நீங்கள் ஒரு புதிய குழு மின்னஞ்சல் மோசடியில் சேர்க்கப்பட்டுள்ளீர்கள்.
சைபர் குற்றவாளிகள் தொடர்ந்து புதிய தந்திரோபாயங்களை வகுத்து வருவதால், பயனர்கள் இணையத்தில் உலாவும்போது அல்லது மின்னஞ்சல்களைச் சரிபார்க்கும்போது எச்சரிக்கையாக இருக்க வேண்டும். இதுபோன்ற ஒரு ஏமாற்றுத் திட்டமான 'நீங்கள் ஒரு புதிய குழுவில் சேர்க்கப்பட்டீர்கள்' மின்னஞ்சல் மோசடி கண்டுபிடிக்கப்பட்டுள்ளது. இது சந்தேகத்திற்கு இடமில்லாத பாதிக்கப்பட்டவர்களை ஃபிஷிங் பொறிகளில் ஈர்க்கிறது. இந்த தந்திரோபாயம் எவ்வாறு செயல்படுகிறது என்பதைப் புரிந்துகொள்வது அடையாளத் திருட்டு, நிதி மோசடி மற்றும் தரவு மீறல்களைத் தடுக்க உதவும்.
பொருளடக்கம்
ஏமாற்றும் மின்னஞ்சல்: ஒரு தவறான பணிக்குழு அழைப்பு
'Cecutt-Material Resources Management Proposed Contract and Services. #ID: 749738' போன்ற தலைப்புகளின் கீழ் பரவும் மோசடி மின்னஞ்சல்கள், பெறுநர்களுக்கு ஒரு பணிக்குழுவில் தாங்கள் சேர்க்கப்பட்டதை அறிவிப்பதாகக் கூறுகின்றன. பாதிக்கப்பட்டவர்கள் திட்டம் தொடர்பான பொருட்களை அணுக முடியும் என்றும், மற்ற ஐந்து உறுப்பினர்களுடன் இணைந்து பணியாற்ற முடியும் என்றும் நம்ப வைக்கப்படுகிறார்கள். பெறுநர்கள் உள்நுழைந்து பணிக்குழுவில் சேருமாறு வலியுறுத்தும் ஒரு பொத்தான் மின்னஞ்சலில் உள்ளது.
இருப்பினும், இந்த மின்னஞ்சல்கள் முற்றிலும் ஜோடிக்கப்பட்டவை. அவை எந்தவொரு சட்டபூர்வமான அமைப்பு அல்லது சேவையுடனும் இணைக்கப்படவில்லை. மாறாக, பாதிக்கப்பட்டவர்களை ஃபிஷிங் வலைத்தளத்திற்கு வழிநடத்தும் தூண்டில்களாக அவை செயல்படுகின்றன.
போலி ஜோஹோ அலுவலக தொகுப்பு உள்நுழைவு பக்கம்
வழங்கப்பட்ட இணைப்பைக் கிளிக் செய்வது, பயனர்களை Zoho Office Suite போல தோற்றமளிக்கும் ஒரு மோசடி உள்நுழைவு பக்கத்திற்கு அழைத்துச் செல்கிறது. இங்கே, பயனர்கள் தங்கள் மின்னஞ்சல் சான்றுகளை உள்ளிட தூண்டப்படுகிறார்கள். உள்ளிடப்படும் எந்த தகவலும் உடனடியாக சைபர் குற்றவாளிகளால் சேகரிக்கப்படும். திருடப்பட்ட உள்நுழைவு விவரங்களைக் கொண்டு, தாக்குபவர்கள் கணக்குகளை அபகரித்து பல்வேறு வழிகளில் அவற்றை தவறாகப் பயன்படுத்தலாம்.
சமரசம் செய்யப்பட்ட மின்னஞ்சல் கணக்கின் விளைவுகள்
ஒரு தாக்குபவர் பாதிக்கப்பட்டவரின் மின்னஞ்சலை அணுகியவுடன், சேதம் விரிவாக இருக்கலாம்:
- அடையாளத் திருட்டு மற்றும் மோசடி : சைபர் குற்றவாளிகள் பாதிக்கப்பட்டவரைப் போல ஆள்மாறாட்டம் செய்து, அவர்களின் தொடர்புகளை ரகசியத் தகவல்களை வழங்கவும், நிதியை மாற்றவும் அல்லது கூடுதல் மோசடிகளில் சிக்கவும் பயன்படுத்தலாம்.
