முகப்புவகைப்படுத்தப்படாததுமெட்டா, டிஸ்னி, கோகோ கோலா மற்றும்... போன்ற நிறுவனங்களில் ஹேக்கர்கள் பொய்யான வேலை வாக்குறுதிகளைப் பயன்படுத்தி வருகின்றனர்.

ஹேக்கர்கள், மெட்டா, டிஸ்னி, கோகோ கோலா மற்றும் ஸ்பாட்டிஃபை போன்ற நிறுவனங்களில் வழங்கப்படும் போலி வேலை வாய்ப்புகளைப் பயன்படுத்தி பயனர்களிடமிருந்து திருடி வருகின்றனர்

உலகின் மிகவும் அங்கீகரிக்கப்பட்ட சில நிறுவனங்களைப் போல் ஆள்மாறாட்டம் செய்து, வேலைக்கு விண்ணப்பிப்பவர்களைக் குறிவைக்கும் ஒரு நுட்பமான ஃபிஷிங் பிரச்சாரத்தைக் கண்டுபிடித்துள்ளதாக NordVPN-இன் அச்சுறுத்தல் புலனாய்வு ஆராய்ச்சிப் பிரிவு அறிவித்துள்ளது. இந்தச் செயல்பாடு, பாதிக்கப்பட்டவர்களின் ஃபேஸ்புக் சான்றுகளைத் திருடுவதற்கும் அவர்களின் கணக்குகளைக் கைப்பற்றுவதற்கும், Meta (மற்றும் அதன் துணை நிறுவனங்களான ஃபேஸ்புக் மற்றும் வாட்ஸ்அப்), டிஸ்னி, கோகோ கோலா மற்றும் ஸ்பாட்டிஃபை போன்ற உலகளாவிய பெருநிறுவனங்களின் பெயர்களைப் பயன்படுத்துகிறது.

இந்த விசாரணையில் பல கட்டங்களைக் கொண்ட ஒரு செயல்பாடு வெளிப்பட்டது. இதில், தாக்குதல் நடத்துபவர்கள், கவனமாக உருவாக்கப்பட்ட ஒரு பாதையின் வழியே பாதிக்கப்பட்டவர்களை வழிநடத்துவதற்காக, மறைக்கப்பட்ட டொமைன்கள் (“HUBs”), பரிந்துரை இணைப்பு செயல்படுத்தும் வழிமுறைகள் மற்றும் தத்ரூபமான வேலை விளம்பர இடைமுகங்களைப் பயன்படுத்துகின்றனர். இறுதிக் கட்டத்தில், அவர்களின் உள்நுழைவு விவரங்களைக் கைப்பற்றும் நோக்கில் வடிவமைக்கப்பட்ட ஒரு போலி ஃபேஸ்புக் உள்நுழைவுப் பக்கத்திற்கு அவர்கள் திருப்பி விடப்படுகிறார்கள்.

ஃபார்ஹோல்ட் சில்லறை மேலாண்மை மென்பொருளுக்கான விளம்பரப் பதாகை, பயனர்களை 30 நாள் இலவச சோதனைக்கு அழைக்கிறது

"வேலை தேடுபவர்கள் குறிப்பாக எளிதில் பாதிக்கப்படுகிறார்கள், ஏனென்றால் அவர்கள் தனிப்பட்ட தகவல்களைப் பகிர்வதற்கும், அறிமுகமில்லாத தொடர்புகளின் அறிவுறுத்தல்களைப் பின்பற்றுவதற்கும் ஏற்கனவே பழகிவிட்டார்கள்," என்கிறார் NordVPN-இன் தயாரிப்பு இயக்குநர் டொமினின்காஸ் விர்பிக்காஸ். "இந்த பிரச்சாரங்கள், அதிநவீன தகவல்தொடர்புகள் மற்றும் உண்மையானவற்றிலிருந்து கிட்டத்தட்ட வேறுபடுத்த முடியாத நம்பத்தகுந்த போலி வேலைவாய்ப்பு வலைத்தளங்களைப் பயன்படுத்தி இந்த நம்பிக்கையைச் சுரண்டுகின்றன."

