உள்நுழைவு அறிவிப்பு: உடனடியாக மதிப்பாய்வு செய்யவும் மின்னஞ்சல் மோசடி
உடனடி நடவடிக்கை எடுக்கக் கோரும் எதிர்பாராத மின்னஞ்சல்கள் எப்போதும் சந்தேகத்தை எழுப்ப வேண்டும். சைபர் குற்றவாளிகள் அடிக்கடி அவசரத்தையும் பயத்தையும் நம்பி, செய்தியின் சட்டப்பூர்வத்தன்மையை சரிபார்க்காமல், பெறுநர்களை எதிர்வினையாற்றுமாறு அழுத்தம் கொடுக்கிறார்கள். 'உள்நுழைவு அறிவிப்பு: உடனடியாக மதிப்பாய்வு செய்யவும்' மின்னஞ்சல் மோசடி இந்த தந்திரோபாயத்திற்கு ஒரு தெளிவான எடுத்துக்காட்டு. இந்த மின்னஞ்சல்கள் உண்மையானதாகவும் பாதுகாப்பு தொடர்பானதாகவும் தோன்றும் வகையில் வடிவமைக்கப்பட்டிருந்தாலும், அவை எந்த முறையான நிறுவனங்கள், நிறுவனங்கள் அல்லது நிறுவனங்களுடனும் தொடர்புடையவை அல்ல.
பொருளடக்கம்
'உள்நுழைவு அறிவிப்பு: உடனடியாக மதிப்பாய்வு செய்யவும்' மோசடியின் உடற்கூறியல்
இந்தச் செய்திகளை முழுமையாகப் பகுப்பாய்வு செய்தால், அவை பாதிக்கப்பட்டவர்களின் சாதனங்களில் மோசடி செய்பவர்கள் ஊடுருவ உதவும் தொலைதூர அணுகல் கருவியை விநியோகிக்க வடிவமைக்கப்பட்டுள்ளன என்பது தெரியவந்துள்ளது. மின்னஞ்சல் பொதுவாக ஒரு கணக்கு வேறு இடத்திலிருந்து அணுகப்பட்டதாகவும், உடனடியாக மதிப்பாய்வு செய்யப்பட வேண்டும் என்றும் கூறுகிறது.
நம்பகத்தன்மையை மேம்படுத்துவதற்காக இந்தச் செய்தியில் பெரும்பாலும் ஜோடிக்கப்பட்ட தொழில்நுட்ப விவரங்கள் அடங்கும், அவை:
- விண்டோஸ் என்.டி.-யில் பயர்பாக்ஸைப் பயன்படுத்தி உள்நுழைவு முயற்சி.
- அணுகலுக்கான குறிப்பிட்ட தேதி மற்றும் நேரம்
- சந்தேகத்திற்கிடமான இடம், பொதுவாக செனகல் என்று பட்டியலிடப்படுகிறது.
- தொடர்புடைய ஐபி முகவரி
உள்நுழைவு முயற்சியை அவர்கள் அங்கீகரிக்கவில்லை என்றால், பெறுநர் தங்கள் கணக்கு செயல்பாட்டை மதிப்பாய்வு செய்ய அறிவுறுத்தப்படுகிறார். ஒரு முக்கிய 'மதிப்பாய்வு' பொத்தான் வழங்கப்பட்டுள்ளது, இது அவர்களின் கணக்கைப் பாதுகாக்க அனுமதிக்கிறது என்று கூறப்படுகிறது. உண்மையில், இந்த பொத்தானைக் கிளிக் செய்வது தீங்கிழைக்கும் தொலைநிலை அணுகல் கருவியின் பதிவிறக்கத்தைத் தொடங்குகிறது.
மறைக்கப்பட்ட ஆபத்து: தொலைநிலை அணுகல் ட்ரோஜன்கள் (RATகள்)
தொலைநிலை அணுகல் கருவிகள் பொதுவாக முறையான தொழில்நுட்ப ஆதரவு மற்றும் தொலைதூர வேலை நோக்கங்களுக்காகப் பயன்படுத்தப்பட்டாலும், சைபர் குற்றவாளிகள் தொலைநிலை அணுகல் ட்ரோஜான்கள் (RATகள்) எனப்படும் மாற்றப்பட்ட பதிப்புகளை ஆயுதமாகப் பயன்படுத்துகின்றனர். நிறுவப்பட்டதும், இந்த தீங்கிழைக்கும் நிரல்கள் தாக்குபவர்களுக்கு சமரசம் செய்யப்பட்ட அமைப்பின் மீது விரிவான கட்டுப்பாட்டை வழங்குகின்றன.
ஒரு RAT இருந்தால், அச்சுறுத்தல் செய்பவர்கள்:
- பயனர் செயல்பாட்டை உண்மையான நேரத்தில் கண்காணிக்கவும்.
- கடவுச்சொற்கள், கிரெடிட் கார்டு எண்கள் மற்றும் பிற முக்கியமான சான்றுகளைத் திருடுங்கள்.
- ஆவணங்கள் மற்றும் படங்கள் போன்ற தனிப்பட்ட கோப்புகளைப் பதிவிறக்கவும்.
- ரான்சம்வேர் மற்றும் கிரிப்டோகரன்சி மைனர்கள் உள்ளிட்ட கூடுதல் தீம்பொருளைப் பயன்படுத்துங்கள்.
