அமெரிக்கன் எக்ஸ்பிரஸ் - கணக்கு அணுகலைப் புதுப்பிக்க வேண்டிய மின்னஞ்சல் மோசடி
இன்றைய டிஜிட்டல் சூழலில் எதிர்பாராத மின்னஞ்சல்களைக் கையாளும் போது விழிப்புடன் இருப்பது அவசியம். சைபர் குற்றவாளிகள் அடிக்கடி நம்பகமான பிராண்டுகளைப் போல ஆள்மாறாட்டம் செய்து, பெறுநர்களை ஏமாற்றி முக்கியமான தகவல்களை வெளிப்படுத்துகிறார்கள். அமெரிக்கன் எக்ஸ்பிரஸ் - கணக்கு அணுகல் புதுப்பிப்பு தேவைப்படும் மின்னஞ்சல் மோசடி என்று அழைக்கப்படுவது அத்தகைய ஒரு ஃபிஷிங் பிரச்சாரமாகும். இந்த மின்னஞ்சல்கள் உண்மையான அமெரிக்கன் எக்ஸ்பிரஸ் உட்பட எந்த முறையான நிறுவனங்கள், நிறுவனங்கள் அல்லது நிறுவனங்களுடனும் தொடர்புடையவை அல்ல. மாறாக, நிதி ஆதாயத்திற்காக பயனர் நம்பிக்கையைப் பயன்படுத்த முயற்சிக்கும் மோசடி செய்பவர்களால் அவை வடிவமைக்கப்பட்டுள்ளன.
பொருளடக்கம்
மோசடியை ஒரு நெருக்கமான பார்வை
'அமெரிக்கன் எக்ஸ்பிரஸ் - கணக்கு அணுகல் புதுப்பிப்பு தேவை' என்ற செய்திகள் மோசடியான ஃபிஷிங் மின்னஞ்சல்கள் என்பதை ஆழமான பகுப்பாய்வு உறுதிப்படுத்துகிறது. அவை நன்கு அறியப்பட்ட அமெரிக்க வங்கி மற்றும் நிதி சேவை நிறுவனமான அமெரிக்கன் எக்ஸ்பிரஸின் அதிகாரப்பூர்வ அறிவிப்புகள் என்று தவறாகக் காட்டுகின்றன.
பெறுநரின் கணக்கில் காணாமல் போன அல்லது முழுமையற்ற தகவல்கள் இருப்பதாக மின்னஞ்சல்கள் பொதுவாகக் கூறுகின்றன. அவசரத்தை ஏற்படுத்துவதற்காக, அட்டை மற்றும் இணைக்கப்பட்ட வணிகர் கொடுப்பனவுகள் பாதுகாப்பு காரணங்களுக்காக நிறுத்தி வைக்கப்பட்டுள்ளதாக அவை எச்சரிக்கின்றன. பின்னர் முழு அணுகலை மீட்டெடுக்கவும், கட்டண இடையூறுகளைத் தடுக்கவும், வழங்கப்பட்ட இணைப்பைக் கிளிக் செய்து கணக்கு விவரங்களைப் புதுப்பிக்க உள்நுழையுமாறு பெறுநருக்கு செய்தி அறிவுறுத்துகிறது.
இந்த அவசர உணர்வு வேண்டுமென்றே ஏற்படுத்தப்பட்டது. இது தகவல் பெறுநர்களை தகவல்தொடர்பின் நம்பகத்தன்மையை சரிபார்க்காமல் விரைவாகச் செயல்பட கட்டாயப்படுத்துகிறது.
போலி உள்நுழைவு போர்டல் பொறி
மின்னஞ்சலில் பதிக்கப்பட்ட இணைப்பு பொதுவாக பயனர்களை அதிகாரப்பூர்வ அமெரிக்கன் எக்ஸ்பிரஸ் உள்நுழைவு பக்கத்தை நெருக்கமாகப் பிரதிபலிக்கும் வகையில் வடிவமைக்கப்பட்ட மோசடி வலைத்தளத்திற்கு திருப்பிவிடும். இந்த போலி பக்கங்கள் பயனர்பெயர்கள், மின்னஞ்சல் முகவரிகள் மற்றும் கடவுச்சொற்கள் போன்ற உள்நுழைவு சான்றுகளை சேகரிக்க குறிப்பாக உருவாக்கப்பட்டுள்ளன.
உள்ளிடப்பட்டதும், இந்தத் தகவல் நேரடியாகத் தாக்குபவர்களுக்கு அனுப்பப்படும். பாதிக்கப்பட்டவர்கள் தங்கள் சான்றுகள் திருடப்பட்டதை உடனடியாக உணராமல் போகலாம், இதனால் சைபர் குற்றவாளிகள் திருடப்பட்ட தரவைப் பயன்படுத்திக் கொள்ள மதிப்புமிக்க நேரம் கிடைக்கும்.
நற்சான்றிதழ் திருட்டின் சாத்தியமான விளைவுகள்
போலி வங்கி போர்ட்டலில் தனிப்பட்ட அல்லது நிதித் தகவல்களை வழங்குவது கடுமையான விளைவுகளுக்கு வழிவகுக்கும். தாக்குபவர்கள் ஒரு கணக்கை அணுகியவுடன், அவர்கள்:
- அங்கீகரிக்கப்படாத பரிவர்த்தனைகளை நடத்துதல்.
- நிதியை மாற்றவும் அல்லது திரும்பப் பெறவும்.
- முறையான பயனரைப் பூட்ட கணக்கு அமைப்புகளை மாற்றவும்.
- கூடுதல் தனிப்பட்ட மற்றும் நிதி விவரங்களை சேகரிக்கவும்.
