கிளவுட் கோப்புகள் நிரந்தரமாக நீக்கப்படவுள்ளன என்ற மின்னஞ்சல் மோசடி
இன்றைய அச்சுறுத்தல் சூழலில், கோரப்படாத மின்னஞ்சல்கள் இணையவழித் தாக்குதல்களுக்கான மிகவும் பொதுவான நுழைவாயில்களில் ஒன்றாகும். அவசரத்தையோ அல்லது அச்சத்தையோ உருவாக்கும் செய்திகள், குறிப்பாக தரவு இழப்பு அபாயம் உள்ளவை, அவற்றின் நம்பகத்தன்மையைச் சரிபார்க்காமல் பயனர்களை விரைவாகச் செயல்படத் தூண்டும் வகையில் வடிவமைக்கப்பட்டுள்ளன. தனிப்பட்ட மற்றும் நிறுவனத் தரவைப் பாதுகாக்க, எச்சரிக்கையாக இருப்பதும் எதிர்பாராத அறிவிப்புகளைக் கேள்விக்குட்படுத்துவதும் அவசியமாகும்.
பொருளடக்கம்
'கிளவுட் கோப்புகள் நிரந்தரமாக நீக்கப்பட உள்ளன' என்ற மோசடி என்றால் என்ன?
'கிளவுட் கோப்புகள் நிரந்தரமாக நீக்கப்பட உள்ளன' என்ற மின்னஞ்சல் பிரச்சாரமானது, இணையப் பாதுகாப்பு ஆராய்ச்சியாளர்களால் அடையாளம் காணப்பட்ட ஒரு ஏமாற்று ஃபிஷிங் திட்டமாகும். இந்த மின்னஞ்சல்கள், ஒரு கிளவுட் சேமிப்பக வழங்குநரிடமிருந்து வந்த அறிவிப்புகள் போலத் தங்களைத் தவறாகக் காட்டிக்கொண்டு, பெறுநர்களின் சேமிக்கப்பட்ட தரவுகள் நிரந்தரமாக அழிக்கப்படவுள்ளதாக அவர்களை எச்சரிக்கின்றன.
முக்கியமாக, இந்தச் செய்திகள் எந்தவொரு முறையான நிறுவனங்கள், அமைப்புகள் அல்லது சேவை வழங்குநர்களுடன் தொடர்புடையவை அல்ல. பயனர்களைத் தவறாக வழிநடத்தும் நோக்கில், இவை முற்றிலும் மோசடிக்காரர்களால் உருவாக்கப்படுகின்றன.
அந்த மின்னஞ்சல்கள் பொதுவாக பின்வருமாறு கூறுகின்றன:
- பெறுநரின் கிளவுட் சேமிப்பகம் அதன் கொள்ளளவைத் தாண்டிவிட்டதால், செயலற்ற நிலையில் உள்ளது.
- ஒரு தானியங்கி அமைப்பு, சேமிக்கப்பட்டுள்ள அனைத்து கோப்புகளையும் நீக்குவதற்குத் திட்டமிட்டுள்ளது.
- புகைப்படங்கள், காணொளிகள் மற்றும் ஆவணங்கள் போன்ற தரவுகள், குறிப்பிட்ட தேதியில் நிரந்தரமாக அழிக்கப்படும்.
நம்பும்படியாகத் தோன்றுவதற்காக, அந்தச் செய்திகளில் போலியான கணக்கு ஐடிகள் மற்றும் 'கணினி கண்டறிதல்' எச்சரிக்கைகள் இடம்பெறலாம்.
மின்னஞ்சல்களுக்குப் பின்னால் உள்ள ஏமாற்றும் தந்திரங்கள்
இந்த மின்னஞ்சல்களின் முதன்மை நோக்கம், பீதியையும் அவசர உணர்வையும் உருவாக்குவதே ஆகும். 'அணுகலை மீட்டெடுக்கவும்' மற்றும் மீளமுடியாத தரவு இழப்பைத் தடுக்கவும் பாதிக்கப்பட்டவர்கள் உடனடியாகச் செயல்பட வேண்டும் என்று அவர்களிடம் கூறப்படுகிறது. கிளிக் செய்வதைத் தூண்டும் நோக்கில், 'அணுகலை மீட்டெடுங்கள் & நீக்குதலைத் தடுங்கள்' என்று பெரும்பாலும் பெயரிடப்பட்ட, ஒரு முக்கியச் செயல் அழைப்புப் பொத்தான் சேர்க்கப்பட்டுள்ளது.
கிளிக் செய்தவுடன், பயனர்கள் பின்வரும் மோசடி வலைத்தளங்களுக்குத் திருப்பி விடப்படுகிறார்கள்:
- சேமிப்பகத் திறன் நிரம்பிவிட்டது என்பது போன்ற அபாயகரமான ஆனால் தவறான எச்சரிக்கைகளைக் காண்பிக்கிறது.
- ஒத்திசைவும் காப்புப்பிரதிகளும் நிறுத்தப்பட்டுவிட்டதாகக் கூறப்படுகிறது.
