இயல்புநிலை தீர்ப்பு மின்னஞ்சல் மோசடி
மோசடி செய்பவர்களின் கைகளில் மின்னஞ்சல் ஒரு சக்திவாய்ந்த ஆயுதமாகவே உள்ளது. குறிப்பாக ஆபத்தான ஒரு திட்டம், Default Judgement Email Scam என்று அழைக்கப்படுகிறது. இந்த மோசடி பயத்தையும் அவசரத்தையும் ஏற்படுத்த வடிவமைக்கப்பட்டுள்ளது, செய்தியின் நம்பகத்தன்மையை சரிபார்க்காமல் பெறுநர்களை செயல்படத் தள்ளுகிறது. இதன் மையத்தில், இது முக்கியமான சான்றுகளைத் திருடவும், நிதிக் கணக்குகளை சமரசம் செய்யவும் வடிவமைக்கப்பட்ட ஒரு ஃபிஷிங் நடவடிக்கையாகும்.
பொருளடக்கம்
சட்ட அவசரநிலையின் மாயை
இந்த மோசடியைப் பெறுபவர்கள் பொதுவாக 'உடனடி சட்ட அறிவிப்பு1546/7651' போன்ற தலைப்பு வரியுடன் கூடிய மின்னஞ்சலைப் பெறுவார்கள், இருப்பினும் சரியான வார்த்தைகள் மாறுபடலாம். முந்தைய சட்ட அறிவிப்புகளுக்குப் பதிலளிக்கத் தவறியதாகக் கூறப்படும் காரணத்தால், பெறுநருக்கு எதிராக நீதிமன்றம் ஒரு முன்னிருப்புத் தீர்ப்பை வழங்கியதாக உள்ளடக்கம் பொய்யாகக் கூறுகிறது. பெறுநர் பதிலளிக்க இரண்டு நாட்கள் மட்டுமே உள்ளதாகக் கூறப்படுகிறது, இல்லையெனில் தீர்ப்பு இறுதி செய்யப்படும்.
இவை எதுவும் உண்மையானவை அல்ல. நீதிமன்ற வழக்கு இல்லை, சட்டப்பூர்வ கடிதப் போக்குவரத்து இல்லை, நிலுவையில் உள்ள தீர்ப்பும் இல்லை. இந்த மின்னஞ்சல்கள் எந்தவொரு சட்டப்பூர்வ சட்ட அல்லது அரசு நிறுவனத்திடமிருந்தும் வந்தவை அல்ல. அதிகாரப்பூர்வ நீதிமன்ற ஆவணங்களைப் பார்ப்பது போன்ற போலித்தனத்தின் கீழ், பெறுநர்களை ஒரு தீங்கிழைக்கும் இணைப்பைக் கிளிக் செய்ய பயமுறுத்துவதே அவற்றின் நோக்கமாகும்.
மாறுவேடத்தில் ஃபிஷிங்: ஷேர்பாயிண்ட் தந்திரம்
'வியூ கோர்ட் டாகுமென்ட்' என்று பெயரிடப்பட்ட பொத்தானை அல்லது இணைப்பைக் கிளிக் செய்வது பயனர்களை போலியான ஷேர்பாயிண்ட் உள்நுழைவு பக்கத்திற்கு அழைத்துச் செல்கிறது. இது ஒரு பாதுகாப்பான ஆவண தளம் அல்ல, இது ஒரு முறையான இடைமுகத்தை ஒத்திருக்கும் வகையில் கவனமாக வடிவமைக்கப்பட்ட ஒரு ஃபிஷிங் தளம். போலி நீதிமன்ற ஆவணத்தை அணுக பாதிக்கப்பட்டவர்கள் தங்கள் மின்னஞ்சல் முகவரி மற்றும் கடவுச்சொல்லை உள்ளிடுமாறு கேட்கப்படுகிறார்கள்.
சமர்ப்பிக்கப்பட்டவுடன், தகவல் நேரடியாக மோசடி செய்பவர்களின் கைகளுக்குச் செல்கிறது. அங்கிருந்து, தாக்குபவர்கள் திருடப்பட்ட மின்னஞ்சல் கணக்கிற்கும் அதனுடன் இணைக்கப்பட்ட எந்தவொரு சேவைகளுக்கும் முழு அணுகலைப் பெறுவார்கள்.
திரைக்குப் பின்னால் உள்ள உண்மையான சேதம்
மின்னஞ்சல் கணக்குகள் என்பது தனிப்பட்ட மற்றும் தொழில்முறை தகவல்களின் புதையல் ஆகும். ஒருமுறை திருடப்பட்டால், அவை பல்வேறு குற்றச் செயல்களுக்கான ஏவுதளங்களாக மாறக்கூடும். மோசடி செய்பவர்கள் வங்கி விவரங்களைத் தேடலாம், பிற சேவைகளுக்கான கடவுச்சொற்களை மீட்டமைக்கலாம் அல்லது பாதிக்கப்பட்டவரைப் போல ஆள்மாறாட்டம் செய்து தங்கள் தொடர்புகளை ஏமாற்றலாம்.
மின்னஞ்சல் கணக்கு சமரசத்தின் பொதுவான விளைவுகள் பின்வருமாறு:
- தனிப்பட்ட அல்லது தொழில்முறை தளங்களில் இருந்து திருடப்பட்ட சான்றுகள் மூலம் அடையாளத் திருட்டு.
- உங்கள் அடையாளத்தைப் பயன்படுத்தி நண்பர்கள், குடும்பத்தினர் அல்லது சக ஊழியர்கள் மீது சமூக பொறியியல் தாக்குதல்கள் தொடங்கப்பட்டன.
