அச்சுறுத்தல் தரவுத்தளம் ஃபிஷிங் அமெரிக்கன் எக்ஸ்பிரஸ் - அங்கீகரிக்கப்படாத பரிவர்த்தனை...

அமெரிக்கன் எக்ஸ்பிரஸ் - அங்கீகரிக்கப்படாத பரிவர்த்தனை மின்னஞ்சல் மோசடி

படிப்படியாக டிஜிட்டல் உலகில், தனிப்பட்ட மற்றும் நிதித் தகவல்களைப் பாதுகாப்பதில் விழிப்புணர்வு முக்கியமானது. ஃபிஷிங் தந்திரங்கள் என்பது பயனர்களின் நம்பிக்கையைப் பயன்படுத்துவதற்கும், முக்கியமான தரவைத் திருடுவதற்கும் வடிவமைக்கப்பட்ட ஆன்லைன் அச்சுறுத்தலாகும். இவற்றில், அமெரிக்கன் எக்ஸ்பிரஸ் - அங்கீகரிக்கப்படாத பரிவர்த்தனை மின்னஞ்சல் மோசடி ஒரு குறிப்பிடத்தக்க எடுத்துக்காட்டு. இந்த மோசடியின் பின்னணியில் உள்ள தந்திரோபாயங்களை ஆராய்வதன் மூலமும், அத்தகைய திட்டங்களை எவ்வாறு அங்கீகரிப்பது என்பதைப் புரிந்துகொள்வதன் மூலமும், பயனர்கள் தங்கள் தகவலைப் பாதுகாப்பதற்கு செயலூக்கமான நடவடிக்கைகளை எடுக்கலாம்.

தந்திரம் வெளியிடப்பட்டது: மின்னஞ்சல்களுக்குப் பின்னால் என்ன இருக்கிறது?

அமெரிக்கன் எக்ஸ்பிரஸ் - அங்கீகரிக்கப்படாத பரிவர்த்தனை மின்னஞ்சல் மோசடி நம்பகத்தன்மை என்ற போர்வையில் செயல்படுகிறது. பிசி பயனர்கள் அமெரிக்கன் எக்ஸ்பிரஸில் இருந்து வந்ததாகக் கூறும் மின்னஞ்சலைப் பெறுகிறார்கள், சந்தேகத்திற்கிடமான பரிவர்த்தனை பற்றி எச்சரிப்பார்கள். மின்னஞ்சல் பயனர்களை உள்நுழைந்து செயல்பாட்டைச் சரிபார்க்க தூண்டுகிறது. இந்தச் செய்தி முறையானதாகத் தோன்றினாலும், இந்த மின்னஞ்சல்கள் நம்பத்தகாதவை என்றும் ஃபிஷிங் கருவிகளாகச் செயல்படுவதாகவும் சைபர் பாதுகாப்பு நிபுணர்கள் தீர்மானித்துள்ளனர்.

இந்த மோசடியின் முக்கிய கூறுகள் பின்வருமாறு:

  • பொருள் வரிகள் மற்றும் உள்ளடக்கம்: பெறுநர்களை உடனடி நடவடிக்கைக்கு அழுத்தம் கொடுக்க 'உங்கள் சமீபத்திய பரிவர்த்தனையை உறுதிப்படுத்தவும்' போன்ற அவசர மொழியை மின்னஞ்சல்கள் அடிக்கடி பயன்படுத்துகின்றன.
  • போலி உள்நுழைவுப் பக்கங்கள்: உட்பொதிக்கப்பட்ட இணைப்புகள், உள்நுழைவுச் சான்றுகளைப் பிடிக்க வடிவமைக்கப்பட்ட போலியான அமெரிக்கன் எக்ஸ்பிரஸ் உள்நுழைவுப் பக்கங்களுக்கு பயனர்களை வழிநடத்துகிறது.

அவற்றின் மெருகூட்டப்பட்ட தோற்றம் இருந்தபோதிலும், இந்த மின்னஞ்சல்கள் மற்றும் அதனுடன் தொடர்புடைய வலைத்தளங்கள் அமெரிக்கன் எக்ஸ்பிரஸ் அல்லது எந்தவொரு சட்டபூர்வமான நிறுவனத்துடனும் இணைக்கப்படவில்லை.

