எங்கள் அலுவலகம் 365 வெப்மெயில் சர்வர் மின்னஞ்சல் மோசடியில் வைரஸ் ஊடுருவல்
டிஜிட்டல் தொடர்பு தனிப்பட்ட வாழ்க்கைக்கும் தொழில்முறை வாழ்க்கைக்கும் மிக முக்கியமான ஒரு யுகத்தில், ஃபிஷிங் மோசடிகள் நுட்பமான மற்றும் ஏமாற்றுத்தனமான முறையில் தொடர்ந்து உருவாகி வருகின்றன. சந்தேகத்திற்கு இடமில்லாத பயனர்களை குறிவைக்கும் சமீபத்திய திட்டங்களில் ஒன்று 'எங்கள் அலுவலகம் 365 வெப்மெயில் சர்வரில் வைரஸ் ஊடுருவல்' மின்னஞ்சல் மோசடி. இந்த ஃபிஷிங் பிரச்சாரம் பயம் மற்றும் அவசரத்தை சுரண்டுவதற்காக வடிவமைக்கப்பட்டுள்ளது, இது பெறுநர்களை தவறான சாக்குப்போக்கின் கீழ் முக்கியமான சான்றுகளை வெளிப்படுத்தத் தள்ளுகிறது. இந்த மோசடி மின்னஞ்சல்கள் எந்த முறையான நிறுவனங்கள், சேவை வழங்குநர்கள் அல்லது பாதுகாப்பு அமைப்புகளுடனும் இணைக்கப்படவில்லை என்பதை கவனத்தில் கொள்ள வேண்டும்.
பொருளடக்கம்
தி ஹூக்: போலி ஐடி பாதுகாப்பு எச்சரிக்கைகள்
இந்த மோசடி பொதுவாக ஒரு உள் ஐடி பாதுகாப்பு குழுவிலிருந்து வந்ததாகக் கூறும் மின்னஞ்சலின் வடிவத்தில் வருகிறது. பெறுநரின் Office 365 வெப்மெயில் சர்வரில் ஒரு வைரஸ் கண்டறியப்பட்டுள்ளதாக செய்தி கூறுகிறது. பயனரைச் செயலில் தள்ளும் முயற்சியாக, கண்டறியப்பட்ட அச்சுறுத்தலை அகற்ற, 'சர்வர் ஸ்வீப்பைத் தொடங்கு' என்று பெயரிடப்பட்ட பொத்தானைக் கிளிக் செய்யுமாறு மின்னஞ்சல் அவர்களை வலியுறுத்துகிறது.
சட்டபூர்வமான தன்மையின் மாயையைச் சேர்த்து, மின்னஞ்சலில் பெரும்பாலும் அதிகாரப்பூர்வமான ஒன்றை ஒத்த பெயருடன் ஒரு இணைப்பு இருக்கும், எடுத்துக்காட்டாக:
'HBL#SLHK2106063MBL#புதிய_ஆர்டர்20240807file.shtml'
கோப்புப் பெயர்கள் மாறுபடலாம் என்றாலும், அவை ஒரே தீங்கிழைக்கும் நோக்கத்திற்கு உதவுகின்றன: மைக்ரோசாப்டின் உள்நுழைவுப் பக்கத்தைப் பிரதிபலிக்கும் மோசடி வலைத்தளங்களுக்கு பயனர்களைத் திருப்பிவிடுதல்.
பொறி: அறுவடை உள்நுழைவு சான்றுகள்
இணைப்பைக் கிளிக் செய்வது அல்லது இணைப்பைத் திறப்பது போலியான மைக்ரோசாஃப்ட் உள்நுழைவுப் பக்கத்திற்கு அல்லது ஏமாற்றப்பட்ட உள்நுழைவுப் படிவத்திற்கு வழிவகுக்கிறது. இவை அதிகாரப்பூர்வ மைக்ரோசாஃப்ட் உள்நுழைவு போர்டல்களை நெருக்கமாக ஒத்திருக்கும் வகையில் வடிவமைக்கப்பட்டுள்ளன, இதனால் சந்தேகத்திற்கு இடமில்லாத பயனருக்கு மோசடியைக் கண்டறிவது கடினம். பாதிக்கப்பட்டவர் தங்கள் உள்நுழைவு சான்றுகளை உள்ளிட்டவுடன், தரவு நேரடியாக சைபர் குற்றவாளிகளுக்கு அனுப்பப்படும்.
