ਫਿਸ਼ਿੰਗ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕਰ ਦਿੱਤਾ? ਇਹ 6 ਕੰਮ ਹੁਣੇ ਕਰੋ
ਇੱਕ ਸਾਹ ਲਓ। ਫਿਸ਼ਿੰਗ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕਰਨਾ ਆਪਣੇ ਆਪ ਵਿੱਚ ਕੋਈ ਤਬਾਹੀ ਨਹੀਂ ਹੈ। ਜ਼ਿਆਦਾਤਰ ਮਾਮਲਿਆਂ ਵਿੱਚ, ਕਲਿੱਕ ਖੁਦ ਤੁਹਾਡੇ ਖਾਤੇ ਜਾਂ ਡਿਵਾਈਸ ਨੂੰ ਸਮਝੌਤਾ-ਗ੍ਰਸਤ ਨਹੀਂ ਕਰਦਾ। ਮਾਅਨੇ ਇਹ ਰੱਖਦਾ ਹੈ ਕਿ ਕਲਿੱਕ ਕਰਨ ਦੇ ਸਕਿੰਟਾਂ ਬਾਅਦ ਕੀ ਹੋਇਆ — ਤੇ ਅਗਲੇ ਕੁਝ ਮਿੰਟਾਂ ਵਿੱਚ ਤੁਸੀਂ ਕੀ ਕਰਦੇ ਹੋ।
ਇਹ ਗਾਈਡ ਤੁਹਾਨੂੰ ਬਿਲਕੁਲ ਉਹੀ ਦੱਸਦੀ ਹੈ: ਟ੍ਰਾਈਏਜ, ਕਾਰਵਾਈ ਦੇ ਕਦਮ, ਤੇ ਇਹ ਯਕੀਨੀ ਕਿਵੇਂ ਬਣਾਈਏ ਕਿ ਇਹ ਦੁਬਾਰਾ ਕਦੇ ਨਾ ਹੋਵੇ।
ਪਹਿਲਾਂ: ਕਲਿੱਕ ਕਰਨ 'ਤੇ ਅਸਲ ਵਿੱਚ ਕੀ ਹੋਇਆ?
ਆਧੁਨਿਕ ਬ੍ਰਾਊਜ਼ਰ ਤੇ ਓਪਰੇਟਿੰਗ ਸਿਸਟਮ ਖ਼ਤਰਿਆਂ ਨੂੰ ਸੀਮਤ ਰੱਖਣ ਲਈ ਬਣੇ ਹਨ। ਸਿਰਫ਼ ਕਿਸੇ ਖ਼ਤਰਨਾਕ ਪੰਨੇ 'ਤੇ ਪਹੁੰਚਣਾ ਆਪਣੇ ਆਪ ਕੁਝ ਵੀ ਘੱਟ ਹੀ ਇੰਸਟਾਲ ਕਰਦਾ ਹੈ। ਅਸਲ ਨੁਕਸਾਨ ਲਈ ਲਗਭਗ ਹਮੇਸ਼ਾ ਤੁਹਾਡੇ ਵੱਲੋਂ ਇੱਕ ਹੋਰ ਕਾਰਵਾਈ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ — ਕੁਝ ਟਾਈਪ ਕਰਨਾ, ਕੁਝ ਡਾਊਨਲੋਡ ਕਰਨਾ, ਜਾਂ ਕਿਸੇ ਪ੍ਰੌਂਪਟ ਨੂੰ ਮਨਜ਼ੂਰ ਕਰਨਾ।
ਆਪਣੇ ਆਪ ਨੂੰ ਪੁੱਛੋ ਕਿ ਇਹਨਾਂ ਵਿੱਚੋਂ ਕਿਹੜੀ ਸ਼ਾਖਾ ਤੁਹਾਡੀ ਸਥਿਤੀ ਨਾਲ ਮੇਲ ਖਾਂਦੀ ਹੈ:
ਮੈਂ ਬੱਸ ਕਲਿੱਕ ਕੀਤਾ, ਫਿਰ ਤੁਰੰਤ ਟੈਬ ਬੰਦ ਕਰ ਦਿੱਤੀ। ਘੱਟ ਖ਼ਤਰਾ। ਤੁਹਾਡੀ ਡਿਵਾਈਸ ਬਹੁਤ ਸੰਭਾਵਨਾ ਨਾਲ ਠੀਕ ਹੈ। ਫਿਰ ਵੀ ਹੇਠਾਂ ਕਦਮ 1 ਤੇ 4 ਵਿੱਚੋਂ ਲੰਘੋ, ਪਰ ਘਬਰਾਓ ਨਾ।
ਮੈਂ ਆਪਣਾ ਪਾਸਵਰਡ ਜਾਂ ਯੂਜ਼ਰਨੇਮ ਭਰਿਆ। ਵੱਧ ਖ਼ਤਰਾ। ਆਪਣੇ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਨੂੰ ਸਮਝੌਤਾ-ਗ੍ਰਸਤ ਸਮਝੋ। ਸਿੱਧਾ ਕਦਮ 2 'ਤੇ ਜਾਓ ਤੇ ਤੇਜ਼ੀ ਨਾਲ ਕੰਮ ਕਰੋ — ਪ੍ਰਮਾਣ ਪੱਤਰ ਚੋਰੀ ਫਿਸ਼ਿੰਗ ਕਲਿੱਕ ਦਾ ਸਭ ਤੋਂ ਆਮ ਨਤੀਜਾ ਹੈ।
ਮੈਂ ਇੱਕ ਫਾਈਲ ਡਾਊਨਲੋਡ ਕਰ ਕੇ ਖੋਲ੍ਹੀ। ਵੱਧ ਖ਼ਤਰਾ। ਇੱਕ ਡਾਊਨਲੋਡ ਕੀਤੀ ਫਾਈਲ ਕੋਡ ਚਲਾ ਸਕਦੀ ਹੈ। ਕਦਮ 4 — ਮਾਲਵੇਅਰ ਸਕੈਨ — ਉਸ ਡਿਵਾਈਸ 'ਤੇ ਤੁਹਾਡੇ ਵੱਲੋਂ ਵਰਤੇ ਕਿਸੇ ਵੀ ਖਾਤੇ ਦੇ ਪਾਸਵਰਡ ਬਦਲਣ ਦੇ ਨਾਲ-ਨਾਲ ਤੁਹਾਡੀ ਸਭ ਤੋਂ ਵੱਡੀ ਤਰਜੀਹ ਬਣ ਜਾਂਦਾ ਹੈ।
