'சாய்லிங்க் கருவூல வெகுமதி' மோசடி
சைபர் அச்சுறுத்தல்கள் மிகவும் நுட்பமானதாக மாறும்போது, சாத்தியமான ஆன்லைன் தந்திரோபாயங்கள் மற்றும் தீம்பொருள் தாக்குதல்களுக்கு எதிராக பயனர்கள் தங்களைப் பாதுகாத்துக் கொள்ள விழிப்புடன் இருக்க வேண்டும். தனிப்பட்ட தகவல்களைச் சேகரிக்க சைபர் குற்றவாளிகள் பயன்படுத்தும் மிகவும் பொதுவான தந்திரோபாயங்களில் ஃபிஷிங் ஒன்றாகும், மேலும் செயின்லிங்க் ட்ரெஷரி ரிவார்ட் வலைத்தளம் அத்தகைய தாக்குதலுக்கு சமீபத்திய எடுத்துக்காட்டு. இந்த ஃபிஷிங் தந்திரோபாயம் பயனர்களை ஒரு முறையான விளம்பரத்தில் பங்கேற்கிறோம் என்று நம்ப வைக்கிறது, ஆனால் இறுதியில் அவர்களின் முக்கியமான தரவை சமரசம் செய்கிறது. இந்த தந்திரோபாயம் எவ்வாறு செயல்படுகிறது என்பதைப் புரிந்துகொள்வதும் பயனுள்ள பாதுகாப்பு நடைமுறைகளைப் பின்பற்றுவதும் இந்த சேதப்படுத்தும் திட்டங்களுக்கு பலியாவதைத் தவிர்க்க உதவும்.
பொருளடக்கம்
செயின்லிங்க் ட்ரெஷரி ரிவார்ட் இணையதள மோசடி என்றால் என்ன?
f என்பது ஒரு அதிகாரப்பூர்வ Chainlink விளம்பரம் போல நடிக்கும் ஒரு ஃபிஷிங் தந்திரமாகும். இந்த தந்திரோபாயம் "Treasury Reward" பிரச்சாரத்தின் ஒரு பகுதியாக இலவச $LINK டோக்கன்களை வழங்குவதன் மூலம் பாதிக்கப்பட்டவர்களை ஈர்க்கிறது. இந்த டோக்கன்களைப் பெற, பயனர்கள் முதல் பார்வையில் முறையானதாகத் தோன்றும் ஒரு வலைத்தளத்தைப் பார்வையிடுமாறு கேட்கப்படுகிறார்கள், ஆனால் உண்மையில் அது முக்கியமான தகவல்களைச் சேகரிக்க வடிவமைக்கப்பட்ட ஒரு மோசடி தளமாகும்.
rewarding-chainlink[.]com என்ற டொமைனில் ஹோஸ்ட் செய்யப்பட்ட இந்த மோசடி வலைத்தளம், அதிகாரப்பூர்வ Chainlink பக்கமாக மாறுவேடமிடுகிறது. பாதிக்கப்பட்டவர்கள் தளத்தைப் பார்வையிட்டவுடன், அவர்களின் வெகுமதிகளை "பகிர" அவர்கள் பணப்பை முகவரிகள் மற்றும் தனிப்பட்ட சாவிகள் உள்ளிட்ட தனிப்பட்ட விவரங்களை வழங்குமாறு கேட்கப்படுவார்கள். சில சந்தர்ப்பங்களில், டோக்கன் உரிமைகோரல் செயல்முறையை எளிதாக்க ஒரு கருவியாக மாறுவேடமிட்டு பாதுகாப்பற்ற மென்பொருளைப் பதிவிறக்கம் செய்யுமாறு தளம் பயனர்களைக் கேட்கலாம்.
செயின்லிங்க் கருவூல வெகுமதி மோசடியில் சிக்கியதற்கான அறிகுறிகள்
நீங்கள் Chainlink Treasury Reward வலைத்தள மோசடியை எதிர்கொண்டுள்ளீர்கள் என்பதைக் குறிக்கும் பல அறிகுறிகள் உள்ளன:
- அதிகாரப்பூர்வமற்ற டொமைன் : rewarding-chainlink[.]com டொமைன் அதிகாரப்பூர்வ Chainlink வலைத்தளத்துடன் இணைக்கப்படவில்லை, மேலும் ஒரு நெருக்கமான ஆய்வு தளத்தின் சட்டபூர்வமான தன்மை குறித்து சிவப்புக் கொடிகளை உயர்த்தும்.
