கேபிடல் ஒன் கார்டு முடக்கப்பட்டுள்ளது - மின்னஞ்சல் மோசடி
அவசர உணர்வைத் தூண்டும் எதிர்பாராத மின்னஞ்சல்களை, குறிப்பாக அவை நிதி கணக்குகள் அல்லது பணம் செலுத்தும் அட்டைகள் சம்பந்தப்பட்டதாக இருக்கும்போது, எப்போதும் எச்சரிக்கையுடன் கையாள வேண்டும். இணையக் குற்றவாளிகள், மோசடி செய்திகளை உண்மையானவை போலக் காட்டவும், தகவல்களைச் சரிபார்க்காமல் செயல்படுமாறு பெறுநர்களை நம்பவைக்கவும், நன்கு அறியப்பட்ட பிராண்டுகளைப் போல அடிக்கடி ஆள்மாறாட்டம் செய்கின்றனர். 'கேபிடல் ஒன் கார்டு முடக்கப்பட்டுள்ளது' என்ற மின்னஞ்சல் அத்தகைய ஒரு உதாரணமாகும். இந்தச் செய்திகள், முக்கியமான தகவல்களைத் திருடுவதற்காக வடிவமைக்கப்பட்ட ஒரு ஃபிஷிங் பிரச்சாரத்தின் ஒரு பகுதியாகும் என்பதை ஒரு ஆழமான பகுப்பாய்வு உறுதிப்படுத்தியுள்ளது. முக்கியமாக, இந்த மின்னஞ்சல்கள் கேபிடல் ஒன் அல்லது வேறு எந்தவொரு முறையான நிறுவனம், அமைப்பு அல்லது நிறுவனத்துடனும் தொடர்புடையவை அல்ல.
பொருளடக்கம்
பீதியை உருவாக்கும் வகையில் வடிவமைக்கப்பட்ட ஒரு மோசடி எச்சரிக்கை
இந்த மோசடி மின்னஞ்சல்கள், கேப்பிட்டல் ஒன் நிறுவனத்தின் மோசடித் துறையிலிருந்து வரும் அறிவிப்புகள் போல வேடமிட்டுள்ளன. 'அதிகப்படியான கொள்முதல்' அல்லது சந்தேகத்திற்கிடமான செயல்பாடு காரணமாக தங்களது அட்டை முடக்கப்பட்டுவிட்டதாகப் பெறுநர்களுக்குத் தெரிவிக்கப்படுகிறது. இந்தப் சிக்கலைத் தீர்க்க, தெளிவாகக் காட்டப்படும் 'உங்கள் அட்டைச் செயல்பாட்டை மதிப்பாய்வு செய்யுங்கள்' என்ற பொத்தானை அழுத்தி, உடனடியாகத் தங்களது கணக்குச் செயல்பாட்டைச் சரிபார்க்குமாறு அந்தச் செய்திகள் பெறுநர்களை வலியுறுத்துகின்றன.
இந்த உத்தி, அச்சத்தையும் அவசர உணர்வையும் சார்ந்துள்ளது. பணம் செலுத்தும் அட்டையைப் பயன்படுத்துவதற்கான அணுகல் கட்டுப்படுத்தப்பட்டுள்ளது என்று கூறுவதன் மூலம், மோசடி செய்பவர்கள் அந்தச் செய்தியின் நம்பகத்தன்மையை கவனமாக ஆராய்வதற்குப் பதிலாக, பெறுநர்களை விரைவாக எதிர்வினையாற்றும்படி அழுத்தம் கொடுக்க முயற்சிக்கின்றனர்.
போலி வங்கி இணையதளப் பொறி
வழங்கப்பட்ட பொத்தானைக் கிளிக் செய்தால், பாதிக்கப்பட்டவர்கள் கேப்பிட்டல் ஒன்னின் ஆன்லைன் வங்கி போர்ட்டலைப் போலவே வடிவமைக்கப்பட்ட ஒரு மோசடி வலைத்தளத்திற்குத் திருப்பி விடப்படுகிறார்கள். அந்தப் பக்கம், பார்வையாளர்களின் நம்பிக்கையைப் பெறுவதற்கும், முக்கியமான கணக்குத் தகவல்களை உள்ளிடுமாறு அவர்களை ஊக்குவிப்பதற்கும் போதுமான அளவு நம்பும்படியாக வடிவமைக்கப்பட்டுள்ளது.
