LIBRARY ఆర్టికల్
ఇమెయిల్ స్పూఫింగ్ను ఎదుర్కోవటానికి ఒక సాధారణ మార్గదర్శి
ఇమెయిల్ స్పూఫింగ్ అంటే ఏమిటి?
ఇమెయిల్ స్పూఫింగ్ అనేది ఇమెయిల్లను పంపే చర్య. నకిలీ పంపినవారి చిరునామాఇది గ్రహీతకు తెలిసిన లేదా విశ్వసించే ఎవరైనా తమకు ఇమెయిల్ పంపారని ఆలోచించేలా మోసగిస్తుంది. సాధారణంగా, ఇది మీ ఆన్లైన్ ఖాతాలను స్వాధీనం చేసుకోవడానికి, మాల్వేర్ను పంపడానికి లేదా నిధులను దొంగిలించడానికి రూపొందించిన ఫిషింగ్ దాడి సాధనం.
స్పూఫ్డ్ ఇమెయిల్ సందేశాలు తయారు చేయడం సులభం మరియు గుర్తించడం సులభం. అయితే, మరింత హానికరమైన మరియు లక్ష్యంగా ఉన్న రకాలు గణనీయమైన సమస్యలను కలిగిస్తాయి మరియు భారీ భద్రతా ముప్పును కలిగిస్తాయి.
ఇమెయిల్ స్పూఫింగ్కు కారణాలు
ఇమెయిల్ స్పూఫింగ్కు కారణాలు చాలా సూటిగా ఉంటాయి. సాధారణంగా, నేరస్థుడి మనస్సులో ఒక సంస్థ యొక్క వ్యక్తిగత డేటాను దొంగిలించడం వంటి హానికరమైన విషయం ఉంటుంది. ఈ హానికరమైన చర్య వెనుక ఉన్న అత్యంత సాధారణ కారణాలు ఇక్కడ ఉన్నాయిః
- ఫిషింగ్. దాదాపు విశ్వవ్యాప్తంగా, ఇమెయిల్ స్పూఫింగ్ అనేది ఫిషింగ్కు ఒక ప్రవేశ ద్వారం. గ్రహీతకు తెలిసిన వ్యక్తిగా నటించడం అనేది ఒక అపోహ. వ్యూహం హానికరమైన లింక్లపై క్లిక్ చేయడానికి లేదా సున్నితమైన సమాచారాన్ని అందించడానికి వ్యక్తిని ప్రేరేపించడానికి.
- గుర్తింపు దొంగతనం. వేరొకరిగా నటించడం ఒక నేరస్థుడు బాధితుడి గురించి మరింత సమాచారాన్ని సేకరించడానికి సహాయపడుతుంది (ఉదాహరణకు ఆర్థిక లేదా వైద్య సంస్థల నుండి రహస్య సమాచారాన్ని అడగడం ద్వారా).
- నివారించడం స్పామ్ ఫిల్టర్లు. ఇమెయిల్ చిరునామాల మధ్య తరచుగా మారడం వల్ల స్పామర్లు బ్లాక్లిస్ట్ కాకుండా ఉండటానికి సహాయపడుతుంది.
- అనామకత. కొన్నిసార్లు, పంపినవారి నిజమైన గుర్తింపును దాచడానికి నకిలీ ఇమెయిల్ చిరునామాను ఉపయోగిస్తారు.
