எக்ஸோடஸ் வாலட் சரிபார்ப்பு மோசடி
'எக்ஸோடஸ் வாலட் சரிபார்ப்பு' என்ற பெயரில் பரவி வரும் ஒரு மோசடி பிரச்சாரத்தை சைபர் பாதுகாப்பு ஆய்வாளர்கள் கண்டுபிடித்துள்ளனர். இந்த போலி மின்னஞ்சல்கள் முறையான எக்ஸோடஸ் கிரிப்டோகரன்சி வாலட் சேவையைப் போல ஆள்மாறாட்டம் செய்து, முக்கியமான மீட்பு விவரங்களை வெளிப்படுத்த பயனர்களை ஏமாற்ற முயற்சிக்கின்றன. இடைநீக்கத்தைத் தடுக்க பயனரின் வாலட்டுக்கு அவசர சரிபார்ப்பு தேவை என்று செய்திகள் பொய்யாகக் கூறுகின்றன, இதனால் 'உங்கள் வாலட்டை காப்புப் பிரதி எடுக்கவும்' பொத்தானை அல்லது இணைப்பைக் கிளிக் செய்வதன் மூலம் பெறுநர்கள் உடனடியாகச் செயல்படத் தள்ளப்படுகிறார்கள்.
அவற்றின் நம்பத்தகுந்த தோற்றம் இருந்தபோதிலும், இந்த மின்னஞ்சல்கள் எக்ஸோடஸ் அல்லது எந்தவொரு சட்டபூர்வமான நிறுவனத்துடனும் எந்த வகையிலும் இணைக்கப்படவில்லை. அவை மீட்பு சொற்றொடர்கள் மற்றும் தனிப்பட்ட விசைகளைத் திருடுவதை நோக்கமாகக் கொண்ட ஃபிஷிங் செயல்பாட்டின் ஒரு பகுதியாகும் - பயனர்களின் டிஜிட்டல் சொத்துக்களைப் பாதுகாக்கும் மிக முக்கியமான தகவல் துண்டுகள்.
பொருளடக்கம்
மோசடி எவ்வாறு செயல்படுகிறது
பெறுநர்கள் 'உங்கள் பணப்பையை காப்புப் பிரதி எடுக்கவும்' இணைப்பைக் கிளிக் செய்யும்போது, அவர்கள் அதிகாரப்பூர்வ தளத்தின் வடிவமைப்பை சரியாகப் பின்பற்றும் ஒரு போலியான எக்ஸோடஸ் வலைத்தளத்திற்கு திருப்பி விடப்படுவார்கள். மோசடியான பக்கம் பயனர்கள் தங்கள் பணப்பையை 'இறக்குமதி' செய்யும் போர்வையில் 12-வார்த்தை மீட்பு சொற்றொடர் அல்லது தனிப்பட்ட விசையை சரிபார்ப்புக்காக உள்ளிட அறிவுறுத்துகிறது.
இருப்பினும், இந்த போலி தளத்தில் சமர்ப்பிக்கப்படும் எந்த விவரங்களும் நேரடியாக மோசடி செய்பவர்களுக்குச் செல்லும். தாக்குதல் நடத்துபவர்கள் மீட்பு சொற்றொடரைப் பெற்றவுடன், அவர்கள் உடனடியாக பாதிக்கப்பட்டவரின் கிரிப்டோகரன்சி பணப்பையை அணுகி அதை வெளியேற்றி, நிதியை அவர்களின் சொந்தக் கணக்குகளுக்கு மாற்றலாம்.
துரதிர்ஷ்டவசமாக, பெரும்பாலான கிரிப்டோகரன்சிகளில் பரிவர்த்தனைகள் மீளக்கூடியவை அல்ல, அதாவது நிதிகள் திருடப்பட்டால், அதை மீட்டெடுப்பது கிட்டத்தட்ட சாத்தியமற்றது. பாதிக்கப்பட்டவர்கள் பெரும்பாலும் தங்கள் டிஜிட்டல் சொத்துக்களை நிரந்தரமாக இழக்கிறார்கள்.
கிரிப்டோ ஃபிஷிங் மோசடிகளில் பயன்படுத்தப்படும் பொதுவான தந்திரோபாயங்கள்
'எக்ஸோடஸ் வாலட் சரிபார்ப்பு' பிரச்சாரம் போன்ற மோசடிகளுக்குப் பின்னால் உள்ள சைபர் குற்றவாளிகள், பாதிக்கப்பட்டவர்களை விரைவான நடவடிக்கைக்கு அழுத்தம் கொடுக்க கையாளுதல் மற்றும் ஏமாற்றுதலை நம்பியுள்ளனர். அவர்களின் முறைகள் பெரும்பாலும் பின்வருமாறு:
- அவசர அல்லது அச்சுறுத்தும் மொழி, கணக்கு இடைநிறுத்தம் அல்லது அணுகல் இழப்பு பற்றிய எச்சரிக்கை.
