Threat Database Phishing 'கடவுச்சொல் காலாவதியாக திட்டமிடப்பட்டுள்ளது' மோசடி

'கடவுச்சொல் காலாவதியாக திட்டமிடப்பட்டுள்ளது' மோசடி

'கடவுச்சொல் காலாவதியாகத் திட்டமிடப்பட்டுள்ளது' மின்னஞ்சல்கள், பயனர்களின் மின்னஞ்சல் கணக்குச் சான்றுகளைப் பெற முயற்சிக்கும் ஃபிஷிங் தந்திரத்தின் ஒரு பகுதியாகும். இந்த வகையான மற்ற அச்சுறுத்தும் பிரச்சாரங்களைப் போலவே இந்தத் திட்டம் செயல்படுகிறது. 'கடவுச்சொல் காலாவதியாகத் திட்டமிடப்பட்டுள்ளது' என்ற மோசடிக்குப் பின்னால் உள்ள ஆபரேட்டர்கள் ஏராளமான கவர்ச்சி மின்னஞ்சல்களைப் பரப்பினர். இந்த போலிச் செய்திகளில் ஒரு பிரத்யேக ஃபிஷிங் இணையதளத்திற்கான இணைப்பு உள்ளது, இது முறையான உள்நுழைவுப் பக்கமாக மாறுவேடமிட்டுள்ளது.

இந்த குறிப்பிட்ட ஃபிஷிங் தாக்குதலில் பயன்படுத்தப்படும் கான் மின்னஞ்சல்களின் தலைப்பு வரி 'டிக்கெட் ஐடி: [NUMBER]: முக்கியமானது: உங்கள் [பயனர்கள் மின்னஞ்சல் முகவரி] அஞ்சல் பெட்டி சேவை(கள்) இல் 1 புதிய செய்தி(கள்) உள்ளது.' ஈமெயில் சேவை வழங்குநரிடமிருந்து வரும் உண்மையான அறிவிப்பைப் போல தோற்றமளிக்கும் முயற்சியில், ஈர்ப்பு செய்தியானது பெறுநர்களின் பயனர்பெயர் மற்றும் மின்னஞ்சல் கணக்கைக் குறிப்பிடும். பயனர்கள் தங்கள் மின்னஞ்சல் கணக்கு கடவுச்சொல் ஒரு குறிப்பிட்ட தேதியில் 'காலாவதியாக திட்டமிடப்பட்டுள்ளது' என்று கூறப்படும். அதே கடவுச்சொல்லைத் தொடர்ந்து பயன்படுத்த, பெறுநர்கள் வழங்கப்பட்டுள்ள 'அதே கடவுச்சொல்லை இங்கே வைத்திருங்கள்' பொத்தானைப் பின்பற்ற வேண்டும். கடவுச்சொல்லை அங்கீகரிக்கத் தவறினால் முழு மின்னஞ்சல் கணக்கும் பூட்டப்படும் என்று போலி மின்னஞ்சல்கள் எச்சரிக்கும்.

பொத்தானை அழுத்தினால், பயனர்கள் தங்கள் மின்னஞ்சல் சேவை வழங்குநரின் வடிவமைப்பு உள்நுழைவுப் பக்கத்துடன் பொருந்தக்கூடிய ஃபிஷிங் இணையதளத்திற்கு அழைத்துச் செல்லப்படுவார்கள். பாதுகாப்பற்ற தளம் முறையான கிளவுட் சேவையில் ஹோஸ்ட் செய்யப்பட்டுள்ளது மற்றும் சந்தேகத்திற்குரியதாக கண்டறிய முடியவில்லை. பயனர்கள் பக்கத்தின் மூலம் உள்நுழைய முயலும்போது, அவர்களின் கணக்குச் சான்றுகள் சேகரிக்கப்பட்டு, கான் ஆர்டிஸ்ட்களுக்கு அனுப்பப்படும்.

அச்சுறுத்தல் நடிகர்களின் குறிப்பிட்ட இலக்குகளைப் பொறுத்து அவர்களின் மின்னஞ்சல் கணக்குகள் சமரசம் செய்யப்படுவதால் ஏற்படும் விளைவுகள் மாறுபடலாம். மோசடி செய்பவர்கள் பாதிக்கப்பட்டவரின் தொடர்புக்கு பணம் கேட்டு போலி செய்திகளை அனுப்பலாம், தவறான தகவலை பரப்பலாம் அல்லது ஆபத்தான தீம்பொருள் அச்சுறுத்தல்களை விநியோகிக்கலாம். மின்னஞ்சல் முகவரியுடன் இணைக்கப்பட்டுள்ள கூடுதல் கணக்குகளை அவர்கள் மீறவும் முயற்சி செய்யலாம். மோசடி செய்பவர்கள் திருடப்பட்ட அனைத்து நற்சான்றிதழ்களையும் தொகுத்து அவற்றை விற்பனைக்கு வழங்குவதும் சாத்தியமாகும்.

டிரெண்டிங்

அதிகம் பார்க்கப்பட்டது

ஏற்றுகிறது...