LIBRARY கட்டுரை
மின்னஞ்சல் ஸ்பூஃபிங்கை எதிர்த்துப் போராட ஒரு எளிய வழிகாட்டி
மின்னஞ்சல் ஸ்பூஃபிங் என்றால் என்ன?
மின்னஞ்சல் ஸ்பூஃபிங் என்பது மின்னஞ்சல்களை அனுப்பும் செயலாகும். போலி அனுப்புநர் முகவரிதங்களுக்குத் தெரிந்த அல்லது நம்பகமான ஒருவர் தங்களுக்கு மின்னஞ்சல் அனுப்பினார் என்று நினைக்கும் வகையில் பெறுநரை இது தந்திரப்படுத்துகிறது. வழக்கமாக, இது ஒரு ஃபிஷிங் தாக்குதலின் கருவியாகும், இது உங்கள் ஆன்லைன் கணக்குகளை எடுத்துக் கொள்வதற்கும், தீம்பொருளை அனுப்புவதற்கும் அல்லது நிதியைத் திருடுவதற்கும் வடிவமைக்கப்பட்டுள்ளது.
ஸ்பூஃபெட் மின்னஞ்சல் செய்திகளை உருவாக்க எளிதானது மற்றும் கண்டறிய எளிதானது. இருப்பினும், அதிக தீங்கிழைக்கும் மற்றும் இலக்கு வகைகள் குறிப்பிடத்தக்க சிக்கல்களை ஏற்படுத்தலாம் மற்றும் ஒரு பெரிய பாதுகாப்பு அச்சுறுத்தலை ஏற்படுத்தும்.
மின்னஞ்சல் ஸ்பூஃபிங்கிற்கான காரணங்கள்
மின்னஞ்சல் ஸ்பூஃபிங்கிற்கான காரணங்கள் மிகவும் நேரடியானவை. வழக்கமாக, குற்றவாளி ஒரு நிறுவனத்தின் தனிப்பட்ட தரவைத் திருடுவது போன்ற தீங்கிழைக்கும் ஒன்றை மனதில் வைத்திருக்கிறார். இந்த தீங்கிழைக்கும் நடவடிக்கையின் பின்னணியில் உள்ள மிகவும் பொதுவான காரணங்கள் இங்கேஃ
- ஃபிஷிங். கிட்டத்தட்ட உலகளவில், மின்னஞ்சல் ஸ்பூஃபிங் என்பது ஃபிஷிங்கிற்கான ஒரு நுழைவாயிலாகும். பெறுநருக்குத் தெரிந்த ஒருவர் என்று பாசாங்கு செய்வது ஒரு வழி. தந்திரம் தீங்கிழைக்கும் இணைப்புகளைக் கிளிக் செய்ய அல்லது முக்கியமான தகவல்களை வழங்க அந்த நபரைப் பெற.
- அடையாளத் திருட்டு. வேறொருவராகப் பாசாங்கு செய்வது ஒரு குற்றவாளி பாதிக்கப்பட்டவரைப் பற்றிய கூடுதல் தரவைச் சேகரிக்க உதவும் (எ. கா. நிதி அல்லது மருத்துவ நிறுவனங்களிடமிருந்து ரகசிய தகவல்களைக் கேட்பதன் மூலம்).
- தவிர்க்கவும் ஸ்பேம் வடிகட்டிகள். மின்னஞ்சல் முகவரிகளுக்கு இடையில் அடிக்கடி மாறுவது ஸ்பேம்மர்கள் தடுப்புப்பட்டியலில் சேர்க்கப்படுவதைத் தவிர்க்க உதவும்.
- அநாமதேயத்தன்மை. சில நேரங்களில், அனுப்புநரின் உண்மையான அடையாளத்தை மறைக்க போலி மின்னஞ்சல் முகவரி பயன்படுத்தப்படுகிறது.
