டிரம்ப் டோக்கன் ஏர் டிராப் ஏர் டிராப் மோசடி
எதிர்பாராத அல்லது தேவையற்ற மின்னஞ்சல்களைக் கையாளும் போது விழிப்புடன் இருப்பது மிகவும் முக்கியம். சைபர் குற்றவாளிகள் பிரபலமான பிராண்டுகள், பிரபலமான திட்டங்கள் அல்லது உயர்மட்ட கருப்பொருள்களைப் போல ஆள்மாறாட்டம் செய்யும் நன்கு வடிவமைக்கப்பட்ட செய்திகளைப் பயன்படுத்தி, பெறுநர்களை முக்கியமான தகவல்களை வெளிப்படுத்துவதில் கையாள்கின்றனர். 'டிரம்ப் டோக்கன் ஏர் டிராப்' மின்னஞ்சல்கள் என்று அழைக்கப்படுபவை இந்த வகையைச் சேர்ந்தவை. இந்தச் செய்திகள் எந்தவொரு முறையான நிறுவனங்கள், நிறுவனங்கள் அல்லது நிறுவனங்களுடனும் தொடர்புடையவை அல்ல, மேலும் அவை பெறுநர்களை ஏமாற்றி டிஜிட்டல் சொத்துக்களைத் திருட மட்டுமே வடிவமைக்கப்பட்டுள்ளன.
பொருளடக்கம்
டிரம்ப் டோக்கன் ஏர் டிராப் மின்னஞ்சல்கள் என்றால் என்ன?
'டிரம்ப் டோக்கன் ஏர் டிராப்' பிரச்சாரத்தின் பல மாதிரிகளை ஆராய்ந்த பிறகு, தகவல் பாதுகாப்பு நிபுணர்கள் இந்த செய்திகளை ஸ்பேம் என வகைப்படுத்தியுள்ளனர். மின்னஞ்சல்கள் பொதுவாக 'வாழ்த்துக்கள்: நீங்கள் $trumps ஏர் டிராப் டோக்கன்களைப் பெற தகுதியுடையவர்' போன்ற தலைப்பு வரிகளைக் கொண்டிருக்கும். அவர்கள் பெறுநர்களிடம் 'அதிகாரப்பூர்வ' TRUMP டோக்கன் ஏர் டிராப்பில் பங்கேற்கத் தேர்ந்தெடுக்கப்பட்டதாகவும், 48 மணி நேரத்திற்குள் தங்கள் ஒதுக்கீட்டைப் பெற வேண்டும் என்றும் தவறாகத் தெரிவிக்கின்றனர்.
இந்தச் செய்திகள் $2,800 முதல் $26,900 வரை மதிப்புள்ள ஒதுக்கீடுகளை உறுதியளிக்கின்றன, இது உற்சாகத்தையும் அவசரத்தையும் உருவாக்க வேண்டுமென்றே தேர்ந்தெடுக்கப்பட்ட ஒரு தந்திரமாகும். இந்தக் கூற்றுக்கள் அனைத்தும் ஜோடிக்கப்பட்டவை. இந்த மின்னஞ்சல்களுக்கு TRUMP memecoin அல்லது வேறு எந்த உண்மையான திட்டம், தளம் அல்லது அமைப்புக்கும் எந்த தொடர்பும் இல்லை.
அவசரம் மற்றும் சட்டபூர்வமான தன்மை பற்றிய தவறான உணர்வு
இந்த மோசடியின் மைய உளவியல் கூறு நேர அழுத்தம் ஆகும். சலுகை 48 மணி நேரத்திற்குள் காலாவதியாகிவிடும் என்று வலியுறுத்துவதன் மூலம், தாக்குபவர்கள் செய்தியின் சட்டபூர்வமான தன்மையை சரிபார்க்கும் முன், பெறுநர்களை விரைவாக செயல்பட வைக்க முயற்சிக்கின்றனர். மின்னஞ்சல்கள் கிவ்அவேவை 'அதிகாரப்பூர்வ' என்று மீண்டும் மீண்டும் விவரிக்கின்றன, இது போன்ற நிகழ்வுகள் பொதுவாக கிரிப்டோகரன்சி இடத்தில் நடத்தப்படுகின்றன என்ற அனுமானத்தைப் பயன்படுத்துகின்றன.
