Threat Database Phishing DHL ஷிப்பிங் இன்வாய்ஸ் மின்னஞ்சல் மோசடி

DHL ஷிப்பிங் இன்வாய்ஸ் மின்னஞ்சல் மோசடி

ஒரு முழுமையான பகுப்பாய்விற்குப் பிறகு, 'DHL ஷிப்பிங் இன்வாய்ஸ்கள்' என்று கூறப்படும் மின்னஞ்சல்கள் ஃபிஷிங் திட்டத்தின் ஒரு பகுதி என்று தீர்மானிக்கப்பட்டது. இந்த மோசடி பிரச்சாரத்தின் பின்னணியில் உள்ள நபர்கள், கூரியர், பேக்கேஜ் டெலிவரி மற்றும் எக்ஸ்பிரஸ் அஞ்சல் சேவைகளுக்கு பெயர் பெற்ற DHL என்ற நன்கு அறியப்பட்ட தளவாட நிறுவனமாக ஆள்மாறாட்டம் செய்கிறார்கள். மோசடி நோக்கங்களுக்காக வடிவமைக்கப்பட்ட ஏமாற்றும் வலைத்தளத்திற்கு அவர்களை வழிநடத்துவதன் மூலம் முக்கியமான தகவல்களைப் பகிர்ந்து கொள்ள பெறுநர்களை ஏமாற்றுவதே குற்றவாளிகளின் முதன்மையான குறிக்கோள்.

'DHL ஷிப்பிங் இன்வாய்ஸ்' மின்னஞ்சல் மோசடி பாதிக்கப்பட்டவர்களை தந்திரமாக முக்கியமான விவரங்களை வெளிப்படுத்துகிறது

'DHL ஷிப்பிங் இன்வாய்ஸ்' மின்னஞ்சல்கள், ஒரு சர்வதேச ஏற்றுமதி செயலாக்கப்பட்டதாகக் கூறுகிறது, குறிப்புக்காக இணைக்கப்பட்ட ஆவணத்தை உறுதிப்படுத்துமாறு பெறுநரை வலியுறுத்துகிறது. ஆவணத் தரவுகளில் சரக்கு பில், பேக்கிங் பட்டியல், சரக்கு பெறுபவரின் அடையாள அட்டை எண் மற்றும் நேர முத்திரை ஆகியவை அடங்கும். பெறுநர் மின்னஞ்சலைப் பெற்றதாகக் கூறுவதன் மூலம் செய்திகள் முடிவடைகின்றன, ஏனெனில் வாடிக்கையாளர் அவர்களை சரக்குதாரராக நியமித்தார்.

இருப்பினும், இந்த மின்னஞ்சல்கள் ஒரு ஃபிஷிங் முயற்சியைத் தவிர வேறில்லை, பெறுநரை ஏமாற்றுவதற்காக மோசடி செய்பவர்கள் DHL போல் காட்டிக்கொள்கின்றனர். சந்தேகத்திற்குரிய செய்திகளில் இணைக்கப்பட்ட ஆவணம், முக்கியமான தகவலைப் பிரித்தெடுக்கும் நோக்கில் ஒரு மோசடி பக்கத்திற்கு வழிவகுக்கிறது.

மின்னஞ்சல்களில் இணைக்கப்பட்ட கோப்பு '(AWB) Original BL, PL, CI Copies.htm' என்ற பெயரைக் கொண்டுள்ளது. இந்தக் கோப்பு போலியான DHL உள்நுழைவுப் பக்கத்தைக் கொண்டுள்ளது, பெறுநரின் மின்னஞ்சல் முகவரி மற்றும் கடவுச்சொல்லைக் கோருகிறது. இந்தப் பக்கத்தில் உள்ளிடப்பட்ட எந்தத் தரவும், பல்வேறு பாதுகாப்பற்ற நோக்கங்களுக்காக தவறாகப் பயன்படுத்தப்படும் அபாயத்தை முன்வைத்து, மோசடி செய்பவர்களுக்கு அனுப்பப்படுகிறது.

மோசடி செய்பவர்கள் சமரசம் செய்யப்பட்ட நற்சான்றிதழ்களுடன் இணைக்கப்பட்ட பல்வேறு வகையான கணக்குகளை குறிவைக்கலாம். இதில் சமூக ஊடக கணக்குகள், ஆன்லைன் பேங்கிங், இ-காமர்ஸ் தளங்கள் மற்றும் பிற இணைய சேவைகள் இருக்கலாம். மோசடி செய்பவர்கள் பெரும்பாலும் அடையாளத் திருட்டில் ஈடுபடுகின்றனர், பெறப்பட்ட தகவலைப் பயன்படுத்தி பாதிக்கப்பட்டவரைப் போல் ஆள்மாறாட்டம் செய்து மோசடி நடவடிக்கைகளை மேற்கொள்கின்றனர்.

