खतरा डाटाबेस Phishing पास-कोडको म्याद आज इमेल घोटाला समाप्त हुन्छ

पास-कोडको म्याद आज इमेल घोटाला समाप्त हुन्छ

अनुसन्धानमा, यो निर्धारण गरिएको छ कि 'पास-कोडको म्याद आज समाप्त हुन्छ' इमेलहरू अप्रत्याशित प्रयोगकर्ताहरूलाई लक्षित गर्ने फिसिङ रणनीतिको अंश हुन्। यी इमेलहरू वैध इमेल सेवा प्रदायकहरूबाट सूचनाहरूको रूपमा देखा पर्न डिजाइन गरिएको हो। यी इमेलहरूको लागि जिम्मेवार स्क्यामरहरूले प्राप्तकर्ताहरूलाई नक्कली वेबसाइट भ्रमण गर्न धोका दिने लक्ष्य राख्छन् जहाँ उनीहरूलाई व्यक्तिगत जानकारी खुलासा गर्न प्रेरित गरिन्छ।

पास-कोडको म्याद आज समाप्त हुन्छ इमेल घोटालाले महत्त्वपूर्ण प्रयोगकर्ता जानकारीसँग सम्झौता गर्न सक्छ

यी फिसिङ इमेलहरू प्रापकको इमेल खाता पासकोडको म्याद सकिएको छ भनी दाबी गरेर अत्यावश्यकताको भावना सिर्जना गर्नका लागि बनाइएको हो। तिनीहरूले प्रापकलाई आफ्नो खाता तुरुन्त अद्यावधिक गर्न वा आफ्नो हालको पासवर्ड प्रयोग गर्न जारी राख्न आग्रह गर्छन्। इमेलहरूमा सामान्यतया लिङ्क वा 'हालको पासवर्ड राख्नुहोस्' बटन हुन्छ, जुन प्रयोगकर्ताहरूलाई फिसिङ वेब पृष्ठमा निर्देशित गर्न डिजाइन गरिएको हो।

लिङ्क क्लिक गरेपछि, प्राप्तकर्ताहरूलाई धोखाधडी-सम्बन्धित वेब पृष्ठमा लगिन्छ जुन तिनीहरूको इमेल खाताको लागि वैध लगइन पोर्टलको नक्कल गर्दछ। फिसिङ पृष्ठले आगन्तुकहरूलाई उनीहरूको इमेल खाता लगइन प्रमाणहरू (प्रयोगकर्ता नाम र पासवर्ड) प्रदान गर्न प्रेरित गर्दछ। एक पटक प्रविष्ट गरेपछि, यो जानकारी कब्जा गरिन्छ र रणनीति पछाडि जालसाजी-सम्बन्धित अभिनेताहरूलाई पठाइन्छ।

यस कार्यनीतिको शिकार हुनुको नतिजा गम्भीर हुन सक्छ। धोखाधडीहरूले फसल गरिएको इमेल खाता लगइन प्रमाणहरू धेरै तरिकामा शोषण गर्न सक्छन्। सर्वप्रथम, तिनीहरूले संवेदनशील जानकारीको लागि सम्झौता गरिएको इमेल खाता मार्फत छान्न सक्छन्, जुन त्यसपछि थप फिसिङ आक्रमणहरू, स्प्याम अभियानहरू वा पीडितको सम्पर्कहरूमा मालवेयर वितरण गर्न प्रयोग गर्न सकिन्छ।

यसबाहेक, जालसाजीहरूले चोरी गरिएका प्रमाणहरू प्रयोग गरेर पीडितको सोशल मिडिया र अन्य अनलाइन खाताहरूमा अनाधिकृत पहुँच गर्ने प्रयास गर्न सक्छन्। यो अनाधिकृत पहुँचले थप जटिलताहरू निम्त्याउन सक्छ, जस्तै आर्थिक हानि वा पहिचान चोरी। यसबाहेक, फिसिङ आक्रमणहरूबाट प्राप्त डाटा डार्क वेबमा अन्य साइबर अपराधीहरूलाई बेच्न सकिन्छ, जसले पीडितहरूलाई अझ बढी जोखिमहरूमा पर्दाफास गर्दछ।

त्यस्ता धम्कीहरूबाट जोगाउन, फिसिङ इमेलहरूका संकेतहरू स्वीकार गर्न र इमेल मार्फत वा यी इमेलहरूमा प्रस्तुत संदिग्ध वेबसाइटहरूमा व्यक्तिगत जानकारी उपलब्ध गराउनबाट जोगिनु महत्त्वपूर्ण छ। सतर्क रहन र सावधानी अपनाएर, व्यक्तिहरूले पैसा गुमाउनबाट, अनलाइन खाताहरूमा पहुँचमा सम्झौता गर्न वा अन्य सुरक्षा-सम्बन्धित समस्याहरूको सामना गर्नबाट आफूलाई जोगाउन सक्छन्।

अप्रत्याशित इमेलहरूसँग व्यवहार गर्दा प्रयोगकर्ताहरू सधैं सतर्क हुनुपर्छ

विभिन्न अनलाइन खतराहरूबाट आफूलाई जोगाउन घोटाला वा फिसिङ इमेलहरू पहिचान गर्नु महत्त्वपूर्ण छ। यहाँ केही प्रमुख रातो झण्डाहरू छन् जसले प्रयोगकर्ताहरूलाई सम्भावित धोखाधडी इमेलहरू पहिचान गर्न मद्दत गर्न सक्छ:

