அனைத்து வழிகாட்டிகள்

இந்த இணைப்பு பாதுகாப்பானதா? கிளிக் செய்வதற்கு முன் எப்படிக் கண்டறிவது

சுருக்கமான பதில்: ஒரு இணைப்பு நம்பகமான அனுப்புநரிடமிருந்து வந்தால், நீங்கள் எதிர்பார்க்கும் டொமைனை நோக்கிச் சென்றால், HTTPS-ஐப் பயன்படுத்தினால், அவசரம் அல்லது ஏமாற்றத்தின் எந்த அறிகுறியையும் காட்டவில்லை என்றால் அது பாதுகாப்பானது. உறுதியில்லாதபோது, கிளிக் செய்யாதீர்கள். அதற்குப் பதிலாக, URL-ஐ கைமுறையாக ஆய்வு செய்யுங்கள் அல்லது எதுவும் உங்கள் சாதனத்தை அடைய முடியாத ஒரு தனிமைப்படுத்தப்பட்ட சூழலில் திறக்கவும்.

இந்த வழிகாட்டி ஒரு URL-ஐ எப்படிப் படிப்பது என்பதையும் ஆபத்து அறிகுறிகளை எப்படி அடையாளம் காண்பது என்பதையும் உங்கள் சுட்டி அதன் அருகில் செல்வதற்கு முன்பே உங்களுக்கு வழிநடத்தும்.


இணைப்புகள் ஏன் மிகவும் பொதுவான தாக்குதல் வழி

ஒவ்வொரு ஃபிஷிங் பிரச்சாரமும், தீம்பொருள் விநியோகமும், சான்று-திருட்டு முயற்சியும் ஒரே வழியில் தொடங்குகிறது: யாராவது ஒரு இணைப்பைக் கிளிக் செய்கிறார்கள். இணைப்பு என்பதே விநியோக வழிமுறை. தாக்குபவரின் வேலை, நீங்கள் இருமுறை யோசிக்காத அளவுக்கு அதை சாதாரணமாகத் தோன்றச் செய்வது.

உங்கள் வேலை, இரண்டு நொடிகள் மெதுவாகி உண்மையில் அங்கே என்ன இருக்கிறது என்பதைப் படிப்பதுதான்.


URL-லேயே உள்ள எச்சரிக்கை அறிகுறிகள்

சந்தேகத்திற்குரிய இணைப்பைக் கண்டறிய உங்களுக்கு சிறப்புக் கருவிகள் தேவையில்லை. நீங்கள் எதைத் தேடுவது என்று தெரிந்திருந்தால், பெரும்பாலான ஆபத்து அறிகுறிகள் தெரியும்.

ஒத்திருக்கும் மற்றும் தட்டச்சுப் பிழை போன்ற டொமைன்கள்

தாக்குபவர்கள் ஒரு பார்வையில் நம்பகமான பிராண்டுகளைப் போலத் தோன்றும் டொமைன்களைப் பதிவு செய்கிறார்கள். பொதுவான வடிவங்கள்:

  • எழுத்து மாற்றீடு: paypa1.com (l என்ற எழுத்து 1 என்ற எண்ணால் மாற்றப்பட்டுள்ளது), arnazon.com
  • கூடுதல் சொற்கள்: amazon-secure-login.com, apple-id-verify.net
  • தவறான TLD: netflix.com.co, google.com.ph — நீங்கள் வேறு எங்காவது வசிக்கும்போது, எந்த பிராந்திய திசைதிருப்பலையும் எதிர்பார்க்காதபோது

டொமைனை இடமிருந்து வலமாக, கவனமாகப் படியுங்கள். முதல் ஒற்றை சாய்வுக்கு (slash) உடனடியாக முந்தைய பகுதிதான் உண்மையான ஹோஸ்ட்.