ஆன்லைன் வங்கிச் சான்றுகள் மற்றும் கணக்கு தொடர்பான பிற விவரங்கள் உள்ளிட்ட மதிப்புமிக்க தரவுகளைச் சேகரிப்பதே அந்தப் போலி இணையதளத்தின் முதன்மை நோக்கமாகும். அந்த மோசடி இணையதளம் மூலம் சமர்ப்பிக்கப்படும் எந்தவொரு தகவலும், இந்தத் திட்டத்தை இயக்கும் மோசக்காரர்களுக்கு நேரடியாக அனுப்பப்படுகிறது.
சைபர் குற்றவாளிகள் வங்கிச் சான்றுகளைப் பெற்றவுடன், அவர்கள் அங்கீகரிக்கப்படாத முறையில் கணக்குகளை அணுகலாம், மோசடிப் பரிவர்த்தனைகளைச் செய்யலாம், நிதியை எடுக்கலாம் அல்லது திருடப்பட்ட தகவல்களைக் கள்ளச் சந்தைகளில் செயல்படும் மற்ற அச்சுறுத்தல் தரப்பினருக்கு விற்கலாம்.
கேபிடல் ஒன் பிராண்டிங்கின் அங்கீகரிக்கப்படாத பயன்பாடு
இந்த மோசடியின் ஒரு முக்கிய அம்சம், கேப்பிட்டல் ஒன் நிறுவனத்தின் பெயர், பிராண்டிங் மற்றும் நற்பெயரைத் தவறாகப் பயன்படுத்துவதாகும். மோசடிக்காரர்கள், மின்னஞ்சல்கள் உண்மையானவை போலத் தோற்றமளிக்கச் செய்வதற்காக, எளிதில் அடையாளம் காணக்கூடிய சின்னங்கள், நிறுவனப் பெயர்கள் மற்றும் வடிவமைப்பு அம்சங்களை அதில் இணைக்கின்றனர்.
இருப்பினும், இந்தச் செய்திகளுக்கும் கேபிடல் ஒன் நிறுவனத்திற்கும் எந்தவிதமான தொடர்பும் இல்லை. பெறுநர்கள் மின்னஞ்சலை நம்பி, அதிலுள்ள வழிமுறைகளைப் பின்பற்றுவதற்கான வாய்ப்பை அதிகரிப்பதற்காக மட்டுமே, நிறுவனத்தின் அடையாளம் அனுமதியின்றித் தவறாகப் பயன்படுத்தப்படுகிறது.
அடையாளத் திருட்டுக்கு அப்பாற்பட்ட கூடுதல் அபாயங்கள்
இந்த மோசடியின் முதன்மை நோக்கம் பயனர்களின் அடையாளத் தகவல்களைத் திருடுவது என்றாலும், சில சமயங்களில் தீம்பொருளைப் பரப்புவதற்கும் இதுபோன்ற ஃபிஷிங் தாக்குதல்கள் பயன்படுத்தப்படுகின்றன. இணையக் குற்றவாளிகள், பாதிக்கப்பட்டவர்களைக் கூடுதல் பாதுகாப்பு அச்சுறுத்தல்களுக்கு உள்ளாக்கும் தீங்கிழைக்கும் இணைப்புகளையோ அல்லது கோப்புகளையோ சேர்க்கக்கூடும்.
