சர்வர் செயல்திறனை மேம்படுத்த பராமரிப்பு மின்னஞ்சல் மோசடி
எதிர்பாராத மின்னஞ்சல்களைக் கையாளும் போது விழிப்புடன் இருப்பது மிகவும் முக்கியம். சைபர் குற்றவாளிகள் வழக்கமாக சேவை வழங்குநர்கள் மற்றும் நம்பகமான தளங்களைப் போல ஆள்மாறாட்டம் செய்து, பெறுநர்களை முக்கியமான தகவல்களை வெளிப்படுத்தச் செய்கிறார்கள். 'சர்வர் செயல்திறனை மேம்படுத்த பராமரிப்பு' மின்னஞ்சல்கள் இந்த தந்திரோபாயத்திற்கு ஒரு தெளிவான எடுத்துக்காட்டு. இந்தச் செய்திகள் எந்தவொரு சட்டப்பூர்வமான நிறுவனங்கள், நிறுவனங்கள் அல்லது நிறுவனங்களுடனும் தொடர்புடையவை அல்ல. அவை பயனர்களை ஏமாற்றி அவர்களின் நம்பிக்கையைப் பயன்படுத்திக் கொள்வதற்காக மட்டுமே வடிவமைக்கப்பட்ட மோசடி தகவல்தொடர்புகள்.
பொருளடக்கம்
'சர்வர் செயல்திறனை மேம்படுத்த பராமரிப்பு' மின்னஞ்சல் மோசடி என்றால் என்ன?
பாதுகாப்பு ஆய்வாளர்கள் இந்த மின்னஞ்சல்களை ஆய்வு செய்து, மின்னஞ்சல் சேவை வழங்குநரால் அனுப்பப்பட்டதாகக் கூறப்படும் போலி பராமரிப்பு அறிவிப்பைக் கொண்டிருப்பதை உறுதிப்படுத்தியுள்ளனர். இந்தச் செய்திகள் தொழில்முறை மற்றும் அவசரமாகத் தோன்றும் வகையில் கவனமாக வடிவமைக்கப்பட்டுள்ளன, இது பெறுநர்கள் சரியான ஆய்வு இல்லாமல் விரைவாகச் செயல்பட ஊக்குவிக்கிறது.
பொதுவாக, வழக்கமான சர்வர் பராமரிப்பு நடைபெற்று வருவதாகவும், பெறுநர் தங்கள் கணக்கு 'நல்ல நிலையில்' இருப்பதை உறுதிப்படுத்த வேண்டும் என்றும் மின்னஞ்சல் கூறுகிறது. அழுத்தத்தை உருவாக்க, பயனர்கள் ஒரு பொத்தானை அல்லது இணைப்பைக் கிளிக் செய்வதன் மூலம் விரைவான சரிபார்ப்பு செயல்முறையை முடிக்க வலியுறுத்தப்படுகிறார்கள், இது பெரும்பாலும் 'விரைவு சரிபார்ப்பை முடிக்கவும்' என்று பெயரிடப்பட்டுள்ளது.
இந்த அவசர உணர்வு என்பது சந்தேகத்தைக் குறைப்பதற்கும், திடீர் கிளிக்குகளின் வாய்ப்பை அதிகரிப்பதற்கும் பயன்படுத்தப்படும் ஒரு உன்னதமான சமூக பொறியியல் நுட்பமாகும்.
மோசடி எவ்வாறு செயல்படுகிறது
உட்பொதிக்கப்பட்ட இணைப்பைக் கிளிக் செய்தவுடன், பாதிக்கப்பட்டவர் ஒரு மோசடி வலைத்தளத்திற்கு திருப்பி விடப்படுவார். இந்த தளம் ஜிமெயில், யாகூ மெயில், வெப்மெயில் போர்டல்கள் அல்லது பிற பிரபலமான வழங்குநர்கள் போன்ற நன்கு அறியப்பட்ட மின்னஞ்சல் சேவைகளை நெருக்கமாகப் பின்பற்றும் வகையில் வடிவமைக்கப்பட்டுள்ளது.
இந்தப் போலிப் பக்கம் பயனர்கள் தங்கள் உள்நுழைவுச் சான்றுகளை உள்ளிடும்படி கேட்கிறது. சமர்ப்பிக்கப்படும் எந்தவொரு தகவலும் உடனடியாக மோசடி செய்பவர்களால் கைப்பற்றப்படும். இந்த வலைத்தளம் ஒரு மின்னஞ்சல் வழங்குநருடன் உண்மையான தொடர்பைக் கொண்டிருக்கவில்லை, மேலும் பயனர்பெயர்கள் மற்றும் கடவுச்சொற்களை சேகரிக்க மட்டுமே உள்ளது.
திருடப்பட்ட மின்னஞ்சல் சான்றுகள் ஏன் மிகவும் ஆபத்தானவை
மின்னஞ்சல் கணக்குகள் பெரும்பாலும் டிஜிட்டல் அடையாளத்திற்கான மைய மையமாகச் செயல்படுகின்றன. சைபர் குற்றவாளிகள் அணுகலைப் பெறும்போது, அவர்கள்:
- வங்கி, ஷாப்பிங், கேமிங் அல்லது சமூக ஊடக கணக்குகளில் கடவுச்சொற்களை மீட்டமைக்கவும்.
