அச்சுறுத்தல் தரவுத்தளம் ஃபிஷிங் உங்களிடமிருந்து வாங்குவதற்கான LinkedIn கோரிக்கை மோசடி

உங்களிடமிருந்து வாங்குவதற்கான LinkedIn கோரிக்கை மோசடி

அதிகரித்து வரும் டிஜிட்டல் உலகில், ஆன்லைன் தந்திரோபாயங்களுக்கு எதிராக விழிப்புணர்வே சிறந்த பாதுகாப்பாகும். சைபர் கிரைமினல்கள் தொடர்ந்து தங்கள் தந்திரோபாயங்களைச் செம்மைப்படுத்துகிறார்கள், சந்தேகத்திற்கு இடமில்லாத பயனர்களைக் கையாள ஏமாற்றத்தைப் பயன்படுத்தி தனிப்பட்ட தகவல், நற்சான்றிதழ்கள் அல்லது பணத்தைக் கூட ஒப்படைக்கிறார்கள். உங்களிடமிருந்து வாங்குவதற்கான லிங்க்ட்இன் கோரிக்கை மோசடியான ஒரு திட்டமாகும், இது சட்டபூர்வமான வணிக விசாரணையாகக் காட்டி முக்கியமான தரவை அறுவடை செய்ய வடிவமைக்கப்பட்ட ஃபிஷிங் முயற்சியாகும். இந்த மோசடி எவ்வாறு செயல்படுகிறது என்பதைப் புரிந்துகொள்வது மற்றும் எச்சரிக்கை அறிகுறிகளை அங்கீகரிப்பது சாத்தியமான தீங்கிலிருந்து உங்களைப் பாதுகாத்துக் கொள்ள முக்கியமானது.

உங்களிடமிருந்து ஸ்கேம் வாங்குவதற்கான LinkedIn கோரிக்கை என்ன?

இந்த தந்திரோபாயம் LinkedIn வணிக விசாரணைகளை ஆள்மாறாட்டம் செய்யும் மோசடி மின்னஞ்சல்களை சுற்றி வருகிறது. மின்னஞ்சல்கள் எலிசபெத் ஜே மூர் என்ற நபரிடமிருந்து வந்ததாகக் கூறுகின்றன, அவர் தன்னை ஒரு நிர்வாக விற்பனை இயக்குநராக ஆதாரம், சந்தைப்படுத்தல் மற்றும் வணிகமயமாக்கலுக்குப் பொறுப்பானவர் என்று பொய்யாகக் காட்டுகிறார். அவர் தயாரிப்புகளை வாங்குவதில் ஆர்வமாக இருப்பதாகவும், குறிப்பிட்ட மின்னஞ்சல் முகவரிக்கு ஒரு அட்டவணையை அனுப்புமாறு கோருவதாகவும் அந்தச் செய்தி கூறுகிறது.

மின்னஞ்சலை மிகவும் சட்டபூர்வமானதாகக் காட்ட, மோசடி செய்பவர்கள் நீல நிற 'பதில்' பொத்தானைச் சேர்த்து, பயனர்கள் நேரடியாக LinkedIn மூலம் பதிலளிப்பது போல் தோன்றும். இருப்பினும், இந்த பொத்தானைக் கிளிக் செய்வதன் மூலம், பெறுநர்களை LinkedIn க்கு அழைத்துச் செல்ல முடியாது - இது தனிப்பட்ட தகவல்களைத் திருட வடிவமைக்கப்பட்ட போலி இணையதளத்திற்கு அவர்களைத் திருப்பிவிடும்.

தந்திரம் எவ்வாறு தகவலை அறுவடை செய்கிறது

ஒரு பயனர் ஏமாற்றும் இணைப்பைக் கிளிக் செய்தவுடன், அவர்கள் ஜிமெயில், யாகூ மெயில் அல்லது அவுட்லுக் போன்ற பிரபலமான மின்னஞ்சல் வழங்குநர்களின் உள்நுழைவு போர்ட்டலைப் பிரதிபலிக்கும் ஃபிஷிங் பக்கத்திற்கு அழைத்துச் செல்லப்படுவார்கள். இந்த மோசடிப் பக்கம் உண்மையானதாகத் தோன்றும் வகையில் வடிவமைக்கப்பட்டுள்ளது, சந்தேகத்திற்கு இடமில்லாத நபர்களை ஏமாற்றி அவர்களின் மின்னஞ்சல் நற்சான்றிதழ்களை உள்ளிடுகிறது.

