ICloud சேமிப்பகம் முழு மின்னஞ்சல் மோசடி
ஒரு கணக்கிற்கு ஆபத்து உள்ளது என்றோ அல்லது அவசர நடவடிக்கை தேவை என்றோ கூறும் எதிர்பாராத மின்னஞ்சல்களை எப்போதும் எச்சரிக்கையுடன் கையாள வேண்டும். இணையக் குற்றவாளிகள், பெறுநர்களைத் தீங்கிழைக்கும் இணைப்புகளைக் கிளிக் செய்யவோ, முக்கியமான தகவல்களை வெளிப்படுத்தவோ அல்லது தீங்கு விளைவிக்கும் கோப்புகளைப் பதிவிறக்கம் செய்யவோ தூண்டுவதற்காக, நம்பகமான பிராண்டுகள் மற்றும் ஆன்லைன் சேவைகளைப் போல அடிக்கடி ஆள்மாறாட்டம் செய்கின்றனர். 'iCloud சேமிப்பகம் நிரம்பிவிட்டது' என்று கூறப்படும் மின்னஞ்சல்கள், ஒரு ஃபிஷிங் மோசடியின் பகுதியாகும்; அவை எந்தவொரு முறையான நிறுவனங்கள், அமைப்புகள் அல்லது அமைப்புகளுடன் தொடர்புடையவை அல்ல.
பொருளடக்கம்
பீதியை உருவாக்கும் நோக்கில் வடிவமைக்கப்பட்ட போலி சேமிப்பக எச்சரிக்கைகள்
'iCloud சேமிப்பகம் நிரம்பிவிட்டது' என்ற மின்னஞ்சல்களை ஆய்வு செய்த பிறகு, இணையப் பாதுகாப்பு ஆராய்ச்சியாளர்கள், இந்தச் செய்திகள் ஒரு கிளவுட் சேமிப்பக வழங்குநரிடமிருந்து வரும் எச்சரிக்கைகள் போல் வேடமிடும் ஏமாற்றும் அறிவிப்புகள் என்று கண்டறிந்துள்ளனர். செய்தியின் நம்பகத்தன்மையைச் சரிபார்க்காமல், பெறுநர்களை விரைவாகச் செயல்படத் தூண்டுவதே அவற்றின் முதன்மை நோக்கமாகும்.
பெறுநரின் கிளவுட் சேமிப்பகக் கணக்கு அதன் முழு கொள்ளளவை எட்டிவிட்டதாகவும், அதனால் புகைப்படங்கள், தொடர்புகள், வீடியோக்கள் மற்றும் ஆவணங்கள் போன்ற அத்தியாவசியத் தரவுகளை இனி காப்புப் பிரதி எடுக்க முடியாது என்றும் அந்த மின்னஞ்சல்கள் தவறாகக் கூறுகின்றன. போதுமான சேமிப்பக இடம் இல்லாததால் ஒத்திசைவு இடைநிறுத்தப்பட்டுள்ளது என்றும், உடனடியாக நடவடிக்கை எடுக்காவிட்டால் முக்கியமான கோப்புகள் விரைவில் இழக்கப்படலாம் அல்லது நீக்கப்படலாம் என்றும் அவை எச்சரிக்கின்றன.
இந்த மோசடியை நம்பும்படி காட்டுவதற்காக, காப்புப் பிரதி செயல்பாட்டை மீட்டெடுத்து, சேமிக்கப்பட்ட கோப்புகளைப் பாதுகாப்பதாகக் கூறி, '250 ஜிபி' சலுகையை விளம்பரப்படுத்தி, பெரிய சேமிப்பகத் திட்டத்திற்கு மேம்படுத்துமாறு அந்தச் செய்திகள் பயனர்களை ஊக்குவிக்கின்றன.
'250 GB பெறு' பொத்தானின் பின்னணியில் உள்ள ஆபத்தான நோக்கம்
அந்த மின்னஞ்சல்களில் பொதுவாக '250 GB பெறுங்கள்' என்று பெயரிடப்பட்ட ஒரு பொத்தான் அல்லது இணைப்பு இருக்கும். அதைக் கிளிக் செய்தால், அது பெறுநர்களை நம்பகமற்ற வலைத்தளங்களுக்குத் திசைதிருப்பி, அங்கு போலியான எச்சரிக்கைகளும் தவறான அறிவிப்புகளும் காட்டப்படும்.
