ஃபிஷிங் மற்றும் இணைய மோசடி நமது டிஜிட்டல் உலகில் பெருகிய முறையில் பொதுவான அபாயங்கள். தாக்குதல்கள் பெருகிய முறையில் அதிநவீனமாகி தனிநபர்கள் மற்றும் வணிகங்களை குறிவைத்து வருகின்றன. இணைய குற்றங்கள் மற்றும் தரவுப் பாதுகாப்பில் இணையற்ற நிபுணத்துவம் கொண்ட ஒரு சட்ட நிறுவனமாக, உங்கள் உரிமைகளைப் பாதுகாப்பதற்கும், எங்கள் வாடிக்கையாளர்களுக்கு நம்பிக்கை மற்றும் உறுதியை ஊட்டுவதற்கும் நாங்கள் பொருத்தமான சட்ட ஆதரவை வழங்குகிறோம்.
நீங்கள் ஃபிஷிங் அல்லது இணைய மோசடியை அனுபவித்திருக்கிறீர்களா அல்லது உங்கள் நிறுவனத்தின் பாதுகாப்பை மேம்படுத்த விரும்புகிறீர்களா? நாங்கள் உங்களுக்கு எப்படி உதவலாம் என்பதை அறிய தொடர்ந்து படியுங்கள்.
ஃபிஷிங் என்றால் என்ன?
ஃபிஷிங் என்பது இணைய மோசடியின் ஒரு குறிப்பிட்ட வடிவமாகும், இதில் குற்றவாளிகள் பாதிக்கப்பட்டவர்களிடமிருந்து தனிப்பட்ட அல்லது நிதித் தகவலைத் திருட வங்கிகள் அல்லது நிறுவனங்கள் போன்ற நம்பகமான நிறுவனங்களைப் போல ஆள்மாறாட்டம் செய்கிறார்கள். உள்நுழைவு விவரங்கள், கிரெடிட் கார்டு எண்கள் அல்லது பிற முக்கியத் தரவுகளைப் பெறுவதை நோக்கமாகக் கொண்டு இது பொதுவாக மின்னஞ்சல்கள், குறுஞ்செய்திகள் அல்லது போலி இணையதளங்கள் மூலம் செய்யப்படுகிறது. ஃபிஷிங் அடையாள திருட்டு, நிதி இழப்புகள் மற்றும் நற்பெயருக்கு சேதம் விளைவிக்கும்.
இணைய மோசடி என்றால் என்ன?
இணைய மோசடி என்பது இணையத்தில் நடக்கும் எந்தவொரு மோசடிக்கும் ஒரு பரந்த சொல். இது ஆன்லைன் கடைகள் மூலம் போலி தயாரிப்புகளை விற்பது முதல் வங்கி கணக்குகளை ஹேக் செய்வது மற்றும் ransomware தாக்குதல்கள் வரை உள்ளது. இந்த மோசடி வடிவங்கள் தனிநபர்களுக்கும் வணிகங்களுக்கும் பேரழிவு விளைவுகளை ஏற்படுத்தலாம், சட்டப் பாதுகாப்புக்கான அவசரத் தேவையை எடுத்துக்காட்டுகிறது.
ஃபிஷிங் செய்திகளின் சிறப்பியல்புகள்
- அவசரம் அல்லது அச்சுறுத்தல்: "உங்கள் கணக்கு தடுக்கப்பட்டது" அல்லது "நீங்கள் 24 மணி நேரத்திற்குள் நடவடிக்கை எடுக்க வேண்டும்" போன்ற அவசர உணர்வை அடிக்கடி செய்திகள் உருவாக்குகின்றன.
- எதிர்பாராத இணைப்புகள் அல்லது இணைப்புகள்: ஃபிஷிங் செய்திகளில் பெரும்பாலும் மால்வேருடன் இணைப்புகள் அல்லது மோசடி இணையதளங்களுக்கான இணைப்புகள் இருக்கும்.
- தெளிவற்ற அல்லது தவறான மொழி: எழுத்துப் பிழைகள் மற்றும் தவறான நிறுவனப் பெயர்கள் ஃபிஷிங் முயற்சியைக் குறிக்கலாம்.
