உங்கள் டொமைன் கணக்குச் சேவை விரைவில் காலாவதியாகும் என்ற மின்னஞ்சல் மோசடி
அவசர உணர்வை உருவாக்கும் எதிர்பாராத மின்னஞ்சல்கள், இணையக் குற்றவாளிகளால் பயன்படுத்தப்படும் மிகவும் பயனுள்ள கருவிகளில் ஒன்றாகும். ஒரு கணக்கு, சந்தா அல்லது சேவை காலாவதியாகப் போகிறது என்று கூறும் செய்திகள், பெறுநர்கள் தகவலைச் சரிபார்க்க நேரம் கிடைப்பதற்கு முன்பே, அவர்களை நடவடிக்கை எடுக்கத் தூண்டும் வகையில் குறிப்பாக வடிவமைக்கப்பட்டுள்ளன. உடனடி நடவடிக்கை கோரும் வேண்டாத மின்னஞ்சல்களைப் பெறும்போது பயனர்கள் எச்சரிக்கையாக இருக்க வேண்டும், குறிப்பாக அந்தச் செய்திகளில் இணைப்புகள் இருந்தாலோ அல்லது முக்கியமான தகவல்களைக் கேட்டாலோ. முக்கியமாக, 'உங்கள் டொமைன் கணக்குச் சேவை விரைவில் காலாவதியாகும்' என்ற மின்னஞ்சல்கள், நம்பகமான இணைய அஞ்சல் வழங்குநரிடமிருந்து வந்ததாகத் தோன்றினாலும், அவை எந்தவொரு முறையான நிறுவனம், அமைப்பு அல்லது நிறுவனத்துடனும் தொடர்புடையவை அல்ல.
பொருளடக்கம்
உங்கள் டொமைன் கணக்குச் சேவை விரைவில் காலாவதியாகும் மோசடி குறித்த ஒரு பார்வை
'உங்கள் டொமைன் கணக்குச் சேவை விரைவில் காலாவதியாகும்' என்ற பிரச்சாரம் என்பது, ஒரு வலைமின்னஞ்சல் சேவை வழங்குநரிடமிருந்து வரும் அவசர அறிவிப்பு போலத் தன்னை மறைத்துக்கொள்ளும் ஒரு ஃபிஷிங் மோசடியாகும். அந்த மின்னஞ்சல், பெறுநர்களின் டொமைன் கணக்குச் சேவை காலாவதியாகும் தருவாயில் இருப்பதாகத் தவறாகத் தெரிவிப்பதோடு, உடனடியாக நடவடிக்கை எடுக்காவிட்டால் இணைக்கப்பட்ட சேவைகள் செயல்படுவதை நிறுத்தக்கூடும் என்றும் எச்சரிக்கிறது.
அழுத்தத்தை அதிகரிப்பதற்காக, வழங்கப்பட்ட பொத்தான் அல்லது இணைப்பு மூலம் தங்கள் சந்தாவை மதிப்பாய்வு செய்து புதுப்பிக்குமாறு அந்தச் செய்தி பெறுநர்களை ஊக்குவிக்கிறது. இருப்பினும், அந்த அறிவிப்பு முற்றிலும் மோசடியானது மற்றும் இணையக் குற்றவாளிகளால் கட்டுப்படுத்தப்படும் ஒரு தீங்கிழைக்கும் வலைத்தளத்திற்குப் பாதிக்கப்பட்டவர்களை வழிநடத்துவது என்ற ஒரே ஒரு நோக்கத்திற்காக மட்டுமே செயல்படுகிறது.
மோசடி எவ்வாறு செயல்படுகிறது
இந்த மின்னஞ்சல்கள், ஒரு வலைமின்னஞ்சல் வழங்குநரிடமிருந்து வரும் அதிகாரப்பூர்வ தகவல்தொடர்புகளைப் போலவே தோற்றமளிக்கும் வகையில் கவனமாக வடிவமைக்கப்பட்டுள்ளன. அவை நம்பகமானவை போலத் தோற்றமளிக்கும் முயற்சியில், பெரும்பாலும் தொழில்முறை வடிவமைப்பு, அச்சமூட்டும் மொழி மற்றும் கணக்கு காலாவதியாவதைப் பற்றிய குறிப்புகளைப் பயன்படுத்துகின்றன.
பெறுநர்கள் உட்பொதிக்கப்பட்ட இணைப்பைக் கிளிக் செய்தவுடன், அவர்கள் ஒரு உண்மையான வலைமின்னஞ்சல் உள்நுழைவு அல்லது கணக்குப் புதுப்பித்தல் பக்கத்தை மிகவும் ஒத்திருக்கும் ஒரு மோசடி வலைத்தளத்திற்குத் திருப்பி விடப்படுகிறார்கள். அந்தப் போலி தளம் பின்வருவனவற்றைக் கோரலாம்:
- மின்னஞ்சல் முகவரிகள் மற்றும் கடவுச்சொற்கள்
- கடன் அட்டைத் தகவல் அல்லது பிற கட்டண விவரங்கள்
- கூடுதல் தனிப்பட்ட அல்லது கணக்கு தொடர்பான தகவல்கள்
மோசடிப் பக்கத்தில் உள்ளிடப்படும் எந்தவொரு தரவும் நேரடியாக மோசடிக்காரர்களுக்கு அனுப்பப்படுகிறது.
