உங்கள் மின்னஞ்சல் கணக்கில் நடவடிக்கை தேவை.
ஆன்லைன் பாதுகாப்பைப் பொறுத்தவரை, எச்சரிக்கையே எல்லாமே. சைபர் குற்றவாளிகள் அவசரம், ஏமாற்றுதல் மற்றும் பயத்தை நம்பி, சந்தேகத்திற்கு இடமில்லாத பயனர்களை முக்கியமான தகவல்களை விட்டுக்கொடுக்க வைக்கிறார்கள். மோசடி செய்பவர்கள் கணக்குகளில் ஊடுருவவும், அடையாளங்களைத் திருடவும், தீம்பொருளைப் பரப்பவும் ஃபிஷிங் மின்னஞ்சல்கள் மிகவும் பயனுள்ள வழிகளில் ஒன்றாக உள்ளன. தற்போது பரவி வரும் அத்தகைய பிரச்சாரங்களில் ஒன்று 'உங்கள் மின்னஞ்சல் கணக்கில் நடவடிக்கை தேவை' மோசடி ஆகும், இது பயனர்கள் தங்கள் மின்னஞ்சல் வழங்குநர்கள் மீதான நம்பிக்கையைப் பறிக்கிறது.
பொருளடக்கம்
பாதுகாப்பு புதுப்பிப்புகளின் தவறான வாக்குறுதி
'உங்கள் மின்னஞ்சல் கணக்கில் நடவடிக்கை தேவை' என்ற மோசடியான செய்தி ஒரு முறையான மின்னஞ்சல் சேவையிலிருந்து வருவது போல் நடிக்கிறது. நம்பகத்தன்மை மற்றும் பாதுகாப்பை மேம்படுத்த வழங்குநர் ஒரு புதுப்பிப்பை வெளியிடுவதாகவும், சேவை இடையூறுகளைத் தவிர்க்க உடனடி நடவடிக்கை எடுக்குமாறு பெறுநரைத் தூண்டுவதாகவும் இது கூறுகிறது. பயனர்கள் விமர்சன ரீதியாக சிந்திக்காமல் விரைவாக பதிலளிக்க அழுத்தம் கொடுப்பதற்கு பொதுவாக ஒரு காலக்கெடு சேர்க்கப்படுகிறது.
அந்த மின்னஞ்சலில் 'உங்கள் கணக்கைப் புதுப்பிக்க இங்கே கிளிக் செய்யவும்' என்று பெயரிடப்பட்ட ஒரு இணைப்பு உள்ளது. வழங்குநரின் அதிகாரப்பூர்வ தளத்திற்கு இட்டுச் செல்வதற்குப் பதிலாக, பயனர்களை மின்னஞ்சல் உள்நுழைவு போர்ட்டலாக கவனமாக மாறுவேடமிட்ட ஒரு ஃபிஷிங் பக்கத்திற்கு இது திருப்பி விடுகிறது. அங்கு உள்ளிடப்படும் எந்தவொரு நற்சான்றிதழ்களும் மோசடி செய்பவர்களால் பறிக்கப்பட்டு, பாதிக்கப்பட்டவரின் மின்னஞ்சல் கணக்கிற்கான முழு அணுகலை அவர்களுக்கு வழங்குகின்றன.
மின்னஞ்சல் கணக்குகள் ஏன் ஒரு முக்கிய இலக்காக இருக்கின்றன
மின்னஞ்சல் இன்பாக்ஸ்கள் தகவல்களின் புதையல் ஆகும். அவை பெரும்பாலும் தனிப்பட்ட உரையாடல்கள், முக்கியமான ஆவணங்கள் மற்றும் சமூக ஊடகங்கள், நிதி மற்றும் ஷாப்பிங் கணக்குகளுக்கான உறுதிப்படுத்தல்களைச் சேமிக்கின்றன. தாக்குபவர்கள் அணுகலைப் பெற்றவுடன், அவர்கள்:
- வங்கி, மின் வணிகம் மற்றும் டிஜிட்டல் பணப்பை சேவைகள் உள்ளிட்ட இணைக்கப்பட்ட கணக்குகளை அபகரித்தல்.
