உங்கள் மின்னஞ்சல் முகவரி மோசடியை அங்கீகரிக்கவும்
இணையத்தில் எச்சரிக்கையாக இருப்பது அவசியம், குறிப்பாக சந்தேகத்திற்கு இடமில்லாத பயனர்களை ஏமாற்ற சைபர் குற்றவாளிகள் தொடர்ந்து தங்கள் முறைகளைச் செம்மைப்படுத்தி வருவதால். மின்னஞ்சல் அடிப்படையிலான மோசடிகள் மிகவும் பொதுவான அச்சுறுத்தல்களில் ஒன்றாகவே உள்ளன, மேலும் அவர்களில் பலர் இப்போது முக்கியமான தகவல்களைச் சேகரிக்க அல்லது பாதிக்கப்பட்டவர்களை மோசடி தளங்களுக்கு இட்டுச் செல்ல அதிநவீன தந்திரங்களைப் பயன்படுத்துகின்றனர். அத்தகைய ஒரு திட்டமே உங்கள் மின்னஞ்சல் முகவரியை அங்கீகரித்தல் மோசடி ஆகும், இது வழக்கமான கணக்கு சரிபார்ப்பு அறிவிப்புகளுக்குப் பின்னால் மறைந்திருக்கும் ஒரு ஃபிஷிங் செயல்பாடாகும்.
பொருளடக்கம்
ஏமாற்றும் 'சரிபார்ப்பு' கோரிக்கை
இந்த மோசடியின் மையத்தில் உள்ள மோசடி செய்திகள், பயனர்கள் தங்கள் மின்னஞ்சல் முகவரியை உறுதிப்படுத்தக் கேட்கும் முறையான அறிவிப்புகளைப் போல நடிக்கின்றன. அவை பெரும்பாலும் கணக்கு புதுப்பிப்பு நடந்து கொண்டிருப்பதைக் குறிப்பிடுகின்றன, மேலும் அங்கீகரிக்கத் தவறினால் சேவையில் இடையூறு ஏற்படலாம் என்று எச்சரிக்கின்றன. அவசரத்தை அதிகரிக்க, சரிபார்ப்பு இணைப்பு ஒரு குறிப்பிட்ட தேதியில் காலாவதியாகிவிடும் என்று செய்திகள் கூறுகின்றன, இதனால் அவசர தொடர்பு ஏற்படுகிறது.
பெறுநர் இணைப்பைக் கிளிக் செய்தவுடன், அவர்கள் சான்றுகளைப் பெறுவதற்காக பிரத்யேகமாக வடிவமைக்கப்பட்ட போலி உள்நுழைவுப் பக்கத்திற்குத் திருப்பி விடப்படுவார்கள். சைபர் குற்றவாளிகள் பழக்கமான பணிப்பாய்வுகளுக்கு இணங்குவதற்கான பயனரின் உள்ளுணர்வை நம்பியிருக்கிறார்கள், இதனால் ஃபிஷிங் பக்கம் சந்தேகத்தை எழுப்பாமல் உள்நுழைவுத் தகவலைப் பிடிக்க போதுமானதாகத் தோன்றும்.
திருடப்பட்ட சான்றுகளை மோசடி எவ்வாறு சுரண்டுகிறது
போலி வலைத்தளத்தில் தனிப்பட்ட தரவை உள்ளிடுவது பாதிக்கப்பட்டவர்களுக்கு பலவிதமான விளைவுகளை ஏற்படுத்துகிறது. ஒற்றை மின்னஞ்சல் கணக்கை அணுகுவது பல பிற தளங்களுக்கான நுழைவாயிலாக மாறும், இதனால் தாக்குபவர்கள் சமூக ஊடகங்கள், வங்கி போர்டல்கள், கேமிங் சுயவிவரங்கள், கிளவுட் சேமிப்பிடம் மற்றும் பலவற்றைக் கைப்பற்ற முடியும். திருடப்பட்ட கணக்குகள் பின்னர் தொடர்புகளை ஏமாற்றவும், கூடுதல் தீம்பொருளைப் பரப்பவும், அங்கீகரிக்கப்படாத கொள்முதல்களைச் செய்யவும், அடையாளத் திருட்டைச் செய்யவும் அல்லது மேலும் சுரண்டலுக்காக தனிப்பட்ட தகவல்களைச் சேகரிக்கவும் பயன்படுத்தப்படலாம்.
இந்த அபாயங்கள், இதுபோன்ற செய்திகள் ஏன் புறக்கணிக்கப்பட வேண்டும் என்பதையும், எதிர்பாராத இணைப்புகள் வழியாக அடையப்பட்ட பக்கங்களில் பயனர்கள் ஏன் சான்றுகளை ஒருபோதும் வெளியிடக்கூடாது என்பதையும் எடுத்துக்காட்டுகின்றன.
நவீன சைபர் குற்றங்களில் கிரிப்டோ திட்டங்கள் ஏன் பெருகுகின்றன?
பரந்த கிரிப்டோ நிலப்பரப்பு மோசடி செய்பவர்களுக்கு விருப்பமான வேட்டைக் களமாக மாறியுள்ளது. பல பண்புகள் இதை குறிப்பாக கவர்ச்சிகரமானதாக ஆக்குகின்றன:
பரிவர்த்தனைகள் வேகமானவை, மீளமுடியாதவை மற்றும் கண்காணிப்பது கடினம், இதனால் திருடப்பட்ட நிதியை எளிதில் மீட்டெடுக்க முடியாது என்ற நம்பிக்கையை தாக்குபவர்களுக்கு கிடைக்கிறது.
