Degussa Bank Email Scam

டிஜிட்டல் பிளாட்ஃபார்ம்களுடன் நம் வாழ்வு பெருகிய முறையில் பின்னிப்பிணைந்துள்ள காலகட்டத்தில், இணையத்தில் உலாவும்போதும், மின்னஞ்சல்களுடன் தொடர்புகொள்ளும்போதும் விழிப்புணர்வின் முக்கியத்துவத்தை மிகைப்படுத்திவிட முடியாது. அச்சுறுத்தல் காட்சிகள் தொடர்ந்து உருவாகி வருகின்றன, சைபர் குற்றவாளிகள் பயனர்களை ஏமாற்றி சுரண்டுவதற்கான அதிநவீன நுட்பங்களை உருவாக்குகின்றனர். இந்த அச்சுறுத்தல்களில் 'டெகுஸ்ஸா வங்கி மின்னஞ்சல் மோசடி', முக்கியமான தனிப்பட்ட மற்றும் நிதித் தகவல்களை வெளியிடுவதற்கு பெறுநர்களை ஏமாற்றுவதற்காக வடிவமைக்கப்பட்ட ஃபிஷிங் பிரச்சாரமாகும். இந்த தந்திரோபாயம், Degussa வங்கியின் முறையான செய்தியாக இருந்தாலும், நிதி நிறுவனத்துடன் உண்மையான தொடர்பு இல்லை. இந்த தந்திரோபாயங்களின் தன்மையைப் புரிந்துகொள்வது, சிவப்புக் கொடிகளை அங்கீகரிப்பது மற்றும் செயலில் உள்ள நடவடிக்கைகளை எடுப்பது போன்ற திட்டங்களுக்கு பலியாகாமல் தடுக்க உதவும்.

டெகுஸ்ஸா வங்கி மின்னஞ்சல் மோசடி: ஏமாற்றும் ஃபிஷிங் பிரச்சாரம்

Degussa Bank மின்னஞ்சல் மோசடி என்பது ஒரு அதிநவீன ஃபிஷிங் முயற்சியாகும், இது தனிப்பட்ட தகவல்களைப் பகிர்வதில் பயனர்களை ஏமாற்ற ஏமாற்றுவதை நம்பியுள்ளது. மின்னஞ்சல்கள் Degussa வங்கியிலிருந்து அனுப்பப்பட்டதாகக் கூறுகின்றன, இது Oldenburgische Landesbank AG (OLB) உடனான சமீபத்திய இணைப்பை அறிவிக்கிறது மற்றும் சேவை குறுக்கீடுகளைத் தவிர்க்க அடையாளச் சரிபார்ப்பு செயல்முறையை முடிக்குமாறு பெறுநர்களை வலியுறுத்துகிறது. 'Wichtige Mitteilung: Identitätsüberprüfung erforderlich nach der Fusion' (முக்கிய அறிவிப்பு: ஒன்றிணைந்த பிறகு அடையாள சரிபார்ப்பு தேவை) என்ற தலைப்பில் இருக்கும் செய்தி, சந்தேகத்திற்கு இடமில்லாத பயனர்களை நம்ப வைக்கும்.

உண்மையில் என்ன நடக்கிறது?

கூர்ந்து கவனித்தால், இந்த மின்னஞ்சல்கள் மோசடி அல்ல என்பது தெளிவாகிறது. உண்மையான Degussa Bank AG அல்லது Oldenburgische Landesbank (OLB) உடன் அவர்களுக்கு எந்த தொடர்பும் இல்லை. அவர்களின் ஒரே நோக்கம், ஒரு ஃபிஷிங் வலைத்தளத்திற்கு பயனர்களை வழிநடத்துவதாகும். வங்கிச் சான்றுகள் அல்லது தனிப்பட்ட முறையில் அடையாளம் காணக்கூடிய தகவல் (PII) போன்ற பயனர் உள்ளிட்ட எந்தத் தரவையும் கைப்பற்றும் வகையில் இந்த மோசடித் தளம் வடிவமைக்கப்பட்டுள்ளது.

பாதிக்கப்பட்டவர்கள் தங்கள் நற்சான்றிதழ்களை உள்ளீடு செய்தவுடன், தரவு சைபர் கிரைமினல்களுக்கு அனுப்பப்படுகிறது, அவர்கள் தங்கள் வங்கிக் கணக்குகளை அணுகலாம், அங்கீகரிக்கப்படாத பரிவர்த்தனைகள் செய்யலாம் மற்றும் அவர்களின் அடையாளத்தைத் திருடலாம். திருடப்பட்ட நற்சான்றிதழ்கள் நிதி திருட்டு முதல் முழு அளவிலான அடையாள மோசடி வரையிலான மோசடி நடவடிக்கைகளுக்கு பயன்படுத்தப்படலாம் என்பதால், இந்த வகையான மோசடிகள் தொலைநோக்கு விளைவுகளை ஏற்படுத்துகின்றன.

