DHL எக்ஸ்பிரஸ் - உள்வரும் தொகுப்பு வருகை அறிவிப்பு மின்னஞ்சல் மோசடி
மின்னஞ்சல் அடிப்படையிலான மோசடி சைபர் குற்றவாளிகளால் பயன்படுத்தப்படும் மிகவும் பயனுள்ள கருவிகளில் ஒன்றாகத் தொடர்கிறது, இதனால் நிலையான கண்காணிப்பு அவசியம். சமீபத்திய உதாரணம் 'DHL எக்ஸ்பிரஸ் - உள்வரும் தொகுப்பு வருகை அறிவிப்பு' மின்னஞ்சல் மோசடி என்று அறியப்படும் மோசடி ஆகும், இது நன்கு அறியப்பட்ட டெலிவரி பிராண்டுகளின் மீதான நம்பிக்கையைப் பயன்படுத்தி பெறுநர்களை ஏமாற்றி முக்கியமான தரவை ஒப்படைக்கிறது.
பொருளடக்கம்
மோசடி எப்படி இருக்கிறது
இந்தச் செய்திகள் முற்றிலும் மோசடியானவை என்பதை பாதுகாப்பு ஆராய்ச்சியாளர்கள் உறுதிப்படுத்தியுள்ளனர். இந்த மின்னஞ்சல்கள் முறையான ஏற்றுமதி எச்சரிக்கைகளாகத் தோன்றும் வகையில் வடிவமைக்கப்பட்டுள்ளன, இது DHL Express ஆல் கையாளப்படுவதாகக் கூறப்படும் உள்வரும் பொட்டலம் குறித்து பெறுநர்களுக்குத் தெரிவிக்கிறது. உறுதியான பிராண்டிங் மற்றும் வார்த்தைகள் இருந்தபோதிலும், இந்த மின்னஞ்சல்கள் DHL அல்லது வேறு எந்த முறையான நிறுவனம், அமைப்பு அல்லது சேவை வழங்குநருடன் தொடர்புடையவை அல்ல.
பொதுவாக, மோசடி மின்னஞ்சல்கள் 'DHL ஷிப்மென்ட் அறிவிப்பு: 9939184275 To [Email_Address]' போன்ற தலைப்புகளைப் பயன்படுத்தி, பெறுநர் வழங்கப்பட்ட இணைப்பு மூலம் டெலிவரியை கண்காணிக்க முடியும் என்று கூறுகின்றன. உண்மையில், ஷிப்மென்ட் அறிவிப்பு முற்றிலும் ஜோடிக்கப்பட்டதாகவும், பயனர்களை கிளிக் செய்ய வைப்பதற்காக மட்டுமே வடிவமைக்கப்பட்டதாகவும் உள்ளது.
ஃபிஷிங் பொறிமுறையின் விளக்கம்
'எனது ஷிப்மென்ட்டை இப்போதே கண்காணிக்கவும்!' பொத்தானைக் கிளிக் செய்வது பாதிக்கப்பட்டவரை அதிகாரப்பூர்வ DHL பக்கத்தை நெருக்கமாகப் பின்பற்றும் ஃபிஷிங் வலைத்தளத்திற்குத் திருப்பிவிடும். தொடர, பயனர்கள் தங்கள் மின்னஞ்சல் கணக்கு உள்நுழைவு சான்றுகளை உள்ளிடுமாறு கேட்கப்படுகிறார்கள். உள்ளிட்டதும், இந்தத் தகவல் அமைதியாகப் பிடிக்கப்பட்டு மோசடி செய்பவர்களுக்கு நேரடியாக அனுப்பப்படும், இதனால் அவர்களுக்கு கணக்கிற்கு அங்கீகரிக்கப்படாத அணுகல் கிடைக்கும்.
மின்னஞ்சல் கணக்குகள் ஏன் பிரதான இலக்குகளாக இருக்கின்றன
மின்னஞ்சல் இன்பாக்ஸ்கள் பெரும்பாலும் முக்கியமான தனிப்பட்ட, நிதி மற்றும் தொழில்முறை தகவல்களைக் கொண்டிருப்பதால் சைபர் குற்றவாளிகளுக்கு மிகவும் மதிப்புமிக்கவை. ஒரே மின்னஞ்சல் கணக்கை அணுகுவது சமூக வலைப்பின்னல்கள், கிளவுட் ஸ்டோரேஜ், ஆன்லைன் ஷாப்பிங் கணக்குகள் மற்றும் வங்கி சேவைகள் உட்பட பல தளங்கள் மற்றும் சேவைகளுக்கான கதவுகளைத் திறக்கும்.
திருடப்பட்ட சான்றுகள் பல வழிகளில் துஷ்பிரயோகம் செய்யப்படலாம், அவற்றுள்:
- பாதிக்கப்பட்டவரைப் போல ஆள்மாறாட்டம் செய்து, தொடர்புகள், நண்பர்கள் அல்லது பின்தொடர்பவர்களிடமிருந்து கடன்கள், நன்கொடைகள் அல்லது முக்கியமான தகவல்களைப் பெறுதல்.