மேலும், பாதிக்கப்பட்டவரின் கணக்குகளில் தனிப்பட்ட விவரங்கள், தொடர்பு பட்டியல்கள் மற்றும் தனிப்பட்ட செய்திகள் போன்ற முக்கியமான தகவல்களை அணுக சமரசம் செய்யப்பட்ட நற்சான்றிதழ்களை அவர்கள் பயன்படுத்திக் கொள்ளலாம். சமூக ஊடக கணக்குகளுக்கான அங்கீகரிக்கப்படாத அணுகல் தவறாக வழிநடத்தும் அல்லது தீங்கிழைக்கும் உள்ளடக்கம் பரவுவதற்கு வழிவகுக்கும், பாதிக்கப்பட்டவரின் நற்பெயரைப் பாதிக்கலாம்.

ஃபிஷிங் தந்திரத்தின் பொதுவான அறிகுறிகளைத் தேடுங்கள்

ஃபிஷிங் மின்னஞ்சல்களை அங்கீகரிப்பது ஆன்லைன் பாதுகாப்பிற்கு முக்கியமானது. பயனர்கள் அறிந்திருக்க வேண்டிய பொதுவான அறிகுறிகள் இங்கே:

    • அனுப்புநரின் மின்னஞ்சல் முகவரி :
    • அனுப்புநரின் மின்னஞ்சல் முகவரியை கவனமாகச் சரிபார்க்கவும். ஃபிஷிங் மின்னஞ்சல்கள் பெரும்பாலும் சட்டப்பூர்வமானவற்றை ஒத்திருக்கும் சிறிதளவு மாற்றப்பட்ட அல்லது போலியான முகவரிகளைப் பயன்படுத்துகின்றன.
    • பொதுவான வாழ்த்துக்கள் :
    • ஃபிஷிங் மின்னஞ்சல்கள் உங்கள் பெயரைக் குறிப்பிடுவதற்குப் பதிலாக 'அன்புள்ள வாடிக்கையாளர்' போன்ற பொதுவான வாழ்த்துக்களைப் பயன்படுத்தலாம். சட்டபூர்வமான நிறுவனங்கள் பொதுவாக தனிப்பயனாக்கப்பட்ட வாழ்த்துக்களைப் பயன்படுத்துகின்றன.
    • அவசரம் மற்றும் அச்சுறுத்தல்கள் :
    • ஃபிஷிங் மின்னஞ்சல்கள் அவசர உணர்வை உருவாக்கும் அல்லது உடனடி நடவடிக்கையைத் தூண்டுவதற்கு அச்சுறுத்தல்களைப் பயன்படுத்துவதாக அறியப்படுகிறது. மின்னஞ்சல் அவசரத் தகவலைக் கோரினால் அல்லது எதிர்மறையான விளைவுகளை அச்சுறுத்தினால் எச்சரிக்கையாக இருங்கள்.
    • எழுத்துப்பிழை மற்றும் இலக்கணப் பிழைகள் :
    • ஃபிஷிங் மின்னஞ்சல்களில் எழுத்துப்பிழை மற்றும் இலக்கணப் பிழைகள் இருக்கலாம். சட்டப்பூர்வ நிறுவனங்கள் பொதுவாக தொழில்முறை தொடர்பு கொண்டவை.
    • கோரப்படாத இணைப்புகள் :
    • குறிப்பாக தெரியாத அனுப்புநர்களிடமிருந்து எதிர்பாராத இணைப்புகள் குறித்து எச்சரிக்கையாக இருங்கள். பாதுகாப்பற்ற இணைப்புகளில் தீம்பொருள் இருக்கலாம்.
    • தனிப்பட்ட தகவலுக்கான கோரிக்கைகள் :
    • சட்டபூர்வமான நிறுவனங்கள் மின்னஞ்சல் மூலம் தனிப்பட்ட விவரங்களைக் கேட்பதில்லை. மின்னஞ்சலின் சட்டபூர்வமான தன்மை குறித்து உங்களுக்கு உறுதியாகத் தெரியாவிட்டால் தனிப்பட்ட விவரங்களைப் பகிர்வதைத் தவிர்க்கவும்.
    • எதிர்பாராத கடவுச்சொல் மீட்டமைப்பு கோரிக்கைகள் :
    • நீங்கள் எதிர்பாராத கடவுச்சொல் மீட்டமைப்பு கோரிக்கைகள் அல்லது அறிவிப்புகளைப் பெற்றால், எந்த நடவடிக்கையும் எடுப்பதற்கு முன் அவற்றின் சட்டபூர்வமான தன்மையை சுயாதீனமாக சரிபார்க்கவும்.

விழிப்புடன் இருப்பது மற்றும் சந்தேகத்திற்குரிய மின்னஞ்சல்களைச் சரிபார்ப்பது பிசி பயனர்கள் ஃபிஷிங் தாக்குதல்களுக்குப் பலியாவதைத் தவிர்க்கவும் அவர்களின் தனிப்பட்ட தகவல்களைப் பாதுகாக்கவும் உதவும்.

 

டிரெண்டிங்

அதிகம் பார்க்கப்பட்டது

ஏற்றுகிறது...