'Microsoft Security Team - Password Expiration' மின்னஞ்சல் மோசடி
'மைக்ரோசாப்ட் பாதுகாப்பு குழு - கடவுச்சொல் காலாவதி' மின்னஞ்சல்களை முழுமையாக ஆய்வு செய்ததில், இந்த தகவல்தொடர்புகள் ஃபிஷிங் தந்திரத்திற்கு ஒரு ஏமாற்று மறைப்பாக செயல்படுவது கண்டறியப்பட்டது. மைக்ரோசாஃப்ட் செக்யூரிட்டி டீம் என்ற போர்வையைப் பயன்படுத்தி, அதிகாரப்பூர்வமாகத் தோன்றும் வகையில் மின்னஞ்சல்கள் வடிவமைக்கப்பட்டுள்ளன, மேலும் பெறுநர்கள் தங்கள் மின்னஞ்சல் கணக்குகள் தொடர்பாக நடவடிக்கை எடுக்குமாறு தூண்டுவதன் மூலம் தூண்டிவிடுதல் உத்தியைப் பயன்படுத்துகின்றனர். குறிப்பாக, பெறுநர்களின் கடவுச்சொற்கள் காலாவதியாகும் தருவாயில் இருப்பதாக செய்திகள் தவறாக வலியுறுத்துகின்றன, இது அவசர உணர்வை உருவாக்குகிறது.
இந்த ஃபிஷிங் பிரச்சாரத்தை திட்டமிடும் மோசடியாளர்களின் முதன்மை நோக்கம், சந்தேகத்திற்கு இடமின்றி பாதிக்கப்பட்டவர்களின் உள்நுழைவு சான்றுகளை சட்டவிரோதமாக பெறுவதாகும். கடவுச்சொல் காலாவதியைத் தடுக்க உடனடி நடவடிக்கை அவசியம் என்று பயனர்களை நம்ப வைப்பதன் மூலம், மோசடி செய்பவர்கள் பயனர்பெயர்கள் மற்றும் கடவுச்சொற்கள் போன்ற முக்கியமான தகவல்களை அவசரமாக வழங்கக்கூடிய நபர்களை சுரண்ட முற்படுகின்றனர். இந்த மோசடியான அணுகுமுறை, அதிகாரப்பூர்வமாக ஒலிக்கும் அறிவிப்புகளில் பெறுநர்களின் நம்பிக்கையையும், கணக்குப் பாதுகாப்பிற்கான அவர்களின் அக்கறையையும் பயன்படுத்திக் கொள்கிறது.
ஃபிஷிங் தந்திரங்கள் பெரும்பாலும் பாதிக்கப்பட்டவர்களை ஏமாற்ற சட்டபூர்வமான நிறுவனங்களாக ஆள்மாறாட்டம் செய்கின்றன
ஏமாற்றும் மின்னஞ்சல்கள், 'மின்னஞ்சல் கணக்கை செயலிழக்கச் செய்தல் - மைக்ரோசாஃப்ட் சமூகம்' என்ற தலைப்பைக் கொண்டுள்ளன, மேலும் அவை 'மைக்ரோசாப்ட் செக்யூரிட்டி டீமின்' அறிவிப்புகளாக மாறுகின்றன. பெறுநர்களின் மின்னஞ்சல் கணக்கு கடவுச்சொற்கள் ரசீது நாளில் காலாவதியாகிவிடும் என்று இந்த மோசடி செய்திகள் உறுதிப்படுத்துகின்றன. இந்த காலாவதியைத் தடுக்க, ஸ்பேம் மின்னஞ்சலில் உட்பொதிக்கப்பட்ட பொத்தானைக் கிளிக் செய்வதன் மூலம், பெறுநர்கள் தங்கள் கணக்குகளை உடனடியாகப் புதுப்பிக்குமாறு அறிவுறுத்தப்படுகிறார்கள். இந்தக் கூற்றுகள் முற்றிலும் தவறானவை என்பதை அடிக்கோடிட்டுக் காட்டுவது முக்கியம், மேலும் இந்த மின்னஞ்சல் மைக்ரோசாஃப்ட் கார்ப்பரேஷன் அல்லது அதன் தயாரிப்புகள் மற்றும் சேவைகளின் தொகுப்புடன் எந்த வகையிலும் தொடர்புடையது அல்ல.