- பாதிக்கப்பட்டவரைப் போல ஆள்மாறாட்டம் செய்து தொடர்புகளிடம் இருந்து பணம் கோருதல், மோசடிகளைப் பரப்புதல் அல்லது தீம்பொருள் நிறைந்த கோப்புகளை வழங்குதல்.
- திருடப்பட்ட பணி மின்னஞ்சல் கணக்குகளை நுழைவுப் புள்ளிகளாகப் பயன்படுத்தி, ரான்சம்வேர் அல்லது பிற தீங்கிழைக்கும் தரவுத்தளங்களால் பெருநிறுவன நெட்வொர்க்குகளைப் பாதிக்கவும்.
இத்தகைய சமரசங்களின் விளைவுகளில் அடையாளத் திருட்டு, குறிப்பிடத்தக்க நிதி இழப்புகள் மற்றும் நீண்டகால தனியுரிமை மீறல்கள் ஆகியவை அடங்கும்.
ஃபிஷிங் இணைப்புகளுக்கு அப்பால்
ஸ்பேம் பிரச்சாரங்கள் பல்துறை திறன் கொண்டவை. போலி உள்நுழைவு போர்டல்களுக்கு கூடுதலாக, தாக்குபவர்கள் பெரும்பாலும் பாதிக்கப்பட்ட இணைப்புகள் மூலம் தீம்பொருளை விநியோகிக்கின்றனர். இவை வேர்ட் அல்லது ஒன்நோட் ஆவணங்கள், PDFகள், ZIP காப்பகங்கள், செயல்படுத்தக்கூடியவை அல்லது ஜாவாஸ்கிரிப்ட் கோப்புகளில் கூட வரலாம். சிலவற்றிற்கு மேக்ரோக்களை இயக்குவது அல்லது உட்பொதிக்கப்பட்ட கோப்புகளைக் கிளிக் செய்வது போன்ற கூடுதல் பயனர் தொடர்பு தேவைப்படுகிறது, மற்றவை அவை திறக்கப்பட்டவுடன் தொற்றுநோயைத் தொடங்குகின்றன.
இறுதி இலக்கு எப்போதும் ஒன்றுதான்: பாதிக்கப்பட்டவரின் சாதனத்தை சமரசம் செய்தல், தகவல்களைத் திருடுதல் மற்றும் மோசடிக்கான கூடுதல் வாய்ப்புகளை உருவாக்குதல்.
சிவப்புக் கொடிகளைக் கண்டறிதல்
ஃபிஷிங் மின்னஞ்சல்கள் சில நேரங்களில் ஒழுங்கற்றதாக இருந்தாலும், பல தொழில்முறை ரீதியாக உருவாக்கப்பட்டவை மற்றும் உண்மையான செய்திகளிலிருந்து வேறுபடுத்திப் பார்க்க முடியாதவை. சில அறிகுறிகள் அவற்றைக் கண்டறிய உதவும்:
- உண்மையான டொமைனைப் பிரதிபலிக்கும் ஆனால் பொருந்தாத சந்தேகத்திற்கிடமான அனுப்புநர் முகவரிகள்.
- பெறுநரின் பெயரைச் சொல்லி அழைப்பதற்குப் பதிலாக 'அன்புள்ள பயனர்' போன்ற பொதுவான வாழ்த்துகள்.
- அதிகாரப்பூர்வ டொமைனுக்கு இட்டுச் செல்லாத இணைப்புகள் - கிளிக் செய்வதற்கு முன் எப்போதும் அவற்றின் மீது வட்டமிடுங்கள்.
- கோரப்படாத இணைப்புகள், பெரும்பாலும் விலைப்பட்டியல்கள், தொலைநகல்கள் அல்லது விநியோக குறிப்புகள் என மாறுவேடமிடப்படுகின்றன.