ਮੈਂ ਕ੍ਰੈਡਿਟ ਜਾਂ ਡੈਬਿਟ ਕਾਰਡ ਦੇ ਵੇਰਵੇ ਭਰੇ। ਵੱਧ ਖ਼ਤਰਾ। ਕਾਰਡ ਨੂੰ ਫ੍ਰੀਜ਼ ਜਾਂ ਨਿਗਰਾਨੀ ਕਰਨ ਲਈ ਤੁਰੰਤ ਆਪਣੇ ਬੈਂਕ ਨਾਲ ਸੰਪਰਕ ਕਰੋ (ਕਦਮ 5)। ਇੱਥੇ ਸਮਾਂ ਮਾਅਨੇ ਰੱਖਦਾ ਹੈ।
ਮੈਂ ਕੋਈ ਪ੍ਰਮਾਣੀਕਰਨ ਪ੍ਰੌਂਪਟ ਮਨਜ਼ੂਰ ਕੀਤਾ ਜਾਂ ਕਿਸੇ ਐਪ ਨੂੰ ਇਜਾਜ਼ਤ ਦਿੱਤੀ। ਵੱਧ ਖ਼ਤਰਾ। ਹਮਲਾਵਰ ਤੁਹਾਡਾ ਪਾਸਵਰਡ ਚੋਰੀ ਕੀਤੇ ਬਿਨਾਂ ਵੀ ਖਾਤੇ ਹਥਿਆਉਣ ਲਈ "MFA ਥਕਾਵਟ" ਹਮਲੇ ਤੇ OAuth ਇਜਾਜ਼ਤ ਗ੍ਰਾਂਟ ਵਰਤਦੇ ਹਨ। ਆਪਣੇ ਖਾਤੇ ਦੀਆਂ ਸੁਰੱਖਿਆ ਸੈਟਿੰਗਾਂ 'ਤੇ ਜਾਓ ਤੇ ਕਿਸੇ ਵੀ ਅਣਜਾਣ ਐਪ ਇਜਾਜ਼ਤ ਨੂੰ ਰੱਦ ਕਰੋ।
ਜੇ ਤੁਹਾਨੂੰ ਹਾਲੇ ਵੀ ਯਕੀਨ ਨਹੀਂ ਕਿ ਕੀ ਹੋਇਆ, ਤਾਂ ਸਾਰੇ ਛੇ ਕਦਮ ਤਰਤੀਬ ਵਿੱਚ ਕਰੋ। ਇਸ ਵਿੱਚ 20 ਮਿੰਟ ਤੋਂ ਘੱਟ ਲੱਗਦਾ ਹੈ ਤੇ ਇਹ ਹਰ ਸਥਿਤੀ ਕਵਰ ਕਰਦਾ ਹੈ।
ਹੁਣੇ ਚੁੱਕਣ ਵਾਲੇ 6 ਕਦਮ
1. ਪੰਨੇ ਤੋਂ ਡਿਸਕਨੈਕਟ ਕਰੋ ਤੇ ਹੋਰ ਕੁਝ ਨਾ ਭਰੋ
ਜੇ ਪਹਿਲਾਂ ਹੀ ਨਹੀਂ ਕੀਤਾ ਤਾਂ ਤੁਰੰਤ ਟੈਬ ਬੰਦ ਕਰੋ। ਇਸ 'ਤੇ ਵਾਪਸ ਨਾ ਜਾਓ, ਕੁਝ ਦੁਬਾਰਾ ਨਾ ਭਰੋ, ਤੇ ਪੰਨੇ ਦੇ ਅੰਦਰ ਕਿਸੇ ਵੀ ਸੈਕੰਡਰੀ ਪੌਪ-ਅੱਪ ਜਾਂ "ਬੰਦ ਕਰੋ" ਬਟਨਾਂ 'ਤੇ ਕਲਿੱਕ ਨਾ ਕਰੋ — ਕੁਝ ਫਿਸ਼ਿੰਗ ਪੰਨੇ ਇਹਨਾਂ ਨੂੰ ਡਾਊਨਲੋਡ ਸ਼ੁਰੂ ਕਰਨ ਲਈ ਵਰਤਦੇ ਹਨ।
ਜੇ ਤੁਸੀਂ ਹਾਲੇ ਵੀ ਕਿਸੇ ਸ਼ੱਕੀ ਲੱਗਦੇ ਪੰਨੇ 'ਤੇ ਹੋ, ਤਾਂ ਦੂਰ ਜਾਣ ਦੀ ਬਜਾਏ ਪੂਰੀ ਬ੍ਰਾਊਜ਼ਰ ਵਿੰਡੋ ਬੰਦ ਕਰੋ। ਫ਼ੋਨ 'ਤੇ, ਐਪ ਨੂੰ ਜ਼ਬਰਦਸਤੀ ਬੰਦ ਕਰੋ।
ਤੁਹਾਨੂੰ ਆਪਣੀ ਡਿਵਾਈਸ ਨੂੰ ਇੰਟਰਨੈੱਟ ਤੋਂ ਡਿਸਕਨੈਕਟ ਕਰਨ ਦੀ ਲੋੜ ਨਹੀਂ। ਫਿਸ਼ਿੰਗ ਹਮਲੇ ਤੁਹਾਡੇ ਵੱਲੋਂ ਜਾਣਕਾਰੀ ਦੇਣ 'ਤੇ ਨਿਰਭਰ ਕਰਦੇ ਹਨ — ਇਹ ਆਮ ਤੌਰ 'ਤੇ ਅਜਿਹੇ ਡ੍ਰਾਈਵ-ਬਾਈ ਸ਼ੋਸ਼ਣ ਨਹੀਂ ਹੁੰਦੇ ਜੋ ਪੰਨਾ ਲੋਡ ਹੁੰਦੇ ਹੀ ਬੈਕਗ੍ਰਾਊਂਡ ਵਿੱਚ ਚੁੱਪਚਾਪ ਚੱਲਦੇ ਹਨ।
2. ਖੁੱਲ੍ਹੇ ਹੋਏ ਪਾਸਵਰਡ ਨੂੰ ਤੁਰੰਤ ਬਦਲੋ — ਤੇ ਜਿੱਥੇ-ਜਿੱਥੇ ਇਹ ਦੁਬਾਰਾ ਵਰਤਿਆ ਗਿਆ
