ஒரு ஸ்பூஃப் செய்யப்பட்ட குறுஞ்செய்தி எவ்வாறு ஒரு விமானியின் முழு டிஜிட்டல் வாழ்க்கையையும் திருடியது

ஒரு ஸ்பூஃப் செய்யப்பட்ட குறுஞ்செய்தி எவ்வாறு ஒரு விமானியின் முழு டிஜிட்டல் வாழ்க்கையையும் திருடியது

உங்கள் பணம், புகைப்படங்கள் மற்றும் அடையாளத்தை ஒரே நேரத்தில் ஒரு ஒற்றை உள்நுழைவு ஒருபோதும் கட்டுப்படுத்தக் கூடாது என்பதை உண்மையான Apple ID அபகரிப்பு காட்டுகிறது

உங்கள் வாழ்க்கையின் ஒவ்வொரு சாவியும் - உங்கள் வங்கி, உங்கள் புகைப்படங்கள், உங்கள் முன் கதவு, அது நீங்கள் தான் என்பதை நிரூபிக்கும் தொலைபேசி - ஆகியவை ஒரே சாவிக்கொத்தில் இருப்பதை கற்பனை செய்து பாருங்கள். இப்போது அந்த சாவிக்கொத்தை வேறொருவர் தரையிலிருந்து எடுப்பதாக கற்பனை செய்து பாருங்கள்.

ஜூன் 25, 2026 அன்று, IT பின்னணி கொண்ட, ஹவாய் நாட்டைச் சேர்ந்த வணிக விமானியான Ryan Pettit-க்கு இது போன்ற ஒரு சம்பவமே நடந்தது. இன்று, செப்டம்பர் 11, 2026 நிலவரப்படி, அவரது கணக்கை மீண்டும் பார்ப்பது மதிப்புக்குரியது. ஏனெனில் இதன் பின்னணியில் உள்ள முறை - எல்லாவற்றையும் திறக்கும் ஒற்றை உள்நுழைவை ஒப்படைக்க ஒருவரை ஏமாற்றும் ஸ்பூஃப் செய்யப்பட்ட தொலைபேசி அழைப்பு - இது மிகவும் சேதத்தை ஏற்படுத்தும் மற்றும் மாற்றுவதற்கு கடினமான மோசடி வடிவங்களில் ஒன்றாகும். ஒரு கணக்குடன் தொலைபேசி எண், வங்கி அட்டை மற்றும் புகைப்பட நூலகத்தை எப்போதாவது இணைத்திருக்கும் யாருக்கும் இது நடக்கலாம்.

இது எப்படித் தொடங்கியது

இது வழக்கமாகத் தோன்றும் ஒரு குறுஞ்செய்தியுடன் தொடங்கியது: Pettit-இன் Apple Card-இல் சாத்தியமான அங்கீகரிக்கப்படாத கட்டணம் பற்றிய மோசடி எச்சரிக்கை, அவருக்கு "yes" அல்லது "no" என்று பதிலளிக்குமாறு கேட்டது. அவர் no என்று பதிலளித்தார். சில நிமிடங்களுக்குப் பிறகு, Apple-இன் உண்மையான ஆதரவு எண்ணின் ஸ்பூஃப் செய்யப்பட்ட பதிப்பிலிருந்து அவரது தொலைபேசி ஒலித்தது - உண்மையான Apple ஆதரவு மட்டுமே பயன்படுத்தும் அதே சாம்பல் நிற iMessage குமிழ்கள் மற்றும் லோகோவை சுற்றியுள்ள செய்திகள் பயன்படுத்தும் அளவுக்கு நம்பகமான முறையில் ஸ்பூஃப் செய்யப்பட்டிருந்தது.

அழைப்பாளர் தனக்கு அனுப்பப்படவுள்ள சரிபார்ப்புக் குறியீட்டை மீண்டும் படிக்குமாறு கேட்டார். Pettit அதை மறுத்து, அழைப்பாளரை அவரது அடையாளத்தை நிரூபிக்குமாறு கேட்டபோது, அழைப்பாளர் Pettit-இன் முழு Social Security number மற்றும் பிறந்த தேதியை அவருக்கு மீண்டும் படித்தார் - தாக்குபவர் ஏற்கனவே சட்டபூர்வமானவர் என்று தோன்றும் அளவுக்கு போதுமான தனிப்பட்ட தரவைக் கொண்டிருந்தார் என்பதற்கு இதுவே மோசமான சான்றாகும்.

