உங்களிடமிருந்து வாங்குவதற்கான LinkedIn கோரிக்கை மோசடி
அதிகரித்து வரும் டிஜிட்டல் உலகில், ஆன்லைன் தந்திரோபாயங்களுக்கு எதிராக விழிப்புணர்வே சிறந்த பாதுகாப்பாகும். சைபர் கிரைமினல்கள் தொடர்ந்து தங்கள் தந்திரோபாயங்களைச் செம்மைப்படுத்துகிறார்கள், சந்தேகத்திற்கு இடமில்லாத பயனர்களைக் கையாள ஏமாற்றத்தைப் பயன்படுத்தி தனிப்பட்ட தகவல், நற்சான்றிதழ்கள் அல்லது பணத்தைக் கூட ஒப்படைக்கிறார்கள். உங்களிடமிருந்து வாங்குவதற்கான லிங்க்ட்இன் கோரிக்கை மோசடியான ஒரு திட்டமாகும், இது சட்டபூர்வமான வணிக விசாரணையாகக் காட்டி முக்கியமான தரவை அறுவடை செய்ய வடிவமைக்கப்பட்ட ஃபிஷிங் முயற்சியாகும். இந்த மோசடி எவ்வாறு செயல்படுகிறது என்பதைப் புரிந்துகொள்வது மற்றும் எச்சரிக்கை அறிகுறிகளை அங்கீகரிப்பது சாத்தியமான தீங்கிலிருந்து உங்களைப் பாதுகாத்துக் கொள்ள முக்கியமானது.
பொருளடக்கம்
உங்களிடமிருந்து ஸ்கேம் வாங்குவதற்கான LinkedIn கோரிக்கை என்ன?
இந்த தந்திரோபாயம் LinkedIn வணிக விசாரணைகளை ஆள்மாறாட்டம் செய்யும் மோசடி மின்னஞ்சல்களை சுற்றி வருகிறது. மின்னஞ்சல்கள் எலிசபெத் ஜே மூர் என்ற நபரிடமிருந்து வந்ததாகக் கூறுகின்றன, அவர் தன்னை ஒரு நிர்வாக விற்பனை இயக்குநராக ஆதாரம், சந்தைப்படுத்தல் மற்றும் வணிகமயமாக்கலுக்குப் பொறுப்பானவர் என்று பொய்யாகக் காட்டுகிறார். அவர் தயாரிப்புகளை வாங்குவதில் ஆர்வமாக இருப்பதாகவும், குறிப்பிட்ட மின்னஞ்சல் முகவரிக்கு ஒரு அட்டவணையை அனுப்புமாறு கோருவதாகவும் அந்தச் செய்தி கூறுகிறது.
மின்னஞ்சலை மிகவும் சட்டபூர்வமானதாகக் காட்ட, மோசடி செய்பவர்கள் நீல நிற 'பதில்' பொத்தானைச் சேர்த்து, பயனர்கள் நேரடியாக LinkedIn மூலம் பதிலளிப்பது போல் தோன்றும். இருப்பினும், இந்த பொத்தானைக் கிளிக் செய்வதன் மூலம், பெறுநர்களை LinkedIn க்கு அழைத்துச் செல்ல முடியாது - இது தனிப்பட்ட தகவல்களைத் திருட வடிவமைக்கப்பட்ட போலி இணையதளத்திற்கு அவர்களைத் திருப்பிவிடும்.
தந்திரம் எவ்வாறு தகவலை அறுவடை செய்கிறது
ஒரு பயனர் ஏமாற்றும் இணைப்பைக் கிளிக் செய்தவுடன், அவர்கள் ஜிமெயில், யாகூ மெயில் அல்லது அவுட்லுக் போன்ற பிரபலமான மின்னஞ்சல் வழங்குநர்களின் உள்நுழைவு போர்ட்டலைப் பிரதிபலிக்கும் ஃபிஷிங் பக்கத்திற்கு அழைத்துச் செல்லப்படுவார்கள். இந்த மோசடிப் பக்கம் உண்மையானதாகத் தோன்றும் வகையில் வடிவமைக்கப்பட்டுள்ளது, சந்தேகத்திற்கு இடமில்லாத நபர்களை ஏமாற்றி அவர்களின் மின்னஞ்சல் நற்சான்றிதழ்களை உள்ளிடுகிறது.