அங்கிருந்து, விளைவுகள் கடுமையாக இருக்கலாம். ஒரு தனிநபரின் மின்னஞ்சல் கணக்கை அணுகுவது தாக்குபவர்களுக்கு:
- தனிப்பட்ட மற்றும் நிதித் தகவல்களைத் திருடவும்.
- வணிக ஆவணங்கள் மற்றும் முக்கியமான கோப்புகளுக்கான அணுகலைப் பெறுங்கள்.
- மேலும் ஃபிஷிங் தாக்குதல்களுக்கு தொடர்பு பட்டியல்களை அறுவடை செய்யுங்கள்.
- எதிர்கால மோசடிகளில் பாதிக்கப்பட்டவரைப் போல ஆள்மாறாட்டம் செய்யுங்கள்.
சமரசம் செய்யப்பட்ட சான்றுகள் பல்வேறு தளங்களில் மீண்டும் பயன்படுத்தப்பட்டால், இது ஒரு பொதுவான தவறு, சைபர் குற்றவாளிகள் பல கணக்குகளுக்குள் நுழைந்து, சேதத்தை அதிகரிக்கக்கூடும்.
ஃபிஷிங் மின்னஞ்சல்களின் பொதுவான பண்புகள்
இது போன்ற ஃபிஷிங் மின்னஞ்சல்கள் பெரும்பாலும் பயனர்கள் அவற்றை அடையாளம் கண்டு தவிர்க்க உதவும் தனித்துவமான பண்புகளைப் பகிர்ந்து கொள்கின்றன:
உங்களைப் பாதுகாத்துக் கொள்ளுங்கள்: என்ன செய்ய வேண்டும், எதைத் தவிர்க்க வேண்டும்
இதுபோன்ற சந்தேகத்திற்கிடமான மின்னஞ்சலை நீங்கள் சந்தித்தால், எந்த இணைப்புகளையும் கிளிக் செய்யாமலோ அல்லது இணைப்புகளைப் பதிவிறக்காமலோ உடனடியாக அதை நீக்குவதே பாதுகாப்பான நடவடிக்கையாகும். அறிமுகமில்லாத அல்லது திருப்பிவிடப்பட்ட வலைப்பக்கங்களில் உள்நுழைவு சான்றுகளை உள்ளிட வேண்டாம். சந்தேகம் இருந்தால், உங்கள் உண்மையான ஐடி துறையுடன் செய்திகளைச் சரிபார்க்கவும் அல்லது அதிகாரப்பூர்வ தொடர்பு சேனல்களைப் பயன்படுத்தவும்.
இந்த எளிய உதவிக்குறிப்புகளைப் பின்பற்றுவதன் மூலம் விழிப்புடன் இருங்கள்:
- ஒவ்வொரு கணக்கிற்கும் வலுவான, தனித்துவமான கடவுச்சொற்களைப் பயன்படுத்தவும்.
- முடிந்தவரை பல காரணி அங்கீகாரத்தை (MFA) இயக்கவும்.
- வைரஸ் தடுப்பு மற்றும் மென்பொருளைப் புதுப்பித்த நிலையில் வைத்திருங்கள்.
- தேவையற்ற மின்னஞ்சல்கள், குறிப்பாக அவசர நடவடிக்கை கேட்கும் மின்னஞ்சல்கள் குறித்து சந்தேகம் கொள்ளுங்கள்.
இறுதி சொற்கள்
'எங்கள் அலுவலகம் 365 வெப்மெயில் சர்வரில் வைரஸ் ஊடுருவல்' மின்னஞ்சல் மோசடி என்பது ஃபிஷிங் செயல்பாட்டில் உள்ள ஒரு பாடநூல் எடுத்துக்காட்டு, பயம், அவசரம் மற்றும் ஆள்மாறாட்டம் ஆகியவற்றைப் பயன்படுத்தி பயனர்களைச் சுரண்டுகிறது. இந்த மோசடிகள் எவ்வாறு செயல்படுகின்றன என்பதைப் புரிந்துகொள்வதும் எச்சரிக்கை அறிகுறிகளை அறிந்துகொள்வதும் சமரசத்தைத் தவிர்ப்பதற்கு முக்கியமாகும். கிளிக் செய்வதற்கு முன்பு எப்போதும் சரிபார்க்கவும், மேலும் நினைவில் கொள்ளுங்கள்: சட்டப்பூர்வ நிறுவனங்கள் சந்தேகத்திற்கிடமான இணைப்புகள் அல்லது இணைப்புகள் மூலம் கணக்கு செயல்பாட்டைச் சரிபார்க்க ஒருபோதும் உங்களிடம் கேட்காது.