அச்சுறுத்தல் தரவுத்தளம் முரட்டு வலைத்தளங்கள் அவாஸ்ட் - உங்கள் மின்னஞ்சல் கணக்கு ஸ்கேன் ஸ்கேன்

அவாஸ்ட் - உங்கள் மின்னஞ்சல் கணக்கு ஸ்கேன் ஸ்கேன்

சந்தேகத்திற்கு இடமில்லாத பயனர்களை ஏமாற்றுவதற்கான புதிய மற்றும் அதிநவீன முறைகளை மோசடி செய்பவர்கள் தொடர்ந்து தேடுகின்றனர். ஃபிஷிங் மின்னஞ்சல்கள், ஏமாற்றும் இணையதளங்கள் அல்லது போலி விளம்பரங்கள் மூலமாக இருந்தாலும், இலக்கு ஒரே மாதிரியாகவே இருக்கும் - முக்கியமான தகவல்களை ஒப்படைக்க பயனர்களை ஏமாற்றுதல். அவாஸ்ட் - ஸ்கேன் யுவர் ஈமெயில் அக்கவுண்ட் ஸ்கேன் என்பது தற்சமயம் பரவி வரும் ஒரு குறிப்பாக ஆபத்தான தந்திரம். இந்த ஃபிஷிங் திட்டம் நன்கு அறியப்பட்ட சைபர் செக்யூரிட்டி நிறுவனமான அவாஸ்டின் முறையான பக்கமாக மாறுகிறது. ஆன்லைன் மோசடிக்கு ஆளாகாமல் இருக்க, ஆன்லைனில் உலாவும்போது எப்போதும் விழிப்புடன் இருப்பதன் முக்கியத்துவத்தை இந்த யுக்தி எடுத்துக்காட்டுகிறது.

அவாஸ்ட் தந்திரம்: ஒரு ஏமாற்றும் ஃபிஷிங் தாக்குதல்

சைபர் பாதுகாப்பு வல்லுநர்கள், www-avast.pages.dev என்ற மோசடி இணையதளத்தை அடையாளம் கண்டுள்ளனர், இது நம்பகமான மற்றும் சட்டப்பூர்வமான இணைய பாதுகாப்பு மென்பொருள் வழங்குநரான அவாஸ்டை ஆள்மாறாட்டம் செய்ய வடிவமைக்கப்பட்டுள்ளது. இந்த ஃபிஷிங் தளத்திற்கு உண்மையான அவாஸ்ட் நிறுவனத்துடன் எந்த தொடர்பும் இல்லை, ஆனால் அதிகாரப்பூர்வ வலைப்பக்கத்தின் தோற்றத்தையும் உணர்வையும் நெருக்கமாகப் பிரதிபலிக்கும் வகையில் மோசடி செய்பவர்கள் இதை வடிவமைத்துள்ளனர். இந்த தளம் பார்வையாளர்களை தங்கள் மின்னஞ்சல் கணக்குகள் ஒரு கொடிய வைரஸால் பாதிக்கப்பட்டுள்ளதாக நம்ப வைக்கிறது மற்றும் வெளித்தோற்றத்தில் விரைவான தீர்வை வழங்குகிறது - கூறப்படும் வைரஸை அகற்ற மின்னஞ்சல் ஸ்கேன்.

பக்கத்தில் ஒருமுறை, பார்வையாளர்கள் தங்கள் மின்னஞ்சலை வைரஸ்களிலிருந்து சுத்தம் செய்கிறோம் என்ற போர்வையில் 'ஸ்கேன் மெயில்பாக்ஸ்' என்ற போலிச் சலுகையை வழங்குகிறார்கள். இந்த தந்திரம் ஒரு பொதுவான சமூக பொறியியல் யுக்தியாகும், இது பயனர்களை பக்கத்தின் சட்டபூர்வமான தன்மையைக் கருத்தில் கொள்ளாமல் விரைவான நடவடிக்கை எடுக்கத் தூண்டுகிறது.

மோசடி வெளிப்படுகிறது: மோசடி செய்பவர்கள் மின்னஞ்சல் நற்சான்றிதழ்களை எவ்வாறு பிரித்தெடுக்கிறார்கள்

அவாஸ்ட் - ஸ்கேன் யுவர் ஈமெயில் அக்கவுண்ட் மோசடியின் மையமானது பயனர்களை ஏமாற்றி அவர்களின் மின்னஞ்சல் உள்நுழைவுச் சான்றுகளை உள்ளிடுவதைச் சுற்றியே உள்ளது. ஒரு பயனர் 'ஸ்கேன் அஞ்சல் பெட்டி' பொத்தானைக் கிளிக் செய்யும் போது, பாதுகாப்பு ஸ்கேன் செய்வதற்காக அவர்களின் மின்னஞ்சல் கணக்கை அங்கீகரிப்பது என்ற தவறான போலிக்காரணத்தின் கீழ் அவர்களின் மின்னஞ்சல் முகவரி மற்றும் கடவுச்சொல்லை உள்ளிடுமாறு கேட்கப்படுவார்கள்.

