CPanel - IP தடுப்புப்பட்டியல் எச்சரிக்கை மின்னஞ்சல் மோசடி
அவசர உணர்வை உருவாக்கும் எதிர்பாராத மின்னஞ்சல்களை எப்போதும் எச்சரிக்கையுடன் கையாள வேண்டும். இணையக் குற்றவாளிகள், பெறுநர்களை ஏமாற்றி அவர்களின் முக்கியமான தகவல்களை வெளிப்படுத்தவோ அல்லது தீங்கிழைக்கும் உள்ளடக்கத்துடன் தொடர்பு கொள்ளவோ வைப்பதற்காக, நம்பகமான பிராண்டுகள் மற்றும் சேவைகளைப் போல் அடிக்கடி ஆள்மாறாட்டம் செய்கின்றனர். 'cPanel - IP Blacklist Warning' என்ற மின்னஞ்சல் அத்தகைய ஒரு உதாரணமாகும். இது ஒரு அதிகாரப்பூர்வ அறிவிப்பு போல் தோன்றினாலும், இது cPanel, LLC அல்லது வேறு எந்த முறையான நிறுவனத்துடனும் தொடர்புடையது அல்ல. மாறாக, இது கணக்கு விவரங்களைத் திருடுவதற்கும், மேலும் இணையத் தாக்குதல்களுக்கு வழிவகுப்பதற்கும் வடிவமைக்கப்பட்ட ஒரு ஃபிஷிங் மோசடியாகும்.
பொருளடக்கம்
பீதியை ஏற்படுத்தும் வகையில் வடிவமைக்கப்பட்ட ஒரு போலி cPanel எச்சரிக்கை
'cPanel - IP Blacklist Warning' என்ற மின்னஞ்சலானது, cPanel-இன் அதிகாரப்பூர்வ பாதுகாப்பு அறிவிப்பைப் போலவே வடிவமைக்கப்பட்டுள்ளது. பெறுநரின் சர்வர் IP முகவரியானது ஒரு DNS தடுப்புப் பட்டியலில் கண்டறியப்பட்டுள்ளது என்றும், அதன் விளைவாக மின்னஞ்சல் விநியோகம் எதிர்மறையாகப் பாதிக்கப்படலாம் என்றும் அந்தச் செய்தி கூறுகிறது.
எச்சரிக்கையை உண்மையானது போல் காட்டுவதற்காக, அந்த மின்னஞ்சலில் பெரும்பாலும் ஒரு குறிப்பிட்ட ஐபி முகவரி மற்றும் தடுப்புப்பட்டியலில் சேர்க்கப்பட்டதற்கான ஒரு காரணம் போன்ற புனையப்பட்ட தொழில்நுட்பத் தகவல்கள் இடம்பெற்றிருக்கும். அதன்பின், பெறுநர்களுக்கு உடனடியாக நடவடிக்கை எடுக்க ஊக்குவிக்கும் வகையில், 'பின்னர் நீக்கக் கோரவும்' அல்லது 'பட்டியலிலிருந்து நீக்கக் கோரவும்' போன்ற தெரிவுகள் வழங்கப்படும்.
செய்தியின் நம்பகத்தன்மையை கவனமாகச் சரிபார்க்காமல், ஒரு இணைப்பைக் கிளிக் செய்யுமாறு பெறுநர்களுக்கு அழுத்தம் கொடுத்து, அவசர உணர்வை உருவாக்குவதே இதன் முதன்மை நோக்கமாகும்.
உண்மையான நோக்கம்: உள்நுழைவுச் சான்றுகளைத் திருடுவது
இந்த மின்னஞ்சல்கள் ஃபிஷிங் நடவடிக்கைகளுக்கான தூண்டிலாகச் செயல்படுகின்றன என்று பாதுகாப்புப் பகுப்பாய்வு வெளிப்படுத்தியுள்ளது. அதில் உட்பொதிக்கப்பட்ட இணைப்பு, பொதுவாக உள்நுழைவுச் சான்றுகளைத் திருடுவதற்காக வடிவமைக்கப்பட்ட ஒரு மோசடி வலைத்தளத்திற்குப் பெறுநர்களை வழிநடத்துகிறது.
