இறுதி அறிவிப்பு - முழுமையான சரிபார்ப்பு மோசடி
சைபர் குற்றவாளிகள் பயனர்களை தனிப்பட்ட தரவை வழங்கவோ அல்லது அவர்களின் சாதனங்களை சமரசம் செய்யவோ கையாள புதிய வழிகளைத் தொடர்ந்து வகுக்கிறார்கள். 'இறுதி அறிவிப்பு - முழுமையான சரிபார்ப்பு' மோசடி என்று அழைக்கப்படும் அத்தகைய ஒரு திட்டம், பயம் மற்றும் அவசரத்தை வேட்டையாடும் ஒரு ஃபிஷிங் பிரச்சாரமாகும். இந்த ஏமாற்றும் மின்னஞ்சல்கள் கணக்கு சரிபார்ப்பு பற்றிய கடைசி எச்சரிக்கையை வெளியிடுவதாகக் கூறுகின்றன, இதனால் பெறுநர்கள் முக்கியமான உள்நுழைவுத் தகவலை வெளியிடத் தள்ளப்படுகிறார்கள். இந்த மோசடி செய்திகள் எந்தவொரு முறையான நிறுவனங்கள், நிறுவனங்கள் அல்லது சேவை வழங்குநர்களுடனும் தொடர்புடையவை அல்ல என்பதை கவனத்தில் கொள்ள வேண்டும்.
பொருளடக்கம்
ஏமாற்றும் செய்தி
மோசடி மின்னஞ்சல்கள் பொதுவாக 'இறுதி அறிவிப்பு - முழுமையான சரிபார்ப்பு தேவை' போன்ற ஆபத்தான தலைப்புகளைக் கொண்டுள்ளன. பயனர்களின் கணக்குகளின் பழைய பதிப்புகள் உடனடியாக மூடப்படும் என்றும், இடைநீக்கம் அல்லது கட்டுப்பாட்டைத் தடுக்க 24 மணி நேரத்திற்குள் சரிபார்ப்பு முடிக்கப்பட வேண்டும் என்றும் அவர்கள் பொய்யாகக் கூறுகின்றனர். இந்த அவசர உணர்வு என்பது பகுத்தறிவு சிந்தனையை மீறி விரைவான, விமர்சனமற்ற நடவடிக்கையைத் தூண்டுவதற்காக வடிவமைக்கப்பட்ட ஒரு வேண்டுமென்றே உளவியல் தந்திரமாகும்.
செய்திக்குள், 'முழுமையான சரிபார்ப்பு' பொத்தான் அல்லது இணைப்பு பயனர்களை ஒரு போலியான வலை அஞ்சல் உள்நுழைவு பக்கத்திற்கு திருப்பிவிடும். இந்த போலி தளம் உண்மையான வலை அஞ்சல் வழங்குநர்களைப் போன்ற பிராண்டிங் கூறுகள், லோகோக்கள் மற்றும் தளவமைப்புகளைப் பயன்படுத்தி முறையானதாகத் தோன்றும் வகையில் வடிவமைக்கப்பட்டுள்ளது. தங்கள் சான்றுகளை அறியாமலேயே உள்ளிடும் சந்தேகத்திற்கு இடமில்லாத பெறுநர்கள் அவற்றை மோசடி செய்பவர்களிடம் ஒப்படைக்கிறார்கள்.
திருடப்பட்ட சான்றுகளின் பின்விளைவு
சைபர் குற்றவாளிகள் திருடப்பட்ட மின்னஞ்சல் கணக்கை அணுகியவுடன், அவர்கள் அதை பல தீங்கிழைக்கும் நோக்கங்களுக்காகப் பயன்படுத்துகிறார்கள். அவர்கள் பாதிக்கப்பட்டவரின் தொடர்புகளுக்கு ஃபிஷிங் அல்லது மோசடி செய்திகளை அனுப்பலாம், தீம்பொருளைப் பரப்பலாம் அல்லது தவறான சாக்குப்போக்கின் கீழ் பணப் பரிமாற்றங்களைக் கோரலாம். கட்டண விவரங்கள், தனிப்பட்ட அடையாளங்காட்டிகள் அல்லது இணைக்கப்பட்ட ஆவணங்கள் போன்ற முக்கியமான தரவைப் பிரித்தெடுக்க இன்பாக்ஸ் உள்ளடக்கங்களையும் தாக்குபவர்கள் உலாவலாம்.
திருடப்பட்ட உள்நுழைவு சான்றுகள், அந்த மின்னஞ்சல் முகவரியுடன் இணைக்கப்பட்ட பிற ஆன்லைன் சேவைகளை அணுகவும் பயன்படுத்தப்படலாம் - வங்கி, சமூக ஊடகங்கள், மின் வணிகம் மற்றும் கேமிங் கணக்குகள் உட்பட. இது அடையாள திருட்டு, அங்கீகரிக்கப்படாத பரிவர்த்தனைகள் அல்லது பரந்த தரவு மீறல்களுக்கு வழிவகுக்கும்.