- அதிகாரப்பூர்வ சரிபார்ப்பு இல்லாமை : செயின்லிங்க் போன்ற புகழ்பெற்ற நிறுவனங்களின் உண்மையான விளம்பரச் சலுகைகள் எப்போதும் நன்கு விளம்பரப்படுத்தப்பட்டு தெளிவான சரிபார்ப்புடன் வருகின்றன. இந்த ஃபிஷிங் தளம் அதிகாரப்பூர்வ சரிபார்ப்பைக் கொண்டிருக்கவில்லை மற்றும் நம்பகமான சமூக ஊடக கணக்குகள் அல்லது அதிகாரப்பூர்வ சேனல்களில் தோன்றாது.
- யதார்த்தமற்ற கூற்றுகள் : இலவச $LINK டோக்கன்கள் என்ற வாக்குறுதி ஒரு யதார்த்தமற்ற சலுகையாகும், இது உடனடியாக சந்தேகத்தை எழுப்ப வேண்டும். சட்டபூர்வமான பிளாக்செயின் திட்டங்கள் குறிப்பிடத்தக்க அளவு டோக்கன்களை இலவசமாக வழங்குவதில்லை, குறிப்பாக இதுபோன்ற சரிபார்க்கப்படாத பிரச்சாரங்களில்.
- உண்மையாக இருக்க முடியாத அளவுக்கு நல்ல வாக்குறுதிகள் : ஃபிஷிங் திட்டங்கள் பெரும்பாலும் உண்மையாக இருக்க முடியாத அளவுக்கு நல்ல வெகுமதிகளை வழங்குவதை நம்பியிருக்கின்றன, அவை பயனர்களை அவர்களின் தனிப்பட்ட தரவு அல்லது பாதுகாப்பை சமரசம் செய்யும் செயல்களைச் செய்ய ஈர்க்கின்றன.
தந்திரோபாயம் எவ்வாறு பரவுகிறது: விநியோக முறைகள்
செயின்லிங்க் ட்ரெஷரி ரிவார்ட் வலைத்தள மோசடி முதன்மையாக சந்தேகத்திற்கு இடமில்லாத பாதிக்கப்பட்டவர்களைச் சென்றடைய வடிவமைக்கப்பட்ட ஏமாற்று முறைகள் மூலம் பரவுகிறது:
- ஃபிஷிங் மின்னஞ்சல்கள் : இந்த தந்திரோபாயம், செயின்லிங்கிலிருந்து அதிகாரப்பூர்வ தகவல்தொடர்பு போல மாறுவேடமிட்டு, போலி வெகுமதி சலுகையை விளம்பரப்படுத்தும் மின்னஞ்சலுடன் தொடங்கலாம். பெரும்பாலான நேரங்களில், இந்த மின்னஞ்சல்களில் பயனர்களை மோசடி வலைத்தளத்திற்கு வழிநடத்தும் இணைப்பு இருக்கும்.
- சமூக ஊடகப் பதிவுகள் : சைபர் குற்றவாளிகள் சமூக ஊடக தளங்கள் அல்லது போலி விளம்பரங்கள் மூலம் பாதுகாப்பற்ற வலைத்தளங்களுக்கான இணைப்புகளைப் பரப்பலாம், பிரபலமான கிரிப்டோகரன்சி சேனல்களைப் பின்பற்றும் பயனர்களை குறிவைக்கும் நம்பிக்கையில்.
- மோசடியான விளம்பரங்கள் மற்றும் பாப்-அப்கள் : பயனர்கள் குறைந்த நற்பெயர் பெற்ற வலைத்தளங்களில் விளம்பரங்கள் அல்லது பாப்-அப்களை எதிர்கொள்ள நேரிடும், அவை அவர்களை போலியான செயின்லிங்க் வெகுமதி பக்கத்திற்கு வழிநடத்தும், இணைப்பைக் கிளிக் செய்து முக்கியமான விவரங்களை வழங்க அவர்களை நம்ப வைக்கின்றன.