உள்நுழைவுச் சான்றுகளை ஒப்படைப்பதில் உள்ள அபாயங்கள்
ஒரு மின்னஞ்சல் கணக்கின் பாதுகாப்பு மீறப்படுவது கடுமையான விளைவுகளை ஏற்படுத்தக்கூடும். மின்னஞ்சல் இன்பாக்ஸ்கள் பெரும்பாலும் கடவுச்சொல் மீட்பு, கணக்கு அறிவிப்புகள் மற்றும் தனிப்பட்ட தகவல்தொடர்புகளுக்கான மையமாகச் செயல்படுகின்றன. தாக்குபவர்கள் ஒரு மின்னஞ்சல் கணக்கிற்கான அணுகலைப் பெற்றால், அவர்களால் தனிப்பட்ட கடிதப் பரிமாற்றங்களைக் கண்காணிக்கவும், பிற இணையச் சேவைகளுக்கான கடவுச்சொற்களை மீட்டமைக்கவும், பாதிக்கப்பட்டவரைப் போல் ஆள்மாறாட்டம் செய்யவும் முடியும்.
இணையக் குற்றவாளிகள், சக ஊழியர்கள், வாடிக்கையாளர்கள், நண்பர்கள் அல்லது குடும்ப உறுப்பினர்களுக்கு எதிராகக் கூடுதல் ஃபிஷிங் தாக்குதல்களைத் தொடுப்பதற்கு, ஊடுருவப்பட்ட மின்னஞ்சல் கணக்குகளை அடிக்கடிப் பயன்படுத்திக்கொள்கின்றனர். இது, தாக்குதலின் தாக்கத்தை அசல் பாதிக்கப்பட்டவரைத் தாண்டி வெகுவாக விரிவுபடுத்தக்கூடும்.
சட்டப்பூர்வமான நிறுவனப் பெயர்களைத் தவறாகப் பயன்படுத்துதல்
இந்த மின்னஞ்சல்களின் சில பதிப்புகளில், பதிப்புரிமை அடிக்குறிப்பில் 'வெப்மெயில் ஆப்பரேட்டிங் கம்பெனி, எல்எல்சி' பற்றிய குறிப்புகள் இடம்பெற்றுள்ளன. இது ஒரு உண்மையான நிறுவனத்தின் பெயராக இருந்தாலும், இந்த மோசடிக்கும் அதற்கும் எந்தவிதமான தொடர்பும் இல்லை.
அச்சுறுத்தல் செய்பவர்கள், தங்கள் செய்திகளுக்கு ஒரு போலியான நம்பகத்தன்மைத் தோற்றத்தை உருவாக்குவதற்காக, பெரும்பாலும் முறையான நிறுவனங்களின் பெயர்கள், வர்த்தக முத்திரைகள் அல்லது சட்ட அறிவிப்புகளை அதில் இணைக்கின்றனர். ஒரு மின்னஞ்சலில் உண்மையான நிறுவனத்தின் பெயர் இருப்பது, அது உண்மையானது என்பதற்கான ஆதாரமாக ஒருபோதும் கருதப்படக்கூடாது.
ஸ்பேம் பிரச்சாரங்களுக்குப் பின்னால் மறைந்திருக்கும் மால்வேர் அச்சுறுத்தல்கள்
மோசடி மின்னஞ்சல்களுடன் தொடர்புடைய ஒரே ஆபத்து ஃபிஷிங் மட்டுமல்ல. தீம்பொருளைப் பரப்புவதற்கும் பல ஸ்பேம் பிரச்சாரங்கள் பயன்படுத்தப்படுகின்றன. இணையக் குற்றவாளிகள், பாதிக்கப்பட்ட இணைப்புகள் அல்லது சமரசம் செய்யப்பட்ட இணையதளங்களுக்கு இட்டுச்செல்லும் இணைப்புகள் மூலம் தீங்கிழைக்கும் மென்பொருளை வழங்கக்கூடும்.
பொதுவான தீங்கிழைக்கும் கோப்பு வகைகளில் இயங்கு நிரல்கள், மைக்ரோசாஃப்ட் ஆபிஸ் ஆவணங்கள், PDF கோப்புகள், ZIP அல்லது RAR கோப்புகள் போன்ற சுருக்கப்பட்ட காப்பகங்கள் மற்றும் ஸ்கிரிப்ட் அடிப்படையிலான கோப்புகள் ஆகியவை அடங்கும். சில சமயங்களில், ஒரு கோப்பைத் திறப்பது அல்லது மேக்ரோக்கள் போன்ற அம்சங்களை இயக்குவது தொற்று செயல்முறையைத் தொடங்கலாம். மற்ற சமயங்களில், பாதிக்கப்பட்டவர்கள் தீம்பொருளைத் தானாகவே பதிவிறக்கும் அல்லது தீங்கு விளைவிக்கும் மென்பொருளைக் கைமுறையாக இயக்கத் தூண்டும் வலைத்தளங்களுக்கு வழிநடத்தப்படுகிறார்கள்.