சிவப்புக் கொடிகள்: ஃபிஷிங் மின்னஞ்சலை எவ்வாறு அங்கீகரிப்பது

ஃபிஷிங் மின்னஞ்சலில் சிவப்புக் கொடிகளைக் கண்டறிவது டெகுசா வங்கி மின்னஞ்சல் மோசடி போன்ற தந்திரோபாயங்களுக்கு பலியாகாமல் இருப்பதற்கான முதல் வரிசையாகும். சைபர் கிரைமினல்கள் தங்கள் செய்திகளை முறையானதாகக் காட்டுவதற்கு அதிக முயற்சிகளை மேற்கொள்கின்றனர், ஆனால் கவனமாகக் கவனித்தால், தந்திரோபாயத்தை வெளிப்படுத்தக்கூடிய பல குறிகாட்டிகள் உள்ளன.

    • அறிமுகமில்லாத அல்லது சந்தேகத்திற்குரிய அனுப்புநர் முகவரி : வங்கிகள் போன்ற நன்கு அறியப்பட்ட நிறுவனங்களின் முறையான மின்னஞ்சல்கள் எப்போதும் ஒரு தொழில்முறை டொமைனில் இருந்து வரும் (எ.கா. @degussa-bank.de). அனுப்புநரின் முகவரி அசாதாரணமாக அல்லது ஒற்றைப்படை எழுத்துப்பிழைகளைக் கொண்டிருந்தால் (எ.கா. @deggusa-banc.com), இது ஃபிஷிங்கின் வலுவான அறிகுறியாகும்.
    • அவசர அல்லது ஆபத்தான மொழி : ஃபிஷிங் மின்னஞ்சல்களில் பயன்படுத்தப்படும் பொதுவான தந்திரம் அவசரம் அல்லது பயத்தை உருவாக்குவதாகும். 'உடனடி நடவடிக்கை தேவை' அல்லது 'உங்கள் கணக்கு இடைநிறுத்தப்படும்' போன்ற சொற்றொடர்கள் கவனமாக ஆய்வு செய்யாமல் அவசரமான பதில்களைத் தூண்டும் வகையில் வடிவமைக்கப்பட்டுள்ளன. டெகுஸ்ஸா வங்கி மின்னஞ்சல் மோசடியில், சேவை குறுக்கீடுகளைத் தவிர்ப்பதற்கான அடையாளச் சரிபார்ப்பு பற்றிய குறிப்பு பயனர்கள் தங்கள் வங்கிச் சேவைகளுக்கான அணுகலை இழக்கும் அச்சத்தில் விளையாடுகிறது.
    • பொதுவான வாழ்த்துக்கள்: நிதி நிறுவனங்கள் பொதுவாக தங்கள் வாடிக்கையாளர்களை பெயரால் அழைக்கின்றன. ஃபிஷிங் மின்னஞ்சல்கள் பெரும்பாலும் 'அன்புள்ள வாடிக்கையாளர்' அல்லது 'அன்புள்ள சார்/மேடம்' போன்ற சாதாரண வாழ்த்துகளைப் பயன்படுத்துகின்றன. தனிப்பயனாக்கம் இல்லாதது சிவப்புக் கொடியாக இருக்கலாம்.
    • சந்தேகத்திற்கிடமான இணைப்புகள் மற்றும் இணைப்புகள் : ஃபிஷிங் மின்னஞ்சல்கள் பெரும்பாலும் சட்டப்பூர்வமானதாகத் தோன்றும் இணைப்புகளை உள்ளடக்கியிருக்கும் ஆனால், அதன் மேல் சுட்டிக் காட்டும்போது, நிறுவனத்தின் அதிகாரப்பூர்வ இணையதளத்துடன் பொருந்தாத URLகளை வெளிப்படுத்தும். உதாரணமாக, ஒரு ஹைப்பர்லிங்க் 'Degussa Bank' என்பதைக் காட்டலாம், ஆனால் வங்கியுடன் எந்த தொடர்பும் இல்லாத URL ஐக் கொண்ட ஃபிஷிங் தளத்திற்கு வழிவகுக்கும். தீம்பொருளை வழங்குவதற்கு இணைப்புகளும் பொதுவாகப் பயன்படுத்தப்படுகின்றன.
    • முக்கியத் தகவலுக்கான கோரிக்கை: சட்டப்பூர்வ நிறுவனங்கள், குறிப்பாக நிதி நிறுவனங்கள், மின்னஞ்சல் மூலம் தனிப்பட்ட தகவல்களை (கடவுச்சொற்கள், வங்கி விவரங்கள் அல்லது தனிப்பட்ட தரவு போன்றவை) வெளியிடும்படி உங்களை ஒருபோதும் கேட்காது. மின்னஞ்சல் அத்தகைய விவரங்களைக் கேட்டால், அது நிச்சயமாக ஃபிஷிங் முயற்சியாகும்.
    • உள்ளடக்கத்தில் உள்ள முரண்பாடுகள்: மின்னஞ்சலில் பயன்படுத்தப்படும் மொழி, வடிவம் அல்லது லோகோக்களில் உள்ள முரண்பாடுகளைச் சரிபார்க்கவும். பல ஃபிஷிங் மின்னஞ்சல்கள் முன்பை விட இப்போது மெருகூட்டப்பட்டாலும், எழுத்துப்பிழை, இலக்கணம் அல்லது பிராண்டிங் முரண்பாடுகள் ஆகியவை இன்னும் பரிசுகளாக இருக்கலாம். லோகோ மங்கலாகவோ அல்லது தவறாக அமைக்கப்பட்டதாகவோ தோன்றும் விதிமுறையிலிருந்து சிறிய விலகல்கள் கூட சந்தேகத்தை எழுப்ப வேண்டும்.