வழங்கப்பட்ட 'தற்போதைய கடவுச்சொல்லை வைத்திரு' பொத்தானைக் கிளிக் செய்வதன் மூலம், பாதிக்கப்பட்டவர்கள் மோசடி தொடர்பான ஃபிஷிங் தளத்திற்குத் திருப்பி விடப்படுவார்கள். ஒப்பீட்டளவில் உண்மையான தோற்றம் இருந்தாலும், பெறுநரின் உண்மையான மின்னஞ்சல் கணக்கு உள்நுழைவுப் பக்கத்தை ஒத்திருக்கிறது, இந்த இணையதளத்தை நம்பக்கூடாது. இத்தகைய ஃபிஷிங் இணையப் பக்கங்களின் நோக்கம், பாதிக்கப்பட்டவர்கள் உள்ளிட்ட தகவல்களை மறைவாகப் பதிவு செய்து அறுவடை செய்து, பின்னர் நேரடியாக மோசடி செய்பவர்களின் கைகளுக்கு அனுப்புவதாகும்.
இந்த மோசடிக்கு இரையாவதன் விளைவுகள் வெறும் மின்னஞ்சல் கணக்கின் சமரசத்திற்கு அப்பாற்பட்டவை. பல்வேறு ஆன்லைன் தளங்களை பதிவு செய்வதற்கும் அணுகுவதற்கும் மின்னஞ்சல்கள் பெரும்பாலும் முதன்மையான வழிமுறையாக செயல்படுவதால், சைபர் குற்றவாளிகள் சமரசம் செய்யப்பட்ட மின்னஞ்சலுடன் இணைக்கப்பட்ட பிற கணக்குகள் மற்றும் தளங்களுக்கான அணுகலைப் பெறலாம். இது அடையாளத் திருட்டு உள்ளிட்ட தீங்கிழைக்கும் செயல்களுக்கான கதவுகளைத் திறக்கிறது.
மின்னஞ்சல்கள், சமூக வலைப்பின்னல்கள், சமூக ஊடகங்கள், தூதுவர்கள், அரட்டைகள் போன்ற சமூகக் கணக்குகளைக் கையாளுவதற்காக மோசடி செய்பவர்கள் சேகரிக்கப்பட்ட அடையாளங்களைப் பயன்படுத்துவதால், தவறான பயன்பாட்டின் நோக்கம் இன்னும் அதிகமாகிறது. இதில் தொடர்புகளிடம் இருந்து கடன்கள் அல்லது நன்கொடைகள் கோருவது, மோசடிகளை ஊக்குவிப்பது மற்றும் தீம்பொருளைப் பரப்புவது ஆகியவை அடங்கும். தீங்கிழைக்கும் கோப்புகள் அல்லது இணைப்புகளைப் பகிர்வதன் மூலம். கூடுதலாக, ஆன்லைன் வங்கி, பணப் பரிமாற்றம், இ-காமர்ஸ் மற்றும் டிஜிட்டல் வாலட்கள் போன்ற சமரசம் செய்யப்பட்ட நிதி தொடர்பான கணக்குகள், மோசடியான பரிவர்த்தனைகள் மற்றும் அங்கீகரிக்கப்படாத ஆன்லைன் வாங்குதல்களுக்குப் பயன்படுத்தப்படலாம்.
ஃபிஷிங் மற்றும் மோசடி தொடர்பான மின்னஞ்சல்களில் காணப்படும் வழக்கமான சிவப்புக் கொடிகள்
ஃபிஷிங் மற்றும் மோசடி தொடர்பான மின்னஞ்சல்கள் சில சிவப்புக் கொடிகளை அடிக்கடி வெளிப்படுத்துகின்றன, அவை மோசடித் திட்டங்களுக்குப் பலியாவதைத் தடுக்கவும், அடையாளம் காணவும் பயனர்கள் கவனிக்கலாம். அத்தகைய மின்னஞ்சல்களில் காணப்படும் வழக்கமான சிவப்புக் கொடிகள் இங்கே:
- பொதுவான வாழ்த்துக்கள் :
- ஃபிஷிங் மின்னஞ்சல்கள் பெரும்பாலும் பெறுநரின் உண்மையான பெயரைக் குறிப்பிடுவதற்குப் பதிலாக 'அன்புள்ள வாடிக்கையாளர்' அல்லது 'அன்புள்ள பயனர்' போன்ற பொதுவான வாழ்த்துக்களைப் பயன்படுத்துகின்றன.
- எழுத்துப்பிழை மற்றும் இலக்கணப் பிழைகள் :
- தவறான எழுத்துப்பிழை மற்றும் இலக்கணம் ஃபிஷிங் மின்னஞ்சல்களில் பொதுவானது. சட்டபூர்வமான நிறுவனங்கள் பொதுவாக உயர் தரமான தகவல்தொடர்புகளை பராமரிக்கின்றன.