திருடப்பட்ட உள்நுழைவு சான்றுகள் பிற தளங்களிலும் சோதிக்கப்படலாம், ஏனெனில் பலர் பல சேவைகளில் கடவுச்சொற்களை மீண்டும் பயன்படுத்துகின்றனர். இது பரந்த கணக்கு சமரசம், அடையாள திருட்டு, நற்பெயர் சேதம் மற்றும் மேலும் நிதி இழப்புக்கு வழிவகுக்கும்.
சில சந்தர்ப்பங்களில், சேகரிக்கப்பட்ட தனிப்பட்ட தகவல்கள் நிலத்தடி சந்தைகளில் விற்கப்படலாம் அல்லது எதிர்கால ஃபிஷிங் பிரச்சாரங்களில் பயன்படுத்தப்படலாம்.
தீம்பொருள் பரவல் அபாயங்கள்
நற்சான்றிதழ் திருட்டுக்கு அப்பால், இது போன்ற ஃபிஷிங் மின்னஞ்சல்கள் பெரும்பாலும் தீம்பொருள் விநியோகத்திற்கான வாகனங்களாகப் பயன்படுத்தப்படுகின்றன. சைபர் குற்றவாளிகள் முறையான ஆவணங்களாக மாறுவேடமிட்டு தீங்கிழைக்கும் கோப்புகளை இணைக்கலாம் அல்லது இணைக்கலாம். இந்த இணைப்புகளில் பின்வருவன அடங்கும்:
- செயல்படுத்தக்கூடிய கோப்புகள்
- தீங்கு விளைவிக்கும் மேக்ரோக்களைக் கொண்ட வேர்ட் அல்லது எக்செல் ஆவணங்கள்
- PDF கோப்புகள்
- ZIP அல்லது RAR கோப்புகள் போன்ற சுருக்கப்பட்ட காப்பகங்கள்
- ஸ்கிரிப்ட் கோப்புகள்
பெறுநர் இணைப்பைத் திறந்த பின்னரோ அல்லது வழங்கப்பட்ட வழிமுறைகளைப் பின்பற்றிய பின்னரோ மட்டுமே தொற்று பொதுவாக ஏற்படுகிறது. இதேபோல், தீங்கிழைக்கும் இணைப்பைக் கிளிக் செய்வது, தீங்கிழைக்கும் கோப்பை தானாகவே பதிவிறக்கும் அல்லது பயனரை ஒரு தீங்கு விளைவிக்கும் கோப்பை கைமுறையாக பதிவிறக்கி இயக்கத் தூண்டும் ஒரு சமரசம் செய்யப்பட்ட வலைத்தளத்திற்குத் திருப்பிவிடப்படலாம்.
கவனிக்க வேண்டிய எச்சரிக்கை அறிகுறிகள்
இந்த வகையான ஃபிஷிங் மின்னஞ்சல்களை அடையாளம் காண பல குறிகாட்டிகள் உதவும்:
- எதிர்பாராத கணக்கு எச்சரிக்கைகள் அவசரத்தை உருவாக்குகின்றன.
- தனிப்பயனாக்கப்பட்ட தகவல்தொடர்புக்கு பதிலாக பொதுவான வாழ்த்துக்கள்.
- அதிகாரப்பூர்வ டொமைனுடன் பொருந்தாத சந்தேகத்திற்கிடமான அனுப்புநர் முகவரிகள்.
- அறிமுகமில்லாத அல்லது தவறாக எழுதப்பட்ட வலை முகவரிகளுக்கு திருப்பிவிடும் இணைப்புகள்.
- இலக்கணப் பிழைகள் அல்லது வழக்கத்திற்கு மாறான வடிவமைப்பு.
இந்தக் கூறுகளை கவனமாக ஆய்வு செய்வது மோசடியான உள்ளடக்கத்தில் தற்செயலாக ஈடுபடுவதைத் தடுக்கலாம்.
இறுதி மதிப்பீடு
அமெரிக்கன் எக்ஸ்பிரஸ் - கணக்கு அணுகல் புதுப்பிப்பு தேவைப்படும் மின்னஞ்சல் மோசடி என்பது முக்கியமான தகவல்களைத் திருடி தீம்பொருளை விநியோகிக்க வடிவமைக்கப்பட்ட ஒரு ஏமாற்றும் ஃபிஷிங் முயற்சியாகும். ஒரு நற்பெயர் பெற்ற நிதி நிறுவனத்தைப் போல ஆள்மாறாட்டம் செய்வதன் மூலம், தாக்குபவர்கள் பெறுநர்களை அவர்களின் உள்நுழைவு சான்றுகள் மற்றும் தனிப்பட்ட தரவை ஒப்படைக்கச் செய்வதை நோக்கமாகக் கொண்டுள்ளனர்.
இந்தத் திட்டத்திற்கு பலியாகிவிடுவது நிதி இழப்புகள், கணக்கு திருட்டு, தனியுரிமை மீறல்கள் மற்றும் நீண்டகால பாதுகாப்பு சிக்கல்களை ஏற்படுத்தும். எச்சரிக்கையுடன் செயல்படுதல், அதிகாரப்பூர்வ சேனல்கள் மூலம் சந்தேகத்திற்கிடமான செய்திகளைச் சரிபார்த்தல் மற்றும் கோரப்படாத இணைப்புகள் அல்லது இணைப்புகளுடன் தொடர்பு கொள்வதைத் தவிர்ப்பது ஆகியவை டிஜிட்டல் பாதுகாப்பைப் பராமரிப்பதில் முக்கியமான படிகளாகும்.