தந்திரோபாயத்தில் விழுந்ததன் விளைவுகள்

ஃபிஷிங் இணையதளங்கள் முக்கியமான தரவுகளை சேகரிக்க வடிவமைக்கப்பட்டுள்ளன. இந்த போலி போர்ட்டல்கள் மூலம் உள்நுழைய முயற்சிக்கும் பயனர்கள் கவனக்குறைவாக மோசடி செய்பவர்களுக்கு அவர்களின் கணக்குச் சான்றுகளை வழங்குகிறார்கள். இதன் சாத்தியமான விளைவுகள் பின்வருமாறு:

  • கணக்கு கையகப்படுத்துதல் : மோசடி செய்பவர்கள் பாதிக்கப்பட்டவர்களின் அமெரிக்கன் எக்ஸ்பிரஸ் கணக்குகளுக்கு அங்கீகரிக்கப்படாத அணுகலைப் பெறலாம், மோசடியான பரிவர்த்தனைகள் அல்லது வாங்குதல்களை செயல்படுத்தலாம்.
  • நிதி இழப்புகள் : கணக்கிற்குள் நுழைந்தவுடன், குற்றவாளிகள் இணைக்கப்பட்ட கட்டண முறைகள் அல்லது கடன் வரிகளைப் பயன்படுத்திக் கொள்ளலாம்.
  • அடையாள திருட்டு : நிதி அபாயங்களுக்கு அப்பால், சமரசம் செய்யப்பட்ட தகவல்கள் தவறான அடையாளங்களை உருவாக்க அல்லது மேலும் தந்திரோபாயங்களை நடத்த பயன்படுத்தப்படலாம்.

அமெரிக்கன் எக்ஸ்பிரஸ் கணக்குகளை குறிவைப்பதைத் தவிர, இதேபோன்ற ஃபிஷிங் பிரச்சாரங்கள் தனிப்பட்ட முறையில் அடையாளம் காணக்கூடிய தகவல் (PII) அல்லது நிதித் தரவைச் சேகரிப்பதை நோக்கமாகக் கொண்டிருக்கலாம்.

ஃபிஷிங் பிரச்சாரங்களின் பரந்த தாக்கங்கள்

இது போன்ற ஃபிஷிங் தந்திரங்கள் சைபர் கிரைமின் ஒரு பெரிய சுற்றுச்சூழல் அமைப்பின் ஒரு பகுதியாகும். ஸ்பேம் பிரச்சாரங்கள் பெரும்பாலும் நற்சான்றிதழ் திருட்டில் இருந்து தீம்பொருள் விநியோகம் வரை பல நோக்கங்களுக்காக சேவை செய்கின்றன. பல சந்தர்ப்பங்களில், ஃபிஷிங் மின்னஞ்சல்களில் தீங்கிழைக்கும் இணைப்புகள் அல்லது பதிவிறக்கங்களுக்கான இணைப்புகள் அடங்கும். இந்தக் கோப்புகள் பல்வேறு வடிவங்களைக் கொண்டு செல்லலாம், அவை:

  • காப்பகங்கள் (எ.கா., ZIP, RAR)
  • இயங்கக்கூடிய கோப்புகள் (.exe, .ரன்)
  • ஆவணங்கள் (எ.கா., Microsoft Office, PDF அல்லது OneNote)

இந்தக் கோப்புகளைத் திறப்பது, குறிப்பாக மேக்ரோக்கள் அல்லது உட்பொதிக்கப்பட்ட இணைப்புகளை இயக்க வேண்டியிருக்கும் போது, தீம்பொருள் தொற்றுகளைத் தூண்டலாம். இந்த தொற்றுகள் தரவு திருட்டு, சாதனம் சமரசம் அல்லது ransomware தாக்குதல்களுக்கு வழிவகுக்கும்.

சிவப்புக் கொடிகளை அங்கீகரித்தல்

ஃபிஷிங் மோசடிகளுக்கு எதிரான ஒரு முக்கியமான பாதுகாப்பு விழிப்புணர்வு. பின்வரும் எச்சரிக்கை அறிகுறிகளைக் கவனியுங்கள்:

  • நிலையான வாழ்த்துக்கள்: உங்களைப் பெயரால் அழைக்காத மின்னஞ்சல்கள் தானியங்கு உத்திகளாக இருக்கலாம்.
  • அவசரம் மற்றும் அழுத்தம்: கணக்கு இடைநிறுத்தம் அல்லது அங்கீகரிக்கப்படாத பரிவர்த்தனைகளைத் தடுக்க உடனடி நடவடிக்கையை வலியுறுத்தும் செய்திகள் பெரும்பாலும் சந்தேகத்திற்குரியவை.
  • சந்தேகத்திற்கிடமான இணைப்புகள்: அவற்றின் சரியான இடங்களை வெளிப்படுத்த இணைப்புகளின் மேல் வட்டமிடவும். முறையான நிறுவனங்கள் பொதுவாக தங்கள் அதிகாரப்பூர்வ டொமைன் பெயர்களுடன் URLகளைப் பயன்படுத்துகின்றன.
  • எழுத்துப்பிழை மற்றும் இலக்கணப் பிழைகள்: சில மோசடிகள் மெருகூட்டப்பட்டாலும், அவற்றில் பல நுட்பமான தவறுகள் உள்ளன, அவை அவற்றின் சட்டவிரோதத்தை வெளிப்படுத்துகின்றன.