பயனர் இணங்கி, தங்களின் நற்சான்றிதழ்களைச் சமர்ப்பித்தால், அவர்கள் உள்ளிடப்பட்ட கடவுச்சொல் தவறானது எனக் கூறும் போலியான பிழைச் செய்தியை அவர்கள் சந்திக்க நேரிடுகிறது மற்றும் மீண்டும் முயற்சிக்கும்படி அவர்களைத் தூண்டுகிறது. மோசடி செய்பவர்களால் உடனடியாகப் பிடிக்கப்படும் அவர்களின் நற்சான்றிதழ்களை மீண்டும் உள்ளிடுவதற்கு பயனரை மேலும் ஏமாற்ற இந்த தந்திரம் பயன்படுத்தப்படுகிறது.

நற்சான்றிதழ்கள் சமர்ப்பிக்கப்பட்டதும், தாக்குபவர்கள் பயனரின் மின்னஞ்சல் கணக்கிற்கான முழு அணுகலைப் பெறுவார்கள். இந்த அணுகல் மூலம், அவர்களால்:

  • அறுவடை உணர்திறன் தரவு : இதில் தனிப்பட்ட தகவல், தனிப்பட்ட தகவல் தொடர்புகள் மற்றும் முக்கியமான இணைப்புகள் ஆகியவை அடங்கும்.
  • மோசடி மின்னஞ்சல்களை அனுப்புதல் : சமரசம் செய்யப்பட்ட கணக்கை தொடர்புகளுக்கு ஃபிஷிங் மின்னஞ்சல்களை அனுப்ப பயன்படுத்தலாம், மேலும் தந்திரோபாயத்தை பரப்பலாம்.
  • தீம்பொருளை விநியோகித்தல் : மோசடி செய்பவர்கள், மற்ற பயனர்களுக்கு தீம்பொருளை வழங்க, சமரசம் செய்யப்பட்ட கணக்கைப் பயன்படுத்தலாம்.
  • பிற கணக்குகளை அணுகவும் : பல பயனர்கள் பல சேவைகளில் கடவுச்சொற்களை மீண்டும் பயன்படுத்துவதால், மோசடி செய்பவர்கள் சமூக ஊடகங்கள், வங்கி மற்றும் பிற முக்கியமான கணக்குகளில் ஊடுருவ முயற்சிக்கலாம்.
  • டார்க் வெப்பில் நற்சான்றிதழ்களை விற்கவும் : அறுவடை செய்யப்பட்ட உள்நுழைவு சான்றுகள் நிலத்தடி மன்றங்களில் மதிப்புமிக்க பொருட்கள் ஆகும், அங்கு அவை மற்ற சைபர் குற்றவாளிகளுக்கு லாபத்திற்காக விற்கப்படுகின்றன.
  • ஃபிஷிங் எச்சரிக்கை அறிகுறிகள்: ஒரு தந்திரத்தை எவ்வாறு அங்கீகரிப்பது

    ஃபிஷிங் தாக்குதல்களில் இருந்து உங்களைப் பாதுகாத்துக் கொள்வதற்கான மிக முக்கியமான வழிகளில் ஒன்று, மோசடியான மின்னஞ்சல்கள் மற்றும் இணையதளங்களுடன் தொடர்புடைய எச்சரிக்கை அறிகுறிகளை அங்கீகரிப்பதாகும். அவாஸ்ட் - உங்கள் மின்னஞ்சல் கணக்கை ஸ்கேன் செய்வது போன்ற ஃபிஷிங் தாக்குதல்கள் பயனர்களை ஏமாற்ற பல்வேறு முறைகளைப் பயன்படுத்துகின்றன, ஆனால் கவனிக்க வேண்டிய பொதுவான சிவப்புக் கொடிகள் உள்ளன:

