Booking.com - முன்பதிவு செய்திகள் மோசடி
ஆன்லைனில் பாதுகாப்பாக இருப்பதற்கு நிலையான கவனம் தேவை. பயனர்களை ஏமாற்றி முக்கியமான தகவல்களை ஒப்படைக்க தாக்குபவர்கள் அவசரம், ஏமாற்றுதல் மற்றும் பரிச்சயத்தை நம்பியிருக்கிறார்கள், மேலும் மின்னஞ்சல் அடிப்படையிலான மோசடிகள் அடிக்கடி பயன்படுத்தப்படும் நுழைவுப் புள்ளிகளில் ஒன்றாக இருக்கின்றன. Booking.com - முன்பதிவு செய்திகள் மோசடி என்று அழைக்கப்படும் ஒரு சமீபத்திய திட்டம், குற்றவாளிகள் தரவைத் திருடவும் கணக்குகளை சமரசம் செய்யவும் நம்பகமான சேவைகளை எவ்வாறு நம்பத்தகுந்த முறையில் பின்பற்ற முடியும் என்பதை விளக்குகிறது.
பொருளடக்கம்
பீதியை உருவாக்க வடிவமைக்கப்பட்ட ஒரு போலித்தனம்
இந்தப் பிரச்சாரத்தை மதிப்பாய்வு செய்த பாதுகாப்பு ஆராய்ச்சியாளர்கள், Booking.com இலிருந்து வருவதாகக் கூறும் செய்திகள் முற்றிலும் ஜோடிக்கப்பட்டவை என்பதைக் கண்டறிந்தனர். ஒவ்வொரு மின்னஞ்சலும் பெறுநரிடம் பல புதிய முன்பதிவு தொடர்பான செய்திகள் மதிப்பாய்வுக்காகக் காத்திருக்கின்றன என்பதை வலியுறுத்துகிறது, இது சாத்தியமான விருந்தினர்களுடன் தவறவிட்ட தொடர்பைப் பற்றிய தோற்றத்தை உருவாக்குகிறது. செய்தியின் நம்பகத்தன்மையை சரிபார்க்காமல் இலக்குகளை கிளிக் செய்வதில் தள்ளுவதே இதன் நோக்கம். இந்த அறிவிப்புகள் எதுவும் உண்மையான Booking.com தளத்திலிருந்து வரவில்லை.
போலியான தொடர்பு பாதை
பெறுநர்கள் உடனடியாகச் செயல்பட்டு முன்பதிவு விவரங்களுக்கு வழிவகுக்கும் இணைப்பைத் திறக்குமாறு கேட்டுக் கொள்ளப்படுகிறார்கள். இந்தப் பொத்தான் ஒரு தீங்கற்ற ஆவணப் பார்வைப் பக்கத்தைப் பிரதிபலிக்கும் வகையில் வடிவமைக்கப்பட்ட ஃபிஷிங் தளத்திற்குத் திருப்பிவிடப்படும். பின்னணி பொதுவாக மங்கலான விரிதாள் இடைமுகத்தைக் காட்டுகிறது, அதே நேரத்தில் காலாவதியான மைக்ரோசாஃப்ட் எக்செல் ஐகானைக் கொண்ட பாப்-அப் பயனரின் மின்னஞ்சல் சான்றுகளைத் தொடரக் கோருகிறது. பாதிக்கப்பட்டவர் உள்ளிடும் எந்தத் தகவலையும் கைப்பற்றுவதற்காக மட்டுமே இந்த உள்நுழைவு வரி வடிவமைக்கப்பட்டுள்ளது.
ஒரு சமரசக் கணக்கின் விளைவுகள்
சான்றுகள் சேகரிக்கப்படும்போது, தாக்குபவர்கள் மின்னஞ்சல் இன்பாக்ஸை மட்டுமல்ல, அந்த முகவரியுடன் இணைக்கப்பட்ட எந்தவொரு சேவைகளையும் அணுகலாம். கடத்தப்பட்ட அஞ்சல் பெட்டி குற்றவாளிகள் கடவுச்சொற்களை மீட்டமைக்கவும், சமூக மற்றும் செய்தியிடல் கணக்குகளைக் கட்டுப்படுத்தவும், கிளவுட் சேமிப்பகத்தில் ஊடுருவவும், நிதி தளங்களை துஷ்பிரயோகம் செய்யவும், பாதிக்கப்பட்டவரைப் போல ஆள்மாறாட்டம் செய்யவும் அனுமதிக்கும். உள்ளே நுழைந்ததும், மோசடி செய்பவர்கள் பணம் தேடும் நண்பர்கள் அல்லது சக ஊழியர்களைத் தொடர்பு கொள்ளலாம், தீங்கிழைக்கும் இணைப்புகளைப் பரப்பலாம் அல்லது இணைக்கப்பட்ட கட்டண முறைகளைப் பயன்படுத்தி மோசடியான கொள்முதல்களை மேற்கொள்ளலாம்.
இன்றைய அச்சுறுத்தல் சூழலில் கிரிப்டோ மோசடிகள் ஏன் செழித்து வளர்கின்றன?
