇ ਦਾ ਅਸਲ SSA ਜਾਂ ਕਿਸੇ ਵੀ ਜਾਇਜ਼ ਸੰਗਠਨ ਨਾਲ ਕੋਈ ਸਬੰਧ ਨਹੀਂ ਹੈ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਘੁਟਾਲੇ ਦਾ ਹੇਰਾਫੇਰੀ ਵਾਲਾ ਡਿਜ਼ਾਈਨ
ਇਹ ਧੋਖਾਧੜੀ ਵਾਲਾ ਪੰਨਾ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਇਹ ਯਕੀਨ ਦਿਵਾਉਣ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਦਾ ਹੈ ਕਿ ਉਨ੍ਹਾਂ ਦਾ ਸਮਾਜਿਕ ਸੁਰੱਖਿਆ ਬਿਆਨ ਸਮੀਖਿਆ ਲਈ ਤਿਆਰ ਹੈ। ਇਹ ਆਮ ਤੌਰ 'ਤੇ ਵਿਜ਼ਟਰਾਂ ਨੂੰ ਸੂਚਿਤ ਕਰਦਾ ਹੈ ਕਿ ਦਸਤਾਵੇਜ਼ ਉਨ੍ਹਾਂ ਦੇ ਡਿਵਾਈਸ 'ਤੇ 'ਡਾਊਨਲੋਡ' ਕਰ ਦਿੱਤਾ ਗਿਆ ਹੈ ਅਤੇ ਜੇਕਰ ਡਾਊਨਲੋਡ ਆਪਣੇ ਆਪ ਸ਼ੁਰੂ ਨਹੀਂ ਹੁੰਦਾ ਹੈ ਤਾਂ ਉਨ੍ਹਾਂ ਨੂੰ ਦਿੱਤੇ ਗਏ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਲਈ ਨਿਰਦੇਸ਼ ਦਿੰਦਾ ਹੈ। ਇਹ ਲਿੰਕ ਇੱਕ ਰਿਮੋਟ ਐਕਸੈਸ ਪ੍ਰੋਗਰਾਮ ਦੇ ਡਾਊਨਲੋਡ ਵੱਲ ਲੈ ਜਾਂਦਾ ਹੈ, ਇੱਕ ਅਜਿਹਾ ਟੂਲ ਜੋ ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਨੂੰ ਪੀੜਤ ਦੇ ਕੰਪਿਊਟਰ 'ਤੇ ਸਿੱਧਾ ਨਿਯੰਤਰਣ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ।
ਘੁਟਾਲੇਬਾਜ਼ ਜ਼ਰੂਰੀਤਾ ਅਤੇ ਨਿੱਜੀਕਰਨ 'ਤੇ ਜ਼ੋਰ ਦਿੰਦੇ ਹਨ - ਇਹ ਸੁਝਾਅ ਦਿੰਦੇ ਹਨ ਕਿ ਬਿਆਨ ਦੀ ਸਮੀਖਿਆ ਕਰਨ ਨਾਲ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਉਨ੍ਹਾਂ ਦੇ ਲਾਭਾਂ ਨੂੰ ਵੱਧ ਤੋਂ ਵੱਧ ਕਰਨ ਵਿੱਚ ਮਦਦ ਮਿਲੇਗੀ - ਤਾਂ ਜੋ ਆਪਸੀ ਤਾਲਮੇਲ ਦੀ ਸੰਭਾਵਨਾ ਵਧਾਈ ਜਾ ਸਕੇ। ਇਹ ਮਨੋਵਿਗਿਆਨਕ ਰਣਨੀਤੀਆਂ ਸ਼ੱਕ ਨੂੰ ਖਤਮ ਕਰਨ ਅਤੇ ਸੁਰੱਖਿਆ ਨਾਲ ਸਮਝੌਤਾ ਕਰਨ ਵਾਲੀਆਂ ਜਲਦਬਾਜ਼ੀ ਵਾਲੀਆਂ ਕਾਰਵਾਈਆਂ ਨੂੰ ਤੇਜ਼ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤੀਆਂ ਗਈਆਂ ਹਨ।
ਲੁਕਿਆ ਹੋਇਆ ਪੇਲੋਡ: ਰਿਮੋਟ ਐਕਸੈਸ ਸਾਫਟਵੇਅਰ
ਪੀੜਤ ਅਸਲ ਵਿੱਚ ਜੋ ਡਾਊਨਲੋਡ ਕਰਦੇ ਹਨ ਉਹ ਕੋਈ ਸਟੇਟਮੈਂਟ ਨਹੀਂ ਹੈ ਸਗੋਂ ਇੱਕ ਰਿਮੋਟ ਐਕਸੈਸ ਟੂਲ (RAT) ਹੈ ਜੋ ਜਾਇਜ਼ ਸੌਫਟਵੇਅਰ ਦੇ ਭੇਸ ਵਿੱਚ ਹੈ। ਇੱਕ ਵਾਰ ਇੰਸਟਾਲ ਹੋਣ ਤੋਂ ਬਾਅਦ, ਇਹ ਸੌਫਟਵੇਅਰ ਹਮਲਾਵਰਾਂ ਨੂੰ ਇਹ ਕਰਨ ਦੀ ਯੋਗਤਾ ਦਿੰਦਾ ਹੈ:
- ਉਪਭੋਗਤਾ ਗਤੀਵਿਧੀ ਦੀ ਨਿਗਰਾਨੀ ਕਰੋ ਅਤੇ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਚੋਰੀ ਕਰੋ।
- ਐਂਟੀਵਾਇਰਸ ਪ੍ਰੋਗਰਾਮਾਂ ਨੂੰ ਅਣਇੰਸਟੌਲ ਜਾਂ ਅਯੋਗ ਕਰੋ।
- ਵਾਧੂ ਮਾਲਵੇਅਰ ਸਥਾਪਤ ਕਰੋ, ਜਿਸ ਵਿੱਚ ਟ੍ਰੋਜਨ, ਰੈਨਸਮਵੇਅਰ, ਅਤੇ ਕ੍ਰਿਪਟੋਕਰੰਸੀ ਮਾਈਨਰ ਸ਼ਾਮਲ ਹਨ।
- ਫੰਡਾਂ ਨੂੰ ਸਾਈਫ਼ਨ ਕਰਨ ਲਈ ਬੈਂਕਿੰਗ ਜਾਂ ਡਿਜੀਟਲ ਵਾਲਿਟ ਖਾਤਿਆਂ ਤੱਕ ਪਹੁੰਚ ਕਰੋ।
ਅਜਿਹੇ ਪ੍ਰੋਗਰਾਮ ਅਸਲ ਵਿੱਚ ਪੀੜਤ ਦੇ ਕੰਪਿਊਟਰ ਨੂੰ ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਲਈ ਇੱਕ ਨਿਯੰਤਰਿਤ ਅੰਤਮ ਬਿੰਦੂ ਵਿੱਚ ਬਦਲ ਦਿੰਦੇ ਹਨ, ਜਿਸ ਨਾਲ ਉਪਭੋਗਤਾ ਦੀ ਜਾਗਰੂਕਤਾ ਤੋਂ ਬਿਨਾਂ ਨਿਰੰਤਰ ਸ਼ੋਸ਼ਣ ਨੂੰ ਸਮਰੱਥ ਬਣਾਇਆ ਜਾ ਸਕਦਾ ਹੈ।
ਜੋਖਮ 'ਤੇ ਜਾਣਕਾਰੀ