ஏமாற்றும் துணை டொமைன்கள்

இது மிகவும் பயனுள்ள தந்திரங்களில் ஒன்று மற்றும் மிகவும் புறக்கணிக்கப்படுவதிலும் ஒன்று. இதைக் கவனியுங்கள்:

paypal.com.login-verify.net

இங்கே உண்மையான டொமைன் login-verify.net. paypal.com பகுதி வெறும் ஒரு துணை டொமைன் மட்டுமே. அது அதிகாரப்பூர்வமாக ஒலிக்கிறது. ஆனால் அப்படி இல்லை. உலாவிகள் முழு URL-ஐயும் காட்டுகின்றன — உங்கள் கண் பரிச்சயமான பிராண்ட் பெயரில் நின்று மீதியைத் தவிர்த்துவிடும் போக்கு உள்ளது.

விதி: டொமைனை வலப் பக்கத்திலிருந்து பின்னோக்கி முக்கியமான முதல் புள்ளி வரை படியுங்கள்.

சேருமிடங்களை மறைக்கும் URL சுருக்கிகள்

bit.ly/x7Kq2, t.co/abc123, tinyurl.com/something — சமூக ஊடக சூழல்களில் இவை அனைத்தும் முற்றிலும் இயல்பானவை, ஆனால் அவை எங்கு செல்கின்றன என்பது பற்றி முற்றிலும் ஒளிபுகா. எதிர்பாராத மின்னஞ்சல் அல்லது செய்தியில் ஒரு சுருக்கி இணைப்பு தீவிரமாக எடுத்துக்கொள்ள வேண்டிய ஒரு எச்சரிக்கை அறிகுறி.

கிளிக் செய்யாமலேயே பெரும்பாலான சுருக்கிகளை நீங்கள் விரிவாக்க முடியும்: சுருக்கமான URL-ஐ CheckShortURL போன்ற ஒரு சேவையில் ஒட்டவும் அல்லது Bit.ly இணைப்பின் முடிவில் ஒரு + சேர்த்து (bit.ly/x7Kq2+) முன்னோட்டப் பக்கத்தைப் பாருங்கள். அடுத்த பிரிவில் இது பற்றி மேலும்.

Punycode மற்றும் homograph எழுத்துகள்

யுனிகோட், லத்தீன் எழுத்துகளுக்கு ஒத்திருக்கும் லத்தீன் அல்லாத எழுத்துவகைகளிலிருந்து எழுத்துகளை அனுமதிக்கிறது. аmazon.com மற்றும் amazon.com ஒரு செய்தியில் ஒரே மாதிரி தோன்றலாம் — ஒன்று சிரிலிக் "а" ஐப் பயன்படுத்துகிறது. உலாவிகள் இவற்றை punycode ஆக (xn--mazon-3ve.com) அடிக்கடி காட்டுகின்றன, ஆனால் செய்தி பயன்பாடுகளும் மின்னஞ்சல் கிளையண்ட்களும் காட்சி ரீதியில் ஒத்ததைக் காட்டலாம்.

ஒரு இணைப்பு சரியாகத் தோன்றினாலும் ஏதோ சரியில்லை என்று உணர்ந்தால், டொமைனை உங்கள் உலாவியின் முகவரிப் பட்டையில் நகலெடுத்து அது எதற்குத் தீர்வாகிறது என்பதைப் படியுங்கள்.

HTTP vs HTTPS — மற்றும் பூட்டு மட்டும் ஏன் போதாது

HTTPS என்றால் இணைப்பு குறியாக்கம் செய்யப்பட்டுள்ளது. மறுமுனையில் உள்ள தளம் நம்பகமானது என்று அது அர்த்தமல்ல. ஃபிஷிங் தளங்கள் வழக்கமாக HTTPS-ஐப் பயன்படுத்தி ஒரு பூட்டைக் காட்டுகின்றன. ஒரு TLS சான்றிதழைப் பெற செலவே இல்லை, சில நிமிடங்கள்தான் எடுக்கும்.

HTTPS உங்களுக்குச் சொல்வது: நீங்கள் அனுப்பும் தரவு குறியாக்கம் செய்யப்பட்டுப் பயணிக்கிறது. அது சொல்லாதது: அதைப் பெறும் சேவையகத்தை யார் சொந்தமாக வைத்திருக்கிறார்கள் என்பது.