ஃபிஷிங் மோசடிகள் எவ்வாறு செயல்படுகின்றன
'இறுதி அறிவிப்பு - முழுமையான சரிபார்ப்பு' பிரச்சாரம் பல ஃபிஷிங் முயற்சிகளுக்கு பொதுவான ஒரு நன்கு அறியப்பட்ட முறையைப் பின்பற்றுகிறது. சைபர் குற்றவாளிகள் தங்கள் நோக்கங்களை அடைய பயம் சார்ந்த சமூக பொறியியலையும், சட்டபூர்வமான கடிதப் போக்குவரத்தின் உறுதியான பிரதிபலிப்புகளையும் பயன்படுத்துகின்றனர். அத்தகைய மோசடிகளை அடையாளம் காண உதவும் பொதுவான பண்புகள் கீழே உள்ளன:
ஃபிஷிங் மின்னஞ்சல்களின் பொதுவான பண்புகள்:
- அவசரம் அல்லது அச்சுறுத்தல்கள் (எ.கா., '24 மணி நேரத்தில் கணக்கு இடைநிறுத்தம்').
- மோசமான இலக்கணம், மோசமான சொற்றொடர் அல்லது 'அன்புள்ள பயனர்' போன்ற பொதுவான வாழ்த்துகள்.
மின்னஞ்சல்கள் பெரும்பாலும் தீம்பொருளைப் பரப்புகின்றன
ஃபிஷிங் என்பது நற்சான்றிதழ்களைத் திருடுவதோடு மட்டுமல்ல; பல பிரச்சாரங்கள் பாதிக்கப்பட்ட இணைப்புகள் அல்லது தீங்கிழைக்கும் இணைப்புகள் மூலம் தீம்பொருளைப் பரப்புகின்றன. சைபர் குற்றவாளிகள் பெரும்பாலும் இந்த மின்னஞ்சல்களுக்குள் செயல்படுத்தக்கூடியவை, ஸ்கிரிப்டுகள், அலுவலக ஆவணங்கள், PDFகள் அல்லது சுருக்கப்பட்ட காப்பகங்கள் (ZIP, RAR) போன்ற தீங்கு விளைவிக்கும் கோப்புகளை உட்பொதிக்கிறார்கள். திறக்கப்படும்போது அல்லது மேக்ரோக்கள் இயக்கப்பட்டிருக்கும்போது, இந்த இணைப்புகள் தீம்பொருள் நிறுவலைத் தூண்டி, அமைப்பை சமரசம் செய்யலாம்.
சில சந்தர்ப்பங்களில், அத்தகைய மின்னஞ்சல்களில் சேர்க்கப்பட்டுள்ள இணைப்புகள், தீங்கிழைக்கும் வலைத்தளங்களை தானாக பதிவிறக்கம் செய்ய முயற்சிக்கும் அல்லது பயனர்களை தாங்களாகவே நிறுவும்படி நம்ப வைக்கும் அபாயத்திற்கு வழிவகுக்கும். பெறுநர் இணைப்பைக் கிளிக் செய்யும் போது அல்லது கோப்பைத் திறக்கும் போது மட்டுமே தொற்று பொதுவாக ஏற்படுகிறது.
மால்வேர் சார்ந்த மின்னஞ்சல்களின் பொதுவான குறிகாட்டிகள்:
- தெரியாத அனுப்புநர்களிடமிருந்து கோரப்படாத இணைப்புகள்.
- மென்பொருள் புதுப்பிப்புகளைப் பதிவிறக்க அல்லது நிறுவ எதிர்பாராத கோரிக்கைகள்.
- உள்ளடக்கத்தைக் காண பாதுகாப்பு அம்சங்களை முடக்க அல்லது மேக்ரோக்களை இயக்க அறிவுறுத்துகிறது.
பாதுகாப்பாக இருப்பது எப்படி
ஃபிஷிங் மற்றும் மின்னஞ்சல் மூலம் பரவும் அச்சுறுத்தல்களுக்கு எதிரான சிறந்த பாதுகாப்பு விழிப்புணர்வு ஆகும். அனுப்புநரின் முகவரியை எப்போதும் கவனமாகப் பாருங்கள், அவர்களின் உண்மையான இலக்கை ஆய்வு செய்ய கிளிக் செய்வதற்கு முன் இணைப்புகளின் மீது வட்டமிடுங்கள், மேலும் அதிகாரப்பூர்வ சேனல்கள் மூலம் நிறுவனத்துடன் நேரடியாக சந்தேகத்திற்கிடமான செய்திகளைச் சரிபார்க்கவும். கோரப்படாத மின்னஞ்சல்கள் மூலம் அணுகக்கூடிய வலை படிவங்களில் தனிப்பட்ட தகவல்களை உள்ளிடுவதைத் தவிர்க்கவும்.
'இறுதி அறிவிப்பு - முழுமையான சரிபார்ப்பு' என்ற மின்னஞ்சலைப் பெற்றால், எந்த இணைப்புகளையும் கிளிக் செய்யாதீர்கள், இணைப்புகளைத் திறக்காதீர்கள் அல்லது சான்றுகளை வழங்காதீர்கள். செய்தியை உடனடியாக நீக்குங்கள், மேலும் நீங்கள் உங்கள் விவரங்களை உள்ளிட்டிருந்தால், உங்கள் கடவுச்சொல்லை மாற்றி, பாதிக்கப்பட்ட அனைத்து கணக்குகளிலும் இரண்டு காரணி அங்கீகாரத்தை இயக்கவும்.
எச்சரிக்கையாகவும், சந்தேகமாகவும், தகவலறிந்ததாகவும் இருப்பதுதான் நவீன ஃபிஷிங் மோசடிகளிலிருந்து பாதுகாக்கப்படுவதற்கான மிகச் சிறந்த வழியாகும்.