ஃபிஷிங் மற்றும் இணைய மோசடியின் இலக்குகள்
- அடையாள திருட்டு: தாக்குபவர்கள் குடிமக்கள் சேவை எண்கள், உள்நுழைவு விவரங்கள் அல்லது கிரெடிட் கார்டு எண்கள் போன்ற தனிப்பட்ட தகவல்களைப் பெற முயற்சிக்கின்றனர்.
- நிதி திருட்டு: தாக்குபவர்கள் வங்கிக் கணக்குகளை அணுகும்போது ஃபிஷிங் நிதி இழப்புகளுக்கு வழிவகுக்கும்.
- கார்ப்பரேட் நெட்வொர்க்குகளை அணுகுகிறது: தாக்குதல்கள் முக்கியமான கார்ப்பரேட் தகவல்களைப் பெற அல்லது ransomware ஐ நிறுவ நிறுவனங்களை குறிவைக்கலாம்.
சட்ட கட்டமைப்புகள்
ஃபிஷிங் ஐரோப்பாவில் பொது தரவு பாதுகாப்பு ஒழுங்குமுறையின் (AVG) கீழ் வருகிறது, அதாவது நிறுவனங்கள் தங்கள் வாடிக்கையாளர்களின் தனிப்பட்ட தரவைப் பாதுகாக்க வேண்டிய கட்டாயத்தில் உள்ளன. ஃபிஷிங் காரணமாக தரவு மீறல் நிகழும்போது, நிறுவனங்கள் போதுமான நடவடிக்கைகளை எடுக்கவில்லை எனக் கண்டறியப்பட்டால் கடுமையான அபராதம் விதிக்கப்படும். மேலும், குற்றவாளிகள் மீது கணினி குற்றச் சட்டத்தின் கீழ் குற்றவியல் நடவடிக்கை எடுக்க முடியும். இது சட்டம் ஃபிஷிங்கை மின்னணு வழிமுறைகள் மூலம் ஏமாற்றுதல் மற்றும் மோசடிக்கு சமம், இது குற்றவாளிகளுக்கு கடுமையான தண்டனைகளுக்கு வழிவகுக்கும்.
நீங்கள் ஃபிஷிங்கால் பாதிக்கப்பட்டவரா?
நீங்கள் ஃபிஷிங்கால் பாதிக்கப்பட்டவரா? குற்றவாளியிடமிருந்து சேதங்களை மீட்டெடுக்க நீங்கள் சட்டப்பூர்வ நடவடிக்கை எடுக்கலாம், அவர்கள் அடையாளம் காணப்பட்டால், அல்லது அவர்கள் போதுமான பாதுகாப்பு நடவடிக்கைகளை எடுக்கவில்லை என்றால், ஒரு கவனக்குறைவான நிறுவனத்திடமிருந்து. Law & More இதற்கு உங்களுக்கு உதவ முடியும்.
இணைய மோசடிக்கு எதிராக நிறுவன பொறுப்பு மற்றும் சட்டப் பாதுகாப்பு
ஃபிஷிங் மற்றும் பிற இணைய மோசடிகளைத் தடுக்க போதுமான பாதுகாப்பு நடவடிக்கைகளை செயல்படுத்துவதற்கு நிறுவனங்கள் பொறுப்பு. இது இரண்டு காரணி அங்கீகாரத்திலிருந்து ஃபிஷிங் தாக்குதல்களை அங்கீகரிப்பதில் பணியாளர்களுக்கு பயிற்சி அளிக்கும் வரை இருக்கலாம்.
Law & More நிறுவனங்களுக்கு உதவுகிறது:
- AVG உடன் சட்ட இணக்கத்தை மதிப்பிடுதல்;
- சைபர் கிரைமில் இருந்து பாதுகாப்பதற்கான கொள்கைகள் மற்றும் வழிமுறைகளை உருவாக்குதல்;
- தாக்குதல் வழக்கில் சட்டப் பொறுப்புக்கு எதிராகப் பாதுகாத்தல்.