ఇమెయిల్ స్పూఫింగ్ వల్ల కలిగే ప్రమాదాలు
ఇమెయిల్ స్పూఫింగ్ చాలా ప్రమాదకరమైనది మరియు హానికరం ఎందుకంటే ఇది ఏ ఖాతాలోనూ రాజీ పడాల్సిన అవసరం లేదు చాలా మంది ఇమెయిల్ ప్రొవైడర్లు ఇప్పుడు డిఫాల్ట్గా అమలు చేస్తున్న భద్రతా చర్యలను దాటవేయడం ద్వారా. ఇది మానవ కారకాన్ని ఉపయోగించుకుంటుంది, ముఖ్యంగా వారు అందుకున్న ప్రతి ఇమెయిల్ యొక్క శీర్షికను ఎవరూ రెండుసార్లు తనిఖీ చేయరు. అంతేకాకుండా, దాడి చేసేవారికి మరియు దాడి చేసేవారికి ఇది చాలా సులభం. దాదాపు సాంకేతిక పరిజ్ఞానం అవసరం లేదు ప్రాథమిక స్థాయిలో దీన్ని చేయడానికి. ప్రతి మెయిల్ సర్వర్ ఒకేలా లేదా దాదాపు ఒకేలా ఉండేలా తిరిగి కాన్ఫిగర్ చేయబడుతుందనే వాస్తవాన్ని ప్రత్యేకంగా చెప్పనక్కర్లేదు.
హ్యాకర్లు మీ ఇమెయిల్ చిరునామాను ఎలా మోసగిస్తారు?
ఇమెయిల్ స్పూఫింగ్ సాధ్యమే నకిలీ ఇమెయిల్ వాక్యనిర్మాణం వేర్వేరు సంక్లిష్టత యొక్క అనేక పద్ధతులలో. దాడి చేసేవారు ఇమెయిల్ యొక్క ఏ భాగాన్ని నకిలీ చేస్తారు అనేదానిలో కూడా అవి భిన్నంగా ఉంటాయి.
వెబ్లో సర్ఫింగ్ చేసేటప్పుడు మీరు ఎదుర్కొనే వైవిధ్యం ఇక్కడ ఉంది.
ప్రదర్శన పేరు ద్వారా స్పూఫింగ్
డిస్ప్లే నేమ్ స్పూఫింగ్ అనేది ఒక రకమైన ఇమెయిల్ స్పూఫింగ్, దీనిలో ఇమెయిల్ పంపినవారి ప్రదర్శన పేరు మాత్రమే నకిలీదిమీరు నకిలీగా నటించాలనుకుంటున్న పరిచయస్తుడి పేరుతోనే కొత్త జీమెయిల్ ఖాతాను నమోదు చేయడం ద్వారా ఎవరైనా దీన్ని చేయవచ్చు. గుర్తుంచుకోండి, mailto: ఇది వేరే ఇమెయిల్ చిరునామాను ప్రదర్శిస్తుంది. మీకు కొంత డబ్బు రుణం ఇవ్వమని జెఫ్ బెజోస్ నుండి మీకు ఎప్పుడైనా ఇమెయిల్ వస్తే-మీరు ప్రదర్శన పేరు ద్వారా స్పూఫింగ్ యొక్క ఉదాహరణను ఎదుర్కొన్నారు.
ఈ రకమైన ఇమెయిల్ అన్ని స్పూఫింగ్ భద్రతా ప్రతిచర్యలను కూడా దాటవేస్తుంది. ఇది స్పామ్గా ఫిల్టర్ చేయబడదు, ఎందుకంటే ఇది చట్టబద్ధమైన ఇమెయిల్ చిరునామా. ఇది వాడుకలో సౌలభ్యాన్ని దృష్టిలో ఉంచుకుని నిర్మించిన యూజర్ ఇంటర్ఫేస్లను ఉపయోగించుకుంటుంది-చాలా ఆధునిక ఇమెయిల్ క్లయింట్ యాప్లు మెటాడేటాను చూపించవు. అందువల్ల, స్మార్ట్ఫోన్ ఇమెయిల్ యాప్ల ప్రాబల్యం కారణంగా డిస్ప్లే నేమ్ స్పూఫింగ్ చాలా ప్రభావవంతంగా ఉంటుంది. తరచుగా, వాటికి డిస్ప్లే పేరు కోసం మాత్రమే స్థలం ఉంటుంది.
కంపెనీ అంతటా ఇమెయిల్ యొక్క డిస్ప్లే-పేరుతో పూర్తిగా తొలగించడానికి సంస్థ ఒక విధానాన్ని అవలంబించాలని IndicHosts.net సిఫార్సు చేస్తుంది.