    தந்திரம் எப்படி வேலை செய்கிறது?

    Degussa Bank மின்னஞ்சல் மோசடி என்பது ஒரு உன்னதமான ஃபிஷிங் மோசடியாகும், குற்றவாளிகள் பயனர்களின் முக்கியமான தரவைச் சேகரிக்கும் நம்பிக்கையில் குறிவைக்கிறார்கள். மோசடி பொதுவாக எவ்வாறு வெளிப்படுகிறது என்பது இங்கே:

    • மின்னஞ்சல் டெலிவரி : பாதிக்கப்பட்டவர் டெகுஸ்ஸா வங்கியிடமிருந்து ஒரு மின்னஞ்சலைப் பெறுகிறார், அந்த வங்கியானது ஓல்டன்பர்கிஷே லேண்டஸ்பேங்க் ஏஜியுடன் இணைக்கப்பட்டுள்ளது என்றும் அடையாளச் சரிபார்ப்பு தேவை என்றும் விளக்குகிறது.
    • ஃபிஷிங் இணையதளம் : டெகுஸ்ஸா வங்கியின் அதிகாரப்பூர்வ வலைப்பக்கத்தைப் போலவே தோற்றமளிக்கும் வகையில் வடிவமைக்கப்பட்ட போலி இணையதளத்திற்கான இணைப்பு மின்னஞ்சலில் உள்ளது. சந்தேகத்திற்கு இடமில்லாத பயனர்கள் தங்கள் உள்நுழைவு சான்றுகள் அல்லது தனிப்பட்ட தகவலை உள்ளிடுவதற்கு நம்பலாம்.
    • தரவு பிடிப்பு : பயனர் தங்கள் தகவலை உள்ளிடியதும், தரவு நேரடியாக தாக்குபவர்களுக்கு அனுப்பப்படும். பாதிக்கப்பட்டவரின் நிதிக் கணக்குகளுக்கு அங்கீகரிக்கப்படாத அணுகலைப் பெற இந்தத் தகவல் பயன்படுத்தப்படலாம், இது குற்றவாளிகள் மோசடியான பரிவர்த்தனைகளை நடத்த அனுமதிக்கிறது.
    • பரந்த விளைவுகள் : நிதி திருட்டுக்கு அப்பால், மோசடி செய்பவர்கள் திருடப்பட்ட தரவை அடையாள திருட்டுக்காக பயன்படுத்திக் கொள்ளலாம். கூடுதலாக, சமரசம் செய்யப்பட்ட நற்சான்றிதழ்களுடன் தொடர்புடைய மின்னஞ்சல் கணக்குகள் பாதிக்கப்பட்டவரின் தொடர்பு பட்டியலில் உள்ள மற்றவர்களைக் குறிவைக்க கடத்தப்படலாம், மேலும் தந்திரோபாயத்தை பரப்பலாம் அல்லது தீம்பொருளைப் பெருக்கலாம்.

    ஃபிஷிங் தந்திரங்களில் இருந்து உங்களைப் பாதுகாத்துக் கொள்வது

    ஃபிஷிங் தந்திரோபாயங்களின் எழுச்சி, நல்ல இணைய பாதுகாப்பு பழக்கங்களை பின்பற்றுவதன் முக்கியத்துவத்தை அடிக்கோடிட்டுக் காட்டுகிறது. கோரப்படாத மின்னஞ்சல்களில், குறிப்பாக முக்கியமான தகவல்களைக் கோருபவர்கள் அல்லது அவசர அழைப்புகளைக் கொண்டிருப்பதன் மூலம் பயனர்கள் தங்களைத் தாங்களே பாதுகாத்துக் கொள்ளலாம்.

