அஞ்சல் பெட்டி சிக்கல் அடையாளம் காணப்பட்ட மின்னஞ்சல் மோசடி
சந்தேகத்திற்கு இடமில்லாத பயனர்களை ஏமாற்றி முக்கியமான தகவல்களை வழங்க சைபர் குற்றவாளிகள் தொடர்ந்து புதிய முறைகளை வகுத்து வருகின்றனர். அத்தகைய ஒரு திட்டமே 'மெயில்பாக்ஸ் பிரச்சனை அடையாளம் காணப்பட்டது' மின்னஞ்சல் மோசடி. இந்த ஃபிஷிங் தாக்குதல் ஒரு மின்னஞ்சல் சேவை வழங்குநரிடமிருந்து வரும் அவசர செய்தியாக மாறுவேடமிட்டு, பெறுநர்கள் தங்கள் உள்நுழைவு சான்றுகளை வெளிப்படுத்த கட்டாயப்படுத்துகிறது. இந்த மோசடிகள் எவ்வாறு செயல்படுகின்றன என்பதைப் புரிந்துகொள்வது உங்கள் தனிப்பட்ட மற்றும் நிதித் தரவைப் பாதுகாப்பதற்கு அவசியம்.
பொருளடக்கம்
தந்திரோபாயம் எவ்வாறு செயல்படுகிறது
ஏமாற்றும் மின்னஞ்சல்கள் சேவை வழங்குநர்களைப் பின்பற்றுதல் : மோசடி செய்பவர்கள் ஜிமெயில், அவுட்லுக் அல்லது யாகூ போன்ற முறையான மின்னஞ்சல் சேவை வழங்குநர்களிடமிருந்து வருவது போல் தோன்றும் மின்னஞ்சல்களை உருவாக்குகிறார்கள். இந்த மோசடி செய்திகள் பெறுநரின் மின்னஞ்சல் கணக்கில் ஒரு சிக்கல் கண்டறியப்பட்டதாகக் கூறுகின்றன - பெரும்பாலும் சேமிப்பக வரம்புகள், பாதுகாப்பு கவலைகள் அல்லது உள்நுழைவு பிழைகள் போன்ற சிக்கல்களைக் குறிக்கின்றன. பின்னர் மின்னஞ்சல் பெறுநரை 'இப்போது உள்நுழை' பொத்தானை அல்லது இதே போன்ற நடவடிக்கைக்கான அழைப்பை அனுப்பும் இணைப்பைக் கிளிக் செய்வதன் மூலம் உடனடியாக சிக்கலைத் தீர்க்குமாறு வலியுறுத்துகிறது.
நற்சான்றிதழ் திருட்டுக்கான போலி உள்நுழைவு பக்கங்கள் : பாதிக்கப்பட்டவர்கள் வழங்கப்பட்ட இணைப்பைக் கிளிக் செய்தவுடன், அவர்கள் தங்கள் உண்மையான மின்னஞ்சல் வழங்குநரின் உள்நுழைவுப் பக்கத்தைப் போலவே தோற்றமளிக்கும் வகையில் வடிவமைக்கப்பட்ட ஒரு ஏமாற்றும் வலைத்தளத்திற்கு திருப்பி விடப்படுவார்கள். மோசடி பற்றி தெரியாமல், பாதிக்கப்பட்டவர் தங்கள் மின்னஞ்சல் நற்சான்றிதழ்களை உள்ளிட்டு, அறியாமலேயே அவற்றை சைபர் குற்றவாளிகளிடம் ஒப்படைக்கிறார். சேகரிக்கப்பட்ட இந்தத் தரவைக் கொண்டு, மோசடி செய்பவர்கள்:
- மேலும் ஃபிஷிங் மின்னஞ்சல்களை அனுப்ப பாதிக்கப்பட்டவரின் மின்னஞ்சல் கணக்கை அணுகவும்.
- அடையாளத் திருட்டுக்காக தனிப்பட்ட தகவல்களைப் பெறுங்கள்.
- இணைக்கப்பட்ட கணக்குகளுக்கான கடவுச்சொற்களை மீட்டமைக்கவும் (எ.கா., வங்கி, சமூக ஊடகங்கள்)
- சேகரிக்கப்பட்ட சான்றுகளை மற்ற சைபர் குற்றவாளிகளுக்கு விற்கவும்.
ஃபிஷிங் மின்னஞ்சல் மோசடிகளின் மறைக்கப்பட்ட ஆபத்துகள்
அறுவடை செய்யப்பட்ட சான்றுகளுக்கு அப்பால் : மோசடி செய்பவர்கள் ஒரு மின்னஞ்சல் கணக்கைக் கைப்பற்றியவுடன், அவர்கள் இன்பாக்ஸ் உள்ளடக்கங்களை ஆராய்ந்து மேலும் தனிப்பட்ட விவரங்களைச் சேகரிக்கலாம். இதில் நிதி அறிக்கைகள், தனிப்பட்ட உரையாடல்கள் மற்றும் முக்கியமான வணிகத் தகவல்கள் ஆகியவை அடங்கும். கூடுதலாக, பாதிக்கப்பட்டவரைப் போல ஆள்மாறாட்டம் செய்ய மின்னஞ்சல் கணக்கைப் பயன்படுத்திக் கொள்ளலாம் மற்றும் மேலும் தந்திரோபாயங்களுடன் அவர்களின் தொடர்புகளை குறிவைக்கலாம்.