ਸਮਾਜਿਕ ਸੁਰੱਖਿਆ ਪ੍ਰਸ਼ਾਸਨ ਘੁਟਾਲੇ ਦਾ ਉਦੇਸ਼ ਗੁਪਤ ਡੇਟਾ ਦੀ ਇੱਕ ਵਿਸ਼ਾਲ ਸ਼੍ਰੇਣੀ ਇਕੱਠੀ ਕਰਨਾ ਹੈ ਜਿਸਨੂੰ ਬਾਅਦ ਵਿੱਚ ਵੇਚਿਆ ਜਾ ਸਕਦਾ ਹੈ ਜਾਂ ਦੁਰਵਰਤੋਂ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ। ਹੇਠ ਲਿਖੀਆਂ ਕਿਸਮਾਂ ਦੀ ਜਾਣਕਾਰੀ ਖਾਸ ਤੌਰ 'ਤੇ ਮੰਗੀ ਜਾਂਦੀ ਹੈ:
- ਖਾਤਾ ਪ੍ਰਮਾਣ ਪੱਤਰ:
- ਨਿੱਜੀ ਅਤੇ ਵਿੱਤੀ ਜਾਣਕਾਰੀ:
- ਪਛਾਣ ਪੱਤਰ ਦੇ ਵੇਰਵੇ, ਪਾਸਪੋਰਟ ਸਕੈਨ, ਜਾਂ ਹੋਰ ਪਛਾਣ ਦਸਤਾਵੇਜ਼।
- ਕ੍ਰੈਡਿਟ ਅਤੇ ਡੈਬਿਟ ਕਾਰਡ ਨੰਬਰ, ਸੰਬੰਧਿਤ ਤਸਦੀਕ ਡੇਟਾ ਦੇ ਨਾਲ।
ਇਹ ਚੋਰੀ ਹੋਈ ਜਾਣਕਾਰੀ ਪਛਾਣ ਦੀ ਚੋਰੀ, ਅਣਅਧਿਕਾਰਤ ਵਿੱਤੀ ਗਤੀਵਿਧੀ, ਜਾਂ ਹੋਰ ਲੰਬੇ ਸਮੇਂ ਦੀ ਗੋਪਨੀਯਤਾ ਉਲੰਘਣਾਵਾਂ ਨੂੰ ਵਧਾ ਸਕਦੀ ਹੈ।
ਵਿਆਪਕ ਖ਼ਤਰੇ ਦਾ ਦ੍ਰਿਸ਼
ਖੋਜਕਰਤਾ ਇਸ ਗੱਲ 'ਤੇ ਜ਼ੋਰ ਦਿੰਦੇ ਹਨ ਕਿ ਇਸ ਤਰ੍ਹਾਂ ਦੇ ਔਨਲਾਈਨ ਘੁਟਾਲੇ ਅਣਗਿਣਤ ਭਿੰਨਤਾਵਾਂ ਵਿੱਚ ਆਉਂਦੇ ਹਨ - ਨਕਲੀ ਸੌਫਟਵੇਅਰ ਅਪਡੇਟਾਂ ਤੋਂ ਲੈ ਕੇ ਧੋਖਾਧੜੀ ਵਾਲੀਆਂ ਤਕਨੀਕੀ ਸਹਾਇਤਾ ਸਕੀਮਾਂ ਤੱਕ। ਹਾਲਾਂਕਿ ਉਨ੍ਹਾਂ ਦੇ ਖਾਸ ਤਰੀਕੇ ਵੱਖਰੇ ਹੋ ਸਕਦੇ ਹਨ, ਉਨ੍ਹਾਂ ਦਾ ਅੰਤਮ ਟੀਚਾ ਸਥਿਰ ਰਹਿੰਦਾ ਹੈ: ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਲਈ ਮਾਲੀਆ ਪੈਦਾ ਕਰਨ ਵਾਲੀਆਂ ਕਾਰਵਾਈਆਂ ਕਰਨ ਲਈ ਧੋਖਾ ਦੇਣਾ।
ਹੇਠਾਂ ਕੁਝ ਸਭ ਤੋਂ ਆਮ ਚੈਨਲ ਹਨ ਜਿਨ੍ਹਾਂ ਰਾਹੀਂ ਘੁਟਾਲਿਆਂ ਨੂੰ ਔਨਲਾਈਨ ਉਤਸ਼ਾਹਿਤ ਕੀਤਾ ਜਾਂਦਾ ਹੈ:
ਘੁਟਾਲੇ ਵੰਡਣ ਦੇ ਆਮ ਤਰੀਕੇ:
- ਬਦਮਾਸ਼ ਇਸ਼ਤਿਹਾਰਬਾਜ਼ੀ ਨੈੱਟਵਰਕ ਅਤੇ ਖਤਰਨਾਕ ਰੀਡਾਇਰੈਕਟ।
- ਈਮੇਲ, SMS, ਜਾਂ ਸੋਸ਼ਲ ਮੀਡੀਆ ਰਾਹੀਂ ਸਪੈਮ ਮੁਹਿੰਮਾਂ।
