அமெரிக்கன் எக்ஸ்பிரஸ் - உங்கள் கடவுச்சொல் மாற்றப்பட்டுள்ளது மோசடி
'அமெரிக்கன் எக்ஸ்பிரஸ் - உங்கள் கடவுச்சொல் மாற்றப்பட்டுள்ளது' என்ற தலைப்பில் ஏமாற்றும் மின்னஞ்சல்களை உள்ளடக்கிய பரவலான ஃபிஷிங் பிரச்சாரம் குறித்து சைபர் பாதுகாப்பு வல்லுநர்கள் எச்சரிக்கின்றனர். இந்தச் செய்திகள் பெறுநர்களை ஏமாற்றி அவர்களின் உள்நுழைவு விவரங்களை போலியான அமெரிக்கன் எக்ஸ்பிரஸ் (அமெக்ஸ்) வலைத்தளத்திற்கு வெளிப்படுத்த வடிவமைக்கப்பட்டுள்ளன. இந்த மோசடி மின்னஞ்சல்கள் உண்மையான அமெரிக்கன் எக்ஸ்பிரஸ் நிறுவனம் உட்பட எந்தவொரு முறையான நிறுவனங்கள், நிறுவனங்கள் அல்லது சேவை வழங்குநர்களுடனும் தொடர்புடையவை அல்ல என்பதை வலியுறுத்துவது மிகவும் முக்கியம்.
பொருளடக்கம்
ஏமாற்றும் மின்னஞ்சல் உள்ளடக்கம் மற்றும் தவறான உரிமைகோரல்கள்
மோசடி மின்னஞ்சல்கள் பொதுவாக '[தேதி/நேரம்] தேதியின்படி உங்கள் கடவுச்சொல் பற்றிய தகவல்' போன்ற தலைப்பு வரியுடன் வரும், மேலும் அவை அமெரிக்கன் எக்ஸ்பிரஸிலிருந்து வந்த அறிவிப்பாகத் தோன்றும். பெறுநரின் Amex கணக்கிற்கான கடவுச்சொல் சமீபத்தில் மாற்றப்பட்டதாகக் கூறுகின்றனர். மாற்றம் அங்கீகரிக்கப்படவில்லை என்றால், அதை மீட்டெடுக்க பெறுநர் தங்கள் அடையாளத்தைச் சரிபார்க்குமாறு வலியுறுத்தப்படுகிறார்கள்.
இந்த போலி எச்சரிக்கையின் நோக்கம், அவசர உணர்வையும் கவலையையும் உருவாக்கி, பயனர்கள் செய்தியில் சேர்க்கப்பட்டுள்ள இணைப்பைக் கிளிக் செய்யத் தூண்டுவதாகும். அந்த இணைப்பு அவர்களை போலியான அமெரிக்கன் எக்ஸ்பிரஸ் உள்நுழைவு போர்ட்டலுக்கு வழிநடத்துகிறது, அங்கு பயனர்பெயர்கள், கடவுச்சொற்கள் அல்லது தனிப்பட்ட விவரங்கள் போன்ற உள்ளிடப்பட்ட எந்த தகவலும் சைபர் குற்றவாளிகளால் திருடப்படுகிறது.
பாதிக்கப்பட்டவர்கள் மோசடியில் சிக்கும்போது என்ன நடக்கும்?
தாக்குபவர்கள் திருடப்பட்ட உள்நுழைவு சான்றுகளைப் பெற்றவுடன், அவர்கள் அவற்றை பல தீங்கிழைக்கும் நோக்கங்களுக்காக தவறாகப் பயன்படுத்தலாம். நிதிக் கணக்குகள் குறிப்பாக மதிப்புமிக்கவை, ஏனெனில் அவை பெரும்பாலும் முக்கியமான தரவுகளையும் நிதிகளுக்கான நேரடி அணுகலையும் கொண்டிருக்கின்றன.
திருடப்பட்ட சான்றுகள் பின்வருவனவற்றிற்குப் பயன்படுத்தப்படலாம்:
- திருடப்பட்ட கணக்கிலிருந்து அங்கீகரிக்கப்படாத கொள்முதல்களை மேற்கொள்ளுங்கள் அல்லது நிதியை மாற்றுங்கள்.
- தனிப்பட்ட அல்லது நிதித் தகவல்களைக் கொண்ட இணைக்கப்பட்ட சேவைகளை அணுகவும்.
- அடையாளத் திருட்டை மேற்கொள்ளுங்கள் அல்லது பெறப்பட்ட தரவை பிற தீங்கிழைக்கும் நபர்களுக்கு விற்கவும்.
இத்தகைய ஏமாற்றும் செய்திகளை நம்புவது குறிப்பிடத்தக்க நிதி இழப்புகள், அடையாள திருட்டு மற்றும் கடுமையான தனியுரிமை மீறல்களுக்கு வழிவகுக்கும்.