இந்த உருவாக்கப்பட்ட அவசரம் ஃபிஷிங் பிரச்சாரங்களின் ஒரு அடையாளமாகும். இது சந்தேகத்தை முறியடித்து, பயனர்கள் எச்சரிக்கை அறிகுறிகளைக் கவனிக்கும் வாய்ப்பைக் குறைக்கும் நோக்கம் கொண்டது.
ஃபிஷிங் பொறிமுறையின் உள்ளே
ஸ்பேம் மின்னஞ்சல்களில் பதிக்கப்பட்ட இணைப்புகள், பாதிக்கப்பட்டவர்களை ஏர் டிராப்பை விளம்பரப்படுத்தும் அதிகாரப்பூர்வ TRUMP நாணய வலைத்தளத்தைப் போல வடிவமைக்கப்பட்ட ஃபிஷிங் வலைப்பக்கத்திற்கு திருப்பி விடுகின்றன. பக்கத்தில் வந்தவுடன், பயனர்கள் 'தொடங்கு' பொத்தானைக் கிளிக் செய்ய ஊக்குவிக்கப்படுகிறார்கள், இது அவர்களின் கிரிப்டோகரன்சி பணப்பையைத் தேர்ந்தெடுத்து இணைக்கக் கோரும் பாப்-அப் சாளரத்தைத் தூண்டுகிறது.
பாதிக்கப்பட்டவர்கள் தங்கள் பணப்பையின் கடவுச்சொல்லை உள்ளிட்டு போலியான 'புதுப்பிப்பு' செயல்முறையை மேற்கொள்ளுமாறு அறிவுறுத்தப்படும்போது மோசடி அதிகரிக்கிறது. பின்னர் அவர்கள் தங்கள் டிஜிட்டல் பணப்பையை அதன் கடவுச்சொல்லை உள்ளிட்டு இறக்குமதி செய்யத் தூண்டப்படுவார்கள். இந்தத் தகவலை வழங்குவது பணப்பையின் முழு கட்டுப்பாட்டையும் தாக்குபவர்களிடம் ஒப்படைக்கிறது, மேலும் அதில் சேமிக்கப்பட்டுள்ள அனைத்து நிதிகளையும் வெளிப்படுத்துகிறது.
கிரிப்டோ திருட்டின் மீளமுடியாத விளைவுகள்
கிரிப்டோகரன்சி பரிவர்த்தனைகள் இயல்பாகவே மீளமுடியாதவை. ஒரு பணப்பையிலிருந்து சொத்துக்கள் மாற்றப்பட்டவுடன், பரிவர்த்தனையை ரத்து செய்யக்கூடிய எந்த மைய அதிகாரமும் இல்லை. இந்த காரணத்திற்காக, டிரம்ப் டோக்கன் ஏர் டிராப் பிரச்சாரம் போன்ற மோசடிகளால் பாதிக்கப்பட்டவர்கள் எப்போதும் திருடப்பட்ட டிஜிட்டல் சொத்துக்களை மீட்டெடுக்க முடியாது. இந்த இறுதி முடிவு கிரிப்டோ துறையில் ஃபிஷிங் தாக்குதல்களை குறிப்பாக சேதப்படுத்துவதாகவும் நிதி ரீதியாக பேரழிவை ஏற்படுத்துவதாகவும் ஆக்குகிறது.
நவீன ஸ்பேம் எப்போதும் தெளிவாகத் தெரியவில்லை.
