ICloud கட்டண முறை நிராகரிக்கப்பட்ட மோசடி
சைபர் குற்றவாளிகள் தங்கள் திட்டங்களை அவசர சேவை அறிவிப்புகளாக மறைத்து விடுவதால், மின்னஞ்சலுடன் தொடர்பு கொள்ளும்போது விழிப்புடன் இருப்பது அவசியம். iCloud கட்டண முறை மறுக்கப்பட்ட மோசடி என்று அழைக்கப்படும் மோசடி, தரவு இழப்பு மற்றும் கணக்கு செயலிழப்பு பற்றிய ஜோடிக்கப்பட்ட அச்சுறுத்தல்களை முன்வைப்பதன் மூலம் பெறுநர்களை விரைவாக செயல்பட அழுத்தம் கொடுக்க முயற்சிக்கிறது என்பதற்கு ஒரு தெளிவான எடுத்துக்காட்டு.
பொருளடக்கம்
அவசர எச்சரிக்கையாக மாறுவேடமிட்ட ஒரு ஏமாற்றும் செய்தி
'iCloud Payment Method Declined' மின்னஞ்சல்கள் முற்றிலும் ஜோடிக்கப்பட்டவை என்பதை பாதுகாப்பு ஆய்வாளர்கள் உறுதிப்படுத்துகின்றனர். பயனரின் கிளவுட் ஸ்டோரேஜ் நிரம்பியுள்ளதாகவும், தொடர்புடைய கட்டண முறை தோல்வியடைந்ததாகவும் அவர்கள் பொய்யாகக் கூறுகின்றனர், இதன் மூலம் சந்தா மூன்று நாட்களுக்குள் புதுப்பிக்கப்பட வேண்டும் அல்லது சேமிக்கப்பட்ட தரவு மறைந்துவிடும் என்பதைக் குறிக்கிறது. இந்தச் செய்திகள் உண்மையான iCloud தளம் அல்லது அதன் டெவலப்பர் உட்பட எந்த முறையான நிறுவனங்கள், நிறுவனங்கள் அல்லது சேவை வழங்குநர்களுடனும் தொடர்புடையவை அல்ல.
மோசடி செய்தி பாதிக்கப்பட்டவர்களை எவ்வாறு கையாள முயற்சிக்கிறது
பெரும்பாலும், கணக்கு செயலிழக்கப்படுவதைக் குறிக்கும் கவலையளிக்கும் தலைப்பு வரிகளின் கீழ் அனுப்பப்படும் மின்னஞ்சல்கள், பணம் செலுத்தத் தவறியதாகக் கூறப்படுவதால் தரவு இனி காப்புப் பிரதி எடுக்கப்படவில்லை என்பதை வலியுறுத்துகின்றன. தொடர்புகள், ஆவணங்கள், புகைப்படங்கள், வீடியோக்கள் மற்றும் சேமிக்கப்பட்ட பிற பொருட்களை இழப்பதைத் தவிர்க்க, பெறுநர்கள் தங்கள் பில்லிங் தகவலைப் புதுப்பிக்குமாறு கூறப்படுகிறார்கள். இந்தக் கூற்றுகள் ஒவ்வொன்றும் ஜோடிக்கப்பட்டவை, மேலும் அழுத்தம் தந்திரம் வேண்டுமென்றே பீதியைத் தூண்டுவதற்காக வடிவமைக்கப்பட்டுள்ளது.
திரைக்குப் பின்னால்: ஒரு இணைப்புத் திட்டம்
விசாரணையின் போது, இந்த பிரச்சாரம் ஒரு துணை மோசடியாக செயல்படுவதை ஆராய்ச்சியாளர்கள் கண்டறிந்தனர். பாதிக்கப்பட்டவர்களை போலி iCloud போர்ட்டலுக்கு வழிநடத்துவதற்கு பதிலாக, இணைக்கப்பட்ட பக்கம் ஜோடிக்கப்பட்ட கூற்றுக்களை மீண்டும் கூறி, பின்னர் Total Drive எனப்படும் தொடர்பில்லாத கிளவுட் ஸ்டோரேஜ் சேவையின் செக்அவுட் பக்கத்திற்கு பயனர்களை அனுப்பியது. மோசடி செய்பவர்கள் நேர்மையற்ற வழிகளில் பயனர்களை உண்மையான சேவைக்கு வழிநடத்துவதன் மூலம் கமிஷன்களைப் பெற முயன்றனர். ஆய்வு செய்யப்பட்ட மாதிரிகள் நேரடியாக நிதித் தரவை சேகரிக்கவில்லை என்றாலும், அத்தகைய திட்டங்களின் அமைப்பு எதிர்கால மறு செய்கைகள் மோசடி பரிவர்த்தனைகளுக்கான அட்டை விவரங்களை சேகரிக்கும் திறன் கொண்ட ஃபிஷிங் பக்கங்களுக்கு வழிவகுக்கும் என்பதை முற்றிலும் சாத்தியமாக்குகிறது.
பாதிக்கப்பட்டவர்களுக்கு ஏற்படக்கூடிய சாத்தியமான விளைவுகள்
இந்த மின்னஞ்சல்களை நம்புவது பயனர்களை தனியுரிமை மீறல்கள், நிதி இழப்புகள், சாதன தொற்றுகள் மற்றும் அடையாள திருட்டு உள்ளிட்ட பல ஆபத்துகளுக்கு ஆளாக்குகிறது. மோசடி செய்பவர்களுக்கு யாராவது தனிப்பட்ட அல்லது நிதி விவரங்களை வழங்கியிருந்தால், அவர்கள் உடனடியாக தொடர்புடைய அதிகாரிகளுக்குத் தெரிவிக்க வேண்டும். கணக்குச் சான்றுகளை வெளிப்படுத்தியவர்கள் தாமதமின்றி கடவுச்சொற்களை மாற்றி, பாதிக்கப்பட்ட சேவைகளின் அதிகாரப்பூர்வ ஆதரவு குழுவைத் தொடர்பு கொள்ள வேண்டும்.
