எக்சேஞ்ச் கணக்கு பாதுகாப்பு
Exchange anti-phishing code என்றால் என்ன? Email-ஐ சரிபார்ப்பது எப்படி?
Exchange anti-phishing code எப்படி அமைக்கப்படுகிறது, email-ல் அதை எப்படிச் சரிபார்ப்பது, code இருந்தாலும் domain மற்றும் account activity ஏன் தனியாகப் பார்க்க வேண்டும் என்பதை விளக்கும் முழு நடைமுறை.
Anti-phishing code என்பது exchange account security settings-ல் நீங்கள் உருவாக்கும் தனிப்பட்ட text. Platform ஆதரித்தால், அது சில அதிகாரப்பூர்வ notification email-களில் காட்டப்படும். Scammer-க்கு உங்கள் தற்போதைய code தெரியாவிட்டால், போலி email-ல் அதை சரியாகக் காட்டுவது கடினம். ஆனால் code ஒரு password அல்ல; email உண்மையானதற்கான முழு guarantee-யும் அல்ல.

Anti-phishing code எதைச் செய்கிறது?
Sender display name, logo, color மற்றும் email layout அனைத்தும் copy செய்யப்படலாம். Anti-phishing code மட்டும் account owner முன்பே அமைத்த value என்பதால் கூடுதல் verification signal வழங்குகிறது. Email-ல் code இல்லை, தவறாக உள்ளது அல்லது பழைய code உள்ளது என்றால் action நிறுத்தி account உள்ள official notification-ஐ பார்க்க வேண்டும்.
இது link destination-ஐ verify செய்யாது. Correct code உள்ள compromised email account, forwarded message அல்லது வேறு மோசடி சூழல் இருக்கலாம். அதனால் code சரியாக இருந்தாலும் message link வழியாக login செய்யக்கூடாது.
Code தேர்வு செய்யும் விதி
Password, PIN, phone number, birth date, seed phrase அல்லது recovery code-ன் ஒரு பகுதியையும் பயன்படுத்தாதீர்கள். Social media-ல் எளிதில் தெரியும் nickname அல்லது public slogan-ஐ தவிர்க்கவும். பிற service-களில் பயன்படுத்தாத, நினைவில் அறியக்கூடிய neutral phrase தேர்வு செய்யுங்கள். Code-ஐ screenshot அல்லது public support post-ல் காட்டாதீர்கள்.
Code-ன் நோக்கம் confidentiality அல்ல; நீங்கள் அமைத்த தற்போதைய value-ஐ email-ல் காண்பது. இருப்பினும் அது வெளியானால் attacker அதை copy செய்ய முடியும். Public screenshot-ல் code தெரிந்தால் account security settings-ல் புதிய value அமைக்கவும்.
அமைப்பதற்கான பாதுகாப்பான வரிசை
- Search ad அல்லது email link அல்ல, verified bookmark அல்லது official app மூலம் exchange-க்கு login செய்யுங்கள்.
- Account Security பகுதியில் Anti-Phishing Code option உண்மையில் உள்ளதா பார்க்கவும்.
- Password அல்லாத தனி phrase உருவாக்கி save செய்யுங்கள்.
- Platform confirmation email அனுப்பினால் code எப்படி தோன்றுகிறது என்பதைப் பார்க்கவும்.
- Security notification, login alert மற்றும் withdrawal alert-களையும் enable செய்யுங்கள்.
- குடும்பத்தினர் அல்லது team account பயன்படுத்தினால் code யாருக்குத் தெரிய வேண்டும் என்பதை வரையறுக்கவும்; chat group-ல் share செய்யாதீர்கள்.
Platform feature name மற்றும் எந்த email-களில் code வரும் என்பது மாறலாம். உங்கள் account-ல் காட்டப்படும் explanation-ஐப் படிக்கவும்; எல்லா marketing email-லும்கூட code வரும் என்று assume செய்யாதீர்கள்.
Email வந்தால் ஐந்து அடுக்குகளில் சரிபார்க்கவும்
1. Message context
நீங்கள் password reset, new device login அல்லது withdrawal தொடங்கினீர்களா? தொடங்காத action பற்றிய email என்றால் link-ஐத் தொடாதீர்கள். Urgency—“10 minutes-ல் account freeze”—phishing-ன் பொதுவான pressure tactic.
2. முழு sender address
Display name அல்ல, full address மற்றும் domain-ஐ expand செய்யுங்கள். Similar letter, extra hyphen, wrong top-level domain மற்றும் reply-to address mismatch ஆகியவற்றைப் பாருங்கள். From address சரியாகத் தெரிந்தாலும் email spoofing அல்லது compromised mailbox risk காரணமாக அடுத்த checks தேவை.
3. Anti-phishing code
Code தற்போதைய value-உடன் character-by-character பொருந்துகிறதா? Missing, பழைய அல்லது சிறிய spelling difference இருந்தால் suspicious. Correct code இருப்பது மட்டும் link click செய்ய அனுமதி அல்ல.