  • अप्रत्याशित वा अप्रत्याशित इमेलहरू : तपाईंले सुरु नगरेको वा अपेक्षा नगरेको इमेलहरूबाट सावधान रहनुहोस्। यदि तपाईंले तत्काल कार्य आवश्यक छ भनी दाबी गर्ने वा अप्रत्याशित पुरस्कार वा पुरस्कारहरू प्रस्ताव गर्ने इमेल प्राप्त गर्नुभयो भने, यो फिसिङ प्रयास हुन सक्छ।
  • अत्यावश्यकता वा धम्कीहरू : फिसिङ इमेलहरूले प्रायः खाता बन्द, निलम्बन, वा कानुनी समस्याहरू जस्ता परिणामहरूबाट बच्न तत्काल कारबाही गर्न आवश्यक छ भनी दाबी गरेर अत्यावश्यकताको भावना जगाउँदछ। उनीहरूले प्रापकहरूलाई छिटो प्रतिक्रिया दिन दबाब दिन धम्की दिने भाषा प्रयोग गर्न सक्छन्।
  • खराब हिज्जे र व्याकरण : धेरै फिसिङ इमेलहरूमा ध्यान दिन सकिने हिज्जे वा व्याकरणीय त्रुटिहरू हुन्छन्। वैध संगठनहरूले सामान्यतया आफ्नो सञ्चारमा भाषाको उच्च स्तर कायम राख्छन्।
  • जेनेरिक अभिवादन वा अभिवादन : फिसिङ इमेलहरूले प्रायः नामद्वारा प्राप्तकर्ताहरूलाई सम्बोधन गर्नुको सट्टा 'प्रिय ग्राहक' जस्ता सामान्य अभिवादनहरू प्रयोग गर्छन्। वैध संगठनहरूले सामान्यतया प्राप्तकर्ताको नामको साथ आफ्नो इमेलहरू निजीकृत गर्छन्।
  • शंकास्पद लिङ्कहरू वा संलग्नहरू : विशेष गरी अज्ञात प्रेषकहरूबाट अनपेक्षित लिङ्कहरू वा संलग्नहरू समावेश भएका इमेलहरूबाट सावधान रहनुहोस्। URL को वैधता निरीक्षण गर्न लिङ्कहरूमा होभर गर्नुहोस् (क्लिक नगरी)। फिसिङ लिङ्कहरू प्रायः वैध URL हरू जस्तै देखिन्छन् तर दुर्भावनापूर्ण वेबसाइटहरूमा लैजान्छ।
  • बेमेल प्रेषक जानकारी : प्रेषकको इमेल ठेगाना सावधानीपूर्वक जाँच गर्नुहोस्। फिसिङ इमेलहरूले नक्कली वा थोरै परिवर्तन गरिएका इमेल ठेगानाहरू प्रयोग गर्न सक्छन् जुन वैधसँग मिल्दोजुल्दो छ।
  • व्यक्तिगत जानकारीको लागि अनुरोधहरू : पासवर्ड, सामाजिक सुरक्षा नम्बरहरू, क्रेडिट कार्ड विवरणहरू, वा खाता प्रमाणहरू जस्ता संवेदनशील जानकारीहरू अनुरोध गर्ने इमेलहरूबाट सावधान रहनुहोस्। वैध संगठनहरूले इमेल मार्फत त्यस्तो जानकारीको लागि सोध्दैनन्।
  • असामान्य प्रेषक वा डोमेन : प्रेषकको पहिचान र डोमेन प्रमाणित गर्नुहोस्। फिसिङ इमेलहरूले डोमेनहरू प्रयोग गर्न सक्छन् जुन वैधसँग मिल्दोजुल्दो देखिन्छ तर थोरै भिन्नताहरू वा गलत हिज्जेहरू छन्।
  • पैसा वा भुक्तानीका लागि अप्रत्याशित अनुरोधहरू : फिसिङ इमेलहरूले भुक्तानी, दान, वा पैसा स्थानान्तरणको लागि सोध्न सक्छ। कुनै पनि कारबाही गर्नु अघि सधैं स्वतन्त्र माध्यम मार्फत त्यस्ता अनुरोधहरू प्रमाणित गर्नुहोस्।
  • साँचो प्रस्तावहरू हुन धेरै राम्रो : थोरै वा कुनै प्रयासको लागि अविश्वसनीय प्रस्तावहरू, पुरस्कारहरू, वा पुरस्कारहरू प्रतिज्ञा गर्ने इमेलहरू प्रायः व्यक्तिगत जानकारी खुलासा गर्न प्राप्तकर्ताहरूलाई प्रलोभन गर्न डिजाइन गरिएको फिसिङ प्रयासहरू हुन्।
  • परिणामहरूको धम्की : यदि प्राप्तकर्ताहरूले अनुरोधहरूको पालना गर्दैनन् भने फिसिङ इमेलहरूले परिणामहरूलाई धम्की दिन सक्छ। वैध संगठनहरूले सामान्यतया उनीहरूको सञ्चारमा धम्कीहरू प्रयोग गर्दैनन्।
  • सतर्क रहन र यी रातो झण्डाहरू पहिचान गरेर, प्रयोगकर्ताहरूले फिसिङ रणनीति र अन्य अनलाइन खतराहरूको शिकार हुनबाट आफूलाई बचाउन सक्छन्। लिङ्कहरूमा क्लिक गर्नु, संलग्नकहरू खोल्नु वा कुनै पनि व्यक्तिगत जानकारी प्रदान गर्नु अघि सधैं इमेलहरूको प्रामाणिकता जाँच गर्नुहोस्।


    ट्रेन्डिङ

    धेरै हेरिएको

    लोड गर्दै...