Zoho - உங்கள் வெளிச்செல்லும் மின்னஞ்சல் மோசடியை மதிப்பாய்வு செய்யவும்
சைபர் கிரைமினல்கள், முக்கியமான தகவல்களை வெளிப்படுத்த பயனர்களை ஏமாற்ற அதிகளவில் ஏமாற்றும் தந்திரங்களைப் பயன்படுத்துகின்றனர். ஃபிஷிங் தந்திரங்கள், குறிப்பாக, பயனர்களின் நம்பிக்கை மற்றும் அவசரத்தை வேட்டையாடும் ஒரு பரவலான அச்சுறுத்தலாக இருக்கின்றன. அத்தகைய மோசடியான திட்டங்களில் ஒன்று Zoho—உங்கள் வெளிச்செல்லும் மின்னஞ்சல்களை மதிப்பாய்வு செய்யவும், Zoho இலிருந்து முறையான பாதுகாப்பு அறிவிப்பைப் போல ஆள்மாறாட்டம் செய்வதன் மூலம் உள்நுழைவுச் சான்றுகளைப் பெறுவதற்காக வடிவமைக்கப்பட்ட ஃபிஷிங் பிரச்சாரமாகும். இந்த தந்திரோபாயம் எவ்வாறு செயல்படுகிறது என்பதைப் புரிந்துகொள்வது மற்றும் அதன் எச்சரிக்கை அறிகுறிகளை அங்கீகரிப்பது சாத்தியமான தரவு மீறல்கள் மற்றும் நிதி இழப்புகளைத் தடுப்பதில் முக்கியமானது.
பொருளடக்கம்
ஜோஹோ ஃபிஷிங் தந்திரம் எவ்வாறு செயல்படுகிறது
மின்னஞ்சல் மற்றும் வணிக நிர்வாகத்திற்காகப் பயன்படுத்தப்படும் பிரபலமான கிளவுட் அடிப்படையிலான மென்பொருள் தொகுப்பான Zoho இலிருந்து பாதுகாப்பு அறிவிப்புகளாக மாறுவேடமிட்டு மோசடி மின்னஞ்சல்கள் இந்த யுக்தியில் அடங்கும். பாதுகாப்புக் காரணங்களால் பெறுநரின் சில வெளிச்செல்லும் மின்னஞ்சல்கள் நிராகரிக்கப்பட்டுள்ளதாக ஃபிஷிங் செய்தி தவறாகக் கூறுகிறது. சிக்கலைத் தீர்க்க, பாதிக்கப்பட்ட செய்திகளை மதிப்பாய்வு செய்ய மின்னஞ்சலில் வழங்கப்பட்ட இணைப்பை அணுகுமாறு பயனருக்கு அறிவுறுத்தப்படுகிறது.
அவசர உணர்வை உருவாக்க, 48 மணி நேரத்திற்குள் இணைப்பு காலாவதியாகிவிடும் என்று மின்னஞ்சல் எச்சரிக்கிறது, கோரிக்கையின் சட்டபூர்வமான தன்மையை சரிபார்க்காமல் விரைவாக செயல்படுமாறு பெறுநர்களை அழுத்துகிறது.
ஏமாற்றும் ஃபிஷிங் பக்கம்
இணைப்புடன் தொடர்பு கொள்ளும் பயனர்கள், அதிகாரப்பூர்வ Zoho உள்நுழைவு போர்ட்டலைப் போலவே தோற்றமளிக்கும் வகையில் வடிவமைக்கப்பட்ட மோசடியான Zoho உள்நுழைவுப் பக்கத்திற்கு அனுப்பப்படுவார்கள். இந்தப் போலிப் பக்கம் பயனர்களின் மின்னஞ்சல் முகவரி (அல்லது தொலைபேசி எண்) மற்றும் கடவுச்சொல் உட்பட, Zoho நற்சான்றிதழ்களை உள்ளிட பயனர்களைத் தூண்டுகிறது.
உள்ளிட்டவுடன், இந்த விவரங்கள் மோசடி செய்பவர்களுக்கு உடனடியாக அனுப்பப்படும், பின்னர் அவர்கள் பல்வேறு பாதுகாப்பற்ற செயல்களுக்கு சமரசம் செய்யப்பட்ட கணக்கைப் பயன்படுத்திக் கொள்ளலாம். வணிக மின்னஞ்சல்கள், நிதிக் கணக்குகள் அல்லது பிற இணைக்கப்பட்ட சேவைகளுக்கான அங்கீகரிக்கப்படாத அணுகலைப் பெற, சைபர் குற்றவாளிகள் பெரும்பாலும் சேகரிக்கப்பட்ட நற்சான்றிதழ்களைப் பயன்படுத்துகின்றனர்.
இந்த தந்திரோபாயத்திற்கு வீழ்ச்சியின் அபாயங்கள்
சைபர் குற்றவாளிகள் ஜோஹோ உள்நுழைவு சான்றுகளை வெற்றிகரமாகப் பெற்றால், அவர்கள் அவற்றைப் பல வழிகளில் தவறாகப் பயன்படுத்தலாம்:
- வணிகக் கணக்குகளை அபகரித்தல் - பாதிக்கப்பட்டவர் பணி தொடர்பான மின்னஞ்சல்களுக்கு Zohoவைப் பயன்படுத்தினால், மோசடி செய்பவர்கள் முக்கியமான நிறுவனத் தகவலை அணுகலாம், இது நிதி மோசடி அல்லது தரவு மீறல்களுக்கு வழிவகுக்கும்.
- அடையாளத் திருட்டு - அங்கீகரிக்கப்படாத பரிவர்த்தனைகள் அல்லது அடையாள மோசடிக்கு வழிவகுக்கும் சமூக ஊடகங்கள் அல்லது ஆன்லைன் வங்கி போன்ற பிற இணைக்கப்பட்ட சேவைகளை அணுகுவதற்கு சேகரிக்கப்பட்ட நற்சான்றிதழ்களைப் பயன்படுத்தலாம்.
- மேலும் ஃபிஷிங் மின்னஞ்சல்களைப் பரப்புதல் - பயனரின் மின்னஞ்சலைக் கட்டுப்படுத்தியவுடன், மோசடி செய்பவர்கள் பாதிக்கப்பட்டவரின் தொடர்புகளுக்கு மோசடி மின்னஞ்சல்களை அனுப்பலாம், மேலும் அவர்களின் ஃபிஷிங் திட்டத்தை மேலும் பரப்பலாம்.
- டார்க் வெப்பில் தவறாகப் பயன்படுத்தப்பட்ட தரவை விற்பது - தனிப்பட்ட விவரங்கள் மற்றும் உள்நுழைவுச் சான்றுகள் மற்ற சைபர் குற்றவாளிகளுக்கு விற்கப்படலாம், இது அடையாளத் திருட்டு மற்றும் நிதி மோசடியின் நீண்டகால அபாயங்களை அதிகரிக்கும்.
சிவப்புக் கொடிகளை அங்கீகரித்தல்
ஃபிஷிங் மின்னஞ்சல்கள் பொதுவாக நிலையான பண்புகளைப் பகிர்ந்துகொள்கின்றன, அவை பயனர்களை அடையாளம் கண்டு தவிர்க்க உதவும்:
- போலி அவசரம் - 48 மணி நேரத்திற்குள் சிக்கல் தீர்க்கப்பட வேண்டும் எனக் கூறி, பெறுநரை விரைவாகச் செயல்படுமாறு மின்னஞ்சல் அழுத்துகிறது.
- பொதுவான வாழ்த்துகள் - பயனரின் பெயரைக் குறிப்பிடுவதற்குப் பதிலாக, மின்னஞ்சல் 'அன்புள்ள பயனர்' அல்லது 'ஜோஹோ வாடிக்கையாளர்' போன்ற தெளிவற்ற வணக்கங்களைப் பயன்படுத்தலாம்.
- சந்தேகத்திற்கிடமான இணைப்புகள் - வழங்கப்பட்ட இணைப்பு அதிகாரப்பூர்வ Zoho வலைத்தளத்திற்குச் செல்லாமல், பெரும்பாலும் சிறிய எழுத்துப்பிழைகள் அல்லது கூடுதல் எழுத்துகளுடன் ஒரே மாதிரியாகத் தோன்றும் டொமைனுக்குச் செல்லலாம்.
- மோசமான இலக்கணம் அல்லது வடிவமைப்பு - பல ஃபிஷிங் மின்னஞ்சல்களில் எழுத்துப் பிழைகள், மோசமான சொற்றொடர்கள் அல்லது முறையான நிறுவனங்கள் பயன்படுத்தாத வடிவமைப்பு முரண்பாடுகள் உள்ளன.
மோசடி செய்பவர்கள் இந்த மின்னஞ்சல்களை எவ்வாறு விநியோகிக்கிறார்கள்
சைபர் கிரைமினல்கள் ஃபிஷிங் மின்னஞ்சல்களை விநியோகிக்க பல முறைகளைப் பயன்படுத்துகின்றனர், இது முடிந்தவரை பல பயனர்களை ஏமாற்றும் நம்பிக்கையில் பரந்த பார்வையாளர்களை குறிவைக்கிறது. இந்த விநியோக தந்திரங்களில் பின்வருவன அடங்கும்:
- வெகுஜன மின்னஞ்சல் பிரச்சாரங்கள் - மோசடி செய்பவர்கள் மொத்தமாக மோசடி மின்னஞ்சல்களை அனுப்புகிறார்கள், பெரும்பாலும் கசிந்த தரவுத்தளங்கள் அல்லது பொது பதிவுகளிலிருந்து பெறப்பட்டவை.
