பாதுகாப்பு அறிவிப்பு புதுப்பிப்பு மோசடி
ஆன்லைன் மோசடி செய்பவர்கள் தங்கள் சமூக பொறியியல் தந்திரோபாயங்களைத் தொடர்ந்து செம்மைப்படுத்துகிறார்கள், மேலும் 'பாதுகாப்பு அறிவிப்பு புதுப்பிப்பு' மோசடி இந்த பிரச்சாரங்கள் எவ்வளவு ஏமாற்றும் என்பதற்கு ஒரு குறிப்பிடத்தக்க எடுத்துக்காட்டு. ஒரு முறையான கடவுச்சொல் காலாவதி எச்சரிக்கை போல் தோன்றுவது, உண்மையில், முக்கியமான தகவல்களைத் திருடுவதற்கான ஒரு மோசடி முயற்சியாகும். இந்த மோசடி மின்னஞ்சல்கள் எந்த வகையிலும் cPanel, முறையான நிறுவனங்கள் அல்லது சேவை வழங்குநர்களுடன் இணைக்கப்படவில்லை என்பதைக் கவனத்தில் கொள்ள வேண்டியது அவசியம், அவற்றின் ஒரே நோக்கம் சந்தேகத்திற்கு இடமில்லாத பெறுநர்களை ஏமாற்றி சுரண்டுவதுதான்.
பொருளடக்கம்
தவறான அவசர உணர்வு: மோசடி எவ்வாறு செயல்படுகிறது
மோசடி மின்னஞ்சல்கள் 'மூன்று (3) நிலுவையில் உள்ள செய்திகளை உறுதிப்படுத்தவும்' போன்ற ஆபத்தான தலைப்பு வரிகளின் கீழ் வருகின்றன. பெறுநரின் மின்னஞ்சல் கடவுச்சொல் ஒன்பது நாட்களுக்குள் காலாவதியாகும் என்று கூறும் பாதுகாப்பு அறிவிப்பு புதுப்பிப்பாக உள்ளடக்கம் வழங்கப்படுகிறது. பாதிக்கப்பட்டவர்கள் கணக்கு நிறுத்தப்படுவதைத் தடுக்க விரைவாகச் செயல்பட அழுத்தம் கொடுக்கப்படுகிறார்கள்.
இந்த புனையப்பட்ட சிக்கலை 'தீர்க்க', பயனர்கள் 'எனது கடவுச்சொல்லை வைத்திரு' அல்லது '3 மாதங்களுக்குத் தவிர்' என்று பெயரிடப்பட்ட பொத்தான்களைக் கிளிக் செய்ய ஊக்குவிக்கப்படுகிறார்கள். இருப்பினும், அவ்வாறு செய்வது அவர்களை அதிகாரப்பூர்வ உள்நுழைவுப் பக்கமாக சாமர்த்தியமாக மாறுவேடமிட்ட ஒரு ஃபிஷிங் வலைத்தளத்திற்கு திருப்பிவிடும். அங்கு உள்ளிடப்படும் எந்தவொரு நற்சான்றிதழ்களும் சேகரிக்கப்பட்டு நேரடியாக சைபர் குற்றவாளிகளுக்கு அனுப்பப்படும், இதனால் பாதிக்கப்பட்டவரின் மின்னஞ்சல் கணக்கிற்கும் இணைக்கப்பட்ட பல தளங்களுக்கும் அவர்களுக்கு தடையற்ற அணுகல் கிடைக்கும்.
ஆபத்தில் என்ன இருக்கிறது: விழுந்து பாதிக்கப்பட்டவரின் உண்மையான ஆபத்துகள்
ஒரு மின்னஞ்சல் கணக்கை சமரசம் செய்வது ஆரம்பத்தில் தோன்றுவதை விட மிகவும் தீவிரமானது. தாக்குபவர்கள் அணுகலைப் பெற்றவுடன், அவர்கள்:
- தனிப்பட்ட செய்திகள், புகைப்படங்கள் மற்றும் சமூக ஊடக கணக்குகளை அணுகுவதன் மூலம் அடையாளங்களைத் திருடவும்.
- இணைக்கப்பட்ட மின் வணிகம், ஆன்லைன் வங்கி அல்லது டிஜிட்டல் வாலட் கணக்குகளுக்குள் சேமிக்கப்பட்ட நிதித் தகவல்களைப் பயன்படுத்திக் கொள்ளுங்கள்.
- பாதிக்கப்பட்டவரைப் போல ஆள்மாறாட்டம் செய்து பணம் கோருதல், மோசடிகளை ஊக்குவித்தல் அல்லது தீம்பொருள் கலந்த இணைப்புகளைப் பரப்புதல் மூலம் தொடர்புகள் மற்றும் கூட்டாளிகளை ஏமாற்றுதல்.
- கடத்தப்பட்ட இன்பாக்ஸ், தரவு மீறல்கள் மற்றும் பெரிய அளவிலான நிதி மோசடி உள்ளிட்ட பரந்த அளவிலான சைபர் குற்றங்களுக்கான நுழைவாயிலாகச் செயல்படும்.
