Booking.com முன்பதிவு உறுதிப்படுத்தல் மின்னஞ்சல் மோசடி
எதிர்பாராத மின்னஞ்சல்களைக் கையாளும் போது விழிப்புடன் இருப்பது மிகவும் முக்கியம். சைபர் குற்றவாளிகள் அடிக்கடி தீங்கிழைக்கும் பிரச்சாரங்களை வழக்கமான வணிகத் தகவல்தொடர்புகளாக மறைத்து, பெறுநர்களை ஏமாற்றி தங்கள் பாதுகாப்பைக் குறைக்கச் செய்கிறார்கள். 'Booking.com முன்பதிவு உறுதிப்படுத்தல்' மின்னஞ்சல் மோசடியுடன் இணைக்கப்பட்ட செய்திகள் எந்த முறையான நிறுவனங்கள், நிறுவனங்கள் அல்லது நிறுவனங்களுடனும் தொடர்புடையவை அல்ல. அவை நன்கு அறியப்பட்ட பயண தளங்களைப் பின்பற்றினாலும், அவற்றின் உண்மையான நோக்கம் தீம்பொருளைப் பரப்புவதும் அமைப்புகளை சமரசம் செய்வதும் ஆகும்.
பொருளடக்கம்
'Booking.com முன்பதிவு உறுதிப்படுத்தல்' மின்னஞ்சல் மோசடி என்றால் என்ன?
இந்த மின்னஞ்சல்களை பகுப்பாய்வு செய்த இன்ஃபோசெக் நிபுணர்கள், அவை Booking.com மூலம் செய்யப்பட்டதாகக் கூறப்படும் குழு ஹோட்டல் முன்பதிவு உறுதிப்படுத்தல்களாகக் காட்டிக் கொள்ளும் மோசடி செய்திகள் என்று கண்டறிந்தனர். இந்த மின்னஞ்சல்கள் பெறுநர்கள் முன்பதிவு விவரங்களை உறுதிப்படுத்தவும், கட்டண நிலையைச் சரிபார்க்கவும், வழங்கப்பட்ட இணைப்பைக் கிளிக் செய்வதன் மூலம் விருந்தினர் பட்டியலை மதிப்பாய்வு செய்யவும் அழைக்கின்றன. நம்பகத்தன்மையை மேம்படுத்துவதற்காக அனுப்புநரின் பெயர் மற்றும் தொலைபேசி எண் பெரும்பாலும் சேர்க்கப்படுகின்றன.
இருப்பினும், இந்த தொழில்முறை தோற்றத்திற்குப் பின்னால் ஒரு தீங்கிழைக்கும் பிரச்சாரம் உள்ளது. உட்பொதிக்கப்பட்ட இணைப்பு ஒரு தீங்கு விளைவிக்கும் ஸ்கிரிப்ட் கோப்பைப் பதிவிறக்க வடிவமைக்கப்பட்டுள்ளது, இது இந்த மின்னஞ்சல்கள் முதன்மையாக தீம்பொருள் விநியோக பொறிமுறையாகப் பயன்படுத்தப்படுகின்றன என்ற முடிவுக்கு நிபுணர்களை இட்டுச் செல்கிறது.
மோசடி எவ்வாறு செயல்படுகிறது
இந்த மோசடி தொழில்நுட்ப சுரண்டல்களை விட சமூக பொறியியலை நம்பியுள்ளது. மின்னஞ்சலை வழக்கமான முன்பதிவு அறிவிப்பாகக் காண்பிப்பதன் மூலம், தாக்குபவர்கள் ஆர்வம் அல்லது கவலையைத் தூண்ட முயற்சிக்கின்றனர். இந்தச் செய்தி பெறுநரை முன்பதிவு விவரங்களை 'சரிபார்க்க' அல்லது 'உறுதிப்படுத்த' ஒரு இணைப்பைத் திறக்க அழுத்தம் கொடுக்கிறது.
கிளிக் செய்தவுடன், இணைப்பு ஒரு தீங்கிழைக்கும் ஸ்கிரிப்ட் கோப்பைப் பதிவிறக்குகிறது. இந்த கோப்பு மிகவும் ஆபத்தான தீம்பொருளுக்கு ஒரு டிராப்பர், நிறுவி அல்லது துவக்கியாக செயல்பட முடியும். பெறுநர் இணைப்போடு தொடர்பு கொண்ட பிறகு அல்லது பதிவிறக்கம் செய்யப்பட்ட கோப்பைத் திறந்த பிறகுதான் தொற்று பொதுவாக ஏற்படும்.
