ఐటీ హెల్ప్డెస్క్ సపోర్ట్ స్కామ్
'IT హెల్ప్డెస్క్ సపోర్ట్' ఈమెయిల్స్ పేరుతో జరుగుతున్న మోసపూరిత ప్రచారాన్ని సైబర్ సెక్యూరిటీ విశ్లేషకులు బయటపెట్టారు. ఈ మోసపూరిత సందేశాలు గ్రహీతలను వారి ఇమెయిల్ ఖాతాలు డియాక్టివేట్ కాబోతున్నాయని భయపెట్టడానికి ప్రయత్నిస్తాయి. వాస్తవానికి, నోటిఫికేషన్లు పూర్తిగా నకిలీవి మరియు సున్నితమైన లాగిన్ ఆధారాలను సేకరించడానికి ఒక ప్రయోజనాన్ని అందిస్తాయి.
ఈ ఫిషింగ్ ఇమెయిళ్ళు ఏ చట్టబద్ధమైన సంస్థలు, కంపెనీలు లేదా సేవా ప్రదాతలతో సంబంధం కలిగి ఉండవని గమనించడం చాలా ముఖ్యం. వాటి అత్యవసరత మరియు వృత్తి నైపుణ్యం వినియోగదారులను త్వరగా, ఆలోచనారహితంగా చర్య తీసుకునేలా ఒత్తిడి చేయడానికి జాగ్రత్తగా రూపొందించబడ్డాయి.
విషయ సూచిక
స్కామ్ ఎలా పనిచేస్తుంది
ఈ మోసపూరిత సందేశాలు సాధారణంగా గ్రహీత ఇమెయిల్ ఖాతాను నిష్క్రియం చేయమని అభ్యర్థన అందిందని మరియు అభ్యర్థన రద్దు చేయకపోతే 24 గంటల్లో యాక్సెస్ శాశ్వతంగా రద్దు చేయబడుతుందని పేర్కొంటాయి. ఆ ఇమెయిల్ 'క్యాన్సెల్ డీ-యాక్టివేషన్ రిక్వెస్ట్ హియర్' అనే లేబుల్తో ఒక ప్రముఖ లింక్ను అందిస్తుంది.
బాధితులు లింక్పై క్లిక్ చేసినప్పుడు, వారు నకిలీ రౌండ్క్యూబ్ వెబ్మెయిల్ లాగిన్ పేజీకి మళ్ళించబడతారు. ఈ నకిలీ పేజీ చట్టబద్ధమైన సైన్-ఇన్ పోర్టల్ను అనుకరిస్తుంది కానీ వాస్తవానికి సైబర్ నేరస్థులచే నిర్వహించబడుతుంది. ఇమెయిల్ చిరునామాలు మరియు పాస్వర్డ్లు వంటి నమోదు చేయబడిన ఏదైనా సమాచారం సంగ్రహించబడి నేరుగా దాడి చేసేవారికి పంపబడుతుంది.
ఒకసారి పొందిన తర్వాత, ఈ దొంగిలించబడిన డేటా వ్యక్తిగత లేదా వ్యాపార ఖాతాలను దొంగిలించడానికి ఉపయోగించబడుతుంది, బాధితుడిని అనేక రకాల సైబర్ బెదిరింపులకు గురి చేస్తుంది.
బాధితుడు పడిపోవడం వల్ల కలిగే పరిణామాలు
మీ లాగిన్ వివరాలను స్కామర్లకు అప్పగించడం వలన తీవ్రమైన డిజిటల్ మరియు ఆర్థిక నష్టానికి దారి తీస్తుంది. వారు ఇమెయిల్ ఖాతాను నియంత్రించిన తర్వాత, సైబర్ నేరస్థులు:
- ఆర్థిక లాభం కోసం యాక్సెస్ను ఉపయోగించుకోండి
- లింక్డ్ ఫైనాన్షియల్ ఖాతాల నుండి నిధులను బదిలీ చేయండి లేదా దొంగిలించండి.
- అనధికార కొనుగోళ్లు చేయండి లేదా డిజిటల్ కరెన్సీని ఉపసంహరించుకోండి.
- దొంగిలించబడిన ఆధారాలను భూగర్భ మార్కెట్లలో అమ్మండి.
- మరిన్ని దాడులు లేదా గుర్తింపు దొంగతనం ప్రారంభించండి
- పరిచయాలకు మోసపూరిత లేదా హానికరమైన సందేశాలను పంపండి.
- సోకిన అటాచ్మెంట్లు లేదా లింక్ల ద్వారా మాల్వేర్ను పంపిణీ చేయండి.
కార్పొరేట్ పరిసరాలలో, రాజీపడిన ఇమెయిల్ ఖాతాలు ransomware, డేటా దొంగతనం లేదా వ్యాపార ఇమెయిల్ రాజీ (BEC) దాడులకు గేట్వేలుగా కూడా పనిచేస్తాయి.