    • அவசரம் அல்லது பயம் தந்திரோபாயங்கள் : மோசடி செய்பவர்கள் அடிக்கடி அவசர அல்லது பய உணர்வை உருவாக்கி, அவசர முடிவுகளை எடுக்க பயனர்களுக்கு அழுத்தம் கொடுக்க முயற்சி செய்கிறார்கள். 'உங்கள் கணக்கு சமரசம் செய்யப்பட்டுள்ளது' அல்லது 'உங்கள் சிஸ்டம் ஒரு கொடிய வைரஸால் பாதிக்கப்பட்டுள்ளது' போன்ற செய்திகள் பொதுவான தந்திரங்கள். அவாஸ்ட் யுக்தியானது உங்கள் மின்னஞ்சல் கணக்கு அச்சுறுத்தலுக்கு உள்ளாகி உடனடி நடவடிக்கை எடுப்பதாக தவறாகக் கூறுகிறது.
    • தனிப்பட்ட தகவலுக்கான கோரப்படாத கோரிக்கைகள் : மின்னஞ்சல் அல்லது சரிபார்க்கப்படாத இணையதளம் மூலம் முக்கியமான தகவல்களை (உங்கள் கடவுச்சொல் போன்றவை) வழங்க சட்டப்பூர்வமான நிறுவனம் உங்களை ஒருபோதும் கேட்காது. காரணமின்றி உங்கள் உள்நுழைவு சான்றுகள் அல்லது தனிப்பட்ட விவரங்களை உள்ளிடுமாறு இணையதளம் அல்லது மின்னஞ்சல் கேட்டால், எச்சரிக்கையாக இருங்கள்-அது ஒரு மோசடியாக இருக்கலாம்.
    • மோசமாக வடிவமைக்கப்பட்ட அல்லது சந்தேகத்திற்கிடமான URLகள் : ஃபிஷிங் இணையதளங்களில் பெரும்பாலும் URLகள் உள்ளன, அவை முதல் பார்வையில் சட்டப்பூர்வமாகத் தோன்றுகின்றன, ஆனால் கூடுதல் எழுத்துக்கள் அல்லது அசாதாரண டொமைன் நீட்டிப்புகள் போன்ற நுட்பமான வேறுபாடுகள் உள்ளன. அவாஸ்ட் தந்திரத்தைப் பொறுத்தவரை, அதிகாரப்பூர்வ அவாஸ்ட் டொமைனிலிருந்து வேறுபட்ட கூடுதல் கூறுகளை www-avast.pages.dev URL கொண்டுள்ளது.
    • இலக்கணப் பிழைகள் மற்றும் நிபுணத்துவமற்ற தளவமைப்பு : பல ஃபிஷிங் தளங்கள் மற்றும் மின்னஞ்சல்களில் எழுத்துப் பிழைகள், இலக்கணப் பிழைகள் அல்லது மோசமாக வடிவமைக்கப்பட்ட உரைகள் உள்ளன. சில மோசடி தொடர்பான பக்கங்கள் தொழில்முறை வலைத்தளங்களை நெருக்கமாகப் பிரதிபலிக்கும் அதே வேளையில், மொழி அல்லது வடிவமைப்பில் உள்ள சிறிய முரண்பாடுகள் மோசடி பக்கத்தின் பொதுவான கொடுப்பனவாகும்.
    • வழக்கத்திற்கு மாறான பாப்-அப்கள் அல்லது அங்கீகாரக் கோரிக்கைகள் : ஃபிஷிங் இணையதளங்கள், சட்டப்பூர்வமான தளம் கேட்காத தகவல்களை அடிக்கடி கேட்கும். எடுத்துக்காட்டாக, அவாஸ்ட் தந்திரத்தில், உங்கள் இன்பாக்ஸை வைரஸ்களுக்காக ஸ்கேன் செய்ய உங்கள் மின்னஞ்சல் நற்சான்றிதழ்களை அங்கீகரிப்பதற்கான கோரிக்கை ஒரு நிலையான பாதுகாப்பு செயல்முறை அல்ல, உடனடியாக சந்தேகத்தை எழுப்ப வேண்டும்.
    • போலி பிழை செய்திகள் : மோசடி செய்பவர்கள் பெரும்பாலும் போலி பிழை செய்திகளைப் பயன்படுத்துகின்றனர், அவாஸ்ட் தந்திரத்தில் உள்ளதைப் போல, உள்ளிட்ட கடவுச்சொல் தவறானது என்று தவறாகக் கூறுகிறது. பயனர்கள் தங்கள் நற்சான்றிதழ்களை மீண்டும் மீண்டும் உள்ளிடுவதற்கு இது செய்யப்படுகிறது, இது மோசடி செய்பவர்கள் உள்நுழைவு தகவலின் பல பதிப்புகளைப் பிடிக்க அனுமதிக்கிறது.