நீங்கள் அதற்கு அடிமையாகிவிட்டால் என்ன செய்வது
நீங்கள் ஏற்கனவே ஒரு ஃபிஷிங் தளத்தில் உங்கள் சான்றுகளை உள்ளிட்டிருந்தால், உடனடியாக உங்கள் கடவுச்சொல்லை மாற்றவும். திருடப்பட்ட மின்னஞ்சல் கணக்கை மட்டுமல்ல, அதனுடன் இணைக்கப்பட்ட எந்த கணக்குகளையும் புதுப்பிக்கவும். உங்கள் நிதியைப் பாதுகாக்க உங்கள் வங்கியைத் தொடர்பு கொள்ளவும், நிதித் தகவலை உள்ளிட்டால் திருடப்பட்ட அட்டைகளை மாற்றவும். தீம்பொருள் பதிவிறக்கம் செய்யப்பட்டிருந்தால், தொற்றுகளை அகற்ற, Windows க்கான Combo Cleaner போன்ற புகழ்பெற்ற வைரஸ் தடுப்பு மருந்தைப் பயன்படுத்தி முழு சிஸ்டம் ஸ்கேன் செய்யவும்.
பாதுகாப்பாக இருத்தல் முன்னோக்கிச் செல்லுதல்
எதிர்கால தாக்குதல்களின் அபாயத்தைக் குறைக்க, இந்தப் பாதுகாப்பு நடைமுறைகளைப் பின்பற்றவும்:
- சந்தேகத்திற்கிடமான அல்லது பொருத்தமற்ற மின்னஞ்சல்கள், குறுஞ்செய்திகள் அல்லது தனிப்பட்ட செய்திகளிலிருந்து வரும் இணைப்புகள் அல்லது இணைப்புகளைத் திறப்பதைத் தவிர்க்கவும்.
- அதிகாரப்பூர்வ பதிவிறக்க மூலங்களைப் பின்பற்றுங்கள், திருட்டு அல்லது கிராக் செய்யப்பட்ட மென்பொருளைத் தவிர்க்கவும், ஏனெனில் இது பெரும்பாலும் மறைக்கப்பட்ட தீம்பொருளைக் கொண்டுள்ளது.
- முறையான புதுப்பிப்பு கருவிகளை மட்டுமே பயன்படுத்தி உங்கள் இயக்க முறைமை மற்றும் மென்பொருளைப் புதுப்பித்த நிலையில் வைத்திருங்கள்.
- நம்பகமான வைரஸ் தடுப்பு மென்பொருளை இயக்கவும், அது எப்போதும் புதுப்பிக்கப்படுவதை உறுதிசெய்து கொள்ளவும், வழக்கமான ஸ்கேன்களை திட்டமிடவும்.
இறுதி எண்ணங்கள்
'உங்கள் மின்னஞ்சல் கணக்கில் நடவடிக்கை தேவை' என்ற பிரச்சாரம் ஆன்லைனில் பரவி வரும் பல ஃபிஷிங் செயல்பாடுகளில் ஒன்றாகும். 'உங்கள் கணினி சான்றுகளைப் பற்றி எச்சரிக்கை', 'EFT டெபிட் வெளியீடு', 'உங்கள் கணக்கு பாதுகாப்பு அமைப்புகள் கவனம் செலுத்த வேண்டியிருக்கலாம்' மற்றும் 'UPS - டெலிவரி நடவடிக்கை தேவை' போன்ற மற்ற அனைத்தும் ஒரே மாதிரியான செயல்களைப் பின்பற்றுகின்றன: பயனர்களை பீதியடையச் செய்து அவர்களின் தனிப்பட்ட தரவை ஒப்படைக்கச் செய்யும்படி ஏமாற்றுகின்றன. இந்த தந்திரோபாயங்களை அங்கீகரித்து அமைதியாக பதிலளிப்பது பாதிக்கப்பட்டவராக மாறுவதைத் தவிர்ப்பதற்கான சிறந்த வழியாகும்.