Threat Database Phishing 'Microsoft Security Team - Password Expiration'...

'Microsoft Security Team - Password Expiration' மின்னஞ்சல் மோசடி

'மைக்ரோசாப்ட் பாதுகாப்பு குழு - கடவுச்சொல் காலாவதி' மின்னஞ்சல்களை முழுமையாக ஆய்வு செய்ததில், இந்த தகவல்தொடர்புகள் ஃபிஷிங் தந்திரத்திற்கு ஒரு ஏமாற்று மறைப்பாக செயல்படுவது கண்டறியப்பட்டது. மைக்ரோசாஃப்ட் செக்யூரிட்டி டீம் என்ற போர்வையைப் பயன்படுத்தி, அதிகாரப்பூர்வமாகத் தோன்றும் வகையில் மின்னஞ்சல்கள் வடிவமைக்கப்பட்டுள்ளன, மேலும் பெறுநர்கள் தங்கள் மின்னஞ்சல் கணக்குகள் தொடர்பாக நடவடிக்கை எடுக்குமாறு தூண்டுவதன் மூலம் தூண்டிவிடுதல் உத்தியைப் பயன்படுத்துகின்றனர். குறிப்பாக, பெறுநர்களின் கடவுச்சொற்கள் காலாவதியாகும் தருவாயில் இருப்பதாக செய்திகள் தவறாக வலியுறுத்துகின்றன, இது அவசர உணர்வை உருவாக்குகிறது.

இந்த ஃபிஷிங் பிரச்சாரத்தை திட்டமிடும் மோசடியாளர்களின் முதன்மை நோக்கம், சந்தேகத்திற்கு இடமின்றி பாதிக்கப்பட்டவர்களின் உள்நுழைவு சான்றுகளை சட்டவிரோதமாக பெறுவதாகும். கடவுச்சொல் காலாவதியைத் தடுக்க உடனடி நடவடிக்கை அவசியம் என்று பயனர்களை நம்ப வைப்பதன் மூலம், மோசடி செய்பவர்கள் பயனர்பெயர்கள் மற்றும் கடவுச்சொற்கள் போன்ற முக்கியமான தகவல்களை அவசரமாக வழங்கக்கூடிய நபர்களை சுரண்ட முற்படுகின்றனர். இந்த மோசடியான அணுகுமுறை, அதிகாரப்பூர்வமாக ஒலிக்கும் அறிவிப்புகளில் பெறுநர்களின் நம்பிக்கையையும், கணக்குப் பாதுகாப்பிற்கான அவர்களின் அக்கறையையும் பயன்படுத்திக் கொள்கிறது.

ஃபிஷிங் தந்திரங்கள் பெரும்பாலும் பாதிக்கப்பட்டவர்களை ஏமாற்ற சட்டபூர்வமான நிறுவனங்களாக ஆள்மாறாட்டம் செய்கின்றன

ஏமாற்றும் மின்னஞ்சல்கள், 'மின்னஞ்சல் கணக்கை செயலிழக்கச் செய்தல் - மைக்ரோசாஃப்ட் சமூகம்' என்ற தலைப்பைக் கொண்டுள்ளன, மேலும் அவை 'மைக்ரோசாப்ட் செக்யூரிட்டி டீமின்' அறிவிப்புகளாக மாறுகின்றன. பெறுநர்களின் மின்னஞ்சல் கணக்கு கடவுச்சொற்கள் ரசீது நாளில் காலாவதியாகிவிடும் என்று இந்த மோசடி செய்திகள் உறுதிப்படுத்துகின்றன. இந்த காலாவதியைத் தடுக்க, ஸ்பேம் மின்னஞ்சலில் உட்பொதிக்கப்பட்ட பொத்தானைக் கிளிக் செய்வதன் மூலம், பெறுநர்கள் தங்கள் கணக்குகளை உடனடியாகப் புதுப்பிக்குமாறு அறிவுறுத்தப்படுகிறார்கள். இந்தக் கூற்றுகள் முற்றிலும் தவறானவை என்பதை அடிக்கோடிட்டுக் காட்டுவது முக்கியம், மேலும் இந்த மின்னஞ்சல் மைக்ரோசாஃப்ட் கார்ப்பரேஷன் அல்லது அதன் தயாரிப்புகள் மற்றும் சேவைகளின் தொகுப்புடன் எந்த வகையிலும் தொடர்புடையது அல்ல.