மோசடியை வெளிப்படுத்தும் எச்சரிக்கை அறிகுறிகள்
இந்த மோசடியை அடையாளம் காண பல அறிகுறிகள் உதவக்கூடும்:
- அவசரத்தை உருவாக்கும் எதிர்பாராத காலாவதி எச்சரிக்கைகள்
- இணைப்புகளைக் கிளிக் செய்து சேவைகளை உடனடியாகப் புதுப்பிப்பதற்கான கோரிக்கைகள்
- உடனடி நடவடிக்கை எடுக்காவிட்டால் தயாரிப்புகள் அல்லது சேவைகள் செயல்படுவதை நிறுத்திவிடும் என்ற அச்சுறுத்தல்கள்
- மின்னஞ்சல் இணைப்புகளைப் பின்தொடர்ந்த பிறகு உள்நுழைவுச் சான்றுகளைக் கோரும் உள்நுழைவுப் படிவங்கள்
- பொதுவான வாழ்த்துகள் அல்லது வழக்கத்திற்கு மாறான அனுப்புநர் முகவரிகள்
- உண்மையான சேவை வழங்குநருடன் பொருந்தாத நிறுவனங்களுக்கான குறிப்புகள்
இந்த எச்சரிக்கை அறிகுறிகளை அறிந்துகொள்வது, நாம் பாதிக்கப்பட்டவராக மாறுவதற்கான வாய்ப்பை கணிசமாகக் குறைக்கும்.
உங்களுக்கு மின்னஞ்சல் வந்தால் என்ன செய்வது
'உங்கள் டொமைன் கணக்குச் சேவை விரைவில் காலாவதியாகும்' என்ற மின்னஞ்சலைப் பெறும் பெறுநர்கள் அதனுடன் தொடர்புகொள்வதைத் தவிர்க்க வேண்டும். எந்த இணைப்புகளையும் கிளிக் செய்யவோ, சந்தேகத்திற்கிடமான இணைப்புகளைத் திறக்கவோ, அல்லது கணக்குச் சான்றுகள் அல்லது கட்டணத் தகவல்களை வழங்கவோ வேண்டாம். அந்தச் செய்தியை நீக்கிவிட்டு, கணக்கு தொடர்பான கவலைகளை சம்பந்தப்பட்ட சேவை வழங்குநரின் அதிகாரப்பூர்வ இணையதளம் மூலம் நேரடியாகச் சரிபார்ப்பதே மிகவும் பாதுகாப்பான செயலாகும்.
மோசடிப் பக்கம் வழியாக உள்நுழைவு விவரங்கள் ஏற்கனவே சமர்ப்பிக்கப்பட்டிருந்தால், பாதிக்கப்பட்ட பயனர்கள் உடனடியாகத் தங்கள் கடவுச்சொற்களை மாற்றிக்கொள்ள வேண்டும், பல காரணி அங்கீகார வசதி உள்ள இடங்களில் அதைச் செயல்படுத்த வேண்டும், மேலும் சந்தேகத்திற்கிடமான செயல்பாடுகளுக்காகத் தங்கள் கணக்குகளை ஆய்வு செய்ய வேண்டும். பணம் செலுத்தும் தகவல்கள் வெளிப்படுத்தப்பட்டிருந்தால், சம்பந்தப்பட்ட நிதி நிறுவனத்தைத் தாமதமின்றித் தொடர்புகொள்ளுமாறு வன்மையாகப் பரிந்துரைக்கப்படுகிறது.
இறுதி எண்ணங்கள்
'உங்கள் டொமைன் கணக்குச் சேவை விரைவில் காலாவதியாகும்' என்ற மின்னஞ்சல்கள், அவசர கணக்கு காலாவதி அறிவிப்புகள் போல் வேடமிட்ட ஃபிஷிங் செய்திகளாகும். உள்நுழைவுச் சான்றுகள், கட்டணத் தகவல்களைத் திருடுவது அல்லது கணினிகளில் தீம்பொருளைப் பரப்புவது ஆகியவை அவற்றின் நோக்கமாகும். எதிர்பாராத கணக்கு எச்சரிக்கைகள் மீது சந்தேகம் கொள்வதன் மூலமும், அனுப்புநரின் கூற்றுகளைக் கவனமாகச் சரிபார்ப்பதன் மூலமும், கோரப்படாத மின்னஞ்சல்களில் உள்ள இணைப்புகளைத் தவிர்ப்பதன் மூலமும், பயனர்கள் இந்த மற்றும் இது போன்ற இணைய அச்சுறுத்தல்களுக்கு ஆளாகும் அபாயத்தைக் கணிசமாகக் குறைக்கலாம்.