    ஃபிஷிங் தந்திரங்களில் இருந்து உங்களை எவ்வாறு பாதுகாத்துக் கொள்வது

    அவாஸ்ட் - உங்கள் மின்னஞ்சல் கணக்கை ஸ்கேன் செய்தல் போன்ற ஃபிஷிங் திட்டங்களின் அதிநவீனத்தை கருத்தில் கொண்டு, இந்த தாக்குதல்களுக்கு பலியாகாமல் உங்களைப் பாதுகாத்துக் கொள்ள முன்முயற்சியான நடவடிக்கைகளை எடுப்பது மிக முக்கியமானது:

    • இணையதள URLஐச் சரிபார்க்கவும் : தனிப்பட்ட தகவலை உள்ளிடுவதற்கு முன், எந்த இணையதளத்தின் URLஐயும் எப்போதும் இருமுறை சரிபார்க்கவும். கூடுதல் எழுத்துகள் அல்லது அறிமுகமில்லாத டொமைன் நீட்டிப்புகள் போன்ற சிறிய முரண்பாடுகளைக் கண்டறியவும். இந்த வழக்கில், URL அதிகாரப்பூர்வ அவாஸ்ட் டொமைனுடன் பொருந்துகிறது என்பதை உறுதிப்படுத்தவும்.
    • சந்தேகத்திற்கிடமான இணைப்புகளை அணுகுவதைத் தவிர்க்கவும் : அறிமுகமில்லாத வலைத்தளங்களுக்கான இணைப்புகளைக் கொண்ட கோரப்படாத மின்னஞ்சல்களைப் பற்றி எச்சரிக்கையாக இருங்கள். ஒரு முறையான நிறுவனத்திடமிருந்து மின்னஞ்சல் வருவது போல் தோன்றினாலும், கிளிக் செய்வதற்கு முன் உண்மையான இலக்கு URL ஐப் பார்க்க, இணைப்புகளின் மேல் வட்டமிடவும்.
    • இரு-காரணி அங்கீகாரத்தை (2FA) இயக்கு : பல மின்னஞ்சல் சேவைகள் மற்றும் ஆன்லைன் தளங்கள் கூடுதல் பாதுகாப்பு அடுக்காக இரு காரணி அங்கீகாரத்தை (2FA) வழங்குகின்றன. 2FAஐ மேம்படுத்துவதன் மூலம், உங்கள் கடவுச்சொல் திருடப்பட்டாலும் உங்கள் கணக்கைப் பாதுகாக்கலாம்.
    • வலுவான, தனித்துவமான கடவுச்சொற்களைப் பயன்படுத்தவும் : பல கணக்குகளில் கடவுச்சொற்களை மீண்டும் பயன்படுத்துவதால், மோசடி செய்பவர்கள் உங்கள் கணக்குகளில் ஊடுருவுவதை எளிதாக்குகிறது. ஒவ்வொரு கணக்கிற்கும் எப்போதும் வலுவான, தனித்துவமான கடவுச்சொற்களைப் பயன்படுத்தவும், அவற்றைக் கண்காணிக்க கடவுச்சொல் நிர்வாகியைப் பயன்படுத்துவதைப் பற்றி சிந்திக்கவும்.
    • நம்பகமான பாதுகாப்பு மென்பொருளை நிறுவவும் : உண்மையான அவாஸ்ட் நிரல் போன்ற நம்பகமான பாதுகாப்பு மென்பொருளைப் பயன்படுத்துவது, நீங்கள் தற்செயலாக ஃபிஷிங் வலைத்தளங்களைக் கண்டறிந்து அவற்றைத் தடுக்க உதவும். அதிகபட்ச பாதுகாப்பை உறுதிப்படுத்த உங்கள் மென்பொருளை எப்போதும் புதுப்பித்த நிலையில் வைத்திருங்கள்.

    முடிவு: பாதுகாப்பாக இருக்க, உங்களுக்குத் தெரிவிக்கப்பட வேண்டும்

    அவாஸ்ட் - ஸ்கேன் யுவர் ஈமெயில் அக்கவுண்ட் மோசடியானது, ஃபிஷிங் தாக்குதல்களை நடத்துவதற்கு, புகழ்பெற்ற நிறுவனங்கள் மீதான பயனர்களின் நம்பிக்கையை சைபர் கிரைமினல்கள் எவ்வாறு பயன்படுத்துகிறார்கள் என்பதற்கு தெளிவான உதாரணம். எச்சரிக்கை அறிகுறிகளைப் புரிந்துகொள்வதன் மூலமும், உங்களின் தனிப்பட்ட தகவல்களைப் பாதுகாப்பதற்கான முன்னெச்சரிக்கை நடவடிக்கைகளை எடுப்பதன் மூலமும் பலியாவதற்கான வாய்ப்புகள் கணிசமாகக் குறைக்கப்படும். ஆன்லைனில் இருக்கும்போது எப்போதும் விழிப்புடன் இருங்கள், இணையதளங்கள் மற்றும் மின்னஞ்சல்களின் சட்டப்பூர்வத்தன்மையை சரிபார்த்து, நினைவில் கொள்ளுங்கள்—ஏதாவது தவறாக உணர்ந்தால், அது இருக்கலாம்.

    டிரெண்டிங்

    அதிகம் பார்க்கப்பட்டது

    ஏற்றுகிறது...