உலகின் மிகவும் அங்கீகரிக்கப்பட்ட சில நிறுவனங்களைப் போல் ஆள்மாறாட்டம் செய்து, வேலைக்கு விண்ணப்பிப்பவர்களைக் குறிவைக்கும் ஒரு நுட்பமான ஃபிஷிங் பிரச்சாரத்தைக் கண்டுபிடித்துள்ளதாக NordVPN-இன் அச்சுறுத்தல் புலனாய்வு ஆராய்ச்சிப் பிரிவு அறிவித்துள்ளது. இந்தச் செயல்பாடு, பாதிக்கப்பட்டவர்களின் ஃபேஸ்புக் சான்றுகளைத் திருடுவதற்கும் அவர்களின் கணக்குகளைக் கைப்பற்றுவதற்கும், Meta (மற்றும் அதன் துணை நிறுவனங்களான ஃபேஸ்புக் மற்றும் வாட்ஸ்அப்), டிஸ்னி, கோகோ கோலா மற்றும் ஸ்பாட்டிஃபை போன்ற உலகளாவிய பெருநிறுவனங்களின் பெயர்களைப் பயன்படுத்துகிறது.
இந்த விசாரணையில் பல கட்டங்களைக் கொண்ட ஒரு செயல்பாடு வெளிப்பட்டது. இதில், தாக்குதல் நடத்துபவர்கள், கவனமாக உருவாக்கப்பட்ட ஒரு பாதையின் வழியே பாதிக்கப்பட்டவர்களை வழிநடத்துவதற்காக, மறைக்கப்பட்ட டொமைன்கள் (“HUBs”), பரிந்துரை இணைப்பு செயல்படுத்தும் வழிமுறைகள் மற்றும் தத்ரூபமான வேலை விளம்பர இடைமுகங்களைப் பயன்படுத்துகின்றனர். இறுதிக் கட்டத்தில், அவர்களின் உள்நுழைவு விவரங்களைக் கைப்பற்றும் நோக்கில் வடிவமைக்கப்பட்ட ஒரு போலி ஃபேஸ்புக் உள்நுழைவுப் பக்கத்திற்கு அவர்கள் திருப்பி விடப்படுகிறார்கள்.
"வேலை தேடுபவர்கள் குறிப்பாக எளிதில் பாதிக்கப்படுகிறார்கள், ஏனென்றால் அவர்கள் தனிப்பட்ட தகவல்களைப் பகிர்வதற்கும், அறிமுகமில்லாத தொடர்புகளின் அறிவுறுத்தல்களைப் பின்பற்றுவதற்கும் ஏற்கனவே பழகிவிட்டார்கள்," என்கிறார் NordVPN-இன் தயாரிப்பு இயக்குநர் டொமினின்காஸ் விர்பிக்காஸ். "இந்த பிரச்சாரங்கள், அதிநவீன தகவல்தொடர்புகள் மற்றும் உண்மையானவற்றிலிருந்து கிட்டத்தட்ட வேறுபடுத்த முடியாத நம்பத்தகுந்த போலி வேலைவாய்ப்பு வலைத்தளங்களைப் பயன்படுத்தி இந்த நம்பிக்கையைச் சுரண்டுகின்றன."
ஸ்பேம் வடிகட்டிகளைத் தவிர்ப்பதற்காக, பொதுவாக கூகுள் ஆப்ஷீட் (Google AppSheet) போன்ற முறையான சேவைகள் மூலம் அனுப்பப்படும் ஒரு அறிமுக மின்னஞ்சலுடன் இந்த பிரச்சாரம் தொடங்குகிறது. இந்தச் செய்திகள், பிழையற்ற இலக்கணத்துடனும், உண்மையான ஆட்சேர்ப்பு அணுகுமுறைகளைப் பிரதிபலிக்கும் தொனியுடனும், நேர்த்தியாகவும் தொழில்முறையாகவும் தோற்றமளிக்கின்றன. இந்தத் தொடர்புப் பட்டியல்கள், லிங்க்ட்இன் (LinkedIn) போன்ற தளங்களிலிருந்து தானியங்கித் தரவு சேகரிப்பு மூலமாகவோ அல்லது முந்தைய தரவுக் கசிவுகளிலிருந்து பெறப்பட்டோ தொகுக்கப்பட்டிருக்க வாய்ப்புள்ளது.

