FedEx Express - உங்கள் ஏற்றுமதிகள் பெறப்பட்ட மின்னஞ்சல் மோசடி
இன்றைய அச்சுறுத்தல் சூழலில் எதிர்பாராத மின்னஞ்சல்களைக் கையாளும் போது விழிப்புடன் இருப்பது மிகவும் முக்கியம். சைபர் குற்றவாளிகள் நம்பிக்கை மற்றும் ஆர்வத்தைப் பயன்படுத்திக் கொள்ள நன்கு அறியப்பட்ட பிராண்டுகளைப் போல ஆள்மாறாட்டம் செய்கிறார்கள். 'ஃபெடெக்ஸ் எக்ஸ்பிரஸ் - உங்கள் ஷிப்மென்ட்ஸ் பெறப்பட்டன' என்று அழைக்கப்படும் மின்னஞ்சல்கள் இந்த தந்திரோபாயத்திற்கு ஒரு சிறந்த எடுத்துக்காட்டு. அவை ஒரு முறையான கூரியர் சேவையிலிருந்து வந்ததாகத் தோன்றினாலும், இந்த செய்திகள் எந்த உண்மையான நிறுவனம், அமைப்பு அல்லது நிறுவனத்துடனும் தொடர்புடையவை அல்ல. மாறாக, அவை தீம்பொருளால் சாதனங்களைப் பாதிக்க வடிவமைக்கப்பட்ட தீங்கிழைக்கும் பிரச்சாரத்தின் ஒரு பகுதியாகும்.
பொருளடக்கம்
போலி ஃபெடெக்ஸ் அறிவிப்பை இன்னும் விரிவாகப் பாருங்கள்.
மோசடி மின்னஞ்சல்கள், ஒரு புகழ்பெற்ற டெலிவரி சேவை வழங்குநரான FedEx இன் அதிகாரப்பூர்வ அறிவிப்புகள் போல மாறுவேடமிட்டுள்ளன. தலைப்பு வரி மற்றும் செய்தி உள்ளடக்கம் பொதுவாக பிப்ரவரி 16, 2026 போன்ற ஒரு குறிப்பிட்ட தேதியில் FedEx Express ஆல் பொருட்கள் பெறப்பட்டதாகக் கூறுகின்றன (தேதி மாறுபடலாம் என்றாலும்).
இந்தச் செய்தியில் மோசடியான வேபில் எண் (எடுத்துக்காட்டாக, 775037409198) உள்ளது மற்றும் கப்பல் ஆவணங்கள் இணைக்கப்பட்டுள்ளதாகக் கூறுகிறது. பெறுநர்கள் பின்வருமாறு அறிவுறுத்தப்படுகிறார்கள்:
- இணைக்கப்பட்ட ஆவணங்களை அச்சிடுக.
- அவர்களின் முகவரியை உறுதிப்படுத்தவும்.
- ஆவணத்தில் கையொப்பமிடுங்கள்
- கையொப்பமிடப்பட்ட நகலை ஸ்கேன் செய்து மின்னஞ்சல் மூலம் திருப்பி அனுப்பவும்.
கையொப்பமிடப்பட்ட பதிப்பு கிடைத்தவுடன் அசல் ஷிப்பிங் ஆவணங்கள் உறுதிப்படுத்தப்பட்ட முகவரிக்கு அனுப்பப்படும் என்றும் மின்னஞ்சல் மேலும் கூறுகிறது. இந்த வழிமுறைகள் முற்றிலும் ஜோடிக்கப்பட்டவை மற்றும் பெறுநர்கள் தீங்கிழைக்கும் இணைப்போடு தொடர்பு கொள்ளும்படி கையாள மட்டுமே உதவுகின்றன.
தீங்கிழைக்கும் பற்றுதல்: ஒரு மறைக்கப்பட்ட அச்சுறுத்தல்
மின்னஞ்சலுடன் இணைக்கப்பட்டுள்ள கோப்பு பொதுவாக இது போன்ற ஒன்றைக் கொண்டிருக்கும்:
'ஃபெடெக்ஸ் ஷிப்பிங் டாக்_ 775037409198.docx'
இது ஒரு நிலையான வேர்டு ஆவணமாகத் தோன்றினாலும், அதில் மறைக்கப்பட்ட தீங்கிழைக்கும் குறியீடு உள்ளது. பெறுநர் கோப்பைத் திறந்து மேக்ரோக்கள் அல்லது எடிட்டிங் அம்சங்களை இயக்கும்போது தொற்று பொதுவாகத் தூண்டப்படும். செயல்படுத்தப்பட்டதும், உட்பொதிக்கப்பட்ட தீம்பொருள் பின்னணியில் அமைதியாகச் செயல்படும்.
இந்தப் பிரச்சாரத்தின் மூலம் பரவும் சரியான தீம்பொருள் வகை மாறுபடலாம், ஆனால் இதில் பின்வருவன அடங்கும்:
ரான்சம்வேர் - கோப்புகளை குறியாக்கம் செய்து மறைகுறியாக்கத்திற்கான கட்டணத்தைக் கோருகிறது.
ஸ்பைவேர் - உள்நுழைவு சான்றுகள், நிதித் தகவல் மற்றும் உலாவல் செயல்பாடுகளைச் சேகரிக்கிறது.
கீலாக்கர்கள் – முக்கியமான தரவைத் திருடுவதற்கான விசை அழுத்தங்களைப் பதிவுசெய்கின்றன.
