உங்கள் கணக்கில் அசாதாரண செயல்பாடு மின்னஞ்சல் மோசடி
கணக்குப் பிரச்சினைகள் குறித்து எச்சரிக்கும் எதிர்பாராத மின்னஞ்சல்கள் பெரும்பாலும் பீதியையும் அவசரத்தையும் ஏற்படுத்துகின்றன. இதனால்தான் பயனர்கள் 'சந்தேகத்திற்கிடமான' அல்லது 'அசாதாரண' செயல்பாடு குறித்த தேவையற்ற அறிவிப்புகளைக் கையாளும் போது விழிப்புடன் இருக்க வேண்டும். சைபர் குற்றவாளிகள் பயம் மற்றும் குழப்பத்தை நம்பி, பெறுநர்களை விரைவாகச் செயல்பட வைக்கிறார்கள். 'உங்கள் கணக்கில் அசாதாரண செயல்பாடு' என்று அழைக்கப்படும் மின்னஞ்சல்கள் எந்தவொரு சட்டப்பூர்வமான நிறுவனங்கள், நிறுவனங்கள் அல்லது நிறுவனங்களுடனும் தொடர்புடையவை அல்ல. அவை முக்கியமான தகவல்களைத் திருட வடிவமைக்கப்பட்ட மோசடி செய்திகள்.
பொருளடக்கம்
'வழக்கத்திற்கு மாறான செயல்பாடு' மின்னஞ்சலைப் பற்றி ஒரு நெருக்கமான பார்வை.
இந்த மின்னஞ்சல்களை விரிவாக ஆய்வு செய்ததில், பெறுநரின் மின்னஞ்சல் கணக்கில் சந்தேகத்திற்கிடமான செயல்பாடு கண்டறியப்பட்டதாகக் கூறும் ஒரு ஜோடிக்கப்பட்ட எச்சரிக்கை அவற்றில் இருப்பது தெரியவந்துள்ளது. இந்தச் செயல்பாட்டின் காரணமாக, உள்வரும் மற்றும் வெளிச்செல்லும் மின்னஞ்சல் சேவைகள் இரண்டும் இடைநிறுத்தப்பட்டுள்ளதாக இந்தச் செய்தி பொதுவாகக் கூறுகிறது. மேலும், கணக்கு சரிபார்க்கப்படும் வரை அனைத்து புதிய செய்திகளும் தடுக்கப்படுவதாகக் கூறுகிறது.
இந்த மின்னஞ்சல்கள் அதிகாரப்பூர்வ கணக்கு அறிவிப்புகளைப் போல தோன்றும் வகையில் வடிவமைக்கப்பட்டுள்ளன. அவை பெரும்பாலும் அவசர மொழியைப் பயன்படுத்துகின்றன, உடனடி நடவடிக்கை எடுக்கப்படாவிட்டால் கட்டுப்பாடுகள் அமலில் இருக்கும் என்று எச்சரிக்கின்றன. இருப்பினும், இந்தக் கூற்றுக்கள் முற்றிலும் தவறானவை. இந்த மின்னஞ்சல்கள் பெறுநர்களை தங்கள் உள்நுழைவுச் சான்றுகளை ஒப்படைக்க ஏமாற்றும் நோக்கில் ஃபிஷிங் முயற்சிகள் ஆகும்.
ஏமாற்றும் 'கணக்கைச் சரிபார்க்கும்' பொறி
இந்த மோசடியின் பொதுவான அம்சம், செய்தியில் பதிக்கப்பட்ட ஒரு முக்கிய 'கணக்கைச் சரிபார்க்கவும்' பொத்தான் அல்லது இணைப்பு ஆகும். இந்த இணைப்பைக் கிளிக் செய்வது, Gmail அல்லது Yahoo மெயில் போன்ற நன்கு அறியப்பட்ட மின்னஞ்சல் சேவை வழங்குநர்களை நெருக்கமாகப் பிரதிபலிக்கும் வகையில் வடிவமைக்கப்பட்ட மோசடி வலைத்தளத்திற்கு பயனர்களை திருப்பிவிடும்.
இந்தப் போலிப் பக்கம், கணக்கு அணுகலை மீட்டெடுப்பது என்ற பெயரில் பார்வையாளர்கள் தங்கள் மின்னஞ்சல் முகவரி மற்றும் கடவுச்சொல்லை உள்ளிடுமாறு தூண்டுகிறது. உண்மையில், உள்ளிடப்படும் எந்தத் தகவலும் நேரடியாக சைபர் குற்றவாளிகளுக்கு அனுப்பப்படும். ஒருமுறை பெற்றால், இந்தச் சான்றுகளை உடனடியாகப் பயன்படுத்திக் கொள்ளலாம்.
சான்றுகள் திருடப்பட்ட பிறகு என்ன நடக்கும்
திருடப்பட்ட மின்னஞ்சல் உள்நுழைவு விவரங்கள் ஏராளமான பாதுகாப்பு அபாயங்களுக்கு வழிவகுக்கும். தாக்குபவர்கள்:
- மின்னஞ்சல்களில் சேமிக்கப்பட்டுள்ள முக்கியமான தனிப்பட்ட அல்லது நிதித் தகவல்களை அணுகவும்.
- பிற ஆன்லைன் கணக்குகளுக்கான கடவுச்சொற்களை மீட்டமைக்கவும்.
- கூடுதல் மோசடிகளைப் பரப்ப தொடர்புகளுக்கு மோசடி மின்னஞ்சல்களை அனுப்பவும்.