- அவசரம் மற்றும் அச்சுறுத்தல்கள் :
- மோசடி தொடர்பான மின்னஞ்சல்கள் பெரும்பாலும் அவசர உணர்வை உருவாக்குகின்றன அல்லது உடனடி நடவடிக்கை எடுக்குமாறு பெறுநர்களுக்கு அழுத்தம் கொடுப்பதற்கு மோசமான விளைவுகளை அச்சுறுத்துகின்றன. கணக்கு இடைநிறுத்தம், சட்ட நடவடிக்கைகள் அல்லது பாதுகாப்பு மீறல்கள் பற்றிய எச்சரிக்கைகள் இதில் அடங்கும்.
- எதிர்பாராத இணைப்புகள் அல்லது இணைப்புகள் :
- எதிர்பாராத இணைப்புகள் அல்லது இணைப்புகளைக் கொண்ட கோரப்படாத மின்னஞ்சல்கள் குறித்து எச்சரிக்கையாக இருங்கள். இவை பாதுகாப்பற்ற இணையதளங்களுக்கு வழிவகுக்கும் அல்லது உங்கள் சாதனத்தில் தீம்பொருளைப் பதிவிறக்கலாம்.
- தனிப்பட்ட தகவலுக்கான கோரிக்கைகள் :
- உண்மையான நிறுவனங்கள் பொதுவாக மின்னஞ்சல் வழியாக கடவுச்சொற்கள் அல்லது கிரெடிட் கார்டு விவரங்கள் போன்ற முக்கியமான தகவல்களைக் கோருவதில்லை. ஒரு மின்னஞ்சல் அத்தகைய தகவலைக் கேட்டால் சந்தேகப்படுங்கள்.
- கோரப்படாத கடவுச்சொல் மீட்டமைப்பு அல்லது கணக்கு சரிபார்ப்பு :
- உங்கள் கடவுச்சொல்லை மறுதொடக்கம் செய்யும்படி அல்லது உங்கள் கணக்கைச் சரிபார்க்கும்படி எதிர்பாராத மின்னஞ்சலைப் பெற்றால், எந்த நடவடிக்கையும் எடுப்பதற்கு முன் அதன் சட்டப்பூர்வத்தன்மையை சுயாதீனமாக சரிபார்க்கவும்.
- வழக்கத்திற்கு மாறான அனுப்புநரின் நடத்தை :
- உங்களுக்குத் தெரிந்த ஒருவரிடமிருந்து மின்னஞ்சலைப் பெறுகிறீர்கள் என்று வைத்துக்கொள்வோம், ஆனால் உள்ளடக்கம் வழக்கத்திற்கு மாறானதாகவோ அல்லது தன்மையற்றதாகவோ தெரிகிறது. அப்படியானால், வேறு தகவல்தொடர்பு சேனல் மூலம் அனுப்புநருடன் நம்பகத்தன்மையை சரிபார்ப்பது நல்லது.
- தொடர்புத் தகவல் இல்லாமை :
- சட்டபூர்வமான நிறுவனங்கள் தங்கள் தகவல்தொடர்புகளில் தொடர்புத் தகவலை வழங்குகின்றன. மின்னஞ்சலில் தெளிவான தொடர்பு விவரங்கள் இல்லாமலோ அல்லது பொதுவான மின்னஞ்சல் முகவரி மட்டும் இருந்தால், அது சிவப்புக் கொடியாக இருக்கலாம்.
- உண்மையாக இருப்பதற்கு மிகவும் நல்லது சலுகைகள் :
- அசாதாரண சலுகைகள், பரிசுகள் அல்லது வெகுமதிகளை உறுதிப்படுத்தும் மின்னஞ்சல்களில் சந்தேகம் கொள்ளுங்கள். ஏதாவது உண்மையாக இருக்க மிகவும் நல்லது என்று தோன்றினால், அது இருக்கலாம்.
விழிப்புடன் இருப்பது மற்றும் இந்த சிவப்புக் கொடிகளுக்கான மின்னஞ்சல்களை ஆராய்வது, ஃபிஷிங் மற்றும் மோசடி முயற்சிகளுக்குப் பலியாகாமல் பயனர்கள் தங்களைப் பாதுகாத்துக் கொள்ள உதவும். சந்தேகம் இருந்தால், எந்த நடவடிக்கையும் எடுப்பதற்கு முன், அதிகாரப்பூர்வ சேனல்கள் மூலம் மின்னஞ்சலின் நம்பகத்தன்மையை சரிபார்க்க எப்போதும் அறிவுறுத்தப்படுகிறது.