ஷேர்பாயிண்ட் சந்திப்பு ஆவண மின்னஞ்சல் மோசடி
சைபர் அச்சுறுத்தல்கள் தொடர்ந்து உருவாகி வருவதால், ஒரு நிலையானது எஞ்சியுள்ளது: விழிப்புணர்வு என்பது உங்கள் முதல் பாதுகாப்பு வரிசை. ஒவ்வொரு கிளிக், ஒவ்வொரு உள்நுழைவு மற்றும் ஆன்லைனில் நீங்கள் திறக்கும் ஒவ்வொரு ஆவணமும் உங்கள் தகவல்களைப் பாதுகாப்பாக வைத்திருக்கலாம் அல்லது எல்லாவற்றையும் சமரசம் செய்யலாம். சைபர் குற்றவாளிகள் பயன்படுத்தும் பல தந்திரோபாயங்களில், ஃபிஷிங் தந்திரோபாயங்கள் அவற்றின் ஏமாற்றும் யதார்த்தத்தின் காரணமாக குறிப்பாக பாதுகாப்பற்றவை. ஒரு குறிப்பிடத்தக்க உதாரணம் 'ஷேர்பாயிண்ட் மீட்டிங் டாகுமென்ட்' மின்னஞ்சல் மோசடி, இது நற்சான்றிதழ்களைப் பெறுவதற்கு பழக்கமான வணிகக் கருவிகளில் நம்பிக்கையைப் பயன்படுத்துகிறது.
பொருளடக்கம்
முகமூடிக்குப் பின்னால்: ஷேர்பாயிண்ட் சந்திப்பு ஆவண மோசடி என்றால் என்ன?
முதல் பார்வையில், இந்த ஃபிஷிங் முயற்சி ஒரு முறையான ஷேர்பாயிண்ட் அறிவிப்பாகத் தெரிகிறது. இந்தச் செய்தி பெறுநர்களுக்கு ஒரு சந்திப்பு நினைவூட்டலைத் தெரிவித்து, வரவிருக்கும் ஒப்பந்த விளக்கக்காட்சி தொடர்பானதாகக் கூறப்படும் தொடர்புடைய ஆவணத்தை மதிப்பாய்வு செய்யுமாறு வலியுறுத்துகிறது. உண்மையில், மைக்ரோசாப்ட் அல்லது ஷேர்பாயிண்ட் இந்த மின்னஞ்சல்களுடன் எந்த தொடர்பும் கொண்டிருக்கவில்லை.
'View Document' பொத்தானைக் கிளிக் செய்வதன் மூலம் பாதிக்கப்பட்டவர்கள் மின்னஞ்சல் உள்நுழைவு போர்ட்டலைப் போன்ற போலி உள்நுழைவு பக்கத்திற்குத் திருப்பி விடப்படுவார்கள், இது பெரும்பாலும் காலாவதியான Zoho Office Suite லோகோவைக் காண்பிக்கும். இந்தப் பக்கம் பயனர்பெயர்கள் மற்றும் கடவுச்சொற்களை அவர்கள் உள்ளிடும் தருணத்தில் திருட வடிவமைக்கப்பட்டுள்ளது.
இது ஏன் முக்கியமானது: ஃபிஷிங் செய்யக்கூடிய சேதம்
மோசடி செய்பவர்கள் ஒரு மின்னஞ்சல் கணக்கை அணுகியவுடன், தீங்கு ஏற்படுவதற்கான சாத்தியக்கூறுகள் பெருகும்:
- அடையாளத் திருட்டு : தாக்குபவர்கள் பாதிக்கப்பட்டவர்களைப் போல ஆள்மாறாட்டம் செய்து தொடர்புகளிலிருந்து பணம் அல்லது தனிப்பட்ட தரவைக் கோரலாம்.
- நிதி இழப்பு : வங்கி அல்லது டிஜிட்டல் பணப்பைகளுடன் இணைக்கப்பட்ட கணக்குகள் காலியாகலாம் அல்லது மோசடியான கொள்முதல்களுக்குப் பயன்படுத்தப்படலாம்.
- நற்பெயருக்கு சேதம் : கடத்தப்பட்ட சமூக அல்லது வணிகக் கணக்குகள் தீம்பொருளைப் பரப்பலாம் அல்லது பிற தந்திரோபாயங்களை ஊக்குவிக்கலாம்.
- தரவு மீறல் : டார்க் வெப்பில் முக்கியமான தகவல்களைப் பயன்படுத்தலாம் அல்லது விற்கலாம்.
சுருக்கமாகச் சொன்னால், ஒரு திருடப்பட்ட கடவுச்சொல், ஒரு மின்னஞ்சல் இன்பாக்ஸை விட அதிகமாகத் திறக்கும்.