ஸ்பேம் மின்னஞ்சல்கள் பிழைகளால் நிறைந்தவை, மோசமாக எழுதப்பட்டவை என்ற நீண்டகால ஸ்டீரியோடைப் இனி தொடர்ந்து பொருந்தாது. பல சமகால மோசடி பிரச்சாரங்கள் திறமையாக வடிவமைக்கப்பட்டு, காட்சி ரீதியாக மெருகூட்டப்பட்டு, சட்டப்பூர்வ நிறுவனங்களின் தகவல்தொடர்புகளாக நம்பத்தகுந்த வகையில் மாறுவேடமிடப்படுகின்றன. இந்த தொழில்முறை அவற்றின் வெற்றி விகிதத்தை கணிசமாக அதிகரிக்கிறது மற்றும் ஒவ்வொரு எதிர்பாராத மின்னஞ்சலையும் ஏன் எச்சரிக்கையுடன் நடத்த வேண்டும் என்பதை அடிக்கோடிட்டுக் காட்டுகிறது.
ஸ்பேம் பிரச்சாரங்களும் தீம்பொருளின் ஆபத்தும்
ஃபிஷிங் மட்டுமின்றி, தீம்பொருளைப் பரப்பவும் ஸ்பேம் பிரச்சாரங்கள் பரவலாகப் பயன்படுத்தப்படுகின்றன. தாக்குபவர்கள் பொதுவாக தீங்கிழைக்கும் கோப்புகளை இணைப்புகளாகச் சேர்க்கிறார்கள் அல்லது பாதிக்கப்பட்ட பதிவிறக்கங்களுக்கான இணைப்புகளை வழங்குகிறார்கள். இந்தக் கோப்புகள் ஆவணங்கள் (Microsoft Office, OneNote, PDF), காப்பகங்கள் (ZIP, RAR), செயல்படுத்தக்கூடியவை அல்லது JavaScript கோப்புகள் போன்ற ஸ்கிரிப்டுகள் உட்பட பல வடிவங்களில் தோன்றக்கூடும்.
பொதுவாக ஒரு தீங்கிழைக்கும் கோப்பு திறக்கப்பட்டவுடன் தொற்று செயல்முறை தொடங்குகிறது. சில வடிவங்களுக்கு கூடுதல் தொடர்பு தேவைப்படுகிறது, அதாவது Office ஆவணங்களில் மேக்ரோ கட்டளைகளை இயக்குவது அல்லது OneNote கோப்புகளில் உட்பொதிக்கப்பட்ட கூறுகளைக் கிளிக் செய்வது போன்றவை. இந்தப் படிகள் மால்வேர் சங்கிலியை அமைதியாகத் தொடங்கி, தரவு திருட்டு, கணினி சமரசம் அல்லது மேலும் நிதி இழப்புக்கு வழிவகுக்கும்.
இறுதி மதிப்பீடு: ஏமாற்றுதலின் அடிப்படையில் கட்டமைக்கப்பட்ட ஒரு பிரச்சாரம்
டிரம்ப் டோக்கன் ஏர்டிராப் மின்னஞ்சல்கள், கிரிப்டோகரன்சி நிலப்பரப்புக்கு ஏற்றவாறு மாற்றியமைக்கப்பட்ட ஒரு உன்னதமான ஃபிஷிங் செயல்பாட்டைக் குறிக்கின்றன. நிதி ஊக்கத்தொகைகள், நேர அழுத்தம் மற்றும் தொழில்முறை விளக்கக்காட்சியை இணைப்பதன் மூலம், தாக்குபவர்கள் பெறுநர்களை தங்கள் டிஜிட்டல் பணப்பைகளின் சாவியை ஒப்படைக்கச் செய்ய முயற்சிக்கின்றனர். விழிப்புணர்வு, தேவையற்ற செய்திகளை கவனமாக ஆராய்தல் மற்றும் பணப்பை சான்றுகளைப் பகிர்ந்து கொள்ள கடுமையான மறுப்பு ஆகியவை இத்தகைய பிரச்சாரங்களுக்கு எதிராக மிகவும் பயனுள்ள பாதுகாப்பாக உள்ளன.