மின்னஞ்சலில் உள்ள இணைப்பு, பாதிக்கப்பட்டவர்களை careers.meta-findyourjob[.]com போன்ற ஒரு "HUB" டொமைனுக்கு வழிநடத்துகிறது. இந்தத் தளங்கள், உள்ளமைக்கப்பட்ட ஏமாற்றும் பொறிமுறையுடன் வடிவமைக்கப்பட்டுள்ளன. ஒரு பாதுகாப்பு ஆய்வாளரோ அல்லது தானியங்கி ஸ்கேனரோ அந்த டொமைனை நேரடியாகப் பார்வையிட்டால், ஊடாடும் செயல்பாடு ஏதுமில்லாத, பொதுவான, செயலற்ற ஒரு பக்கத்தை மட்டுமே அவர்கள் காண்பார்கள்.
எனவே, ஃபிஷிங் மின்னஞ்சலில் பதிக்கப்பட்டுள்ள ஒரு குறிப்பிட்ட பரிந்துரை இணைப்பு வழியாக அந்தத் தளம் அணுகப்படும்போது மட்டுமே தீங்கிழைக்கும் உள்ளடக்கம் செயல்படுத்தப்படுகிறது. இந்தப் பரிந்துரை இணைப்பு ஒரு திறவுகோலாகச் செயல்பட்டு, இல்லையெனில் மறைந்திருக்கும் 'வேலையைத் தேடு' என்ற சொடுக்கக்கூடிய பொத்தானைத் திறக்கிறது.

பாதிக்கப்பட்டவர் அந்த இணைப்பைக் கிளிக் செய்தவுடன், அவர் ஒரு உண்மையான வேலைவாய்ப்புத் தளம் போலத் தோற்றமளிக்கும் ஒரு இடைத்தரகு வலைதளத்திற்குத் திருப்பி விடப்படுகிறார். அந்த இடைமுகம், பயனர்கள் ஒரு உண்மையான தேர்வுச் செயல்முறையில் பங்கேற்பது போன்ற மாயையை வலுப்படுத்தும் விதமாக, அந்தப் போலி நிறுவனத்தின் நம்பகமானதாகத் தோன்றும் வேலை அறிவிப்புகளைப் பார்க்க அனுமதிக்கிறது.
உதாரணங்களாக Meta-விற்கான plus.jobfusion-mt[.]com மற்றும் official.professionlaunch-mt[.]com, Coca-Cola-விற்கான careers.coca-contactnow[.]info, Spotify-விற்கான connect.spotifycareerapply[.]com, மற்றும் Disney-விற்கான jobquest.wdcfuturesteps[.]com ஆகியவை அடங்கும்.

பாதிக்கப்பட்டவர் “விண்ணப்பிக்கவும்” அல்லது “விண்ணப்பத்தைச் சமர்ப்பிக்கவும்” என்பதைக் கிளிக் செய்யும்போது இந்த வலை செயல்படுகிறது. வேலைக்கான விண்ணப்பப் படிவத்திற்குப் பதிலாக, அவர்கள் ஒரு ஃபிஷிங் பக்கத்திற்குத் திருப்பி விடப்படுகிறார்கள். அந்தப் பக்கத்தில், “விண்ணப்பத்தைத் தொடர” அவர்கள் ஃபேஸ்புக் வழியாக உள்நுழைய வேண்டும். இந்தப் பக்கம், பாதிக்கப்பட்டவரின் ஃபேஸ்புக் சான்றுகளைக் கைப்பற்றும் வகையில் வடிவமைக்கப்பட்டுள்ளது. இது தாக்குபவர்களுக்கு அந்தக் கணக்கின் மீதும், அதனுடன் இணைக்கப்பட்டிருக்கக்கூடிய அனைத்து சேவைகளின் மீதும் முழுமையான கட்டுப்பாட்டை அளிக்கிறது.

பாதிக்கப்பட்டவர்களின் இயல்பான சந்தேக மனப்பான்மையைத் தவிர்ப்பதற்காக, தாக்குதல் நடத்துபவர்கள் நம்பகமான பிராண்டுகளையும் தொழில்முறைச் சூழல்களையும் ஆயுதங்களாகப் பயன்படுத்தும் ஒரு வளர்ந்து வரும் போக்கை இந்த பிரச்சாரம் எடுத்துக்காட்டுகிறது. ஃபிஷிங் செயல்முறையானது ஒரு உண்மையான ஆட்சேர்ப்பு செயல்முறையை மிகவும் துல்லியமாகப் பிரதிபலிப்பதால், எச்சரிக்கையான பயனர்கள் கூட எதிர்பாராதவிதமாகப் பிடிபடக்கூடும்.