ਜੇ ਤੁਸੀਂ ਫਿਸ਼ਿੰਗ ਸਾਈਟ 'ਤੇ ਕੋਈ ਪਾਸਵਰਡ ਟਾਈਪ ਕੀਤਾ, ਤਾਂ ਮੰਨ ਲਓ ਕਿ ਉਹ ਪਾਸਵਰਡ ਹੁਣ ਹਮਲਾਵਰ ਦੇ ਹੱਥ ਹੈ। ਇਸ ਸੂਚੀ ਦਾ ਬਾਕੀ ਹਿੱਸਾ ਖ਼ਤਮ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ, ਇਸਨੂੰ ਜਾਇਜ਼ ਸਾਈਟ 'ਤੇ ਹੁਣੇ ਬਦਲੋ।
ਫਿਰ ਰੁਕੋ। ਸੋਚੋ ਕਿ ਤੁਸੀਂ ਓਹੀ ਪਾਸਵਰਡ ਹੋਰ ਕਿੱਥੇ ਵਰਤਦੇ ਹੋ। ਇਸਨੂੰ ਸਾਂਝਾ ਕਰਨ ਵਾਲਾ ਹਰ ਖਾਤਾ ਹੁਣ ਕਮਜ਼ੋਰ ਹੈ, ਕਿਉਂਕਿ ਹਮਲਾਵਰ ਚੋਰੀ ਕੀਤੇ ਪ੍ਰਮਾਣ ਪੱਤਰ ਆਪਣੇ ਆਪ ਦਰਜਨਾਂ ਪ੍ਰਸਿੱਧ ਸਾਈਟਾਂ 'ਤੇ ਅਜ਼ਮਾਉਂਦੇ ਹਨ (ਇਸਨੂੰ ਕ੍ਰੈਡੈਂਸ਼ੀਅਲ ਸਟਫਿੰਗ ਕਿਹਾ ਜਾਂਦਾ ਹੈ)। ਹਰ ਦੁਬਾਰਾ ਵਰਤੇ ਖਾਤੇ 'ਤੇ ਪਾਸਵਰਡ ਬਦਲੋ।
ਹਰ ਸਾਈਟ ਲਈ ਇੱਕ ਵਿਲੱਖਣ, ਬੇਤਰਤੀਬ ਢੰਗ ਨਾਲ ਬਣਾਇਆ ਪਾਸਵਰਡ ਵਰਤੋ। ਪਾਸਵਰਡ ਮੈਨੇਜਰ ਇਸਨੂੰ ਵਿਹਾਰਕ ਬਣਾਉਂਦਾ ਹੈ।
3. ਦੋ-ਕਾਰਕ ਪ੍ਰਮਾਣੀਕਰਨ ਚਾਲੂ ਕਰੋ
ਇੱਕ ਵਾਰ ਜਦੋਂ ਤੁਸੀਂ ਸਮਝੌਤਾ-ਗ੍ਰਸਤ ਪਾਸਵਰਡ ਬਦਲ ਲਿਆ, ਤਾਂ ਉਸ ਖਾਤੇ 'ਤੇ ਦੋ-ਕਾਰਕ ਪ੍ਰਮਾਣੀਕਰਨ (2FA) ਚਾਲੂ ਕਰੋ — ਤੇ ਕਿਸੇ ਵੀ ਹੋਰ ਅਹਿਮ ਖਾਤੇ 'ਤੇ ਜਿਸ ਕੋਲ ਇਹ ਹਾਲੇ ਨਹੀਂ ਹੈ।
2FA ਦਾ ਮਤਲਬ ਹੈ ਕਿ ਭਾਵੇਂ ਹਮਲਾਵਰ ਕੋਲ ਕੱਲ੍ਹ ਤੁਹਾਡਾ ਨਵਾਂ ਪਾਸਵਰਡ ਹੋਵੇ, ਉਹ ਤੁਹਾਡੇ ਦੂਜੇ ਕਾਰਕ ਬਿਨਾਂ ਅੰਦਰ ਨਹੀਂ ਵੜ ਸਕਦੇ। ਜਿੱਥੇ ਸੰਭਵ ਹੋਵੇ SMS ਦੀ ਬਜਾਏ ਪ੍ਰਮਾਣੀਕਰਨ ਐਪ (ਜਿਵੇਂ Google Authenticator ਜਾਂ Authy) ਵਰਤੋ — SMS ਕੋਡ ਰੋਕੇ ਜਾ ਸਕਦੇ ਹਨ, ਭਾਵੇਂ ਇਹ ਕੁਝ ਨਾ ਹੋਣ ਨਾਲੋਂ ਬਿਹਤਰ ਹਨ।
4. ਮਾਲਵੇਅਰ ਸਕੈਨ ਚਲਾਓ ਤੇ ਆਪਣੀ ਡਿਵਾਈਸ ਦੇ ਵਿਹਾਰ 'ਤੇ ਨਜ਼ਰ ਰੱਖੋ
ਜੇ ਤੁਸੀਂ ਫਿਸ਼ਿੰਗ ਪੰਨੇ ਤੋਂ ਕੋਈ ਫਾਈਲ ਡਾਊਨਲੋਡ ਕਰ ਕੇ ਖੋਲ੍ਹੀ, ਤਾਂ ਆਪਣੇ ਸੁਰੱਖਿਆ ਸਾਫ਼ਟਵੇਅਰ ਨਾਲ ਪੂਰਾ ਮਾਲਵੇਅਰ ਸਕੈਨ ਚਲਾਓ। Windows 'ਤੇ, Microsoft Defender (ਬਿਲਟ-ਇਨ) ਇੱਕ ਠੋਸ ਸ਼ੁਰੂਆਤੀ ਬਿੰਦੂ ਹੈ। Mac 'ਤੇ, Malwarebytes ਦਾ ਭਰੋਸੇਯੋਗ ਮੁਫ਼ਤ ਟੀਅਰ ਹੈ।
ਭਾਵੇਂ ਤੁਸੀਂ ਕੁਝ ਡਾਊਨਲੋਡ ਨਹੀਂ ਕੀਤਾ, ਅਗਲੇ 48 ਘੰਟਿਆਂ ਲਈ ਆਪਣੀ ਡਿਵਾਈਸ 'ਤੇ ਨਜ਼ਰ ਰੱਖੋ:
- ਅਣਕਿਆਸੀ ਸੁਸਤੀ ਜਾਂ ਵੱਧ CPU ਵਰਤੋਂ
- ਨਵੇਂ ਬ੍ਰਾਊਜ਼ਰ ਐਕਸਟੈਂਸ਼ਨ ਜਾਂ ਟੂਲਬਾਰ ਜੋ ਤੁਸੀਂ ਇੰਸਟਾਲ ਨਹੀਂ ਕੀਤੇ
