அச்சுறுத்தல் தரவுத்தளம் ஃபிஷிங் ஷேர்பாயிண்ட் சந்திப்பு ஆவண மின்னஞ்சல் மோசடி

ஷேர்பாயிண்ட் சந்திப்பு ஆவண மின்னஞ்சல் மோசடி

சைபர் அச்சுறுத்தல்கள் தொடர்ந்து உருவாகி வருவதால், ஒரு நிலையானது எஞ்சியுள்ளது: விழிப்புணர்வு என்பது உங்கள் முதல் பாதுகாப்பு வரிசை. ஒவ்வொரு கிளிக், ஒவ்வொரு உள்நுழைவு மற்றும் ஆன்லைனில் நீங்கள் திறக்கும் ஒவ்வொரு ஆவணமும் உங்கள் தகவல்களைப் பாதுகாப்பாக வைத்திருக்கலாம் அல்லது எல்லாவற்றையும் சமரசம் செய்யலாம். சைபர் குற்றவாளிகள் பயன்படுத்தும் பல தந்திரோபாயங்களில், ஃபிஷிங் தந்திரோபாயங்கள் அவற்றின் ஏமாற்றும் யதார்த்தத்தின் காரணமாக குறிப்பாக பாதுகாப்பற்றவை. ஒரு குறிப்பிடத்தக்க உதாரணம் 'ஷேர்பாயிண்ட் மீட்டிங் டாகுமென்ட்' மின்னஞ்சல் மோசடி, இது நற்சான்றிதழ்களைப் பெறுவதற்கு பழக்கமான வணிகக் கருவிகளில் நம்பிக்கையைப் பயன்படுத்துகிறது.

முகமூடிக்குப் பின்னால்: ஷேர்பாயிண்ட் சந்திப்பு ஆவண மோசடி என்றால் என்ன?

முதல் பார்வையில், இந்த ஃபிஷிங் முயற்சி ஒரு முறையான ஷேர்பாயிண்ட் அறிவிப்பாகத் தெரிகிறது. இந்தச் செய்தி பெறுநர்களுக்கு ஒரு சந்திப்பு நினைவூட்டலைத் தெரிவித்து, வரவிருக்கும் ஒப்பந்த விளக்கக்காட்சி தொடர்பானதாகக் கூறப்படும் தொடர்புடைய ஆவணத்தை மதிப்பாய்வு செய்யுமாறு வலியுறுத்துகிறது. உண்மையில், மைக்ரோசாப்ட் அல்லது ஷேர்பாயிண்ட் இந்த மின்னஞ்சல்களுடன் எந்த தொடர்பும் கொண்டிருக்கவில்லை.

'View Document' பொத்தானைக் கிளிக் செய்வதன் மூலம் பாதிக்கப்பட்டவர்கள் மின்னஞ்சல் உள்நுழைவு போர்ட்டலைப் போன்ற போலி உள்நுழைவு பக்கத்திற்குத் திருப்பி விடப்படுவார்கள், இது பெரும்பாலும் காலாவதியான Zoho Office Suite லோகோவைக் காண்பிக்கும். இந்தப் பக்கம் பயனர்பெயர்கள் மற்றும் கடவுச்சொற்களை அவர்கள் உள்ளிடும் தருணத்தில் திருட வடிவமைக்கப்பட்டுள்ளது.

இது ஏன் முக்கியமானது: ஃபிஷிங் செய்யக்கூடிய சேதம்

மோசடி செய்பவர்கள் ஒரு மின்னஞ்சல் கணக்கை அணுகியவுடன், தீங்கு ஏற்படுவதற்கான சாத்தியக்கூறுகள் பெருகும்:

