ICloud - புதுப்பிக்கப்பட்ட கட்டண முறை மின்னஞ்சல் மோசடி
அவசர நடவடிக்கை கோரும் எதிர்பாராத மின்னஞ்சல்கள், குறிப்பாக கணக்கு அணுகல் அல்லது பணம் செலுத்துதல் தொடர்பானவை, எப்போதும் எச்சரிக்கையுடன் அணுகப்பட வேண்டும். இணையக் குற்றவாளிகள், பயனர்களை ஏமாற்றுவதற்காக, பீதியையும் நன்கு அறிமுகமான சேவைகள் மீதான நம்பிக்கையையும் சார்ந்திருக்கின்றனர். விழிப்புடன் இருப்பது மிகவும் முக்கியம், ஏனெனில் ஒரே ஒரு தீங்கிழைக்கும் இணைப்புடன் தொடர்புகொள்வது, முக்கியமான தகவல்களை வெளிப்படுத்தலாம் அல்லது முழு கணக்குகளையும் சமரசம் செய்யலாம்.
பொருளடக்கம்
நம்பவைக்கும் ஒரு மறைப்பு: போலி iCloud எச்சரிக்கைகள்
'iCloud - புதுப்பிக்கப்பட்ட கட்டண முறை' என்ற மோசடியானது, அதிகாரப்பூர்வ iCloud ஆதரவு அறிவிப்புகளைப் போல ஆள்மாறாட்டம் செய்யும் ஒரு ஃபிஷிங் பிரச்சாரமாகும். இந்த மின்னஞ்சல்கள், கட்டணம் செலுத்தத் தவறியதன் காரணமாக ஒரு கணக்கு செயலிழக்கச் செய்யப்பட்டுவிட்டது என்று தவறாகக் கூறுவதுடன், புகைப்படங்கள் மற்றும் வீடியோக்கள் போன்ற சேமிக்கப்பட்ட தரவுகள் ஒரு குறிப்பிட்ட தேதியில் நீக்கப்படும் என்றும் எச்சரிக்கின்றன.
அவற்றின் தொழில்முறைத் தோற்றம் இருந்தபோதிலும், இந்த மின்னஞ்சல்கள் எந்தவொரு முறையான நிறுவனங்கள், அமைப்புகள் அல்லது அமைப்புகளுடன் தொடர்புடையவை அல்ல. பெறுநர்களைக் கையாண்டு, இரகசியத் தகவல்களை வெளிப்படுத்த வைப்பதற்காக மட்டுமே அவை உருவாக்கப்பட்டுள்ளன.
அவசர உணர்வை உருவாக்கும் நோக்கில் உருவாக்கப்பட்ட பொய்க் கூற்றுகள்
அந்தச் செய்தி, கவலையளிக்கும் கணக்குச் சிக்கல்களையும் காலக்கெடுவையும் முன்வைத்து, பெறுநர்களை உடனடியாக நடவடிக்கை எடுக்கத் தூண்ட முயற்சிக்கிறது. நம்பகத்தன்மையை அதிகரிப்பதற்காக, அது பெரும்பாலும் தயாரிப்புப் பெயர்கள் மற்றும் புதுப்பிப்புத் தேதிகள் போன்ற புனையப்பட்ட சந்தா விவரங்களை உள்ளடக்கியுள்ளது.
பெறுநர்கள் 'பணம் செலுத்தும் முறையைப் புதுப்பிக்கவும்' எனக் குறிக்கப்பட்ட இணைப்பைக் கிளிக் செய்து, சரிபார்ப்பு செயல்முறையை நிறைவு செய்யுமாறு வலியுறுத்தப்படுகிறார்கள். இதன் நோக்கம், எச்சரிக்கையை மீறி ஒரு அவசர உணர்வை உருவாக்கி, பயனர்களை நேரடியாக மோசடிக்குள் இட்டுச் செல்வதாகும்.
ஃபிஷிங் பொறி: போலி வலைத்தளங்களும் தரவு திருட்டும்
வழங்கப்பட்ட இணைப்பைக் கிளிக் செய்தால், அது பொதுவாக ஒரு முறையான உள்நுழைவுப் பக்கத்தைப் போலவே தோற்றமளிக்கும் வகையில் வடிவமைக்கப்பட்ட ஒரு மோசடி வலைத்தளத்திற்குப் பயனரைத் திசைதிருப்பிவிடும். பாதிக்கப்பட்டவரால் உள்ளிடப்படும் முக்கியமான தரவுகளைக் கைப்பற்றும் வகையில் இந்தப் பக்கங்கள் வடிவமைக்கப்பட்டுள்ளன.
