# Spotting phishing attempts

> Real examples of fake emails and messages, and the red flags that give them away before you click.

*Source: https://velstech.net/spotting-phishing.ta (Tamil translation of https://velstech.net/spotting-phishing) · Updated: 2026-09-04*

*Markdown version. [Read the interactive guide](https://velstech.net/spotting-phishing.ta). English Markdown: https://velstech.net/spotting-phishing.md.*

---

ஃபிஷிங் என்பது மக்கள் உண்மையில் சமரசம் செய்யப்படும் முதல் வழி – அதிநவீன
ஹேக்குகள் அல்ல, மாறாக அவசரத்தில் இருப்பவரை ஏமாற்றும் அளவுக்கு உண்மையாகத் தோன்றும்
ஒரு போலி மின்னஞ்சல். நல்ல செய்தி: ஒவ்வொரு ஃபிஷிங்கும் தடயங்களை விட்டுச் செல்கிறது. அவற்றை எவ்வாறு கண்டறிவது என்பது இங்கே.

## ஃபிஷிங் என்றால் என்ன

ஃபிஷிங் என்பது உங்கள் கடவுச்சொல், பணம் அல்லது தனிப்பட்ட தரவைப் பெறுவதற்காக
நீங்கள் நம்பும் ஒருவராக நடிப்பதாகும். இது மின்னஞ்சல், உரை (smishing), தொலைபேசி (vishing)
அல்லது போலி வலைத்தளங்கள் மூலம் வருகிறது. தாக்குபவர் அவசர உணர்வை உருவாக்கி, நம்பத்தகுந்த கதையைச் சொல்லி, ஒரு கவனமற்ற கிளிக்குக்காகக் காத்திருக்கிறார்.

## 7 எச்சரிக்கை அறிகுறிகள்

ஒரு செய்தி இவற்றில் ஏதேனும் ஒன்றைக் கொண்டிருந்தால், அதை சந்தேகத்துடன் நடத்துங்கள்:

### 1. அவசரம் அல்லது பயம்

```
"Your account has been locked!"
"Action required within 24 hours!"
"Your payment failed – verify now or you'll lose access!"
```

முறையான நிறுவனங்கள் உங்களை விரைந்து செயல்படும்படி மிரட்டுவதில்லை. அவசரம் என்பது
ஃபிஷர்களின் #1 கருவியாகும் – இது உங்கள் தீர்ப்பைக் குறைக்கிறது. ஏதாவது உங்களை அழுத்தும் போது, மெதுவாகச் செயல்படுங்கள்.

### 2. சந்தேகத்திற்குரிய அனுப்புநர் முகவரி

காண்பிக்கப்படும் பெயரை அல்ல, உண்மையான மின்னஞ்சல் முகவரியைச் சரிபார்க்கவும்.
காண்பிக்கப்படும் பெயர் எதுவும் சொல்ல முடியும்; முகவரிதான் உண்மை.

```
❌ "paypa1-security@update-now.xyz"
❌ "support@amazon-billing.com"      (not amazon.com)
✅ "no-reply@paypal.com"
✅ "help@github.com"
```

இணைப்புகளின் மேல் வட்டமிடுங்கள் (கிளிக் செய்ய வேண்டாம்) மற்றும் உண்மையான URL-ஐப் பார்க்கவும். உரை "paypal.com" என்று சொல்லலாம், ஆனால் இணைப்பு `paypal.verify-account.net` க்குச் செல்லலாம்.

### 3. பொதுவான வாழ்த்துக்கள்

உண்மையான நிறுவனங்கள் பொதுவாக உங்கள் பெயரைப் பயன்படுத்தும். "அன்புள்ள வாடிக்கையாளரே" அல்லது "வணக்கம் பயனரே" என்பது
வெகுஜனமாக அனுப்பப்படும் ஃபிஷிங்கின் அறிகுறியாகும் – அனுப்புநருக்கு நீங்கள் யார் என்று தெரியாது.

### 4. இலக்கணம் மற்றும் எழுத்துப் பிழைகள்

ஒரு எழுத்துப் பிழை ஃபிஷிங்கைக் குறிக்காது, ஆனால் மோசமான இலக்கணம், விசித்திரமான சொற்றொடர்கள் அல்லது ஒழுங்கற்ற வடிவமைப்பு
மோசடிகளில் பொதுவானவை. அதிகாரப்பூர்வ அஞ்சல் பொதுவாக சுத்தமாக இருக்கும்.

### 5. தகவலுக்கான கோரிக்கைகள்

**எந்த முறையான சேவையும் உங்கள் கடவுச்சொல், PIN அல்லது OTP குறியீட்டை மின்னஞ்சல் அல்லது செய்தியில் கேட்காது**.
யாரேனும் கேட்டால், அவர்கள் என்ன சொன்னாலும், அவர்கள் மோசடி செய்பவர்கள்.

### 6. எதிர்பாராத இணைப்புகள்

நீங்கள் கேட்காத ஒரு விலைப்பட்டியல், "ரசீது", "அறிக்கை" – இணைப்புகள் மூலம்தான் மால்வேர்
உள்ளே நுழைகிறது. நீங்கள் ஒரு கோப்பை எதிர்பார்க்கவில்லை என்றால், அதைத் திறக்க வேண்டாம்.