- நிதி திருட்டு : திருடப்பட்ட மின்னஞ்சல் ஆன்லைன் வங்கி, மின் வணிகம் அல்லது டிஜிட்டல் பணப்பைகளுடன் இணைக்கப்பட்டிருந்தால், மோசடி செய்பவர்கள் அங்கீகரிக்கப்படாத பரிவர்த்தனைகளைத் தொடங்கக்கூடும்.
- மேலும் கணக்கு மீறல்கள் : பல சேவைகள் மின்னஞ்சல் அடிப்படையிலான கடவுச்சொல் மீட்டெடுப்பை நம்பியுள்ளன. மின்னஞ்சல் கணக்கை அணுகுவதன் மூலம், ஹேக்கர்கள் கடவுச்சொற்களை மீட்டமைத்து சமூக ஊடகங்கள், கிளவுட் சேமிப்பு மற்றும் பணி தொடர்பான தளங்களை தங்கள் கட்டுப்பாட்டில் எடுத்துக்கொள்ளலாம்.
- தீம்பொருள் விநியோகம் : தாக்குபவர்கள் தீங்கிழைக்கும் இணைப்புகள் அல்லது இணைப்புகளை அனுப்ப, சமரசம் செய்யப்பட்ட மின்னஞ்சலைப் பயன்படுத்தலாம், இதனால் சந்தேகத்திற்கு இடமில்லாத பிற தொடர்புகளுக்கு தீம்பொருளைப் பரப்பலாம்.
நீங்கள் பாதிக்கப்பட்டிருந்தால் உடனடி படிகள்
நீங்கள் ஒரு ஃபிஷிங் தளத்தில் உங்கள் சான்றுகளை தட்டச்சு செய்திருந்தால், விரைவாக செயல்படுங்கள்:
- உங்கள் கடவுச்சொற்களை உடனடியாக மாற்றவும் - சந்தேகத்திற்கிடமான கணக்கின் சான்றுகளையும் அதே கடவுச்சொல்லைப் பயன்படுத்தி வேறு எந்த கணக்குகளையும் புதுப்பிக்கவும்.
- பல காரணி அங்கீகாரத்தை (MFA) இயக்கு - இது கூடுதல் பாதுகாப்பைச் சேர்க்கிறது, உங்கள் கடவுச்சொல் சேகரிக்கப்பட்டாலும் அங்கீகரிக்கப்படாத அணுகலைத் தடுக்கிறது.
- கணக்கு செயல்பாட்டைக் கண்காணிக்கவும் - சந்தேகத்திற்கிடமான உள்நுழைவுகள், அங்கீகரிக்கப்படாத பரிவர்த்தனைகள் அல்லது உங்கள் மின்னஞ்சலில் இருந்து அனுப்பப்படும் அங்கீகரிக்கப்படாத செய்திகளைக் கண்காணிக்கவும்.
- பாதிக்கப்பட்ட சேவை வழங்குநரை எச்சரிக்கவும் - மேலும் சுரண்டலைத் தடுக்க உங்கள் மின்னஞ்சல் சேவையின் அதிகாரப்பூர்வ ஆதரவு குழுவிடம் சம்பவத்தைப் புகாரளிக்கவும்.
- உங்கள் தொடர்புகளை எச்சரிக்கவும் - உங்கள் மின்னஞ்சல் திருடப்பட்டதாக நண்பர்கள், சக ஊழியர்கள் மற்றும் குடும்பத்தினரிடம் தெரிவிக்கவும், இதனால் அவர்கள் சாத்தியமான தந்திரங்களுக்கு ஆளாகாமல் இருக்க முடியும்.
மிகப்பெரிய அச்சுறுத்தல்: ஸ்பேம், ஃபிஷிங் மற்றும் மால்வேர்
'நீங்கள் ஒரு புதிய குழுவில் சேர்க்கப்பட்டுள்ளீர்கள்' மோசடி என்பது பல ஃபிஷிங் திட்டங்களில் ஒன்றாகும். ஸ்பேம் மின்னஞ்சல்கள் அடிக்கடி பல்வேறு மோசடிகளைப் பரப்புகின்றன, அவற்றுள்:
- தொழில்நுட்ப ஆதரவு மோசடிகள் - மோசடி செய்பவர்கள், இல்லாத கணினி சிக்கல்களை சரிசெய்வதாகக் கூறி, முறையான நிறுவனங்களைப் போல ஆள்மாறாட்டம் செய்கிறார்கள்.
