डेलिभर नगरिएका इमेल रिपोर्टहरू इमेल घोटाला
साइबर अपराधी र ठगी गर्नेहरूले शंका नगर्ने प्रयोगकर्ताहरूको शोषण गर्न निरन्तर नयाँ तरिकाहरू खोजिरहेका छन्। तिनीहरूको शस्त्रागारमा सबैभन्दा प्रभावकारी उपकरणहरू मध्ये एक सामाजिक इन्जिनियरिङ हो, जुन प्रायः डर वा आकस्मिकता जगाउन डिजाइन गरिएका सावधानीपूर्वक तयार पारिएका इमेलहरू मार्फत डेलिभर गरिन्छ। यी मध्ये, 'अनडेलिभर इमेल रिपोर्टहरू' फिशिङ घोटाला एक खतरनाक उदाहरण हो जसले शंका नगर्ने प्रयोगकर्ताहरूलाई शिकार बनाउँछ।
सामग्रीको तालिका
चारा: डेलिभर नगरिएका इमेलहरूको बारेमा गलत चेतावनी
यो रणनीति सामान्यतया 'सूचना: इनबक्समा डेलिभर नभएका इमेल(हरू) - कृपया अनुसन्धान गर्नुहोस् र समाधान गर्नुहोस्' जस्ता विषयवस्तु भएको इमेलबाट सुरु हुन्छ। सन्देशमा दाबी गरिएको छ कि धेरै आगमन इमेलहरू, प्रायः चार, प्रयोगकर्ताको इनबक्समा पुग्न असफल भएका छन् र अब क्वारेन्टाइनमा छन्। यसले यी मध्ये दुई कथित इमेलहरूको बारेमा विवरण प्रदान गर्न सक्छ, सामान्यतया भुक्तानी वा अर्डर जस्ता आवश्यक विषयहरूसँग सम्बन्धित, धम्कीलाई व्यक्तिगत र जरुरी महसुस गराउने प्रयासमा।
यो समस्या समाधान गर्न, प्रयोगकर्ताहरूलाई 'सबै रिलीज गर्नुहोस्' बटनमा क्लिक गर्न प्रेरित गरिन्छ, जसले कथित रूपमा उनीहरूलाई क्वारेन्टाइन गरिएका सन्देशहरू पुन: प्राप्त गर्न दिन्छ। यदि उनीहरूले कारबाही गरेनन् भने सात दिनमा इमेलहरू स्थायी रूपमा मेटाइने चेतावनी दिइन्छ। यद्यपि, यो सम्पूर्ण कथा बनावटी हो।
पासो: फिसिङ पृष्ठमा रिडिरेक्ट गर्नुहोस्
बटन क्लिक गर्दा कुनै पनि वैध इमेलहरू रिलिज हुँदैनन्। बरु, प्रयोगकर्ताहरूलाई इमेल लगइन पृष्ठको रूपमा प्रस्तुत गर्ने ठगी वेबसाइटमा रिडिरेक्ट गरिन्छ। यदि प्रयोगकर्ताहरूले आफ्नो प्रमाणहरू प्रविष्ट गर्छन् भने, ठगी गर्नेहरूले तुरुन्तै ती विवरणहरू सङ्कलन गर्छन्।
एकपटक लगइन जानकारी सङ्कलन गरिसकेपछि, आक्रमणकारीहरूले इमेल खाताहरू ह्याक गर्न सक्छन् र इमेल ठेगानासँग सम्बन्धित सेवाहरूको विस्तृत दायरामा पहुँच प्राप्त गर्न सक्छन्। यसमा सामाजिक सञ्जाल खाताहरू, बैंकिङ प्लेटफर्महरू, अनलाइन स्टोरहरू, र थप समावेश छन्।
रणनीति पत्ता लगाउन रातो झण्डा
केही फिसिङ इमेलहरू राम्ररी लेखिएका नभए पनि, धेरैजसो विश्वसनीय सेवाहरूबाट वास्तविक सन्देशहरूको नक्कल गर्न विश्वस्त रूपमा तयार पारिएका हुन्छन्। प्रयोगकर्ताहरूले निम्न संकेतहरूमा ध्यान दिनुपर्छ:
- जरुरी भाषा वा डराउने रणनीतिहरू :
'तपाईंका सन्देशहरू ७ दिनमा मेटिनेछन्।'
'तत्काल कारबाही आवश्यक छ।'
- शंकास्पद लिङ्क वा बटनहरू :
लिङ्कहरूले वास्तवमा कहाँ पुर्याउँछन् भनेर हेर्नको लागि माउस माथि सार्नुहोस्।
ज्ञात प्रदायकसँग स्पष्ट रूपमा सम्बन्धित नभएका बटनहरू क्लिक नगर्नुहोस्।
- सामान्य वा बेमेल प्रेषक विवरणहरू :
दाबी गरिएको संस्थासँग नमिल्ने इमेल ठेगानाहरू।
अपरिचित डोमेन नामहरू।
- अप्रत्याशित अलर्ट वा दावीहरू :
वैध प्रदायकहरूले सामान्यतया प्रयोगकर्ताहरूलाई क्वारेन्टाइन गरिएका इमेलहरूको बारेमा यसरी जानकारी दिँदैनन्।
कुनै सन्दर्भ वा सन्दर्भ नम्बर बिना भुक्तानी वा अर्डर अलर्टहरू।
यो किन महत्त्वपूर्ण छ: रणनीतिको लागि पतनबाट हुने नतिजा
ह्याक गरिएको इमेल खाताले दूरगामी परिणामहरू निम्त्याउन सक्छ, जस्तै:
- पहिचान चोरी र प्रतिरूपण।
- अनधिकृत वित्तीय लेनदेन।
- तपाईंका सम्पर्कहरूलाई लक्षित गर्ने हानिकारक अभियानहरू।
- धोखाधडी संलग्नक वा लिङ्कहरू मार्फत मालवेयरको प्रसार।
यदि वित्तीय खाताहरू सम्झौता गरिएको इमेलसँग जोडिएका छन् भने, ठगी द्रुत गतिमा बढ्न सक्छ, नक्कली खरिददेखि डिजिटल वालेट वा बैंक खाताहरूमा अनधिकृत पहुँचसम्म।
यदि तपाईंलाई लक्षित गरिएको छ भने के गर्ने?
यदि तपाईंलाई फिसिङ सन्देशसँग अन्तर्क्रिया गरेको शंका छ भने:
- प्रभावित खाता र उही प्रमाणपत्रहरू प्रयोग गर्ने अन्य कुनै पनि खाताको पासवर्ड तुरुन्तै परिवर्तन गर्नुहोस्।
- सम्भव भएसम्म दुई-कारक प्रमाणीकरण (2FA) सक्षम गर्नुहोस्।
- उल्लंघनको बारेमा सेवा प्रदायकको आधिकारिक सहयोगलाई सूचित गर्नुहोस्।
- असामान्य शुल्क वा लेनदेनको लागि आफ्नो वित्तीय गतिविधि निगरानी गर्नुहोस्।
अन्तिम विचार: चारा नलिनुहोस्
'अनडेलिभर इमेल रिपोर्टहरू' घोटाला प्रयोगकर्ताहरूको डरको फाइदा उठाउन र हतारमा कारबाही गर्न डिजाइन गरिएको फिसिङको पाठ्यपुस्तक उदाहरण हो। अनावश्यक सन्देशहरू, विशेष गरी तपाईंलाई तुरुन्तै कारबाही गर्न दबाब दिनेहरू, बारे सूचित र शंकालु रहनुले तपाईंको पहिचान र डिजिटल सम्पत्तिहरूको सुरक्षामा लामो बाटो लिन सक्छ।
क्लिक गर्नु अघि सधैं प्रमाणित गर्नुहोस्, र सम्झनुहोस्: तपाईंको सावधानी नै रक्षाको सबैभन्दा राम्रो पहिलो पङ्क्ति हो।