அச்சுறுத்தல் தரவுத்தளம் ஃபிஷிங் "WeTransfer வழியாக வரி விலைப்பட்டியல் மற்றும் ஒப்பந்த...

"WeTransfer வழியாக வரி விலைப்பட்டியல் மற்றும் ஒப்பந்த ஆவணம்" மின்னஞ்சல் மோசடி

டிஜிட்டல் தகவல் தொடர்பு வணிகம் மற்றும் தனிப்பட்ட தொடர்புகளை இயக்கும் ஒரு யுகத்தில், ஃபிஷிங் பிரச்சாரங்கள் மிகவும் உறுதியானதாகவும் பாதுகாப்பற்றதாகவும் வளர்ந்துள்ளன. அத்தகைய ஒரு திட்டமே "Tax Invoice And Contract Document Via WeTransfer" மின்னஞ்சல் மோசடி ஆகும் - இது பொதுவாகப் பயன்படுத்தப்படும் கோப்புப் பகிர்வு தளமான WeTransfer இன் சட்டபூர்வமான தன்மையைத் துஷ்பிரயோகம் செய்வதன் மூலம் பெறுநர்களை அவர்களின் அமைப்புகள் மற்றும் தனிப்பட்ட தகவல்களை சமரசம் செய்ய ஏமாற்றும் ஒரு அதிநவீன முயற்சியாகும்.

தூண்டில்: பழக்கமான கருவிகளைப் பயன்படுத்தி சட்டபூர்வமான தன்மையைப் போலியாகப் பயன்படுத்துதல்

இந்த ஃபிஷிங் பிரச்சாரம், WeTransfer வழியாக வரி விலைப்பட்டியல் மற்றும் ஒப்பந்த ஆவணத்தைப் பெற்றதாகக் கூறி பெறுநர்களை ஈர்க்கிறது. இந்த மின்னஞ்சல் WeTransfer பிராண்டிங் மற்றும் வடிவமைப்போடு கூடிய ஒரு முறையான WeTransfer அறிவிப்பின் தோற்றத்தை பிரதிபலிக்கிறது.

பாதிக்கப்பட்டவர்கள் இணைக்கப்பட்ட கோப்புகளைப் பதிவிறக்கம் செய்வதற்காக ஒரு இணைப்பைக் கிளிக் செய்யுமாறு அறிவுறுத்தப்படுகிறார்கள். இருப்பினும், அந்த இணைப்பு 138.197.235.123 என்ற ஐபி முகவரியில் ஹோஸ்ட் செய்யப்பட்ட interesting-move.surge[.]sh போன்ற மோசடியான டொமைனுக்கு வழிவகுக்கிறது. இந்த டொமைன் தீம்பொருளை நேரடியாக வழங்கவோ அல்லது போலி உள்நுழைவு இடைமுகத்தில் முக்கியமான சான்றுகளை உள்ளிட பயனரை ஏமாற்றவோ வடிவமைக்கப்பட்டுள்ளது.

மறைக்கப்பட்ட விளைவுகள்: கிளிக் செய்த பிறகு என்ன நடக்கும்?

ஒரு பயனர் பாதுகாப்பற்ற உள்ளடக்கத்துடன் தொடர்பு கொண்டவுடன், அதன் தாக்கம் கடுமையானதாகவும் தொலைநோக்குடையதாகவும் இருக்கும்:

  • அங்கீகரிக்கப்படாத அணுகல் : சைபர் குற்றவாளிகள் பயனரின் மின்னஞ்சல், கிளவுட் சேமிப்பகம் அல்லது நிதிக் கணக்குகளுக்கான அணுகலைப் பெறலாம்.
  • சான்று திருட்டு : சேகரிக்கப்பட்ட பயனர்பெயர்கள் மற்றும் கடவுச்சொற்களை மேலும் தாக்குதல்களுக்கு மீண்டும் பயன்படுத்தலாம் அல்லது டார்க் வெப்பில் விற்கலாம்.
  • அடையாளத் திருட்டு : போதுமான அளவு சேகரிக்கப்பட்ட தரவுகளுடன், தாக்குபவர்கள் மோசடி பரிவர்த்தனைகளுக்கு பாதிக்கப்பட்டவரைப் போல ஆள்மாறாட்டம் செய்யலாம்.
  • கணினி சமரசம் : தீங்கு விளைவிக்கும் பதிவிறக்கங்களில் தொலைநிலை அணுகல் ட்ரோஜன்கள், கீலாக்கர்கள் அல்லது பிற தீங்கு விளைவிக்கும் மென்பொருள்கள் அடங்கும்.

இந்தத் தாக்குதல்கள் பெரும்பாலும் அங்கீகரிக்கப்படாத ஆன்லைன் கொள்முதல்கள், கடவுச்சொல் மாற்றங்கள் மற்றும் சாதனங்களை சட்டவிரோதமாக அணுகுவதற்கு வழிவகுக்கும்.

