அச்சுறுத்தல் தரவுத்தளம் ஃபிஷிங் பணம் அனுப்பப்பட்ட மின்னஞ்சல் மோசடி

பணம் அனுப்பப்பட்ட மின்னஞ்சல் மோசடி

டிஜிட்டல் உலகில், மோசடி செய்பவர்கள், சந்தேகத்திற்கு இடமில்லாத பயனர்களை தவறாக வழிநடத்துவதற்கும் சுரண்டுவதற்கும் அதிநவீன நுட்பங்களைப் பயன்படுத்தி, தொடர்ந்து மாற்றியமைத்து வருகின்றனர். அவர்கள் பயன்படுத்தும் ஒரு நிலையான முறை ஃபிஷிங் மின்னஞ்சல்கள் ஆகும், இது பெரும்பாலும் முறையான தகவல்தொடர்பு போல் மாறுவேடத்தில் வருகிறது. ஒரு சமீபத்திய உதாரணம் பணம் அனுப்பப்பட்ட மின்னஞ்சல் மோசடி ஆகும், இது பணம் செலுத்தும் அறிவிப்புகளைப் பிரதிபலிப்பதன் மூலம் பெறுநர்களை ஏமாற்ற வடிவமைக்கப்பட்டுள்ளது. இந்தக் கட்டுரையில், இந்த தந்திரோபாயம் எவ்வாறு செயல்படுகிறது, அதன் சாத்தியமான தாக்கம் மற்றும் இத்தகைய ஃபிஷிங் முயற்சிகளை பயனர்கள் கண்டறிந்து தவிர்க்க உதவும் முக்கியமான சிவப்புக் கொடிகளை ஆராய்வோம்.

பணம் அனுப்பப்பட்ட மோசடியைப் புரிந்துகொள்வது

முறையான பரிவர்த்தனை அறிவிப்பு என்ற போர்வையில் பணம் அனுப்பப்பட்ட மோசடி செயல்படுகிறது. இந்த பிரச்சாரத்தின் பின்னணியில் உள்ள சைபர் கிரைமினல்கள், வங்கிகள் அல்லது கட்டணத் தளங்கள் போன்ற பரிச்சயமான, அதிகாரப்பூர்வமான நிறுவனங்களைப் போல ஆள்மாறாட்டம் செய்வதன் மூலம் பெறுநர்களை ஏமாற்றுவதை நோக்கமாகக் கொண்டுள்ளனர். மின்னஞ்சலில் பொதுவாக பணம் செலுத்தப்பட்ட நாள் முன்னதாகவே வெற்றிகரமாகச் செயல்படுத்தப்பட்டதாகக் கூறும் செய்தி இருக்கும். அவசரத்தைத் தூண்டவும், செயலை ஊக்குவிக்கவும், மின்னஞ்சல் பொதுவாக பெறுநருக்கு PDF ஆக இணைக்கப்பட்ட போலி ரசீதை மறுபரிசீலனை செய்யும்படி அறிவுறுத்துகிறது அல்லது 'கட்டண ரசீதைக் காண்க' இணைப்பைக் கிளிக் செய்யவும்.

இருப்பினும், வழங்கப்பட்ட இணைப்பு அல்லது கோப்பு இணைப்பு முறையான இணையதளம் அல்லது ஆவணத்திற்கு வழிவகுக்காது. மாறாக, இது பெறுநர்களை மோசடியான உள்நுழைவு பக்கங்கள் அல்லது தனிப்பட்ட தகவலைப் பிடிக்க வடிவமைக்கப்பட்ட பிற தீங்கிழைக்கும் தளங்களுக்கு வழிநடத்துகிறது. அவ்வாறு செய்வதன் மூலம், மோசடி செய்பவர்கள் உள்நுழைவு சான்றுகள் போன்ற முக்கியமான விவரங்களைச் சேகரிக்கின்றனர், இது மேலும் சுரண்டலுக்கான கதவைத் திறக்கும்.

