RAM விநியோகம் நிறுத்திவைப்பு மின்னஞ்சல் மோசடி
கேட்கப்படாத அல்லது எதிர்பாராத மின்னஞ்சல்களைக் கையாளும்போது மிகுந்த விழிப்புணர்வு அவசியம். இணையக் குற்றவாளிகளும் மோசடிக்காரர்களும், தங்கள் செய்திகளை நம்பகமானவையாகக் காட்டுவதற்காக, தற்போதைய நிகழ்வுகளையும் சந்தைப் போக்குகளையும் வழக்கமாகப் பயன்படுத்திக் கொள்கிறார்கள். பெறுநர்களைக் கையாண்டு, அவர்களின் இரகசியத் தகவல்களைப் பெறுவதற்காக வடிவமைக்கப்பட்ட ஒரு ஏமாற்றுப் பிரச்சாரமான 'RAM Shipment On Hold' மின்னஞ்சல் மோசடி இதற்கு ஒரு உதாரணமாகும். இந்த மின்னஞ்சல்கள் எவ்வளவு நம்பும்படியாகத் தோன்றினாலும், அவை எந்தவொரு முறையான நிறுவனங்கள், அமைப்புகள் அல்லது அமைப்புகளுடன் தொடர்புடையவை அல்ல என்பதைப் புரிந்துகொள்வது மிகவும் முக்கியம்.
பொருளடக்கம்
சந்தைப் போக்குகளின் அடிப்படையில் கட்டமைக்கப்பட்ட ஒரு நம்பகமான கதை
இந்த மோசடியானது, பெரும்பாலும் செயற்கை நுண்ணறிவு (AI) வளர்ச்சியால் உந்தப்பட்ட, ரேம் (RAM) தேவை மற்றும் விலையில் ஏற்பட்டுள்ள உலகளாவிய உயர்வைப் பயன்படுத்திக் கொள்கிறது. தாக்குதல் நடத்துபவர்கள், உண்மையான விநியோக அறிவிப்புகளைப் போலவே தோற்றமளிக்கும் மின்னஞ்சல்களை உருவாக்கி, அவசரம் மற்றும் நம்பகத்தன்மை போன்ற ஒரு உணர்வை ஏற்படுத்துகின்றனர். ஒரு விநியோகம் தாமதமாகும் என்று குறிப்பிடுவதன் மூலம், அவர்கள் மக்களின் ஆர்வத்தையும் கவலையையும் சுரண்டி, உடனடி நடவடிக்கை எடுக்கத் தூண்டுகிறார்கள்.
வழக்கமாக, RL001097064 போன்ற கண்காணிப்பு எண்ணைக் கொண்ட ஒரு பொதி, விநியோக முகவரியில் ஏற்பட்ட சிக்கல் காரணமாக நிறுத்தி வைக்கப்பட்டுள்ளதாக அந்த மின்னஞ்சல் தெரிவிக்கும். இதைத் தீர்ப்பதற்காக, பெறுநர்கள் தங்கள் விவரங்களைச் சரிபார்த்து, ஒரு சிறிய 'செயலாக்கக் கட்டணத்தை' செலுத்துமாறு அறிவுறுத்தப்படுகிறார்கள்.
போலி கூரியர் மற்றும் அதன் ஏமாற்றும் தந்திரங்கள்
இந்த மின்னஞ்சல்கள், 'ராம் கூரியர்' என்று அடிக்கடி குறிப்பிடப்படும், உண்மையில் இல்லாத ஒரு கூரியர் சேவையைப் போல ஆள்மாறாட்டம் செய்கின்றன. ஒரு சரக்கை விடுவிக்க நடவடிக்கை தேவை என்று பெறுநர்களை நம்ப வைப்பதே அவற்றின் நோக்கம். அந்தச் செய்தியில் 'உங்கள் முகவரியை உறுதிப்படுத்தவும்' என்ற இணைப்பு உள்ளது, அது பயனர்களை ஒரு உண்மையான விநியோகச் சேவை இணையதளத்தைப் போல வடிவமைக்கப்பட்ட ஒரு மோசடி வலைத்தளத்திற்குத் திசைதிருப்புகிறது.
இணையதளத்திற்குச் சென்றவுடன், பாதிக்கப்பட்டவர்களுக்கு அடிப்படைக் கட்டணங்கள், கூடுதல் கட்டணங்கள், மதிப்புக்கூட்டு வரி (VAT) மற்றும் செலுத்த வேண்டிய மொத்தத் தொகை உள்ளிட்ட போலியான கட்டணங்கள் முன்வைக்கப்படுகின்றன. இந்த ஏற்பாடு, ஒரு தளத்திற்கு நம்பகத்தன்மையை உருவாக்கி, செயல்முறையை விரைவாக முடிக்குமாறு பயனர்களை அழுத்தம் கொடுக்கும் நோக்கம் கொண்டது.
