வணிக முன்மொழிவு சந்திப்பு மின்னஞ்சல் மோசடி
சந்தேகத்திற்கு இடமில்லாத பயனர்களை ஏமாற்ற சைபர் குற்றவாளிகள் தொடர்ந்து தங்கள் தந்திரோபாயங்களை உருவாக்கி வருகின்றனர். மோசடி செய்பவர்கள் தனிநபர்களையும் வணிகங்களையும் ஏமாற்றி முக்கியமான தகவல்களை அணுகவோ அல்லது பாதுகாப்பற்ற மென்பொருளை நிறுவவோ அதிநவீன திட்டங்களைப் பயன்படுத்துகின்றனர். இதுபோன்ற மோசடித் திட்டங்களில் ஒன்று வணிக முன்மொழிவு சந்திப்பு மின்னஞ்சல் மோசடி ஆகும் - பாதிக்கப்பட்டவர்களை தங்கள் கணினிகளின் கட்டுப்பாட்டை ஒப்படைக்கும்படி கவர்ந்திழுக்க வடிவமைக்கப்பட்ட ஒரு ஏமாற்று பிரச்சாரம். இந்த தந்திரோபாயம் எவ்வாறு செயல்படுகிறது என்பதைப் புரிந்துகொள்வது பாதுகாப்பாக இருக்க அவசியம்.
பொருளடக்கம்
தந்திரோபாயம் வெளியிடப்பட்டது: ஒரு ஏமாற்றும் வணிக முன்மொழிவு
வணிக முன்மொழிவுகள் போல மாறுவேடமிட்டு தவறான மின்னஞ்சல்களின் அலையை சைபர் பாதுகாப்பு ஆராய்ச்சியாளர்கள் கண்டுபிடித்துள்ளனர். இந்த மின்னஞ்சல்கள் பாப் முல்லர் என்று அழைக்கப்படுபவரிடமிருந்து வந்ததாகக் கூறுகின்றன, அவர் தன்னை ஜெனரல் கார்பன் கார்ப் நிறுவனத்தின் நிறுவனர் என்று காட்டிக் கொள்கிறார். இந்தச் செய்தி பெறுநர்களை ஜூம் வழியாக ஒரு மெய்நிகர் கூட்டத்திற்கு அழைக்கிறது, இது ஒரு இலாபகரமான வணிக வாய்ப்பைப் பற்றி விவாதிக்கிறது. இந்த மின்னஞ்சல் தொழில்முறை மற்றும் நன்கு வடிவமைக்கப்பட்டதாகத் தெரிகிறது, இது அதற்கு ஒரு சட்டபூர்வமான உணர்வை அளிக்கிறது.
இருப்பினும், உண்மை உண்மையானதல்ல. இந்த மின்னஞ்சலுக்கு எந்த நேர்மையான நிறுவனத்துடனோ அல்லது தனிநபருடனோ எந்த தொடர்பும் இல்லை. மாறாக, இது ஒரு தீங்கு விளைவிக்கும் இணைப்பைப் பின்தொடர்ந்து பயனர்களை ஏமாற்றுவதை நோக்கமாகக் கொண்ட ஒரு புத்திசாலித்தனமாக வடிவமைக்கப்பட்ட பொறியாகும்.
பாதுகாப்பற்ற அழைப்பு: போலி ஜூம் சந்திப்பு இணைப்பு
திட்டமிடப்பட்ட கூட்டத்தில் கலந்து கொள்வதற்கு முன்பு பெறுநர்கள் Zoom ஐ நிறுவியிருக்க வேண்டும் என்று மோசடி செய்பவர்கள் வலியுறுத்துகின்றனர். மின்னஞ்சலில் 'இங்கே சந்திப்பில் சேருங்கள்' என்ற பொத்தான் உள்ளது, இது பயனர்களை Zoom பதிவிறக்கப் பக்கமாக மாறுவேடமிட்டுள்ள ஒரு மோசடி வலைத்தளத்திற்கு வழிநடத்துகிறது. இந்த வலைத்தளம் முறையான Zoom மென்பொருளை வழங்கவில்லை; அதற்கு பதிலாக, இது ConnectWise எனப்படும் தொலை நிர்வாக கருவியை ரகசியமாக நிறுவுகிறது.
நிறுவப்பட்டதும், கனெக்ட்வைஸ் சைபர் குற்றவாளிகளுக்கு பாதிக்கப்பட்டவரின் சாதனத்தை தொலைதூரத்தில் அணுக அனுமதிக்கிறது, இதனால் பாதிக்கப்பட்டவருக்குத் தெரியாமல் பல்வேறு தீங்கிழைக்கும் செயல்களைச் செய்ய அவர்கள் அனுமதிக்கின்றனர்.
மறைக்கப்பட்ட ஆபத்துகள்: தந்திரோபாயப் பணிகளுக்குப் பிறகு என்ன நடக்கிறது?
பாதிக்கப்பட்டவர் அறியாமல் தொலை நிர்வாக கருவியை நிறுவினால், விளைவுகள் கடுமையாக இருக்கும். மோசடி செய்பவர்கள்:
- தனிப்பட்ட மற்றும் நிதித் தரவைச் சேகரிக்கவும் - ஹேக்கர்கள் உள்நுழைவுச் சான்றுகள், கிரெடிட் கார்டு விவரங்கள் மற்றும் தனிப்பட்ட அடையாள ஆவணங்களைப் பிரித்தெடுக்கலாம்.
- கணக்குகள் மீது கட்டுப்பாட்டைப் பெறுங்கள் - சேகரிக்கப்பட்ட தரவைப் பயன்படுத்தி, தாக்குபவர்கள் மின்னஞ்சல், சமூக ஊடகங்கள் மற்றும் வங்கிக் கணக்குகளை கடத்தலாம்.