ஒரு நிறுவனத்திடமிருந்து நீங்கள் எதிர்பாராத மின்னஞ்சலைப் பெற்றால், அதிகாரப்பூர்வ சேனல்கள் மூலம் நேரடியாக நிறுவனத்தைத் தொடர்புகொண்டு அதன் நம்பகத்தன்மையை எப்போதும் சரிபார்க்கவும்.

ஃபிஷிங் தந்திரங்களில் இருந்து உங்களைப் பாதுகாத்துக் கொள்வது

அமெரிக்கன் எக்ஸ்பிரஸ் - அங்கீகரிக்கப்படாத பரிவர்த்தனை மின்னஞ்சல் மோசடி போன்ற ஃபிஷிங் தந்திரங்களில் இருந்து பாதுகாப்பாக இருக்க, பின்வரும் நடைமுறைகளைக் கவனியுங்கள்:

  • பல காரணி அங்கீகாரத்தை (MFA) இயக்கு : கூடுதல் பாதுகாப்பைச் சேர்ப்பது, சேகரிக்கப்பட்ட நற்சான்றிதழ்களுடன் கூட, மோசடி செய்பவர்களுக்கு உங்கள் கணக்குகளை அணுகுவது சவாலாக உள்ளது.
  • கணக்குச் செயல்பாட்டைக் கண்காணித்தல் : அங்கீகரிக்கப்படாத செயல்களுக்காக உங்கள் கணக்கு அறிக்கைகள் மற்றும் பரிவர்த்தனை வரலாற்றை தவறாமல் மதிப்பாய்வு செய்யவும்.
  • சந்தேகத்திற்கிடமான மின்னஞ்சல்களைப் புகாரளிக்கவும் : மேலும் தாக்குதல்களைத் தடுக்க உதவும் மோசடி முயற்சிகள் குறித்து அமெரிக்கன் எக்ஸ்பிரஸ் அல்லது தொடர்புடைய அதிகாரிகளுக்குத் தெரிவிக்கவும்.

பாதிக்கப்பட்டவர்களுக்கான உடனடி நடவடிக்கைகள்

உங்கள் நற்சான்றிதழ்கள் சமரசம் செய்யப்பட்டதாக நீங்கள் சந்தேகித்தால்:

  • கடவுச்சொற்களை உடனடியாக மாற்றவும்: வலுவான, தனித்துவமான கடவுச்சொற்களுடன் உங்கள் அமெரிக்கன் எக்ஸ்பிரஸ் மற்றும் பிற சாத்தியமான பாதிக்கப்பட்ட கணக்குகளைப் புதுப்பிக்கவும்.
  • நிறுவனத்திற்குத் தெரிவிக்கவும்: அமெரிக்கன் எக்ஸ்பிரஸ் அல்லது தொடர்புடைய சேவை வழங்குநரைத் தொடர்புகொண்டு, மீறலைப் பற்றி எச்சரிக்கவும், வழிகாட்டுதலைப் பெறவும்.
  • மோசடி நடவடிக்கைகளைக் கண்காணிக்கவும்: உங்கள் நிதிக் கணக்குகளை உன்னிப்பாகக் கவனித்து, உங்கள் கடன் கோப்பில் மோசடி எச்சரிக்கையை வைப்பதைக் கருத்தில் கொள்ளுங்கள்.
  • தேவைப்பட்டால் அதிகாரிகளை அணுகவும்: சமூக பாதுகாப்பு எண்கள் அல்லது PII போன்ற தனிப்பட்ட தகவல்கள் சம்பந்தப்பட்டிருந்தால், சம்பந்தப்பட்ட அரசு நிறுவனங்களுக்கு சம்பவத்தைப் புகாரளிக்கவும்.

முடிவு: சைபர் அச்சுறுத்தல்களுக்கு எதிராக பயனர்களை மேம்படுத்துதல்

அமெரிக்கன் எக்ஸ்பிரஸ் - அங்கீகரிக்கப்படாத பரிவர்த்தனை மின்னஞ்சல் மோசடி என்பது சைபர் குற்றவாளிகளின் புத்திசாலித்தனம் மற்றும் பயனர் விழிப்புணர்வின் முக்கியத்துவத்தை அப்பட்டமாக நினைவூட்டுகிறது. ஃபிஷிங் தந்திரங்களை அங்கீகரிப்பதன் மூலமும், வலுவான பாதுகாப்பு பழக்கங்களை பின்பற்றுவதன் மூலமும், பயனர்கள் இந்த ஏமாற்றும் பிரச்சாரங்கள் தொடர்பான அபாயங்களைக் குறைக்கலாம். ஃபிஷிங் தந்திரங்களை நம்புவதற்கு முன், எச்சரிக்கையாக இருங்கள் மற்றும் எப்போதும் சரிபார்க்கவும். தகவலுடன் இருங்கள், எச்சரிக்கையாக இருங்கள் மற்றும் நீங்கள் நம்புவதற்கு முன் எப்போதும் சரிபார்க்கவும்.

டிரெண்டிங்

அதிகம் பார்க்கப்பட்டது

ஏற்றுகிறது...