லெட்ஜர் - முக்கியமான பாதுகாப்பு பாதிப்பு மோசடி
டிஜிட்டல் நாணயங்களின் வளர்ந்து வரும் பிரபலத்தை மோசடி செய்பவர்கள் தொடர்ந்து பயன்படுத்தி வருகின்றனர், மேலும் லெட்ஜர் - முக்கியமான பாதுகாப்பு பாதிப்பு மோசடி என்பது சைபர் குற்றவாளிகள் பயனர்களை தவறாக வழிநடத்தும் வகையில் உறுதியான செய்திகளை எவ்வாறு உருவாக்குகிறார்கள் என்பதற்கு ஒரு சிறந்த எடுத்துக்காட்டு. இந்த மின்னஞ்சல்கள் பீதியை உருவாக்க அவசர பாதுகாப்பு எச்சரிக்கைகளைப் பிரதிபலிக்கின்றன, இதனால் பெறுநர்கள் தீங்கு விளைவிக்கும் செயல்களில் விரைந்து செல்லத் தூண்டுகின்றன. இந்தச் செய்திகள் எந்தவொரு சட்டப்பூர்வமான நிறுவனங்கள், நிறுவனங்கள் அல்லது சேவை வழங்குநர்களுடனும் தொடர்புடையவை அல்ல என்பதை வலியுறுத்துவது முக்கியம்.
பொருளடக்கம்
பாதுகாப்பு அறிவிப்பாக மாறுவேடமிட்ட ஒரு மோசடி மின்னஞ்சல்
இந்த மோசடி, புகழ்பெற்ற வன்பொருள் வாலட் உற்பத்தியாளரான லெட்ஜரிடமிருந்து வந்ததாகத் தோன்றும் மின்னஞ்சலுடன் தொடங்குகிறது. இந்தச் செய்தி பொதுவாக காலாவதியான ஃபார்ம்வேரை இயக்கும் சாதனங்களைப் பாதிக்கும் ஒரு முக்கியமான பாதிப்பு குறித்து பயனர்களை எச்சரிக்கிறது. அவசர உணர்வை வலுப்படுத்த, மின்னஞ்சல் பெறுநர்கள் தங்கள் கிரிப்டோ சொத்துக்களைப் 'பாதுகாக்க' உடனடியாக ஒரு சரிபார்ப்பு நடைமுறையை முடிக்க அறிவுறுத்துகிறது.
இந்த சரிபார்ப்பு கூற்று ஏமாற்றுதலின் ஒரு பகுதியாகும். சாதன இணைப்பு சரிபார்ப்பு, ஃபார்ம்வேர் ஆய்வு, என்ட்ரோபி உறுதிப்படுத்தல் மற்றும் பாதுகாப்பு நெறிமுறை சரிபார்ப்பு போன்ற பல தொழில்நுட்ப-ஒலி சரிபார்ப்புகளை மின்னஞ்சல் பட்டியலிட்டாலும், உண்மையான நோக்கம் பயனரை ஒரு மோசடி வலைத்தளத்திற்கு வழிநடத்துவதாகும். பெறுநர்கள் இந்த மின்னஞ்சல்களை முற்றிலுமாக புறக்கணிக்க அறிவுறுத்தப்படுகிறார்கள்.
தீங்கிழைக்கும் வலைத்தளம் மற்றும் மீட்புக்கான உந்துதல் சொற்றொடர்கள்
பாதிக்கப்பட்டவர்கள் உட்பொதிக்கப்பட்ட இணைப்பைப் பின்தொடர்ந்தவுடன், அவர்கள் உண்மையானதாகத் தோன்றும் வகையில் வடிவமைக்கப்பட்ட போலி லெட்ஜர் தொடர்பான பக்கத்தைக் காண்பார்கள். பின்னர் தளம் பயனர்கள் 'என்ட்ரோபி சரிபார்ப்பை' செய்ய வேண்டும் என்று கோருகிறது, இது அவர்களின் 12-, 18- அல்லது 24-வார்த்தை மீட்பு சொற்றொடரைக் கோருவதை நியாயப்படுத்தப் பயன்படுத்தப்படும் ஒரு ஜோடிக்கப்பட்ட நடைமுறையாகும்.