மின்னஞ்சல் மூலம் தீம்பொருள் விநியோகம் : சில ஃபிஷிங் மின்னஞ்சல்கள், மால்வேர் தொற்றுகளுக்கு வழிவகுக்கும் பாதுகாப்பற்ற இணைப்புகள் அல்லது இணைப்புகளைச் சேர்ப்பதன் மூலம் நற்சான்றிதழ் திருட்டைத் தாண்டிச் செல்கின்றன. சைபர் குற்றவாளிகள் பெரும்பாலும் தீங்கு விளைவிக்கும் கோப்புகளை சட்டப்பூர்வமான ஆவணங்களாக மறைக்கிறார்கள், அவை:
- PDFகள்
- மேக்ரோ செயல்படுத்தல் தேவைப்படும் மைக்ரோசாஃப்ட் ஆபிஸ் ஆவணங்கள்
- சுருக்கப்பட்ட காப்பகங்கள் (ZIP, RAR, அல்லது ISO கோப்புகள்)
- இயக்கக்கூடிய கோப்புகள் (.exe, .bat, அல்லது .scr)
இந்தக் கோப்புகளைத் திறப்பது அல்லது பாதிக்கப்பட்ட இணைப்புகளைக் கிளிக் செய்வது, உடனடியாக தீம்பொருள் நிறுவலுக்கு வழிவகுக்கும், இதனால் தாக்குபவர்களுக்கு தனிப்பட்ட தரவு, நிதிக் கணக்குகள் அல்லது பாதிக்கப்பட்டவரின் சாதனத்தின் மீது முழுமையான கட்டுப்பாட்டை அணுக முடியும்.
உங்களை எவ்வாறு பாதுகாத்துக் கொள்வது
ஃபிஷிங் தந்திரங்களை அங்கீகரித்தல் மற்றும் தவிர்ப்பது
இந்த அச்சுறுத்தல்களிலிருந்து பாதுகாக்க, இந்த அத்தியாவசிய பாதுகாப்பு நடைமுறைகளைப் பின்பற்றவும்:
- மின்னஞ்சல் நம்பகத்தன்மையைச் சரிபார்க்கவும் - அனுப்புநரின் மின்னஞ்சல் முகவரியைச் சரிபார்த்து, பொதுவான வாழ்த்துகள் அல்லது அவசர மொழி குறித்து எச்சரிக்கையாக இருங்கள்.
- இணைப்புகள் மீது வட்டமிடுங்கள் - தொடர்பு கொள்வதற்கு முன், எந்தவொரு இணைப்பின் மீதும் உங்கள் சுட்டியை நகர்த்தி அதன் சரியான இலக்கைக் காட்டுங்கள். எதிர்பார்க்கப்படும் வலைத்தளத்துடன் பொருந்தாத இணைப்புகளைத் தவிர்க்கவும்.
- இரு-காரணி அங்கீகாரத்தை (2FA) இயக்கு - இது கூடுதல் பாதுகாப்பை வழங்குகிறது, இது உங்கள் கடவுச்சொல்லைக் கண்டுபிடித்தாலும் தாக்குபவர்கள் உங்கள் கணக்கில் நுழைவதை கடினமாக்குகிறது.
- தெரியாத இணைப்புகளைப் பதிவிறக்க வேண்டாம் - எதிர்பாராத மின்னஞ்சல் இணைப்புகளைத் திறப்பதைத் தவிர்க்கவும், குறிப்பாக சரிபார்க்கப்படாத அல்லது தெரியாத மூலங்களிலிருந்து.
- பாதுகாப்பு மென்பொருளைப் பயன்படுத்தவும் - பாதுகாப்பற்ற அச்சுறுத்தல்களை வெளிப்படுத்தவும் தடுக்கவும் தீம்பொருள் எதிர்ப்பு மற்றும் ஃபிஷிங் எதிர்ப்பு தீர்வுகளை நிறுவி தொடர்ந்து புதுப்பிக்கவும்.
இறுதி எண்ணங்கள்
'மெயில்பாக்ஸ் பிரச்சனை அடையாளம் காணப்பட்டது' மின்னஞ்சல் மோசடி போன்ற ஃபிஷிங் தந்திரோபாயங்கள் பீதியை உருவாக்கவும் அவசர நடவடிக்கைகளைத் தூண்டவும் வடிவமைக்கப்பட்டுள்ளன. தனிப்பட்ட தகவல் அல்லது உள்நுழைவு சான்றுகளைக் கோரும் அவசர செய்திகளைப் பெறும்போது எப்போதும் எச்சரிக்கையாக இருங்கள். நன்கு அறிந்திருப்பதன் மூலமும் சிறந்த பாதுகாப்பு நடைமுறைகளைப் பின்பற்றுவதன் மூலமும், இந்த ஏமாற்றுத் திட்டங்களைத் தவிர்க்கலாம்.