வழங்கப்பட்ட 'தற்போதைய கடவுச்சொல்லை வைத்திரு' பொத்தானைக் கிளிக் செய்வதன் மூலம், பாதிக்கப்பட்டவர்கள் மோசடி தொடர்பான ஃபிஷிங் தளத்திற்குத் திருப்பி விடப்படுவார்கள். ஒப்பீட்டளவில் உண்மையான தோற்றம் இருந்தாலும், பெறுநரின் உண்மையான மின்னஞ்சல் கணக்கு உள்நுழைவுப் பக்கத்தை ஒத்திருக்கிறது, இந்த இணையதளத்தை நம்பக்கூடாது. இத்தகைய ஃபிஷிங் இணையப் பக்கங்களின் நோக்கம், பாதிக்கப்பட்டவர்கள் உள்ளிட்ட தகவல்களை மறைவாகப் பதிவு செய்து அறுவடை செய்து, பின்னர் நேரடியாக மோசடி செய்பவர்களின் கைகளுக்கு அனுப்புவதாகும்.

இந்த மோசடிக்கு இரையாவதன் விளைவுகள் வெறும் மின்னஞ்சல் கணக்கின் சமரசத்திற்கு அப்பாற்பட்டவை. பல்வேறு ஆன்லைன் தளங்களை பதிவு செய்வதற்கும் அணுகுவதற்கும் மின்னஞ்சல்கள் பெரும்பாலும் முதன்மையான வழிமுறையாக செயல்படுவதால், சைபர் குற்றவாளிகள் சமரசம் செய்யப்பட்ட மின்னஞ்சலுடன் இணைக்கப்பட்ட பிற கணக்குகள் மற்றும் தளங்களுக்கான அணுகலைப் பெறலாம். இது அடையாளத் திருட்டு உள்ளிட்ட தீங்கிழைக்கும் செயல்களுக்கான கதவுகளைத் திறக்கிறது.

மின்னஞ்சல்கள், சமூக வலைப்பின்னல்கள், சமூக ஊடகங்கள், தூதுவர்கள், அரட்டைகள் போன்ற சமூகக் கணக்குகளைக் கையாளுவதற்காக மோசடி செய்பவர்கள் சேகரிக்கப்பட்ட அடையாளங்களைப் பயன்படுத்துவதால், தவறான பயன்பாட்டின் நோக்கம் இன்னும் அதிகமாகிறது. இதில் தொடர்புகளிடம் இருந்து கடன்கள் அல்லது நன்கொடைகள் கோருவது, மோசடிகளை ஊக்குவிப்பது மற்றும் தீம்பொருளைப் பரப்புவது ஆகியவை அடங்கும். தீங்கிழைக்கும் கோப்புகள் அல்லது இணைப்புகளைப் பகிர்வதன் மூலம். கூடுதலாக, ஆன்லைன் வங்கி, பணப் பரிமாற்றம், இ-காமர்ஸ் மற்றும் டிஜிட்டல் வாலட்கள் போன்ற சமரசம் செய்யப்பட்ட நிதி தொடர்பான கணக்குகள், மோசடியான பரிவர்த்தனைகள் மற்றும் அங்கீகரிக்கப்படாத ஆன்லைன் வாங்குதல்களுக்குப் பயன்படுத்தப்படலாம்.

ஃபிஷிங் மற்றும் மோசடி தொடர்பான மின்னஞ்சல்களில் காணப்படும் வழக்கமான சிவப்புக் கொடிகள்

ஃபிஷிங் மற்றும் மோசடி தொடர்பான மின்னஞ்சல்கள் சில சிவப்புக் கொடிகளை அடிக்கடி வெளிப்படுத்துகின்றன, அவை மோசடித் திட்டங்களுக்குப் பலியாவதைத் தடுக்கவும், அடையாளம் காணவும் பயனர்கள் கவனிக்கலாம். அத்தகைய மின்னஞ்சல்களில் காணப்படும் வழக்கமான சிவப்புக் கொடிகள் இங்கே:

  • பொதுவான வாழ்த்துக்கள் :
  • ஃபிஷிங் மின்னஞ்சல்கள் பெரும்பாலும் பெறுநரின் உண்மையான பெயரைக் குறிப்பிடுவதற்குப் பதிலாக 'அன்புள்ள வாடிக்கையாளர்' அல்லது 'அன்புள்ள பயனர்' போன்ற பொதுவான வாழ்த்துக்களைப் பயன்படுத்துகின்றன.
  • எழுத்துப்பிழை மற்றும் இலக்கணப் பிழைகள் :
  • தவறான எழுத்துப்பிழை மற்றும் இலக்கணம் ஃபிஷிங் மின்னஞ்சல்களில் பொதுவானது. சட்டபூர்வமான நிறுவனங்கள் பொதுவாக உயர் தரமான தகவல்தொடர்புகளை பராமரிக்கின்றன.
  • அவசரம் மற்றும் அச்சுறுத்தல்கள் :
  • மோசடி தொடர்பான மின்னஞ்சல்கள் பெரும்பாலும் அவசர உணர்வை உருவாக்குகின்றன அல்லது உடனடி நடவடிக்கை எடுக்குமாறு பெறுநர்களுக்கு அழுத்தம் கொடுப்பதற்கு மோசமான விளைவுகளை அச்சுறுத்துகின்றன. கணக்கு இடைநிறுத்தம், சட்ட நடவடிக்கைகள் அல்லது பாதுகாப்பு மீறல்கள் பற்றிய எச்சரிக்கைகள் இதில் அடங்கும்.
  • எதிர்பாராத இணைப்புகள் அல்லது இணைப்புகள் :
  • எதிர்பாராத இணைப்புகள் அல்லது இணைப்புகளைக் கொண்ட கோரப்படாத மின்னஞ்சல்கள் குறித்து எச்சரிக்கையாக இருங்கள். இவை பாதுகாப்பற்ற இணையதளங்களுக்கு வழிவகுக்கும் அல்லது உங்கள் சாதனத்தில் தீம்பொருளைப் பதிவிறக்கலாம்.
  • தனிப்பட்ட தகவலுக்கான கோரிக்கைகள் :
  • உண்மையான நிறுவனங்கள் பொதுவாக மின்னஞ்சல் வழியாக கடவுச்சொற்கள் அல்லது கிரெடிட் கார்டு விவரங்கள் போன்ற முக்கியமான தகவல்களைக் கோருவதில்லை. ஒரு மின்னஞ்சல் அத்தகைய தகவலைக் கேட்டால் சந்தேகப்படுங்கள்.
  • கோரப்படாத கடவுச்சொல் மீட்டமைப்பு அல்லது கணக்கு சரிபார்ப்பு :
  • உங்கள் கடவுச்சொல்லை மறுதொடக்கம் செய்யும்படி அல்லது உங்கள் கணக்கைச் சரிபார்க்கும்படி எதிர்பாராத மின்னஞ்சலைப் பெற்றால், எந்த நடவடிக்கையும் எடுப்பதற்கு முன் அதன் சட்டப்பூர்வத்தன்மையை சுயாதீனமாக சரிபார்க்கவும்.
  • வழக்கத்திற்கு மாறான அனுப்புநரின் நடத்தை :
  • உங்களுக்குத் தெரிந்த ஒருவரிடமிருந்து மின்னஞ்சலைப் பெறுகிறீர்கள் என்று வைத்துக்கொள்வோம், ஆனால் உள்ளடக்கம் வழக்கத்திற்கு மாறானதாகவோ அல்லது தன்மையற்றதாகவோ தெரிகிறது. அப்படியானால், வேறு தகவல்தொடர்பு சேனல் மூலம் அனுப்புநருடன் நம்பகத்தன்மையை சரிபார்ப்பது நல்லது.
  • தொடர்புத் தகவல் இல்லாமை :
  • சட்டபூர்வமான நிறுவனங்கள் தங்கள் தகவல்தொடர்புகளில் தொடர்புத் தகவலை வழங்குகின்றன. மின்னஞ்சலில் தெளிவான தொடர்பு விவரங்கள் இல்லாமலோ அல்லது பொதுவான மின்னஞ்சல் முகவரி மட்டும் இருந்தால், அது சிவப்புக் கொடியாக இருக்கலாம்.
  • உண்மையாக இருப்பதற்கு மிகவும் நல்லது சலுகைகள் :
  • அசாதாரண சலுகைகள், பரிசுகள் அல்லது வெகுமதிகளை உறுதிப்படுத்தும் மின்னஞ்சல்களில் சந்தேகம் கொள்ளுங்கள். ஏதாவது உண்மையாக இருக்க மிகவும் நல்லது என்று தோன்றினால், அது இருக்கலாம்.

விழிப்புடன் இருப்பது மற்றும் இந்த சிவப்புக் கொடிகளுக்கான மின்னஞ்சல்களை ஆராய்வது, ஃபிஷிங் மற்றும் மோசடி முயற்சிகளுக்குப் பலியாகாமல் பயனர்கள் தங்களைப் பாதுகாத்துக் கொள்ள உதவும். சந்தேகம் இருந்தால், எந்த நடவடிக்கையும் எடுப்பதற்கு முன், அதிகாரப்பூர்வ சேனல்கள் மூலம் மின்னஞ்சலின் நம்பகத்தன்மையை சரிபார்க்க எப்போதும் அறிவுறுத்தப்படுகிறது.

டிரெண்டிங்

அதிகம் பார்க்கப்பட்டது

ஏற்றுகிறது...