- தொடர்ச்சியான சுரண்டலுக்கான தொடர்ச்சியான அணுகலைப் பராமரியுங்கள்.
இந்தக் கட்டுப்பாட்டு நிலை, அடையாளத் திருட்டு முதல் நிதி மோசடி மற்றும் முழுமையான அமைப்பு சமரசம் வரை கடுமையான விளைவுகளாக விரைவாக அதிகரிக்கக்கூடும்.
கூடுதல் தீம்பொருள் விநியோக முறைகள்
ஏமாற்றும் 'REVIEW' பொத்தான்களைத் தவிர, சைபர் குற்றவாளிகள் ஃபிஷிங் மின்னஞ்சல்களுக்குள் பிற தொற்று காரணிகளையும் அடிக்கடி பயன்படுத்துகின்றனர்.
இணைப்புகளில் பாதிக்கப்பட்ட Word, Excel அல்லது PDF ஆவணங்கள், செயல்படுத்தக்கூடியவை, ஸ்கிரிப்டுகள் அல்லது சுருக்கப்பட்ட காப்பகங்கள் இருக்கலாம். திறந்தவுடன் அல்லது இயக்கப்பட்டவுடன் (எடுத்துக்காட்டாக, மேக்ரோக்களை செயல்படுத்துவதன் மூலம்), மறைக்கப்பட்ட தீம்பொருள் பின்னணியில் அமைதியாகச் செயல்படும்.
மோசடியான இணைப்புகள் பயனர்களை போலி வலைத்தளங்களுக்குத் திருப்பிவிடலாம், அவை தீங்கிழைக்கும் மென்பொருளை தானாகவே பதிவிறக்கலாம் அல்லது பயனர்களை ஏமாற்றி அதை கைமுறையாக நிறுவச் செய்யலாம். இந்த தளங்கள் பெரும்பாலும் சான்றுகளைப் பெறுவதற்கு முறையான உள்நுழைவுப் பக்கங்களைப் பின்பற்றுகின்றன.
மோசடி ஏன் பயனுள்ளதாக இருக்கிறது
'உள்நுழைவு அறிவிப்பு: உடனடியாக மதிப்பாய்வு செய்யவும்' மோசடியின் செயல்திறன் உளவியல் ரீதியான கையாளுதலில் உள்ளது. அங்கீகரிக்கப்படாத அணுகல் சம்பந்தப்பட்ட பாதுகாப்பு எச்சரிக்கையை உருவகப்படுத்துவதன் மூலம், தாக்குதல் நடத்துபவர்கள் கணக்கு சமரசம் செய்யப்படும் என்ற பயத்தைப் பயன்படுத்திக் கொள்கிறார்கள். உலாவி வகை, இயக்க முறைமை, ஐபி முகவரி மற்றும் புவியியல் இருப்பிடம் போன்ற தொழில்நுட்ப விவரங்களைச் சேர்ப்பது தவறான நம்பகத்தன்மையை உருவாக்குகிறது.
அழுத்தத்தின் கீழ், பெறுநர்கள் அனுப்புநரைச் சரிபார்க்காமலோ அல்லது அதிகாரப்பூர்வ சேனல்கள் மூலம் எச்சரிக்கையை உறுதிப்படுத்தாமலோ கிளிக் செய்யலாம்.
இறுதி மதிப்பீடு மற்றும் பரிந்துரைக்கப்பட்ட பதில்
'உள்நுழைவு அறிவிப்பு: உடனடியாக மதிப்பாய்வு செய்யவும்' என்ற மின்னஞ்சல், பெறுநர்களை ஏமாற்றி, அவர்களின் சாதனங்களின் மீது தாக்குபவர்களின் கட்டுப்பாட்டை வழங்கும் தொலைநிலை அணுகல் கருவியை நிறுவுவதற்காக வடிவமைக்கப்பட்ட ஒரு தீங்கிழைக்கும் ஃபிஷிங் பிரச்சாரமாகும். இந்த மின்னஞ்சல்கள் முறையான பாதுகாப்பு அறிவிப்புகள் அல்ல, மேலும் அவை உண்மையான சேவை வழங்குநர்களுடன் எந்த தொடர்பையும் கொண்டிருக்கவில்லை.
செய்தியில் ஈடுபடுவது தரவு திருட்டு, நிதி இழப்பு, அடையாள மோசடி மற்றும் பரந்த அளவிலான தீம்பொருள் தொற்றுகளுக்கு வழிவகுக்கும். மின்னஞ்சலைப் புறக்கணிப்பது, எந்த இணைப்புகளையும் கிளிக் செய்வதைத் தவிர்ப்பது அல்லது இணைப்புகளைப் பதிவிறக்குவதைத் தவிர்ப்பது மற்றும் செய்தியை உடனடியாக நீக்குவதுதான் பாதுகாப்பான நடவடிக்கை.
அதிகாரப்பூர்வ வலைத்தளங்கள் அல்லது பயன்பாடுகள் மூலம் நேரடியாக விழிப்புணர்வைப் பேணுவதும் பாதுகாப்பு எச்சரிக்கைகளைச் சரிபார்ப்பதும் இதுபோன்ற மோசடிகளுக்கு எதிராக மிகவும் பயனுள்ள பாதுகாப்புகளில் ஒன்றாக உள்ளது.