ஒரு HTTP இணைப்பு (பூட்டு இல்லை) ஒரு கூடுதல் எச்சரிக்கை அறிகுறி, குறிப்பாக உள்நுழையவோ கட்டணத் தகவலை உள்ளிடவோ கேட்கும் எந்தவொன்றுக்கும். ஆனால் பூட்டு மட்டும் பச்சை விளக்கு அல்ல.

அதிகப்படியான திசைதிருப்பல்களும் கண்காணிப்பு அளவுருக்களும்

redirect=, url=, அல்லது r= அளவுருக்களால் நிரப்பப்பட்ட நீண்ட URL-கள் எங்காவது தரையிறங்குவதற்கு முன் பல சேருமிடங்கள் வழியாகச் சங்கிலியாகச் செல்லலாம். ஒவ்வொரு தாவலும் இறுதிச் சேருமிடத்தை மறைக்க ஒரு வாய்ப்பு. கண்காணிப்புச் சங்கிலி போலப் படிக்கும் ஒரு URL — குறிப்பாக நீங்கள் அறியாத ஒரு டொமைனில் முடிவடைவது — கூர்ந்து கவனிக்கத் தகுந்தது.

சுற்றியுள்ள செய்தியில் அவசர தூண்டில்

URL என்பது படத்தின் ஒரு பகுதி மட்டுமே. அதைச் சுமந்துவரும் செய்தியும் முக்கியம். உன்னதமான அறிகுறிகள்:

  • "உங்கள் கணக்கு 24 மணி நேரத்தில் இடைநிறுத்தப்படும்"
  • "உங்களுக்கு ஒரு நிலுவையில் உள்ள விநியோகம் உள்ளது — இப்போதே உறுதிப்படுத்துங்கள்"
  • "வழக்கத்திற்கு மாறான உள்நுழைவு கண்டறியப்பட்டது — உடனடியாகச் சரிபார்க்கவும்"

அவசரம் கவனமான சிந்தனையைத் தடுக்கிறது. அதுதான் நோக்கம். செய்தி உங்கள் எச்சரிக்கையை அழுத்திச் சோதிக்கும்போது, மெதுவாகுங்கள்.


கிளிக் செய்யாமல் ஒரு இணைப்பை எப்படி ஆய்வு செய்வது

முன்னோட்டத்திற்கு ஹோவர் செய்யுங்கள்

டெஸ்க்டாப்பில், கிளிக் செய்யாமல் ஒரு ஹைப்பர்லிங்கின் மேல் உங்கள் சுட்டியை ஹோவர் செய்யுங்கள். உண்மையான சேருமிட URL உங்கள் உலாவி அல்லது மின்னஞ்சல் கிளையண்டின் அடிப்பகுதியிலுள்ள நிலைப் பட்டையில் தோன்றும். ஆங்கர் உரை சொல்வதோடு அதை ஒப்பிடுங்கள். தெரியும் உரை "உங்கள் வங்கியில் உள்நுழைய இங்கே கிளிக் செய்யுங்கள்" என்று சொன்னாலும் URL தொடர்பில்லாத எங்காவது சுட்டிக்காட்டினால், அது ஒரு தெளிவான பொருந்தாமை.

சுருக்கப்பட்ட URL-களை விரிவாக்கவும்

எந்தவொரு குறுகிய இணைப்பையும் கிளிக் செய்வதற்கு முன்:

  1. முழுச் சேருமிடத்தை வெளிப்படுத்த ஒரு சுருக்கி விரிவாக்கும் கருவியைப் பயன்படுத்தவும்.
  2. மற்ற எந்த URL-ஐயும் படிப்பதைப் போலவே விரிவாக்கப்பட்ட URL-ஐப் படியுங்கள் — உண்மையான டொமைனைப் பாருங்கள், மேற்கண்ட வடிவங்களைச் சரிபார்க்கவும்.
  3. விரிவாக்கப்பட்ட சேருமிடம் இன்னும் பரிச்சயமில்லாததாகத் தோன்றினால், அதை சந்தேகத்திற்குரியதாகக் கருதுங்கள்.

