கட்டண அட்டவணை ஆவண மின்னஞ்சல் மோசடி
சைபர் குற்றவாளிகள், பாதுகாப்பற்ற பாதிக்கப்பட்டவர்களை ஏமாற்றி அவர்களின் முக்கியமான தகவல்களை வழங்குவதற்காக தங்கள் தந்திரோபாயங்களை தொடர்ந்து மேம்படுத்தி வருகின்றனர். தற்போது சுற்றி வரும் ஒரு குறிப்பாக ஏமாற்றும் திட்டங்களில் ஒன்று 'கட்டண அட்டவணை ஆவணம்' மின்னஞ்சல் மோசடி - பயனர்களின் உள்நுழைவு சான்றுகளை சேகரிக்க வடிவமைக்கப்பட்ட ஃபிஷிங் தாக்குதல். இந்த தந்திரோபாயம் ஒரு நிதி ஆவணத்தைப் பகிர்ந்து கொள்வது போல் பாசாங்கு செய்வதன் மூலம் நம்பிக்கையையும் ஆர்வத்தையும் சுரண்டிக்கொள்கிறது, பாதிக்கப்பட்டவர்களை நேரடியாக சைபர் குற்றவாளிகளின் கைகளுக்கு இட்டுச் செல்கிறது.
பொருளடக்கம்
தந்திரோபாயம் எவ்வாறு செயல்படுகிறது
ஏமாற்றும் மின்னஞ்சல்
இந்த தந்திரோபாயம் 'மார்ச் 2025க்கான கட்டண அட்டவணை' (பொருள் வரி மாறுபடலாம்) என்ற தலைப்பில் ஒரு மின்னஞ்சலுடன் தொடங்குகிறது. இது ஒரு முக்கியமான நிதி ஆவணத்தைக் கொண்டிருப்பதாகக் கூறுகிறது - ஒரு கட்டண அட்டவணையை கோடிட்டுக் காட்டும் ஒரு எக்செல் விரிதாள். மின்னஞ்சல் ஒரு முறையான வணிகத் தகவல்தொடர்பாகத் தோன்றும் வகையில் வடிவமைக்கப்பட்டுள்ளது, இதனால் பெறுநர் இணைப்பு அல்லது இணைப்பைக் கிளிக் செய்யும் வாய்ப்பு அதிகரிக்கிறது.
போலி ஆவணம் மற்றும் ஃபிஷிங் தளம்
உண்மையான நிதிக் கோப்பைப் பெறுவதற்குப் பதிலாக, பாதிக்கப்பட்டவர்கள் மின்னஞ்சல் உள்நுழைவுப் பக்கத்தைப் போலவே செயல்படும் ஒரு மோசடி வலைத்தளத்தில் சிக்கிக் கொள்கிறார்கள். இந்த தளம் பயனர்பெயர்கள் மற்றும் கடவுச்சொற்களை சேகரித்து, அவற்றை நேரடியாக மோசடி செய்பவர்களுக்கு அனுப்ப வடிவமைக்கப்பட்டுள்ளது. பலர் பல சேவைகளில் கடவுச்சொற்களை மீண்டும் பயன்படுத்துவதால், சமரசம் செய்யப்பட்ட மின்னஞ்சல் கணக்கு இன்னும் குறிப்பிடத்தக்க பாதுகாப்பு மீறல்களுக்கு வழிவகுக்கும்.
இந்த தந்திரத்தில் விழுவதால் ஏற்படும் ஆபத்துகள்
அறுவடை செய்யப்பட்ட சான்றுகள் மற்றும் அடையாளத் திருட்டு
மின்னஞ்சல்கள் மிகவும் முக்கியமான தகவல்களைக் கொண்டுள்ளன, அவை பெரும்பாலும் பல கணக்குகள், சேவைகள் மற்றும் தளங்களுடன் இணைக்கப்படுகின்றன. மோசடி செய்பவர்கள் அணுகலைப் பெற்றவுடன், அவர்கள்:
- மேலும் ஃபிஷிங் செய்திகள் அல்லது மோசடிகளை அனுப்ப மின்னஞ்சல் கணக்குகளை ஹைஜாக் செய்யவும்.