மின்னஞ்சல்களுக்குப் பின்னால் உள்ள தீம்பொருள் அச்சுறுத்தல்
இந்த போலி முன்பதிவு மின்னஞ்சல்கள் மூலம் வழங்கப்படும் தீங்கிழைக்கும் ஸ்கிரிப்ட்கள், பரந்த அளவிலான அச்சுறுத்தல்களை நிறுவப் பயன்படுத்தப்படலாம், அவற்றுள்:
- கோப்புகளை குறியாக்கம் செய்து பணம் கோரும் ரான்சம்வேர்
- சேமிக்கப்பட்ட சான்றுகள் மற்றும் உலாவி தரவை சேகரிக்கும் தகவல் திருடர்கள்
- ரகசியமாக விசை அழுத்தங்களைப் பதிவு செய்யும் கீலாக்கர்கள்
- கணினி வளங்களை துஷ்பிரயோகம் செய்யும் கிரிப்டோகரன்சி சுரங்கத் தொழிலாளர்கள்
பதிவிறக்கம் செய்யப்பட்ட கோப்பை செயல்படுத்துவது, தாக்குபவர்களுக்கு கணினியின் மீது கட்டுப்பாட்டை அளிக்கும், இதனால் அவர்கள் தொற்றுநோயை விரிவுபடுத்தவோ அல்லது நிலைத்தன்மையை பராமரிக்கவோ முடியும்.
பாதிக்கப்பட்டவர்களுக்கு ஏற்படக்கூடிய சாத்தியமான விளைவுகள்
இந்த மோசடியில் சிக்கிக்கொள்வது கடுமையான மற்றும் நீண்டகால சேதத்திற்கு வழிவகுக்கும். பாதிக்கப்பட்டவர்கள் அனுபவிக்கலாம்:
- குறியாக்கம் காரணமாக கோப்புகளுக்கான அணுகல் இழப்பு.
- கடவுச்சொற்கள், நிதித் தரவு அல்லது தனிப்பட்ட தகவல்களைத் திருடுதல்
- கடத்தப்பட்ட ஆன்லைன் கணக்குகள் மற்றும் அடையாள துஷ்பிரயோகம்
- மறைக்கப்பட்ட கிரிப்டோ-மைனிங் செயல்பாட்டினால் சீரழிந்த கணினி செயல்திறன்
இந்த விளைவுகள் ஒரு ஏமாற்றும் மின்னஞ்சலில் இருந்து பரவலான தனிப்பட்ட அல்லது நிறுவன சமரசமாக மாறக்கூடும்.
இதே போன்ற மின்னஞ்சல் பிரச்சாரங்களில் பயன்படுத்தப்படும் பொதுவான தந்திரோபாயங்கள்
மோசடி மின்னஞ்சல்கள் பெரும்பாலும் தீம்பொருளை இரண்டு முக்கிய வழிகளில் பரப்புகின்றன:
தீங்கிழைக்கும் இணைப்புகள் : ஆவணங்கள், PDFகள், செயல்படுத்தக்கூடிய கோப்புகள் அல்லது சுருக்கப்பட்ட காப்பகங்கள் என மாறுவேடமிட்ட கோப்புகள், அவை தீங்கற்றதாகத் தோன்றினாலும் திறந்தவுடன் அல்லது கூடுதல் படிகள் முடிந்த பிறகு தீம்பொருளை நிறுவும்.
ஏமாற்றும் இணைப்புகள் : தீங்கிழைக்கும் வலைத்தளங்களுக்குத் திருப்பிவிடும், தானியங்கி பதிவிறக்கங்களைத் தூண்டும் அல்லது தீங்கு விளைவிக்கும் கோப்புகளை கைமுறையாக இயக்க பயனர்களை ஏமாற்றும் URLகள்.
பெரும்பாலான சந்தர்ப்பங்களில், பயனர் தீங்கிழைக்கும் உள்ளடக்கத்துடன் தொடர்பு கொண்ட பின்னரே தொற்று சங்கிலி தொடங்குகிறது.
பாதுகாப்பாக இருப்பது பற்றிய இறுதி எண்ணங்கள்
'Booking.com முன்பதிவு உறுதிப்படுத்தல்' மின்னஞ்சல் மோசடி, சைபர் குற்றவாளிகள் அன்றாட வணிகத் தொடர்புகளை எவ்வளவு நம்பத்தகுந்த முறையில் பின்பற்ற முடியும் என்பதைக் காட்டுகிறது. இந்தச் செய்திகள் தீங்கிழைக்கும் இணைப்புகள் மற்றும் கோப்புகள் மூலம் தீம்பொருளைப் பரப்புவதற்காக வடிவமைக்கப்பட்டுள்ளன. அவற்றைத் திறப்பது தரவு திருட்டு, கணினி சேதம், நிதி இழப்பு மற்றும் பரந்த பாதுகாப்பு சம்பவங்களுக்கு வழிவகுக்கும்.
அத்தகைய மின்னஞ்சல்களை விரோதமானதாகக் கருத வேண்டும்: அவற்றுடன் தொடர்பு கொள்வதைத் தவிர்க்கவும், உடனடியாக அவற்றை நீக்கவும், முன்பதிவு அல்லது பணம் செலுத்துதல் தொடர்பான தகவல்களைச் சரிபார்க்கும்போது அதிகாரப்பூர்வ வலைத்தளங்கள் அல்லது சரிபார்க்கப்பட்ட தொடர்பு சேனல்களை மட்டுமே நம்பியிருக்கவும்.