அச்சுறுத்தல் தரவுத்தளம் ஃபிஷிங் CPanel - IP தடுப்புப்பட்டியல் எச்சரிக்கை மின்னஞ்சல் மோசடி

CPanel - IP தடுப்புப்பட்டியல் எச்சரிக்கை மின்னஞ்சல் மோசடி

அவசர உணர்வை உருவாக்கும் எதிர்பாராத மின்னஞ்சல்களை எப்போதும் எச்சரிக்கையுடன் கையாள வேண்டும். இணையக் குற்றவாளிகள், பெறுநர்களை ஏமாற்றி அவர்களின் முக்கியமான தகவல்களை வெளிப்படுத்தவோ அல்லது தீங்கிழைக்கும் உள்ளடக்கத்துடன் தொடர்பு கொள்ளவோ வைப்பதற்காக, நம்பகமான பிராண்டுகள் மற்றும் சேவைகளைப் போல் அடிக்கடி ஆள்மாறாட்டம் செய்கின்றனர். 'cPanel - IP Blacklist Warning' என்ற மின்னஞ்சல் அத்தகைய ஒரு உதாரணமாகும். இது ஒரு அதிகாரப்பூர்வ அறிவிப்பு போல் தோன்றினாலும், இது cPanel, LLC அல்லது வேறு எந்த முறையான நிறுவனத்துடனும் தொடர்புடையது அல்ல. மாறாக, இது கணக்கு விவரங்களைத் திருடுவதற்கும், மேலும் இணையத் தாக்குதல்களுக்கு வழிவகுப்பதற்கும் வடிவமைக்கப்பட்ட ஒரு ஃபிஷிங் மோசடியாகும்.

பீதியை ஏற்படுத்தும் வகையில் வடிவமைக்கப்பட்ட ஒரு போலி cPanel எச்சரிக்கை

'cPanel - IP Blacklist Warning' என்ற மின்னஞ்சலானது, cPanel-இன் அதிகாரப்பூர்வ பாதுகாப்பு அறிவிப்பைப் போலவே வடிவமைக்கப்பட்டுள்ளது. பெறுநரின் சர்வர் IP முகவரியானது ஒரு DNS தடுப்புப் பட்டியலில் கண்டறியப்பட்டுள்ளது என்றும், அதன் விளைவாக மின்னஞ்சல் விநியோகம் எதிர்மறையாகப் பாதிக்கப்படலாம் என்றும் அந்தச் செய்தி கூறுகிறது.

எச்சரிக்கையை உண்மையானது போல் காட்டுவதற்காக, அந்த மின்னஞ்சலில் பெரும்பாலும் ஒரு குறிப்பிட்ட ஐபி முகவரி மற்றும் தடுப்புப்பட்டியலில் சேர்க்கப்பட்டதற்கான ஒரு காரணம் போன்ற புனையப்பட்ட தொழில்நுட்பத் தகவல்கள் இடம்பெற்றிருக்கும். அதன்பின், பெறுநர்களுக்கு உடனடியாக நடவடிக்கை எடுக்க ஊக்குவிக்கும் வகையில், 'பின்னர் நீக்கக் கோரவும்' அல்லது 'பட்டியலிலிருந்து நீக்கக் கோரவும்' போன்ற தெரிவுகள் வழங்கப்படும்.

செய்தியின் நம்பகத்தன்மையை கவனமாகச் சரிபார்க்காமல், ஒரு இணைப்பைக் கிளிக் செய்யுமாறு பெறுநர்களுக்கு அழுத்தம் கொடுத்து, அவசர உணர்வை உருவாக்குவதே இதன் முதன்மை நோக்கமாகும்.