ஒரு கணக்கு, ஒவ்வொரு சாவியும்

விமானப் போக்குவரத்தில், எந்தவொரு முக்கியமான அமைப்பும் காப்புப் பிரதி இல்லாத ஒரு பகுதியை சார்ந்து இருப்பதில்லை — எல்லாவற்றுக்கும் மாற்று உண்டு, எனவே ஒரு செயலிழப்பால் முழு விமானத்தையும் வீழ்த்த முடியாது. அந்தப் பின்னணியைக் கொண்டு Pettit, பெரும்பாலான மக்களின் டிஜிட்டல் வாழ்க்கையானது இதே விதியைப் பின்பற்றுவதில்லை என்று சுட்டிக்காட்டுகிறார். ஒரு கணக்கு — Apple ID, Google உள்நுழைவு, ஒவ்வொரு "forgot password" இணைப்பும் செல்லும் தொலைபேசி எண் — பெரும்பாலும் எல்லாவற்றிற்கும் கீழேயே அமர்ந்திருக்கும்: வங்கி, புகைப்படங்கள், two-factor குறியீடுகள், தொலைபேசி கூட.

அந்த ஒற்றை தோல்விப் புள்ளியைத் தான் தாக்குபவர் துல்லியமாகப் பயன்படுத்திக் கொண்டார். Pettit இன்னும் அழைப்பில் இருக்கும்போதே, தனது Apple Wallet-இல் உள்ள கார்டுகள் ஒவ்வொன்றாக மறைவதைப் பார்த்தார். அதே நேரத்தில் தாக்குபவர் அமைதியாக ஒரு புதிய "trusted" தொலைபேசி எண்ணைச் சேர்த்து, Pettit-இன் சொந்த எண்ணை அகற்றினார். அந்த தருணத்திலிருந்து, Apple-இன் அமைப்புகள் தாக்குபவரை உண்மையான கணக்கு வைத்திருப்பவராகவும், Pettit-ஐ யாருமற்றவராகவும் கருதியது.

வெளியேற்றம்

சில நிமிடங்களுக்குப் பிறகு, கோனாவில் இருந்து புறப்படும் தனது விமானத்திற்காக கேட்டில் நின்றபடி, தாக்குபவர் தனது தொலைபேசியைத் தொலைந்துவிட்டதாக தொலைவிலிருந்து குறித்த பிறகு, அது தன்னைத்தானே அழித்துக்கொள்வதை Pettit பார்த்தார். அவர் எந்தப் பணப்பையுமின்றி செயலிழந்த தொலைபேசியுடன் ஹோனோலுலுவுக்குப் பறந்தார். விமான நிலைய Wi-Fi மற்றும் மடிக்கணினியைப் பயன்படுத்தி, WhatsApp மூலமாக 4,000 மைல்களுக்கு அப்பால் இண்டியானாபோலிஸில் பயணம் செய்து கொண்டிருந்த தனது மனைவியை அவர் தொடர்புகொண்டார், மேலும் அவர் நாட்டின் குறுக்கே இருந்து அவருக்கு ஒரு சவாரியை முன்பதிவு செய்தார்.

ஹோனோலுலுவில் உள்ள Apple Store-இல் ஊழியர்களால் உதவ முடியவில்லை. Activation Lock மூலம் தொலைபேசி பூட்டப்பட்டிருந்தது - திருடப்பட்ட சாதனத்தை திருடர்கள் மீண்டும் பயன்படுத்துவதைத் தடுக்கும் வகையிலான திருட்டுத் தடுப்பு அம்சம் - இது தவிர இப்போது Pettit-ஐ அவரது சொந்த தொலைபேசியில் இருந்தே வெளியேற்றியது, மேலும் Apple-இன் மீட்புச் செயல்முறைக்கு, தாக்குபவர் கட்டுப்பாட்டில் உள்ள அதே தொலைபேசி எண் மூலமாக அவரது அடையாளத்தை நிரூபிக்க வேண்டியிருந்தது.

சேதம் பரவிக்கொண்டே இருந்தது

முதல் நாள் இரவின் முடிவில், தாக்குபவர் 100,000-க்கும் மேற்பட்ட குடும்பப் புகைப்படங்கள், சேமிக்கப்பட்ட கடவுச்சொற்கள், முழுமையான iMessage வரலாறு மற்றும் பாதுகாப்பின் இரண்டாவது அடுக்காக இருக்கும் SMS குறியீடுகளை அணுகியிருந்தார். ஒரு செயலியில் Pettit வைத்திருந்த முதலீடுகளை தாக்குபவர் விற்றார், பின்னர் அவரிடமிருந்து வந்தது போல் தோன்றிய ஒரு கட்டணக் கோரிக்கையை அவரது மனைவியிடம் அனுப்பினார். அவர் முதல் முயற்சிகளை நிராகரித்தார், ஆனால் பின்னர் வந்த ஒன்று வெற்றியடைந்தது, இதை கேட்பவர் தனது கணவர் இல்லை என்பதை அவர் உணரும் முன்பே ஆயிரக்கணக்கான டாலர்கள் பறிபோயின.

