சமூக பாதுகாப்பு நிர்வாக மோசடி
சைபர் பாதுகாப்பு ஆராய்ச்சியாளர்கள் சமூக பாதுகாப்பு நிர்வாகம் (SSA) மோசடி எனப்படும் ஒரு தீங்கிழைக்கும் செயல்பாட்டைக் கண்டுபிடித்துள்ளனர் - இது அமெரிக்காவின் சமூக பாதுகாப்பு நிர்வாகத்தை போலியாகக் காட்டும் ஒரு மோசடி பிரச்சாரமாகும். இந்த ஏமாற்றும் வலைத்தளம், பயனர்கள் தங்கள் சமூக பாதுகாப்பு அறிக்கையைப் பதிவிறக்கம் செய்யலாம் அல்லது பார்க்கலாம் என்றும், வருவாய் பதிவுகள் மற்றும் ஓய்வூதிய பலன் மதிப்பீடுகள் போன்ற முக்கியமான நிதி புதுப்பிப்புகளின் வாக்குறுதிகளால் அவர்களை கவர்ந்திழுக்க முடியும் என்றும் கூறுகிறது. உண்மையில், இந்த மோசடி உண்மையான SSA அல்லது எந்தவொரு சட்டபூர்வமான நிறுவனத்துடனும் எந்த தொடர்பும் இல்லை.
பொருளடக்கம்
மோசடியின் சூழ்ச்சி வடிவமைப்பு
இந்த மோசடிப் பக்கம், பயனர்களின் சமூகப் பாதுகாப்பு அறிக்கை மதிப்பாய்வுக்குத் தயாராக உள்ளது என்பதை நம்ப வைக்க முயற்சிக்கிறது. இது பொதுவாக பார்வையாளர்களுக்கு ஆவணம் அவர்களின் சாதனத்தில் 'பதிவிறக்கம்' செய்யப்பட்டுள்ளதாகத் தெரிவிக்கிறது மற்றும் பதிவிறக்கம் தானாகத் தொடங்கவில்லை என்றால் வழங்கப்பட்ட இணைப்பைக் கிளிக் செய்யுமாறு அறிவுறுத்துகிறது. இந்த இணைப்பு, சைபர் குற்றவாளிகளுக்கு பாதிக்கப்பட்டவரின் கணினியின் மீது நேரடி கட்டுப்பாட்டை வழங்கும் ஒரு கருவியான ரிமோட் அக்சஸ் நிரலைப் பதிவிறக்குவதற்கு வழிவகுக்கிறது.
மோசடி செய்பவர்கள் அவசரத்தையும் தனிப்பயனாக்கத்தையும் வலியுறுத்துகின்றனர் - அறிக்கையை மதிப்பாய்வு செய்வது பயனர்கள் தங்கள் நன்மைகளை அதிகரிக்க உதவும் - தொடர்பு கொள்ளும் வாய்ப்பை அதிகரிக்க உதவும் என்று பரிந்துரைக்கின்றனர். இந்த உளவியல் தந்திரோபாயங்கள் சந்தேகத்தை நீக்குவதற்கும் பாதுகாப்பை சமரசம் செய்யும் அவசர நடவடிக்கைகளைத் தூண்டுவதற்கும் வடிவமைக்கப்பட்டுள்ளன.
மறைக்கப்பட்ட பேலோட்: ரிமோட் அக்சஸ் மென்பொருள்
பாதிக்கப்பட்டவர்கள் உண்மையில் பதிவிறக்குவது ஒரு அறிக்கையை அல்ல, மாறாக முறையான மென்பொருளாக மாறுவேடமிட்டுள்ள ஒரு தொலைநிலை அணுகல் கருவியை (RAT) பதிவிறக்கம் செய்கிறார்கள். நிறுவப்பட்டதும், இந்த மென்பொருள் தாக்குபவர்களுக்கு பின்வரும் திறனை வழங்குகிறது:
- பயனர் செயல்பாட்டைக் கண்காணித்து முக்கியமான தரவைத் திருடவும்.
- வைரஸ் தடுப்பு நிரல்களை நிறுவல் நீக்கவும் அல்லது முடக்கவும்.
- ட்ரோஜான்கள், ரான்சம்வேர் மற்றும் கிரிப்டோகரன்சி மைனர்கள் உள்ளிட்ட கூடுதல் தீம்பொருளை நிறுவவும்.
- நிதியைப் பயன்படுத்த வங்கி அல்லது டிஜிட்டல் வாலட் கணக்குகளை அணுகவும்.
இத்தகைய நிரல்கள் பாதிக்கப்பட்டவரின் கணினியை சைபர் குற்றவாளிகளுக்கான கட்டுப்படுத்தப்பட்ட முனைப்புள்ளியாக மாற்றுகின்றன, பயனரின் விழிப்புணர்வு இல்லாமலேயே தொடர்ச்சியான சுரண்டலை செயல்படுத்துகின்றன.