- சந்தா காலாவதியாகிவிட்டது என்றும், அதை அவசரமாகப் புதுப்பிக்க வேண்டும் என்றும் பரிந்துரைக்கவும்.
இந்தப் பக்கங்கள் உண்மையான சேவை வலைத்தளங்கள் அல்ல. மாறாக, மோசடி செய்பவர்களுக்கு நிதி ரீதியாகப் பயனளிக்கும் செயல்களைச் செய்யப் பயனர்களைக் கையாளும் வகையில் அவை வடிவமைக்கப்பட்டுள்ளன.
இந்தத் திட்டத்தின் மூலம் மோசடிக்காரர்கள் எப்படி லாபம் ஈட்டுகிறார்கள்
மோசடி வலைத்தளங்களில் பெரும்பாலும் உட்பொதிக்கப்பட்ட இணைப்பு கண்காணிப்பு இணைப்புகள் உள்ளன. இதன் பொருள், பயனர்கள் பின்வரும் செயல்களைச் செய்யும்போது இணையக் குற்றவாளிகள் கமிஷன் பெறுகிறார்கள்:
- விளம்பரப்படுத்தப்பட்ட சேவைகளுக்குப் பதிவு செய்யவும்
- சந்தாக்கள் அல்லது கருவிகளை வாங்கவும்
விளம்பரப்படுத்தப்படும் பொருட்கள் சில சமயங்களில் உண்மையானவையாக இருக்கலாம் என்றாலும், அந்த விளம்பர முறை ஏமாற்றுத்தனமானதும் நெறிமுறையற்றதும் ஆகும். நற்பெயர் பெற்ற நிறுவனங்கள் வாடிக்கையாளர்களை ஈர்ப்பதற்காக, பொய்யான எச்சரிக்கைகள், ஆள்மாறாட்டம் அல்லது அச்சமூட்டும் தந்திரங்களை நம்புவதில்லை.
நிதி இழப்புக்கு அப்பாற்பட்ட சாத்தியமான அபாயங்கள்
இந்த மோசடி, தவறான சந்தாக்களுடன் மட்டும் நின்றுவிடுவதில்லை. இது பயனர்களை மேலும் தீவிரமான இணையப் பாதுகாப்பு அச்சுறுத்தல்களுக்கும் உள்ளாக்கக்கூடும்.
தாக்குதல் நடத்துபவர்கள் பின்வரும் வழிகளில் தீம்பொருளைப் பரப்புவதற்கு இதுபோன்ற மின்னஞ்சல்களைப் பயன்படுத்தலாம்:
- ஆவணங்கள், காப்பகங்கள் அல்லது இயக்கக்கூடிய கோப்புகள் போன்ற தீங்கிழைக்கும் இணைப்புகள்
- சமரசம் செய்யப்பட்ட அல்லது தீங்கு விளைவிக்கும் வலைத்தளங்களுக்கு இட்டுச்செல்லும் உட்பொதிக்கப்பட்ட இணைப்புகள்
இந்த அச்சுறுத்தல்கள் செயல்படுத்தப்பட்டவுடன், பின்வரும் விளைவுகள் ஏற்படலாம்:
- அங்கீகரிக்கப்படாத கணினி அணுகல்
- தரவு திருட்டு அல்லது குறியாக்கம் (ரான்சம்வேர்)
- கூடுதல் தீங்கிழைக்கும் மென்பொருளை நிறுவுதல்
சில சமயங்களில், ஒரு கோப்பைத் திறப்பதாலோ அல்லது மேக்ரோக்கள் போன்ற சில அம்சங்களை இயக்குவதாலோ தீம்பொருள் தூண்டப்படலாம்.
இறுதி சிந்தனைகள்: பொறியை அடையாளம் கண்டு தவிர்க்கவும்
'கிளவுட் கோப்புகள் நிரந்தரமாக நீக்கப்பட உள்ளன' என்ற மோசடியானது, பயனர்களை இணைப்புகளைக் கிளிக் செய்யவும் பணம் செலுத்தவும் தூண்டுவதற்காக, அச்சம், அவசரம் மற்றும் ஏமாற்றுதல் ஆகியவற்றைச் சார்ந்துள்ளது. இதன் இறுதி நோக்கம், பயனர்களின் போக்குவரத்தைத் திசைதிருப்புவது, லாபம் ஈட்டுவது, மற்றும் பாதிக்கப்பட்டவர்களை மேலும் இணைய அச்சுறுத்தல்களுக்கு உள்ளாக்குவது ஆகும்.
பயனர்கள் இதுபோன்ற மின்னஞ்சல்களை சந்தேகத்துடன் அணுக வேண்டும், உட்பொதிக்கப்பட்ட இணைப்புகள் அல்லது இணைப்புகளுடன் தொடர்புகொள்வதைத் தவிர்க்க வேண்டும், மேலும் கிளவுட் சேமிப்பகக் கணக்குகளை நிர்வகிக்கும்போது அதிகாரப்பூர்வ தளங்கள் அல்லது சரிபார்க்கப்பட்ட சேவை வழங்குநர்களை மட்டுமே நம்பியிருக்க வேண்டும்.