చట్టబద్ధమైన డొమైన్ల ద్వారా స్పూఫింగ్
దాడి చేసిన వ్యక్తి అధిక విశ్వసనీయతను లక్ష్యంగా పెట్టుకున్నారని అనుకుందాం. ఆ సందర్భంలో, అతను విశ్వసనీయ ఇమెయిల్ చిరునామాను కూడా ఉపయోగించవచ్చు. నుండి "కస్టమర్ సపోర్ట్ స్పెషలిస్ట్" వంటి శీర్షిక. దీని అర్థం రెండూ ప్రదర్శన పేరు మరియు ఇమెయిల్ చిరునామా తప్పుదోవ పట్టించే సమాచారాన్ని చూపుతుంది.
ఈ దాడి ఖాతాను హైజాక్ చేయాల్సిన అవసరం లేదు లేదా లక్ష్యంగా పెట్టుకున్న కంపెనీ అంతర్గత నెట్వర్క్లోకి చొచ్చుకుపోవలసిన అవసరం లేదు. ఇది ధృవీకరణ లేకుండా కనెక్షన్లను అనుమతించే రాజీపడిన సింపుల్ మెయిల్ ట్రాన్స్ఫర్ ప్రోటోకాల్ (ఎస్ఎమ్టిపి) సర్వర్లను మాత్రమే ఉపయోగిస్తుంది మరియు "కు."మరియు"నుండి"చిరునామాలు. shodan.io ను ఉపయోగించి, మనం 6,000,000 ఎస్. ఎం. టి. పి సర్వర్లను గుర్తించవచ్చు, వీటిలో చాలా వరకు హాని కలిగించగలవని హామీ ఇవ్వబడింది. అంతేకాకుండా, దాడి చేసేవాడు ఎల్లప్పుడూ హానికరమైన ఎస్. ఎం. టి. పి సర్వర్ను ఏర్పాటు చేయవచ్చు.
చాలా ఎంటర్ప్రైజ్ ఇమెయిల్ డొమైన్లు ధృవీకరణ కోసం ఎటువంటి వ్యతిరేక చర్యలను ఉపయోగించనందున పరిస్థితి భయంకరంగా ఉంది. అయినప్పటికీ, మీ డొమైన్ను రక్షించడానికి మీరు ఉపయోగించగల కొన్ని పద్ధతులు ఉన్నాయి-దాని గురించి మరింత తరువాత.
కనిపించే డొమైన్ల ద్వారా స్పూఫింగ్
ఒక డొమైన్ రక్షించబడిందని, డొమైన్ స్పూఫింగ్ సాధ్యం కాదని అనుకుందాం. ఆ సందర్భంలో, దాడి చేసేవారు బహుశా ఒక మాదిరి డొమైన్ను ఏర్పాటు చేయబోతున్నారని అనుకుందాం. ఈ రకమైన దాడిలో, మోసగాడు నమోదు చేస్తాడు మరియు ఉపయోగిస్తాడు. నకిలీ డొమైన్ మాదిరిగానే ఉండే డొమైన్, ఉదాహరణకు, "@domain.co" కు బదులుగా "@doma1n.co". ఈ మార్పు నిర్లక్ష్యంగా ఉన్న పాఠకులచే గమనించబడకుండా ఉండేంత తక్కువగా ఉండవచ్చు. ఇది ప్రభావవంతంగా ఉంటుంది ఎందుకంటే మీరు చివరిసారిగా ఇమెయిల్ శీర్షికను చదవడానికి బాధపడటం ఎప్పుడు?
