எக்சேஞ்ச் கணக்கு பாதுகாப்பு
Exchange anti-phishing code என்றால் என்ன? Email-ஐ சரிபார்ப்பது எப்படி?
Exchange email உண்மையா என்பதை anti-phishing code, அதிகாரப்பூர்வ bookmark மற்றும் account notification மூலம் சரிபார்க்கும் நடைமுறை.
Anti-phishing code என்பது exchange security settings-ல் நீங்கள் தேர்ந்தெடுக்கும் தனிப்பட்ட சொல் அல்லது எழுத்துத் தொடர். இந்த வசதியை ஆதரிக்கும் platform, அதன் அதிகாரப்பூர்வ notification email-களில் அந்த code-ஐ காட்டும். இதனால் logo, நிறம் அல்லது sender display name மட்டும் நம்பாமல், நீங்கள் முன்பே அமைத்த ஒரு அடையாளத்தைச் சரிபார்க்க முடியும்.
இந்த code ஒரு password அல்ல. அது login-ஐ பாதுகாக்கும் 2FA-க்கும் மாற்றாகாது. Email-ல் code சரியாக இருப்பது அந்த message-ஐ மதிப்பிட உதவும் ஒரு signal மட்டுமே; link, domain மற்றும் account activity-யையும் தனியாகச் சரிபார்க்க வேண்டும்.
Code அமைப்பதற்கு முன்
- Search ad அல்லது message link மூலம் exchange-க்கு செல்லாதீர்கள். நீங்கள் ஏற்கனவே சரிபார்த்து வைத்த அதிகாரப்பூர்வ bookmark அல்லது app-ஐ திறக்கவும்.
- Account security settings-ல் Anti-Phishing Code என்ற வசதி உண்மையில் இருக்கிறதா பாருங்கள்.
- உங்கள் பெயர், பிறந்த தேதி, phone number அல்லது எளிதில் ஊகிக்கக்கூடிய சொல் பயன்படுத்தாதீர்கள்.
- வேறு சேவையின் password அல்லது recovery code-ஐ இதற்காக மறுபயன்படுத்தாதீர்கள்.
- Code-ஐ social media, support chat அல்லது screenshot-ல் பகிராதீர்கள்.
ஒரு email வந்தால் இந்த வரிசையில் பாருங்கள்
முதலில் எந்த link-ஐயும் அழுத்தாமல் முழு sender address மற்றும் domain-ஐத் திறந்து பாருங்கள். பிறகு anti-phishing code நீங்கள் அமைத்ததுடன் முழுமையாகப் பொருந்துகிறதா சரிபார்க்கவும். Code இல்லாதது, பழைய code இருப்பது அல்லது ஒரு எழுத்து மாறியிருப்பது சந்தேகமாகும்.
அடுத்து email சொல்வது account உள்ளே காணப்படுகிறதா என்று bookmark வழியாக login செய்து notification, withdrawal history, device list அல்லது support case-ஐ பாருங்கள். Email “உடனே login செய்யுங்கள்”, “account freeze ஆகும்” அல்லது “fund அனுப்பினால் unlock செய்வோம்” என்று அழுத்தம் கொடுத்தால், message link-ஐ பயன்படுத்தாமல் account உள்ளேயே உறுதி செய்ய வேண்டும்.
Code சரியாக இருந்தாலும் ஏன் கவனம் தேவை?
Code வெளிப்பட்டிருக்கலாம்; பழைய email screenshot-ஐ scammer நகலெடுத்திருக்கலாம்; அல்லது உங்கள் email account ஏற்கனவே compromise ஆகியிருக்கலாம். எனவே சரியான code இருந்தாலும் password, OTP, authenticator code, recovery code, API key, seed phrase அல்லது private key-ஐ reply செய்யக்கூடாது.
சந்தேகமான message வந்த பிறகு
- Link-ஐ திறக்காமல் evidence-ஆக sender address, subject மற்றும் நேரத்தை மட்டும் பதிவு செய்யுங்கள்.
- அதிகாரப்பூர்வ bookmark மூலம் account activity மற்றும் device sessions-ஐ சரிபார்க்கவும்.
- தெரியாத login இருந்தால் password மாற்றி, sessions-ஐ முடித்து, 2FA மற்றும் withdrawal settings-ஐ மறுபரிசீலனை செய்யுங்கள்.
- Platform-ன் account உள்ள support channel வழியாக report செய்யுங்கள்.
- Code வெளிப்பட்டதாக நினைத்தால் security settings-ல் புதிய code அமைக்கவும்.
Anti-phishing code fraud-ஐ முழுமையாகத் தடுக்காது. ஆனால் email-ஐ “அதிகாரப்பூர்வமாகத் தோன்றுகிறதா?” என்று பார்க்காமல் “நான் அமைத்த அடையாளம், சரியான domain மற்றும் account உள்ள நிகழ்வு மூன்றும் பொருந்துகிறதா?” என்று பார்க்க உதவுகிறது.
