அமெரிக்கன் எக்ஸ்பிரஸ் - உள்நுழைவு முயற்சி தடுக்கப்பட்டது மோசடி
சந்தேகத்திற்கு இடமில்லாத பயனர்களை முக்கியமான தகவல்களை வெளிப்படுத்த கவர்ந்திழுக்க, நம்பகமான பிராண்டுகளின் பரிச்சயத்தை சைபர் குற்றவாளிகள் பெரும்பாலும் பயன்படுத்திக் கொள்கிறார்கள். 'அமெரிக்கன் எக்ஸ்பிரஸ் - உள்நுழைவு முயற்சி தடுக்கப்பட்டது' என்ற மோசடி இந்த தந்திரோபாயத்திற்கு ஒரு சிறந்த எடுத்துக்காட்டு. இந்த மின்னஞ்சல்கள் அமெரிக்கன் எக்ஸ்பிரஸின் பாதுகாப்பு எச்சரிக்கைகளைப் போல ஆள்மாறாட்டம் செய்கின்றன, சந்தேகத்திற்கிடமான உள்நுழைவு முயற்சி தடுக்கப்பட்டதாகக் கூறி, பெறுநரை உடனடியாக நடவடிக்கை எடுக்க வலியுறுத்துகின்றன.
இந்தச் செய்திகள் முற்றிலும் மோசடியானவை என்பதைப் புரிந்துகொள்வது மிகவும் முக்கியம். இவை அமெரிக்கன் எக்ஸ்பிரஸ் அல்லது எந்தவொரு சட்டப்பூர்வ நிறுவனம், அமைப்பு அல்லது சேவை வழங்குநருடன் தொடர்புடையவை அல்ல. இந்த மோசடிகளின் இறுதி இலக்கு, பெறுநர்களை ஏமாற்றி ஆன்லைன் வங்கிச் சான்றுகள், தனிப்பட்ட தரவு அல்லது நிதித் தகவல்களை வெளியிடுவதாகும்.
பொருளடக்கம்
மோசடி எவ்வாறு செயல்படுகிறது
பொதுவாக, இந்த ஃபிஷிங் மின்னஞ்சல்கள் 'உங்கள் கணக்கில் சந்தேகத்திற்கிடமான உள்நுழைவை நாங்கள் தடுத்தோம்' போன்ற ஒரு தலைப்பு வரியைக் கொண்டிருக்கும், மேலும் அவை முக்கியமான பாதுகாப்பு அறிவிப்புகளாக வடிவமைக்கப்படுகின்றன. இந்தச் செய்தி பெறுநருக்கு அவர்களின் கணக்கு கொடியிடப்பட்டுள்ளதாகவும், அவசர சரிபார்ப்பு தேவை என்றும் தெரிவிக்கிறது.
இந்த மின்னஞ்சல்களில் உள்ள இணைப்புகளைக் கிளிக் செய்வது பெரும்பாலும் பயனர்களை அமெரிக்கன் எக்ஸ்பிரஸ் உள்நுழைவுப் பக்கத்தைப் பிரதிபலிக்கும் ஃபிஷிங் வலைத்தளத்திற்குத் திருப்பிவிடும். நற்சான்றிதழ்களை உள்ளிட்டவுடன், அவை சைபர் குற்றவாளிகளால் கைப்பற்றப்பட்டு நிதி மோசடி அல்லது அடையாளத் திருட்டைச் செய்ய சுரண்டப்படலாம். எதிர்காலத்தில் மோசடி மீண்டும் நிகழும்போது, இந்த ஃபிஷிங் தளங்கள் முழுமையாகச் செயல்படும் உள்நுழைவு போர்டல்களாகவும் செயல்படக்கூடும், இதனால் கண்டறிதல் இன்னும் கடினமாகிவிடும்.
இந்த மோசடியில் சிக்குவதற்கான சாத்தியமான அபாயங்கள்
இந்த வகையான மின்னஞ்சலை நம்புவது பல கடுமையான விளைவுகளுக்கு வழிவகுக்கும், அவற்றுள்:
- நிதிக் கணக்குகளுக்கு அங்கீகரிக்கப்படாத அணுகல் மற்றும் மோசடி பரிவர்த்தனைகள்.