உண்மையான நோக்கம்: உள்நுழைவுச் சான்றுகளைத் திருடுவது

இந்த மின்னஞ்சல்கள் ஃபிஷிங் நடவடிக்கைகளுக்கான தூண்டிலாகச் செயல்படுகின்றன என்று பாதுகாப்புப் பகுப்பாய்வு வெளிப்படுத்தியுள்ளது. அதில் உட்பொதிக்கப்பட்ட இணைப்பு, பொதுவாக உள்நுழைவுச் சான்றுகளைத் திருடுவதற்காக வடிவமைக்கப்பட்ட ஒரு மோசடி வலைத்தளத்திற்குப் பெறுநர்களை வழிநடத்துகிறது.

பல சந்தர்ப்பங்களில், அந்த ஃபிஷிங் பக்கம் ஒரு உண்மையான cPanel உள்நுழைவு போர்ட்டலைப் போல தோற்றமளிக்கும் வகையில் கட்டமைக்கப்பட்டிருக்க வாய்ப்புள்ளது. மாற்றாக, அது பாதிக்கப்பட்டவரின் மின்னஞ்சல் டொமைனின் அடிப்படையில் அதன் தோற்றத்தை மாறும் வகையில் சரிசெய்வதன் மூலம், பெறுநரின் மின்னஞ்சல் சேவை வழங்குநரைப் போலவும் தோற்றமளிக்கலாம். இந்தத் தனிப்பயனாக்கம், அந்தப் போலி உள்நுழைவுப் பக்கத்தை நம்பத்தகுந்ததாகவும் நம்பகமானதாகவும் தோற்றமளிக்கச் செய்ய உதவுகிறது.

உள்நுழைவு விவரங்கள் உள்ளிடப்பட்டவுடன், அவை நேரடியாகத் தாக்குதல் நடத்துபவர்களுக்கு அனுப்பப்பட்டு, மதிப்புமிக்க கணக்குகள் மற்றும் சேவைகளுக்கான அங்கீகரிக்கப்படாத அணுகலை அவர்களுக்கு வழங்குகின்றன.

திருடப்பட்ட சான்றுகளைக் கொண்டு குற்றவாளிகள் என்ன செய்ய முடியும்

உள்நுழைவுச் சான்றுகளை ஒப்படைப்பதன் விளைவுகள் கடுமையானதாக இருக்கலாம். ஒரு cPanel கணக்கிற்கான அணுகல், இணையக் குற்றவாளிகளுக்கு ஹோஸ்ட் செய்யப்பட்ட வலைத்தளங்களைக் கட்டுப்படுத்தவும், வலைத்தள உள்ளடக்கத்தை மாற்றவும், டொமைன்களைத் தீங்கிழைக்கும் இடங்களுக்குத் திசைதிருப்பவும், ஹோஸ்டிங் சூழலுடன் தொடர்புடைய அனைத்து மின்னஞ்சல் கணக்குகளையும் அணுகவும் வழிவகுக்கலாம்.

பாதிக்கப்பட்ட மின்னஞ்சல் கணக்குகள் கூடுதல் அபாயங்களை ஏற்படுத்துகின்றன. தாக்குதல் நடத்துபவர்கள் அவற்றைப் பயன்படுத்தி, பாதிக்கப்பட்டவர்களை போல் ஆள்மாறாட்டம் செய்யவும், மோசடி செய்யவும், பிற இணையச் சேவைகளுக்கான கடவுச்சொற்களை மீட்டமைக்கவும், சக ஊழியர்கள், வாடிக்கையாளர்கள், நண்பர்கள் அல்லது வணிகத் தொடர்புகளை இலக்காகக் கொண்டு ஃபிஷிங் தாக்குதல்களைத் தொடங்கவும் முடியும். பல சந்தர்ப்பங்களில், திருடப்பட்ட ஒரு கணக்கு மட்டுமே பரந்த அடையாளத் திருட்டு மற்றும் நிதி மோசடித் திட்டங்களுக்கான தொடக்கப் புள்ளியாக மாறக்கூடும்.