வேலை வாய்ப்புகள் அடங்கிய எந்த வகையான மின்னஞ்சலைப் பெற்றாலும் பயனர்கள் எடுக்க வேண்டிய மூன்று நடவடிக்கைகளை NordVPN பரிந்துரைக்கிறது:
- எந்தவொரு சான்றுகளையும் உள்ளிடுவதற்கு முன் URL-ஐ சரிபார்க்கவும். முறையான நிறுவனங்கள் வேலைவாய்ப்புப் பக்கங்களைத் தங்களின் அதிகாரப்பூர்வ டொமைன்களில் வழங்குகின்றனவே தவிர, வழக்கத்திற்கு மாறான பெயர்களைக் கொண்ட மூன்றாம் தரப்பு வலைத்தளங்களில் அல்ல. சமூக ஊடகங்களில் உள்நுழைவு கோரிக்கைகளுக்கும் இதுவே பொருந்தும். முறையான தளங்களில் உள்ள “ஃபேஸ்புக் மூலம் உள்நுழையவும்” பொத்தான்கள், உங்களை எப்போதும் அதிகாரப்பூர்வ facebook.com டொமைனுக்குத் திருப்பிவிடும். உள்நுழைவுப் பக்கம் அறியப்படாத URL-இல் வழங்கப்பட்டிருந்தால், அது ஒரு ஃபிஷிங் முயற்சியாக இருக்க வாய்ப்புள்ளது.
- அனைத்து சமூக ஊடகக் கணக்குகளிலும் பல காரணி அங்கீகாரத்தை (MFA) இயக்கவும். உள்நுழைவு விவரங்கள் திருடப்பட்டாலும், 2FA ஆனது தாக்குபவர்கள் அணுகலைப் பெறுவதைத் தடுக்கும்.
- மின்னஞ்சல் அல்லது குறுஞ்செய்தி செயலிகள் வழியாக வரும், நீங்கள் கோராத வேலை வாய்ப்பு அறிவிப்புகளை ஒருபோதும் நம்பாதீர்கள்; குறிப்பாக, விரைவாகச் செயல்படுமாறு உங்களை வற்புறுத்தும் அறிவிப்புகளை நம்பாதீர்கள்.
வழிமுறை:
இந்த விசாரணைச் செயல்முறையில் திறந்த மூல உளவுத் தகவல் (OSINT) வழிமுறைகள் பயன்படுத்தப்பட்டன, அதன் விளைவாக, குறுக்குச் சரிபார்ப்பு மூலம் பெறப்பட்ட தரவுகளை உறுதிப்படுத்தவும் சரிபார்க்கவும் வேண்டிய தேவை ஏற்பட்டது.
குறிப்பாக, எங்கள் தரவு சேகரிப்பு உத்தியின் மையமாக, முக்கிய பொதுவான தேடுபொறிகளில் குறிப்பிட்ட "டார்க்குகளை" (மேம்பட்ட தேடல் சரங்கள்) பயன்படுத்துவதும், அத்துடன் இணையத்தில் வெளிப்படும் டொமைன்கள், வலைத்தளங்கள் மற்றும் சாதனங்களைப் பட்டியலிட சிறப்புத் தேடுபொறிகளைப் பயன்படுத்துவதும் அடங்கியிருந்தது. இந்த சிறப்பு கருவிகளில், Fofa.io மற்றும் Shodan.io போன்ற, பொருட்களின் இணையத்திற்கான (IoT) மற்றும் ஷோடானைப் போன்ற சேவை தளங்களுக்கான தேடுபொறிகளை நாங்கள் விரிவாகப் பயன்படுத்தினோம். இந்தக் கருவிகள், டொமைன்களை மட்டுமல்லாமல், வெளிப்படும் சேவைகள் மற்றும் போர்ட்களையும் அடையாளம் காண எங்களுக்கு உதவின, இதன் மூலம் சாத்தியமான பாதிப்புகள் அல்லது தற்செயலான வெளிப்பாடுகளை வெளிப்படுத்தின.
இந்த அடுக்கு ஆராய்ச்சி முறையின் முக்கிய நோக்கம் இருவகைப்பட்டது:
- சம்பந்தப்பட்ட டிஜிட்டல் கூறுகளின் பரப்பைப் பற்றிய மிகவும் விரிவான மற்றும் முழுமையான பார்வையைப் பெறுவதற்கு.
- கோட்பாட்டு ரீதியாகப் பாதிக்கப்படக்கூடிய டொமைன்களை அடையாளம் காண்பதையும் தாண்டி, உண்மையில் சமரசம் செய்யப்பட்ட டொமைன்களைத் துல்லியமாகக் கண்டறிய வேண்டும்.
இந்த விரிவான பகுப்பாய்வானது, முடிவுகள் சரிபார்க்கப்பட்ட தரவுகளின் அடிப்படையில் அமைந்திருப்பதையும், பாதிக்கப்பட்ட அமைப்புகளின் எல்லை மிக உயர்ந்த துல்லியத்துடன் வரையறுக்கப்பட்டிருப்பதையும் உறுதி செய்தது.