பயனர்கள் தந்திரோபாயத்தில் விழுந்து தங்கள் உள்நுழைவு விவரங்களை உள்ளிடினால், தாக்குபவர்கள் தங்கள் மின்னஞ்சல் கணக்குகளுக்கான முழு அணுகலைப் பெறுவார்கள். மின்னஞ்சல் கணக்கின் மீதான கட்டுப்பாட்டுடன், மோசடி செய்பவர்கள்:

  • தனிப்பட்ட மின்னஞ்சல்களைப் படித்து, முக்கியமான தகவல்களைப் பிரித்தெடுக்கவும்.
  • நண்பர்கள், குடும்பத்தினர் அல்லது வணிகத் தொடர்புகளை ஏமாற்ற பாதிக்கப்பட்டவரைப் போல் ஆள்மாறாட்டம் செய்யுங்கள்.
  • பிற ஆன்லைன் கணக்குகளுக்கான கடவுச்சொற்களை மீட்டமைக்க முயற்சிக்கவும், வங்கி, சமூக ஊடகங்கள் அல்லது பணி தொடர்பான தளங்களுக்கு மேலும் அணுகலைப் பெறுதல்.
  • மேலும் ஃபிஷிங் மின்னஞ்சல்களை அனுப்ப அல்லது தீங்கு விளைவிக்கும் மென்பொருளை விநியோகிக்க சமரசம் செய்யப்பட்ட மின்னஞ்சலைப் பயன்படுத்தவும்.
  • நிலத்தடி மன்றங்கள் அல்லது டார்க் வெப் மூலம் அறுவடை செய்யப்பட்ட சான்றுகளை மற்ற சைபர் கிரைமினல்களுக்கு விற்கவும்.

சில சந்தர்ப்பங்களில், வணிக மின்னஞ்சல் சமரசம் (BEC) தந்திரங்களைத் தொடங்க தாக்குபவர்கள் கடத்தப்பட்ட கணக்குகளைப் பயன்படுத்துகின்றனர். இந்த தந்திரோபாயங்களில், அவர்கள் நம்பகமான சக ஊழியர்களாகவோ அல்லது சப்ளையர்களாகவோ பணம் செலுத்துதல் அல்லது முக்கியமான நிறுவனத் தரவை மோசடியாகக் கோருகின்றனர்.

சந்தேகத்திற்கிடமான இணைப்புகளைக் கிளிக் செய்வதன் அபாயங்கள்

நற்சான்றிதழ் திருட்டுக்கு அப்பால், இது போன்ற ஃபிஷிங் மோசடிகள் பெரும்பாலும் கூடுதல் அபாயங்களை ஏற்படுத்துகின்றன. சில மோசடி இணையதளங்கள் கடவுச்சொற்களைச் சேகரிப்பதை விட அதிகமாகச் செய்கின்றன—அவை தானாகவே பயனரின் சாதனத்தில் பாதுகாப்பற்ற மென்பொருளைப் பதிவிறக்கலாம். இதில் பின்வருவன அடங்கும்:

  • கடவுச்சொற்கள், நிதி விவரங்கள் மற்றும் தனிப்பட்ட செய்திகளை அறுவடை செய்ய விசை அழுத்தங்களை ரகசியமாக பதிவு செய்யும் கீலாக்கர்கள்.
  • ட்ரோஜான்கள், இது ஹேக்கர்களுக்கு பாதிக்கப்பட்ட கணினிகளுக்கு ரிமோட் அணுகலை வழங்குகிறது.
  • ரான்சம்வேர், கோப்புகளை குறியாக்கம் செய்து, அவற்றை வெளியிடுவதற்கு பணம் செலுத்த வேண்டும்.

ஃபிஷிங் தளம் தீம்பொருளை உடனடியாக நிறுவாவிட்டாலும், தாக்குபவர்கள் தீங்கிழைக்கும் இணைப்புகளைக் கொண்ட பின்தொடர்தல் செய்திகளை அனுப்பலாம். இந்த இணைப்புகள் பெரும்பாலும் முறையான ஆவணங்களாகத் தோன்றும், ஆனால் திறந்தவுடன் தீங்கிழைக்கும் கட்டளைகளை இயக்கும் மறைக்கப்பட்ட ஸ்கிரிப்ட்களைக் கொண்டிருக்கும்.

ஃபிஷிங் மின்னஞ்சல்களைக் கண்டறிவது மற்றும் தவிர்ப்பது எப்படி

ஃபிஷிங் மோசடிகளை அங்கீகரிப்பது அவற்றைத் தவிர்ப்பதற்கான முதல் படியாகும். உங்களிடமிருந்து வாங்குவதற்கான LinkedIn கோரிக்கை போன்ற மோசடிகளில் சிவப்புக் கொடிகள் அடங்கும்:

  • பொதுவான வாழ்த்துகள் - சட்டப்பூர்வ லிங்க்டுஇன் செய்திகள் பொதுவாக பயனர்களின் பெயரைக் குறிப்பிடுகின்றன. 'அன்புள்ள சார்/மேடம்' போன்ற தெளிவற்ற திறப்பு சந்தேகத்தை எழுப்ப வேண்டும்.
  • வழக்கத்திற்கு மாறான கோரிக்கைகள் - முக்கியமான தகவல், உள்நுழைவு சான்றுகள் அல்லது அவசர பதில்களைக் கோரும் மின்னஞ்சல்கள் எச்சரிக்கையுடன் கையாளப்பட வேண்டும்.
  • பொருந்தாத மின்னஞ்சல் முகவரிகள் - மோசடி செய்பவர்கள் பெரும்பாலும் அதிகாரப்பூர்வ முகவரிகளைப் போலவே தோற்றமளிக்கும் ஆனால் சிறிய எழுத்துப்பிழைகள் அல்லது சீரற்ற எழுத்துக்களைக் கொண்ட முகவரிகளைப் பயன்படுத்துகின்றனர்.
  • மோசமான இலக்கணம் மற்றும் வடிவமைத்தல் - பல ஃபிஷிங் மின்னஞ்சல்களில் மோசமான சொற்றொடர்கள், எழுத்துப் பிழைகள் அல்லது வடிவமைப்பு முரண்பாடுகள் உள்ளன.
  • எதிர்பாராத இணைப்புகள் அல்லது இணைப்புகள் - அவற்றின் இலக்கை முன்னோட்டமிட இணைப்புகளின் மீது (கிளிக் செய்யாமல்) வட்டமிடுங்கள். அவர்கள் லிங்க்ட்இன் அதிகாரப்பூர்வ வலைத்தளத்திற்கு வழிவகுக்கவில்லை என்றால், அவை மோசடியாக இருக்கலாம்.

பாதுகாப்பாக இருக்க, அதிகாரப்பூர்வ சேனல்கள் மூலம் கோரிக்கைகளை எப்போதும் சரிபார்க்கவும். நீங்கள் சந்தேகத்திற்கிடமான LinkedIn விசாரணையைப் பெற்றால், உங்கள் உலாவி மூலம் நேரடியாக LinkedInக்குச் சென்று உங்கள் செய்திகளைச் சரிபார்க்கவும். உட்பொதிக்கப்பட்ட மின்னஞ்சல் இணைப்புகளைக் கிளிக் செய்வதைத் தவிர்க்கவும், உங்கள் சேவை வழங்குநருக்குச் சொந்தமில்லாத இணையதளத்தில் உள்நுழைவுச் சான்றுகளை உள்ளிட வேண்டாம்.

இறுதி எண்ணங்கள்

LinkedIn Request To Buy From You மோசடி என்பது முக்கியமான தகவல்களை சேகரிக்க வடிவமைக்கப்பட்ட ஏமாற்றும் ஃபிஷிங் முயற்சியாகும். ஒரு வணிக விசாரணை போல் நடித்து, சைபர் குற்றவாளிகள் பயனர்களை தங்கள் நற்சான்றிதழ்களை வெளிப்படுத்தும்படி கவர்ந்திழுக்கிறார்கள், இது அடையாள திருட்டு, நிதி மோசடி அல்லது ஆன்லைன் கணக்குகளுக்கு அங்கீகரிக்கப்படாத அணுகலுக்கு வழிவகுக்கும்.

உங்களைப் பாதுகாத்துக் கொள்ள, எப்போதும் எதிர்பாராத மின்னஞ்சல்களைச் சரிபார்க்கவும், கிளிக் செய்வதற்கு முன் இணைப்புகளைச் சரிபார்க்கவும் மற்றும் உங்கள் கணக்குகளில் பல காரணி அங்கீகாரத்தை (MFA) இயக்கவும். சைபர் கிரைமினல்கள் தொடர்ந்து தங்கள் முறைகளை மாற்றியமைக்கின்றனர், ஆனால் தகவல் மற்றும் எச்சரிக்கையுடன் இருப்பதன் மூலம், பயனர்கள் ஆன்லைன் தந்திரோபாயங்களுக்கு பலியாகும் அபாயத்தை கணிசமாகக் குறைக்கலாம்.

செய்திகள்

உங்களிடமிருந்து வாங்குவதற்கான LinkedIn கோரிக்கை மோசடி உடன் தொடர்புடைய பின்வரும் செய்திகள் காணப்பட்டன:

Subject: Please reply new business message from Elizabeth J

Elizabeth sent a request to buy from you.

Elizabeth J Moore

Executive Sales Director (Sourcing, Marketing, Merchandising)
January 2

Reply

Hi *****
Hi dear friend, We would like to inquire about your products. send your catalog
to replytoc4c@...seemore

டிரெண்டிங்

அதிகம் பார்க்கப்பட்டது

ஏற்றுகிறது...