ஏன் இந்த மோசடி நம்பகமானதாகத் தோன்றுகிறது

சைபர் குற்றவாளிகள் தங்கள் மோசடிகளின் செயல்திறனை அதிகரிப்பதற்காக, நன்கு அறியப்பட்ட பிராண்டுகளை அடிக்கடி சுரண்டுகிறார்கள். இந்தத் தாக்குதலில், தாக்குதல் நடத்துபவர்கள் cPanel பெயரையும் அதன் பிராண்டிங்கையும் தவறாகப் பயன்படுத்தி, ஒரு போலியான நம்பகத்தன்மையை உருவாக்குகிறார்கள்.

cPanel, LLC நிறுவனத்திற்கும் இந்த மின்னஞ்சல்களுக்கும் எந்தத் தொடர்பும் இல்லை என்பதைப் புரிந்துகொள்வது அவசியம். அந்த நிறுவனம் எச்சரிக்கைகளை அனுப்பவில்லை, மேலும் கூறப்படும் கறுப்புப் பட்டியல் அறிவிப்புகள் அனைத்தும் போலியானவை. எளிதில் அடையாளம் காணக்கூடிய வர்த்தகச் சின்னங்களைப் பயன்படுத்துவது என்பது, சந்தேகத்தைக் குறைப்பதற்கும், பாதிக்கப்பட்டவர்களை மோசடிக்காரர்களின் கோரிக்கைகளுக்கு இணங்கச் செய்வதற்கும் பயன்படுத்தப்படும் ஒரு தந்திரம் மட்டுமே.

அடையாளத் திருட்டுக்கு அப்பாற்பட்ட தீம்பொருள் அபாயங்கள்

இந்தத் தாக்குதலின் முதன்மை நோக்கம் பயனர் அடையாளத் தகவல்களைத் திருடுவது என்றாலும், தீம்பொருளைப் பரப்புவதற்கும் இதுபோன்ற ஃபிஷிங் நடவடிக்கைகள் பெரும்பாலும் பயன்படுத்தப்படுகின்றன. இணையக் குற்றவாளிகள், இணைப்புகள் அல்லது இணைப்புகள் மூலம் தீங்கிழைக்கும் மென்பொருளை வழங்குவதற்காக, பொதுவாக ஸ்பேம் மின்னஞ்சல்களைப் பயன்படுத்துகின்றனர்.

பொதுவான தீங்கிழைக்கும் கோப்பு வகைகளில் அடங்குபவை:

  • செயல்படுத்தக்கூடிய கோப்புகள்
  • காப்பக கோப்புகள்
  • PDF ஆவணங்கள்
  • தீங்கிழைக்கும் ஸ்கிரிப்டுகள் அல்லது மேக்ரோக்களைக் கொண்ட மைக்ரோசாஃப்ட் ஆபிஸ் ஆவணங்கள்
  • ஹாட் ஹாட் கோப்புகள்

பாதிக்கப்பட்ட இணைப்புகளைத் திறப்பது அல்லது மேக்ரோக்கள் போன்ற அபாயகரமான அம்சங்களை இயக்குவது தீம்பொருள் தொற்றுச் சங்கிலியைத் தொடங்கக்கூடும். அதேபோல், ஸ்பேம் மின்னஞ்சல்களில் உள்ள இணைப்புகள், தீங்கிழைக்கும் பதிவிறக்கங்களை வழங்கும் அல்லது தீங்கு விளைவிக்கும் கோப்புகளைக் கைமுறையாக இயக்குமாறு பயனர்களை ஏமாற்ற முயற்சிக்கும் வலைத்தளங்களுக்கு இட்டுச் செல்லக்கூடும்.

ஒரு ஃபிஷிங் மின்னஞ்சலைப் பெறுவது மட்டுமே பொதுவாக ஒரு சாதனத்தைப் பாதிப்பதில்லை. பெரும்பாலான சந்தர்ப்பங்களில், பெறுநர் அந்தத் தீங்கிழைக்கும் உள்ளடக்கத்துடன் தொடர்பு கொண்ட பின்னரே பாதிப்பு ஏற்படுகிறது.

