அமெரிக்கன் எக்ஸ்பிரஸ் கட்டண முயற்சி மின்னஞ்சல் மோசடி
அவசரத்தையோ அல்லது அச்சத்தையோ உருவாக்கும் எதிர்பாராத மின்னஞ்சல்கள், இணையவழித் தாக்குதல்களுக்கான மிகவும் பொதுவான நுழைவாயில்களில் ஒன்றாகும். நேர்த்தியாகவும் தொழில்முறையாகவும் தோற்றமளிக்கும் செய்திகள்கூட ஏமாற்றக்கூடியவையாக இருக்கலாம். 'அமெரிக்கன் எக்ஸ்பிரஸ் கட்டண முயற்சி' என்று அழைக்கப்படும் மின்னஞ்சல்கள், கோரப்படாத நிதி எச்சரிக்கைகளைக் கையாளும்போது மிகுந்த விழிப்புணர்வு அவசியம் என்பதைத் தெளிவாக நினைவூட்டுகின்றன. இந்த மின்னஞ்சல்கள் எவ்வளவு நம்பும்படியாகத் தோன்றினாலும், அவை எந்தவொரு முறையான நிறுவனங்கள், அமைப்புகள் அல்லது அமைப்புகளுடன் தொடர்புடையவை அல்ல.
பொருளடக்கம்
'கட்டணம் வசூலிக்க முயற்சி' மோசடி குறித்த ஒரு ஆழமான பார்வை
ரகசியத் தகவல்களைத் திருடுவதற்காக வடிவமைக்கப்பட்ட ஒரு ஃபிஷிங் பிரச்சாரத்தின் ஒரு பகுதிதான் இந்தச் செய்திகள் என்பதை இணையப் பாதுகாப்புப் பகுப்பாய்வு உறுதி செய்துள்ளது. இந்த மின்னஞ்சல்கள், 0XXXX-ல் முடியும் ஒரு கணக்கிலிருந்து 'HOMEDEPOT'-ல் 6,746.78 அமெரிக்க டாலர் கட்டணம் வசூலிக்க முயன்றதாகக் கூறி, மோசடி எச்சரிக்கைகள் போல மாறுவேடமிடப்பட்டுள்ளன.
நம்பகத்தன்மையை அதிகரிப்பதற்காக, இந்த மின்னஞ்சல்கள் உண்மையான பரிவர்த்தனை அறிவிப்புகளைப் போலவே தோற்றமளிக்கின்றன. அவற்றில் வணிகரின் பெயர், பரிவர்த்தனை தேதி, தொகை மற்றும் நிலை போன்ற புனையப்பட்ட விவரங்கள் இடம்பெற்றுள்ளன. பெறுநர்கள், பொதுவாக அந்தச் செய்தியில் பொதிந்துள்ள 'ஆம்' அல்லது 'இல்லை' விருப்பங்கள் மூலம், அந்தக் கட்டணத்தை அவர்கள் அடையாளம் காண்கிறார்களா என்பதைச் சரிபார்க்கும்படி கேட்கப்படுகிறார்கள்.
மோசடி பாதிக்கப்பட்டவர்களை எவ்வாறு கையாள்கிறது
இந்த மின்னஞ்சல்களின் முக்கிய நோக்கம், பெறுநர்களை உடனடியாக நடவடிக்கை எடுக்கத் தூண்டுவதே ஆகும். அச்சமூட்டக்கூடிய ஒரு நிதிப் பரிவர்த்தனையை முன்வைப்பதன் மூலம், மோசடிக்காரர்கள் பகுத்தறிவைப் புறக்கணிக்க பயத்தைப் பயன்படுத்திக் கொள்கிறார்கள்.
ஒரு பயனர் வழங்கப்பட்ட விருப்பங்களில் ஒன்றைக் கிளிக் செய்தவுடன், அவர் ஒரு முறையான உள்நுழைவுத் தளத்தைப் போல தோற்றமளிக்கும் வகையில் வடிவமைக்கப்பட்ட ஒரு மோசடி வலைத்தளத்திற்குத் திருப்பி விடப்படுகிறார். இந்தப் போலிப் பக்கம், பயனர்பெயர்கள், கடவுச்சொற்கள் அல்லது நிதிச் சான்றுகள் போன்ற முக்கியமான தரவுகளைச் சேகரிக்கும் வகையில் உருவாக்கப்பட்டுள்ளது.