தரவு சேகரிப்பு: மோசடிக்காரர்கள் எதை நோக்கமாகக் கொண்டுள்ளனர்
அந்த மோசடி இணையதளம், பலதரப்பட்ட முக்கியமான தகவல்களைச் சேகரிக்கும் வகையில் வடிவமைக்கப்பட்டுள்ளது. பாதிக்கப்பட்டவர்களிடம் பின்வருவனவற்றை வழங்குமாறு கேட்கப்படலாம்:
முழுப் பெயர், அடையாள எண், மின்னஞ்சல், வீட்டு முகவரி மற்றும் தொலைபேசி எண் போன்ற தனிப்பட்ட விவரங்கள்
கடன் அட்டை எண், அட்டைதாரரின் பெயர், காலாவதி தேதி மற்றும் CVV உள்ளிட்ட நிதித் தரவுகள்
இந்தத் தகவலானது அடையாளத் திருட்டு, அங்கீகரிக்கப்படாத நிதிப் பரிவர்த்தனைகள் போன்றவற்றுக்குத் தவறாகப் பயன்படுத்தப்படலாம் அல்லது கள்ளச் சந்தைகளில் விற்கப்படலாம். சில சமயங்களில், பாதிக்கப்பட்டவர்கள் அந்தப் போலிக் கட்டணத்தைச் செலுத்துவதன் மூலம் நேரடியாகப் பணத்தையும் இழக்க நேரிடலாம்.
ஃபிஷிங்கிற்கு அப்பால்: மறைக்கப்பட்ட மால்வேர் அபாயம்
முதன்மை நோக்கம் தரவுத் திருட்டு என்றாலும், இது போன்ற மோசடிகள் தீம்பொருள் தொற்றுகளுக்கான ஒரு நுழைவாயிலாகவும் செயல்படக்கூடும். இணையக் குற்றவாளிகள் மின்னஞ்சலில் தீங்கிழைக்கும் இணைப்புகளையோ அல்லது இணைப்புகளையோ சேர்க்கக்கூடும். பொதுவான தொற்று முறைகளில் பின்வருவன அடங்கும்:
ZIP/RAR காப்பகங்கள் அல்லது Office/PDF ஆவணங்கள் போன்ற பாதிக்கப்பட்ட இணைப்புகளைத் திறப்பது
தானாகவோ அல்லது கைமுறையாகவோ தீம்பொருளைப் பதிவிறக்கம் செய்யக்கூடிய, பாதுகாப்பு மீறப்பட்ட இணையதளங்களுக்கு இட்டுச்செல்லும் இணைப்புகளைக் கிளிக் செய்தல்
ஒருமுறை நிறுவப்பட்டால், தீம்பொருள் கணினிகளை மேலும் சீர்குலைக்கலாம், கூடுதல் தரவைத் திருடலாம் அல்லது தாக்குபவர்களுக்குத் தொடர்ச்சியான அணுகலை வழங்கலாம்.
அச்சுறுத்தலைக் கண்டறிதல் மற்றும் தவிர்த்தல்
தாக்குதல் நடத்துபவர்கள் சமூகப் பொறியியலையும் தொழில்நுட்ப ஏமாற்றத்தையும் எவ்வாறு கலக்கிறார்கள் என்பதற்கு 'ரேம் ஷிப்மென்ட் ஆன் ஹோல்' மோசடி ஒரு தெளிவான எடுத்துக்காட்டாகும். குறிப்பாக நேர நெருக்கடியில், தனிப்பட்ட அல்லது நிதித் தகவல்களைக் கோரும் எந்தவொரு எதிர்பாராத மின்னஞ்சலையும் சந்தேகத்துடன் அணுக வேண்டும். அனுப்புநரின் நம்பகத்தன்மையை சுயாதீனமாகச் சரிபார்க்க முடியாவிட்டால், இணைப்புகளைக் கிளிக் செய்வதையோ, இணைப்புகளைப் பதிவிறக்குவதையோ அல்லது விவரங்களை வழங்குவதையோ தவிர்க்கவும்.
எச்சரிக்கையாகவும் தகவலறிந்தும் இருப்பது, உருவாகிவரும் மின்னஞ்சல் அடிப்படையிலான அச்சுறுத்தல்களுக்கு எதிரான மிகவும் பயனுள்ள பாதுகாப்பு வழிகளில் ஒன்றாகும்.