ஃபிஷிங் தந்திரங்களுக்குப் பின்னால் உள்ள உண்மையான ஆபத்துகள்

பணம் அனுப்பப்பட்ட மின்னஞ்சல் போன்ற ஃபிஷிங் தந்திரங்களில் விழுந்துவிடுவதால் ஏற்படும் விளைவுகள் கடுமையாக இருக்கும். ஒரு பயனர் அறியாமல் ஒரு போலி தளத்தில் தங்கள் உள்நுழைவு சான்றுகளை வழங்கினால், தாக்குபவர்கள் தங்கள் கணக்குகளுக்கு அங்கீகரிக்கப்படாத அணுகலைப் பெறுகிறார்கள், இது அடுக்கு விளைவுகளை ஏற்படுத்தும். மின்னஞ்சல் கணக்குகளுக்கான அணுகல் மூலம், மோசடி செய்பவர்கள் சமூக ஊடகங்கள், நிதித் தளங்களில் ஊடுருவலாம் அல்லது அடையாளத் திருட்டைத் தொடங்கலாம். மேலும், திருடப்பட்ட தகவல்களை இருண்ட வலையில் விற்கலாம், அங்கு அது மற்ற தீங்கிழைக்கும் நடிகர்களால் தொடர்ந்து சுரண்டப்படலாம்.

இது போன்ற ஃபிஷிங் யுக்திகள் தனிப்பட்ட அசௌகரியத்தைப் பற்றியது மட்டுமல்ல—அவை தீவிர பாதுகாப்பு அபாயங்களை ஏற்படுத்துவதோடு நிதி இழப்பு, தரவு மீறல்கள் மற்றும் சமரசம் செய்யும் தனியுரிமை ஆகியவற்றில் விளைவடையலாம்.

சிவப்புக் கொடிகளைக் கண்டறிதல்: ஃபிஷிங் மின்னஞ்சல்களை எவ்வாறு கண்டறிவது

ஃபிஷிங் முயற்சிகளைத் தவிர்ப்பதற்கு ஃபிஷிங் மின்னஞ்சல்களின் எச்சரிக்கை அறிகுறிகளை அங்கீகரிப்பது அவசியம். மோசடி செய்பவர்கள் தொடர்ந்து தங்கள் முறைகளை செம்மைப்படுத்தும்போது, பயனர்கள் மனதில் கொள்ள வேண்டிய பல முக்கிய குறிகாட்டிகள் உள்ளன:

  • அறிமுகமில்லாத அனுப்புநர் முகவரி : முறையான ஆதாரங்களில் இருந்து மோசடி மின்னஞ்சல்கள் அனுப்பப்பட்டதாகத் தோன்றலாம், ஆனால் ஒரு நெருக்கமான ஆய்வு பெரும்பாலும் முரண்பாடுகளை வெளிப்படுத்துகிறது. அனுப்புநரின் மின்னஞ்சல் முகவரியைப் பார்க்கவும், வழக்கத்திற்கு மாறான எழுத்துகள், சிறிய எழுத்துப்பிழைகள் அல்லது மின்னஞ்சல் குறிப்பிடும் நிறுவனம் அல்லது நிறுவனத்துடன் பொருந்தாத டொமைன்கள் உள்ளனவா எனப் பார்க்கவும்.
  • அவசர அல்லது எச்சரிக்கை மொழி : உடனடி நடவடிக்கையை கட்டாயப்படுத்த மோசடி செய்பவர்கள் அடிக்கடி உயர் அழுத்த தந்திரங்களைப் பயன்படுத்துகின்றனர். 'உங்கள் கணக்கு இடைநிறுத்தப்படும்,' 'உடனடியாக பணம் செலுத்துதல் உறுதிப்படுத்தல் தேவை' போன்ற மொழி அல்லது இதுபோன்ற அவசரத் தூண்டுதல்கள், கூடுதல் சிந்தனை இல்லாமல் இணைப்புகளைக் கிளிக் செய்வதில் பெறுநர்களை அவசரப்படுத்துவதற்கான பொதுவான உத்திகள்.
  • சந்தேகத்திற்கிடமான இணைப்புகள் அல்லது இணைப்புகள் : ஃபிஷிங்கின் சொல்லக்கூடிய அறிகுறி என்பது ஒரு இணைப்பு அல்லது வெளிப்புறத் தளத்திற்கான இணைப்பு-குறிப்பாக விவரங்களை 'சரிபார்க்க' அல்லது 'உறுதிப்படுத்த' உங்களை வலியுறுத்துகிறது. இணைப்பின் மீது சுட்டியை நகர்த்துவது (கிளிக் செய்யாமல்) உண்மையான இலக்கு URL ஐ வெளிப்படுத்தலாம், இது பெரும்பாலும் அறியப்படாத அல்லது நம்பத்தகாத டொமைனுக்கு வழிவகுக்கும்.
  • பொதுவான அல்லது மோசமாக எழுதப்பட்ட உள்ளடக்கம் : வங்கிகள் அல்லது பிற நிதி நிறுவனங்களிலிருந்து வரும் சட்டப்பூர்வ மின்னஞ்சல்கள் பொதுவாக நன்கு எழுதப்பட்டவை மற்றும் தனிப்பயனாக்கப்பட்ட தகவல்களைக் கொண்டிருக்கும். இதற்கு நேர்மாறாக, ஃபிஷிங் மின்னஞ்சல்கள் பெரும்பாலும் தனிப்பயனாக்கத்தைக் கொண்டிருக்கவில்லை, 'அன்புள்ள பயனர்' அல்லது 'அன்புள்ள வாடிக்கையாளர்' என வாழ்த்து பெறுபவர்களுக்கு, மேலும் இலக்கணம் அல்லது எழுத்துப் பிழைகள் இருக்கலாம், அவை சிவப்புக் கொடியாக இருக்கலாம்.
  • எதிர்பாராத கட்டண அறிவிப்புகள்