ஸ்பேம் வடிகட்டிகளைத் தவிர்ப்பதற்காக, பொதுவாக கூகுள் ஆப்ஷீட் (Google AppSheet) போன்ற முறையான சேவைகள் மூலம் அனுப்பப்படும் ஒரு அறிமுக மின்னஞ்சலுடன் இந்த பிரச்சாரம் தொடங்குகிறது. இந்தச் செய்திகள், பிழையற்ற இலக்கணத்துடனும், உண்மையான ஆட்சேர்ப்பு அணுகுமுறைகளைப் பிரதிபலிக்கும் தொனியுடனும், நேர்த்தியாகவும் தொழில்முறையாகவும் தோற்றமளிக்கின்றன. இந்தத் தொடர்புப் பட்டியல்கள், லிங்க்ட்இன் (LinkedIn) போன்ற தளங்களிலிருந்து தானியங்கித் தரவு சேகரிப்பு மூலமாகவோ அல்லது முந்தைய தரவுக் கசிவுகளிலிருந்து பெறப்பட்டோ தொகுக்கப்பட்டிருக்க வாய்ப்புள்ளது.

E44114dc 2c86 429c 844f 61828abc0471

மின்னஞ்சலில் உள்ள இணைப்பு, பாதிக்கப்பட்டவர்களை careers.meta-findyourjob[.]com போன்ற ஒரு "HUB" டொமைனுக்கு வழிநடத்துகிறது. இந்தத் தளங்கள், உள்ளமைக்கப்பட்ட ஏமாற்றும் பொறிமுறையுடன் வடிவமைக்கப்பட்டுள்ளன. ஒரு பாதுகாப்பு ஆய்வாளரோ அல்லது தானியங்கி ஸ்கேனரோ அந்த டொமைனை நேரடியாகப் பார்வையிட்டால், ஊடாடும் செயல்பாடு ஏதுமில்லாத, பொதுவான, செயலற்ற ஒரு பக்கத்தை மட்டுமே அவர்கள் காண்பார்கள்.

எனவே, ஃபிஷிங் மின்னஞ்சலில் பதிக்கப்பட்டுள்ள ஒரு குறிப்பிட்ட பரிந்துரை இணைப்பு வழியாக அந்தத் தளம் அணுகப்படும்போது மட்டுமே தீங்கிழைக்கும் உள்ளடக்கம் செயல்படுத்தப்படுகிறது. இந்தப் பரிந்துரை இணைப்பு ஒரு திறவுகோலாகச் செயல்பட்டு, இல்லையெனில் மறைந்திருக்கும் 'வேலையைத் தேடு' என்ற சொடுக்கக்கூடிய பொத்தானைத் திறக்கிறது.

8a0ddfed 7191 4728 b5d7 014fe82e4dd3

பாதிக்கப்பட்டவர் அந்த இணைப்பைக் கிளிக் செய்தவுடன், அவர் ஒரு உண்மையான வேலைவாய்ப்புத் தளம் போலத் தோற்றமளிக்கும் ஒரு இடைத்தரகு வலைதளத்திற்குத் திருப்பி விடப்படுகிறார். அந்த இடைமுகம், பயனர்கள் ஒரு உண்மையான தேர்வுச் செயல்முறையில் பங்கேற்பது போன்ற மாயையை வலுப்படுத்தும் விதமாக, அந்தப் போலி நிறுவனத்தின் நம்பகமானதாகத் தோன்றும் வேலை அறிவிப்புகளைப் பார்க்க அனுமதிக்கிறது.

உதாரணங்களாக Meta-விற்கான plus.jobfusion-mt[.]com மற்றும் official.professionlaunch-mt[.]com, Coca-Cola-விற்கான careers.coca-contactnow[.]info, Spotify-விற்கான connect.spotifycareerapply[.]com, மற்றும் Disney-விற்கான jobquest.wdcfuturesteps[.]com ஆகியவை அடங்கும்.