தந்திரோபாயத்தில் விழுவதால் ஏற்படக்கூடிய சாத்தியமான சேதம்
நீங்கள் செயின்லிங்க் ட்ரெஷரி ரிவார்ட் வலைத்தள மோசடியில் சிக்கினால், சேதம் கடுமையாக இருக்கலாம்:
- முக்கியமான தகவல் இழப்பு : ஃபிஷிங் தளத்தில் பணப்பை சாவிகள் அல்லது உள்நுழைவு சான்றுகள் போன்ற உங்கள் தனிப்பட்ட விவரங்களை உள்ளிடுவதன் மூலம், உங்கள் முக்கியமான தரவை சைபர் குற்றவாளிகளுக்கு வெளிப்படுத்தும் அபாயம் உள்ளது, அவர்கள் அதைப் பயன்படுத்தி நிதி சேகரிக்க அல்லது பிற கணக்குகளை அணுகலாம்.
- பண இழப்பு : தாக்குபவர்கள் உங்கள் கிரிப்டோகரன்சி பணப்பையை அணுகி நிதியைச் சேகரிக்கலாம் அல்லது இல்லாத டோக்கன்களுக்கு ஈடாக பணத்தை அனுப்பும்படி உங்களை ஏமாற்றலாம்.
- அடையாளத் திருட்டு : போதுமான தனிப்பட்ட தரவுகளுடன், சைபர் குற்றவாளிகள் உங்கள் அடையாளத்தைத் திருட, கடன்களுக்கு விண்ணப்பிக்க அல்லது உங்கள் பெயரில் அங்கீகரிக்கப்படாத கொள்முதல் செய்ய தகவலைப் பயன்படுத்தலாம்.
- தீம்பொருள் தொற்றுகள் : சில சந்தர்ப்பங்களில், தவறாக வழிநடத்தும் வலைத்தளம் தீம்பொருளைக் கொண்ட மென்பொருளைப் பதிவிறக்க உங்களைத் தூண்டக்கூடும், இது உங்கள் சாதனத்தைப் பாதித்து மேலும் பாதுகாப்பு மீறல்களுக்கு வழிவகுக்கும்.
ஃபிஷிங் தந்திரோபாயங்களுக்கு எதிராகப் பாதுகாக்க சிறந்த பாதுகாப்பு நடைமுறைகள்
செயின்லிங்க் ட்ரெஷரி ரிவார்ட் வலைத்தள மோசடி போன்ற ஃபிஷிங் தாக்குதல்களிலிருந்து உங்களைப் பாதுகாத்துக் கொள்ள, பின்வரும் சைபர் பாதுகாப்பு சிறந்த நடைமுறைகளைப் பின்பற்றுவது மிகவும் முக்கியம்:
சைபர் குற்றவாளிகள் சந்தேகத்திற்கு இடமில்லாத கிரிப்டோகரன்சி ஆர்வலர்களை எவ்வாறு வேட்டையாடுகிறார்கள் என்பதற்கு செயின்லிங்க் ட்ரெஷரி ரிவார்ட் வலைத்தள மோசடி ஒரு சிறந்த எடுத்துக்காட்டு. முறையான சலுகைகளைப் பின்பற்றுவதன் மூலம், மோசடி செய்பவர்கள் பயனர்களை ஏமாற்றி முக்கியமான தரவை வெளியிடவோ அல்லது தீங்கு விளைவிக்கும் மென்பொருளைப் பதிவிறக்கவோ செய்யலாம். விழிப்புடன் இருப்பதன் மூலமும், கிளிக் செய்வதற்கு முன் இணைப்புகளைச் சரிபார்ப்பதன் மூலமும், சிறந்த பாதுகாப்பு நடைமுறைகளைப் பின்பற்றுவதன் மூலமும், ஃபிஷிங் தந்திரோபாயங்களிலிருந்து உங்களைப் பாதுகாத்துக் கொள்ளலாம் மற்றும் உங்கள் தனிப்பட்ட மற்றும் நிதித் தரவைப் பாதுகாப்பாக வைத்திருக்கலாம். எப்போதும் நினைவில் கொள்ளுங்கள்: ஒரு சலுகை உண்மையாக இருக்க மிகவும் நன்றாகத் தெரிந்தால், அது உண்மையாக இருக்க வாய்ப்பில்லை.