    மோசடி செய்பவர்கள் பெறுநர்களைப் பிடிப்பதை நம்பியிருக்கிறார்கள். நீங்கள் எதிர்பாராத கட்டண அறிவிப்பைப் பெற்றால், குறிப்பாக அது சரியான இடத்தில் இல்லை எனத் தோன்றினால், கவனமாக இருங்கள். மின்னஞ்சலில் உள்ள இணைப்புகள் அல்லது எண்களைக் காட்டிலும் அதிகாரப்பூர்வ தொடர்புத் தகவலைப் பயன்படுத்தி நேரடியாக அனுப்பியவரைத் தொடர்புகொள்வதன் மூலம் இருமுறை சரிபார்க்கவும்.

    இந்த சிவப்புக் கொடிகளை அங்கீகரிப்பதன் மூலம், ஃபிஷிங் தாக்குதல்களுக்கு எதிராக பயனர்கள் தங்களைத் தாங்களே சிறப்பாகப் பாதுகாத்துக் கொள்ள முடியும்.

    மோசடி செய்பவர்கள் சமரசம் செய்யப்பட்ட தகவலை எவ்வாறு பயன்படுத்துகிறார்கள்

    ஃபிஷிங் உள்நுழைவு சான்றுகளில் மோசடி செய்பவர்கள் வெற்றி பெற்றால், அவர்கள் பல்வேறு பாதுகாப்பற்ற செயல்களைத் தொடங்கலாம். மின்னஞ்சல் கணக்கின் கட்டுப்பாட்டிற்கு வந்ததும், அவர்கள் மேலும் ஃபிஷிங் மின்னஞ்சல்களை அனுப்பலாம், பாதிக்கப்பட்டவரின் தொடர்புகளை குறிவைக்கலாம் அல்லது முறையான பயனரைப் பூட்டுவதற்கு கடவுச்சொற்களை மாற்றலாம். கூடுதலாக, அவர்கள் சமரசம் செய்யப்பட்ட கணக்கைப் பயன்படுத்தி மால்வேரைப் பயன்படுத்தலாம் அல்லது கணக்கில் உள்ள உரையாடல்கள் அல்லது தொடர்புகளிலிருந்து அதிக முக்கியமான தகவல்களைச் சேகரிக்கலாம்.