- தீம்பொருளை பிற பயனர்களுக்குப் பரப்புதல் - சமரசம் செய்யப்பட்ட சாதனம், தொடர்புகளுக்கு தீம்பொருளை விநியோகிக்கப் பயன்படுத்தப்படலாம், இது தாக்குதலை மேலும் நீட்டிக்கும்.
- Ransomware-ஐப் பயன்படுத்துங்கள் - சைபர் குற்றவாளிகள் கோப்புகளை குறியாக்கம் செய்து, அவற்றை விடுவிப்பதற்காக மீட்கும் தொகையை கோரலாம், இதனால் கடுமையான நிதி இழப்புகள் ஏற்படும்.
ஃபிஷிங் மின்னஞ்சல்களைக் கண்டறிந்து தவிர்ப்பது எப்படி
இது போன்ற மின்னஞ்சல் சார்ந்த தந்திரோபாயங்களிலிருந்து உங்களைப் பாதுகாத்துக் கொள்ள, எதிர்பாராத செய்திகளைக் கையாளும் போது எப்போதும் எச்சரிக்கையாக இருங்கள். பலியாகாமல் இருக்க முக்கிய எச்சரிக்கை அறிகுறிகள் மற்றும் சிறந்த நடைமுறைகள் இங்கே:
ஃபிஷிங் மின்னஞ்சல்களின் எச்சரிக்கை அறிகுறிகள்
- தெரியாத அனுப்புநர்களிடமிருந்து கோரப்படாத வணிக முன்மொழிவுகள்.
- உடனடி நடவடிக்கை எடுக்க வலியுறுத்தும் அவசர செய்திகள்.
- அறிமுகமில்லாத அல்லது சந்தேகத்திற்கிடமான டொமைன்களுக்கு வழிநடத்தும் இணைப்புகள்.
- மென்பொருளை நிறுவ அல்லது உள்நுழைவு சான்றுகளை வழங்க கோரிக்கைகள்.
- தனிப்பயனாக்கப்பட்ட செய்திகளுக்குப் பதிலாக பொதுவான வாழ்த்துக்கள்.
பாதுகாப்பாக இருப்பதற்கு சிறந்த நடைமுறைகள்
- அனுப்புநரைச் சரிபார்க்கவும் - மின்னஞ்சல் முகவரியை கவனமாகச் சரிபார்க்கவும். சட்டப்பூர்வ வணிகங்கள் அதிகாரப்பூர்வ டொமைன்களைப் பயன்படுத்துகின்றன.
- தேவையற்ற மின்னஞ்சல்களில் உள்ள இணைப்புகளைக் கிளிக் செய்வதைத் தவிர்க்கவும் - நீங்கள் ஒரு வணிக முன்மொழிவைப் பெற்றால், தொடர்வதற்கு முன் அதன் நம்பகத்தன்மையைச் சரிபார்க்கவும்.
- நம்பகமான வலைத்தளங்களை கைமுறையாகப் பார்வையிடவும் - வழங்கப்பட்ட இணைப்புகளைக் கிளிக் செய்வதற்குப் பதிலாக, உங்கள் உலாவியில் அதிகாரப்பூர்வ வலைத்தள முகவரியைத் தட்டச்சு செய்யவும்.
- புகழ்பெற்ற பாதுகாப்பு மென்பொருளைப் பயன்படுத்தவும் - தீம்பொருள் எதிர்ப்பு கருவிகள் மூலம் உங்கள் கணினியைப் பாதுகாக்கவும்.
- பல காரணி அங்கீகாரத்தை (MFA) இயக்கு - கூடுதல் பாதுகாப்பைச் சேர்ப்பது சைபர் குற்றவாளிகளுக்கு அங்கீகரிக்கப்படாத அணுகலைப் பெறுவதை மிகவும் சவாலானதாக ஆக்குகிறது.
இறுதி எண்ணங்கள்: விழிப்புடன் இருங்கள், பாதுகாப்பாக இருங்கள்.
சைபர் குற்றவாளிகள் தொடர்ந்து தங்கள் நுட்பங்களை மேம்படுத்தி வருகின்றனர், இதனால் தனிநபர்களும் வணிகங்களும் தகவலறிந்தவர்களாகவும் எச்சரிக்கையாகவும் இருப்பது முக்கியம். வணிக முன்மொழிவு சந்திப்பு மின்னஞ்சல் மோசடி என்பது நம்பிக்கை மற்றும் ஆர்வத்தை சுரண்டுவதற்காக வடிவமைக்கப்பட்ட பல திட்டங்களில் ஒன்றாகும். எச்சரிக்கை அறிகுறிகளை அங்கீகரித்து சைபர் பாதுகாப்பு சிறந்த நடைமுறைகளைப் பின்பற்றுவதன் மூலம், இந்த மோசடிகள் தீங்கு விளைவிப்பதைத் தடுக்கலாம்.
உங்களுக்கு எப்போதாவது சந்தேகத்திற்கிடமான மின்னஞ்சல் வந்தால், அதை உங்கள் ஐடி துறை, மின்னஞ்சல் வழங்குநர் அல்லது சைபர் பாதுகாப்பு அதிகாரிகளிடம் புகாரளிக்கவும். மோசடி செய்பவர்களிடமிருந்து ஒரு படி முன்னால் இருப்பது உங்கள் தனிப்பட்ட மற்றும் தொழில்முறை தரவைப் பாதுகாப்பதற்கான சிறந்த வழியாகும்.