చాలా సారూప్య డొమైన్ను ఉపయోగించడం, ఇది చట్టబద్ధమైన మెయిల్బాక్స్ అయినందున స్పామ్ తనిఖీలను కూడా దాటవేస్తుంది, దాడి చేసేవారు అధికార భావాన్ని సృష్టిస్తారు. వారి పాస్వర్డ్ను బహిర్గతం చేయమని, డబ్బును బదిలీ చేయమని లేదా కొన్ని ఫైళ్ళను పంపమని బాధితుడిని ఒప్పించడానికి ఇది సరిపోతుంది. అన్ని సందర్భాల్లో, సందేశం నిజమైనదా అని ధృవీకరించడానికి ఇమెయిల్ మెటాడేటా దర్యాప్తు మాత్రమే మార్గం. అయితే, ప్రయాణంలో ఉన్నప్పుడు, ముఖ్యంగా చిన్న స్మార్ట్ఫోన్ తెరలతో చేయడం కొన్నిసార్లు అసాధ్యం.
ఇమెయిల్ స్పూఫింగ్ను ఎలా ఆపాలి?
ఇమెయిల్లు చాలా వ్యాపారాలకు జీవనాధారాలు, కానీ అవి సైబర్ దాడి చేసేవారికి కూడా ప్రజాదరణ పొందిన లక్ష్యాలు. వ్యాపార ఇమెయిల్ రాజీ (బిఇసి) మరియు ఇమెయిల్ స్పూఫింగ్ అనే రెండు పదాలు మీరు సైబర్ బెదిరింపు బ్రీఫింగ్లలో తరచుగా వినవచ్చు. ఈ వ్యూహాలు తెలివిగా మరియు మరింత మోసపూరితంగా మారుతున్నాయి, కానీ చింతించకండి-మీ ఇన్బాక్స్ను రక్షించడానికి స్పష్టమైన దశలు ఉన్నాయి.
1. మీ ఇమెయిల్లను ధృవీకరించండి:
- ఎస్. పి. ఎఫ్., డీ. కె. ఐ. ఎం. మరియు డీ. ఎం. ఏ. ఆర్. సి.: వీటిని మీ ఈ-మెయిల్ గుర్తింపు కార్డులుగా భావించండి. ఈ-మెయిల్ ఎవరి నుండి వస్తుందో నిర్ధారించడానికి ఇవి సహాయపడతాయి. ఇది మీ ఇమెయిల్ ద్వారా ప్రారంభించవచ్చు. వెబ్ హోస్టింగ్ నియంత్రణ ప్యానెల్ లేదా టికెట్ తయారు చేయండి మీకోసం మేము దీన్ని చేస్తాం.
2. జ్ఞానమే శక్తి:
- ఎర్ర జెండాలను గుర్తించండి: ఊహించని ఇమెయిల్ల గురించి జాగ్రత్తగా ఉండండి మరియు వాటి నిజమైన గమ్యాన్ని చూడటానికి లింక్లపై తిరుగుతూ ఉండండి.
- ఇమెయిల్ చిరునామాలను రెండుసార్లు తనిఖీ చేయండి: ఒక ఇమెయిల్ పేరు సరిగ్గా కనిపించినప్పటికీ, అసలు చిరునామా ఒక కుంభకోణాన్ని తెలియజేయవచ్చు.

3. మీ ఇమెయిల్ రక్షణలను మెరుగుపరచండి:
- బలమైన ఇమెయిల్ భద్రతలో పెట్టుబడి పెట్టండి. కొన్ని సాధనాలు బెదిరింపులను మరియు అనుమానాస్పద వస్తువులను సురక్షితమైన ప్రదేశంలో తనిఖీ చేయడానికి "శాండ్బాక్స్" ను కూడా విశ్లేషించగలవు.
- IndicHosts ప్రీమియం అందిస్తుంది స్పామ్ఎక్స్పెర్ట్స్ ద్వారా ఇమెయిల్ వడపోత మీ ఇమెయిల్ రక్షణ వ్యూహంలో సహాయపడటానికి.