இந்த சொற்றொடரை உள்ளிடுவது, கிரிப்டோ பணப்பையின் முழு கட்டுப்பாட்டையும் தாக்குபவர்களிடம் ஒப்படைக்கிறது. பாதிக்கப்பட்டவரின் சொத்துக்களை அணுகவும், நிதியை அவர்களின் சொந்த கணக்குகளுக்கு மாற்றவும் அவர்கள் இதைப் பயன்படுத்துகிறார்கள். பிளாக்செயின் பரிவர்த்தனைகள் மீளமுடியாதவை என்பதால், திருடப்பட்ட கிரிப்டோகரன்சி கிட்டத்தட்ட எப்போதும் நிரந்தரமாக இழக்கப்படுகிறது.
மோசடியில் பயன்படுத்தப்படும் எச்சரிக்கை அறிகுறிகள் மற்றும் தந்திரோபாயங்கள்
சைபர் குற்றவாளிகள், நன்கு அறியப்பட்ட பிராண்டின் அதிகாரத்தைப் பயன்படுத்தி, பயம் சார்ந்த செய்திகளை அனுப்பி, பாதிக்கப்பட்டவர்களை தங்கள் கணக்குகளை திருட வைக்கிறார்கள். இந்த மின்னஞ்சல்கள் ஃபிஷிங் பிரச்சாரங்களுக்கு பொதுவான பண்புகளையும் பகிர்ந்து கொள்கின்றன, இதில் முக்கியமான தகவல்களைச் சேகரித்து பயனர்களை ஆபத்தான வலைத்தளங்களுக்குத் திருப்பிவிடுவதும் அடங்கும்.
இந்த மோசடியில் காணப்படும் பொதுவான கூறுகள் பின்வருமாறு:
- சாதன பாதிப்புகள் பற்றிய அவசர கூற்றுக்கள் மற்றும் உடனடி நடவடிக்கை தேவை என்று கூறப்படுகிறது.
- உண்மையானதாகவும் அதிகாரப்பூர்வமாகவும் தோன்றுவதற்குப் பயன்படுத்தப்படும் தொழில்நுட்பச் சொற்கள்.
- போலி வலைத்தளங்களுக்கு வழிவகுக்கும் இணைப்புகள்.
- மீட்பு சொற்றொடர்கள் அல்லது தனிப்பட்ட விசைகள் போன்ற மிகவும் உணர்திறன் வாய்ந்த தரவுகளுக்கான கோரிக்கைகள்.
சந்தேகத்திற்கிடமான மின்னஞ்சல்களுக்குப் பின்னால் உள்ள தீம்பொருள் ஆபத்து
மீட்பு சொற்றொடர்களைத் திருடுவதைத் தவிர, இந்த மோசடி மின்னஞ்சல்கள் தீம்பொருளையும் வழங்கக்கூடும். குற்றவாளிகள் பெரும்பாலும் பாதிக்கப்பட்ட கோப்புகளை இணைக்கிறார்கள் அல்லது தீங்கு விளைவிக்கும் மென்பொருளைப் பதிவிறக்க வடிவமைக்கப்பட்ட தீங்கிழைக்கும் இணைப்புகளை உட்பொதிக்கிறார்கள். இந்த பேலோடுகளில் தீங்கிழைக்கும் ஆவணங்கள், செயல்படுத்தக்கூடியவை, ஸ்கிரிப்டுகள், சுருக்கப்பட்ட கோப்புகள் அல்லது திறந்தவுடன் அல்லது மேக்ரோக்கள் போன்ற அம்சங்கள் இயக்கப்பட்டிருக்கும் போது செயல்படுத்தப்படும் பிற வடிவங்கள் இருக்கலாம்.
