பாதுகாப்புச் சோதனை - அஞ்சல் விநியோகத் தோல்வி அறிவிப்பு மின்னஞ்சல் மோசடி
இன்றைய அச்சுறுத்தல் நிறைந்த சூழலில், எதிர்பாராத மின்னஞ்சல்களை எப்போதும் எச்சரிக்கையுடன் கையாள வேண்டும். இணையக் குற்றவாளிகள், பயனர்களை யோசிக்காமல் செயல்பட வைப்பதற்காக, அவசரம் மற்றும் அச்சத்தை பெரிதும் நம்பியுள்ளனர். கவனக்குறைவாகச் செய்யப்படும் ஒரே ஒரு சொடுக்கு, முக்கியமான தரவுகளை வெளிப்படுத்தலாம், கணக்குகளைப் பாதிக்கலாம் அல்லது நிதி இழப்புக்குக் கூட வழிவகுக்கலாம். குறிப்பாக, உங்கள் கணக்கில் ஏதோ தவறு இருப்பதாக செய்திகள் கூறும்போது, விழிப்புடன் இருப்பது மிகவும் அவசியம்.
பொருளடக்கம்
கணினி எச்சரிக்கை போல் தோற்றமளிக்கும் ஒரு ஏமாற்றும் எச்சரிக்கை
'பாதுகாப்புச் சரிபார்ப்பு - மின்னஞ்சல் விநியோகத் தோல்வி அறிவிப்பு' என்ற மோசடியானது, ஒரு மின்னஞ்சல் சேவை வழங்குநரிடமிருந்து வரும் உண்மையான அறிவிப்பைப் போலவே தோற்றமளிக்கும் வகையில் வடிவமைக்கப்பட்டுள்ளது. இது, தாங்கள் அனுப்பும் மின்னஞ்சல்கள் நிராகரிக்கப்படுகின்றன அல்லது உரிய பெறுநர்களைச் சென்றடையத் தவறுகின்றன என்று பெறுநர்களுக்குத் தவறாகத் தெரிவிக்கிறது.
செய்தியை நம்பகமானதாகக் காட்டுவதற்காக, மோசடிக்காரர்கள் 'DMARC அல்லது SPF சீரற்ற நிலை' போன்ற தொழில்நுட்பம் சார்ந்த விளக்கங்களைச் சேர்ப்பார்கள்; இது அங்கீகாரச் சிக்கல்கள் அல்லது தற்காலிக கணக்குக் கட்டுப்பாடுகளைச் சுட்டிக்காட்டும். அந்த மின்னஞ்சல், இயல்பான செயல்பாட்டை மீட்டெடுக்க விரைவாகச் செயல்படுமாறு பெறுநரை வழக்கமாக வற்புறுத்தும்.
இந்த மின்னஞ்சல்கள் எந்தவொரு முறையான நிறுவனங்கள், அமைப்புகள் அல்லது அமைப்புகளுடன் தொடர்புடையவை அல்ல என்பதை வலியுறுத்திக் கூறுவது அவசியம். அவை முற்றிலும் மோசடியானவை மற்றும் பெறுநர்களைக் கையாளும் நோக்கில் வடிவமைக்கப்பட்டுள்ளன.
'கணக்கைச் சரிபார்க்கவும்' பொத்தானுக்குப் பின்னால் உள்ள சூழ்ச்சி
இந்த மோசடியின் மையத்தில், 'கணக்கைச் சரிபார்த்து, விநியோகத்தைத் தொடரவும்' என்று பெரும்பாலும் பெயரிடப்பட்ட ஒரு செயலழைப்புப் பொத்தான் உள்ளது. இந்த இணைப்பைக் கிளிக் செய்தால், அது பயனரை ஒரு போலி உள்நுழைவுப் பக்கத்திற்குத் திருப்பி விடுகிறது; அந்தப் பக்கம், உண்மையான மின்னஞ்சல் சேவை வழங்குநரின் உள்நுழைவுப் பக்கத்தை மிகவும் ஒத்திருக்கும்.
அடையாளச் சான்றுகள் உள்ளிடப்பட்டவுடன், தாக்குதல் நடத்துபவர்கள் பின்வருவனவற்றை அணுகுகிறார்கள்:
- மின்னஞ்சல் கணக்குகள், தனிப்பட்ட தகவல்தொடர்புகளைப் படிக்க அவர்களை அனுமதிக்கின்றன.
- சேமிக்கப்பட்ட தொடர்புகள், இவை மேலதிக ஃபிஷிங் பிரச்சாரங்களுக்குப் பயன்படுத்தப்படலாம்.