தந்திரோபாயத்தைக் கண்டறிதல்: கவனிக்க வேண்டிய சிவப்புக் கொடிகள்
ஃபிஷிங் மின்னஞ்சல்கள் நம்பத்தகுந்ததாகத் தோன்றும் வகையில் வடிவமைக்கப்படுகின்றன, ஆனால் பல சொல்லும் அறிகுறிகள் போலியைக் கண்டறிய உங்களுக்கு உதவும்:
- பொதுவான வாழ்த்துகள் மற்றும் அவசரம்: 'அன்புள்ள பயனரே' அல்லது 'உடனடி நடவடிக்கை தேவை' செய்திகள் பீதி கிளிக்குகளைத் தூண்டுவதற்கான பொதுவான தந்திரோபாயங்களாகும்.
- பிராண்டிங்கில் உள்ள முரண்பாடுகள்: லோகோக்கள் காலாவதியானதாகவோ, தரம் குறைந்ததாகவோ அல்லது சிறிது மாற்றப்பட்டதாகவோ இருக்கலாம்.
பாதுகாப்பாக இருத்தல்: விபத்தில் சிக்குவதைத் தவிர்ப்பதற்கான சிறந்த நடைமுறைகள்
ஷேர்பாயிண்ட் ஃபிஷிங் தந்திரோபாயங்கள் போன்ற அச்சுறுத்தல்களிலிருந்து உங்களைப் பாதுகாத்துக் கொள்ள, இந்த உதவிக்குறிப்புகளைப் பின்பற்றவும்:
- கிளிக் செய்வதற்கு முன் யோசியுங்கள் : அறிமுகமில்லாத அல்லது கோரப்படாத மின்னஞ்சல்களிலிருந்து வரும் இணைப்புகள் அல்லது இணைப்புகளைத் திறக்க வேண்டாம்.
- மூலத்தை உறுதிப்படுத்தவும் : ஒரு மின்னஞ்சல் உங்கள் நிறுவனத்திலிருந்தோ அல்லது அறியப்பட்ட சேவையிலிருந்தோ வந்ததாகக் கூறினால், செய்தியின் மூலமாக அல்லாமல் அதிகாரப்பூர்வ வழிகள் மூலமாக நேரடியாக உறுதிப்படுத்தவும்.
- பல காரணி அங்கீகாரத்தைப் (MFA) பயன்படுத்தவும் : மற்றொரு சரிபார்ப்புப் படியைச் சேர்ப்பது கணக்கு சமரசம் ஏற்படும் அபாயத்தைக் கணிசமாகக் குறைக்கிறது.
- மென்பொருளைப் புதுப்பித்த நிலையில் வைத்திருங்கள் : தாக்குபவர்கள் சுரண்டக்கூடிய பாதிப்புகளை மூட பாதுகாப்பு இணைப்புகள் உதவுகின்றன.
- சந்தேகத்திற்கிடமான மின்னஞ்சல்களைப் புகாரளிக்கவும் : தீங்கு விளைவிக்கும் செய்திகளைப் பற்றி உங்கள் ஐடி துறை அல்லது மின்னஞ்சல் வழங்குநரை எச்சரிக்கவும்.
நீங்கள் ஃபிஷிங்கிற்கு ஆளானால் என்ன செய்வது
உங்கள் சான்றுகளை ஃபிஷிங் தளத்தில் உள்ளிட்டுள்ளதாக நீங்கள் சந்தேகித்தால்:
- பாதிக்கப்பட்ட கணக்கிலிருந்து தொடங்கி, அதே சான்றுகளைப் பயன்படுத்தும் வேறு எந்தக் கணக்குகளையும் உடனடியாக உங்கள் கடவுச்சொல்லை மாற்றவும்.
- முடிந்தவரை MFA-ஐ இயக்கவும்.
- பாதிக்கப்பட்ட சேவை குறித்து அதிகாரப்பூர்வ ஆதரவு குழுவிற்கு தெரிவிக்கவும்.
- சந்தேகத்திற்கிடமான செயல்பாடுகளுக்காக உங்கள் கணக்குகளைக் கண்காணிக்கவும்.
இறுதி எண்ணங்கள்: விழிப்புணர்வு என்பது கவசம்.
ஃபிஷிங் ஒழிந்து போகவில்லை - அது மேலும் மேலும் அதிநவீனமாகி வருகிறது. உங்களைப் பாதுகாத்துக் கொள்வதற்கான சிறந்த வழி, தகவலறிந்தவர்களாகவும் எச்சரிக்கையாகவும் இருப்பதுதான். ஒவ்வொரு பயனரும் சைபர் பாதுகாப்பில் ஒரு பங்கை வகிக்கிறார்கள், மேலும் நீங்கள் எவ்வளவு விழிப்புடன் இருக்கிறீர்களோ, அவ்வளவுக்கு தாக்குபவர்கள் வெற்றி பெறுவது கடினமாகிவிடும். உங்கள் தரவு திருடப்படுவதற்கு போலியான சந்திப்பு ஆவணத்தை அனுமதிக்காதீர்கள். கவனமாக இருங்கள், பாதுகாப்பாக இருங்கள்.