DocuSign - பாதுகாப்பான ஆவணம் பெறப்பட்ட மின்னஞ்சல் மோசடி
விழிப்புணர்வு என்பது ஒரு நல்ல பழக்கத்தை விட அதிகம்; வளர்ந்து வரும் ஆன்லைன் தந்திரோபாயங்களுக்கு எதிராக இது ஒரு தேவையான தற்காப்பு. சைபர் குற்றவாளிகள் தரவு, பணம் மற்றும் அடையாளங்களை சேகரிக்க பெருகிய முறையில் அதிநவீன தந்திரோபாயங்களைப் பயன்படுத்துகின்றனர். அத்தகைய ஒரு தந்திரோபாயம் ஃபிஷிங் ஆகும், இதில் தீய நடிகர்கள் பயனர்களை முக்கியமான தகவல்களை வெளிப்படுத்துவதற்காக ஏமாற்றுவதற்காக முறையான நிறுவனங்களாக நடிக்கின்றனர். இதற்கு ஒரு பிரதான உதாரணம் 'DocuSign - Secure Document Received' மின்னஞ்சல் மோசடி, இது நம்பிக்கை மற்றும் அவசரத்தை வேட்டையாடும் ஒரு மோசடி திட்டமாகும். இந்த தவறான மின்னஞ்சல்கள் எந்த முறையான நிறுவனங்கள் அல்லது நிறுவனங்களுடனும் எந்த தொடர்பும் இல்லை என்பதை வலியுறுத்த வேண்டும்.
பொருளடக்கம்
தி பெய்ட்: ஒரு போலி ஆவண கையெழுத்து மின்னஞ்சல்
பரவலாகப் பயன்படுத்தப்படும் மின்-கையொப்ப சேவையான DocuSign இலிருந்து ஒரு சட்டப்பூர்வ செய்தியைப் போல தோற்றமளிக்கும் வகையில் வடிவமைக்கப்பட்ட ஒரு ஏமாற்றும் மின்னஞ்சலுடன் இந்த தந்திரோபாயம் தொடங்குகிறது. பொருள் வரி அல்லது மின்னஞ்சல் உள்ளடக்கம் 'ACH-Wire Authorization for Invoice9876545.pdf' போன்ற ஒரு பாதுகாப்பான ஆவணத்தைக் குறிப்பிடலாம். பெறுநர் மட்டுமே கோப்பை அணுக முடியும் என்றும் உடனடியாக அதை மதிப்பாய்வு செய்து கையொப்பமிட வேண்டும் என்றும் செய்தி கூறுகிறது.
'ஆவணத்தைக் காண்க' என்ற ஒரு முக்கிய பொத்தான் அல்லது இணைப்பு கொடுக்கப்பட்டுள்ளது, இதுவே பொறி. உண்மையான ஆவணத்தைத் திறப்பதற்குப் பதிலாக, இந்தப் பொத்தானைக் கிளிக் செய்வது, உள்நுழைவுச் சான்றுகளைச் சேகரிக்க உருவாக்கப்பட்ட போலியான ஜிமெயில் உள்நுழைவுப் பக்கத்திற்கு பயனரைத் திருப்பிவிடும்.
திரைக்குப் பின்னால்: தந்திரோபாயம் எவ்வாறு செயல்படுகிறது
போலியான தளத்தில் PC பயனர் தனது மின்னஞ்சல் மற்றும் கடவுச்சொல்லை உள்ளிட்டவுடன், தாக்குபவர்கள் உடனடியாக அந்தக் கணக்கிற்கான அணுகலைப் பெறுவார்கள். இந்தத் தகவலுடன், அவர்கள்:
- தனிப்பட்ட மற்றும் நிதித் தரவைச் சேகரிக்கவும்.
- பாதிக்கப்பட்டவரின் முகவரியிலிருந்து ஃபிஷிங் மின்னஞ்சல்களை அனுப்பவும்.
- பாதிக்கப்பட்டவரின் தொடர்புகளுக்கு தீம்பொருளைப் பரப்புங்கள்.
