பேபால் - நீங்கள் ஒரு புதிய முகவரியைச் சேர்த்துள்ளீர்கள் மின்னஞ்சல் மோசடி
டிஜிட்டல் உலகம், பயனர்களை ரகசிய தகவல்களை வழங்கவோ அல்லது பாதுகாப்பற்ற மென்பொருளை நிறுவவோ ஏமாற்றும் திட்டங்களால் நிறைந்துள்ளது. சைபர் குற்றவாளிகள் தங்கள் மோசடிகளை நம்பகமானதாகக் காட்ட, PayPal போன்ற பிரபலமான நிறுவனங்களைப் போல அடிக்கடி ஆள்மாறாட்டம் செய்கிறார்கள். 'PayPal - You Added A New Address' மோசடி என்று அழைக்கப்படும் இதுபோன்ற ஒரு மோசடி பிரச்சாரம், பயனர்கள் தங்கள் கணக்குகள் திருடப்பட்டதாக நம்ப வைக்கிறது. இந்த தந்திரோபாயம் எவ்வாறு செயல்படுகிறது மற்றும் அதன் பின்னால் உள்ள தந்திரங்களைப் புரிந்துகொள்வது நிதி இழப்பு மற்றும் தரவு திருட்டைத் தடுப்பதில் மிக முக்கியமானது.
'பேபால் - நீங்கள் ஒரு புதிய முகவரியைச் சேர்த்துள்ளீர்கள்' மின்னஞ்சல் மோசடி என்றால் என்ன?
இந்த தந்திரோபாயம் அதிகாரப்பூர்வ PayPal எச்சரிக்கைகள் போல மாறுவேடமிட்டு மின்னஞ்சல்களை ஃபிஷிங் செய்வதை உள்ளடக்கியது. பெறுநரின் PayPal கணக்கில் ஒரு புதிய முகவரி சேர்க்கப்பட்டுள்ளதாக மின்னஞ்சல்கள் பொய்யாகக் கூறுகின்றன. சில மாறுபாடுகளில், புதிய முகவரியுடன் இணைக்கப்பட்ட அங்கீகரிக்கப்படாத கொள்முதலையும் அவை குறிப்பிடுகின்றன, பெறுநரை உடனடியாக செயல்பட வலியுறுத்துகின்றன.
இந்த மின்னஞ்சல்கள் முறையானதாகத் தோன்றினாலும், PayPal இலிருந்து வந்தவை அல்ல. அதற்கு பதிலாக, மோசடியான வாடிக்கையாளர் சேவை எண்களை அழைக்க பயனர்களை ஏமாற்றுவதற்காக இவை வடிவமைக்கப்பட்டுள்ளன, அங்கு மோசடி செய்பவர்கள் தங்கள் சாதனங்களுக்கு தொலைதூர அணுகலை வழங்க அவர்களை ஏமாற்ற முயற்சிக்கின்றனர். அணுகல் நிறுவப்பட்டதும், குற்றவாளிகள் முக்கியமான தகவல்களைச் சேகரிக்கலாம், பணம் கோரலாம் அல்லது தீங்கு விளைவிக்கும் மென்பொருளை நிறுவலாம்.
இந்த தந்திரோபாயம் பாதிக்கப்பட்டவர்களை எவ்வாறு ஏமாற்றுகிறது
மோசடி செய்பவர்கள் தங்கள் மின்னஞ்சல்களை உண்மையானதாகக் காட்ட பல தந்திரோபாயங்களைப் பயன்படுத்துகின்றனர். சில செய்திகள் உண்மையான PayPal தகவல்தொடர்புகளைப் போலவே துல்லியமான பிராண்டிங் மற்றும் வடிவமைப்பைக் கொண்டுள்ளன, இதனால் அவற்றை உண்மையான எச்சரிக்கைகளிலிருந்து வேறுபடுத்துவது கடினம். சில சந்தர்ப்பங்களில், சைபர் குற்றவாளிகள் மின்னஞ்சல்களை இன்னும் உறுதியானதாகக் காட்ட PayPal இன் சொந்த அறிவிப்பு முறையைப் பயன்படுத்திக் கொள்கிறார்கள்.
