மின்னஞ்சல் முகவரி சரிபார்ப்பு முறையான அறிவிப்பு மின்னஞ்சல் மோசடி
மின்னஞ்சல் முகவரி சரிபார்ப்பு முறையான அறிவிப்பு செய்திகள் மோசடியானவை என்று சைபர் பாதுகாப்பு நிபுணர்கள் குறிப்பிட்டுள்ளனர். இந்த மின்னஞ்சல்கள் இணக்கம் தொடர்பான அறிவிப்புகள் போல நடித்து, சேவை இடையூறுகளைத் தவிர்க்க மூன்று நாட்களுக்குள் தங்கள் மின்னஞ்சல் கணக்குகளைச் சரிபார்க்க வேண்டும் என்று பெறுநர்களை எச்சரிக்கின்றன. இந்த செய்திகள், ஒதுக்கப்பட்ட பெயர்கள் மற்றும் எண்களுக்கான இணையக் கழகத்தால் (ICANN) கட்டளையிடப்பட்டதாகக் கூறப்படும் வழக்கமான மதிப்பாய்வின் ஒரு பகுதியாகக் கூறுகின்றன.
இந்த மின்னஞ்சல்களில் உள்ள தகவல்கள் முற்றிலும் ஜோடிக்கப்பட்டவை என்பதை வலியுறுத்துவது முக்கியம். அவை ICANN அல்லது எந்தவொரு சட்டப்பூர்வ நிறுவனம், அமைப்பு அல்லது சேவை வழங்குநருடன் தொடர்புடையவை அல்ல. அவற்றின் ஒரே நோக்கம் பெறுநர்களை ஏமாற்றி ஃபிஷிங் தளத்தைப் பார்வையிட்டு அவர்களின் மின்னஞ்சல் உள்நுழைவு சான்றுகளை வழங்குவதாகும்.
பொருளடக்கம்
மோசடி எவ்வாறு செயல்படுகிறது
செய்தியின் உள்ளே, 'மின்னஞ்சல் முகவரியைச் சரிபார்க்கவும் [மின்னஞ்சல்_முகவரி]' என்று பெயரிடப்பட்ட ஒரு பொத்தான் பெறுநர்களை விரைவாகச் செயல்படத் தூண்டுகிறது. இந்த இணைப்பைக் கிளிக் செய்வது, மின்னஞ்சல் உள்நுழைவு போர்ட்டலைப் பிரதிபலிக்கும் வகையில் வடிவமைக்கப்பட்ட ஃபிஷிங் பக்கத்திற்கு அவர்களைத் திருப்பிவிடும். 'அமர்வு அங்கீகாரம்' என்ற போர்வையில் கணக்குச் சான்றுகளை இந்த தளம் கோருகிறது. உள்ளிடப்பட்டதும், விவரங்கள் உடனடியாக சைபர் குற்றவாளிகளுக்கு அனுப்பப்படும்.
திருடப்பட்ட மின்னஞ்சல் கணக்குகள் மிகவும் மதிப்புமிக்கவை. தாக்குபவர்கள் அவற்றை அடையாள திருட்டு, நிதி மோசடி மற்றும் பணி நெட்வொர்க்குகளில் ஊடுருவுதல் அல்லது தொடர்புகளுக்கு தீம்பொருளை விநியோகித்தல் போன்ற பரந்த தாக்குதல்களுக்குப் பயன்படுத்தலாம்.
சமரசத்தின் சாத்தியமான அபாயங்கள்
இந்த ஃபிஷிங் முயற்சியில் விழுவது பாதிக்கப்பட்டவர்களை பரந்த அளவிலான அச்சுறுத்தல்களுக்கு ஆளாக்குகிறது:
- தனிப்பட்ட மற்றும் தொழில்முறை மின்னஞ்சல்களுக்கான அங்கீகரிக்கப்படாத அணுகல்
- மின்னஞ்சல் முகவரியுடன் இணைக்கப்பட்ட கணக்குகளை (சமூக ஊடகங்கள், தூதர்கள், மின் வணிகம், வங்கி, கிரிப்டோ பணப்பைகள் போன்றவை) கடத்துதல்.
- முக்கியமான தரவு அல்லது நிதித் தகவல்களைத் திருடுதல்
- சமரசம் செய்யப்பட்ட பணி மின்னஞ்சல்கள் மூலம் பெருநிறுவன அமைப்புகளை குறிவைக்கும் தீம்பொருள் தொற்றுகள்
- மோசடியான கடன் கோரிக்கைகள், நன்கொடை மோசடிகள் அல்லது தீங்கிழைக்கும் விளம்பரங்களுக்கு வழிவகுக்கும் அடையாளத் திருட்டு
பணி மின்னஞ்சல்கள் ஏன் ஒரு முக்கிய இலக்காக இருக்கின்றன?