மின்னஞ்சல் ஸ்பூஃபிங்கின் அபாயங்கள்
மின்னஞ்சல் ஸ்பூஃபிங் நம்பமுடியாத அளவிற்கு ஆபத்தானது மற்றும் தீங்கு விளைவிக்கும் ஏனெனில் அது எந்தவொரு கணக்கிலும் சமரசம் செய்ய வேண்டியதில்லை பெரும்பாலான மின்னஞ்சல் வழங்குநர்கள் இப்போது இயல்பாகவே செயல்படுத்தும் பாதுகாப்பு நடவடிக்கைகளைத் தவிர்ப்பதன் மூலம். இது மனித காரணியைப் பயன்படுத்துகிறது, குறிப்பாக எந்தவொரு நபரும் அவர்கள் பெறும் ஒவ்வொரு மின்னஞ்சலின் தலைப்பையும் இருமுறை சரிபார்க்கவில்லை. தவிர, தாக்குபவர்களுக்கு இது நம்பமுடியாத அளவிற்கு எளிதானது மற்றும் கிட்டத்தட்ட எந்த தொழில்நுட்ப அறிவும் தேவையில்லை. இதை ஒரு அடிப்படை மட்டத்தில் செய்ய வேண்டும். ஒவ்வொரு அஞ்சல் சேவையகத்தையும் ஒரே மாதிரியாகவோ அல்லது கிட்டத்தட்ட ஒரே மாதிரியாகவோ மாற்றியமைக்க முடியும் என்ற உண்மையை குறிப்பிட வேண்டியதில்லை.
ஹேக்கர்கள் உங்கள் மின்னஞ்சல் முகவரியை எப்படி ஏமாற்றுகிறார்கள்?
மின்னஞ்சல் ஸ்பூஃபிங் மூலம் சாத்தியமாகும் மின்னஞ்சல் தொடரமைப்பை உருவாக்குதல் மாறுபட்ட சிக்கலான பல முறைகளில். தாக்குபவர் மின்னஞ்சலின் எந்தப் பகுதியை போலியாகப் பயன்படுத்துவார் என்பதிலும் அவை வேறுபடுகின்றன.
இணையத்தில் உலாவும்போது நீங்கள் எதிர்கொள்ளக்கூடிய மாறுபாடுகள் இங்கே.
காட்சி பெயர் வழியாக ஸ்பூஃபிங்
டிஸ்ப்ளே பெயர் ஸ்பூஃபிங் என்பது ஒரு வகையான மின்னஞ்சல் ஸ்பூஃபிங் ஆகும், இதில் மின்னஞ்சல் அனுப்புநரின் காட்சி பெயர் மட்டுமே போலியானதுநீங்கள் ஆள்மாறாட்டம் செய்ய விரும்பும் தொடர்பைப் போலவே அதே பெயரில் ஒரு புதிய ஜிமெயில் கணக்கைப் பதிவு செய்வதன் மூலம் யாராவது இதைச் செய்யலாம். நினைவில் கொள்ளுங்கள், mailto: வேறொரு மின்னஞ்சல் முகவரியைக் காண்பிக்கும். ஜெஃப் பெசோஸிடமிருந்து உங்களுக்கு எப்போதாவது ஒரு மின்னஞ்சல் வந்திருந்தால், உங்களிடம் கொஞ்சம் பணம் கடன் வாங்கும்படி கேட்டால்-டிஸ்ப்ளே பெயர் மூலம் ஸ்பூஃபிங் செய்வதற்கான ஒரு உதாரணத்தை நீங்கள் எதிர்கொண்டீர்கள்.
இந்த வகை மின்னஞ்சல் அனைத்து ஸ்பூஃபிங் பாதுகாப்பு எதிர் நடவடிக்கைகளையும் புறக்கணிக்கும். இது ஸ்பேமாக வடிகட்டப்படாது, ஏனெனில் இது ஒரு முறையான மின்னஞ்சல் முகவரி. இது எளிதாக பயன்படுத்துவதை மனதில் கொண்டு உருவாக்கப்பட்ட பயனர் இடைமுகங்களை சுரண்டுகிறது-பெரும்பாலான நவீன மின்னஞ்சல் கிளையன்ட் பயன்பாடுகள் மெட்டாடேட்டாவைக் காட்டாது. எனவே, டிஸ்ப்ளே பெயர் ஸ்பூஃபிங் மிகவும் பயனுள்ளதாக இருக்கும், ஏனெனில் ஸ்மார்ட்போன் மின்னஞ்சல் பயன்பாடுகள் பரவலாக உள்ளன. பெரும்பாலும், அவை டிஸ்ப்ளே பெயருக்கு மட்டுமே இடத்தைக் கொண்டுள்ளன.