இணைப்பு எங்கிருந்து வந்தது என்பதைச் சரிபார்க்கவும்

சூழலே சான்று. கேளுங்கள்:

  • இந்த நபரிடமிருந்து இந்தச் செய்தியை நீங்கள் எதிர்பார்த்தீர்களா?
  • இந்த இணைப்பை உருவாக்கும் எந்த செயலையும் (கடவுச்சொல் மீட்டமைப்பு, விநியோகம், ரசீது) நீங்கள் தொடங்கினீர்களா?
  • அனுப்புநரின் மின்னஞ்சல் முகவரி அல்லது தொலைபேசி எண் நீங்கள் பதிவில் வைத்திருப்பதுதானா?

அறியப்பட்ட தொடர்பிலிருந்து எதிர்பாராத இணைப்பு கூட கூர்ந்து கவனிக்கத் தகுந்தது — கணக்குகள் சமரசம் செய்யப்படுகின்றன, தாக்குபவர்கள் அனுப்புநர் முகவரிகளை போலியாக உருவாக்குகிறார்கள்.


நிலையான URL ஸ்கேனர்களின் வரம்புகள்

VirusTotal அல்லது Google Safe Browsing போன்ற URL ஸ்கேனர்கள் அறியப்பட்ட தீங்கிழைக்கும் தளங்களின் தரவுத்தளங்களுக்கு எதிராக ஒரு இணைப்பைச் சரிபார்க்கின்றன. அவை பயனுள்ளவை மற்றும் பயன்படுத்த மதிப்புள்ளவை. அவற்றுக்கு ஒரு கட்டமைப்பு பலவீனமும் உள்ளது: அவை உண்மையான அச்சுறுத்தல்களுக்குப் பின்தங்கியிருக்கும் நற்பெயர் தரவை நம்பியுள்ளன.

இன்று காலை பதிவு செய்யப்பட்ட ஒரு ஃபிஷிங் டொமைனுக்கு இன்னும் நற்பெயர் இல்லை. அது எந்தத் தடுப்புப் பட்டியலிலும் தோன்றாது. இப்போது அதைச் சரிபார்க்கும் ஒரு ஸ்கேனர் "சுத்தம்" என்று திரும்பும் — அது பாதுகாப்பானது என்பதால் அல்ல, புதியது என்பதால்.

நிலையான ஸ்கேனர்கள் ஏன் தோல்வியடைகின்றன, அதற்குப் பதிலாக என்ன செய்வது என்பது பற்றிய ஆழமான பார்வைக்கு, Tempbrowser-ல் உள்ள பாதுகாப்பான இணைப்பு சரிபார்ப்பான் வழிகாட்டியைப் படியுங்கள். நற்பெயர் அடிப்படையிலான கண்டறிதலை ஃபிஷிங் எப்படித் தவிர்க்கிறது, ஒரு இயங்குநிலைச் சரிபார்ப்பு உண்மையில் உங்களுக்கு எதைக் காட்டுகிறது என்பதன் முழுப் படத்தையும் அது உள்ளடக்கியுள்ளது.


ஆபத்தே இல்லாத தேர்வு: அதை ஒரு அகற்றக்கூடிய மேக உலாவியில் திறக்கவும்

கைமுறைச் சரிபார்ப்புகளைச் செய்தபின்னும் இன்னும் உறுதியில்லாதபோது — அல்லது இணைப்பு உங்களை உண்மையிலேயே அசௌகரியப்படுத்தும் இடத்திலிருந்து வந்தபோது — பாதுகாப்பான நடவடிக்கை என்பது உங்கள் சாதனம் அல்லாத ஒரு சூழலில் அதைத் திறப்பது.

Tempbrowser என்பது மேகக்கணியில் ஒரு தூக்கியெறியக்கூடிய உலாவி. நீங்கள் URL-ஐ ஒட்டுகிறீர்கள். அது ஒரு தற்காலிக மெய்நிகர் கணினிக்குள் திறந்து, உங்கள் திரைக்கு ஸ்ட்ரீம் செய்யப்படுகிறது. பக்கம் அங்கே இயங்குகிறது, இங்கே அல்ல. எந்தக் குறியீடும் உங்கள் கணினியை ஒருபோதும் தொடாது.

