அச்சுறுத்தல் தரவுத்தளம் ஃபிஷிங் அவுட்லுக் கடவுச்சொல் காலாவதியான மின்னஞ்சல் மோசடி

அவுட்லுக் கடவுச்சொல் காலாவதியான மின்னஞ்சல் மோசடி

ஆன்லைனில் விழிப்புடன் இருப்பது முன்னெப்போதையும் விட மிக முக்கியமானது. சைபர் கிரைமினல்கள் பயனர்களை ஏமாற்றுவதற்கும் முக்கியமான தகவல்களை அணுகுவதற்கும் தொடர்ந்து புதிய முறைகளை உருவாக்குகிறார்கள். அவர்கள் பயன்படுத்தும் பொதுவான மற்றும் பாதுகாப்பற்ற தந்திரோபாயங்களில் ஒன்று ஃபிஷிங் ஆகும், இது ஒரு வகையான தந்திரோபாயமாகும், இதில் தாக்குதல் நடத்துபவர்கள் தனிப்பட்ட தரவை அறுவடை செய்ய சட்டபூர்வமான நிறுவனங்களாக மாறுவேடமிடுகின்றனர். இந்த வகையான தந்திரோபாயங்களுக்கு பலியாவது, அடையாள திருட்டு, நிதி இழப்பு மற்றும் சமரசம் செய்யப்பட்ட ஆன்லைன் கணக்குகள் உள்ளிட்ட கடுமையான விளைவுகளை ஏற்படுத்தலாம். அச்சுறுத்தலைப் புரிந்துகொள்வதும் எச்சரிக்கை அறிகுறிகளை அங்கீகரிப்பதும் உங்களைப் பாதுகாத்துக் கொள்ள அவசியம்.

அவுட்லுக் கடவுச்சொல்லின் மேலோட்டம் காலாவதியான மின்னஞ்சல் மோசடி

'அவுட்லுக் கடவுச்சொல் காலாவதியாகிவிட்டது' மின்னஞ்சல் மோசடி என்பது ஒரு அதிநவீன ஃபிஷிங் செயல்பாடாகும், இது பயனர்களின் உள்நுழைவுச் சான்றுகளை அவர்களின் அவுட்லுக் கடவுச்சொல் காலாவதியாகிவிட்டதாக நம்பும்படி அவர்களை ஏமாற்றுவதற்காக வடிவமைக்கப்பட்டுள்ளது. சைபர் பாதுகாப்பு ஆய்வாளர்கள் இந்த மோசடி மின்னஞ்சல்களை முழுமையாக ஆய்வு செய்து, தனிப்பட்ட தகவல்கள் மற்றும் விவரங்களை வெளியிடுவதற்காக பெறுநர்களை ஏமாற்றும் நோக்கத்தில் போலியான அறிவிப்புகள் என்பதை உறுதிப்படுத்தியுள்ளனர்.

இந்த மின்னஞ்சல்கள் பொதுவாக 'இறுதி எச்சரிக்கை: கடவுச்சொல் காலாவதியான அறிவிப்பு' என்ற தலைப்புடன் வந்து, பெறுநரின் Outlook Web App கடவுச்சொல் காலாவதியாகிவிட்டதாகக் கூறுகின்றன. அவர்கள் உடனடியாக நடவடிக்கை எடுக்காவிட்டால், பயனரின் கணக்கு செயலிழக்கப்படும் என்று அவர்கள் கூறினர். சிக்கலைத் தீர்க்க, பெறுநர்கள் தங்கள் கடவுச்சொல்லைப் புதுப்பிக்க வழங்கப்பட்ட இணைப்பைக் கிளிக் செய்யும்படி மின்னஞ்சல் வலியுறுத்துகிறது. இருப்பினும், இந்த இணைப்பு பயனர்களின் உள்நுழைவுச் சான்றுகளைப் பிடிக்க வடிவமைக்கப்பட்ட போலியான Outlook உள்நுழைவுப் பக்கத்திற்கு அவர்களை வழிநடத்துகிறது.