- ਪਾਸਵਰਡ ਰੀਸੈੱਟ ਈਮੇਲਾਂ ਜੋ ਤੁਸੀਂ ਨਹੀਂ ਮੰਗੀਆਂ
- ਤੁਹਾਡੇ ਖਾਤੇ ਦੇ ਇਤਿਹਾਸ ਵਿੱਚ ਅਣਜਾਣ ਲੌਗਿਨ ਗਤੀਵਿਧੀ
ਜੇ ਤੁਸੀਂ ਇਹਨਾਂ ਵਿੱਚੋਂ ਕੋਈ ਵੇਖਦੇ ਹੋ, ਤਾਂ ਅੱਗੇ ਵਧੋ — ਜੇ ਇਹ ਕਿਸੇ ਦਫ਼ਤਰੀ ਡਿਵਾਈਸ 'ਤੇ ਹੋਇਆ ਤਾਂ ਆਪਣੀ IT ਟੀਮ ਨਾਲ ਸੰਪਰਕ ਕਰੋ, ਜਾਂ ਪੇਸ਼ੇਵਰ ਮਦਦ 'ਤੇ ਵਿਚਾਰ ਕਰੋ।
5. ਜੇ ਭੁਗਤਾਨ ਵੇਰਵੇ ਸ਼ਾਮਲ ਸਨ ਤਾਂ ਆਪਣੇ ਬੈਂਕ ਨੂੰ ਸੁਚੇਤ ਕਰੋ
ਜੇ ਤੁਸੀਂ ਕੋਈ ਕਾਰਡ ਨੰਬਰ, ਮਿਆਦ ਦੀ ਤਾਰੀਖ਼, CVV, ਜਾਂ ਬੈਂਕਿੰਗ ਪ੍ਰਮਾਣ ਪੱਤਰ ਭਰੇ, ਤਾਂ ਹੁਣੇ ਆਪਣੇ ਬੈਂਕ ਜਾਂ ਕਾਰਡ ਪ੍ਰਦਾਤਾ ਨੂੰ ਫ਼ੋਨ ਕਰੋ। ਜ਼ਿਆਦਾਤਰ ਕੋਲ 24-ਘੰਟੇ ਦੀ ਧੋਖਾਧੜੀ ਲਾਈਨ ਹੁੰਦੀ ਹੈ। ਉਹਨਾਂ ਨੂੰ ਕਹੋ:
- ਕਾਰਡ ਨੂੰ ਨਿਗਰਾਨੀ ਲਈ ਫਲੈਗ ਕਰਨ ਜਾਂ ਬਦਲੀ ਜਾਰੀ ਕਰਨ
- ਕਿਸੇ ਵੀ ਅਣਜਾਣ ਚੀਜ਼ ਲਈ ਹਾਲੀਆ ਲੈਣ-ਦੇਣ ਦੀ ਸਮੀਖਿਆ ਕਰਨ
- ਅਣਜਾਣ ਵਪਾਰੀਆਂ ਨੂੰ ਕਿਸੇ ਵੀ ਭੁਗਤਾਨ ਨੂੰ ਬਲਾਕ ਕਰਨ
ਘੰਟਿਆਂ ਦੇ ਅੰਦਰ ਕਾਰਵਾਈ ਕਰਨ ਨਾਲ ਧੋਖਾਧੜੀ ਵਾਲੇ ਖਰਚਿਆਂ ਨੂੰ ਰੋਕਣ ਜਾਂ ਉਲਟਾਉਣ ਦੀ ਸੰਭਾਵਨਾ ਬਹੁਤ ਵਧ ਜਾਂਦੀ ਹੈ। ਸਵੇਰ ਤੱਕ ਉਡੀਕ ਨਾ ਕਰੋ।
6. ਫਿਸ਼ਿੰਗ ਦੀ ਕੋਸ਼ਿਸ਼ ਦੀ ਰਿਪੋਰਟ ਕਰੋ
ਰਿਪੋਰਟ ਕਰਨ ਵਿੱਚ ਦੋ ਮਿੰਟ ਲੱਗਦੇ ਹਨ ਤੇ ਇਹ ਸੱਚਮੁੱਚ ਹੋਰਾਂ ਦੀ ਰੱਖਿਆ ਵਿੱਚ ਮਦਦ ਕਰਦਾ ਹੈ। ਇੱਥੇ ਰਿਪੋਰਟ ਕਰੋ:
- ਤੁਹਾਡਾ ਈਮੇਲ ਪ੍ਰਦਾਤਾ: Gmail, Outlook, ਜਾਂ Apple Mail ਵਿੱਚ "ਫਿਸ਼ਿੰਗ ਰਿਪੋਰਟ ਕਰੋ" ਬਟਨ ਵਰਤੋ। ਇਹ ਉਹਨਾਂ ਦੇ ਫਿਲਟਰਾਂ ਨੂੰ ਹੋਰਾਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਣ ਵਾਲੇ ਓਹੀ ਹਮਲੇ ਫੜਨ ਲਈ ਸਿਖਲਾਈ ਦਿੰਦਾ ਹੈ।
- ਤੁਹਾਡੀ IT ਜਾਂ ਸੁਰੱਖਿਆ ਟੀਮ (ਜੇ ਇਹ ਦਫ਼ਤਰੀ ਖਾਤਾ ਸੀ): ਉਹਨਾਂ ਨੂੰ ਪਤਾ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ ਤਾਂ ਜੋ ਉਹ ਜਾਂਚ ਸਕਣ ਕਿ ਕੀ ਤੁਹਾਡੀ ਸੰਸਥਾ ਵਿੱਚ ਹੋਰਾਂ ਨੂੰ ਵੀ ਨਿਸ਼ਾਨਾ ਬਣਾਇਆ ਗਿਆ।