இந்த மின்னஞ்சல்களில் உள்ள இணைப்புகள், தானாகவே பதிவிறக்கத்தைத் தூண்டும் அல்லது பயனரை தீம்பொருளை கைமுறையாக நிறுவத் தூண்டும் பக்கங்களுக்கு வழிவகுக்கும். பெறுநர்கள் தீங்கிழைக்கும் உள்ளடக்கத்துடன் தொடர்பு கொள்ளும்போது தொற்று ஏற்படுகிறது.
தீம்பொருள் விநியோக முறைகள் பெரும்பாலும் பின்வருவனவற்றை உள்ளடக்குகின்றன:
- மறைக்கப்பட்ட தீங்கிழைக்கும் குறியீட்டைக் கொண்ட இணைக்கப்பட்ட கோப்புகள்.
- திருடப்பட்ட அல்லது மோசடியான பக்கங்களைச் சுட்டிக்காட்டும் இணைப்புகள்.
- தீங்கு விளைவிக்கும் உள்ளடக்கத்தைத் திறக்க பயனர்களை வற்புறுத்துவதற்காக வடிவமைக்கப்பட்ட சமூகப் பொறியியல்.
கிரிப்டோகரன்சி தொடர்பான மோசடிகளிலிருந்து பாதுகாப்பாக இருத்தல்
தேவையற்ற மின்னஞ்சல்களைக் கையாளும் போது, குறிப்பாக நிதிக் கணக்குகள் அல்லது டிஜிட்டல் சொத்துக்கள் சம்பந்தப்பட்ட மின்னஞ்சல்களைக் கையாளும் போது பயனர்கள் விழிப்புடன் இருக்க வேண்டும். அறிமுகமில்லாத அல்லது சந்தேகத்திற்குரிய வலைத்தளங்களில் மீட்பு சொற்றொடர்கள், தனிப்பட்ட விசைகள் அல்லது பிற முக்கியமான விவரங்களை ஒருபோதும் உள்ளிட வேண்டாம். ஒரு செய்தி அவசரமாகவோ, அச்சுறுத்தலாகவோ அல்லது பொருத்தமற்றதாகவோ உணர்ந்தால், அதை சந்தேகத்துடன் நடத்துங்கள்.
வலுவான சைபர் பாதுகாப்பு சுகாதாரத்தை பராமரிப்பது அவசியம். உங்கள் இயக்க முறைமை, உலாவிகள் மற்றும் பயன்பாடுகளைப் புதுப்பித்த நிலையில் வைத்திருங்கள். சாதனங்களைத் தொடர்ந்து ஸ்கேன் செய்ய நம்பகமான பாதுகாப்பு மென்பொருளைப் பயன்படுத்தவும். திருட்டு நிரல்கள், விரிசல்கள் மற்றும் கீ ஜெனரேட்டர்களைத் தவிர்க்கவும், ஏனெனில் அவை அடிக்கடி தீம்பொருளைக் கொண்டுள்ளன. இறுதியாக, சமரச சூழ்நிலைகளுக்கு வழிவகுக்கும் நம்பத்தகாத விளம்பரங்கள், பாப்-அப்கள் மற்றும் அறிவிப்புத் தூண்டுதல்களைத் தவிர்க்கவும்.
முடிவுரை
லெட்ஜர் - கிரிட்டிகல் செக்யூரிட்டி வல்னரபிலிட்டி ஸ்கேம் என்பது பயனர்களை அவர்களின் மீட்பு சொற்றொடர்களை வெளிப்படுத்த கையாளுவதன் மூலம் கிரிப்டோகரன்சியைத் திருட வடிவமைக்கப்பட்ட ஒரு ஏமாற்றும் ஃபிஷிங் திட்டமாகும். இத்தகைய திட்டங்கள் எவ்வாறு செயல்படுகின்றன என்பதைப் புரிந்துகொள்வதன் மூலமும், எச்சரிக்கையான ஆன்லைன் பழக்கங்களைப் பராமரிப்பதன் மூலமும், பயனர்கள் மீளமுடியாத நிதி திருட்டுக்கு ஆளாகும் அபாயத்தைக் கணிசமாகக் குறைக்கிறார்கள்.