- சமூக ஊடகங்கள் மற்றும் தகவல் தொடர்பு தளங்களில் பாதிக்கப்பட்டவர்களைப் போல ஆள்மாறாட்டம் செய்ய அடையாளங்களைத் திருடுதல்.
- பாதிக்கப்பட்டவர் போல் நடித்து கடன்கள் அல்லது நன்கொடைகளைக் கோருதல்.
- தொடர்புகளுக்கு தீங்கிழைக்கும் இணைப்புகளை அனுப்புவதன் மூலம் தீம்பொருளைப் பரப்புங்கள்.
நிதி இழப்புகள்
சேகரிக்கப்பட்ட சான்றுகள் ஆன்லைன் வங்கி, மின் வணிகம் அல்லது டிஜிட்டல் பணப்பைகள் போன்ற நிதி சேவைகளுக்கான அணுகலை வழங்கினால், சைபர் குற்றவாளிகள் மோசடி பரிவர்த்தனைகளைத் தொடங்கலாம், அங்கீகரிக்கப்படாத கொள்முதல் செய்யலாம் அல்லது கணக்குகளை காலி செய்யலாம்.
உங்களை எவ்வாறு பாதுகாத்துக் கொள்வது
சிவப்புக் கொடிகளை அங்கீகரித்தல்
- நிதி ஆவணங்களைப் பகிர்ந்து கொள்வதாகக் கூறும் தேவையற்ற மின்னஞ்சல்கள்
- அவசரமான அல்லது பயமுறுத்தும் மொழி உங்களை ஒரு இணைப்பு அல்லது இணைப்பைத் திறக்கத் தள்ளுகிறது.
- அதிகாரப்பூர்வ டொமைன்களின் மேல் நீங்கள் வட்டமிடும்போது அவற்றுடன் பொருந்தாத இணைப்புகள்
- அதிகாரப்பூர்வ வலைத்தளங்களுக்கு வெளியே உள்நுழைவு சான்றுகளுக்கான கோரிக்கைகள்
நீங்கள் இலக்கு வைக்கப்பட்டிருந்தால் என்ன செய்வது
சந்தேகத்திற்கிடமான வலைத்தளத்தில் உங்கள் சான்றுகளை உள்ளிட்டிருந்தால், உடனடியாக செயல்படுங்கள்:
- பாதிக்கப்பட்ட கணக்கிற்கும் அதே சான்றுகளைப் பயன்படுத்தி வேறு எந்தக் கணக்குகளுக்கும் உங்கள் கடவுச்சொல்லை மாற்றவும்.
- கூடுதல் பாதுகாப்பிற்காக இரண்டு காரணி அங்கீகாரத்தை (2FA) இயக்கவும்.
- உங்கள் மின்னஞ்சல் வழங்குநருக்கு ஃபிஷிங் மின்னஞ்சலை விரிவாகக் கூறுங்கள்.
- அசாதாரண செயல்பாடு மற்றும் அங்கீகரிக்கப்படாத பரிவர்த்தனைகளுக்காக உங்கள் கணக்குகளைக் கண்காணிக்கவும்.
இறுதி எண்ணங்கள்: எப்போதும் எச்சரிக்கையாக இருங்கள்.
'கட்டண அட்டவணை ஆவணம்' மின்னஞ்சல்கள் போன்ற ஃபிஷிங் தந்திரோபாயங்கள் பாதுகாப்பற்றவை, ஏனெனில் அவை முறையானவை என்று தோன்றி மனித இயல்பைப் பயன்படுத்துகின்றன. மோசடி செய்பவர்கள் தொடர்ந்து தங்கள் தந்திரோபாயங்களை மேம்படுத்துவதால், எதிர்பாராத மின்னஞ்சல்கள் குறித்து சந்தேகம் கொள்வது, கிளிக் செய்வதற்கு முன் இணைப்புகளைச் சரிபார்ப்பது மற்றும் நம்பத்தகாத தளத்தில் ஒருபோதும் சான்றுகளை உள்ளிடாமல் இருப்பது மிகவும் முக்கியம்.
சைபர் பாதுகாப்பு விழிப்புணர்வுடன் தொடங்குகிறது - நீங்கள் கிளிக் செய்வதற்கு முன்பு எப்போதும் சிந்தியுங்கள்.