- ਨਕਲ ਕੀਤੀ ਗਈ ਕੰਪਨੀ: ਜੇ ਫਿਸ਼ਿੰਗ ਈਮੇਲ ਤੁਹਾਡੇ ਬੈਂਕ, Netflix, PayPal, ਜਾਂ ਕਿਸੇ ਹੋਰ ਬ੍ਰਾਂਡ ਹੋਣ ਦਾ ਢੌਂਗ ਕਰਦੀ ਹੈ, ਤਾਂ ਇਸਨੂੰ ਉਸ ਕੰਪਨੀ ਦੀ ਦੁਰਵਰਤੋਂ ਜਾਂ ਸੁਰੱਖਿਆ ਟੀਮ ਨੂੰ ਅੱਗੇ ਭੇਜੋ (ਜ਼ਿਆਦਾਤਰ ਇੱਕ ਫਿਸ਼ਿੰਗ ਰਿਪੋਰਟ ਪਤਾ ਪ੍ਰਕਾਸ਼ਿਤ ਕਰਦੇ ਹਨ, ਜਿਵੇਂ phishing@paypal.com)। ਉਹ ਸਾਈਟ ਨੂੰ ਹਟਵਾਉਣ ਲਈ ਕਾਰਵਾਈ ਕਰ ਸਕਦੇ ਹਨ।
- ਰਾਸ਼ਟਰੀ ਸਾਈਬਰ ਕ੍ਰਾਈਮ ਏਜੰਸੀਆਂ: ਅਮਰੀਕਾ ਵਿੱਚ, Anti-Phishing Working Group ਨੂੰ reportphishing@apwg.org 'ਤੇ ਰਿਪੋਰਟ ਕਰੋ ਤੇ ਈਮੇਲ ਨੂੰ phishing-report@us-cert.gov 'ਤੇ ਅੱਗੇ ਭੇਜੋ। ਯੂ.ਕੇ. ਵਿੱਚ, National Cyber Security Centre ਦਾ ਰਿਪੋਰਟਿੰਗ ਟੂਲ ਵਰਤੋ।
ਜੇ ਤੁਸੀਂ ਆਪਣੇ iPhone ਜਾਂ Android 'ਤੇ ਕਲਿੱਕ ਕੀਤਾ ਤਾਂ ਇੱਕ ਗੱਲ
ਬਹੁਤ ਸਾਰੇ ਲੋਕ ਘਬਰਾਹਟ ਵਿੱਚ "iPhone 'ਤੇ ਫਿਸ਼ਿੰਗ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕੀਤਾ" ਜਾਂ "Android 'ਤੇ ਫਿਸ਼ਿੰਗ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕੀਤਾ" ਖੋਜਦੇ ਹਨ। ਇਮਾਨਦਾਰ ਜਵਾਬ ਇੱਥੇ ਹੈ: ਆਧੁਨਿਕ ਮੋਬਾਈਲ ਓਪਰੇਟਿੰਗ ਸਿਸਟਮਾਂ ਵਿੱਚ ਮਜ਼ਬੂਤ ਸੈਂਡਬੌਕਸਿੰਗ ਹੁੰਦੀ ਹੈ। ਕਿਸੇ ਲਿੰਕ 'ਤੇ ਟੈਪ — ਭਾਵੇਂ ਖ਼ਤਰਨਾਕ ਵੀ — ਬਹੁਤ ਘੱਟ ਹੀ ਆਟੋਮੈਟਿਕ ਕੋਡ ਐਗਜ਼ੀਕਿਊਸ਼ਨ ਜਾਂ ਸੰਕਰਮਣ ਦਾ ਕਾਰਨ ਬਣਦੀ ਹੈ।
ਮੋਬਾਈਲ 'ਤੇ ਅਸਲ ਖ਼ਤਰਾ ਡੈਸਕਟਾਪ ਵਾਂਗ ਹੀ ਹੈ: ਇਹ ਉਹ ਹੈ ਜੋ ਤੁਸੀਂ ਟਾਈਪ ਕੀਤਾ। ਮੋਬਾਈਲ ਸਕ੍ਰੀਨਾਂ ਛੋਟੀਆਂ ਹਨ, URL ਜਾਂਚਣੇ ਔਖੇ ਹਨ, ਤੇ ਹਮਲਾਵਰ ਇਹ ਜਾਣਦੇ ਹਨ — ਫਿਸ਼ਿੰਗ ਸਾਈਟਾਂ ਹੁਣ ਵੱਧ ਤੋਂ ਵੱਧ ਫ਼ੋਨ 'ਤੇ ਬਿਲਕੁਲ ਸਹੀ ਦਿੱਸਣ ਲਈ ਬਣਾਈਆਂ ਜਾਂਦੀਆਂ ਹਨ। ਜੇ ਤੁਸੀਂ ਕਿਸੇ ਮੋਬਾਈਲ ਸਾਈਟ 'ਤੇ ਪ੍ਰਮਾਣ ਪੱਤਰ ਜਾਂ ਭੁਗਤਾਨ ਵੇਰਵੇ ਭਰੇ, ਤਾਂ ਭਾਵੇਂ ਤੁਸੀਂ ਕੋਈ ਵੀ ਡਿਵਾਈਸ ਵਰਤੀ ਹੋਵੇ, ਉਪਰਲੇ ਕਦਮ 2 ਤੇ 5 ਦੀ ਪਾਲਣਾ ਕਰੋ।
ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਤੋਂ ਬਾਅਦ (ਬਿਨਾਂ ਕੁਝ ਡਾਊਨਲੋਡ ਜਾਂ ਇੰਸਟਾਲ ਕੀਤੇ) ਆਪਣੇ ਫ਼ੋਨ ਨੂੰ ਫੈਕਟਰੀ ਰੀਸੈੱਟ ਕਰਨਾ ਲਗਭਗ ਕਦੇ ਵੀ ਜ਼ਰੂਰੀ ਨਹੀਂ ਹੁੰਦਾ। ਫੈਕਟਰੀ ਰੀਸੈੱਟ ਉਹਨਾਂ ਮਾਮਲਿਆਂ ਲਈ ਬਚਾ ਕੇ ਰੱਖੋ ਜਿੱਥੇ ਤੁਸੀਂ ਕੋਈ ਸ਼ੱਕੀ ਐਪ ਇੰਸਟਾਲ ਕੀਤੀ ਤੇ ਇਸਨੂੰ ਹਟਾ ਨਹੀਂ ਸਕਦੇ।