896b23e2 3f61 4325 bb9a 7a5b5403fa4e

பாதிக்கப்பட்டவர் “விண்ணப்பிக்கவும்” அல்லது “விண்ணப்பத்தைச் சமர்ப்பிக்கவும்” என்பதைக் கிளிக் செய்யும்போது இந்த வலை செயல்படுகிறது. வேலைக்கான விண்ணப்பப் படிவத்திற்குப் பதிலாக, அவர்கள் ஒரு ஃபிஷிங் பக்கத்திற்குத் திருப்பி விடப்படுகிறார்கள். அந்தப் பக்கத்தில், “விண்ணப்பத்தைத் தொடர” அவர்கள் ஃபேஸ்புக் வழியாக உள்நுழைய வேண்டும். இந்தப் பக்கம், பாதிக்கப்பட்டவரின் ஃபேஸ்புக் சான்றுகளைக் கைப்பற்றும் வகையில் வடிவமைக்கப்பட்டுள்ளது. இது தாக்குபவர்களுக்கு அந்தக் கணக்கின் மீதும், அதனுடன் இணைக்கப்பட்டிருக்கக்கூடிய அனைத்து சேவைகளின் மீதும் முழுமையான கட்டுப்பாட்டை அளிக்கிறது.

7ccab600 5210 4d75 a8b6 6d204ec86d44

பாதிக்கப்பட்டவர்களின் இயல்பான சந்தேக மனப்பான்மையைத் தவிர்ப்பதற்காக, தாக்குதல் நடத்துபவர்கள் நம்பகமான பிராண்டுகளையும் தொழில்முறைச் சூழல்களையும் ஆயுதங்களாகப் பயன்படுத்தும் ஒரு வளர்ந்து வரும் போக்கை இந்த பிரச்சாரம் எடுத்துக்காட்டுகிறது. ஃபிஷிங் செயல்முறையானது ஒரு உண்மையான ஆட்சேர்ப்பு செயல்முறையை மிகவும் துல்லியமாகப் பிரதிபலிப்பதால், எச்சரிக்கையான பயனர்கள் கூட எதிர்பாராதவிதமாகப் பிடிபடக்கூடும்.

வேலை வாய்ப்புகள் அடங்கிய எந்த வகையான மின்னஞ்சலைப் பெற்றாலும் பயனர்கள் எடுக்க வேண்டிய மூன்று நடவடிக்கைகளை NordVPN பரிந்துரைக்கிறது:

  • எந்தவொரு சான்றுகளையும் உள்ளிடுவதற்கு முன் URL-ஐ சரிபார்க்கவும். முறையான நிறுவனங்கள் வேலைவாய்ப்புப் பக்கங்களைத் தங்களின் அதிகாரப்பூர்வ டொமைன்களில் வழங்குகின்றனவே தவிர, வழக்கத்திற்கு மாறான பெயர்களைக் கொண்ட மூன்றாம் தரப்பு வலைத்தளங்களில் அல்ல. சமூக ஊடகங்களில் உள்நுழைவு கோரிக்கைகளுக்கும் இதுவே பொருந்தும். முறையான தளங்களில் உள்ள “ஃபேஸ்புக் மூலம் உள்நுழையவும்” பொத்தான்கள், உங்களை எப்போதும் அதிகாரப்பூர்வ facebook.com டொமைனுக்குத் திருப்பிவிடும். உள்நுழைவுப் பக்கம் அறியப்படாத URL-இல் வழங்கப்பட்டிருந்தால், அது ஒரு ஃபிஷிங் முயற்சியாக இருக்க வாய்ப்புள்ளது.
  • அனைத்து சமூக ஊடகக் கணக்குகளிலும் பல காரணி அங்கீகாரத்தை (MFA) இயக்கவும். உள்நுழைவு விவரங்கள் திருடப்பட்டாலும், 2FA ஆனது தாக்குபவர்கள் அணுகலைப் பெறுவதைத் தடுக்கும்.
  • மின்னஞ்சல் அல்லது குறுஞ்செய்தி செயலிகள் வழியாக வரும், நீங்கள் கோராத வேலை வாய்ப்பு அறிவிப்புகளை ஒருபோதும் நம்பாதீர்கள்; குறிப்பாக, விரைவாகச் செயல்படுமாறு உங்களை வற்புறுத்தும் அறிவிப்புகளை நம்பாதீர்கள்.