வேலை தொடர்பான மின்னஞ்சல் கணக்குகள் மோசடி செய்பவர்களுக்கு மிகவும் கவர்ச்சிகரமானவை. அவை பெரும்பாலும் முக்கியமான தரவு, உள் அமைப்புகளுக்கான அணுகல் மற்றும் மதிப்புமிக்க தொடர்புகளைக் கொண்டிருக்கும். ஒரு நிறுவனக் கணக்கைக் கடத்துவதன் மூலம், தாக்குபவர்கள் முழு நிறுவனங்களுக்கும் எதிராக பெரிய அளவிலான ஃபிஷிங் அல்லது ரான்சம்வேர் பிரச்சாரங்களைத் தொடங்கலாம்.
ஸ்பேம் பிரச்சாரங்களின் பொதுவான அம்சங்கள்
இது போன்ற மோசடி மின்னஞ்சல் பிரச்சாரங்கள் பரவலாகப் பயன்படுத்தப்படுகின்றன, ஏனெனில் அவை பல தாக்குதல் வாய்ப்புகளை வழங்குகின்றன. அவை தகவல்களை நேரடியாகத் திருட முயற்சிக்கலாம் அல்லது ஆபத்தான இணைப்புகள் அல்லது இணைப்புகள் மூலம் தீம்பொருளை வழங்கலாம்.
வழக்கமான தீங்கிழைக்கும் இணைப்புகளில் பின்வருவன அடங்கும்:
- பயனர்கள் மேக்ரோக்களை இயக்க அல்லது உட்பொதிக்கப்பட்ட உள்ளடக்கத்தைக் கிளிக் செய்யத் தூண்டும் ஆவணங்கள் (Microsoft Office, PDF, OneNote).
- திறந்தவுடன் தீம்பொருளைப் பயன்படுத்தும் காப்பகங்கள் அல்லது செயல்படுத்தக்கூடியவை (ZIP, RAR, EXE, RUN, JS).
சில ஃபிஷிங் பிரச்சாரங்கள் தங்களை நம்பத்தகுந்த வகையில் மாறுவேடமிட்டு, முறையான பிராண்டிங்கைப் பின்பற்றி, சந்தேகத்தைக் குறைக்க தொழில்முறை வடிவமைப்பைப் பயன்படுத்துகின்றன.
சிவப்புக் கொடிகளை அங்கீகரித்தல்
சில ஃபிஷிங் செய்திகள் மோசமாக எழுதப்பட்டிருந்தாலும், மற்றவை நன்கு வடிவமைக்கப்பட்டவை. பயனர்கள் இந்த எச்சரிக்கை அறிகுறிகளுக்கு எச்சரிக்கையாக இருக்க வேண்டும்:
- சேவை இடையூறுகளைத் தவிர்க்க உடனடி நடவடிக்கை எடுக்க வலியுறுத்தும் மின்னஞ்சல்கள்
- தனிப்பயனாக்கப்பட்ட தகவல்தொடர்புக்கு பதிலாக பொதுவான வாழ்த்துக்கள்
- அதிகாரப்பூர்வ டொமைனுடன் பொருந்தாத சந்தேகத்திற்கிடமான இணைப்புகள் அல்லது பொத்தான்கள்
- எதிர்பாராத இணைப்புகள் அல்லது சிறப்பு அமைப்புகளை இயக்குவதற்கான தூண்டுதல்கள் (எ.கா., மேக்ரோக்கள்)
இறுதி பரிந்துரைகள்
மின்னஞ்சல் முகவரி சரிபார்ப்பு முறையான அறிவிப்பு மின்னஞ்சல்கள் என்பது மின்னஞ்சல் சான்றுகளைத் திருட வடிவமைக்கப்பட்ட ஒரு அதிநவீன ஃபிஷிங் பிரச்சாரமாகும். இதுபோன்ற பக்கத்தில் உங்கள் தகவலை ஏற்கனவே உள்ளிட்டிருந்தால், நீங்கள்:
- திருடப்படக்கூடிய அனைத்து கணக்குகளின் கடவுச்சொற்களையும் உடனடியாக மாற்றவும்.
- முடிந்தவரை இரண்டு காரணி அங்கீகாரத்தை (2FA) இயக்கவும்.
- கணக்குகளைப் பாதுகாப்பதில் உதவிக்கு அதிகாரப்பூர்வ ஆதரவு குழுக்களைத் தொடர்பு கொள்ளவும்.
விழிப்புடன் இருப்பதன் மூலமும், தேவையற்ற மின்னஞ்சல்களை கவனமாக ஆராய்வதன் மூலமும், பயனர்கள் இந்த மோசடிகளுக்கு ஆளாகும் அபாயத்தைக் கணிசமாகக் குறைக்கலாம்.