'பாதுகாப்பு அறிவிப்பு புதுப்பிப்பு' போன்ற மோசடி மின்னஞ்சல்களை எவ்வாறு கண்டறிவது
ஃபிஷிங் செய்திகளை முன்கூட்டியே அங்கீகரிப்பது கடுமையான விளைவுகளைத் தடுக்கலாம். சில மோசடி மின்னஞ்சல்கள் மோசமாக எழுதப்பட்டிருந்தாலும், மற்றவை ஏமாற்றும் வகையில் தொழில்முறை சார்ந்தவை. பின்வரும் எச்சரிக்கைகளைக் கவனியுங்கள்:
- பெரிய நிறுவனங்கள் அல்லது ஹோஸ்டிங் வழங்குநர்களைப் பிரதிநிதித்துவப்படுத்துவதாகக் கூறும் அறிமுகமில்லாத அனுப்புநர்கள் அல்லது பொருந்தாத மின்னஞ்சல் முகவரிகள்.
- கணக்கு நீக்கம், பாதுகாப்பு எச்சரிக்கைகள் அல்லது கடவுச்சொல் காலாவதி காலக்கெடு பற்றிய ஆபத்தான கூற்றுகள்.
தீங்கிழைக்கும் இணைப்பைக் கிளிக் செய்வது போன்ற ஒரு தவறான செயல் கூட, முக்கியமான தரவை வெளிப்படுத்தலாம் அல்லது இணைப்பில் மறைந்திருக்கும் தீம்பொருளைச் செயல்படுத்தலாம்.
இதேபோன்ற ஸ்பேம் பிரச்சாரங்கள் மூலம் தீம்பொருள் எவ்வாறு பரவக்கூடும்
'பாதுகாப்பு அறிவிப்பு புதுப்பிப்பு' மோசடி உட்பட பல ஃபிஷிங் செயல்பாடுகள் தீங்கிழைக்கும் மென்பொருளைப் பரப்பவும் பயன்படுத்தப்படுகின்றன. தொற்று செயல்முறை பெரும்பாலும் மின்னஞ்சல் இணைப்புகள் அல்லது முறையான ஆவணங்களாக மாறுவேடமிட்ட பதிவிறக்க இணைப்புகளுடன் தொடங்குகிறது. தீம்பொருளை வழங்கப் பயன்படுத்தப்படும் பொதுவான கோப்பு வகைகள் பின்வருமாறு:
ஆவணங்கள் : திருத்துதல் அல்லது உள்ளடக்கத்தை இயக்கக் கோரும் Microsoft Office, OneNote அல்லது PDF கோப்புகள்.
செயல்படுத்தக்கூடியவை மற்றும் காப்பகங்கள் : திறந்தவுடன் பேலோடுகளை நிறுவும் EXE, RUN, ZIP அல்லது RAR போன்ற கோப்புகள்.
ஸ்கிரிப்ட்கள் : தீங்கிழைக்கும் ஜாவாஸ்கிரிப்ட் கோப்புகள் அல்லது மால்வேரை அமைதியாகப் பதிவிறக்கும் உட்பொதிக்கப்பட்ட கிளிக் செய்யக்கூடிய கூறுகள்.
தூண்டப்பட்டதும், இந்தக் கோப்புகள் கீலாக்கர்கள், ரான்சம்வேர், ட்ரோஜான்கள் அல்லது முக்கியமான தரவைச் சேகரிக்க அல்லது முழு அமைப்புகளையும் சமரசம் செய்ய வடிவமைக்கப்பட்ட பிற தீங்கிழைக்கும் பேலோடுகளை நிறுவக்கூடும்.
உங்களைப் பாதுகாத்துக் கொள்வது: உடனடியாக எடுக்க வேண்டிய நடவடிக்கைகள்
'பாதுகாப்பு அறிவிப்பு புதுப்பிப்பு' மின்னஞ்சலுடன் தொடர்பு கொண்டதாகவோ அல்லது ஃபிஷிங் பக்கத்தில் உங்கள் சான்றுகளை உள்ளிட்டதாகவோ நீங்கள் சந்தேகித்தால், உடனடியாக நடவடிக்கை எடுக்கவும். பாதிக்கப்படக்கூடிய அனைத்து கடவுச்சொற்களையும் மாற்றவும், நிதி அல்லது முக்கியமான கணக்குகளுடன் தொடர்புடையவற்றுக்கு முன்னுரிமை அளிக்கவும், மேலும் பாதுகாப்பு உதவிக்கு அதிகாரப்பூர்வ வாடிக்கையாளர் ஆதரவு சேனல்களைத் தொடர்பு கொள்ளவும்.
சட்டப்பூர்வமான நிறுவனங்கள் பயனர்களை கடவுச்சொற்களையோ அல்லது தனிப்பட்ட விவரங்களையோ மின்னஞ்சல் வழியாக உறுதிப்படுத்த ஒருபோதும் அழுத்தம் கொடுக்காது என்பதை நினைவில் கொள்ளுங்கள். விழிப்புடன் இருப்பது, மூலங்களைச் சரிபார்ப்பது மற்றும் வலுவான மின்னஞ்சல் பாதுகாப்பு கருவிகளைப் பயன்படுத்துவது ஆகியவை ஃபிஷிங் தாக்குதல்கள் மற்றும் டிஜிட்டல் ஏமாற்றுதலுக்கு எதிராகப் பாதுகாப்பதற்கான மிகவும் நம்பகமான வழிகளாகும்.