మీ జీతం రసీదు అందుబాటులో ఉంది అనే ఇమెయిల్ మోసం
అత్యవసర భావనను కలిగించే లేదా ముఖ్యమైన ఆర్థిక సమాచారాన్ని కలిగి ఉన్నట్లు కనిపించే ఊహించని ఇమెయిల్ల పట్ల ఎల్లప్పుడూ జాగ్రత్తగా ఉండాలి. సైబర్ నేరగాళ్లు తరచుగా స్వీకర్తలను మోసగించి సున్నితమైన డేటాను వెల్లడించేలా చేయడానికి, ఫిషింగ్ ప్రచారాలను సాధారణ కార్యాలయ సంభాషణల వలె మారువేషంలో నిర్వహిస్తారు. 'మీ పేస్లిప్ అందుబాటులో ఉంది' అనే ఇమెయిల్లు ఈ ఎత్తుగడకు ఒక ప్రధాన ఉదాహరణ. ఈ సందేశాలు ఏ చట్టబద్ధమైన కంపెనీ, యజమాని, పేరోల్ ప్రొవైడర్ లేదా సంస్థతో సంబంధం కలిగి ఉండవు మరియు కేవలం ఇమెయిల్ ఖాతా ఆధారాలను దొంగిలించడానికి మాత్రమే ఉద్దేశించబడ్డాయి.
విషయ సూచిక
మోసపూరిత పేస్లిప్ నోటిఫికేషన్
ఈ మోసపూరిత ఇమెయిల్లు, యజమాని యొక్క పేరోల్ విభాగం నుండి వచ్చిన నోటిఫికేషన్ల వలె కనిపించేలా రూపొందించబడ్డాయి. అవి, వారి తాజా పేస్లిప్ అందుబాటులో ఉందని గ్రహీతలకు తెలియజేస్తూ, ఉద్యోగి పోర్టల్ ద్వారా దానిని యాక్సెస్ చేయమని వారిని ప్రోత్సహిస్తాయి. ఈ సందేశాలలో సాధారణంగా ప్రముఖంగా కనిపించే 'ఇక్కడ లాగిన్ అవ్వండి' (Login Here) బటన్ ఉంటుంది మరియు సైన్ ఇన్ చేసిన తర్వాత ప్రస్తుత మరియు మునుపటి పేస్లిప్లు రెండింటినీ చూడవచ్చని పేర్కొంటాయి.
ప్రధాన హెచ్చరిక సంకేతాలలో ఒకటి నిర్దిష్ట వివరాలు లేకపోవడం. పంపినవారిని కేవలం 'పేరోల్ డిపార్ట్మెంట్'గా మాత్రమే గుర్తించారు, మరియు ఆ ఇమెయిల్లో కంపెనీ పేరు, ఉద్యోగి సమాచారం లేదా వ్యక్తిగత వివరాలు ఏవీ లేవు. ఈ సందేశాలు ఒకేసారి అనేకమంది గ్రహీతలకు పంపబడిన ఒక సామూహిక ఫిషింగ్ ప్రచారంలో భాగమని ఇది గట్టిగా సూచిస్తుంది.
ఆధారాలను దొంగిలించడానికి రూపొందించిన నకిలీ లాగిన్ పేజీ
అందించిన బటన్ను క్లిక్ చేయడం వలన వినియోగదారులు ఈ డొమైన్లో హోస్ట్ చేయబడిన నకిలీ లాగిన్ పేజీకి మళ్ళించబడతారు:
officedeskego-dp8bsedoxuio.edgeone.dev
ఆ పేజీ ఒక వెబ్మెయిల్ లాగిన్ పోర్టల్ వలె నటిస్తూ, ఉద్యోగి పోర్టల్ను యాక్సెస్ చేస్తున్నామనే నెపంతో సందర్శకులను వారి ఇమెయిల్ చిరునామా మరియు పాస్వర్డ్ను నమోదు చేయమని అడుగుతుంది.
ఈ పేజీలో నమోదు చేసిన ఏ సమాచారమైనా నేరుగా మోసగాళ్లకు పంపబడుతుంది. పేస్లిప్ను ప్రదర్శించడానికి బదులుగా, ఈ సైట్ ఇమెయిల్ ఖాతాలను దెబ్బతీయడానికి ఉద్దేశించిన క్రెడెన్షియల్ హార్వెస్టింగ్ సాధనంగా పనిచేస్తుంది.
దొంగిలించబడిన ఇమెయిల్ ఖాతాలు సైబర్ నేరగాళ్లకు ఎందుకు విలువైనవి
ఈమెయిల్ ఖాతాలు తరచుగా అనేక ఇతర సేవలకు ప్రవేశ ద్వారాలుగా పనిచేస్తాయి మరియు గణనీయమైన వ్యక్తిగత మరియు వృత్తిపరమైన సమాచారాన్ని కలిగి ఉంటాయి. నేరగాళ్లు ఒకసారి ఈమెయిల్ ఖాతాలోకి ప్రవేశం పొందిన తర్వాత, వారు ఈ క్రిందివి చేయవచ్చు:
- వ్యక్తిగత సందేశాలను చదవడం మరియు సున్నితమైన సమాచారాన్ని సేకరించడం.
- పాస్వర్డ్ రీసెట్ అభ్యర్థనలను అడ్డగించి, అదనపు ఖాతాలకు ప్రాప్యత పొందండి.