Tempbrowser பகுப்பாய்வி அதன் மேல் ஒரு அடுக்கைச் சேர்க்கிறது: பக்கம் ஏற்றப்படும்போது ஸ்கிரீன்ஷாட்களைப் படம்பிடிக்கிறது, இதனால் அது உண்மையில் என்ன செய்கிறது என்பதை நீங்கள் பார்க்கலாம் — அது எதைக் காட்டுகிறது, உடனடியாகத் திசைதிருப்புகிறதா, வேறொன்றைப் போல் நடிக்கும் உள்நுழைவு படிவத்தைக் காட்டுகிறதா — இந்தச் செயல்பாடு எதுவும் உங்கள் இயந்திரத்தில் நடக்காமலேயே.

அமர்வு முடிந்ததும், முழுச் சூழலும் அழிக்கப்படுகிறது. வரலாறு இல்லை. குக்கீஸ் இல்லை. எந்தத் தடயமும் இல்லை.

இலவச திட்டத்திற்கு பதிவோ கிரெடிட் கார்டோ தேவையில்லை. 24 மணி நேரத்திற்கு மூன்று துவக்கங்கள் கிடைக்கும், அமர்வுகள் சில நிமிடங்கள் நீடிக்கும் — சந்தேகத்திற்குரிய இணைப்பு உண்மையில் என்ன செய்கிறது என்பதைப் பார்க்க போதுமானதற்கும் மேல். நீண்ட அமர்வுகள் அல்லது வரம்பற்ற துவக்கங்கள் தேவைப்பட்டால், Pro ஆண்டுதோறும் கட்டணமிடப்படும் மாதம் $4.99, 60-நிமிட அமர்வுகளுடன்.

இது அகற்றக்கூடிய உலாவிகள் உண்மையில் என்ன என்பதைப் புரிந்துகொள்வதுடன் நன்றாக இணைகிறது — அந்தக் கருத்து உங்களுக்குப் புதிதாக இருந்தால், அந்த இடுகை அதன் இயக்கவியலை விளக்குகிறது.


FAQ

ஒரு ஃபிஷிங் இணைப்பைக் கிளிக் செய்தால் என்ன நடக்கும்?

பக்கம் என்ன செய்கிறது என்பதைப் பொறுத்தது. சில ஃபிஷிங் பக்கங்கள் முற்றிலும் சான்று-அறுவடை செய்யும் படிவங்கள் — உங்கள் பயனர்பெயரையும் கடவுச்சொல்லையும் நீங்கள் உள்ளிட்டால் மட்டுமே அவை சேதத்தை ஏற்படுத்தும். மற்றவை தானாகவே தீம்பொருளை நிறுவ உலாவி பாதிப்புகளைப் பயன்படுத்த முயற்சிக்கின்றன (இது டிரைவ்-பை பதிவிறக்கம் எனப்படும்). ஆபத்து வேறுபடும், ஆனால் உங்கள் உண்மையான சாதனத்தில் அறியப்படாத இணைப்பைக் கிளிக் செய்வது உண்மையான ஆபத்தைக் கொண்டுள்ளது என்பதே பாதுகாப்பான அனுமானம்.

ஒரு இணைப்பைத் திறப்பதன் மூலமே எனது தொலைபேசியைத் தொற்றச் செய்ய முடியுமா?

ஆம், அது சாத்தியம். மொபைல் உலாவிகள் பாதிப்பு அடிப்படையிலான தாக்குதல்களுக்கு நோய்எதிர்ப்பு உடையவை அல்ல. நடைமுறையில், தொலைபேசியை இலக்காகக் கொண்ட பெரும்பாலான ஃபிஷிங், தீம்பொருள் நிறுவுதலைக் காட்டிலும் போலி உள்நுழைவு பக்கங்கள் வழியாக சான்று-திருட்டை நோக்கமாகக் கொண்டுள்ளது — ஆனால் மொபைல் உலாவிகளுக்கான zero-click மற்றும் drive-by பாதிப்புகள் உள்ளன, குறிப்பாக இணைக்கப்படாத (unpatched) சாதனங்களுக்கு எதிராக. உங்கள் OS மற்றும் உலாவியைப் புதுப்பித்து வைத்திருப்பதே அடிப்படைப் பாதுகாப்பு.