4. ఒకటి కంటే రెండు దశలు ఉత్తమం: మల్టీ-ఫ్యాక్టర్ అథెంటికేషన్ (MFA) అదనపు భద్రతా పొరను జోడిస్తుంది. మీ పాస్వర్డ్ ఎవరికైనా తెలిసినప్పటికీ, వారు రెండవ ధృవీకరణ దశ లేకుండా చాలా దూరం వెళ్ళలేరు. cPanel యొక్క రాబోయే వెర్షన్ ఇప్పుడు MFA ని అమలు చేస్తుంది IndicHosts వెబ్ హోస్టింగ్వెబ్మెయిల్ ఇంటర్ఫేస్.
5. బ్యాకప్ చేయండి: ముఖ్యమైన డేటాను క్రమం తప్పకుండా భద్రపరుచుకోండి. సైబర్ దాడి చేసిన వ్యక్తి దానిని బందీగా ఉంచుకుంటే, మీరు వాటిని చెల్లించకుండా తిరిగి బౌన్స్ చేయవచ్చు.
6. కమ్యూనికేషన్ విధానాలు:
- పెద్ద అభ్యర్థనలను ధృవీకరించండి: ఎవరైనా సున్నితమైన సమాచారం లేదా డబ్బు అడిగితే, ఫోన్ కాల్ వంటి మరొక పద్ధతి ద్వారా వారితో రెండుసార్లు తనిఖీ చేయండి.
- బాహ్య ఇమెయిల్లను గుర్తించండి: కొన్ని వ్యాపారాలు బయటి ఇమెయిల్లను "ప్రత్యేకంగా ఉండేలా చేయడానికి" వంటి ట్యాగ్లతో గుర్తిస్తాయి.
7. ఇది అస్పష్టంగా కనిపిస్తే, దానిని నివేదించండి.: వింతైన ఈ-మెయిల్స్ గురించి మాట్లాడమని మీ సహోద్యోగులను ప్రోత్సహించండి. ప్రతి ఒక్కరూ అప్రమత్తంగా ఉండటం వల్ల స్కామర్లు విజయం సాధించడం కష్టమవుతుంది.
8. కంటెంట్ను ఫిల్టర్ చేయండి: కాఫీ ఫిల్టర్ అవాంఛిత బిట్స్ను పట్టుకున్నట్లే, మీ ఇమెయిల్ సిస్టమ్లోని కంటెంట్ ఫిల్టర్లు హానికరమైన కంటెంట్ను తొలగించగలవు.
9. తాజాగా ఉండండి: మీరు మీ స్మార్ట్ఫోన్ను నవీకరించినట్లే, మీ ఇమెయిల్ సాఫ్ట్వేర్ను క్రమం తప్పకుండా నవీకరించడం మరియు ప్యాచ్ చేయడం అనేది తెలిసిన బెదిరింపుల నుండి సురక్షితంగా ఉంచుతుంది.
10. తక్కువ ప్రొఫైల్ ఉంచుకోండి: వెబ్ అంతటా వ్యక్తిగత ఇమెయిల్ చిరునామాలను స్ప్లాష్ చేయకుండా ఉండటానికి ప్రయత్నించండి. బదులుగా, "వంటి సాధారణ చిరునామాలను ఉపయోగించండి.contact@company.com."
11. ఎంపికగా ఉండండి: మీ ఇన్బాక్స్ను ఎవరు చేరుకోగలరో నిర్వహించడానికి ఇమెయిల్ విఐపి జాబితా (శ్వేత జాబితా) లేదా నో-ఎంట్రీ జాబితా (బ్లాక్లిస్ట్) ను రూపొందించడాన్ని పరిగణించండి.
ముగింపులో, సాంకేతికత మన ఇమెయిల్ రక్షణను బలోపేతం చేయగలదు, అయితే నిజమైన శక్తి సమాచారం మరియు అప్రమత్తంగా ఉండటంలో ఉంది. క్రమం తప్పకుండా శిక్షణ మరియు పదునైన కన్ను ఇమెయిల్ బెదిరింపులకు వ్యతిరేకంగా మీ ఉత్తమ కవచాలు కావచ్చు. సురక్షితంగా ఉండండి మరియు ఎల్లప్పుడూ ఇమెయిల్-తెలివిగా ఉండండి!