- బాధితునిగా నటిస్తూ పరిచయస్తులకు మోసపూరిత ఇమెయిల్లను పంపండి.
- హ్యాక్ చేయబడిన ఖాతాను ఉపయోగించి మరిన్ని ఫిషింగ్ దాడులు జరపండి.
చాలా మంది జీతభత్యాలకు సంబంధించిన నోటిఫికేషన్లకు త్వరగా స్పందిస్తారు కాబట్టి, స్వీకర్తలు సందేశాన్ని జాగ్రత్తగా పరిశీలించకుండా క్లిక్ చేసే అవకాశాన్ని పెంచడానికి సైబర్ నేరగాళ్లు ఉద్దేశపూర్వకంగా పేస్లిప్ థీమ్ను ఉపయోగిస్తారు.
దాగి ఉన్న మాల్వేర్ ముప్పు
ఈ క్యాంపెయిన్ యొక్క ప్రాథమిక లక్ష్యం క్రెడెన్షియల్స్ దొంగిలించడమే అయినప్పటికీ, మాల్వేర్ను పంపిణీ చేయడానికి కూడా ఇలాంటి ఫిషింగ్ ఇమెయిల్లను తరచుగా ఉపయోగిస్తారు. హాని కలిగించేవారు తరచుగా హానికరమైన ఫైల్లను జతచేస్తారు లేదా హానికరమైన డౌన్లోడ్లకు దారితీసే లింక్లను చేర్చుతారు.
సాధారణ హానికరమైన ఫైల్ రకాలలో ఎగ్జిక్యూటబుల్ ప్రోగ్రామ్లు, ZIP మరియు RAR వంటి ఆర్కైవ్ ఫైల్లు, స్క్రిప్ట్ ఫైల్లు, మరియు మైక్రోసాఫ్ట్ ఆఫీస్ లేదా PDF ఫైల్ల వంటి డాక్యుమెంట్లు ఉంటాయి. చాలా సందర్భాలలో, బాధితుడు అటాచ్మెంట్ను తెరవడం, మ్యాక్రోలను ఎనేబుల్ చేయడం లేదా ఫైల్ను డౌన్లోడ్ చేసి రన్ చేయడం వంటి చర్యను చేసిన తర్వాత మాత్రమే మాల్వేర్ ఇన్స్టాల్ చేయబడుతుంది.
కొన్ని ఫిషింగ్ లింకులు వినియోగదారులను హానికరమైన డౌన్లోడ్లను స్వయంచాలకంగా ప్రారంభించే వెబ్సైట్లకు మళ్లించవచ్చు లేదా సందర్శకులను హానికరమైన సాఫ్ట్వేర్ను స్వయంగా ఇన్స్టాల్ చేసుకునేలా ప్రేరేపించవచ్చు.
మిమ్మల్ని మీరు ఎలా రక్షించుకోవాలి
'మీ జీతం రసీదు అందుబాటులో ఉంది' అనే ఇమెయిల్ అనుకోకుండా వస్తే, దానిని అనుమానాస్పదంగా పరిగణించాలి, ప్రత్యేకించి అందులో కంపెనీకి సంబంధించిన సమాచారం లేనప్పుడు లేదా పరిచయం లేని వెబ్సైట్ ద్వారా లాగిన్ వివరాలను అడిగినప్పుడు. ఆ ఇమెయిల్ అందుకున్నవారు అందులోని ఏ లింక్లనూ క్లిక్ చేయకూడదు, ఖాతా వివరాలను నమోదు చేయకూడదు మరియు ఆ సందేశాన్ని వెంటనే తొలగించాలి.
నకిలీ పేజీలో ఇప్పటికే తమ ఆధారాలను సమర్పించిన వ్యక్తులు ఆలస్యం చేయకుండా తమ ఇమెయిల్ పాస్వర్డ్ను మార్చుకోవాలి, అదే ఆధారాలను ఉపయోగించే ఏవైనా ఖాతాల పాస్వర్డ్లను నవీకరించాలి మరియు సాధ్యమైనప్పుడల్లా బహుళ-కారకాల ప్రమాణీకరణను ప్రారంభించాలి.
ముగింపు ఆలోచనలు
'మీ పేస్లిప్ అందుబాటులో ఉంది' అనే ఇమెయిల్ ప్రచారం అనేది, ఉద్యోగి జీతం చెల్లింపు నోటిఫికేషన్ ముసుగులో సాగే ఒక క్రెడెన్షియల్ ఫిషింగ్ మోసం. పేస్లిప్లు మరియు జీతానికి సంబంధించిన సమాచార ప్రాముఖ్యతను ఆసరాగా చేసుకుని, దాడి చేసేవారు బాధితులను ఒక నకిలీ వెబ్మెయిల్ పేజీకి రప్పించి, వారి ఇమెయిల్ లాగిన్ వివరాలను దొంగిలించడానికి ప్రయత్నిస్తారు. ఖాతా దుర్వినియోగం మరియు సంభావ్య మాల్వేర్ ఇన్ఫెక్షన్లను నివారించడంలో, అనుకోని ఇమెయిల్ల పట్ల అప్రమత్తంగా ఉండటం మరియు అధికారిక మార్గాల ద్వారా జీతం చెల్లింపు సమాచారాన్ని ధృవీకరించుకోవడం అనేవి అత్యవసరమైన చర్యలు.