பயனர்கள் தந்திரோபாயத்தில் விழுந்து தங்கள் உள்நுழைவு விவரங்களை உள்ளிடினால், தாக்குபவர்கள் தங்கள் மின்னஞ்சல் கணக்குகளுக்கான முழு அணுகலைப் பெறுவார்கள். மின்னஞ்சல் கணக்கின் மீதான கட்டுப்பாட்டுடன், மோசடி செய்பவர்கள்:
- தனிப்பட்ட மின்னஞ்சல்களைப் படித்து, முக்கியமான தகவல்களைப் பிரித்தெடுக்கவும்.
- நண்பர்கள், குடும்பத்தினர் அல்லது வணிகத் தொடர்புகளை ஏமாற்ற பாதிக்கப்பட்டவரைப் போல் ஆள்மாறாட்டம் செய்யுங்கள்.
- பிற ஆன்லைன் கணக்குகளுக்கான கடவுச்சொற்களை மீட்டமைக்க முயற்சிக்கவும், வங்கி, சமூக ஊடகங்கள் அல்லது பணி தொடர்பான தளங்களுக்கு மேலும் அணுகலைப் பெறுதல்.
- மேலும் ஃபிஷிங் மின்னஞ்சல்களை அனுப்ப அல்லது தீங்கு விளைவிக்கும் மென்பொருளை விநியோகிக்க சமரசம் செய்யப்பட்ட மின்னஞ்சலைப் பயன்படுத்தவும்.
- நிலத்தடி மன்றங்கள் அல்லது டார்க் வெப் மூலம் அறுவடை செய்யப்பட்ட சான்றுகளை மற்ற சைபர் கிரைமினல்களுக்கு விற்கவும்.
சில சந்தர்ப்பங்களில், வணிக மின்னஞ்சல் சமரசம் (BEC) தந்திரங்களைத் தொடங்க தாக்குபவர்கள் கடத்தப்பட்ட கணக்குகளைப் பயன்படுத்துகின்றனர். இந்த தந்திரோபாயங்களில், அவர்கள் நம்பகமான சக ஊழியர்களாகவோ அல்லது சப்ளையர்களாகவோ பணம் செலுத்துதல் அல்லது முக்கியமான நிறுவனத் தரவை மோசடியாகக் கோருகின்றனர்.
சந்தேகத்திற்கிடமான இணைப்புகளைக் கிளிக் செய்வதன் அபாயங்கள்
நற்சான்றிதழ் திருட்டுக்கு அப்பால், இது போன்ற ஃபிஷிங் மோசடிகள் பெரும்பாலும் கூடுதல் அபாயங்களை ஏற்படுத்துகின்றன. சில மோசடி இணையதளங்கள் கடவுச்சொற்களைச் சேகரிப்பதை விட அதிகமாகச் செய்கின்றன—அவை தானாகவே பயனரின் சாதனத்தில் பாதுகாப்பற்ற மென்பொருளைப் பதிவிறக்கலாம். இதில் பின்வருவன அடங்கும்:
- கடவுச்சொற்கள், நிதி விவரங்கள் மற்றும் தனிப்பட்ட செய்திகளை அறுவடை செய்ய விசை அழுத்தங்களை ரகசியமாக பதிவு செய்யும் கீலாக்கர்கள்.
- ட்ரோஜான்கள், இது ஹேக்கர்களுக்கு பாதிக்கப்பட்ட கணினிகளுக்கு ரிமோட் அணுகலை வழங்குகிறது.
- ரான்சம்வேர், கோப்புகளை குறியாக்கம் செய்து, அவற்றை வெளியிடுவதற்கு பணம் செலுத்த வேண்டும்.
ஃபிஷிங் தளம் தீம்பொருளை உடனடியாக நிறுவாவிட்டாலும், தாக்குபவர்கள் தீங்கிழைக்கும் இணைப்புகளைக் கொண்ட பின்தொடர்தல் செய்திகளை அனுப்பலாம். இந்த இணைப்புகள் பெரும்பாலும் முறையான ஆவணங்களாகத் தோன்றும், ஆனால் திறந்தவுடன் தீங்கிழைக்கும் கட்டளைகளை இயக்கும் மறைக்கப்பட்ட ஸ்கிரிப்ட்களைக் கொண்டிருக்கும்.