    நிதி ரீதியாக, சமரசம் செய்யப்பட்ட நற்சான்றிதழ்கள் மோசடி செய்பவர்களை அங்கீகரிக்கப்படாத பரிவர்த்தனைகளைத் தொடங்க அனுமதிக்கலாம், குறிப்பாக இணைக்கப்பட்ட கணக்குகள் அதே கடவுச்சொல்லைப் பயன்படுத்தினால். அவர்கள் சமூக ஊடகங்களை அணுகும் சந்தர்ப்பங்களில், தாக்குபவர்கள் பாதிக்கப்பட்டவரின் அடையாளத்தைப் பயன்படுத்தி, மோசடி செய்திகளுடன் நண்பர்கள் அல்லது பின்தொடர்பவர்களை அணுகலாம். இந்த தந்திரோபாயங்கள் மோசடி அலைகளுக்கு வழிவகுக்கும், ஒவ்வொன்றும் புதிய பாதிக்கப்பட்டவர்களை பாதிக்கும்.

    தடுப்பு குறிப்புகள்: ஃபிஷிங்கிலிருந்து உங்களைப் பாதுகாத்துக் கொள்ளுங்கள்

    ஃபிஷிங் மோசடிகள் எப்போதும் உருவாகி வரும் நிலையில், அபாயங்களைக் குறைக்க பயனுள்ள வழிகள் உள்ளன:

    • இரு-காரணி அங்கீகாரத்தை (2FA) இயக்கு : 2FA கிடைக்கும் எல்லா கணக்குகளிலும் பயன்படுத்துவது கூடுதல் பாதுகாப்பை சேர்க்கிறது. ஒரு மோசடி செய்பவர் கடவுச்சொல்லைப் பிடிக்க முடிந்தாலும், 2FA பெரும்பாலும் அங்கீகரிக்கப்படாத அணுகலைத் தடுக்கிறது.
    • பாதுகாப்பான, தனித்துவமான கடவுச்சொற்களைப் பயன்படுத்தவும் : கடவுச்சொல் நிர்வாகி வலுவான, தனித்துவமான கடவுச்சொற்களை உருவாக்கவும் சேமிக்கவும் உதவுவார், நற்சான்றிதழை நிரப்புவதற்கான வாய்ப்பைக் குறைக்கலாம் (ஒரு கடவுச்சொல்லைக் கொண்டு பல கணக்குகளை அணுக மோசடி செய்பவர்கள் பயன்படுத்தும் பொதுவான முறை).
    • இணைப்புகள் மற்றும் இணைப்புகளில் எச்சரிக்கையாக இருங்கள் : மின்னஞ்சல் தெரிந்த மூலத்திலிருந்து வந்ததாகத் தோன்றினாலும், நேரடியாக இணைப்புகளைக் கிளிக் செய்வதைத் தவிர்க்கவும். அதற்கு பதிலாக, கணக்கை பாதுகாப்பாக அணுக உங்கள் உலாவியில் இணையதள முகவரியை உள்ளிடவும்.
    • கணக்குகளைத் தவறாமல் கண்காணிக்கவும் : கணக்குச் செயல்பாட்டை வழக்கமாக மதிப்பாய்வு செய்வது சந்தேகத்திற்குரிய நடத்தையை முன்கூட்டியே கண்டறிய உதவும், சமரசம் செய்யப்பட்ட தரவைப் பாதுகாக்க சரியான நேரத்தில் நடவடிக்கை எடுக்க அனுமதிக்கிறது.
    • விழிப்புடன் இருப்பது, மின்னஞ்சல்களை ஆராய்வது மற்றும் செயலில் உள்ள பாதுகாப்பு நடைமுறைகளைப் பின்பற்றுவது ஆகியவை பணம் அனுப்பப்பட்ட மோசடி போன்ற ஃபிஷிங் தாக்குதல்களைத் தடுப்பதில் நீண்ட தூரம் செல்கின்றன. ஃபிஷிங் மோசடிகள் ஒரு நிலையான அச்சுறுத்தலாகவே இருக்கின்றன, ஆனால் விழிப்புணர்வு மற்றும் தடுப்பு நடவடிக்கைகள் மூலம், பயனர்கள் தங்களைப் பாதுகாத்துக்கொள்ளலாம் மற்றும் சைபர் குற்றவாளிகளால் ஏற்படும் அபாயங்களைக் குறைக்கலாம்.

      டிரெண்டிங்

      அதிகம் பார்க்கப்பட்டது

      ஏற்றுகிறது...