- இணைக்கப்பட்ட நிதிக் கணக்குகள் மூலம் அங்கீகரிக்கப்படாத கொள்முதல்கள் அல்லது பணப் பரிமாற்றங்கள்.
நிதி தொடர்பான தளங்கள் மின்னஞ்சலுடன் இணைக்கப்பட்டிருக்கும் சந்தர்ப்பங்களில், அதாவது மின்வணிக உள்நுழைவுகள், டிஜிட்டல் பணப்பைகள் அல்லது ஆன்லைன் வங்கி போர்டல்கள் போன்றவற்றில், ஆபத்துகள் வியத்தகு முறையில் அதிகரிக்கும். தாக்குபவர்கள் நிதியை வீணாக்கலாம், மோசடியான ஆர்டர்களை வைக்கலாம் அல்லது சந்தேகத்திற்கு இடமில்லாத தொடர்புகளிடமிருந்து கடன்கள் அல்லது நன்கொடைகளை கோரலாம்.
இந்த மோசடி எவ்வாறு பரவுகிறது மற்றும் உருவாகிறது
Default Judgement மோசடி என்பது மின்னஞ்சல் அடிப்படையிலான ஃபிஷிங் மற்றும் தீம்பொருள் விநியோகத்தின் பரந்த சுற்றுச்சூழல் அமைப்பின் ஒரு பகுதியாகும். மோசடி செய்பவர்கள் நற்சான்றிதழ்களைப் பெறுவதை மட்டுமல்லாமல், புத்திசாலித்தனமாக மறைக்கப்பட்ட இணைப்புகள் அல்லது இணைப்புகள் மூலம் தீங்கிழைக்கும் பேலோடுகளை வழங்குவதையும் நோக்கமாகக் கொண்டுள்ளனர்.
மின்னஞ்சல் வழியாக தீம்பொருளை வழங்கப் பயன்படுத்தப்படும் பொதுவான வடிவங்கள்:
கோப்பு இணைப்புகள்:
- செயல்படுத்தக்கூடியவை (எ.கா., .exe, .bat)
- சுருக்கப்பட்ட காப்பகங்கள் (எ.கா., .zip, .rar)
- தீங்கிழைக்கும் ஆவணங்கள் (எ.கா., .docx, .pdf, .one)
- ஸ்கிரிப்ட்கள் (எ.கா., .js)
உட்பொதிக்கப்பட்ட இணைப்புகள்:
- ஃபிஷிங் பக்கங்கள் அல்லது தீம்பொருள் பதிவிறக்க போர்டல்களுக்கு திருப்பிவிடுகிறது.
- நம்பகமான சேவைகளைப் போல தோற்றமளிக்கும் ஏமாற்று உள்நுழைவு பக்கங்கள்.
சில தீங்கிழைக்கும் கோப்புகள் திறக்கப்படும்போது தானாகவே தொற்றுநோயைத் தொடங்கும், மற்றவை பயனர்கள் அலுவலக ஆவணங்களில் மேக்ரோக்களை இயக்குவது அல்லது OneNote கோப்புகளில் உட்பொதிக்கப்பட்ட கூறுகளைக் கிளிக் செய்வது போன்ற கூடுதல் நடவடிக்கைகளை எடுக்க வேண்டியிருக்கும்.
நீங்கள் பாதிக்கப்பட்டவராக விழுந்தால் என்ன செய்வது
இந்த மோசடியில் பயன்படுத்தப்பட்டதைப் போன்ற ஒரு ஃபிஷிங் தளத்தில் உங்கள் சான்றுகளை உள்ளிட்டிருந்தால், உடனடியாக நடவடிக்கை எடுக்கவும்:
- பாதிக்கப்பட்ட மின்னஞ்சல் கணக்கு மற்றும் இணைக்கப்பட்ட சேவைகளுக்கான உங்கள் கடவுச்சொற்களை மாற்றவும்.
- பாதுகாப்பை மேம்படுத்த முடிந்தவரை இரு காரணி அங்கீகாரத்தை (2FA) இயக்கவும்.
- மீறலைப் புகாரளிக்க பாதிக்கப்பட்ட தளங்களின் அதிகாரப்பூர்வ ஆதரவு குழுக்களைத் தொடர்பு கொள்ளவும்.
- அங்கீகரிக்கப்படாத செயல்பாடுகளுக்காக உங்கள் நிதிக் கணக்குகளைக் கண்காணிக்கவும்.
விரைவான நடவடிக்கை சேதத்தை கணிசமாகக் குறைக்கும், ஆனால் தாமதம் தாக்குபவர்களுக்கு மீறலைப் பயன்படுத்திக் கொள்ள அதிக நேரத்தை அளிக்கக்கூடும்.
ஒரு படி முன்னால் இரு
Default Judgement மின்னஞ்சல் பிரச்சாரம் போன்ற மோசடிகள் பயம், அவசரம் மற்றும் பயனர் கவனமின்மை ஆகியவற்றின் அடிப்படையில் வளர்கின்றன. தேவையற்ற சட்ட அச்சுறுத்தல்களில் சந்தேகம் கொள்வதன் மூலமும், சந்தேகத்திற்கிடமான இணைப்புகளைக் கிளிக் செய்வதற்கான தூண்டுதலை எதிர்ப்பதன் மூலமும், பயனர்கள் இந்த தந்திரோபாயங்களுக்கு இரையாகாமல் தவிர்க்கலாம்.
நீங்கள் நம்புவதற்கு முன்பு எப்போதும் சரிபார்க்கவும், குறிப்பாக உங்கள் தனிப்பட்ட தரவு மற்றும் நிதி ஆபத்துக்குள்ளாகும்போது.