    • அனுப்புநரைச் சரிபார்க்கவும் : உங்கள் வங்கி அல்லது வேறு நிறுவனத்தில் இருந்து வந்ததாகக் கூறும் மின்னஞ்சலில் செயல்படும் முன், அந்தச் செய்தியின் நியாயத்தன்மையை உறுதிப்படுத்த, சரிபார்க்கப்பட்ட சேனல்கள் மூலம் நேரடியாக நிறுவனத்தைத் தொடர்புகொள்ளவும்.
    • சரிபார்க்கப்படாத இணைப்புகளைக் கிளிக் செய்ய வேண்டாம் : தெரியாத அல்லது சந்தேகத்திற்குரிய மின்னஞ்சல்களில் இருந்து இணைப்புகளைத் தவிர்க்கவும். அதற்கு பதிலாக, நிறுவனத்தின் அதிகாரப்பூர்வ இணையதளத்திற்கு கைமுறையாக செல்லவும்.
    • இரு-காரணி அங்கீகாரத்தை இயக்கு : கிடைத்தால், உங்கள் கணக்குகளில் இரண்டு-காரணி அங்கீகாரத்தை (2FA) இயக்குவது கூடுதல் பாதுகாப்பைச் சேர்க்கலாம், இதனால் சாத்தியமான சைபர் கிரைமினல்கள் உங்கள் நற்சான்றிதழ்களைக் கொண்டிருந்தாலும் அணுகலைப் பெறுவது மிகவும் கடினம்.

    நீங்கள் ஏமாற்றப்பட்டால் என்ன செய்வது

    ஃபிஷிங் இணையதளத்தில் உங்கள் தகவலைத் தவறுதலாக உள்ளிட்டிருந்தால், விரைவாகச் செயல்பட வேண்டியது அவசியம்:

    • உங்கள் கடவுச்சொற்களை மாற்றவும்: ஏதேனும் சமரசம் செய்யப்பட்ட கணக்குகளின் கடவுச்சொற்களை உடனடியாக மாற்றவும், குறிப்பாக உங்கள் மின்னஞ்சல் மற்றும் வங்கி கணக்குகள்.
    • உங்கள் வங்கிக்குத் தெரிவிக்கவும்: சம்பவத்தைப் புகாரளிக்க உங்கள் நிதி நிறுவனத்தைத் தொடர்புகொண்டு, அங்கீகரிக்கப்படாத செயல்களுக்காக உங்கள் கணக்கை அவர்கள் கண்காணிப்பதை உறுதிசெய்யவும்.
    • உங்கள் கிரெடிட்டைக் கண்காணிக்கவும்: அடையாளத் திருட்டு ஏற்பட்டால், உங்கள் கடன் அறிக்கைகளைக் கண்காணித்து, உங்கள் கணக்குகளில் மோசடி எச்சரிக்கையை வைப்பதைக் கருத்தில் கொள்ளுங்கள்.
    • திட்டத்தைப் புகாரளிக்கவும்: தகுந்த அதிகாரிகளுக்குத் தெரிவித்து, உங்கள் மின்னஞ்சல் வழங்குநர் மற்றும் இணையப் பாதுகாப்பு நிறுவனங்களுக்கு ஃபிஷிங் முயற்சியைப் புகாரளிக்கவும்.

    டெகுஸ்ஸா வங்கியின் மின்னஞ்சல் மோசடியானது சைபர் கிரைமினல்கள் தொடர்ந்து தங்கள் முறைகளை செம்மைப்படுத்துவதை ஒரு சக்திவாய்ந்த நினைவூட்டலாக செயல்படுகிறது, இதனால் பயனர்கள் தகவல் மற்றும் விழிப்புடன் இருப்பது மிகவும் முக்கியமானது. ஃபிஷிங் தந்திரோபாயங்களின் சொல்லக்கூடிய அறிகுறிகளை அங்கீகரிப்பதன் மூலமும், தேவைப்படும்போது விரைவான நடவடிக்கை எடுப்பதன் மூலமும், எப்போதும் உருவாகும் இந்த அச்சுறுத்தல்களுக்குப் பலியாகாமல் பயனர்கள் தங்களைப் பாதுகாத்துக் கொள்ளலாம்.

     

    டிரெண்டிங்

    அதிகம் பார்க்கப்பட்டது

    ஏற்றுகிறது...