ஃபிஷிங் மின்னஞ்சல்களைக் கண்டறிவது மற்றும் தவிர்ப்பது எப்படி
ஃபிஷிங் மோசடிகளை அங்கீகரிப்பது அவற்றைத் தவிர்ப்பதற்கான முதல் படியாகும். உங்களிடமிருந்து வாங்குவதற்கான LinkedIn கோரிக்கை போன்ற மோசடிகளில் சிவப்புக் கொடிகள் அடங்கும்:
- பொதுவான வாழ்த்துகள் - சட்டப்பூர்வ லிங்க்டுஇன் செய்திகள் பொதுவாக பயனர்களின் பெயரைக் குறிப்பிடுகின்றன. 'அன்புள்ள சார்/மேடம்' போன்ற தெளிவற்ற திறப்பு சந்தேகத்தை எழுப்ப வேண்டும்.
- வழக்கத்திற்கு மாறான கோரிக்கைகள் - முக்கியமான தகவல், உள்நுழைவு சான்றுகள் அல்லது அவசர பதில்களைக் கோரும் மின்னஞ்சல்கள் எச்சரிக்கையுடன் கையாளப்பட வேண்டும்.
- பொருந்தாத மின்னஞ்சல் முகவரிகள் - மோசடி செய்பவர்கள் பெரும்பாலும் அதிகாரப்பூர்வ முகவரிகளைப் போலவே தோற்றமளிக்கும் ஆனால் சிறிய எழுத்துப்பிழைகள் அல்லது சீரற்ற எழுத்துக்களைக் கொண்ட முகவரிகளைப் பயன்படுத்துகின்றனர்.
- மோசமான இலக்கணம் மற்றும் வடிவமைத்தல் - பல ஃபிஷிங் மின்னஞ்சல்களில் மோசமான சொற்றொடர்கள், எழுத்துப் பிழைகள் அல்லது வடிவமைப்பு முரண்பாடுகள் உள்ளன.
- எதிர்பாராத இணைப்புகள் அல்லது இணைப்புகள் - அவற்றின் இலக்கை முன்னோட்டமிட இணைப்புகளின் மீது (கிளிக் செய்யாமல்) வட்டமிடுங்கள். அவர்கள் லிங்க்ட்இன் அதிகாரப்பூர்வ வலைத்தளத்திற்கு வழிவகுக்கவில்லை என்றால், அவை மோசடியாக இருக்கலாம்.
பாதுகாப்பாக இருக்க, அதிகாரப்பூர்வ சேனல்கள் மூலம் கோரிக்கைகளை எப்போதும் சரிபார்க்கவும். நீங்கள் சந்தேகத்திற்கிடமான LinkedIn விசாரணையைப் பெற்றால், உங்கள் உலாவி மூலம் நேரடியாக LinkedInக்குச் சென்று உங்கள் செய்திகளைச் சரிபார்க்கவும். உட்பொதிக்கப்பட்ட மின்னஞ்சல் இணைப்புகளைக் கிளிக் செய்வதைத் தவிர்க்கவும், உங்கள் சேவை வழங்குநருக்குச் சொந்தமில்லாத இணையதளத்தில் உள்நுழைவுச் சான்றுகளை உள்ளிட வேண்டாம்.
இறுதி எண்ணங்கள்
LinkedIn Request To Buy From You மோசடி என்பது முக்கியமான தகவல்களை சேகரிக்க வடிவமைக்கப்பட்ட ஏமாற்றும் ஃபிஷிங் முயற்சியாகும். ஒரு வணிக விசாரணை போல் நடித்து, சைபர் குற்றவாளிகள் பயனர்களை தங்கள் நற்சான்றிதழ்களை வெளிப்படுத்தும்படி கவர்ந்திழுக்கிறார்கள், இது அடையாள திருட்டு, நிதி மோசடி அல்லது ஆன்லைன் கணக்குகளுக்கு அங்கீகரிக்கப்படாத அணுகலுக்கு வழிவகுக்கும்.
உங்களைப் பாதுகாத்துக் கொள்ள, எப்போதும் எதிர்பாராத மின்னஞ்சல்களைச் சரிபார்க்கவும், கிளிக் செய்வதற்கு முன் இணைப்புகளைச் சரிபார்க்கவும் மற்றும் உங்கள் கணக்குகளில் பல காரணி அங்கீகாரத்தை (MFA) இயக்கவும். சைபர் கிரைமினல்கள் தொடர்ந்து தங்கள் முறைகளை மாற்றியமைக்கின்றனர், ஆனால் தகவல் மற்றும் எச்சரிக்கையுடன் இருப்பதன் மூலம், பயனர்கள் ஆன்லைன் தந்திரோபாயங்களுக்கு பலியாகும் அபாயத்தை கணிசமாகக் குறைக்கலாம்.