தந்திரோபாயத்தில் விழுந்ததன் விளைவுகள்

பெறுநர்கள் இந்த தந்திரத்தில் விழுந்து, அவர்களின் உள்நுழைவு சான்றுகளை போலி பக்கத்தில் தட்டச்சு செய்தால், விளைவுகள் கடுமையாக இருக்கும். மோசடி செய்பவர்கள் திருடப்பட்ட தகவலைப் பயன்படுத்தலாம்:

  • அங்கீகரிக்கப்படாத அணுகலைப் பெறுங்கள் : மோசடி செய்பவர்கள் பாதிக்கப்பட்டவரின் அவுட்லுக் கணக்கை அணுகினால், அவர்கள் மின்னஞ்சல், சமூக ஊடகங்கள் மற்றும் வங்கிக் கணக்குகள் உட்பட இணைக்கப்பட்ட பிற கணக்குகளில் ஊடுருவ முடியும். இந்த அணுகல் பாதுகாப்பு மீறல்களின் அடுக்கிற்கு வழிவகுக்கும்.
  • அடையாளத் திருட்டைச் செய்யுங்கள் : கையில் உள்ள தனிப்பட்ட தகவல்களைக் கொண்டு, மோசடி செய்பவர்கள் பாதிக்கப்பட்டவரைப் போல் ஆள்மாறாட்டம் செய்யலாம், அவர்களின் பெயரில் புதிய கணக்குகளைத் திறக்கலாம், கடனுக்கு விண்ணப்பிக்கலாம் அல்லது பிற மோசடி நடவடிக்கைகளை மேற்கொள்ளலாம்.
  • மேலும் ஃபிஷிங் தாக்குதல்களை பரப்புங்கள் : மோசடி செய்பவர்கள் பாதிக்கப்பட்டவரின் தொடர்புகளுக்கு ஃபிஷிங் மின்னஞ்சல்கள் அல்லது தீம்பொருளை அனுப்ப, மோசடியின் சுழற்சியை நிலைநிறுத்த, சமரசம் செய்யப்பட்ட கணக்கைப் பயன்படுத்தலாம்.
  • டார்க் வெப்பில் நற்சான்றிதழ்களை விற்கவும் : அறுவடை செய்யப்பட்ட சான்றுகள் பெரும்பாலும் டார்க் வெப்பில் விற்கப்படுகின்றன, மற்ற குற்றவாளிகள் கூடுதல் இணையக் குற்றங்களைச் செய்ய அவற்றை வாங்கலாம்.

அத்தகைய மீறலின் வீழ்ச்சி விரிவானதாக இருக்கலாம், இது பாதிக்கப்பட்டவரின் ஆன்லைன் பாதுகாப்பை மட்டுமல்ல, அவர்களின் நிதி நிலைத்தன்மை மற்றும் தனிப்பட்ட வாழ்க்கையையும் பாதிக்கும்.

ஃபிஷிங் மின்னஞ்சல்களின் எச்சரிக்கை அறிகுறிகளை அங்கீகரித்தல்

'அவுட்லுக் கடவுச்சொல் காலாவதியாகிவிட்டது' மின்னஞ்சல் போன்ற தந்திரோபாயங்களிலிருந்து உங்களைப் பாதுகாத்துக் கொள்ள, ஃபிஷிங் முயற்சிகளின் வழக்கமான எச்சரிக்கை அறிகுறிகளை அடையாளம் காண வேண்டியது அவசியம். சில முக்கிய சிவப்புக் கொடிகள் இங்கே:

  • அவசர அல்லது அச்சுறுத்தும் மொழி : ஃபிஷிங் மின்னஞ்சல்கள் அடிக்கடி அவசர உணர்வை அல்லது பயத்தை உருவாக்கி, பெறுநரை உடனடி நடவடிக்கை எடுக்க அழுத்தம் கொடுக்கின்றன. 'இறுதி எச்சரிக்கை' அல்லது 'உங்கள் கணக்கு செயலிழக்கப்படும்' போன்ற சொற்றொடர்கள் நீங்கள் சிந்திக்காமல் விரைவாகச் செயல்படும்படி வடிவமைக்கப்பட்டுள்ளன.
  • சந்தேகத்திற்கிடமான இணைப்புகள் : எதிர்பாராத மின்னஞ்சல்களில் காணப்படும் இணைப்புகளின் மீது வட்டமிடுவது உண்மையான URL இலக்கை வெளிப்படுத்தும். இணைப்பு அதிகாரப்பூர்வ டொமைனுக்கு (எ.கா. Microsoft.com) வழிவகுக்கவில்லை என்றால், அது ஃபிஷிங் முயற்சியாக இருக்கலாம். மோசடி செய்பவர்கள் பெரும்பாலும் URLகளைப் பயன்படுத்துகின்றனர், அவை முதல் பார்வையில் முறையானதாகத் தோன்றும் ஆனால் நுட்பமான எழுத்துப்பிழைகள் அல்லது கூடுதல் எழுத்துகளைக் கொண்டிருக்கும்.
  • பொதுவான வாழ்த்துக்கள் : Outlook போன்ற சேவை வழங்குநர்களிடமிருந்து வரும் சட்டப்பூர்வ மின்னஞ்சல்கள் பொதுவாக பயனர்களின் பெயரைக் குறிப்பிடுகின்றன. ஃபிஷிங் மின்னஞ்சல்கள், மறுபுறம், 'அன்புள்ள பயனர்' அல்லது 'மதிப்புள்ள வாடிக்கையாளர்' போன்ற பொதுவான வாழ்த்துக்களைப் பயன்படுத்தலாம்.
  • தனிப்பட்ட தகவலுக்கான எதிர்பாராத கோரிக்கைகள் : கடவுச்சொற்கள், சமூகப் பாதுகாப்பு எண்கள் அல்லது நிதி விவரங்கள் போன்ற குறிப்பிட்ட தகவலைக் கோரும் மின்னஞ்சல்கள் குறித்து எச்சரிக்கையாக இருங்கள். சட்டபூர்வமான நிறுவனங்கள் எப்போதாவது, மின்னஞ்சல் மூலம் அத்தகைய தகவலைக் கோருவது அரிது.
  • மோசமான இலக்கணம் மற்றும் எழுத்துப்பிழை : பல ஃபிஷிங் மின்னஞ்சல்கள் ஆங்கிலம் பேசாதவர்களிடமிருந்து உருவாகின்றன மற்றும் இலக்கணப் பிழைகள், மோசமான சொற்றொடர்கள் அல்லது தொழில்முறை தொடர்புகளில் சாத்தியமில்லாத எழுத்துப்பிழைகள் இருக்கலாம்.

சரிபார்ப்பு மற்றும் அடுத்த படிகள்

சந்தேகத்திற்கிடமானதாகத் தோன்றும் மின்னஞ்சலைப் பெற்றால், எந்த நடவடிக்கையும் எடுப்பதற்கு முன் அதன் நம்பகத்தன்மையைச் சரிபார்க்க வேண்டியது அவசியம். மின்னஞ்சலில் உள்ள இணைப்புகளைக் கிளிக் செய்வதற்குப் பதிலாக, உங்கள் உலாவியில் URL ஐத் தட்டச்சு செய்வதன் மூலம் நேரடியாக அதிகாரப்பூர்வ வலைத்தளங்களைப் பார்வையிடவும். மின்னஞ்சல் முறையானதா என்பதை உறுதிப்படுத்த, சேவை வழங்குநரின் வாடிக்கையாளர் ஆதரவையும் நீங்கள் தொடர்பு கொள்ளலாம்.

நீங்கள் ஏற்கனவே ஃபிஷிங் தந்திரத்திற்கு பலியாகிவிட்டீர்கள் என்ற எண்ணம் உங்களுக்கு இருந்தால், உடனடியாக உங்கள் கடவுச்சொற்களை மாற்றவும், உங்கள் கணக்குகளில் இரு காரணி அங்கீகாரத்தை (2FA) இயக்கவும், மேலும் உங்கள் நிதிநிலை அறிக்கைகள் மற்றும் ஆன்லைன் கணக்குகளை ஏதேனும் அசாதாரண செயல்பாட்டிற்கு கண்காணிக்கவும்.

ஃபிஷிங் தந்திரங்களில் இருந்து உங்களைப் பாதுகாத்துக் கொள்வது

'அவுட்லுக் கடவுச்சொல் காலாவதியாகிவிட்டது' என்ற மின்னஞ்சல் மோசடி நமது டிஜிட்டல் வாழ்வில் எப்போதும் இருக்கும் ஆபத்துக்களை நினைவூட்டுகிறது. தகவல் மற்றும் விழிப்புடன் இருப்பதன் மூலம், இந்த அச்சுறுத்தல்களிலிருந்து உங்களைப் பாதுகாத்துக் கொள்ளலாம். கோரப்படாத மின்னஞ்சல்கள், குறிப்பாக தனிப்பட்ட தகவல்களைக் கோரும் அல்லது இணைப்புகளைக் கொண்டிருக்கும் மின்னஞ்சல்களில் எப்போதும் எச்சரிக்கையாக இருங்கள். சிவப்பு கொடிகளை அங்கீகரிப்பது மற்றும் சாத்தியமான ஃபிஷிங் முயற்சிகளுக்கு எவ்வாறு பதிலளிப்பது என்பதை அறிவது உங்களை பராமரிப்பதில் முக்கியமான திறன்களாகும்.


டிரெண்டிங்

அதிகம் பார்க்கப்பட்டது

ஏற்றுகிறது...