இந்த மோசடிப் பக்கங்கள் பின்வருமாறு கூறி, ஏமாற்றுவதைத் தொடர்கின்றன:
- சேமிப்பகம் நிரம்பிவிட்டதால், கிளவுட் காப்புப்பிரதி மற்றும் ஒத்திசைவு நிறுத்தப்பட்டுள்ளன.
- புகைப்படங்கள், வீடியோக்கள் மற்றும் பிற கோப்புகள் இனி பதிவேற்றம் செய்யப்படுவதில்லை.
- பயனரின் சந்தா காலாவதியாகிவிட்டது
- கணக்கு உடனடியாகப் புதுப்பிக்கப்படாவிட்டால், சேமிக்கப்பட்ட தரவுகள் நிரந்தரமாக நீக்கப்படலாம்.
பாதிக்கப்பட்டவர்களை அவசர முடிவுகளை எடுக்கத் தூண்டுவதே இதன் நோக்கம். பல சந்தர்ப்பங்களில், பார்வையாளர்கள் சேவைகளுக்குப் பதிவுசெய்யும்போதோ, பொருட்களை வாங்கும்போதோ அல்லது பிற செயல்களை முடிக்கும்போதோ மோசடி செய்பவர்கள் கமிஷன் சம்பாதிக்க அனுமதிக்கும் இணைப்பு கண்காணிப்பு இணைப்புகளை அந்தப் பக்கங்கள் கொண்டுள்ளன. சில பக்கங்கள் இறுதியில் முறையான தயாரிப்புகள் அல்லது சேவைகளுக்கு வழிமாற்றக்கூடும் என்றாலும், புகழ்பெற்ற நிறுவனங்கள் ஏமாற்றும் மின்னஞ்சல்கள் அல்லது போலிப் பாதுகாப்பு எச்சரிக்கைகள் மூலம் சந்தாக்களை ஊக்குவிப்பதில்லை.
இணைப்பு முறைகேடு மற்றும் தவறான சந்தைப்படுத்தல் தந்திரங்கள்
இந்த மோசடியின் மிகவும் ஏமாற்றும் அம்சங்களில் ஒன்று, இணைப்புச் சந்தைப்படுத்தல் அமைப்புகளைத் தவறாகப் பயன்படுத்துவதாகும். இணையக் குற்றவாளிகள், பீதியூட்டும் கூற்றுகள் நிறைந்த போலியான எச்சரிக்கைப் பக்கங்கள் மூலம் பயனர்களை ஈர்த்து, இணைப்புத் திட்டங்களைச் சுரண்டுகிறார்கள்.
இந்த அணுகுமுறை மோசடி செய்பவர்களுக்கு நிதி ரீதியாகப் பயனளிப்பதோடு, விளம்பரப்படுத்தப்படும் சேவைகள் அதிகாரப்பூர்வமாக அங்கீகரிக்கப்பட்டவை என்ற தவறான எண்ணத்தையும் பாதிக்கப்பட்டவர்களுக்கு ஏற்படுத்துகிறது. இந்தச் செயல்முறையின் முடிவில் ஒரு முறையான தயாரிப்பு தோன்றினாலும் கூட, ஆரம்ப மின்னஞ்சலும் எச்சரிக்கைப் பக்கங்களும், அச்சத்தையும் அவசரத்தையும் பயன்படுத்திப் பயனர்களைக் கையாளுவதற்காக வடிவமைக்கப்பட்ட ஒரு மோசடிப் பிரச்சாரத்தின் பகுதியாகவே நீடிக்கின்றன.
உண்மையான சேவை வழங்குநர்கள், ஆக்ரோஷமான தூண்டுதல்களையும் சந்தேகத்திற்குரிய இணைப்புகளையும் கொண்ட சந்தேகத்திற்கிடமான மின்னஞ்சல்கள் மூலம், உடனடித் தரவு இழப்பு ஏற்படும் என வாடிக்கையாளர்களை அச்சுறுத்துவதில்லை என்பதைப் பயனர்கள் நினைவில் கொள்ள வேண்டும்.