எச்சரிக்கை அறிகுறிகளை அங்கீகரித்தல்
மோசடி மின்னஞ்சல் பிரச்சாரங்கள், ஃபிஷிங் செயல்பாடுகள், பணத்தைத் திரும்பப் பெறும் புரளிகள், பாலியல் வன்கொடுமை முயற்சிகள் மற்றும் தொழில்நுட்ப ஆதரவு மோசடி போன்ற இணைப்புத் திட்டங்களுக்கு அப்பாற்பட்ட மோசடிகளை அடிக்கடி ஊக்குவிக்கின்றன. ரான்சம்வேர், ட்ரோஜான்கள் மற்றும் பிற ஆபத்தான பேலோடுகள் உள்ளிட்ட தீம்பொருளைப் பரப்புவதிலும் அவை குறிப்பிடத்தக்க பங்கைக் கொண்டுள்ளன. பல மோசடி மின்னஞ்சல்களில் வெளிப்படையான இலக்கணப் பிழைகள் இருந்தாலும், மற்றவை நம்பகமான நிறுவனங்களை நம்பத்தகுந்த வகையில் பிரதிபலிக்கும் அளவுக்கு மெருகூட்டப்பட்டுள்ளன, இதனால் கவனமாக ஆய்வு செய்வது அவசியம்.
பயனர்கள் கவனிக்க வேண்டிய பொதுவான சிவப்புக் கொடிகள்:
- வழக்கத்திற்கு மாறாக குறுகிய காலத்திற்குள் கணக்குகள் நீக்கப்படும், இடைநிறுத்தப்படும் அல்லது செயலிழக்கப்படும் என்ற கூற்றுகள்.
- உட்பொதிக்கப்பட்ட பொத்தான்கள் அல்லது இணைப்புகள் மூலம் உடனடி நடவடிக்கை எடுக்க வலியுறுத்தும் செய்தி.
தீங்கிழைக்கும் இணைப்பு மற்றும் இணைப்பு தந்திரோபாயங்கள்
தீங்கிழைக்கும் மென்பொருளைப் பரப்புவதற்கு மால்ஸ்பேம் அதிகமாகப் பயன்படுத்தப்படுகிறது. தாக்குதல் நடத்துபவர்கள் பெரும்பாலும் முறையான ஆவணங்கள், வங்கி அறிவிப்புகள், மென்பொருள் புதுப்பிப்புகள் அல்லது இன்வாய்ஸ்கள் என மாறுவேடமிட்டு கோப்புகளை இணைக்கிறார்கள் அல்லது இணைக்கிறார்கள். இந்தக் கோப்புகள் ZIP அல்லது RAR காப்பகங்கள், செயல்படுத்தக்கூடிய நிரல்கள், PDF கோப்புகள், OneNote ஆவணங்கள், JavaScript கோப்புகள் அல்லது Office ஆவணங்கள் போன்ற வடிவங்களில் தோன்றக்கூடும்.
கோப்பு அடிப்படையிலான அச்சுறுத்தல்கள் பொதுவாக பயனர் தொடர்புகளைச் சார்ந்திருக்கும். எடுத்துக்காட்டாக, சில அலுவலகக் கோப்புகள் பயனர்களை மேக்ரோக்களை இயக்கத் தூண்டுகின்றன, அதே நேரத்தில் OneNote ஆவணங்களுக்கு உட்பொதிக்கப்பட்ட கூறுகளைக் கிளிக் செய்ய வேண்டும். இது போன்ற நடவடிக்கைகள் எடுக்கப்பட்டவுடன், தீம்பொருள் விநியோக செயல்முறை இயக்கத்தில் அமைக்கப்படுகிறது.
பயனர்கள் தங்கள் வெளிப்பாட்டை எவ்வாறு குறைக்கலாம்
எச்சரிக்கையான நடத்தையைப் பயிற்சி செய்வது மிகவும் வலுவான பாதுகாப்பாகும். அவசர மின்னஞ்சல்களுக்கு பதிலளிப்பதற்கு முன், உட்பொதிக்கப்பட்ட இணைப்புகளை விட அதிகாரப்பூர்வ வலைத்தளம் மூலம் செய்தியைச் சரிபார்க்கவும். தேவையற்ற இணைப்புகள் பாதிப்பில்லாததாகத் தோன்றினாலும், அவற்றுடன் தொடர்பு கொள்வதைத் தவிர்க்கவும்.
முக்கிய பாதுகாப்பு நடவடிக்கைகள் பின்வருமாறு:
- பாதுகாப்பு மென்பொருளை இயக்கி புதுப்பித்து வைத்திருத்தல்.
- கணக்கு வெளிப்பாட்டைக் கட்டுப்படுத்த வலுவான, தனித்துவமான கடவுச்சொற்கள் மற்றும் பல காரணி அங்கீகாரத்தைப் பயன்படுத்துதல்.
விழிப்புடன் இருப்பதன் மூலமும், ஆபத்தான கூற்றுக்களின் அழுத்தத்தை எதிர்ப்பதன் மூலமும், பயனர்கள் iCloud கட்டண முறை மறுக்கப்பட்ட மோசடி போன்ற சூழ்ச்சித் திட்டங்களுக்கு பலியாகும் அபாயத்தைக் கணிசமாகக் குறைக்கிறார்கள்.