மின்னஞ்சலின் டிஸ்ப்ளே-பெயரை முழுவதுமாக, நிறுவனம் முழுவதும் தவிர்க்க ஒரு கொள்கையை நிறுவனம் பின்பற்ற வேண்டும் என்று IndicHosts.net பரிந்துரைக்கிறது.
முறையான களங்கள் வழியாக ஸ்பூஃபிங்
தாக்குதல் நடத்தியவர் அதிக நம்பகத்தன்மையை இலக்காகக் கொண்டுள்ளார் என்று வைத்துக்கொள்வோம். அப்படியானால், அவர் நம்பகமான மின்னஞ்சல் முகவரியையும் பயன்படுத்தலாம். இருந்து "வாடிக்கையாளர் ஆதரவு நிபுணர்" போன்ற தலைப்பு. இதன் பொருள் இரண்டும் காட்சி பெயர் மற்றும் மின்னஞ்சல் முகவரி தவறாக வழிநடத்தும் தகவல்களைக் காண்பிக்கும்.
இந்த தாக்குதல் கணக்கை கடத்தவோ அல்லது இலக்கு வைக்கப்பட்ட நிறுவனத்தின் உள் நெட்வொர்க்கை ஊடுருவவோ தேவையில்லை. இது சமரசம் செய்யப்பட்ட எளிய அஞ்சல் பரிமாற்ற நெறிமுறை (எஸ். எம். டி. பி) சேவையகங்களை மட்டுமே பயன்படுத்துகிறது, இது அங்கீகாரம் இல்லாமல் இணைப்புகளை அனுமதிக்கிறது மற்றும் கைமுறையாக குறிப்பிட உங்களை அனுமதிக்கிறதுஅதற்கு"மற்றும்"இருந்து"முகவரிகள். shodan.io ஐப் பயன்படுத்தி, 6,000,000 எஸ். எம். டி. பி சேவையகங்களை நாம் அடையாளம் காணலாம், அவற்றில் பல பாதிக்கப்படக்கூடியவை என்று உத்தரவாதம் அளிக்கப்படுகின்றன. தவிர, தாக்குபவர் எப்போதும் தீங்கிழைக்கும் எஸ். எம். டி. பி சேவையகத்தை அமைக்கலாம்.
பல நிறுவன மின்னஞ்சல் களங்கள் சரிபார்ப்புக்கு எந்த எதிர் நடவடிக்கைகளையும் பயன்படுத்தாததால் நிலைமை மோசமாக உள்ளது. இருப்பினும், உங்கள் களத்தைப் பாதுகாக்க நீங்கள் பயன்படுத்தக்கூடிய சில நுட்பங்கள் உள்ளன-அது பற்றி மேலும் பின்னர்.
தோற்றமளிக்கும் களங்கள் வழியாக ஸ்பூஃபிங்
ஒரு டொமைன் பாதுகாக்கப்பட்டு, டொமைன் ஸ்பூஃபிங் சாத்தியமில்லை என்று வைத்துக்கொள்வோம். அப்படியானால், தாக்குபவர் பெரும்பாலும் ஒரே மாதிரியான டொமைனை அமைக்கப் போகிறார். இந்த வகையான தாக்குதலில், மோசடி செய்பவர் பதிவு செய்து பயன்படுத்துகிறார். ஆள்மாறாட்டம் செய்யப்பட்ட களத்தைப் போன்ற ஒரு களம்எ. கா., "@domain.co" என்பதற்கு பதிலாக "@doma1n.co". இந்த மாற்றம் ஒரு கவனக்குறைவான வாசிப்பாளரால் கவனிக்கப்படாத அளவுக்கு குறைந்தபட்சமாக இருக்கலாம். இது பயனுள்ளதாக இருக்கும், ஏனெனில் நீங்கள் ஒரு மின்னஞ்சல் தலைப்பை கடைசியாக எப்போது படிக்க சிரமப்பட்டீர்கள்?