கிரிப்டோகரன்சி சுரங்கத் தொழிலாளர்கள் - டிஜிட்டல் நாணயத்தைச் சுரங்கப்படுத்த கணினி வளங்களைப் பயன்படுத்துகின்றனர்.
ரிமோட் அக்சஸ் ட்ரோஜான்கள் (RATகள்) - தாக்குபவர்களுக்கு பாதிக்கப்பட்ட சாதனத்தின் மீது ரிமோட் கண்ட்ரோலை வழங்குகிறது.
ஒரு பிரச்சாரத்திலிருந்து மற்றொன்றுக்கு பேலோட் வேறுபடலாம் என்பதால், முழு தாக்கமும் பெரும்பாலும் தாக்குபவரின் நோக்கத்தைப் பொறுத்தது.
தொற்றுநோயின் சாத்தியமான விளைவுகள்
தீங்கிழைக்கும் இணைப்பைத் திறந்து மேக்ரோக்களை இயக்குவது கடுமையான விளைவுகளுக்கு வழிவகுக்கும், அவற்றுள்:
- கோப்பு குறியாக்கத்தால் தரவு இழப்பு
- நிதி திருட்டு மற்றும் மோசடி பரிவர்த்தனைகள்
- அடையாள திருட்டு
- திருடப்பட்ட மின்னஞ்சல் மற்றும் ஆன்லைன் கணக்குகள்
- சாதனத்திற்கான அங்கீகரிக்கப்படாத தொலைநிலை அணுகல்
- கார்ப்பரேட் நெட்வொர்க் மீறல்கள் (சாதனம் வேலை தொடர்பானதாக இருந்தால்)
இத்தகைய தொற்றுகள் விரைவாக அதிகரிக்கக்கூடும், குறிப்பாக வணிகச் சூழல்களில், ஒரு சமரசம் செய்யப்பட்ட அமைப்பு முழு நெட்வொர்க்கையும் வெளிப்படுத்தக்கூடும்.
இந்த மோசடிகள் தீம்பொருளை எவ்வாறு பரப்புகின்றன
மின்னஞ்சல் இன்னும் மிகவும் பொதுவான தீம்பொருள் விநியோக முறைகளில் ஒன்றாக உள்ளது. தாக்குபவர்கள் பின்வருவனவற்றைக் கொண்ட ஸ்பேம் செய்திகளை விநியோகிக்கிறார்கள்:
- ஆவணங்கள், PDFகள், செயல்படுத்தக்கூடியவை அல்லது சுருக்கப்பட்ட கோப்புகளாக மாறுவேடமிட்டுள்ள தீங்கிழைக்கும் இணைப்புகள்
- மோசடியான அல்லது திருடப்பட்ட வலைத்தளங்களுக்கான இணைப்புகள்
பாதிக்கப்பட்ட இணைப்புகளைத் திறப்பது அல்லது குறிப்பிட்ட அம்சங்களை (மேக்ரோக்கள் போன்றவை) இயக்குவது உடனடியாக தீம்பொருள் நிறுவலைத் தூண்டும். அதேபோல், தீங்கிழைக்கும் இணைப்புகளைக் கிளிக் செய்வது, தானியங்கி பதிவிறக்கங்களைத் தூண்டும் அல்லது தீங்கு விளைவிக்கும் கோப்புகளை இயக்க அவர்களை ஏமாற்றும் ஏமாற்றும் வலைத்தளங்களுக்கு பயனர்களைத் திருப்பிவிடலாம்.
முக்கிய தடுப்பு நடவடிக்கைகள்
இதுபோன்ற மோசடிகளுக்கு பலியாகும் அபாயத்தைக் குறைக்க:
- எதிர்பாராத ஷிப்பிங் அறிவிப்புகளை சந்தேகத்துடன் நடத்துங்கள், குறிப்பாக எந்த பார்சலும் எதிர்பார்க்கப்படாவிட்டால்.
- கூரியர் நிறுவனத்தின் அதிகாரப்பூர்வ வலைத்தளம் மூலம் நேரடியாக கண்காணிப்பு எண்களைச் சரிபார்க்கவும்.
இறுதி எண்ணங்கள்
'FedEx Express - உங்கள் ஏற்றுமதிகள் பெறப்பட்டன' என்ற மின்னஞ்சல் மோசடி என்பது ஒரு ஏமாற்றும் தீம்பொருள் விநியோக பிரச்சாரமாகும், இது நம்பகமான கூரியர் சேவையின் பெயரைப் பொய்யாகப் பயன்படுத்துகிறது. இந்த இணைப்பில் தரவைத் திருட, கோப்புகளை குறியாக்கம் செய்ய அல்லது தாக்குபவர்களுக்கு தொலைதூர அணுகலை வழங்கக்கூடிய மறைக்கப்பட்ட தீங்கிழைக்கும் குறியீடு உள்ளது.
பயனர்களும் நிறுவனங்களும் எச்சரிக்கையாக இருக்க வேண்டும், எதிர்பாராத மின்னஞ்சல்களை கவனமாக ஆய்வு செய்ய வேண்டும், மேலும் சந்தேகத்திற்கிடமான இணைப்புகளுடன் தொடர்பு கொள்வதைத் தவிர்க்க வேண்டும். சைபர் பாதுகாப்பில், சந்தேகம் என்பது பெரும்பாலும் வலுவான பாதுகாப்புக் கோடாகும்.