- தனிப்பட்ட முறையில் அடையாளம் காணக்கூடிய எந்தவொரு தகவல் (PII) மற்றும் முக்கியமான தரவையும் வெளியிடுதல்.
- மின்னஞ்சலில் பதிக்கப்பட்ட இணைப்புகள் அல்லது பதிவிறக்க இணைப்புகள் மூலம் தீம்பொருள் தொற்று.
தீம்பொருள் பல்வேறு வடிவங்களில் வரலாம்: ZIP அல்லது RAR காப்பகங்கள், செயல்படுத்தக்கூடிய கோப்புகள் (EXE, RUN), அல்லது ஆவணங்கள் (PDF, Microsoft Office, OneNote, JavaScript, முதலியன). சில கோப்புகள் தானாகவே தொற்றுகளைத் தூண்டும், மற்றவை Office கோப்புகளில் மேக்ரோக்களை இயக்குவது அல்லது உட்பொதிக்கப்பட்ட இணைப்புகளைக் கிளிக் செய்வது போன்ற கூடுதல் பயனர் செயல்களைக் கோருகின்றன.
நன்கு வடிவமைக்கப்பட்ட ஃபிஷிங் மின்னஞ்சலை அங்கீகரித்தல்
எல்லா மோசடி மின்னஞ்சல்களும் மோசமாக வடிவமைக்கப்பட்டவை அல்லது பிழைகள் நிறைந்தவை அல்ல. சில நம்பகமான நிறுவனங்களிலிருந்து வரும் முறையான தகவல்தொடர்புகளாகத் தோன்றும் வகையில் தொழில்முறை ரீதியாக வடிவமைக்கப்பட்டுள்ளன. அமெரிக்கன் எக்ஸ்பிரஸ் மோசடி போன்ற ஃபிஷிங் முயற்சியின் பொதுவான அறிகுறிகள் இங்கே:
- உடனடி நடவடிக்கை எடுக்க அழுத்தம் கொடுக்கும் அவசர மொழி.
சைபர் குற்றவாளிகள் சட்டப்பூர்வமான தகவல்தொடர்புகளிலிருந்து கிட்டத்தட்ட வேறுபடுத்த முடியாத செய்திகளை அதிகளவில் உருவாக்குவதால், மின்னஞ்சல் தொழில்முறை ரீதியாகத் தோன்றினாலும் பயனர்கள் சந்தேகம் கொள்ள வேண்டும்.
உங்களைப் பாதுகாத்துக் கொள்வதற்கான படிகள்
சந்தேகத்திற்கிடமான தளத்தில் நீங்கள் ஏற்கனவே சான்றுகளை உள்ளிட்டிருந்தால், உடனடியாக நடவடிக்கை எடுங்கள்:
- பாதிக்கப்படக்கூடிய அனைத்து கணக்குகளுக்கும் கடவுச்சொற்களை மாற்றவும்.
- திருடப்பட்ட கணக்குகளின் அதிகாரப்பூர்வ ஆதரவு சேனல்களுக்குத் தெரிவிக்கவும்.
- தனிப்பட்ட அல்லது நிதித் தகவல்கள் அம்பலப்படுத்தப்பட்டிருந்தால், தொடர்புடைய அதிகாரிகளைத் தொடர்புகொள்வதைக் கருத்தில் கொள்ளுங்கள்.
விழிப்புடன் இருப்பதன் மூலமும், 'அமெரிக்கன் எக்ஸ்பிரஸ் - உள்நுழைவு முயற்சி தடுக்கப்பட்டது' போன்ற மோசடிகளின் இயக்கவியலைப் புரிந்துகொள்வதன் மூலமும், பயனர்கள் அடையாளத் திருட்டு, நிதி இழப்பு மற்றும் தீம்பொருள் தொற்றுகளின் அபாயத்தைக் குறைக்கலாம்.