முறையான அஞ்சல் பெட்டியாக இருப்பதால் ஸ்பேம் காசோலைகளைத் தவிர்க்கும் ஒத்த களத்தைப் பயன்படுத்துவதன் மூலம், தாக்குபவர் ஒரு அதிகார உணர்வை உருவாக்குகிறார். பாதிக்கப்பட்டவரின் கடவுச்சொல்லை வெளிப்படுத்தவோ, பணத்தை மாற்றவோ அல்லது சில கோப்புகளை அனுப்பவோ இது போதுமானதாக இருக்கலாம். எல்லா சந்தர்ப்பங்களிலும், மின்னஞ்சல் மெட்டாடேட்டா விசாரணை மட்டுமே செய்தி உண்மையானதா என்பதை உறுதிப்படுத்த ஒரே வழியாகும். இருப்பினும், சில நேரங்களில் பயணத்தின்போது, குறிப்பாக சிறிய ஸ்மார்ட்போன் திரைகளுடன் அதைச் செய்வது சாத்தியமற்றது.
மின்னஞ்சல் ஸ்பூஃபிங்கை நிறுத்துவது எப்படி?
மின்னஞ்சல்கள் பெரும்பாலான வணிகங்களின் உயிர்நாடியாகும், ஆனால் அவை சைபர் தாக்கல்களுக்கு பிரபலமான இலக்குகளாகும். வணிக மின்னஞ்சல் சமரசம் (பி. இ. சி) மற்றும் மின்னஞ்சல் ஸ்பூஃபிங் ஆகியவை சைபர் அச்சுறுத்தல் சுருக்கங்களில் நீங்கள் அடிக்கடி கேட்கக்கூடிய இரண்டு சொற்கள். இந்த தந்திரங்கள் புத்திசாலித்தனமாகவும் மோசடியாகவும் வருகின்றன, ஆனால் கவலைப்பட வேண்டாம்-உங்கள் இன்பாக்ஸைப் பாதுகாக்க தெளிவான படிகள் உள்ளன.
1. உங்கள் மின்னஞ்சல்களை அங்கீகரிக்கவும்:
- எஸ். பி. எஃப், டி. கே. ஐ. எம் மற்றும் டி. எம். ஏ. ஆர். சி: இவற்றை உங்கள் மின்னஞ்சலின் அடையாள அட்டைகள் என்று நினைத்துக் கொள்ளுங்கள். மின்னஞ்சல் யாரிடமிருந்து வருகிறது என்று அது கூறுகிறது என்பதை உறுதிப்படுத்த அவை உதவுகின்றன. இதை உங்கள் மின்னஞ்சல் மூலம் செயல்படுத்தலாம். வலை ஹோஸ்டிங் கட்டுப்பாட்டு குழு அல்லது டிக்கெட் எடுங்கள் நாங்கள் அதை உங்களுக்காக செய்ய வேண்டும்.
2. அறிவே சக்தி.:
- சிவப்பு கொடிகளை அடையாளம் காண்க: எதிர்பாராத மின்னஞ்சல்கள் குறித்து எச்சரிக்கையாக இருங்கள், மேலும் அவற்றின் உண்மையான இலக்கைக் காண இணைப்புகளை உலாவவும்.
- மின்னஞ்சல் முகவரிகளை இருமுறை சரிபார்க்கவும்: ஒரு மின்னஞ்சலின் பெயர் சரியாகத் தோன்றினாலும், உண்மையான முகவரி ஒரு மோசடியைக் கொடுக்கக்கூடும்.

3. உங்கள் மின்னஞ்சல் பாதுகாப்புகளை மேம்படுத்தவும்:
- வலுவான மின்னஞ்சல் பாதுகாப்பில் முதலீடு செய்யுங்கள். சில கருவிகள் அச்சுறுத்தல்கள் மற்றும் சந்தேகத்திற்கிடமான பொருட்களை பாதுகாப்பான இடத்தில் சரிபார்க்க "சாண்ட்பாக்ஸ்" கூட பகுப்பாய்வு செய்யலாம்.
- IndicHosts பிரீமியம் வழங்குகிறது ஸ்பாம்எக்ஸ்பெர்ட்ஸ் மூலம் மின்னஞ்சல் வடிகட்டுதல் உங்கள் மின்னஞ்சல் பாதுகாப்பு மூலோபாயத்திற்கு உதவ.