தகவல் ஆபத்தில் உள்ளது
சமூகப் பாதுகாப்பு நிர்வாக மோசடி, பின்னர் விற்கப்படவோ அல்லது தவறாகப் பயன்படுத்தப்படவோ கூடிய பல்வேறு வகையான ரகசியத் தரவைச் சேகரிப்பதை நோக்கமாகக் கொண்டுள்ளது. பின்வரும் வகையான தகவல்கள் குறிப்பாகத் தேடப்படுகின்றன:
- கணக்குச் சான்றுகள்:
- தனிப்பட்ட மற்றும் நிதி தகவல்:
- அடையாள அட்டை விவரங்கள், பாஸ்போர்ட் ஸ்கேன்கள் அல்லது பிற அடையாள ஆவணங்கள்.
- தொடர்புடைய சரிபார்ப்புத் தரவுகளுடன், கிரெடிட் மற்றும் டெபிட் கார்டு எண்கள்.
இந்தத் திருடப்பட்ட தகவல் அடையாளத் திருட்டு, அங்கீகரிக்கப்படாத நிதி செயல்பாடு அல்லது பிற நீண்டகால தனியுரிமை மீறல்களுக்குத் தூண்டக்கூடும்.
பரந்த அச்சுறுத்தல் நிலப்பரப்பு
இது போன்ற ஆன்லைன் மோசடிகள் போலி மென்பொருள் புதுப்பிப்புகள் முதல் மோசடி தொழில்நுட்ப ஆதரவு திட்டங்கள் வரை எண்ணற்ற மாறுபாடுகளில் வருகின்றன என்பதை ஆராய்ச்சியாளர்கள் வலியுறுத்துகின்றனர். அவற்றின் குறிப்பிட்ட முறைகள் வேறுபட்டிருக்கலாம், ஆனால் அவற்றின் இறுதி இலக்கு மாறாமல் உள்ளது: சைபர் குற்றவாளிகளுக்கு வருவாய் ஈட்டும் செயல்களைச் செய்ய பயனர்களை ஏமாற்றுவது.
ஆன்லைனில் மோசடிகள் ஊக்குவிக்கப்படும் மிகவும் பொதுவான சில வழிகள் கீழே உள்ளன:
பொதுவான மோசடி விநியோக முறைகள்:
- போலி விளம்பர நெட்வொர்க்குகள் மற்றும் தீங்கிழைக்கும் வழிமாற்றுகள்.
- மின்னஞ்சல், SMS அல்லது சமூக ஊடகங்கள் மூலம் வழங்கப்படும் ஸ்பேம் பிரச்சாரங்கள்.
- போலி உலாவி அறிவிப்புகள் மற்றும் ஊடுருவும் பாப்-அப்கள்.
- டைபோஸ்குவாட்டிங் — மோசடி செய்பவர்கள் முறையான டொமைன்களை ஒத்த URLகளைப் பயன்படுத்தும் போது.
- பயனர்களை ஏமாற்றும் தளங்களுக்குத் திருப்பிவிடும் விளம்பர மென்பொருள்.
பாதுகாப்பாக இருப்பது எப்படி
சமூகப் பாதுகாப்பு நிர்வாக மோசடியில் சிக்குவது கடுமையான விளைவுகளுக்கு வழிவகுக்கும் - கணினி சமரசம், நிதி இழப்புகள், தனியுரிமை மீறல்கள் மற்றும் அடையாளத் திருட்டு உட்பட. நீங்கள் ஏற்கனவே அத்தகைய பக்கத்துடன் தொடர்பு கொண்டிருந்தால் அல்லது சந்தேகத்திற்கிடமான மென்பொருளை நிறுவியிருந்தால், உடனடியாக புகழ்பெற்ற தீம்பொருள் எதிர்ப்பு கருவிகளைப் பயன்படுத்தி முழுமையான கணினி ஸ்கேன் செய்யவும்.
உண்மையான அமெரிக்க சமூகப் பாதுகாப்பு நிர்வாகம் உட்பட எந்தவொரு சட்டப்பூர்வமான அமைப்பு அல்லது சேவை வழங்குநரும், பயனர்கள் தங்கள் அறிக்கைகள் அல்லது சலுகைகள் தகவல்களை அணுக கோப்புகளைப் பதிவிறக்கம் செய்யச் சொல்ல மாட்டார்கள் என்பதை எப்போதும் நினைவில் கொள்ளுங்கள். தேவையற்ற ஆன்லைன் தூண்டுதல்கள் குறித்து விழிப்புணர்வையும் சந்தேகத்தையும் பராமரிப்பது இந்த வகையான மோசடிகளுக்கு எதிரான சிறந்த பாதுகாப்பாகும்.