- மோசடிகள், ஃபிஷிங் இணைப்புகள் அல்லது தீம்பொருளைப் பரப்ப அல்லது மோசடியான கொள்முதல்கள் மற்றும் பரிவர்த்தனைகளைச் செய்ய திருடப்பட்ட கணக்குகளைப் பயன்படுத்துதல்.
தீங்கிழைக்கும் மின்னஞ்சல்களுடன் இணைக்கப்பட்ட பரந்த அபாயங்கள்
நற்சான்றிதழ் திருட்டுக்கு அப்பால், இந்த வகையான மோசடிகள் பெரும்பாலும் தனிப்பட்ட முறையில் அடையாளம் காணக்கூடிய தகவல்களையும் நிதித் தரவையும் சேகரிப்பதை நோக்கமாகக் கொண்டுள்ளன. ஸ்பேம் மின்னஞ்சல்கள் தீம்பொருளை விநியோகிக்கவும் பரவலாகப் பயன்படுத்தப்படுகின்றன, இதனால் சந்தேகத்திற்கு இடமில்லாத பெறுநர்கள் மிகவும் கடுமையான தொற்றுநோய்களுக்கு ஆளாக நேரிடும்.
- மால்ஸ்பேம் பிரச்சாரங்கள் பொதுவாக தீங்கிழைக்கும் இணைப்புகள் அல்லது பதிவிறக்க இணைப்புகளை நம்பியிருக்கும், அவற்றில் பின்வருவன அடங்கும்:
- சுருக்கப்பட்ட காப்பகங்கள் (ZIP அல்லது RAR போன்றவை), செயல்படுத்தக்கூடிய கோப்புகள் (EXE, RUN), ஆவணங்கள் (Microsoft Office, OneNote, PDF), JavaScript கோப்புகள் மற்றும் ஒத்த வடிவங்கள்
- தொற்றுநோயைத் தூண்டுவதற்கு கூடுதல் தொடர்பு தேவைப்படும் கோப்புகள், எடுத்துக்காட்டாக, அலுவலக ஆவணங்களில் மேக்ரோக்களை இயக்குதல் அல்லது OneNote கோப்புகளில் உட்பொதிக்கப்பட்ட இணைப்புகளைக் கிளிக் செய்தல்.
இந்தக் கோப்புகள் திறக்கப்பட்டாலோ அல்லது செயல்படுத்தப்பட்டாலோ, தொற்றுச் சங்கிலி தொடங்குகிறது, இது தரவு திருட்டு, கணினி சமரசம் அல்லது மேலும் தீம்பொருள் பயன்பாட்டிற்கு வழிவகுக்கும்.
மோசடியில் சிக்கியதன் விளைவுகள்
'DHL Express - Incoming Package Arrival Notification' போன்ற மின்னஞ்சல்களை நம்புவது, தனியுரிமை மீறல்கள், நிதி இழப்புகள் மற்றும் முழு அளவிலான அடையாள திருட்டு உள்ளிட்ட கடுமையான விளைவுகளை ஏற்படுத்தக்கூடும். சேதம் பெரும்பாலும் ஆரம்ப பாதிக்கப்பட்டவருக்கு அப்பால் நீண்டு, தொடர்புகள் மற்றும் இணைக்கப்பட்ட கணக்குகளையும் பாதிக்கிறது.
நீங்கள் வெளிப்பட்டிருந்தால் என்ன செய்வது
இதுபோன்ற ஃபிஷிங் பக்கத்தின் மூலம் உங்கள் உள்நுழைவு சான்றுகளை நீங்கள் ஏற்கனவே வெளிப்படுத்தியிருந்தால், உடனடியாக செயல்படுவது மிகவும் முக்கியம். பாதிக்கப்படக்கூடிய அனைத்து கணக்குகளுக்கும் கடவுச்சொற்களை மாற்றி, தொடர்புடைய சேவைகளின் அதிகாரப்பூர்வ ஆதரவு குழுக்களுக்குத் தெரிவிக்கவும், இதனால் அவர்கள் உங்கள் கணக்குகளைப் பாதுகாக்கவும் சந்தேகத்திற்கிடமான செயல்பாட்டைக் கண்காணிக்கவும் முடியும்.
பாதுகாப்பு நிபுணர்களின் இறுதி ஆலோசனை
மின்னஞ்சல்கள், தனிப்பட்ட செய்திகள், நேரடி செய்திகள் மற்றும் SMS உரைகள் உட்பட அனைத்து உள்வரும் தகவல்தொடர்புகளிலும் எச்சரிக்கையுடன் செயல்பட நிபுணர்கள் கடுமையாக அறிவுறுத்துகிறார்கள். எதிர்பாராத அறிவிப்புகள், அவசர கோரிக்கைகள் மற்றும் நற்சான்றிதழ் உள்ளீட்டைத் தூண்டும் இணைப்புகள், அவை பழக்கமான பிராண்டுகளிலிருந்து வந்தாலும் கூட, எப்போதும் சந்தேகத்துடன் நடத்தப்பட வேண்டும். மின்னஞ்சல் அடிப்படையிலான மோசடிகள் மற்றும் தீம்பொருள் பிரச்சாரங்களுக்கு எதிராக விழிப்புடன் இருப்பது மிகவும் பயனுள்ள பாதுகாப்புகளில் ஒன்றாகும்.