ஃபிஷிங் முயற்சிகளின் எச்சரிக்கை அறிகுறிகளை அங்கீகரித்தல்
'அமெரிக்கன் எக்ஸ்பிரஸ் - உங்கள் கடவுச்சொல் மாற்றப்பட்டுள்ளது' மோசடி பல ஃபிஷிங் பிரச்சாரங்களைப் போலவே அதே அடிப்படை கட்டமைப்பைப் பின்பற்றுகிறது. சமரசத்தைத் தடுக்க அதன் சிவப்புக் கொடிகளை அங்கீகரிப்பது அவசியம்.
பொதுவான அறிகுறிகள் பின்வருமாறு:
- கடவுச்சொல் மாற்றங்கள் அல்லது கணக்கு அணுகல் பற்றிய எதிர்பாராத அறிவிப்புகள்.
ஸ்பேம் பிரச்சாரங்கள் வழியாக தீம்பொருள் பரவல்
ஃபிஷிங்கைத் தவிர, இந்த வகையான ஸ்பேம் செய்திகள் தீம்பொருளைப் பரப்பவும் பயன்படுத்தப்படுகின்றன. மின்னஞ்சல்களில் தீங்கு விளைவிக்கும் இணைப்புகள் அல்லது பாதிக்கப்பட்ட கோப்புகளுக்கு வழிவகுக்கும் இணைப்புகள் இருக்கலாம். தீங்கிழைக்கும் கோப்பு வடிவங்களுக்கான எடுத்துக்காட்டுகள் பின்வருமாறு:
- ஆவணங்கள்: PDF, Microsoft Office அல்லது OneNote கோப்புகள்.
- செயல்படுத்தக்கூடியவை மற்றும் காப்பகங்கள்: EXE, RUN, ZIP, அல்லது RAR கோப்புகள்.
- ஸ்கிரிப்டுகள்: ஜாவாஸ்கிரிப்ட் அல்லது பிற குறியீடு அடிப்படையிலான இணைப்புகள்.
இந்த பாதிக்கப்பட்ட கோப்புகளில் ஒன்றைத் திறப்பது தீம்பொருள் தொற்றைத் தூண்டுவதற்குப் போதுமானதாக இருக்கலாம். மைக்ரோசாஃப்ட் ஆபிஸ் கோப்புகள் போன்ற சில ஆவண வகைகளுக்கு, பயனர்கள் மேக்ரோக்களை இயக்க வேண்டும், அதே நேரத்தில் ஒன்நோட் ஆவணங்கள் தாக்குதலைச் செயல்படுத்த உட்பொதிக்கப்பட்ட கூறுகளைக் கிளிக் செய்யத் தூண்டலாம்.
நீங்கள் இலக்கு வைக்கப்பட்டிருந்தால் என்ன செய்வது
உங்கள் உள்நுழைவு சான்றுகளை ஒரு ஃபிஷிங் தளத்தில் உள்ளிட்டால், உடனடியாகச் செயல்படுங்கள்:
- நிதி சார்ந்த கணக்குகளில் தொடங்கி, பாதிக்கப்பட்ட அனைத்து கணக்குகளுக்கும் உங்கள் கடவுச்சொற்களை மாற்றவும்.
- மீறலைப் புகாரளிக்க, சமரசம் செய்யப்பட்ட சேவைக்கான அதிகாரப்பூர்வ ஆதரவைத் தொடர்பு கொள்ளவும்.
- அங்கீகரிக்கப்படாத பரிவர்த்தனைகளுக்கு உங்கள் வங்கி அறிக்கைகள் மற்றும் கணக்கு செயல்பாட்டைக் கண்காணிக்கவும்.
- நிதித் தகவல்கள் அம்பலப்படுத்தப்பட்டால், சம்பந்தப்பட்ட அதிகாரிகள் அல்லது மோசடித் துறைகளுக்குத் தெரிவிக்கவும்.
முடிவுரை
'அமெரிக்கன் எக்ஸ்பிரஸ் - உங்கள் கடவுச்சொல் மாற்றப்பட்டுள்ளது' மோசடி என்பது முக்கியமான தரவு மற்றும் நிதிச் சான்றுகளைத் திருடுவதை நோக்கமாகக் கொண்ட ஒரு அதிநவீன ஃபிஷிங் முயற்சியாகும். இந்த ஏமாற்றும் மின்னஞ்சல்கள் நம்பிக்கையை வளர்க்கவும், பாதிக்கப்பட்டவர்களின் கணக்குப் பாதுகாப்பு குறித்த அக்கறையைப் பயன்படுத்திக் கொள்ளவும் முறையான தகவல்தொடர்புகளைப் பின்பற்றுகின்றன. பயனர்கள் விழிப்புடன் இருக்க வேண்டும், சந்தேகத்திற்கிடமான மின்னஞ்சல்களுடன் தொடர்புகொள்வதைத் தவிர்க்க வேண்டும், மேலும் தேவையற்ற செய்திகள் மூலம் உள்நுழைவு விவரங்கள் அல்லது தனிப்பட்ட தகவல்களை ஒருபோதும் வழங்கக்கூடாது. ஃபிஷிங் மற்றும் தீம்பொருள் அச்சுறுத்தல்களுக்கு எதிராக விழிப்புணர்வு மற்றும் உடனடி நடவடிக்கை சிறந்த பாதுகாப்பாக இருக்கும்.