ਰੋਕਥਾਮ: ਅਗਲੀ ਵਾਰ ਕਲਿੱਕ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਲਿੰਕ ਜਾਂਚੋ
ਇਸ ਸਥਿਤੀ ਤੋਂ ਬਚਣ ਦਾ ਸਭ ਤੋਂ ਵਧੀਆ ਤਰੀਕਾ ਇਹ ਹੈ ਕਿ ਲਿੰਕ ਨੂੰ ਆਪਣੀ ਅਸਲੀ ਡਿਵਾਈਸ 'ਤੇ ਖੋਲ੍ਹਣ ਤੋਂ ਪਹਿਲਾਂ ਉਸਦੀ ਤਸਦੀਕ ਕਰੋ।
ਦੋ ਵਿਕਲਪ ਇਸਨੂੰ ਸੌਖਾ ਬਣਾਉਂਦੇ ਹਨ:
ਪਹਿਲਾਂ ਲਿੰਕ ਪੜ੍ਹਨਾ ਸਿੱਖੋ। ਸਾਡੀ ਸੁਰੱਖਿਅਤ ਲਿੰਕ ਚੈੱਕਰ ਗਾਈਡ ਸਮਝਾਉਂਦੀ ਹੈ ਕਿ ਸਥਿਰ URL ਸਕੈਨਰ ਬਿਲਕੁਲ ਨਵੇਂ ਫਿਸ਼ਿੰਗ ਡੋਮੇਨ ਕਿਉਂ ਖੁੰਝਾ ਦਿੰਦੇ ਹਨ — ਤੇ ਇਸ ਦੀ ਬਜਾਏ ਸ਼ੱਕੀ ਲਿੰਕ ਨੂੰ ਸੁਰੱਖਿਅਤ ਢੰਗ ਨਾਲ ਕਿਵੇਂ ਜਾਂਚੀਏ। ਇਸ ਵਿੱਚ ਮਿੰਟ ਲੱਗਦੇ ਹਨ ਤੇ ਇਹ ਮੁਫ਼ਤ ਹੈ।
ਇਸਨੂੰ ਇੱਕ ਅਜਿਹੇ ਬ੍ਰਾਊਜ਼ਰ ਵਿੱਚ ਖੋਲ੍ਹੋ ਜੋ ਕੁਝ ਹੀ ਮਿੰਟਾਂ ਵਿੱਚ ਮੌਜੂਦ ਨਹੀਂ ਹੋਵੇਗਾ। Tempbrowser ਵਿਸ਼ਲੇਸ਼ਕ ਲਿੰਕ ਨੂੰ ਇੱਕ ਅਸਥਾਈ ਕਲਾਉਡ ਸੈਂਡਬੌਕਸ ਦੇ ਅੰਦਰ ਖੋਲ੍ਹਦਾ ਹੈ ਜੋ ਤੁਹਾਡੀ ਸਕ੍ਰੀਨ 'ਤੇ ਸਟ੍ਰੀਮ ਹੁੰਦਾ ਹੈ। ਪੰਨਾ ਇੱਕ ਆਈਸੋਲੇਟਿਡ ਵਾਤਾਵਰਣ ਵਿੱਚ ਚੱਲਦਾ ਹੈ — ਤੁਹਾਡੀ ਡਿਵਾਈਸ 'ਤੇ ਨਹੀਂ। ਜਦੋਂ ਤੁਹਾਡਾ ਸੈਸ਼ਨ ਖ਼ਤਮ ਹੁੰਦਾ ਹੈ, ਤਾਂ ਪੂਰਾ ਸੈਂਡਬੌਕਸ ਮਿਟਾ ਦਿੱਤਾ ਜਾਂਦਾ ਹੈ: ਕੋਈ ਇਤਿਹਾਸ ਨਹੀਂ, ਕੋਈ ਕੂਕੀ ਨਹੀਂ, ਕੋਈ ਨਿਸ਼ਾਨ ਨਹੀਂ। ਜੇ ਪੰਨਾ ਕੁਝ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਦਾ ਹੈ, ਤਾਂ ਇਹ ਬਿਲਕੁਲ ਕਿਸੇ ਹੋਰ ਥਾਂ ਹੁੰਦਾ ਹੈ। Free ਪਲਾਨ ਲਈ ਕੋਈ ਸਾਈਨਅੱਪ ਤੇ ਕੋਈ ਕ੍ਰੈਡਿਟ ਕਾਰਡ ਨਹੀਂ ਚਾਹੀਦਾ — ਤੁਹਾਨੂੰ ਪ੍ਰਤੀ ਦਿਨ ਤਿੰਨ ਲਾਂਚ ਮਿਲਦੇ ਹਨ, ਹਰ ਇੱਕ 3 ਮਿੰਟ ਤੱਕ। ਭਰੋਸਾ ਕਰਨ ਦਾ ਫ਼ੈਸਲਾ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਕਿਸੇ ਸ਼ੱਕੀ ਲਿੰਕ ਦੀ ਜਾਂਚ ਲਈ ਇਹ ਕਾਫ਼ੀ ਵੱਧ ਹੈ।
ਸ਼ੱਕੀ ਲਿੰਕਾਂ ਦਾ ਮੁਲਾਂਕਣ ਕਰਨ ਬਾਰੇ ਹੋਰ ਲਈ, ਸਾਡੀ ਗਾਈਡ ਵੇਖੋ: ਕੀ ਇਹ ਲਿੰਕ ਸੁਰੱਖਿਅਤ ਹੈ? ਕਲਿੱਕ ਤੋਂ ਪਹਿਲਾਂ ਕਿਵੇਂ ਜਾਂਚੀਏ।
FAQ
ਕੀ ਸਿਰਫ਼ ਕਿਸੇ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਨਾਲ ਮੇਰਾ ਫ਼ੋਨ ਹੈਕ ਹੋ ਸਕਦਾ ਹੈ?