சமர்ப்பிக்கப்பட்டவுடன், தாக்குதல் நடத்துபவர்கள் திருடப்பட்ட தகவல்களைப் பல வழிகளில் பயன்படுத்திக்கொள்ளலாம்:
- மின்னஞ்சல், கிளவுட் ஸ்டோரேஜ் அல்லது வங்கித் தளங்கள் போன்ற கணக்குகளைக் கைப்பற்றுதல்
- அங்கீகரிக்கப்படாத பரிவர்த்தனைகள் அல்லது கொள்முதல்களை நடத்துதல்
- கூடுதல் தனிப்பட்ட அல்லது நிதித் தரவுகளைச் சேகரிக்கவும்
- மேலும் மோசடிகள் அல்லது தீம்பொருளைப் பரப்புவதற்கு, ஊடுருவப்பட்ட கணக்குகளைப் பயன்படுத்தவும்.
இதன் விளைவுகளில் அடையாளத் திருட்டு, நிதி இழப்பு மற்றும் நீண்டகாலப் பாதுகாப்பு அபாயங்கள் ஆகியவை அடங்கலாம்.
மின்னஞ்சல் மோசடிகளுடன் தொடர்புடைய பரந்த அச்சுறுத்தல்கள்
ஃபிஷிங் மின்னஞ்சல்கள் பெரும்பாலும் பெரிய இணையத் தாக்குதல் உத்திகளின் ஒரு பகுதியாக இருக்கின்றன. சில சமயங்களில், அவை இணைப்புகள் அல்லது இணைப்புக் கோப்புகள் வழியாக தீம்பொருளையும் பரப்பக்கூடும். இவற்றில், திறக்கப்பட்டவுடன் அல்லது மேக்ரோக்கள் போன்ற குறிப்பிட்ட அம்சங்கள் இயக்கப்பட்டவுடன் செயல்படும் ஆவணங்கள், சுருக்கப்பட்ட கோப்புகள் அல்லது இயங்கு நிரல்கள் ஆகியவை அடங்கும்.
தீம்பொருள் தொற்றுகள் யாருக்கும் தெரியாமல் ஏற்படக்கூடும். இதன்மூலம், தாக்குபவர்கள் செயல்பாடுகளைக் கண்காணிக்கவும், தரவைத் திருடவும் அல்லது பாதிக்கப்பட்ட சாதனத்தின் மீது தொலைநிலைக் கட்டுப்பாட்டைப் பெறவும் முடிகிறது. ஃபிஷிங் பக்கங்கள் மூலமாகவோ அல்லது தீங்கிழைக்கும் பதிவிறக்கங்கள் மூலமாகவோ, பயனரின் தொடர்பே இந்த அச்சுறுத்தல்களுக்கான முக்கியத் தூண்டுதலாக அமைகிறது.
இறுதிச் சிந்தனைகள்: தற்காப்பே சிறந்த பாதுகாப்பு.
பரவலாகப் பயன்படுத்தப்படும் சேவைகளின் மீதான நம்பிக்கையை, தாக்குதல் நடத்துபவர்கள் தங்கள் இலக்குகளை அடைவதற்காக எவ்வளவு எளிதாகச் சுரண்ட முடியும் என்பதை இந்த மோசடி எடுத்துக்காட்டுகிறது. கணக்குச் சிக்கல்களைப் புனைந்து, உடனடி நடவடிக்கை எடுக்குமாறு வற்புறுத்துவதன் மூலம், அவர்கள் பயனர் பிழை ஏற்படுவதற்கான வாய்ப்பை அதிகரிக்கின்றனர்.
சந்தேகத்திற்கிடமான மின்னஞ்சல்களுடன் தொடர்புகொள்வதற்கு முன்பு, அவற்றை எப்போதும் சரிபார்க்க வேண்டும். அதன் மூலம் சந்தேகத்திற்கு இடமின்றி நம்பகமானதாக இருந்தால் தவிர, இணைப்புகளைச் சொடுக்குவதையோ, கோப்புகளைப் பதிவிறக்குவதையோ அல்லது தனிப்பட்ட தகவல்களை வழங்குவதையோ தவிர்க்கவும். இதுபோன்ற செய்திகளை நீக்குவதே பெரும்பாலும் மிகவும் பாதுகாப்பான மற்றும் பயனுள்ள நடவடிக்கையாகும்.
வளர்ந்து வரும் மின்னஞ்சல் அடிப்படையிலான அச்சுறுத்தல்களுக்கு எதிராகப் பாதுகாத்துக் கொள்வதில், தொடர்ச்சியான விழிப்புணர்வும் எச்சரிக்கையான செயல்பாடும் இன்றியமையாதவையாக இருக்கின்றன.