இந்த பிரச்சாரத்தில் பயன்படுத்தப்படும் மிகவும் நுட்பமான முறைகளில் ஒன்று, ஒரு முறையான PayPal கணக்கின் 'முகவரி 2' புலத்திற்குள் ஒரு மோசடி செய்தியைச் சேர்ப்பது. இந்தப் புலம் நீளத்திற்கு மட்டுப்படுத்தப்படாததால், மோசடி செய்பவர்கள் PayPal இன் அமைப்பு அனுப்பும் முழு ஏமாற்று செய்தியையும் உண்மையான அறிவிப்பாகச் செருகலாம். அறிவிப்பு வழங்கப்பட்டவுடன், மோசடி செய்பவர்கள் அதை சாத்தியமான பாதிக்கப்பட்டவர்களுக்கு அனுப்புகிறார்கள், இதனால் PayPal தானே எச்சரிக்கையை வெளியிட்டது போல் தெரிகிறது.
போலி ஆதரவு எண்ணை அழைத்தால் என்ன நடக்கும்?
பெறுநர்கள் இந்த தந்திரோபாயத்தில் மயங்கி, மின்னஞ்சலில் கொடுக்கப்பட்டுள்ள எண்ணை டயல் செய்தால், அவர்கள் PayPal ஆதரவு பிரதிநிதிகளாகக் காட்டிக் கொள்ளும் குற்றவாளிகளுடன் இணைக்கப்படுவார்கள். இந்த மோசடி செய்பவர்கள் பல்வேறு உளவியல் தந்திரங்களைப் பயன்படுத்தி அவசர உணர்வை உருவாக்கி, பாதிக்கப்பட்டவர்களை தங்கள் கோரிக்கைகளுக்கு இணங்க அழுத்தம் கொடுக்கிறார்கள்.
AnyDesk அல்லது ConnectWise ScreenConnect போன்ற தொலைநிலை அணுகல் மென்பொருளை அமைக்க பாதிக்கப்பட்டவர்களை நம்ப வைப்பதே ஒரு பொதுவான உத்தி. இந்த நிரல்கள் சட்டபூர்வமானவை மற்றும் தொழில்முறை IT ஆதரவுக்காகப் பயன்படுத்தப்படுகின்றன, ஆனால் மோசடி செய்பவர்கள் அமர்வு முடிந்த பிறகும் பாதிக்கப்பட்டவரின் சாதனத்திற்கான அணுகலைப் பராமரிக்க அவற்றை மாற்றியமைக்கின்றனர்.
தொலைதூர அணுகல் வழங்கப்பட்டவுடன், மோசடி செய்பவர்கள்:
- உள்நுழைவு சான்றுகள் மற்றும் நிதி விவரங்களை அறுவடை செய்யுங்கள்
- போலி குற்றச்சாட்டுகளின் கீழ் பாதிக்கப்பட்டவரை ஏமாற்றி பணம் செலுத்தச் செய்தல்.
- மேலும் பாதுகாப்பு அபாயங்களுக்கு வழிவகுக்கும் கூடுதல் மென்பொருளை நிறுவவும்.
இந்த தந்திரோபாயங்களில் பெரும்பாலும் பயன்படுத்தப்படும் நன்கு ஆவணப்படுத்தப்பட்ட தந்திரோபாயம் பணத்தைத் திரும்பப் பெறும் திட்டம் ஆகும், இதில் குற்றவாளிகள் அதிக பணம் செலுத்துதல் அல்லது பணத்தைத் திரும்பப் பெறுவதில் பிழை ஏற்பட்டதாக பொய்யாகக் கூறுகின்றனர். அவர்கள் பாதிக்கப்பட்டவரை பணத்தை 'திருப்பித் தர' வற்புறுத்துகிறார்கள் - பெரும்பாலும் மோசடி செய்பவர்களுக்கு நேரடியாக நிதியை அனுப்புவதன் மூலம். பாதிக்கப்பட்டவர் ஏமாற்றப்பட்டதை உணரும் நேரத்தில், நிதியை மீட்டெடுப்பது பொதுவாக சாத்தியமற்றது.
இந்த தந்திரோபாயங்கள் ஏன் பாதுகாப்பற்றவை
இந்த வகையான தந்திரோபாயத்திற்கு பலியாகிவிடுவது கடுமையான விளைவுகளுக்கு வழிவகுக்கும், அவற்றுள்:
- நிதி இழப்பு - பாதிக்கப்பட்டவர்கள் மோசடி செய்பவர்களுக்கு நேரடியாக பணத்தை மாற்றவோ அல்லது அறியாமலேயே அவர்களின் வங்கிச் சான்றுகளை அம்பலப்படுத்தவோ ஏமாற்றப்படலாம்.