பல தளங்கள் பரவலாக்கப்பட்ட வடிவமைப்பை வலியுறுத்துகின்றன, அதாவது மோசடி நடந்த பிறகு சர்ச்சைகளுக்கு மத்தியஸ்தம் செய்யவோ அல்லது பாதிக்கப்பட்டவர்களுக்கு உதவவோ பெரும்பாலும் மைய அதிகாரம் இல்லை.
கூடுதலாக, டிஜிட்டல் சொத்துக்களின் விரைவான வளர்ச்சி பல புதியவர்களை ஈர்த்துள்ளது, அவர்கள் தொழில்நுட்பத்தை முழுமையாகப் புரிந்து கொள்ளாமல் இருக்கலாம். அதிக மதிப்புள்ள இலக்குகள், பெயர் தெரியாதது மற்றும் வரையறுக்கப்பட்ட மேற்பார்வை ஆகியவற்றின் கலவையானது, போலி பரிமாற்றங்கள் முதல் ஃபிஷிங் போர்டல்கள் வரை மோசடி செயல்பாடுகள் செழிக்கக்கூடிய சூழலை உருவாக்குகிறது.
மோசடிக்குப் பின்னால் மறைக்கப்பட்ட தீம்பொருள் அச்சுறுத்தல்கள்
நற்சான்றிதழ் திருட்டுக்கு அப்பால், இதுபோன்ற ஃபிஷிங் பிரச்சாரங்கள் பெரும்பாலும் தீம்பொருளை வழங்க முயற்சிக்கின்றன. தாக்குபவர்கள் தீங்கு விளைவிக்கும் இணைப்புகளை உட்பொதிக்கலாம் அல்லது தீங்கிழைக்கும் கோப்புகளை தானாகவே பதிவிறக்கும் சமரசம் செய்யப்பட்ட பக்கங்களுக்கான இணைப்புகளைச் சேர்க்கலாம். பாதிக்கப்பட்ட ஆவணங்கள், செயல்படுத்தக்கூடிய கோப்புகள் மற்றும் ஸ்கிரிப்ட்-லேஸ் செய்யப்பட்ட காப்பகங்கள் ஆகியவை ஸ்பைவேர், நற்சான்றிதழ் அறுவடை செய்பவர்கள், ரான்சம்வேர் அல்லது தொலைதூர அணுகல் ட்ரோஜான்களைப் பயன்படுத்தப் பயன்படுத்தப்படும் பொதுவான கருவிகளாகும். பயனர் இணைப்பு அல்லது இணைப்புடன் தொடர்பு கொள்ளும்போது மட்டுமே சமரசம் பொதுவாக நிகழ்கிறது, இது எச்சரிக்கையான நடத்தையை வலுவான பாதுகாப்பு வரிசையாக மாற்றுகிறது.
கவனிக்க வேண்டிய முக்கிய எச்சரிக்கை அறிகுறிகள்
ஃபிஷிங் மின்னஞ்சல்கள் தொடர்ந்து உருவாகி வந்தாலும், பல மின்னஞ்சல்கள் அடையாளம் காணக்கூடிய எச்சரிக்கைக் கொடிகளைப் பகிர்ந்து கொள்கின்றன. மிகவும் பொதுவான குறிகாட்டிகளில் சில:
- கணக்குத் தகவலைச் சரிபார்க்க அல்லது புதுப்பிக்க எதிர்பாராத கோரிக்கைகள்
- அவசர மொழி அல்லது கவுண்டவுன் பாணி காலக்கெடு
- சந்தேகத்திற்கிடமான இணைப்புகள், பொருந்தாத டொமைன் பெயர்கள் அல்லது பொதுவான வாழ்த்துகள்
இந்தப் பண்புகளை அடையாளம் காணக் கற்றுக்கொள்வது, இதே போன்ற மோசடிகளில் சிக்குவதற்கான வாய்ப்பைப் பெருமளவில் குறைக்கிறது.
இறுதி எண்ணங்கள்
பயனர்களை ஏமாற்றி முக்கியமான தகவல்களைப் பகிர்வதற்கு சைபர் குற்றவாளிகள் சமூக பொறியியலை எவ்வாறு நம்பியிருக்கிறார்கள் என்பதற்கு 'உங்கள் மின்னஞ்சல் முகவரியை அங்கீகரித்தல்' மோசடி மற்றொரு எடுத்துக்காட்டு. முறையான சரிபார்ப்பு அறிவிப்புகளைப் பின்பற்றுவதன் மூலம், தாக்குதல் நடத்துபவர்கள் கணக்குகளை சமரசம் செய்து நிதி சேவைகள், தனிப்பட்ட கோப்புகள் மற்றும் சமூக தளங்களுக்கு தங்கள் வரம்பை விரிவுபடுத்த முயற்சிக்கின்றனர். விழிப்புடன் இருப்பது, தேவையற்ற அங்கீகார கோரிக்கைகளைத் தவிர்ப்பது மற்றும் அதிகாரப்பூர்வ வலைத்தளங்கள் மூலம் கணக்கு மாற்றங்களை நேரடியாகச் சரிபார்ப்பது ஆகியவை அடையாளத் திருட்டு, நிதி இழப்பு மற்றும் தொடர்புடைய சேதங்களைத் தடுப்பதில் அத்தியாவசிய படிகளாகும்.