பல சந்தர்ப்பங்களில், அந்த ஃபிஷிங் பக்கம் ஒரு உண்மையான cPanel உள்நுழைவு போர்ட்டலைப் போல தோற்றமளிக்கும் வகையில் கட்டமைக்கப்பட்டிருக்க வாய்ப்புள்ளது. மாற்றாக, அது பாதிக்கப்பட்டவரின் மின்னஞ்சல் டொமைனின் அடிப்படையில் அதன் தோற்றத்தை மாறும் வகையில் சரிசெய்வதன் மூலம், பெறுநரின் மின்னஞ்சல் சேவை வழங்குநரைப் போலவும் தோற்றமளிக்கலாம். இந்தத் தனிப்பயனாக்கம், அந்தப் போலி உள்நுழைவுப் பக்கத்தை நம்பத்தகுந்ததாகவும் நம்பகமானதாகவும் தோற்றமளிக்கச் செய்ய உதவுகிறது.
உள்நுழைவு விவரங்கள் உள்ளிடப்பட்டவுடன், அவை நேரடியாகத் தாக்குதல் நடத்துபவர்களுக்கு அனுப்பப்பட்டு, மதிப்புமிக்க கணக்குகள் மற்றும் சேவைகளுக்கான அங்கீகரிக்கப்படாத அணுகலை அவர்களுக்கு வழங்குகின்றன.
திருடப்பட்ட சான்றுகளைக் கொண்டு குற்றவாளிகள் என்ன செய்ய முடியும்
உள்நுழைவுச் சான்றுகளை ஒப்படைப்பதன் விளைவுகள் கடுமையானதாக இருக்கலாம். ஒரு cPanel கணக்கிற்கான அணுகல், இணையக் குற்றவாளிகளுக்கு ஹோஸ்ட் செய்யப்பட்ட வலைத்தளங்களைக் கட்டுப்படுத்தவும், வலைத்தள உள்ளடக்கத்தை மாற்றவும், டொமைன்களைத் தீங்கிழைக்கும் இடங்களுக்குத் திசைதிருப்பவும், ஹோஸ்டிங் சூழலுடன் தொடர்புடைய அனைத்து மின்னஞ்சல் கணக்குகளையும் அணுகவும் வழிவகுக்கலாம்.
பாதிக்கப்பட்ட மின்னஞ்சல் கணக்குகள் கூடுதல் அபாயங்களை ஏற்படுத்துகின்றன. தாக்குதல் நடத்துபவர்கள் அவற்றைப் பயன்படுத்தி, பாதிக்கப்பட்டவர்களை போல் ஆள்மாறாட்டம் செய்யவும், மோசடி செய்யவும், பிற இணையச் சேவைகளுக்கான கடவுச்சொற்களை மீட்டமைக்கவும், சக ஊழியர்கள், வாடிக்கையாளர்கள், நண்பர்கள் அல்லது வணிகத் தொடர்புகளை இலக்காகக் கொண்டு ஃபிஷிங் தாக்குதல்களைத் தொடங்கவும் முடியும். பல சந்தர்ப்பங்களில், திருடப்பட்ட ஒரு கணக்கு மட்டுமே பரந்த அடையாளத் திருட்டு மற்றும் நிதி மோசடித் திட்டங்களுக்கான தொடக்கப் புள்ளியாக மாறக்கூடும்.
ஏன் இந்த மோசடி நம்பகமானதாகத் தோன்றுகிறது
சைபர் குற்றவாளிகள் தங்கள் மோசடிகளின் செயல்திறனை அதிகரிப்பதற்காக, நன்கு அறியப்பட்ட பிராண்டுகளை அடிக்கடி சுரண்டுகிறார்கள். இந்தத் தாக்குதலில், தாக்குதல் நடத்துபவர்கள் cPanel பெயரையும் அதன் பிராண்டிங்கையும் தவறாகப் பயன்படுத்தி, ஒரு போலியான நம்பகத்தன்மையை உருவாக்குகிறார்கள்.
cPanel, LLC நிறுவனத்திற்கும் இந்த மின்னஞ்சல்களுக்கும் எந்தத் தொடர்பும் இல்லை என்பதைப் புரிந்துகொள்வது அவசியம். அந்த நிறுவனம் எச்சரிக்கைகளை அனுப்பவில்லை, மேலும் கூறப்படும் கறுப்புப் பட்டியல் அறிவிப்புகள் அனைத்தும் போலியானவை. எளிதில் அடையாளம் காணக்கூடிய வர்த்தகச் சின்னங்களைப் பயன்படுத்துவது என்பது, சந்தேகத்தைக் குறைப்பதற்கும், பாதிக்கப்பட்டவர்களை மோசடிக்காரர்களின் கோரிக்கைகளுக்கு இணங்கச் செய்வதற்கும் பயன்படுத்தப்படும் ஒரு தந்திரம் மட்டுமே.