தீம்பொருள் விநியோக முறையாக ஸ்பேம் மின்னஞ்சல்கள்
'iCloud சேமிப்பகம் நிரம்பிவிட்டது' போன்ற ஃபிஷிங் மோசடிகள் பெரும்பாலும் தீம்பொருள் பரவலுடன் தொடர்புடையவை. அச்சுறுத்தல் செய்பவர்கள் அடிக்கடி ஸ்பேம் மின்னஞ்சல்களில் தீங்கு விளைவிக்கும் கோப்புகளை இணைக்கிறார்கள் அல்லது பாதுகாப்பு மீறப்பட்ட இணையதளங்களுக்கு இட்டுச்செல்லும் அபாயகரமான இணைப்புகளை உட்பொதிக்கிறார்கள்.
பொதுவான தீங்கிழைக்கும் கோப்பு வடிவங்களில் பின்வருவன அடங்கும்:
- மேக்ரோ செயல்படுத்தல் தேவைப்படும் அலுவலக ஆவணங்கள்
- ZIP மற்றும் RAR காப்பகங்கள்
- செயல்படுத்தக்கூடிய கோப்புகள்
- ஹாட் ஹாட் கோப்புகள்
- தீங்கு விளைவிக்கும் இணைப்புகள் அல்லது ஸ்கிரிப்டுகளைக் கொண்ட PDF ஆவணங்கள்
இந்தக் கோப்புகளைத் திறந்தவுடன், அவை கடவுச்சொற்களைத் திருடுவது, செயல்பாடுகளைக் கண்காணிப்பது, தரவைக் குறியாக்கம் செய்வது அல்லது முழு கணினி அமைப்புகளையும் செயலிழக்கச் செய்வது போன்ற திறன்கொண்ட தீம்பொருளை நிறுவக்கூடும். வேறு சில சமயங்களில், பாதிக்கப்பட்டவர்கள் போலியான அல்லது அபகரிக்கப்பட்ட இணையதளங்களுக்குத் திருப்பி விடப்படுகிறார்கள். அந்த இணையதளங்கள் தீங்கிழைக்கும் மென்பொருளைத் தானாகவே பதிவிறக்கம் செய்கின்றன அல்லது பயனர்களை ஏமாற்றி அதை கைமுறையாக நிறுவ வைக்கின்றன.
இதுபோன்ற மோசடிகளில் இருந்து பாதுகாப்பாக இருப்பது எப்படி
பயனர்கள், அவசரத்தை உருவாக்கும் எதிர்பாராத மின்னஞ்சல்களுடன் தொடர்புகொள்வதைத் தவிர்க்க வேண்டும்; குறிப்பாக, கணக்கு எச்சரிக்கைகள், சந்தா காலாவதியாதல் அல்லது தரவு இழப்பு அச்சுறுத்தல்கள் சம்பந்தப்பட்ட மின்னஞ்சல்களைத் தவிர்க்க வேண்டும். சந்தேகத்திற்கிடமான எந்தவொரு செய்தியையும், இணைப்புகளைச் சொடுக்காமலோ அல்லது இணைப்புச் செய்திகளைப் பதிவிறக்காமலோ உடனடியாக நீக்கிவிட வேண்டும்.
மின்னஞ்சல் இணைப்புகளுக்குப் பதிலாக, அதிகாரப்பூர்வ வலைத்தளங்கள் அல்லது செயலிகள் மூலம் நேரடியாகக் கணக்குத் தகவல்களைச் சரிபார்ப்பது, ஃபிஷிங் தாக்குதல்களைத் தவிர்ப்பதற்கான மிகவும் பயனுள்ள வழிகளில் ஒன்றாகும். புதுப்பிக்கப்பட்ட பாதுகாப்பு மென்பொருளைப் பராமரிப்பதும், கோரப்படாத தகவல்தொடர்புகளில் எச்சரிக்கையாக இருப்பதும், பாதிப்பு, நற்சான்றிதழ் திருட்டு மற்றும் நிதி மோசடி ஆகியவற்றின் அபாயத்தைக் கணிசமாகக் குறைக்கும்.