ਲਗਭਗ ਸਾਰੇ ਅਸਲ-ਸੰਸਾਰ ਮਾਮਲਿਆਂ ਵਿੱਚ, ਨਹੀਂ। ਕਿਸੇ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਤੇ ਪੰਨਾ ਲੋਡ ਕਰਨ ਨਾਲ ਖੁਦ ਹੀ ਮਾਲਵੇਅਰ ਇੰਸਟਾਲ ਨਹੀਂ ਹੁੰਦਾ ਜਾਂ ਤੁਹਾਡੇ ਖਾਤੇ ਸਮਝੌਤਾ-ਗ੍ਰਸਤ ਨਹੀਂ ਹੁੰਦੇ। ਪੇਚੀਦਾ "ਜ਼ੀਰੋ-ਕਲਿੱਕ" ਸ਼ੋਸ਼ਣ ਮੌਜੂਦ ਹਨ ਪਰ ਦੁਰਲੱਭ, ਨਿਸ਼ਾਨਾ-ਬੱਧ, ਤੇ ਤੇਜ਼ੀ ਨਾਲ ਪੈਚ ਕੀਤੇ ਜਾਂਦੇ ਹਨ। ਵੱਡੀ ਬਹੁਗਿਣਤੀ ਫਿਸ਼ਿੰਗ ਹਮਲਿਆਂ ਲਈ ਤੁਹਾਡੇ ਵੱਲੋਂ ਕੁਝ ਭਰਨ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ — ਪਾਸਵਰਡ, ਕਾਰਡ ਨੰਬਰ, ਜਾਂ ਪ੍ਰਮਾਣੀਕਰਨ ਕੋਡ। ਜੇ ਤੁਸੀਂ ਕਲਿੱਕ ਕੀਤਾ ਪਰ ਕੁਝ ਟਾਈਪ ਨਹੀਂ ਕੀਤਾ, ਤਾਂ ਤੁਹਾਡਾ ਖ਼ਤਰਾ ਬਹੁਤ ਘੱਟ ਹੈ।
ਜੇ ਮੈਂ ਕਲਿੱਕ ਕੀਤਾ ਪਰ ਕੁਝ ਭਰਿਆ ਨਹੀਂ ਤਾਂ ਕੀ?
ਤੁਸੀਂ ਬਹੁਤ ਸੰਭਾਵਨਾ ਨਾਲ ਠੀਕ ਹੋ। ਟੈਬ ਬੰਦ ਕਰੋ, ਜੇ ਤੁਸੀਂ ਕੋਈ ਫਾਈਲ ਡਾਊਨਲੋਡ ਕੀਤੀ ਤਾਂ ਇੱਕ ਤੇਜ਼ ਮਾਲਵੇਅਰ ਸਕੈਨ ਚਲਾਓ, ਤੇ ਅਗਲੇ ਕੁਝ ਦਿਨਾਂ ਲਈ ਅਸਾਧਾਰਨ ਗਤੀਵਿਧੀ ਲਈ ਆਪਣੇ ਖਾਤਿਆਂ 'ਤੇ ਨਜ਼ਰ ਰੱਖੋ। ਪਾਸਵਰਡ ਬਦਲਣ ਦੀ ਕੋਈ ਲੋੜ ਨਹੀਂ ਜਦੋਂ ਤੱਕ ਤੁਸੀਂ ਅਸਲ ਵਿੱਚ ਆਪਣੇ ਪ੍ਰਮਾਣ ਪੱਤਰ ਟਾਈਪ ਨਾ ਕੀਤੇ ਹੋਣ।
ਕੀ ਮੈਨੂੰ ਫਿਸ਼ਿੰਗ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਬਾਅਦ ਫੈਕਟਰੀ ਰੀਸੈੱਟ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ?
ਲਗਭਗ ਯਕੀਨਨ ਨਹੀਂ — ਖ਼ਾਸ ਕਰ ਕੇ ਜੇ ਤੁਸੀਂ ਸਿਰਫ਼ ਕਲਿੱਕ ਕੀਤਾ ਤੇ ਬੰਦ ਕੀਤਾ। ਫੈਕਟਰੀ ਰੀਸੈੱਟ ਉਹਨਾਂ ਸਥਿਤੀਆਂ ਲਈ ਆਖ਼ਰੀ ਸਹਾਰਾ ਹੈ ਜਿੱਥੇ ਕੋਈ ਖ਼ਤਰਨਾਕ ਐਪ ਇੰਸਟਾਲ ਹੋ ਗਈ ਹੈ ਤੇ ਹਟਾਈ ਨਹੀਂ ਜਾ ਸਕਦੀ। ਅਜਿਹੇ ਫਿਸ਼ਿੰਗ ਕਲਿੱਕ ਲਈ ਜਿੱਥੇ ਤੁਸੀਂ ਕੁਝ ਡਾਊਨਲੋਡ ਜਾਂ ਇੰਸਟਾਲ ਨਹੀਂ ਕੀਤਾ, ਫੈਕਟਰੀ ਰੀਸੈੱਟ ਬਹੁਤ ਜ਼ਿਆਦਾ ਹੋਵੇਗਾ ਤੇ ਤੁਹਾਨੂੰ ਬੇਲੋੜਾ ਡੇਟਾ ਗੁਆਉਣਾ ਪਵੇਗਾ।
ਮੈਂ ਬਿਨਾਂ ਕਲਿੱਕ ਕੀਤੇ ਕਿਸੇ ਸ਼ੱਕੀ ਲਿੰਕ ਦੀ ਜਾਂਚ ਕਿਵੇਂ ਕਰਾਂ?