- சமரசம் செய்யப்பட்ட மின்னஞ்சல் கணக்குகள் - தாக்குபவர்கள் முறையான மின்னஞ்சல் கணக்கிற்கான அணுகலைப் பெற்றால், அவர்கள் தொடர்புகளுக்கு ஃபிஷிங் செய்திகளை அனுப்ப அதைப் பயன்படுத்தலாம், இது மோசடி மிகவும் உண்மையானதாகத் தோன்றும்.
- ஏமாற்றப்பட்ட மின்னஞ்சல் முகவரிகள் - மின்னஞ்சல் தலைப்புகளை இணையக் குற்றவாளிகள் கையாளலாம், இதனால் செய்தி நேரடியாக Zoho இலிருந்து வந்தது போல் தோன்றும்.
ஃபிஷிங் தந்திரங்களில் இருந்து உங்களை எவ்வாறு பாதுகாத்துக் கொள்வது
Zoho-க்கு பலியாகாமல் இருக்க - உங்கள் வெளிச்செல்லும் மின்னஞ்சல் மோசடி மற்றும் அதுபோன்ற ஃபிஷிங் முயற்சிகளை மதிப்பாய்வு செய்யவும், இந்த இணைய பாதுகாப்பு சிறந்த நடைமுறைகளைப் பின்பற்றவும்:
- அனுப்புநரை உறுதிப்படுத்தவும் - எதிர்பாராத பாதுகாப்பு அறிவிப்பை நீங்கள் கண்டால், அதிகாரப்பூர்வ சேனல்கள் மூலம் நேரடியாக Zoho ஐத் தொடர்புகொள்வதன் மூலம் அதன் சட்டபூர்வமான தன்மையை சரிபார்க்கவும்.
- இணைப்புகள் மீது வட்டமிடுங்கள் - மின்னஞ்சலில் உள்ள இணைப்பைக் கிளிக் செய்வதற்கு முன், உண்மையான URL ஐச் சரிபார்க்க உங்கள் சுட்டியை அதன் மேல் நகர்த்தவும். ஜோஹோவின் அதிகாரப்பூர்வ இணையதளத்துடன் இது பொருந்தவில்லை என்றால், அதைக் கிளிக் செய்ய வேண்டாம்.
- இரு-காரணி அங்கீகாரத்தை (2FA) இயக்கு - உங்கள் Zoho கணக்கில் கூடுதல் பாதுகாப்பைச் சேர்ப்பது, உங்கள் கடவுச்சொல் சேகரிக்கப்பட்டாலும், இரண்டாம் நிலை அங்கீகார படி இல்லாமல் தாக்குபவர்கள் உங்கள் கணக்கை அடைய முடியாது என்பதை உறுதிசெய்கிறது.
- சந்தேகத்திற்கிடமான மின்னஞ்சல்களை வெளிப்படுத்துங்கள் - நீங்கள் ஃபிஷிங் மின்னஞ்சலைப் பெற்றால், மேலும் தாக்குதல்களைத் தடுக்க Zoho மற்றும் உங்கள் மின்னஞ்சல் வழங்குநருக்கு அதைப் புகாரளிக்கவும்.
இறுதி எண்ணங்கள்
ஜோஹோ—உங்கள் வெளிச்செல்லும் மின்னஞ்சல்களை மதிப்பாய்வு செய்வது என்பது ஒரு பாதுகாப்பு எச்சரிக்கையைப் போல பாவனை செய்து பயனர்களின் உள்நுழைவுச் சான்றுகளைத் திருட வடிவமைக்கப்பட்ட ஏமாற்றும் ஃபிஷிங் பிரச்சாரமாகும். எச்சரிக்கை அறிகுறிகளை அங்கீகரிப்பதன் மூலமும், செயலில் உள்ள பாதுகாப்பு நடவடிக்கைகளை மேற்கொள்வதன் மூலமும், பயனர்கள் தங்கள் கணக்குகளை அங்கீகரிக்கப்படாத அணுகலில் இருந்து பாதுகாத்து, சாத்தியமான இணைய அச்சுறுத்தல்களைத் தடுக்கலாம். இணையக் குற்றவாளிகளிடமிருந்து தனிப்பட்ட மற்றும் வணிகத் தகவல்களைப் பாதுகாப்பதில், கோரப்படாத மின்னஞ்சல்களைக் கையாளும் போது எச்சரிக்கையாக இருப்பது மற்றும் சந்தேகத்திற்கிடமான இணைப்புகளைத் தவிர்ப்பது அவசியம்.