- ਨਕਲੀ ਬ੍ਰਾਊਜ਼ਰ ਸੂਚਨਾਵਾਂ ਅਤੇ ਘੁਸਪੈਠ ਕਰਨ ਵਾਲੇ ਪੌਪ-ਅੱਪ।
- ਟਾਈਪੋਸਕੈਟਿੰਗ — ਜਿੱਥੇ ਘੁਟਾਲੇਬਾਜ਼ ਜਾਇਜ਼ ਡੋਮੇਨਾਂ ਵਰਗੇ URL ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹਨ।
- ਐਡਵੇਅਰ ਜੋ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਧੋਖਾਧੜੀ ਵਾਲੀਆਂ ਸਾਈਟਾਂ 'ਤੇ ਰੀਡਾਇਰੈਕਟ ਕਰਦਾ ਹੈ।
ਸੁਰੱਖਿਅਤ ਕਿਵੇਂ ਰਹਿਣਾ ਹੈ
ਸਮਾਜਿਕ ਸੁਰੱਖਿਆ ਪ੍ਰਸ਼ਾਸਨ ਘੁਟਾਲੇ ਵਿੱਚ ਫਸਣ ਦੇ ਗੰਭੀਰ ਨਤੀਜੇ ਹੋ ਸਕਦੇ ਹਨ — ਜਿਸ ਵਿੱਚ ਸਿਸਟਮ ਨਾਲ ਸਮਝੌਤਾ, ਵਿੱਤੀ ਨੁਕਸਾਨ, ਗੋਪਨੀਯਤਾ ਦੀ ਉਲੰਘਣਾ ਅਤੇ ਪਛਾਣ ਦੀ ਚੋਰੀ ਸ਼ਾਮਲ ਹੈ। ਜੇਕਰ ਤੁਸੀਂ ਪਹਿਲਾਂ ਹੀ ਅਜਿਹੇ ਪੰਨੇ ਨਾਲ ਗੱਲਬਾਤ ਕਰ ਚੁੱਕੇ ਹੋ ਜਾਂ ਸ਼ੱਕੀ ਸੌਫਟਵੇਅਰ ਸਥਾਪਤ ਕਰ ਚੁੱਕੇ ਹੋ, ਤਾਂ ਤੁਰੰਤ ਨਾਮਵਰ ਐਂਟੀ-ਮਾਲਵੇਅਰ ਟੂਲਸ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਇੱਕ ਪੂਰਾ ਸਿਸਟਮ ਸਕੈਨ ਕਰੋ।
ਹਮੇਸ਼ਾ ਯਾਦ ਰੱਖੋ ਕਿ ਕੋਈ ਵੀ ਜਾਇਜ਼ ਸੰਗਠਨ ਜਾਂ ਸੇਵਾ ਪ੍ਰਦਾਤਾ, ਜਿਸ ਵਿੱਚ ਅਸਲ ਅਮਰੀਕੀ ਸਮਾਜਿਕ ਸੁਰੱਖਿਆ ਪ੍ਰਸ਼ਾਸਨ ਵੀ ਸ਼ਾਮਲ ਹੈ, ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਆਪਣੇ ਸਟੇਟਮੈਂਟਾਂ ਜਾਂ ਲਾਭਾਂ ਦੀ ਜਾਣਕਾਰੀ ਤੱਕ ਪਹੁੰਚ ਕਰਨ ਲਈ ਫਾਈਲਾਂ ਡਾਊਨਲੋਡ ਕਰਨ ਲਈ ਨਹੀਂ ਕਹੇਗਾ। ਬੇਲੋੜੇ ਔਨਲਾਈਨ ਪ੍ਰੋਂਪਟਾਂ ਪ੍ਰਤੀ ਚੌਕਸੀ ਅਤੇ ਸ਼ੱਕ ਬਣਾਈ ਰੱਖਣਾ ਇਸ ਕਿਸਮ ਦੇ ਘੁਟਾਲਿਆਂ ਵਿਰੁੱਧ ਸਭ ਤੋਂ ਵਧੀਆ ਬਚਾਅ ਹੈ।