ஸ்பேம் பிரச்சாரங்கள் மூலம் வழங்கப்படும் பொதுவான தீங்கிழைக்கும் உள்ளடக்கங்களில் பின்வருவன அடங்கும்:
- செயல்படுத்தக்கூடிய கோப்புகள்
- சுருக்கப்பட்ட காப்பகங்கள்
- PDF ஆவணங்கள்
- மைக்ரோசாப்ட் ஆபிஸ் கோப்புகள்
- ஸ்கிரிப்டுகள் மற்றும் பிற தீங்கு விளைவிக்கக்கூடிய கோப்பு வகைகள்
சில சூழ்நிலைகளில், தொற்று ஏற்படுவதற்குப் பயனரின் கூடுதல் தலையீடு தேவைப்படுகிறது. உதாரணமாக, ஒரு தீங்கிழைக்கும் Office ஆவணம், தீங்கிழைக்கும் குறியீடு செயல்படுத்தப்படுவதற்கு முன்பு, மேக்ரோக்களை இயக்குமாறு பயனரைக் கேட்கக்கூடும். அதேபோல், உட்பொதிக்கப்பட்ட இணைப்புகள், பதிவிறக்கங்களைத் தொடங்கும் அல்லது தீங்கு விளைவிக்கும் கோப்புகளைச் செயல்படுத்துவதை ஊக்குவிக்கும் வலைத்தளங்களுக்குப் பயனர்களைத் திசைதிருப்பக்கூடும்.
எச்சரிக்கை அறிகுறிகளை அடையாளம் காணுதல்
இந்த வகையான ஃபிஷிங் மின்னஞ்சல்களை அடையாளம் காண பல அறிகுறிகள் உதவக்கூடும். முடக்கப்பட்ட கணக்குகள் குறித்த எதிர்பாராத எச்சரிக்கைகள், தகவல்களைச் சரிபார்க்கக் கோரும் அவசர வேண்டுகோள்கள், சந்தேகத்திற்கிடமான இணைப்புகள், மற்றும் உடனடியாக நடவடிக்கை எடுக்க அழுத்தம் கொடுத்தல் ஆகிய அனைத்தையும் எச்சரிக்கை அறிகுறிகளாகக் கருத வேண்டும். பெறுநர்கள், கோரப்படாத மின்னஞ்சல்களில் உள்ள இணைப்புகளைக் கிளிக் செய்வதைத் தவிர்க்க வேண்டும். அதற்குப் பதிலாக, சரிபார்ப்பு தேவைப்படும்போது அதிகாரப்பூர்வ வலைத்தளங்கள் அல்லது நம்பகமான மொபைல் செயலிகள் மூலம் நேரடியாக நிதி கணக்குகளை அணுக வேண்டும்.
நிதிச் சேவைகளுக்குப் பொறுப்பான நிறுவனங்கள், தாமாக முன்வந்து அனுப்பும் மின்னஞ்சல்கள் மூலம் முக்கியமான உள்நுழைவுத் தகவல்களை அரிதாகவே கோருகின்றன. உட்பொதிந்த இணைப்புகள் மூலம் உள்நுழைவுத் தகவல்களைப் பெற முயற்சிக்கும் எந்தவொரு செய்தியும் கவனமாக ஆராயப்பட வேண்டும்.
முடிவு
'கேபிடல் ஒன் கார்டு முடக்கப்பட்டுள்ளது' என்ற மின்னஞ்சல், ஒரு முறையான மோசடி எச்சரிக்கை போல வேடமிடும் ஒரு ஃபிஷிங் மோசடியாகும். இதன் நோக்கம், பெறுநர்களை ஒரு போலி வங்கி இணையதளத்திற்கு ஈர்த்து, அங்கு அவர்களின் முக்கிய அடையாளத் தகவல்களைத் திருடுவதாகும். இந்த மோசடி, நிறுவனத்தின் சின்னத்தைப் பயன்படுத்தினாலும், கேபிடல் ஒன் அல்லது வேறு எந்த முறையான அமைப்புடனும் இதற்கு எந்தத் தொடர்பும் இல்லை. பெறுநர்கள் இந்த மின்னஞ்சல்களை உடனடியாக நீக்கிவிட வேண்டும், அதில் உள்ள எந்த இணைப்புகளையும் கிளிக் செய்வதைத் தவிர்க்க வேண்டும், மேலும் தனிப்பட்ட மற்றும் நிதித் தகவல்களைத் திருடுவதற்கான இதுபோன்ற முயற்சிகளுக்கு எதிராக விழிப்புடன் இருக்க வேண்டும்.