ਦੋ ਤਰੀਕੇ ਵਧੀਆ ਕੰਮ ਕਰਦੇ ਹਨ। ਪਹਿਲਾ, ਲਿੰਕ 'ਤੇ ਹੋਵਰ ਕਰੋ (ਡੈਸਕਟਾਪ 'ਤੇ) ਤਾਂ ਜੋ ਤੁਹਾਡੇ ਬ੍ਰਾਊਜ਼ਰ ਦੇ ਸਟੇਟਸ ਬਾਰ ਵਿੱਚ ਅਸਲੀ URL ਵੇਖ ਸਕੋ — ਜਾਣੇ-ਪਛਾਣੇ ਬ੍ਰਾਂਡਾਂ ਦੀਆਂ ਗ਼ਲਤ ਸਪੈਲਿੰਗ ਜਾਂ ਅਸਾਧਾਰਨ ਡੋਮੇਨ ਐਕਸਟੈਂਸ਼ਨ ਲੱਭੋ। ਦੂਜਾ, ਇਸਨੂੰ ਕਿਸੇ ਡਿਸਪੋਜ਼ੇਬਲ ਥਾਂ ਖੋਲ੍ਹੋ: URL ਨੂੰ Tempbrowser ਵਿਸ਼ਲੇਸ਼ਕ ਵਿੱਚ ਪੇਸਟ ਕਰੋ, ਜਿੱਥੇ ਕੋਈ ਵੀ ਖ਼ਤਰਨਾਕ ਸਮੱਗਰੀ ਇੱਕ ਆਈਸੋਲੇਟਿਡ ਕਲਾਉਡ ਵਾਤਾਵਰਣ ਵਿੱਚ ਚੱਲਦੀ ਹੈ ਜੋ ਕਦੇ ਤੁਹਾਡੀ ਡਿਵਾਈਸ ਨੂੰ ਨਹੀਂ ਛੂਹਦਾ। ਸਾਡੀ ਸੁਰੱਖਿਅਤ ਲਿੰਕ ਚੈੱਕਰ ਗਾਈਡ ਸਮਝਾਉਂਦੀ ਹੈ ਕਿ ਇਕੱਲੇ ਸਥਿਰ ਸਕੈਨਰ ਕਿਉਂ ਕਾਫ਼ੀ ਨਹੀਂ।
ਫਿਸ਼ਿੰਗ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਬਾਅਦ ਸਭ ਤੋਂ ਆਮ ਨਤੀਜਾ ਕੀ ਹੁੰਦਾ ਹੈ?
ਪ੍ਰਮਾਣ ਪੱਤਰ ਚੋਰੀ ਹੁਣ ਤੱਕ ਸਭ ਤੋਂ ਆਮ ਨਤੀਜਾ ਹੈ। ਹਮਲਾਵਰ ਬੈਂਕਾਂ, ਈਮੇਲ ਪ੍ਰਦਾਤਾਵਾਂ, ਤੇ ਪ੍ਰਸਿੱਧ ਐਪਾਂ ਲਈ ਯਕੀਨੀ ਨਕਲੀ ਲੌਗਿਨ ਪੰਨੇ ਬਣਾਉਂਦੇ ਹਨ, ਤੁਹਾਡਾ ਯੂਜ਼ਰਨੇਮ ਤੇ ਪਾਸਵਰਡ ਇਕੱਠਾ ਕਰਦੇ ਹਨ, ਫਿਰ ਉਹਨਾਂ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਨੂੰ ਤੁਰੰਤ — ਅਕਸਰ ਮਿੰਟਾਂ ਦੇ ਅੰਦਰ — ਵਰਤਦੇ ਹਨ। ਇਸੇ ਲਈ ਖੁੱਲ੍ਹੇ ਹੋਏ ਪਾਸਵਰਡ ਨੂੰ ਤੇਜ਼ੀ ਨਾਲ ਬਦਲਣਾ ਏਨਾ ਅਹਿਮ ਹੈ।
ਜੇ ਤੁਸੀਂ ਇਹ ਘਟਨਾ ਵਾਪਰਨ ਤੋਂ ਬਾਅਦ ਪੜ੍ਹ ਰਹੇ ਹੋ, ਤਾਂ ਹੁਣ ਤੁਹਾਡੇ ਕੋਲ ਇੱਕ ਸਪਸ਼ਟ ਕਾਰਵਾਈ ਸੂਚੀ ਹੈ। ਇਸਨੂੰ ਤਰਤੀਬ ਵਿੱਚ ਪੂਰਾ ਕਰੋ, ਤੇ ਤੁਸੀਂ ਉਹ ਸਭ ਕੁਝ ਕਰ ਲਿਆ ਜੋ ਇੱਕ ਸਮਝਦਾਰ ਵਿਅਕਤੀ ਕਰ ਸਕਦਾ ਹੈ। ਅੱਗੇ ਤੋਂ, ਕਲਿੱਕ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਇੱਕ ਦੋ-ਸਕਿੰਟ ਦੀ ਜਾਂਚ ਹੀ ਫਿਸ਼ਿੰਗ ਹਮਲਿਆਂ ਨੂੰ ਬਹੁਤ ਘੱਟ ਖ਼ਤਰਨਾਕ ਬਣਾਉਣ ਲਈ ਕਾਫ਼ੀ ਹੈ।
ਆਪਣਾ ਅਗਲਾ ਸ਼ੱਕੀ ਲਿੰਕ ਸੁਰੱਖਿਅਤ ਢੰਗ ਨਾਲ ਖੋਲ੍ਹੋ — ਕੋਈ ਸਾਈਨਅੱਪ ਨਹੀਂ ਚਾਹੀਦਾ: Tempbrowser ਵਿਸ਼ਲੇਸ਼ਕ