உங்கள் நிறுவனம் தரவு பாதுகாப்பு மீறலைச் சந்தித்திருக்கிறதா அல்லது உங்கள் வணிகம் ஃபிஷிங்கிலிருந்து போதுமான அளவு பாதுகாக்கப்பட்டுள்ளதா என்பதை உறுதிப்படுத்த விரும்புகிறீர்களா? எவ்வாறு தொடர்வது என்பது குறித்த சட்ட ஆலோசனைக்கு எங்களைத் தொடர்பு கொள்ளவும்.
ஃபிஷிங் மற்றும் இணைய மோசடியை எவ்வாறு தடுக்கலாம்?
குணப்படுத்துவதை விட தடுப்பு சிறந்தது. ஃபிஷிங் மற்றும் இணைய மோசடிகளைத் தவிர்க்க உதவும் சில நடைமுறை உதவிக்குறிப்புகள் இங்கே:
- வலுவான கடவுச்சொற்களைப் பயன்படுத்துங்கள்
ஒவ்வொரு கணக்கிற்கும் தனிப்பட்ட, நீளமான கடவுச்சொற்களைத் தேர்வுசெய்து, முடிந்தவரை, அவற்றை நிர்வகிக்க கடவுச்சொல் நிர்வாகியைப் பயன்படுத்தவும். - இரண்டு காரணி அங்கீகாரம் (2FA)
உங்கள் கணக்குகளில் இரு காரணி அங்கீகாரத்தை செயல்படுத்துவதன் மூலம் கூடுதல் பாதுகாப்பைச் சேர்க்கவும். இது உங்கள் கடவுச்சொல்லை அறிந்திருந்தாலும் குற்றவாளிகளுக்கு அணுகலைப் பெறுவதை மிகவும் கடினமாக்குகிறது. - மின்னஞ்சல்கள் மற்றும் செய்திகளில் விழிப்புடன் இருங்கள்
சந்தேகத்திற்கிடமான மின்னஞ்சல்கள், இணைப்புகள் அல்லது இணைப்புகளைத் திறக்க வேண்டாம். ஏதாவது உண்மையாக இருப்பதற்கு மிகவும் நல்லதாகத் தோன்றினால் அல்லது எந்த காரணமும் இல்லாமல் அவசரத்தை பரிந்துரைத்தால், அது ஒரு ஃபிஷிங் முயற்சியாக இருக்கலாம். - வலைத்தளங்களின் URL ஐச் சரிபார்க்கவும்
பாதுகாப்பான இணையதளங்களில் ரகசியத் தகவலை மட்டும் உள்ளிடுவதை உறுதிசெய்யவும் (URL "https" என்று தொடங்க வேண்டும்). ஃபிஷிங் வலைத்தளங்கள் உண்மையான தளங்கள் போல் தோன்றலாம், ஆனால் URL இல் உள்ள சிறிய முரண்பாடுகள் ஒரு துப்பு இருக்கலாம். - ஃபிஷிங்கை அடையாளம் காண கற்றுக்கொள்ளுங்கள்
ஃபிஷிங் தாக்குதல்களை அங்கீகரிப்பதில் நீங்களும் உங்கள் ஊழியர்களும் சரியாகப் பயிற்சி பெற்றுள்ளீர்கள் என்பதை உறுதிப்படுத்திக் கொள்ளுங்கள். வழக்கமான சைபர் பாதுகாப்பு பயிற்சி அனைத்து வித்தியாசத்தையும் ஏற்படுத்தும். - பாதுகாப்பு மென்பொருளைப் பயன்படுத்தவும்
வைரஸ் தடுப்பு மற்றும் மால்வேர் எதிர்ப்பு மென்பொருளை நிறுவி, இணைய தாக்குதல்களில் இருந்து உங்கள் சாதனங்களைப் பாதுகாக்க அவற்றைப் புதுப்பித்த நிலையில் வைத்திருங்கள்.
