லெட்ஜர் - சந்தேகத்திற்கிடமான DEX செயல்பாடு கண்டறியப்பட்ட மின்னஞ்சல் மோசடி
அவசர பாதுகாப்பு பிரச்சினைகளைக் கூறும் எதிர்பாராத மின்னஞ்சல்களை எப்போதும் எச்சரிக்கையுடன் கையாள வேண்டும். சைபர் குற்றவாளிகள் பீதியை ஏற்படுத்தவும், பெறுநர்களை விரைவாகச் செயல்பட அழுத்தம் கொடுக்கவும் அடிக்கடி நன்கு அறியப்பட்ட பிராண்டுகளைப் போல ஆள்மாறாட்டம் செய்கிறார்கள். 'லெட்ஜர் - சந்தேகத்திற்கிடமான DEX செயல்பாடு கண்டறியப்பட்டது' என்று அழைக்கப்படும் மின்னஞ்சல் அத்தகைய ஒரு எடுத்துக்காட்டு. லெட்ஜரிலிருந்து வருவது போல் தோன்றினாலும், செய்திகள் முறையான வன்பொருள் வாலட் உற்பத்தியாளர் அல்லது எந்த உண்மையான நிறுவனத்துடனும் தொடர்புடையவை அல்ல. மாறாக, அவை முக்கியமான கிரிப்டோகரன்சி வாலட் தகவல்களைத் திருட வடிவமைக்கப்பட்ட ஃபிஷிங் பிரச்சாரத்தின் ஒரு பகுதியாகும்.
பொருளடக்கம்
பீதியை உருவாக்க வடிவமைக்கப்பட்ட ஒரு போலி பாதுகாப்பு எச்சரிக்கை
பெறுநரின் பணப்பையில் சந்தேகத்திற்கிடமான பரவலாக்கப்பட்ட பரிமாற்ற (DEX) செயல்பாடு கண்டறியப்பட்டுள்ளதாகக் கூறும் ஒரு முக்கியமான பாதுகாப்பு அறிவிப்பாக இந்த மோசடி மின்னஞ்சல் வழங்கப்படுகிறது. நம்பகமானதாகத் தோன்ற, இந்தச் செய்தியில் கண்டறிதல் நேரம், நெட்வொர்க் பெயர், பரிவர்த்தனை வகை, ஒப்பந்த முகவரி, சம்பந்தப்பட்ட தொகை மற்றும் பரிவர்த்தனை நிலை போன்ற ஜோடிக்கப்பட்ட தொழில்நுட்ப விவரங்கள் உள்ளன.
இந்த முறையான விவரங்களைச் சேர்ப்பதன் மூலம், மோசடி செய்பவர்கள் எச்சரிக்கையை அதிகாரப்பூர்வ சிஸ்டம் எச்சரிக்கை போலக் காட்ட முயற்சிக்கின்றனர். இந்தச் செயல்பாடு லெட்ஜர் பயனர்களை குறிவைத்து அறியப்பட்ட ஃபிஷிங் முயற்சிகளை ஒத்திருப்பதாகவும், பணப்பையைப் பாதுகாக்க உடனடி நடவடிக்கை தேவை என்றும் செய்தி வலியுறுத்துகிறது.
இந்த அவசர உணர்வு வேண்டுமென்றே செய்யப்பட்டுள்ளது. சைபர் குற்றவாளிகள் பயம் மற்றும் விரைவான எதிர்வினைகளை நம்பி, பாதிக்கப்பட்டவர்கள் செய்தி உண்மையானதா என்பதை சரிபார்க்காமல் வழிமுறைகளைப் பின்பற்றும்படி கட்டாயப்படுத்துகிறார்கள்.
இலக்கு: பாதிக்கப்பட்டவர்களை ஒரு மோசடி வலைத்தளத்திற்கு திருப்பிவிடுதல்
மின்னஞ்சலில் உள்ள ஒரு முக்கிய இணைப்பு, பொதுவாக 'லெட்ஜர் லைவ்வில் மதிப்பாய்வு செயல்பாடு' என்று பெயரிடப்பட்டுள்ளது, பயனர்கள் சந்தேகத்திற்கிடமான பரிவர்த்தனையை ஆய்வு செய்ய அனுமதிக்கும் என்று கூறப்படுகிறது. உண்மையில், இந்த இணைப்பு லெட்ஜர் லைவ் போன்ற லெட்ஜர் சேவைகளின் அதிகாரப்பூர்வ இடைமுகத்தை நெருக்கமாகப் பிரதிபலிக்கும் வகையில் வடிவமைக்கப்பட்ட ஒரு போலி வலைத்தளத்திற்கு திருப்பி விடப்படலாம்.