  • அடையாளத் திருட்டு : தாக்குபவர்கள் பாதிக்கப்பட்டவர்களைப் போல ஆள்மாறாட்டம் செய்து தொடர்புகளிலிருந்து பணம் அல்லது தனிப்பட்ட தரவைக் கோரலாம்.
  • நிதி இழப்பு : வங்கி அல்லது டிஜிட்டல் பணப்பைகளுடன் இணைக்கப்பட்ட கணக்குகள் காலியாகலாம் அல்லது மோசடியான கொள்முதல்களுக்குப் பயன்படுத்தப்படலாம்.
  • நற்பெயருக்கு சேதம் : கடத்தப்பட்ட சமூக அல்லது வணிகக் கணக்குகள் தீம்பொருளைப் பரப்பலாம் அல்லது பிற தந்திரோபாயங்களை ஊக்குவிக்கலாம்.
  • தரவு மீறல் : டார்க் வெப்பில் முக்கியமான தகவல்களைப் பயன்படுத்தலாம் அல்லது விற்கலாம்.

சுருக்கமாகச் சொன்னால், ஒரு திருடப்பட்ட கடவுச்சொல், ஒரு மின்னஞ்சல் இன்பாக்ஸை விட அதிகமாகத் திறக்கும்.

தந்திரோபாயத்தைக் கண்டறிதல்: கவனிக்க வேண்டிய சிவப்புக் கொடிகள்

ஃபிஷிங் மின்னஞ்சல்கள் நம்பத்தகுந்ததாகத் தோன்றும் வகையில் வடிவமைக்கப்படுகின்றன, ஆனால் பல சொல்லும் அறிகுறிகள் போலியைக் கண்டறிய உங்களுக்கு உதவும்:

  • பொதுவான வாழ்த்துகள் மற்றும் அவசரம்: 'அன்புள்ள பயனரே' அல்லது 'உடனடி நடவடிக்கை தேவை' செய்திகள் பீதி கிளிக்குகளைத் தூண்டுவதற்கான பொதுவான தந்திரோபாயங்களாகும்.
  • பிராண்டிங்கில் உள்ள முரண்பாடுகள்: லோகோக்கள் காலாவதியானதாகவோ, தரம் குறைந்ததாகவோ அல்லது சிறிது மாற்றப்பட்டதாகவோ இருக்கலாம்.
  • சந்தேகத்திற்கிடமான இணைப்புகள்: ஒரு பொத்தான் அல்லது இணைப்பின் மீது வட்டமிடுவது பெரும்பாலும் கோரப்பட்ட சேவையுடன் தொடர்பில்லாத URL ஐ வெளிப்படுத்துகிறது (எ.கா., மைக்ரோசாஃப்ட் டொமைனில் இருந்து அல்ல).
  • எதிர்பாராத கோரிக்கைகள்: சட்டப்பூர்வ சேவைகள் சீரற்ற மின்னஞ்சல்கள் மூலம் சான்றுகளைச் சரிபார்க்க உங்களை அரிதாகவே கேட்கின்றன.
  • இலக்கணம் மற்றும் பாணி சிக்கல்கள்: மோசமான இலக்கணம், மோசமான சொற்றொடர் அல்லது அசாதாரண வடிவமைப்பு ஆகியவை மோசடி மின்னஞ்சல்களில் பொதுவானவை.
  • பாதுகாப்பாக இருத்தல்: விபத்தில் சிக்குவதைத் தவிர்ப்பதற்கான சிறந்த நடைமுறைகள்

    ஷேர்பாயிண்ட் ஃபிஷிங் தந்திரோபாயங்கள் போன்ற அச்சுறுத்தல்களிலிருந்து உங்களைப் பாதுகாத்துக் கொள்ள, இந்த உதவிக்குறிப்புகளைப் பின்பற்றவும்:

    • கிளிக் செய்வதற்கு முன் யோசியுங்கள் : அறிமுகமில்லாத அல்லது கோரப்படாத மின்னஞ்சல்களிலிருந்து வரும் இணைப்புகள் அல்லது இணைப்புகளைத் திறக்க வேண்டாம்.
    • மூலத்தை உறுதிப்படுத்தவும் : ஒரு மின்னஞ்சல் உங்கள் நிறுவனத்திலிருந்தோ அல்லது அறியப்பட்ட சேவையிலிருந்தோ வந்ததாகக் கூறினால், செய்தியின் மூலமாக அல்லாமல் அதிகாரப்பூர்வ வழிகள் மூலமாக நேரடியாக உறுதிப்படுத்தவும்.
    • பல காரணி அங்கீகாரத்தைப் (MFA) பயன்படுத்தவும் : மற்றொரு சரிபார்ப்புப் படியைச் சேர்ப்பது கணக்கு சமரசம் ஏற்படும் அபாயத்தைக் கணிசமாகக் குறைக்கிறது.
    • மென்பொருளைப் புதுப்பித்த நிலையில் வைத்திருங்கள் : தாக்குபவர்கள் சுரண்டக்கூடிய பாதிப்புகளை மூட பாதுகாப்பு இணைப்புகள் உதவுகின்றன.
    • சந்தேகத்திற்கிடமான மின்னஞ்சல்களைப் புகாரளிக்கவும் : தீங்கு விளைவிக்கும் செய்திகளைப் பற்றி உங்கள் ஐடி துறை அல்லது மின்னஞ்சல் வழங்குநரை எச்சரிக்கவும்.

    நீங்கள் ஃபிஷிங்கிற்கு ஆளானால் என்ன செய்வது

    உங்கள் சான்றுகளை ஃபிஷிங் தளத்தில் உள்ளிட்டுள்ளதாக நீங்கள் சந்தேகித்தால்:

    • பாதிக்கப்பட்ட கணக்கிலிருந்து தொடங்கி, அதே சான்றுகளைப் பயன்படுத்தும் வேறு எந்தக் கணக்குகளையும் உடனடியாக உங்கள் கடவுச்சொல்லை மாற்றவும்.
    • முடிந்தவரை MFA-ஐ இயக்கவும்.
    • பாதிக்கப்பட்ட சேவை குறித்து அதிகாரப்பூர்வ ஆதரவு குழுவிற்கு தெரிவிக்கவும்.
    • சந்தேகத்திற்கிடமான செயல்பாடுகளுக்காக உங்கள் கணக்குகளைக் கண்காணிக்கவும்.

    இறுதி எண்ணங்கள்: விழிப்புணர்வு என்பது கவசம்.

    ஃபிஷிங் ஒழிந்து போகவில்லை - அது மேலும் மேலும் அதிநவீனமாகி வருகிறது. உங்களைப் பாதுகாத்துக் கொள்வதற்கான சிறந்த வழி, தகவலறிந்தவர்களாகவும் எச்சரிக்கையாகவும் இருப்பதுதான். ஒவ்வொரு பயனரும் சைபர் பாதுகாப்பில் ஒரு பங்கை வகிக்கிறார்கள், மேலும் நீங்கள் எவ்வளவு விழிப்புடன் இருக்கிறீர்களோ, அவ்வளவுக்கு தாக்குபவர்கள் வெற்றி பெறுவது கடினமாகிவிடும். உங்கள் தரவு திருடப்படுவதற்கு போலியான சந்திப்பு ஆவணத்தை அனுமதிக்காதீர்கள். கவனமாக இருங்கள், பாதுகாப்பாக இருங்கள்.


    செய்திகள்

    ஷேர்பாயிண்ட் சந்திப்பு ஆவண மின்னஞ்சல் மோசடி உடன் தொடர்புடைய பின்வரும் செய்திகள் காணப்பட்டன:

    Subject: Please review the document carefully for your upcoming contract presentation

    Meeting Document

    SHAREPOINT

    A new meeting reminder has been shared with you on SharePoint Storage. Please review the document carefully for your upcoming contract presentation.

    View Document

    Unsubscribe From This List | Manage Email Preferences

    டிரெண்டிங்

    அதிகம் பார்க்கப்பட்டது

    ஏற்றுகிறது...