### 7. நம்ப முடியாத அளவுக்கு நல்லது

"நீங்கள் பரிசு அட்டை வென்றீர்கள்!", "எதிர்பாராத வரி திரும்பப் பெறுதல்", "உங்கள் இலவச கிரிப்டோவைக் கோருங்கள்". இது
நம்ப முடியாத அளவுக்கு நன்றாக இருந்தால், அது ஒரு தூண்டில்.

## ஒரு உண்மையான உதாரணம், விளக்கப்பட்டுள்ளது

```
Subject: URGENT - Your Netflix account has been suspended
─────────────────────────────────────────────────────
[🔴] Urgency: "URGENT", "suspended"
Dear customer,                                      [🔴] generic greeting
We have noticed unusual activity on your account.    [🔴] fear + vague
Click below to verify your billing information       [🔴] "verify" = give data
within 24 hours or your account will be cancelled.   [🔴] deadline pressure
Veriy your account now:                              [🔴] typo "Veriy"
  [ http://netflix.account-update.ru ]               [🔴] not netflix.com
─────────────────────────────────────────────────────
Sincerely, Netflix Billing                            [🔴] no name
```

இது ஒரு செய்தியில் ஏழு எச்சரிக்கை அறிகுறிகள். உண்மையான Netflix அஞ்சலில் உங்கள் பெயர், அச்சுறுத்தல்கள் இல்லை,
மற்றும் netflix.com க்கான இணைப்புகள் இருக்கும்.

## ஒன்றைக் கண்டறிந்தால் என்ன செய்வது

- எதையும் கிளிக் செய்ய வேண்டாம் – இணைப்புகள் இல்லை, இணைப்புகள் இல்லை, "குழுவிலகு" இல்லை (அது உங்கள் முகவரி வேலை செய்கிறது என்பதை உறுதிப்படுத்தும்).

- பதில் அளிக்க வேண்டாம்.

- இது நீங்கள் பயன்படுத்தும் சேவை என்று கூறினால், நேரடியாக அந்த சேவைக்குச் செல்லுங்கள் – ஒரு புதிய தாவலைத் திறந்து, உண்மையான முகவரியைத் தட்டச்சு செய்து, உங்கள் கணக்கை அங்கே சரிபார்க்கவும்.

- புகார் செய்யுங்கள். பெரும்பாலான மின்னஞ்சல் வழங்குநர்களிடம் "ஃபிஷிங்கைப் புகார் செய்" பொத்தான் உள்ளது. Gmail, Outlook மற்றும் Apple Mail அனைத்திலும் உள்ளது.

- நீங்கள் கிளிக் செய்துவிட்டால் அல்லது தரவை உள்ளிட்டால், விரைவாகச் செயல்படுங்கள்: கடவுச்சொல்லை மாற்றவும், 2FA-ஐ இயக்கவும், உண்மையான நிறுவனத்தின் ஆதரவைத் தொடர்பு கொள்ளவும்.

## கூடுதல் பாதுகாப்பு அடுக்குகள்

- 2FA – உங்கள் கடவுச்சொல் கசிந்தாலும், இரண்டாவது காரணி கணக்கைப் பாதுகாப்பாக வைத்திருக்கும்.

- கடவுச்சொல் மேலாளர் – இது ஒரு போலி டொமைனில் தானாக நிரப்பாது, இது ஒரு எச்சரிக்கை அறிகுறியாகும்.

- செய்திகளை நேரடியாகச் சரிபார்க்கவும் – மின்னஞ்சலில் உள்ள இணைப்புகளைக் கிளிக் செய்வதற்குப் பதிலாக, பயன்பாட்டையோ அல்லது வலைத்தளத்தையோ நீங்களே திறக்கவும்.

- உங்கள் தொலைபேசியில், SMS-ஐ மிகவும் கவனமாகக் கையாளவும் – இணைப்புகளுடன் கூடிய "பார்சல் டெலிவரி" உரைகள் தற்போது ஒரு பெரிய மோசடியாகும்.

## மனப் பழக்கம்

ஒவ்வொரு எச்சரிக்கை அறிகுறியையும் மனப்பாடம் செய்யத் தேவையில்லை. ஒரு விதியை நினைவில் கொள்ளுங்கள்:

> ஒரு செய்தி உங்களை அவசரமாகவோ அல்லது பயமாகவோ உணர வைத்து, கிளிக் செய்ய அல்லது பதில் அளிக்கச் சொன்னால் –
> நிறுத்துங்கள். முதலில் ஒரு தனி, அறியப்பட்ட நல்ல சேனல் மூலம் சரிபார்க்கவும்.

ஃபிஷிங் உணர்ச்சியில் வேலை செய்கிறது, தர்க்கத்தில் அல்ல. மெதுவாகச் செயல்படுங்கள், அது ஒவ்வொரு முறையும் தோற்கிறது.

---

*VelsTech – https://velstech.net/spotting-phishing.ta.md*