- உண்மையான நிறுவனங்களின் லோகோக்கள் மற்றும் தளவமைப்புகளைப் பயன்படுத்தி நம்பகமான பிராண்டுகளைப் பின்பற்றுதல்.
- பயனர்கள் தங்கள் பணப்பையை உறுதிப்படுத்த வேண்டும், காப்புப் பிரதி எடுக்க வேண்டும் அல்லது சரிபார்க்க வேண்டும் என்று கூறும் போலி பாதுகாப்பு அறிவுறுத்தல்கள்.
- பீதியை உருவாக்கவும் சரிபார்ப்பை ஊக்கப்படுத்தவும் போலியான காலக்கெடு பயன்படுத்தப்படுகிறது.
இந்த மோசடி செய்பவர்கள், முறையான சேவைகளின் தொனியையும் தோற்றத்தையும் பிரதிபலிப்பதன் மூலம், பயனர்களின் பாதுகாப்பைக் குறைத்து, வெற்றிகரமான நற்சான்றிதழ் திருட்டுக்கான வாய்ப்பை அதிகரிக்கின்றனர்.
மறைக்கப்பட்ட தீம்பொருள் ஆபத்து
உள்நுழைவுத் தரவைத் திருடுவதோடு மட்டுமல்லாமல், போலி கிரிப்டோகரன்சி சரிபார்ப்பு மின்னஞ்சல்களையும் தீம்பொருளைப் பரப்பப் பயன்படுத்தலாம். தீங்கிழைக்கும் பேலோடுகள் இதன் மூலம் வழங்கப்படலாம்:
- செயல்படுத்தக்கூடியவை, ஸ்கிரிப்ட் கோப்புகள், அலுவலகம் அல்லது PDF ஆவணங்கள் அல்லது ZIP மற்றும் RAR போன்ற சுருக்கப்பட்ட காப்பகங்கள் போன்ற பாதிக்கப்பட்ட இணைப்புகள்.
- தீங்கு விளைவிக்கும் கோப்புகளைத் தானாகவே பதிவிறக்கும் அல்லது பயனர்களை அவற்றை கைமுறையாக நிறுவத் தூண்டும் சமரசம் செய்யப்பட்ட அல்லது போலியான வலைத்தளங்கள்.
செயல்படுத்தப்பட்டதும், தீம்பொருள் சான்றுகளைச் சேகரிக்கலாம், விசை அழுத்தங்களைக் கண்காணிக்கலாம் அல்லது பாதிக்கப்பட்ட சாதனத்திற்குத் தாக்குபவர்களுக்கு தொலைதூர அணுகலை வழங்கலாம். இந்த தொற்றுகள் பொதுவாக பயனர் கோப்பைத் திறக்கும்போது அல்லது தீங்கிழைக்கும் இணைப்பைக் கிளிக் செய்யும்போது மட்டுமே ஏற்படும், எதிர்பாராத மின்னஞ்சல்களைக் கையாளும் போது எச்சரிக்கையாக நடந்துகொள்வதன் முக்கியத்துவத்தை வலியுறுத்துகிறது.
கிரிப்டோ தொடர்பான ஃபிஷிங் தாக்குதல்களிலிருந்து பாதுகாப்பாக இருப்பது எப்படி
இது போன்ற ஃபிஷிங் மோசடிகள் ஆர்வத்தையும் பயத்தையும் பயன்படுத்திக் கொள்கின்றன. உங்களையும் உங்கள் சொத்துக்களையும் பாதுகாக்க:
- கூறப்பட்ட காரணம் எதுவாக இருந்தாலும், உங்கள் பணப்பை மீட்பு சொற்றொடரையோ அல்லது தனிப்பட்ட சாவியையோ ஒருபோதும் பகிர வேண்டாம்.
- உங்கள் பணப்பையை அதிகாரப்பூர்வ எக்ஸோடஸ் செயலி அல்லது சரிபார்க்கப்பட்ட வலைத்தளம் மூலம் மட்டுமே அணுகவும், மின்னஞ்சல் இணைப்புகள் மூலம் ஒருபோதும் அணுக வேண்டாம்.
- விரைவாகச் செயல்பட உங்களை அழுத்தும் சந்தேகத்திற்கிடமான சரிபார்ப்பு கோரிக்கைகளைப் புறக்கணித்து நீக்குங்கள்.
- பல காரணி அங்கீகாரத்தை (MFA) பயன்படுத்தி உங்கள் சாதன பாதுகாப்பு மென்பொருளைப் புதுப்பித்த நிலையில் வைத்திருங்கள்.
கோரப்படாத செய்திகளை சந்தேகத்துடன் வைத்திருப்பது மற்றும் அதிகாரப்பூர்வ சேனல்கள் மூலம் நேரடியாக ஒவ்வொரு தகவல்தொடர்புகளையும் சரிபார்ப்பது ஆகியவை அடையாள திருட்டு, தீம்பொருள் தொற்று மற்றும் மீளமுடியாத கிரிப்டோகரன்சி இழப்புக்கு எதிராக மிகவும் பயனுள்ள பாதுகாப்பாகும்.