அடையாளத் திருட்டுக்கு அப்பாற்பட்ட தீம்பொருள் அபாயங்கள்
இந்தத் தாக்குதலின் முதன்மை நோக்கம் பயனர் அடையாளத் தகவல்களைத் திருடுவது என்றாலும், தீம்பொருளைப் பரப்புவதற்கும் இதுபோன்ற ஃபிஷிங் நடவடிக்கைகள் பெரும்பாலும் பயன்படுத்தப்படுகின்றன. இணையக் குற்றவாளிகள், இணைப்புகள் அல்லது இணைப்புகள் மூலம் தீங்கிழைக்கும் மென்பொருளை வழங்குவதற்காக, பொதுவாக ஸ்பேம் மின்னஞ்சல்களைப் பயன்படுத்துகின்றனர்.
பொதுவான தீங்கிழைக்கும் கோப்பு வகைகளில் அடங்குபவை:
- செயல்படுத்தக்கூடிய கோப்புகள்
- காப்பக கோப்புகள்
- PDF ஆவணங்கள்
- தீங்கிழைக்கும் ஸ்கிரிப்டுகள் அல்லது மேக்ரோக்களைக் கொண்ட மைக்ரோசாஃப்ட் ஆபிஸ் ஆவணங்கள்
- ஹாட் ஹாட் கோப்புகள்
பாதிக்கப்பட்ட இணைப்புகளைத் திறப்பது அல்லது மேக்ரோக்கள் போன்ற அபாயகரமான அம்சங்களை இயக்குவது தீம்பொருள் தொற்றுச் சங்கிலியைத் தொடங்கக்கூடும். அதேபோல், ஸ்பேம் மின்னஞ்சல்களில் உள்ள இணைப்புகள், தீங்கிழைக்கும் பதிவிறக்கங்களை வழங்கும் அல்லது தீங்கு விளைவிக்கும் கோப்புகளைக் கைமுறையாக இயக்குமாறு பயனர்களை ஏமாற்ற முயற்சிக்கும் வலைத்தளங்களுக்கு இட்டுச் செல்லக்கூடும்.
ஒரு ஃபிஷிங் மின்னஞ்சலைப் பெறுவது மட்டுமே பொதுவாக ஒரு சாதனத்தைப் பாதிப்பதில்லை. பெரும்பாலான சந்தர்ப்பங்களில், பெறுநர் அந்தத் தீங்கிழைக்கும் உள்ளடக்கத்துடன் தொடர்பு கொண்ட பின்னரே பாதிப்பு ஏற்படுகிறது.
மின்னஞ்சலுக்கு எவ்வாறு பதிலளிப்பது
இன்பாக்ஸில் 'cPanel - IP Blacklist Warning' என்ற மின்னஞ்சல் தோன்றினால், அதனுடன் தொடர்புகொள்வதை முற்றிலுமாகத் தவிர்ப்பதே பாதுகாப்பான செயலாகும். அதைப் பெறுபவர்கள்:
- செய்தியைப் புறக்கணித்து, எந்த இணைப்புகளையும் கிளிக் செய்வதைத் தவிர்க்கவும்.
இறுதி எண்ணங்கள்
'cPanel - IP Blacklist Warning' என்ற மின்னஞ்சல், ஒரு அதிகாரப்பூர்வ தொழில்நுட்ப எச்சரிக்கை போல வேடமிட்டு வரும் ஒரு ஃபிஷிங் மோசடியாகும். ஒரு சர்வரின் IP முகவரி கறுப்புப் பட்டியலில் சேர்க்கப்பட்டுவிட்டது என்று தவறாகக் கூறி, தாக்குதல் நடத்துபவர்கள் பெறுநர்களை ஒரு மோசடியான இணையதளத்திற்குச் சென்று, முக்கியமான உள்நுழைவு விவரங்களை வெளியிடுமாறு வற்புறுத்த முயற்சிக்கின்றனர். இந்த மோசடிக்கும் cPanel, LLC அல்லது வேறு எந்த முறையான நிறுவனத்திற்கும் எந்தத் தொடர்பும் இல்லை. இந்தச் செய்தியைப் புறக்கணிப்பது, அதன் இணைப்புகளைத் தவிர்ப்பது, மற்றும் எதிர்பாராத மின்னஞ்சல்களைக் கையாளும்போது எச்சரிக்கையாக இருப்பது ஆகியவை கணக்கு சமரசம், அடையாளத் திருட்டு மற்றும் பிற இணையப் பாதுகாப்பு அச்சுறுத்தல்களைத் தடுப்பதற்கான அத்தியாவசியமான நடவடிக்கைகளாகும்.