போலியான பக்கத்தில் ஒருமுறை, பயனர்கள் மிகவும் முக்கியமான தகவல்களை வழங்குமாறு கேட்கப்படலாம். இதில் பின்வருவன அடங்கும்:
- பணப்பை மீட்பு சொற்றொடர்கள் அல்லது தனிப்பட்ட விசைகள்
- கணக்கு உள்நுழைவு சான்றுகள்
- அவர்களின் கிரிப்டோகரன்சி பணப்பையுடன் இணைக்கப்பட்ட பிற அங்கீகார விவரங்கள்
இந்தத் தகவலை வழங்குவது, பணப்பையின் முழுமையான கட்டுப்பாட்டை தாக்குபவர்களிடம் ஒப்படைக்கிறது. அணுகல் கிடைத்தவுடன், மோசடி செய்பவர்கள் கிரிப்டோகரன்சியை தங்கள் சொந்த பணப்பைகளுக்கு மாற்றலாம். பிளாக்செயின் பரிவர்த்தனைகள் மீளமுடியாதவை என்பதால், திருடப்பட்ட நிதியை மீட்டெடுப்பது மிகவும் கடினம், பெரும்பாலும் சாத்தியமற்றது.
கிரிப்டோகரன்சி மோசடிகள் ஏன் மிகவும் ஆபத்தானவை
கிரிப்டோகரன்சி தளங்கள் பரவலாக்கப்பட்ட அமைப்புகளை நம்பியுள்ளன, அங்கு பரிவர்த்தனைகளை உறுதிப்படுத்திய பிறகு செயல்தவிர்க்க முடியாது. இதன் பொருள் டிஜிட்டல் சொத்துக்கள் ஒரு மோசடி செய்பவரின் முகவரிக்கு மாற்றப்பட்டவுடன், கட்டணத்தை மாற்றியமைக்க எந்த வழிமுறையும் பொதுவாக இருக்காது.
இந்தக் காரணத்திற்காகவே கிரிப்டோகரன்சி பயனர்களை குறிவைத்து நடத்தப்படும் ஃபிஷிங் தாக்குதல்கள் மிகவும் தீங்கு விளைவிக்கும். ஒரு வெற்றிகரமான ஏமாற்று வேலை அதிக அளவிலான டிஜிட்டல் சொத்துக்களை நிரந்தரமாக இழக்க வழிவகுக்கும்.
இந்தக் காரணத்திற்காக, இணைப்புகளைக் கிளிக் செய்வதற்கு முன் அல்லது தகவல்களைப் பகிர்வதற்கு முன், கிரிப்டோகரன்சி சேவைகளிலிருந்து வரும் தகவல்தொடர்புகள் உண்மையானவை என்பதை பயனர்கள் எப்போதும் சரிபார்க்க வேண்டும்.
கூடுதல் அபாயங்கள்: மோசடி மின்னஞ்சல்கள் மூலம் தீம்பொருள் வழங்கப்படுகிறது.
மோசடி மின்னஞ்சல்கள் சான்றுகளைத் திருடுவதை நோக்கமாகக் கொண்டவை மட்டுமல்ல. சில சந்தர்ப்பங்களில், பாதிக்கப்பட்டவரின் சாதனத்தை சமரசம் செய்யும் தீங்கிழைக்கும் மென்பொருளைப் பரப்பவும் அவை பயன்படுத்தப்படுகின்றன.
சைபர் குற்றவாளிகள் வேர்டு கோப்புகள், விரிதாள்கள், PDFகள், சுருக்கப்பட்ட காப்பகங்கள், ஸ்கிரிப்டுகள் அல்லது செயல்படுத்தக்கூடிய நிரல்கள் போன்ற முறையான ஆவணங்களாக மாறுவேடமிட்டு கோப்புகளை இணைக்கலாம். இந்தக் கோப்புகளைத் திறப்பது அல்லது அலுவலக ஆவணங்களில் மேக்ரோக்கள் போன்ற அம்சங்களை இயக்குவது, கணினியில் தீம்பொருளை அமைதியாக நிறுவக்கூடும்.