- தனிப்பட்ட மற்றும் நிதித் தகவல்களைத் திருடவும்
- ஃபிஷிங் மின்னஞ்சல்கள் அல்லது தீம்பொருளை தொடர்புகளுக்கு அனுப்புதல், தாக்குதலை மேலும் பரப்புதல்
- மோசடி அல்லது அடையாளத் திருட்டுக்காக பாதிக்கப்பட்டவரைப் போல ஆள்மாறாட்டம் செய்தல்
இதன் விளைவாக, திருடப்பட்ட கணக்குகள் நிதி இழப்புகள், அடையாளத் திருட்டு, நற்பெயர் சேதம் மற்றும் நீண்டகால தனியுரிமை அபாயங்களுக்கு வழிவகுக்கும்.
மோசடி மின்னஞ்சல்களில் மறைந்திருக்கும் தீம்பொருள் ஆபத்து
இந்த பிரச்சாரத்தின் முதன்மை குறிக்கோள் நற்சான்றிதழ் திருட்டு என்றாலும், அத்தகைய மின்னஞ்சல்கள் தீம்பொருளுக்கான விநியோக வழிமுறையாகவும் செயல்படக்கூடும்.
சைபர் குற்றவாளிகள் அடிக்கடி தீங்கிழைக்கும் மென்பொருளை இதன் மூலம் விநியோகிக்கிறார்கள்:
- பாதிக்கப்பட்ட இணைப்புகள் (ஆவணங்கள், PDFகள், ZIP அல்லது RAR காப்பகங்கள், ISO படங்கள், ஸ்கிரிப்டுகள் அல்லது செயல்படுத்தக்கூடிய கோப்புகள்)
- திருடப்பட்ட அல்லது வேண்டுமென்றே தீங்கிழைக்கும் வலைத்தளங்களுக்கான இணைப்புகள்
இந்த இணைப்புகளைத் திறப்பது அல்லது அவற்றிற்குள் உள்ள வழிமுறைகளைப் பின்பற்றுவது ஒரு சாதனத்தில் தீம்பொருளைச் செயல்படுத்தலாம். பல சந்தர்ப்பங்களில், பயனர் கோப்பு அல்லது இணைப்புடன் தொடர்பு கொண்ட பின்னரே தொற்று ஏற்படுகிறது, அதனால்தான் சமூகப் பொறியியல் முக்கிய பங்கு வகிக்கிறது.
இந்த வழியில் வழங்கப்படும் தீம்பொருள் தரவு திருட்டு, கண்காணிப்பு, ரான்சம்வேர் தாக்குதல்கள் அல்லது முழு கணினி சமரசத்தையும் செயல்படுத்தும்.
பாதிக்கப்பட்டவர்களுக்கு ஏற்படக்கூடிய சாத்தியமான விளைவுகள்
இந்த மோசடியில் சிக்குவது பின்வரும் விளைவுகளை ஏற்படுத்தக்கூடும்:
- பல ஆன்லைன் கணக்குகளுக்கு அங்கீகரிக்கப்படாத அணுகல்
- நிதி மோசடி மற்றும் அடையாள திருட்டு
- மேலும் மோசடிகள் அல்லது தீம்பொருளைப் பரப்ப பாதிக்கப்பட்டவரின் மின்னஞ்சலைத் தவறாகப் பயன்படுத்துதல்.
- தனிப்பட்ட அல்லது தொழில்முறை நற்பெயருக்கு சேதம்
தளங்களில் கணக்கு மீட்டெடுப்பிற்கு மின்னஞ்சல் பெரும்பாலும் பயன்படுத்தப்படுவதால், ஒரு வெற்றிகரமான ஃபிஷ் பல மீறல்களுக்குள் செல்லக்கூடும்.
இறுதி மதிப்பீடு மற்றும் பாதுகாப்பு வழிகாட்டுதல்
'சேவையக செயல்திறனை மேம்படுத்த பராமரிப்பு' மின்னஞ்சல்கள் என்பது பயனர்களை ஒரு போலி வலைத்தளத்திற்கு திருப்பிவிடுவதன் மூலம் உள்நுழைவு சான்றுகளைத் திருட வடிவமைக்கப்பட்ட ஒரு ஃபிஷிங் முயற்சியாகும். இந்தச் செய்திகளுடனான தொடர்பு பாதிக்கப்பட்டவர்களை தீம்பொருளுக்கு ஆளாக்கக்கூடும்.
ஆபத்தைக் குறைக்க:
- எதிர்பாராத பராமரிப்பு அல்லது சரிபார்ப்பு மின்னஞ்சல்களை சந்தேகத்துடன் நடத்துங்கள்.
- தேவையற்ற செய்திகளில் உள்ள இணைப்புகள் அல்லது பொத்தான்களைக் கிளிக் செய்வதைத் தவிர்க்கவும்.
- அதிகாரப்பூர்வ வலைத்தளங்கள் அல்லது புக்மார்க் செய்யப்பட்ட பக்கங்கள் மூலம் மட்டுமே சேவைகளை அணுகவும்.
- மோசடி மின்னஞ்சல்களை உடனடியாக நீக்கவும்.
முடிவாக, இந்த மின்னஞ்சல்களைப் புறக்கணித்து அகற்ற வேண்டும். அவர்களுடன் ஈடுபடுவது கணக்கு சமரசம், நிதி இழப்பு, அடையாளத் திருட்டு மற்றும் கடுமையான நீண்டகால விளைவுகளுக்கு வழிவகுக்கும். மின்னஞ்சல் அடிப்படையிலான அச்சுறுத்தல்களுக்கு எதிராக விழிப்புணர்வு மிகவும் பயனுள்ள பாதுகாப்புகளில் ஒன்றாக உள்ளது.