இந்த மோசடியில் பயன்படுத்தப்படும் பொதுவான உத்திகள் பின்வருமாறு:
- அங்கீகரிக்கப்படாத செயல்பாட்டைப் பரிந்துரைப்பதன் மூலம் அவசரத்தை உருவாக்குதல்
- விரைவான பதில்களைத் தூண்டுவதற்கு எளிய 'ஆம்/இல்லை' செயல்களை வழங்குதல்
- சட்டப்பூர்வமான வர்த்தக முத்திரை மற்றும் பரிவர்த்தனை வடிவங்களைப் போலச் செய்தல்
ஒற்றை கிளிக்கின் பின்னால் உள்ள மறைக்கப்பட்ட அபாயங்கள்
இந்த ஃபிஷிங் மின்னஞ்சல்களுடன் தொடர்புகொள்வது கடுமையான விளைவுகளுக்கு வழிவகுக்கும். தாக்குதல் நடத்துபவர்கள் உள்நுழைவு விவரங்களைப் பெற்றவுடன், அவர்கள் நிதி கணக்குகள், மின்னஞ்சல் சேவைகள் அல்லது சமூக ஊடகத் தளங்களை அணுக முயற்சி செய்யலாம்.
ஏற்படக்கூடிய அபாயங்களில் பின்வருவன அடங்கும்:
- வங்கி அல்லது கடன் கணக்குகளுக்கு அனுமதியின்றி அணுகல்
- அடையாளத் திருட்டு மற்றும் தனிப்பட்ட தகவல்களைத் தவறாகப் பயன்படுத்துதல்
சில சமயங்களில், இந்த மின்னஞ்சல்களில் தீங்கிழைக்கும் இணைப்புகள் அல்லது இணைப்புகளும் இருக்கலாம். அத்தகைய கோப்புகளைத் திறப்பது தீம்பொருள் தொற்றுகளுக்கு வழிவகுத்து, தாக்குபவர்கள் ஒரு சாதனம் அல்லது நெட்வொர்க்கில் ஆழமான அணுகலைப் பெற வழிவகுக்கும்.
தீங்கிழைக்கும் இணைப்புகள் மற்றும் இணைப்புகள்: ஒரு அமைதியான அச்சுறுத்தல்
அடையாளத் திருட்டைத் தாண்டி, ஃபிஷிங் மின்னஞ்சல்கள் பெரும்பாலும் தீம்பொருளைப் பரப்புவதற்கான ஒரு வழிமுறையாகச் செயல்படுகின்றன. ஆவணங்கள், PDFகள் அல்லது சுருக்கப்பட்ட கோப்புறைகள் போன்ற பாதிப்பில்லாத கோப்புகளாக மாறுவேடமிட்டுள்ள இணைப்புகள், திறக்கப்பட்டவுடன் தீங்கிழைக்கும் குறியீட்டைச் செயல்படுத்தக்கூடும்.
இதேபோல், உட்பொதிக்கப்பட்ட இணைப்புகள், தானியங்கி பதிவிறக்கங்களைத் தொடங்கும் அல்லது தீங்கு விளைவிக்கும் மென்பொருளை நிறுவ பயனர்களை ஏமாற்றும், பாதுகாப்பு மீறப்பட்ட வலைத்தளங்களுக்குப் பயனர்களைத் திசைதிருப்பக்கூடும். இந்த நுட்பங்கள், உடனடியாகத் தெரியவரும் அறிகுறிகள் ஏதுமின்றி, கணினி அமைப்புகளை அமைதியாகப் பாதிக்கக்கூடும்.
இறுதி எண்ணங்கள்: புறக்கணித்து பாதுகாக்கவும்
'அமெரிக்கன் எக்ஸ்பிரஸ் கட்டணம் வசூலிக்க முயற்சி' மின்னஞ்சல்கள், நம்பிக்கையையும் அவசர உணர்வையும் சுரண்டுவதற்காக வடிவமைக்கப்பட்ட ஃபிஷிங்கிற்கு ஒரு சிறந்த எடுத்துக்காட்டாகும். இதுபோன்ற செய்திகளுடன் ஈடுபடுவதால் தகவல் திருட்டு, நிதி இழப்பு அல்லது கணினி அமைப்பு சமரசம் செய்யப்படலாம்.
மிகவும் பாதுகாப்பான செயல்முறை எளிமையானது: இணைப்புகளைச் சொடுக்காதீர்கள், இணைப்புகளைப் பதிவிறக்காதீர்கள், மற்றும் எந்தவொரு தனிப்பட்ட தகவலையும் வழங்காதீர்கள். பெருகிவரும் நுட்பமான அச்சுறுத்தல் சூழலில் பாதுகாப்பாக இருப்பதற்கு, எச்சரிக்கையாக இருப்பதும், நிதி தொடர்பான எச்சரிக்கைகளை அதிகாரப்பூர்வ வழிகள் மூலம் சரிபார்ப்பதும் அவசியமாகும்.