- பிற இணைக்கப்பட்ட சேவைகளுக்கான கடவுச்சொல் மீட்டமைப்பு வசதிகள்
இந்த அணுகலைப் பயன்படுத்தி, இணையக் குற்றவாளிகள் கணக்குகளைக் கைப்பற்றித் தங்கள் ஆதிக்கத்தை விரிவுபடுத்திக்கொள்ள முடியும்.
சமரசம் செய்யப்பட்ட சான்றுகளின் அலை விளைவு
இந்த மோசடியில் சிக்குவதன் விளைவுகள் ஒரு மின்னஞ்சல் கணக்கைத் தாண்டி வெகுதூரம் நீள்கின்றன. தாக்குதல் நடத்துபவர்கள் உள்நுழைவு விவரங்களைப் பெற்றவுடன், அதே உள்நுழைவு விவரங்கள் மீண்டும் பயன்படுத்தப்படும் பிற தளங்களையும் அணுக முயற்சி செய்யலாம்.
இது பின்வருவனவற்றுக்கு வழிவகுக்கும்:
- சமூக ஊடகங்கள், வங்கி அல்லது கேமிங் கணக்குகளுக்கு அனுமதியின்றி அணுகுதல்
- சேகரிக்கப்பட்ட தனிப்பட்ட தரவுகள் மூலம் அடையாளத் திருட்டு
பல சந்தர்ப்பங்களில், ஊடுருவப்பட்ட மின்னஞ்சல் கணக்குகள், நம்பகமான தொடர்புகளுக்குத் தீங்கிழைக்கும் செய்திகளைப் பரப்பும் மேலதிகத் தாக்குதல்களுக்கான ஒரு ஏவுதளமாக மாறுகின்றன.
ஃபிஷிங் மட்டுமல்ல: மால்வேர் அபாயங்கள்
இந்த மோசடி முதன்மையாக அடையாளத் திருட்டில் கவனம் செலுத்தினாலும், தீங்கிழைக்கும் மென்பொருளைப் பரப்புவதற்கும் இதே போன்ற மின்னஞ்சல்கள் பயன்படுத்தப்படுகின்றன. இந்த அச்சுறுத்தல்கள் இணைப்புக் கோப்புகள் அல்லது உட்பொதிக்கப்பட்ட இணைப்புகளின் வடிவில் வரக்கூடும்.
பொதுவான விநியோக முறைகளில் அடங்குபவை:
- வேர்ட் ஆவணங்கள், PDFகள் அல்லது சுருக்கப்பட்ட காப்பகங்கள் போன்ற இணைப்புகள்
- சட்டப்பூர்வமான ஆவணங்கள் போல் மாறுவேடமிட்ட இயக்கக்கூடிய கோப்புகள் அல்லது ஸ்கிரிப்டுகள்
- பதிவிறக்கங்களைத் தூண்டும் தீங்கிழைக்கும் இணையதளங்களுக்கான இணைப்புகள்
சில சூழ்நிலைகளில், பாதுகாப்பு மீறப்பட்ட இணையதளத்திற்குச் செல்வது மட்டுமே பயனரின் தலையீடு இல்லாமல் பதிவிறக்கத்தைத் தொடங்கி, சாதனத்தைப் பாதிக்க வாய்ப்புள்ளது.
விழிப்புடன் இருங்கள், பாதுகாப்பாக இருங்கள்
இது போன்ற மோசடிகள், அவசரம் மற்றும் நம்பகத்தன்மை போன்றவற்றை போலியாகக் காட்டுவதால் வெற்றி பெறுகின்றன. கணக்குச் சிக்கல்கள் இருப்பதாகக் கூறி வரும் எதிர்பாராத மின்னஞ்சல்கள், குறிப்பாக உடனடி நடவடிக்கை கோரும் மின்னஞ்சல்கள், கவனமாக ஆராயப்பட வேண்டும். உட்பொதிக்கப்பட்ட இணைப்புகளைச் சொடுக்குவதற்குப் பதிலாக, எப்போதும் அதிகாரப்பூர்வ வழிகள் மூலமே மூலத்தைச் சரிபார்க்கவும்.
சந்தேக மனப்பான்மையைக் கடைப்பிடிப்பதும், பாதுகாப்பான இணையப் பயன்பாட்டுப் பழக்கங்களைப் பின்பற்றுவதும், வளர்ந்து வரும் மின்னஞ்சல் அடிப்படையிலான அச்சுறுத்தல்களுக்கு எதிரான மிக வலிமையான பாதுகாப்புகளாகத் திகழ்கின்றன.