சர்வதேச ஒத்துழைப்பு மற்றும் சட்ட சிக்கலானது
ஃபிஷிங் தாக்குதல்கள் பெரும்பாலும் எல்லை தாண்டியதாக இருப்பதால், குற்றவாளிகளைக் கண்காணித்து வழக்குத் தொடுப்பது கடினம். எடுத்துக்காட்டாக, தாக்குபவர்கள் ஒரு நாட்டில் உள்ள சேவையகங்களைப் பயன்படுத்தி மற்றொரு நாட்டில் பாதிக்கப்பட்டவர்களுக்கு மின்னஞ்சல்களை அனுப்பலாம். அதே நேரத்தில், திருடப்பட்ட தரவு மற்றொரு நாட்டில் சேமிக்கப்படுகிறது அல்லது செயலாக்கப்படுகிறது. பல நாடுகளில் ஃபிஷிங் செயல்பாடுகள் நடப்பதால், எந்த நாடு கண்டறிதல் அல்லது வழக்குத் தொடுப்பது என்பது பெரும்பாலும் தெளிவாகத் தெரியவில்லை.
ஃபிஷிங்கிற்கு எதிரான நடவடிக்கைகளை ஒருங்கிணைப்பதில் இன்டர்போல் மற்றும் யூரோபோல் போன்ற சர்வதேச நிறுவனங்கள் முக்கிய பங்கு வகிக்கின்றன. குற்றவியல் விஷயங்களில் பரஸ்பர உதவிக்கான ஐரோப்பிய மாநாடு போன்ற சர்வதேச சட்ட வழிமுறைகள், நாடுகளுக்கு இடையே சட்டப்பூர்வமாக ஆதாரங்களைப் பகிர்ந்து கொள்ள அனுமதிக்கின்றன.
உங்கள் நிறுவனம் சர்வதேச ஃபிஷிங் தாக்குதல்களை எதிர்கொள்கிறதா? எல்லை தாண்டிய வழக்குகளில் சட்ட உதவியை வழங்குகிறோம்.
ஃபிஷிங் மற்றும் இணைய மோசடியில் தற்போதைய முன்னேற்றங்கள்
ஃபிஷிங் முறைகள் தொடர்ந்து உருவாகி வருகின்றன. சில போக்குகள் வெளிவருவதை நாம் காண்கிறோம்:
- ஈட்டி-ஃபிஷிங்: குறிப்பிட்ட தனிநபர்கள் அல்லது நிறுவனங்கள் மீதான இலக்கு தாக்குதல்கள், தாக்குதலை மிகவும் நம்பகமானதாக மாற்ற தனிப்பட்ட தகவல்களைப் பயன்படுத்துதல்.
- சமூக ஊடகங்கள் மூலம் ஃபிஷிங்: தாக்குபவர்கள் இலக்கு தாக்குதல்களை மேற்கொள்ள Facebook மற்றும் LinkedIn போன்ற சமூக தளங்களைப் பயன்படுத்துகின்றனர்.
- ஸ்மிஷிங் (SMS ஃபிஷிங்): குறுஞ்செய்திகள் மூலம் ஃபிஷிங் தாக்குதல்கள், பாதிக்கப்பட்டவர்களை மோசடியான இணையதளங்களுக்கு ஈர்த்தல்.
உங்கள் நிறுவனத்திற்கு இணைய பாதுகாப்பு ஆலோசனை தேவையா? சட்ட அபாயங்களைக் குறைக்க நாங்கள் உங்களுக்கு உதவ முடியும்.
தீர்மானம்
ஃபிஷிங் மற்றும் இணைய மோசடி தொடர்ந்து உருவாகி தனிநபர்கள் மற்றும் வணிகங்களுக்கு கடுமையான அச்சுறுத்தலாக உள்ளது. சட்டப்பூர்வமாக உங்களை எவ்வாறு பாதுகாத்துக் கொள்வது மற்றும் நீங்கள் பாதிக்கப்பட்டிருந்தால் என்ன நடவடிக்கைகள் எடுக்க வேண்டும் என்பதை அறிந்து கொள்வது அவசியம். சைபர் கிரைமினல்களுக்கு எதிரான தடுப்பு முதல் சட்ட நடவடிக்கை வரை ஒவ்வொரு அடியிலும் உங்களுக்கு உதவ எங்கள் சட்ட நிறுவனம் தயாராக உள்ளது.
உங்கள் உரிமைகளைப் பாதுகாக்கவும் உங்கள் பாதுகாப்பை வலுப்படுத்தவும் நாங்கள் உங்களுக்கு எப்படி உதவலாம் என்பதை அறிய இன்றே எங்களைத் தொடர்புகொள்ளவும்.