4. Link destination
Mobile-ல் link-ஐ long-press செய்து destination preview பார்ப்பதும் போதாது; tracking redirect இருக்கலாம். Safest path: email link-ஐ திறக்காமல் official bookmark/app மூலம் account-க்கு சென்று அதே notification அல்லது action உள்ளதா பார்க்கவும்.
5. Account-side evidence
Device list, login history, withdrawal history, API key list மற்றும் support cases-ல் email கூறும் activity இருக்கிறதா பார்க்கவும். Account உள்ளே evidence இல்லை என்றால் message-ஐ report செய்து delete செய்யலாம்; ஆனால் suspected compromise இருந்தால் password மற்றும் sessions-ஐயும் ஆய்வு செய்யுங்கள்.
Code இல்லாத email வந்தால்
அது கண்டிப்பாக phishing என்றும், code உள்ள email கண்டிப்பாக safe என்றும் முடிவு செய்யாதீர்கள். Platform சில email வகைகளில் code சேர்க்காமல் இருக்கலாம். Message கேட்ட action-ஐ bookmark/app வழியாக independently தொடங்க முடியுமா என்று பாருங்கள். Doubt இருந்தால் account உள்ள support center-ல் case உருவாக்குங்கள்; email-க்கு reply செய்யாதீர்கள்.
எந்த கோரிக்கைகள் நேரடியாக மோசடி signal?
- Password, OTP, authenticator code அல்லது recovery code கேட்பது
- Seed phrase, private key அல்லது API secret கேட்பது
- Remote-control software install செய்யச் சொல்வது
- Account unlock செய்ய முதலில் crypto அனுப்பச் சொல்வது
- APK, unknown browser extension அல்லது attachment install செய்யச் சொல்வது
- Official support conversation-ஐ Telegram/WhatsApp private chat-க்கு மாற்றுவது
Anti-phishing code இவற்றை safe ஆக்காது. எந்த support agent-க்கும் secrets தேவையில்லை.
Suspicious email-க்கு ஏற்கனவே பதிலளித்திருந்தால்
Link திறந்தது மட்டும், password type செய்தது, OTP கொடுத்தது மற்றும் software install செய்தது வெவ்வேறு severity. Internet disconnect செய்து blindly எல்லாவற்றையும் அழிப்பதற்கு முன் evidence save செய்யுங்கள். Clean device-ல் official bookmark மூலம் password மாற்றி unknown sessions-ஐ revoke செய்யுங்கள். Email account security, 2FA, passkeys, API keys மற்றும் withdrawal addresses-ஐ ஆய்வு செய்யுங்கள். Attachment அல்லது remote tool install செய்திருந்தால் device malware review தேவை.
Sender address, subject, full domain, நேரம் மற்றும் screenshot-ஐ sensitive data மறைத்து platform-ன் official report channel-க்கு அனுப்பலாம். Code screenshot-ல் தெரிந்தால் பின்னர் அதை மாற்றுங்கள்.
மாதாந்திர maintenance
Anti-phishing code மறந்துவிட்டதா என்று email archive-ல் தேட வேண்டாம்; account settings-ல் current state-ஐப் பாருங்கள். Code வெளியான public screenshot, team member departure அல்லது email compromise பிறகு rotate செய்யுங்கள். Security notifications spam folder-க்கு செல்கிறதா, recovery email மற்றும் device list சரியா என்பதையும் மாதம் ஒருமுறை ஆய்வு செய்யுங்கள்.
Anti-phishing code பயனுள்ள கூடுதல் signal. ஆனால் உண்மையான பாதுகாப்பு மூன்று independent checks-ல் உள்ளது: message-ஐ நீங்கள் எதிர்பார்த்தீர்களா, full domain சரியா, account உள்ளே அதே activity உள்ளதா.
Team அல்லது குடும்ப account-ல் கூடுதல் கட்டுப்பாடு
ஒரே account-ஐ பலர் நிர்வகித்தால் code மட்டும் பகிர்ந்து வைப்பது போதாது. யார் login செய்யலாம், யார் withdrawal தொடங்கலாம், security setting மாற்றத்தை யார் independently verify செய்ய வேண்டும் என்பதைக் குறிப்பிட்டு எழுதுங்கள். Shared mailbox-க்கு forwarding rules உள்ளதா பார்க்கவும்; attacker ஒரு hidden forwarding rule அமைத்து code உட்பட அனைத்து email-களையும் பெறலாம். Team member வெளியேறும்போது password, sessions, passkeys, API keys மற்றும் anti-phishing code அனைத்தையும் ஒரே change checklist-ல் rotate செய்யுங்கள். ஒருவரின் personal chat history-யை security record ஆகப் பயன்படுத்தாதீர்கள்.
Mailbox settings-ல் filters, delegated access மற்றும் recovery methods-ஐயும் ஆய்வு செய்யுங்கள். Attacker exchange password-ஐ மாற்றாமல் security notification-களை archive அல்லது delete செய்யும் rule அமைக்கலாம். Unknown forwarding address இருந்தால் evidence பதிவு செய்து, email password, sessions மற்றும் 2FA-ஐ மாற்றுங்கள். Exchange security என்பது exchange website-ல் மட்டும் முடிவதில்லை; mailbox control அதே அளவு முக்கியம்.