இது எவ்வாறு பரவுகிறது: விநியோகத்தில் மோசடி

இந்த தந்திரோபாயம் பயனர்களை அடையவும் ஏமாற்றவும் பல திசையன்களைப் பயன்படுத்துகிறது:

  • ஏமாற்றும் மின்னஞ்சல்கள் : முறையான WeTransfer அறிவிப்புகளைப் போல தோற்றமளிக்கும் வகையில் கவனமாக வடிவமைக்கப்பட்ட ஃபிஷிங் செய்திகள்.
  • முரட்டுத்தனமான பாப்-அப் விளம்பரங்கள் : சமரசம் செய்யப்பட்ட அல்லது மோசடியான வலைத்தளங்களில் பதிக்கப்பட்ட போலி எச்சரிக்கைகள் மற்றும் பதிவிறக்க அறிவுறுத்தல்கள்.
  • தேடுபொறி விஷமாக்கல் : கையாளப்பட்ட SEO மூலம் தரவரிசைப்படுத்தப்பட்ட பயனுள்ள ஆதாரங்களாக மாறுவேடமிட்டுள்ள பாதுகாப்பற்ற பக்கங்கள்.
  • எழுத்துப்பிழை அல்லது ஒத்த தோற்றமுடைய டொமைன்கள் : டொமைன் பெயர்களை சிறிது மாற்றுவதன் மூலம் உண்மையான சேவைகளைப் பிரதிபலிக்கும் போலி வலைத்தளங்கள்.
  • ஒவ்வொரு முறையும் தவறான அவசர உணர்வை அல்லது சட்டபூர்வமான தன்மையை உருவாக்குவதன் மூலம் பயனர்களைப் பிடிப்பதை நோக்கமாகக் கொண்டுள்ளது.

    மின்னஞ்சல் அடிப்படையிலான ஃபிஷிங் அச்சுறுத்தல்களுக்கு எதிராகப் பாதுகாப்பதற்கான சிறந்த நடைமுறைகள்

    சைபர் பாதுகாப்பு என்பது தகவலறிந்த பயனர்கள் மற்றும் முன்முயற்சியுடன் கூடிய பாதுகாப்புகளுடன் தொடங்குகிறது. பின்பற்ற வேண்டிய முக்கிய நடைமுறைகள் இங்கே:

    1. உடனடியாக ஏற்றுக்கொள்ள வேண்டிய தற்காப்புப் பழக்கங்கள்

    • எப்போதும் மூலத்தைச் சரிபார்க்கவும் : இணைப்புகளைக் கிளிக் செய்வதற்கு முன், தெரிந்த மின்னஞ்சல் அல்லது தொலைபேசி எண்ணைப் பயன்படுத்தி அனுப்புநரை நேரடியாகத் தொடர்பு கொள்ளவும்.
    • கிளிக் செய்வதற்கு முன் ஹோவர் செய்யவும் : தொடர்பு கொள்வதற்கு முன் உண்மையான இலக்கை வெளிப்படுத்த உங்கள் சுட்டியை இணைப்புகளின் மீது வைக்கவும்.
    • அவசரம் குறித்து எச்சரிக்கையாக இருங்கள் : ஃபிஷிங் மின்னஞ்சல்கள் பெரும்பாலும் பயமுறுத்தும் தந்திரோபாயங்களையோ அல்லது அவசரத்தையோ பயன்படுத்தி விரைவான, சிந்தனையற்ற செயலைத் தூண்டுகின்றன.
    • தெரியாத தளங்களில் சான்றுகளை ஒருபோதும் வெளியிட வேண்டாம் : ஒரு பக்கம் சந்தேகத்திற்குரியதாகத் தோன்றினால், உடனடியாக வெளியேறி அதன் சட்டபூர்வமான தன்மையைச் சரிபார்க்கவும்.

    2. பாதுகாப்பை வலுப்படுத்த தொழில்நுட்ப பாதுகாப்புகள்

    • மின்னஞ்சல் வடிப்பான்கள் மற்றும் ஸ்பேம் பாதுகாப்பைப் பயன்படுத்தவும் : அறியப்பட்ட ஃபிஷிங் வடிவங்களைப் பிடிக்க உள்ளமைக்கப்பட்ட அல்லது மூன்றாம் தரப்பு ஸ்பேம் வடிப்பான்களை இயக்கவும்.
    • மென்பொருளை தவறாமல் புதுப்பிக்கவும் : அறியப்பட்ட பாதிப்புகளிலிருந்து பாதுகாக்க உங்கள் OS, உலாவிகள் மற்றும் தீம்பொருள் எதிர்ப்பு நிரல்களைப் புதுப்பித்த நிலையில் வைத்திருங்கள்.
    • பாதுகாப்பு நீட்டிப்புகளை நிறுவவும் : தீங்கிழைக்கும் இணைப்புகள் மற்றும் ஃபிஷிங் முயற்சிகளைக் கண்டறிந்து தடுக்கும் உலாவி செருகுநிரல்களைப் பயன்படுத்தவும்.
    • இரு-காரணி அங்கீகாரத்தை (2FA) இயக்கு : கூடுதல் பாதுகாப்பு அடுக்குடன் முக்கியமான கணக்குகளைப் பாதுகாக்கவும்.

    இறுதி எண்ணங்கள்

    "Tax Invoice And Contract Document Via WeTransfer" என்ற மின்னஞ்சல் மோசடி, சைபர் குற்றவாளிகள் நம்பிக்கை மற்றும் பரிச்சயத்தைப் பயன்படுத்திக் கொள்ள தங்கள் தந்திரோபாயங்களைத் தொடர்ந்து செம்மைப்படுத்துகிறார்கள் என்பதை நினைவூட்டுகிறது. சமூக பொறியியலை தொழில்நுட்ப ஏமாற்றுதலுடன் கலப்பதன் மூலம், அவர்கள் ஃபிஷிங் அச்சுறுத்தல்களைக் கண்டறிவதை கடினமாக்குகிறார்கள். விழிப்புடன் இருப்பது, தற்போதைய அச்சுறுத்தல்கள் குறித்து தன்னைப் பயிற்றுவித்துக் கொள்வது மற்றும் வலுவான பாதுகாப்பு நடைமுறைகளைச் செயல்படுத்துவது ஆகியவை இந்த வளர்ந்து வரும் தந்திரோபாயங்களின் அடுத்த பலியாகாமல் இருக்க சிறந்த வழிகள்.


    டிரெண்டிங்

    அதிகம் பார்க்கப்பட்டது

    ஏற்றுகிறது...