4. ஒன்றை விட இரண்டு படிகள் சிறந்தது.: பல-காரணி அங்கீகாரம் (எம். எஃப். ஏ) கூடுதல் பாதுகாப்பு அடுக்கைச் சேர்க்கிறது. உங்கள் கடவுச்சொல்லை யாராவது அறிந்திருந்தாலும், இரண்டாவது சரிபார்ப்பு படி இல்லாமல் அவர்கள் வெகுதூரம் செல்ல மாட்டார்கள். cPanel இன் வரவிருக்கும் பதிப்பு இப்போது எம். எஃப். ஏ-வை பயன்படுத்துகிறது. IndicHosts வலை ஹோஸ்டிங்வெப்மெயில் இடைமுகம்.
5. அதை காப்புப் பிரதி எடுங்கள்: முக்கியமான தரவுகளை தவறாமல் சேமிக்கவும். ஒரு சைபர் தாக்குபவர் அதை பிணைக் கைதியாக வைத்திருந்தால், நீங்கள் அவர்களுக்கு பணம் செலுத்தாமல் திரும்பிச் செல்லலாம்.
6. தொடர்பாடல் கொள்கைகள்:
- பெரிய கோரிக்கைகளை சரிபார்க்கவும்: யாராவது முக்கியமான தகவல் அல்லது பணத்தைக் கேட்டால், தொலைபேசி அழைப்பு போன்ற மற்றொரு முறையின் மூலம் அவர்களுடன் இருமுறை சரிபார்க்கவும்.
- வெளிப்புற மின்னஞ்சல்களைக் கண்டறியவும்: சில வணிகங்கள் வெளிப்புற மின்னஞ்சல்களை "அவற்றை தனித்து நிற்க வைக்க" போன்ற குறிச்சொற்களுடன் குறிக்கின்றன.
7. இது மோசமாகத் தோன்றினால், அதைப் பற்றி தெரிவிக்கவும்.: விசித்திரமான மின்னஞ்சல்களைப் பற்றி பேச உங்கள் சக ஊழியர்களை ஊக்குவிக்கவும். ஒவ்வொருவரும் விழிப்புடன் இருப்பது மோசடி செய்பவர்களுக்கு வெற்றிபெறுவதை கடினமாக்குகிறது.
8. உள்ளடக்கத்தை வடிகட்டவும்: ஒரு காபி வடிகட்டி தேவையற்ற பிட்களைப் பிடிப்பது போல, உங்கள் மின்னஞ்சல் அமைப்பில் உள்ள உள்ளடக்க வடிப்பான்கள் தீங்கு விளைவிக்கும் உள்ளடக்கத்தை அகற்றலாம்.
9. தொடர்ந்து புதுப்பித்த நிலையில் இருங்கள்: நீங்கள் உங்கள் ஸ்மார்ட்போனை புதுப்பிப்பது போலவே, உங்கள் மின்னஞ்சல் மென்பொருளை தவறாமல் புதுப்பிப்பது மற்றும் இணைப்பது அறியப்பட்ட அச்சுறுத்தல்களிலிருந்து பாதுகாப்பாக வைத்திருக்கிறது.
10. சுயவிவரத்தை குறைவாக வைத்திருங்கள்: இணையம் முழுவதும் தனிப்பட்ட மின்னஞ்சல் முகவரிகளை தெறிக்காமல் இருக்க முயற்சிக்கவும். அதற்கு பதிலாக, "போன்ற பொதுவான முகவரிகளைப் பயன்படுத்தவும்.contact@company.com."
11. தேர்ந்தெடுப்பில் ஈடுபடுங்கள்.: உங்கள் இன்பாக்ஸை யார் அணுக முடியும் என்பதை நிர்வகிக்க மின்னஞ்சல் விஐபி பட்டியல் (வெள்ளை பட்டியல்) அல்லது நுழையாத பட்டியல் (தடுப்பு பட்டியல்) ஒன்றை உருவாக்குவதைக் கவனியுங்கள்.
முடிவில், தொழில்நுட்பம் நமது மின்னஞ்சல் பாதுகாப்பை வலுப்படுத்த முடியும் என்றாலும், உண்மையான சக்தி தகவல் மற்றும் விழிப்புடன் இருப்பதில் உள்ளது. வழக்கமான பயிற்சியும் கூர்மையான கணும் மின்னஞ்சல் அச்சுறுத்தல்களுக்கு எதிராக உங்கள் சிறந்த கவசமாக இருக்கும். பாதுகாப்பாக இருங்கள், எப்போதும் மின்னஞ்சல்-புத்திசாலித்தனமாக இருங்கள்!