- அடையாளத் திருட்டு - மோசடி செய்பவர்கள் மோசடி செய்ய அல்லது டார்க் வெப்பில் விற்பனைக்கு வைக்க முக்கியமான தனிப்பட்ட தரவைச் சேகரிக்கலாம்.
- சாதன சமரசம் - தொலைதூர அணுகல் கருவிகளைப் பயன்படுத்தி கூடுதல் அச்சுறுத்தல்களை நிறுவலாம், இதனால் ஆரம்ப தந்திரோபாயத்திற்குப் பிறகும் சாதனம் பாதிக்கப்படக்கூடியதாகிவிடும்.
- மேலும் இலக்கு வைத்தல் - மோசடி செய்பவர்கள் பாதிக்கப்படக்கூடிய பாதிக்கப்பட்டவரை அடையாளம் கண்டவுடன், போலி தொழில்நுட்ப ஆதரவு அழைப்புகள் மற்றும் பிற ஃபிஷிங் திட்டங்கள் உட்பட கூடுதல் மோசடி முயற்சிகள் மூலம் அவர்களை குறிவைக்கலாம்.
இந்த தந்திரோபாயங்களிலிருந்து பாதுகாப்பாக இருப்பது எப்படி
PayPal மின்னஞ்சல்கள் போல மாறுவேடமிட்டு நடத்தப்படும் ஃபிஷிங் மோசடிகளிலிருந்து உங்களைப் பாதுகாத்துக் கொள்ள, இந்த அத்தியாவசிய பாதுகாப்பு நடவடிக்கைகளைப் பின்பற்றவும்:
- PayPal உடன் நேரடியாகச் சரிபார்க்கவும் - சந்தேகத்திற்கிடமான மின்னஞ்சலைப் பெற்றால், எண்களை அழைப்பதற்குப் பதிலாக அல்லது செய்தியில் வழங்கப்பட்ட எந்த இணைப்புகளையும் அணுகுவதற்குப் பதிலாக அதிகாரப்பூர்வ வலைத்தளம் வழியாக உங்கள் PayPal கணக்கில் உள்நுழையவும்.
- சந்தேகத்திற்கிடமான எண்களை அழைக்க வேண்டாம் - PayPal போன்ற சட்டப்பூர்வ நிறுவனங்கள் மின்னஞ்சல் அறிவிப்புகளுக்கு பதிலளிக்கும் விதமாக வாடிக்கையாளர் ஆதரவை அழைக்க பயனர்களைக் கேட்பதில்லை. அதிகாரப்பூர்வ வலைத்தளங்களில் எப்போதும் ஆதரவு எண்களைச் சரிபார்க்கவும்.
- தொலைநிலை அணுகலை வழங்குவதைத் தவிர்க்கவும் - உங்கள் கணக்கில் உள்ள சிக்கலைத் தீர்க்க எந்தவொரு சட்டப்பூர்வ நிறுவனமும் தொலைநிலை டெஸ்க்டாப் மென்பொருளை நிறுவும்படி கேட்காது.
இறுதி எண்ணங்கள்
'PayPal - You Added A New Address' மின்னஞ்சல் பிரச்சாரம் போன்ற தந்திரோபாயங்கள் பாதிக்கப்பட்டவர்களை ஏமாற்றுதல் மற்றும் அவசரமாக கையாளுதல் ஆகியவற்றை நம்பியுள்ளன. சைபர் குற்றவாளிகள் தொடர்ந்து தங்கள் தந்திரோபாயங்களை உருவாக்கி வருகின்றனர், இதனால் எதிர்பாராத அறிவிப்புகளைக் கையாளும் போது தகவலறிந்தவர்களாகவும் எச்சரிக்கையாகவும் இருப்பது அவசியம். ஃபிஷிங் முயற்சிகளின் எச்சரிக்கை அறிகுறிகளை அங்கீகரிப்பதன் மூலமும், சந்தேகத்திற்கிடமான செய்திகளுடனான தொடர்புகளைத் தவிர்ப்பதன் மூலமும், இந்த தந்திரோபாயங்களுக்கு விழுவதற்கான வாய்ப்புகள் கணிசமாகக் குறைக்கப்படலாம். உங்கள் PayPal கணக்கு மோசடி செயல்பாட்டைக் காட்டுவதாக நீங்கள் எப்போதாவது சந்தேகித்தால், எந்தவொரு பாதுகாப்பு கவலைகளையும் உறுதிப்படுத்த எப்போதும் PayPal ஐ அவர்களின் அதிகாரப்பூர்வ சேனல்கள் மூலம் நேரடியாகத் தொடர்பு கொள்ளவும்.