வழிமுறை:

இந்த விசாரணைச் செயல்முறையில் திறந்த மூல உளவுத் தகவல் (OSINT) வழிமுறைகள் பயன்படுத்தப்பட்டன, அதன் விளைவாக, குறுக்குச் சரிபார்ப்பு மூலம் பெறப்பட்ட தரவுகளை உறுதிப்படுத்தவும் சரிபார்க்கவும் வேண்டிய தேவை ஏற்பட்டது.

குறிப்பாக, எங்கள் தரவு சேகரிப்பு உத்தியின் மையமாக, முக்கிய பொதுவான தேடுபொறிகளில் குறிப்பிட்ட "டார்க்குகளை" (மேம்பட்ட தேடல் சரங்கள்) பயன்படுத்துவதும், அத்துடன் இணையத்தில் வெளிப்படும் டொமைன்கள், வலைத்தளங்கள் மற்றும் சாதனங்களைப் பட்டியலிட சிறப்புத் தேடுபொறிகளைப் பயன்படுத்துவதும் அடங்கியிருந்தது. இந்த சிறப்பு கருவிகளில், Fofa.io மற்றும் Shodan.io போன்ற, பொருட்களின் இணையத்திற்கான (IoT) மற்றும் ஷோடானைப் போன்ற சேவை தளங்களுக்கான தேடுபொறிகளை நாங்கள் விரிவாகப் பயன்படுத்தினோம். இந்தக் கருவிகள், டொமைன்களை மட்டுமல்லாமல், வெளிப்படும் சேவைகள் மற்றும் போர்ட்களையும் அடையாளம் காண எங்களுக்கு உதவின, இதன் மூலம் சாத்தியமான பாதிப்புகள் அல்லது தற்செயலான வெளிப்பாடுகளை வெளிப்படுத்தின.

இந்த அடுக்கு ஆராய்ச்சி முறையின் முக்கிய நோக்கம் இருவகைப்பட்டது:

  • சம்பந்தப்பட்ட டிஜிட்டல் கூறுகளின் பரப்பைப் பற்றிய மிகவும் விரிவான மற்றும் முழுமையான பார்வையைப் பெறுவதற்கு.
  • கோட்பாட்டு ரீதியாகப் பாதிக்கப்படக்கூடிய டொமைன்களை அடையாளம் காண்பதையும் தாண்டி, உண்மையில் சமரசம் செய்யப்பட்ட டொமைன்களைத் துல்லியமாகக் கண்டறிய வேண்டும்.

இந்த விரிவான பகுப்பாய்வானது, முடிவுகள் சரிபார்க்கப்பட்ட தரவுகளின் அடிப்படையில் அமைந்திருப்பதையும், பாதிக்கப்பட்ட அமைப்புகளின் எல்லை மிக உயர்ந்த துல்லியத்துடன் வரையறுக்கப்பட்டிருப்பதையும் உறுதி செய்தது.

மின் வணிகம் குறித்த புதிய தகவல்
மின் வணிகம் குறித்த புதிய தகவல்https://www.ecommerceupdate.com.br/
இ-காமர்ஸ் அப்டேட் என்பது பிரேசிலிய சந்தையில் இ-காமர்ஸ் துறை குறித்த உயர்தர உள்ளடக்கத்தைத் தயாரித்து பரப்புவதில் நிபுணத்துவம் பெற்ற ஒரு முன்னணி நிறுவனமாகும்.
தொடர்புடைய கட்டுரைகள்

பதிலளிக்கவும்

தயவுசெய்து உங்கள் கருத்தைத் தட்டச்சு செய்யவும்!
உங்கள் பெயரை இங்கே தட்டச்சு செய்யவும்

சமீபத்திய

மிகவும் பிரபலமான

சமீபத்திய

மிகவும் பிரபலமான

சமீபத்திய

மிகவும் பிரபலமான