سرکاری دفاتر اولین ہدف کیوں ہیں
غیرملکی اور مجرم عناصر پاکستانی اداروں کو اصل واقعات کے مطابق لالچ سے نشانہ بناتے ہیں: تنخواہ سکیل نوٹیفکیشن، انتخابی سرکلر، آڈٹ نوٹس، کانفرنس دعوتیں۔ منسلکہ عموماً دوہری ایکسٹینشن فائل (Notice.pdf.exe) یا ایچ ٹی ایم ایل اسمگلنگ فائل ہوتی ہے جو محفوظ کریڈینشل چراتی ہے — اکثر infostealer malware۔
ہر افسر کی کھوجی عادات:
- بھیجنے والے کے ڈومین کی جانچ: gov.pk پتے سرکاری ہیں؛ 'gov-pk.org'، 'finance-gov[.]net'، 'estatement-services@gmail.com' نہیں۔ ڈسپلے نام نہیں، مکمل پتہ پڑھیں۔
- ایکسٹینشن دکھائیں: ونڈوز ایکسپلورر → View → Show → File extensions۔ ان جان بھیجنے والوں کی '.pdf.exe'، '.iso'، '.lnk'، '.html' = الگ تھلگ۔
- ڈسپیچ تصدیق: ہر اصل سرکلر کا ڈسپیچ نمبر آپ کے سیکشن کے سرکاری رجسٹر/چینل سے قابلِ تصدیق ہوتا ہے۔ ڈسپیچ ٹریل نہیں = دشمنانہ سمجھیں۔
- جلدی + رازداری کی درخواستیں ("فارورڈ نہ کریں، حساس ہے") ہیرا پھیری ہے، درجہ بندی نہیں۔
رپورٹنگ سلسلہ: مشکوک ای میل → محکمانہ آئی ٹی/فوکل پرسن → پی کے سرٹ واقعہ رپورٹ (pkcert.gov.pk) → فوجداری ریفرنس کے لیے این سی سی آئی اے 1799۔ منسلکہ کے طور پر فارورڈ کریں (ان لائن نہیں) تاکہ ہیڈرز محفوظ رہیں۔ منسلکہ کھول کر 'ٹیسٹ' کبھی نہ کریں۔