டிஜிட்டல் நாணயங்கள் ஒரு முக்கிய இலக்காக மாறியுள்ளன, ஏனெனில் பல உள்ளார்ந்த பண்புகள் சுற்றுச்சூழலை குற்றவாளிகளுக்கு கவர்ச்சிகரமானதாக ஆக்குகின்றன:
- மீளமுடியாத பணப் பரிமாற்றங்களும் புனைப்பெயர்களும் திருடப்பட்ட நிதியை பணப்பைகளுக்கு இடையில் விரைவாக நகர்த்த அனுமதிக்கின்றன, பாதிக்கப்பட்டவர்கள் தங்கள் சொத்துக்களை மீட்டெடுக்க முயற்சிக்கும் போது அவர்களுக்கு எந்த உதவியும் இல்லை.
- வேகமாக வளர்ந்து வரும் பயனர் தளமும், வரையறுக்கப்பட்ட ஒழுங்குமுறை சீரான தன்மையும், மோசடி செய்பவர்கள் எல்லைகளைத் தாண்டிச் செயல்படவும், போலி முதலீட்டுத் திட்டங்களைத் தொடங்கவும், பிளாக்செயின் பரிவர்த்தனைகள் எவ்வாறு செயல்படுகின்றன என்பதை முழுமையாகப் புரிந்து கொள்ளாத புதியவர்களைச் சுரண்டவும் உதவுகின்றன.
இந்த நிலைமைகள் மோசடிக்கு வளமான நிலத்தை உருவாக்குகின்றன, இதனால் தாக்குபவர்கள் அதிக வருமானம், அவசர பணம் செலுத்துதல் அல்லது பிரத்தியேக வாய்ப்புகளை உறுதியளிக்கும் கிரிப்டோகரன்சி கருப்பொருள் கவர்ச்சிகளுடன் ஃபிஷிங் தந்திரோபாயங்களை இணைக்க அனுமதிக்கிறது.
ஸ்பேம் மூலம் பரவலான அச்சுறுத்தல்
Booking.com ஆள்மாறாட்டம் என்பது தீங்கிழைக்கும் பிரச்சாரங்கள் எவ்வாறு பரவுகின்றன என்பதற்கான ஒரு எடுத்துக்காட்டு மட்டுமே. ஸ்பேம் அலைகளில் பெரும்பாலும் தனிப்பட்ட விவரங்களைப் பெறுதல், வங்கித் தகவல்களைச் சேகரித்தல் அல்லது தீம்பொருளை வழங்குதல் ஆகியவை அடங்கும். ஆபத்தான இணைப்புகள் காப்பகங்கள், செயல்படுத்தக்கூடியவை, PDFகள், அலுவலக ஆவணங்கள் அல்லது ஸ்கிரிப்ட்களாக வரக்கூடும். சிலவற்றில் தொற்றுநோயைத் தூண்டுவதற்கு ஒரே ஒரு கிளிக் மட்டுமே தேவைப்படும், மற்றவை பயனர்களை மேக்ரோக்களை இயக்க, உட்பொதிக்கப்பட்ட பொருட்களைக் கிளிக் செய்ய அல்லது மறைக்கப்பட்ட கோப்புகளுடன் தொடர்பு கொள்ளத் தூண்டுகின்றன.
பொறியைத் தவிர்ப்பது
ஃபிஷிங் போர்ட்டலில் நற்சான்றிதழ்களை உள்ளிட்ட பயனர்கள் உடனடியாக அந்த மின்னஞ்சல் முகவரியுடன் இணைக்கப்பட்ட அனைத்து கணக்குகளுக்கும் கடவுச்சொற்களை மீட்டமைத்து, அந்த சேவைகளின் அதிகாரப்பூர்வ ஆதரவு குழுக்களுக்குத் தெரிவிக்க வேண்டும். விரைவாகச் செயல்படுவது தாக்குபவர்கள் ஏற்படுத்தக்கூடிய சேதத்தைக் கட்டுப்படுத்துகிறது. எதிர்காலத்தில், தேவையற்ற மின்னஞ்சல்கள், நேரடிச் செய்திகள், SMS உரைகள் மற்றும் எதிர்பாராத இணைப்புகள் குறித்து எச்சரிக்கையாக இருப்பது மிகவும் முக்கியம். அனுப்புநரைச் சரிபார்த்தல், URLகளைச் சரிபார்த்தல் மற்றும் தெரியாத மூலங்களிலிருந்து ஆவண இணைப்புகளைத் தவிர்ப்பது ஆகியவை அத்தியாவசியமான பாதுகாப்பாக இருக்கின்றன.
ஏமாற்றும் முன்பதிவு அறிவிப்புகள், கிரிப்டோ-கருப்பொருள் விளம்பரங்கள் மற்றும் பிற மோசடியான அறிவுறுத்தல்கள் குறித்து விழிப்புடன் இருப்பது தனியுரிமை மீறல்கள், நிதி சேதம் மற்றும் அடையாள திருட்டு ஆகியவற்றைத் தடுக்க உதவுகிறது, இந்த ஃபிஷிங் செயல்பாடுகள் குறிப்பாக உருவாக்க வடிவமைக்கப்பட்டுள்ளன.