మోసం వెనుక ఉన్న వ్యూహాలు
ఈ స్కామ్ మానసికంగా మోసపూరితంగా వ్యవహరించడంపై ఆధారపడి ఉంటుంది, బాధితులను ఎటువంటి పరిశీలన లేకుండా చర్యలు తీసుకునేలా చేయడానికి కల్పిత ఆవశ్యకత మరియు భయాన్ని ఉపయోగిస్తుంది. ఈమెయిల్లు తరచుగా వృత్తిపరంగా ఫార్మాట్ చేయబడతాయి మరియు చట్టబద్ధమైన IT నోటిఫికేషన్ల మాదిరిగానే కనిపిస్తాయి. విశ్వసనీయంగా కనిపించడానికి వారు అధికారిక లోగోలు, సరైన వ్యాకరణం మరియు వాస్తవిక సాంకేతిక పరిభాషను ఉపయోగించవచ్చు.
ఇలాంటి ఫిషింగ్ సందేశాలు తరచుగా హానికరమైన లింక్లు లేదా సోకిన అటాచ్మెంట్లను కలిగి ఉంటాయి. అటాచ్మెంట్లు, Word, Excel, PDF, స్క్రిప్ట్, ఎక్జిక్యూటబుల్ (.exe), లేదా కంప్రెస్డ్ (ZIP/RAR) ఫైల్లను కలిగి ఉండవచ్చు, తెరిచినప్పుడు మాల్వేర్ను బట్వాడా చేయవచ్చు. చాలా సందర్భాలలో, బాధితులకు మాక్రోలను ప్రారంభించమని లేదా ఎంబెడెడ్ కంటెంట్ను క్లిక్ చేయమని సూచించబడుతుంది, ఇది ఆటోమేటిక్ ఇన్ఫెక్షన్ను ప్రేరేపిస్తుంది.
ఫిషింగ్ ట్రాప్లను గుర్తించడం మరియు నివారించడం
IT హెల్ప్డెస్క్ సపోర్ట్ మోసపూరితమైన ఫిషింగ్ స్కామ్లను గుర్తించి, వాటిని నివారించగలగడం భద్రతను కాపాడుకోవడానికి చాలా అవసరం. ఇటువంటి మోసపూరిత సందేశాలతో పాటు వచ్చే సాధారణ హెచ్చరికల పట్ల వినియోగదారులు అప్రమత్తంగా ఉండాలి:
- ఫిషింగ్ ప్రయత్నం యొక్క సంకేతాలు
- ఖాతా నిష్క్రియం లేదా సస్పెన్షన్ గురించి ఊహించని హెచ్చరికలు.
- తక్షణ చర్యను డిమాండ్ చేసే అత్యవసర సమయ పరిమితులు.
- తెలియని లేదా తప్పుగా వ్రాయబడిన వెబ్ డొమైన్లకు దారితీసే లింక్లు.
- రక్షణగా ఉండటానికి దశలు
- అయాచిత ఇమెయిల్ల నుండి వచ్చే లింక్లు లేదా అటాచ్మెంట్లపై ఎప్పుడూ క్లిక్ చేయవద్దు.
- అధికారిక మద్దతు ఛానెల్ల ద్వారా నేరుగా ఏవైనా ఖాతా సంబంధిత క్లెయిమ్లను ధృవీకరించండి.
- ఖాతాలను అనధికార యాక్సెస్ నుండి రక్షించడానికి బహుళ-కారకాల ప్రామాణీకరణ (MFA)ని ఉపయోగించండి.
ముగింపు
ఐటీ హెల్ప్డెస్క్ సపోర్ట్ స్కామ్ అనేది సైబర్ నేరస్థులు విలువైన వ్యక్తిగత మరియు కార్పొరేట్ డేటాను దొంగిలించడానికి ప్రొఫెషనల్ కమ్యూనికేషన్లపై నమ్మకాన్ని ఎలా ఉపయోగించుకుంటారో వివరిస్తుంది. ఈ ఇమెయిళ్ళు పూర్తిగా మోసపూరితమైనవి మరియు నిజమైన ఐటీ లేదా హెల్ప్డెస్క్ సేవలకు సంబంధం లేనివి.
జాగ్రత్తగా ఉండటం, అనుమానాస్పద సందేశాలను ధృవీకరించడం మరియు తెలియని లింక్లను క్లిక్ చేయకుండా ఉండటం అత్యంత ప్రభావవంతమైన రక్షణలు. అప్రమత్తంగా ఉండటం ద్వారా, వినియోగదారులు దొంగిలించబడిన ఆధారాలు, డేటా ఉల్లంఘనలు మరియు ఈ అభివృద్ధి చెందుతున్న ఫిషింగ్ ప్రచారాల వల్ల కలిగే ఆర్థిక నష్టాన్ని నిరోధించవచ్చు.