மின்னஞ்சலுக்கு எவ்வாறு பதிலளிப்பது

இன்பாக்ஸில் 'cPanel - IP Blacklist Warning' என்ற மின்னஞ்சல் தோன்றினால், அதனுடன் தொடர்புகொள்வதை முற்றிலுமாகத் தவிர்ப்பதே பாதுகாப்பான செயலாகும். அதைப் பெறுபவர்கள்:

  • செய்தியைப் புறக்கணித்து, எந்த இணைப்புகளையும் கிளிக் செய்வதைத் தவிர்க்கவும்.
  • மின்னஞ்சல் இணைப்புகள் மூலம் சென்றடையும் இணையதளங்களில் சான்றுகளை உள்ளிடுவதைத் தவிர்க்கவும்.
  • கணக்கு தொடர்பான எச்சரிக்கைகளை அதிகாரப்பூர்வ ஹோஸ்டிங் அல்லது மின்னஞ்சல் வழங்குநர் போர்ட்டல்கள் மூலம் நேரடியாகச் சரிபார்க்கவும்.
  • உள்நுழைவு விவரங்கள் ஏற்கனவே சமர்ப்பிக்கப்பட்டிருந்தால், கடவுச்சொற்களை உடனடியாக மாற்றவும்.
  • பல காரணி அங்கீகாரத்தை செயல்படுத்தும் போது அதை இயக்கவும்.
  • சந்தேகத்திற்கிடமான கோப்புகள் திறக்கப்பட்டிருந்தால், கணினிகளை தீம்பொருளுக்காக ஸ்கேன் செய்யவும்.
  • இறுதி எண்ணங்கள்

    'cPanel - IP Blacklist Warning' என்ற மின்னஞ்சல், ஒரு அதிகாரப்பூர்வ தொழில்நுட்ப எச்சரிக்கை போல வேடமிட்டு வரும் ஒரு ஃபிஷிங் மோசடியாகும். ஒரு சர்வரின் IP முகவரி கறுப்புப் பட்டியலில் சேர்க்கப்பட்டுவிட்டது என்று தவறாகக் கூறி, தாக்குதல் நடத்துபவர்கள் பெறுநர்களை ஒரு மோசடியான இணையதளத்திற்குச் சென்று, முக்கியமான உள்நுழைவு விவரங்களை வெளியிடுமாறு வற்புறுத்த முயற்சிக்கின்றனர். இந்த மோசடிக்கும் cPanel, LLC அல்லது வேறு எந்த முறையான நிறுவனத்திற்கும் எந்தத் தொடர்பும் இல்லை. இந்தச் செய்தியைப் புறக்கணிப்பது, அதன் இணைப்புகளைத் தவிர்ப்பது, மற்றும் எதிர்பாராத மின்னஞ்சல்களைக் கையாளும்போது எச்சரிக்கையாக இருப்பது ஆகியவை கணக்கு சமரசம், அடையாளத் திருட்டு மற்றும் பிற இணையப் பாதுகாப்பு அச்சுறுத்தல்களைத் தடுப்பதற்கான அத்தியாவசியமான நடவடிக்கைகளாகும்.

    System Messages

    The following system messages may be associated with CPanel - IP தடுப்புப்பட்டியல் எச்சரிக்கை மின்னஞ்சல் மோசடி:

    Subject: ******** Server IP Has Been Blacklisted: Please Confirm To Continue.

    BLACKLIST WARNING cPanel®

    IP Blacklist Warning

    Your server IP address has been detected on the DNS Blacklist Monitoring System. This affects email deliverability for ********.

    To restore email delivery for accounts on ********, please select one of the options below:

    [Request removal later] [Request delisting]

    BLACKLIST DETAILS: Listed on: Spamhaus (PBL) · IP: 103.20.203.51 · Reason: Dynamic IP range or policy block.

    COMPLIANCE: Being blacklisted can cause email rejection at major providers. Request removal through the listing authority.

    © ******** Blacklist Monitoring | All Rights Reserved

    டிரெண்டிங்

    அதிகம் பார்க்கப்பட்டது

    ஏற்றுகிறது...