இணைப்பு சரிபார்ப்பான்கள் துல்லியமானவையா?

நற்பெயர் அடிப்படையிலான இணைப்பு சரிபார்ப்பான்கள் அறியப்பட்ட அச்சுறுத்தல்களுக்குத் துல்லியமானவை, புதியவற்றுக்குப் பயனற்றவை. மணிநேரங்களுக்கு முன் பதிவு செய்யப்பட்ட ஒரு டொமைன் ஒவ்வொரு ஸ்கேனரையும் சுத்தமாகக் கடக்கும். அது அதைப் பாதுகாப்பானதாக்காது. ஸ்கேனர்களை இறுதித் தீர்ப்பாக அல்ல, பல அறிகுறிகளில் ஒன்றாகப் பயன்படுத்துங்கள்.

மொபைலில் ஒரு இணைப்பை எப்படிச் சரிபார்ப்பது?

மொபைல் இதைக் கடினமாக்குகிறது. ஹோவர் முன்னோட்டம் இல்லை, ஒரு இணைப்பை நகலெடுக்க நீண்ட நேரம் அழுத்துவது சிறிது நேரம் எடுக்கிறது. உதவும் படிகள்:

  1. இணைப்பைத் தட்டுவதற்குப் பதிலாக அதை நீண்ட நேரம் அழுத்தி "இணைப்பை நகலெடு" என்பதைத் தேர்ந்தெடுக்கவும்.
  2. ஒரு குறிப்புகள் பயன்பாட்டில் ஒட்டி முழு URL-ஐயும் கவனமாகப் படியுங்கள்.
  3. அது ஒரு குறுகிய இணைப்பாக இருந்தால் ஒரு சுருக்கி விரிவாக்கியின் வழியாக இயக்குங்கள்.
  4. இன்னும் உறுதியில்லாவிட்டால், உங்கள் தொலைபேசியின் உலாவியில் tempbrowser.app/ta/analyzer ஐத் திறந்து, அங்கே URL-ஐ ஒட்டி, உங்கள் சாதனத்திற்குப் பதிலாக சாண்ட்பாக்ஸ் அதை ஏற்றட்டும்.

இணைப்பு சரியாகத் தெரிந்தாலும் மின்னஞ்சல் இன்னும் தவறாக உணர்ந்தால் என்ன?

அந்த உணர்வை நம்புங்கள். URL சுகாதாரம் ஒரு அறிகுறி; சூழல் மற்றொன்று. செய்தி எதிர்பாராமல் வந்தால், வழக்கத்திற்கு மாறான மொழியைப் பயன்படுத்தினால், அல்லது வழக்கத்திற்கு மாறான ஒன்றைச் செய்யக் கேட்டால், ஒரு தனி வழி மூலம் சரிபார்க்கவும் — அனுப்புநரை அழையுங்கள், URL-ஐ நீங்களே தட்டச்சு செய்து சேவையில் நேரடியாக உள்நுழையுங்கள், அல்லது ஆதரவைத் தொடர்பு கொள்ளுங்கள். சந்தேகத்திற்குரிய செய்தியிலேயே வழங்கப்பட்ட எந்தத் தொடர்புத் தகவலையும் பயன்படுத்த வேண்டாம்.


சாராம்சம்

ஒரு URL-ஐப் படிக்க இரண்டு நொடிகள் எடுக்கும். சமரசம் செய்யப்பட்ட கணக்கிலிருந்தோ தொற்றுக்குள்ளான சாதனத்திலிருந்தோ மீள்வது எடுக்காது. மெதுவாகுங்கள், டொமைனைச் சரிபார்க்கவும், சூழலைச் சரிபார்க்கவும், அறிகுறி தெளிவில்லாதபோது — அதை உங்கள் கணினி அல்லாத எங்காவது திறக்கவும்.

ஒரு கிளிக். ஒருமுறை பயன்படுத்தக்கூடியது. Tempbrowser பகுப்பாய்வியை முயற்சிக்கவும் — பதிவு தேவையில்லை.