- பாதிக்கப்பட்ட கணக்குகள் மூலம் தீம்பொருளைப் பரப்புங்கள்.
- திருடப்பட்ட சான்றுகளை நிலத்தடி சந்தைகளில் விற்கவும்.
பல சந்தர்ப்பங்களில், திருடப்பட்ட சான்றுகள் சமூக ஊடகங்கள், வங்கி அல்லது கேமிங் தளங்களை அங்கீகரிக்கப்படாத அணுகலை முயற்சிக்க மீண்டும் பயன்படுத்தப்படுகின்றன. இது அடையாள திருட்டு, நிதி இழப்புகள் மற்றும் நற்பெயருக்கு சேதம் விளைவிக்கும்.
ஸ்பேம் பிரச்சாரங்கள் மூலம் தீம்பொருள் பரவல்
நற்சான்றிதழ் திருட்டுக்கு அப்பால், ஃபிஷிங் மின்னஞ்சல்கள் பெரும்பாலும் தீம்பொருளுக்கான விநியோக வழிமுறைகளாகச் செயல்படுகின்றன. அச்சுறுத்தல் செய்பவர்கள் பெரும்பாலும் தீங்கிழைக்கும் கோப்புகளை இணைக்கிறார்கள் அல்லது இணைக்கிறார்கள், அவற்றுள்:
- செயல்படுத்தக்கூடிய கோப்புகள்
- தீங்கு விளைவிக்கும் மேக்ரோக்களைக் கொண்ட மைக்ரோசாஃப்ட் வேர்டு அல்லது எக்செல் ஆவணங்கள்
- PDF ஆவணங்கள்
- ZIP அல்லது RAR கோப்புகள் போன்ற சுருக்கப்பட்ட காப்பகங்கள்
- ஸ்கிரிப்டுகள் அல்லது ISO படக் கோப்புகள்
பெறுநர்கள் இணைப்பைத் திறக்கும்போது அல்லது கோப்பில் உட்பொதிக்கப்பட்ட வழிமுறைகளைப் பின்பற்றும்போது பொதுவாக தொற்றுகள் ஏற்படுகின்றன. மாற்றாக, தீங்கிழைக்கும் இணைப்புகள் பயனர்களை தீம்பொருள் தானாகவே பதிவிறக்கம் செய்யப்படும் அல்லது தீங்கு விளைவிக்கும் மென்பொருளை கைமுறையாக பதிவிறக்கம் செய்து செயல்படுத்தும்படி பயனர்களை ஏமாற்றும் சமரசம் செய்யப்பட்ட அல்லது போலியான வலைத்தளங்களுக்கு வழிநடத்தக்கூடும்.
இந்த மோசடியிலிருந்து எவ்வாறு பாதுகாப்பது
'உங்கள் கணக்கில் வழக்கத்திற்கு மாறான செயல்பாடு' மோசடிக்கு ஆளாகும் அபாயத்தைக் குறைக்க:
- எதிர்பாராத மின்னஞ்சல்களிலிருந்து இணைப்புகளைக் கிளிக் செய்யவோ அல்லது இணைப்புகளைப் பதிவிறக்கவோ வேண்டாம்.
- அதிகாரப்பூர்வ வழிகள் மூலம் சேவை வழங்குநரை நேரடியாகத் தொடர்புகொள்வதன் மூலம் சந்தேகத்திற்கிடமான கணக்கு எச்சரிக்கைகளைச் சரிபார்க்கவும்.
- அனைத்து முக்கியமான கணக்குகளிலும் பல காரணி அங்கீகாரத்தை (MFA) இயக்கவும்.
- ஒவ்வொரு ஆன்லைன் சேவைக்கும் தனித்துவமான, வலுவான கடவுச்சொற்களைப் பயன்படுத்தவும்.
- இயக்க முறைமைகள் மற்றும் பாதுகாப்பு மென்பொருளைப் புதுப்பித்த நிலையில் வைத்திருங்கள்.
உள்நுழைவு சான்றுகள் ஏற்கனவே ஒரு ஃபிஷிங் பக்கத்திற்கு சமர்ப்பிக்கப்பட்டிருந்தால், கடவுச்சொற்களை உடனடியாக மாற்ற வேண்டும், மேலும் அதே சான்றுகளைப் பயன்படுத்தும் எந்தவொரு கணக்குகளும் பாதுகாக்கப்பட வேண்டும்.
இறுதி எண்ணங்கள்
'உங்கள் கணக்கில் வழக்கத்திற்கு மாறான செயல்பாடு' மின்னஞ்சல்கள் என்பது முறையான கணக்கு எச்சரிக்கைகளைப் போல ஆள்மாறாட்டம் செய்து உள்நுழைவு சான்றுகளைத் திருட வடிவமைக்கப்பட்ட ஃபிஷிங் முயற்சிகள் ஆகும். அவை எந்த உண்மையான சேவை வழங்குநர்களுடனும் இணைக்கப்படவில்லை. இந்தச் செய்திகளைப் புறக்கணித்து அவற்றின் இணைப்புகள் அல்லது இணைப்புகளுடனான தொடர்புகளைத் தவிர்ப்பது தனிப்பட்ட தகவல்களைப் பாதுகாப்பதற்கும் மேலும் சமரசத்தைத் தடுப்பதற்கும் அவசியம். விழிப்புணர்வு, விழிப்புணர்வு மற்றும் முன்னெச்சரிக்கை பாதுகாப்பு நடைமுறைகள் இத்தகைய சைபர் அச்சுறுத்தல்களுக்கு எதிரான வலுவான பாதுகாப்பாக இருக்கின்றன.