- பணத்தைத் திரும்பப் பெறுதல் & லாட்டரி தந்திரங்கள் – பாதிக்கப்பட்டவர்கள் போலி பணத்தைத் திரும்பப் பெறுதல் அல்லது பரிசைப் பெறுவதற்காக வங்கி விவரங்களை வழங்குவதில் ஏமாற்றப்படுகிறார்கள்.
- பாலியல் துன்புறுத்தல் & மிரட்டல் திட்டங்கள் – தாக்குதல் நடத்துபவர்கள் தகவல்களை சமரசம் செய்வதாகக் கூறி பணம் கோருகிறார்கள்.
- முன்கூட்டியே கட்டணம் செலுத்தும் தந்திரோபாயங்கள் - மோசடி செய்பவர்கள் முன்கூட்டியே பணம் செலுத்துவதற்கு ஈடாக நிதி வெகுமதிகளை உறுதியளிக்கிறார்கள்.
- கூடுதலாக, ஸ்பேம் மின்னஞ்சல்கள் பெரும்பாலும் தீம்பொருளைப் பரப்புகின்றன. தீங்கிழைக்கும் கோப்புகள் மைக்ரோசாஃப்ட் ஆபிஸ் ஆவணங்கள், PDFகள், சுருக்கப்பட்ட காப்பகங்கள், ஜாவாஸ்கிரிப்ட் கோப்புகள் மற்றும் செயல்படுத்தக்கூடியவை போன்ற பல வடிவங்களில் வருகின்றன. சில கோப்புகளுக்கு பயனர் தொடர்பு தேவைப்படுகிறது (எ.கா., மேக்ரோக்களை இயக்குதல்), மற்றவை திறந்தவுடன் தானாகவே இயங்கும்.
பாதுகாப்பாக இருத்தல்: அத்தியாவசிய சைபர் பாதுகாப்பு நடைமுறைகள்
ஃபிஷிங் மற்றும் தீம்பொருள் அச்சுறுத்தல்களிலிருந்து உங்களைப் பாதுகாத்துக் கொள்ள:
- மின்னஞ்சல் அனுப்புநர்களைச் சரிபார்க்கவும் - இணைப்புகளைக் கிளிக் செய்வதற்கு முன் அல்லது இணைப்புகளைத் திறப்பதற்கு முன் எப்போதும் அனுப்புநரின் முகவரியைச் சரிபார்க்கவும்.
- அவசர கோரிக்கைகள் குறித்து சந்தேகம் கொள்ளுங்கள் - மோசடி செய்பவர்கள் பெரும்பாலும் பாதிக்கப்பட்டவர்களை சிந்திக்காமல் செயல்படத் தள்ள அவசர உணர்வை உருவாக்குகிறார்கள்.
- பாதுகாப்பு மென்பொருளைப் பயன்படுத்தவும் - சாத்தியமான அச்சுறுத்தல்களைக் கண்டறிய தீம்பொருள் எதிர்ப்பு நிரல்களைப் புதுப்பித்த நிலையில் வைத்திருங்கள்.
- சரிபார்க்கப்படாத இணைப்புகளைக் கிளிக் செய்வதைத் தவிர்க்கவும் - கிளிக் செய்வதற்கு முன் இலக்கு URL ஐ ஆய்வு செய்ய இணைப்புகளின் மீது வட்டமிடுங்கள்.
- மென்பொருளைப் புதுப்பித்த நிலையில் வைத்திருங்கள் - சைபர் குற்றவாளிகளால் சுரண்டப்படும் பாதுகாப்பு பாதிப்புகளை வழக்கமான புதுப்பிப்புகள் மூலம் சரிசெய்யவும்.
இறுதி எண்ணங்கள்
சைபர் குற்றவாளிகள் பயனர்களை ஏமாற்றவும், முக்கியமான தகவல்களைப் பெறவும் தங்கள் தந்திரோபாயங்களைத் தொடர்ந்து மேம்படுத்துகிறார்கள். 'நீங்கள் ஒரு புதிய குழுவில் சேர்க்கப்பட்டுள்ளீர்கள்' மின்னஞ்சல் மோசடி விழிப்புடன் இருக்கவும், எதிர்பாராத செய்திகளைக் கேள்வி கேட்கவும், வலுவான சைபர் பாதுகாப்பு பழக்கங்களைச் செயல்படுத்தவும் ஒரு நினைவூட்டலாகும். விழிப்புணர்வு என்பது பாதுகாப்பின் முதல் வரிசையாகும் - தகவலறிந்திருப்பதன் மூலம், பயனர்கள் டிஜிட்டல் ஏமாற்றத்திற்கு பலியாவதைத் தவிர்க்கலாம்.