- பிற ஆன்லைன் கணக்குகளை அணுக முயற்சித்தல் (எ.கா. வங்கி, சமூக ஊடகங்கள், விளையாட்டு)
- பணம், அடையாளங்கள் அல்லது இரண்டையும் திருடுங்கள்.
இந்த தந்திரோபாயத்திற்கு DocuSign அல்லது வேறு எந்த உண்மையான நிறுவனத்துடனும் எந்த தொடர்பும் இல்லை. இது முற்றிலும் டிஜிட்டல் திருட்டுக்கான ஒரு வாகனம்.
கவனிக்க வேண்டிய சிவப்பு கொடிகள்
மோசடி மின்னஞ்சல்கள் பெரும்பாலும் எச்சரிக்கை அறிகுறிகளாகச் செயல்படும் பொதுவான பண்புகளைப் பகிர்ந்து கொள்கின்றன. பின்வரும் குறிகாட்டிகளுக்கு எச்சரிக்கையாக இருங்கள்:
- தேவையற்ற தொடர்பு - நீங்கள் ஒரு ஆவணத்தை எதிர்பார்க்கவில்லை என்றால், ஏன் அதைப் பெறுகிறீர்கள் என்று கேள்வி எழுப்புங்கள்.
- அவசர அல்லது அச்சுறுத்தும் மொழி - 'உடனடி நடவடிக்கை தேவை' போன்ற சொற்றொடர்கள் விரைவான, சிந்திக்காத பதில்களைத் தூண்டுவதற்காக வடிவமைக்கப்பட்டுள்ளன.
பாதுகாப்பாக இருப்பது எப்படி
இந்த தந்திரோபாயங்களிலிருந்து பாதுகாக்க, இந்த சிறந்த நடைமுறைகளைச் செயல்படுத்தவும்:
- சந்தேகத்திற்கிடமான இணைப்புகளை ஒருபோதும் பார்வையிட வேண்டாம் அல்லது தெரியாத மூலங்களிலிருந்து இணைப்புகளைப் பதிவிறக்க வேண்டாம்.
- ஒரு ஆவணத்தைத் திறப்பதற்கு முன் அல்லது ஏதேனும் தகவலை வழங்குவதற்கு முன், அனுப்புநரிடம் அதிகாரப்பூர்வ வழிகள் மூலம் சரிபார்க்கவும்.
- அங்கீகரிக்கப்படாத அணுகலைத் தடுக்க அனைத்து கணக்குகளிலும் பல காரணி அங்கீகாரத்தை (MFA) இயக்கவும்.
- அறியப்பட்ட அச்சுறுத்தல்களைத் தடுக்க மென்பொருள் மற்றும் தீம்பொருள் எதிர்ப்பு பாதுகாப்பைப் புதுப்பித்த நிலையில் வைத்திருங்கள்.
- சைபர் குற்றவாளிகள் பயன்படுத்தும் தந்திரோபாயங்களைப் பற்றி உங்களுக்கும் மற்றவர்களுக்கும் கல்வி கற்பியுங்கள்.
இறுதி எண்ணங்கள்
'DocuSign - பாதுகாப்பான ஆவணம் பெறப்பட்டது' மின்னஞ்சல் போன்ற ஃபிஷிங் தந்திரோபாயங்கள் உங்கள் நம்பிக்கையை நம்ப வைக்கும் விதமாகவும், சுரண்டுவதாகவும் வடிவமைக்கப்பட்டுள்ளன. ஆனால் விவரங்களுக்கு கவனமாக கவனம் செலுத்துவதன் மூலமும், ஆரோக்கியமான அளவிலான சந்தேகம் இருப்பதன் மூலமும், நீங்கள் அவர்களின் பொறிகளில் விழுவதைத் தவிர்க்கலாம். கிளிக் செய்வதற்கு முன் எப்போதும் இடைநிறுத்தவும், சரிபார்க்கவும், சிந்திக்கவும் - உங்கள் டிஜிட்டல் பாதுகாப்பு அதைப் பொறுத்தது.