மின்னஞ்சல்களில், தானியங்கி பதிவிறக்கங்களைத் தூண்டும் அல்லது தீங்கு விளைவிக்கும் நிரல்களை கைமுறையாக நிறுவ பயனர்களை வற்புறுத்தும் சமரசம் செய்யப்பட்ட அல்லது போலியான வலைத்தளங்களுக்கான இணைப்புகளும் இருக்கலாம்.
ஃபிஷிங் மின்னஞ்சல்களிலிருந்து பாதுகாப்பாக இருப்பது எப்படி
பாதுகாப்பாக இருப்பதற்கு எதிர்பாராத செய்திகள், குறிப்பாக நிதிக் கணக்குகள் அல்லது கிரிப்டோகரன்சி பணப்பைகள் சம்பந்தப்பட்டவைகளை கவனமாக மதிப்பீடு செய்ய வேண்டும். பின்வரும் முன்னெச்சரிக்கை நடவடிக்கைகளைக் கவனியுங்கள்:
- அவசர பாதுகாப்பு பிரச்சனைகள் இருப்பதாகக் கூறும் தேவையற்ற மின்னஞ்சல்களிலிருந்து இணைப்புகளைக் கிளிக் செய்வதையோ அல்லது பதிவிறக்குவதையோ தவிர்க்கவும்.
- மின்னஞ்சல்களில் வழங்கப்பட்ட இணைப்புகளைப் பயன்படுத்துவதற்குப் பதிலாக, அதிகாரப்பூர்வ வலைத்தளங்கள் அல்லது பயன்பாடுகள் மூலம் நேரடியாக தகவல்தொடர்புகளைச் சரிபார்க்கவும்.
- எந்தவொரு வலைத்தளம் அல்லது தனிநபருடனும் தனிப்பட்ட விசைகள், மீட்பு சொற்றொடர்கள் அல்லது பணப்பை சான்றுகளை ஒருபோதும் பகிர வேண்டாம்.
- அனுப்புநரின் முகவரிகள் மற்றும் செய்தி விவரங்களை கவனமாகச் சரிபார்த்து, முரண்பாடுகள் ஏதேனும் உள்ளதா எனப் பார்க்கவும்.
- நம்பகமான பாதுகாப்பு மென்பொருள் மற்றும் புதுப்பிக்கப்பட்ட அமைப்புகளுடன் சாதனங்களைப் பாதுகாப்பாக வைத்திருங்கள்.
இறுதி எண்ணங்கள்
'லெட்ஜர் - சந்தேகத்திற்கிடமான DEX செயல்பாடு கண்டறியப்பட்டது' என்ற மின்னஞ்சல், முக்கியமான கிரிப்டோகரன்சி வாலட் தரவைத் திருட வடிவமைக்கப்பட்ட ஒரு ஃபிஷிங் மோசடி ஆகும். நம்பகமான பிராண்டைப் போல ஆள்மாறாட்டம் செய்து, போலியான பரிவர்த்தனை விவரங்களை வழங்குவதன் மூலம், தாக்குபவர்கள் பெறுநர்கள் முக்கியமான தகவல்களை வெளிப்படுத்த அழுத்தம் கொடுக்க முயற்சிக்கின்றனர்.
பயனர்கள் நினைவில் கொள்ள வேண்டியது என்னவென்றால், முறையான கிரிப்டோகரன்சி சேவைகள் ஒருபோதும் மீட்பு சொற்றொடர்களையோ அல்லது தனிப்பட்ட விசைகளையோ மின்னஞ்சல் மூலம் கோராது. எதிர்பாராத செய்திகளில் எச்சரிக்கையாக இருப்பதும், அதிகாரப்பூர்வ சேனல்கள் மூலம் தகவல்தொடர்புகளைச் சரிபார்ப்பதும், அதிகரித்து வரும் அதிநவீன மோசடிகளிலிருந்து டிஜிட்டல் சொத்துக்களைப் பாதுகாப்பதற்கு அவசியம்.