ஒரே இரவில், மருந்தகங்கள், எரிவாயு நிலையம் மற்றும் ஒரு பெரிய கிஃப்ட் கார்டு கொள்முதல் — திருடப்பட்ட நிதியை கண்டறிய முடியாத பணமாக மாற்றுவதற்கான ஒரு பொதுவான வழி — ஆகியவற்றின் மூலமாகப் பணம் வெளியேறியது, அத்துடன் அறிமுகமில்லாத முகவரிக்கு உணவு விநியோக ஆர்டர்கள், ஒரு PayPal உள்நுழைவு மற்றும் Pettit பெயரில் தாக்கல் செய்யப்பட்ட இரண்டு கடன் விண்ணப்பங்கள் ஆகியவை நடைபெற்றன. ஒரு கணக்கின் மோசடி-முடக்கப் பாதை East Coast வணிக நேரங்களில் மட்டுமே இயங்கியது மற்றும் இரவு முழுவதும் மூடப்பட்டிருந்ததால், தாக்குபவருக்கு முழுச் சுதந்திரம் கிடைத்தது.

மூன்று நாட்களுக்குப் பிறகு, தாக்குபவர் மீண்டும் கணக்கிற்குள் நுழைந்து Pettit-இன் ஸ்மார்ட்வாட்ச்சையும் அழித்தார் - ஒரு கணக்கை மீட்பது என்பது அதில் ஊடுருவிய நபரை வெளியேற்றுவதற்குச் சமமல்ல என்பதற்கான சான்று.

ஏன் காவல்துறையால் இதை சரிசெய்ய முடியவில்லை

உள்ளூர் காவல்துறையால் புகாரைப் பெற முடிந்ததே தவிர, அதற்கு மேல் எதுவும் செய்ய முடியவில்லை. FBI-முகவரான ஒரு நண்பர், அழைப்புகளுக்கு ஸ்பூஃப் செய்யப்பட்ட எண் பயன்படுத்தப்பட்டதை உறுதிப்படுத்தி, அடுத்தகட்ட நடவடிக்கைகள் குறித்த வழிகாட்டுதலை வழங்கினார், ஆனால் மோசடி லாஸ் ஏஞ்சல்ஸில் நடந்துள்ளது, ஹவாயில் உள்ள ஒருவர் பாதிக்கப்பட்டுள்ளார் என்பதை அவர் நேர்மையாகக் கூறினார் - மேலும் மாநில எல்லைகளைக் கடந்த ஒரு குற்றத்தின் மீது எந்தவொரு தனிப்பட்ட துறையையும் அதிகார வரம்பைக் கோர வைப்பது என்பது கிட்டத்தட்ட சாத்தியமற்றதாக நிரூபிக்கப்பட்டது.

உண்மையில் எது உதவியது

முதல் குழப்பமான மணிநேரங்களில் அதிகம் உதவியது வங்கியோ அல்லது அரசு அலுவலகமோ அல்ல - அது Anthropic-ஆல் உருவாக்கப்பட்ட AI உதவியாளரான Claude ஆகும், அதை Pettit ஒரு வகையான கட்டளை மையமாகப் பயன்படுத்தி காலவரிசை, கணக்கு எண்கள் மற்றும் குறிப்பு எண்கள் குவியும் போது அவற்றைப் பதிவு செய்தார். ஒரே இரவில், அது அவரது சொந்த MacBook-ஐப் பயன்படுத்தி Activation Lock-ஐ அழிப்பதற்கான வழிமுறைகளை வழங்கியது - இதை Apple Store சாத்தியமற்றது என்று கூறியிருந்தது - மேலும் அவர் மீண்டும் ஒரு செயல்படும் எண்ணைப் பெறுவதற்காக தனது கேரியரின் செயலி மூலம் eSIM-ஐ மீட்டெடுக்க உதவியது. அடுத்தடுத்த நாட்களில், போலீஸ் மற்றும் FBI அறிக்கைகளை வரைவதற்கும், FTC மற்றும் மத்திய புகார்ப் படிவங்களை நிரப்புவதற்கும் அது உதவியது, சோர்வு காரணமாக தனியாகச் செய்யக் கடினமாக இருந்தபோது விவரங்களை ஒழுங்கமைத்து வைத்திருந்தது.

இதே வலையிலிருந்து உங்களை எப்படிப் பாதுகாத்துக் கொள்வது

படி 1: ஒரு கணக்கை உங்கள் முழு அடையாளமாக கருதுவதை நிறுத்துங்கள்

ஒரே ஒரு உள்நுழைவு உங்கள் வங்கி, உங்கள் புகைப்படங்கள், உங்கள் அடையாள ஆவணங்கள் மற்றும் உங்கள் தொலைபேசி என அனைத்தையும் ஒரே நேரத்தில் அணுக அனுமதிக்காதீர்கள். அந்த ஆபத்தை தனித்தனி, இணைக்கப்படாத கணக்குகளில் பரப்புவது என்பது ஒரு மோசமான மதிய வேளை உங்களுக்குச் சொந்தமான அனைத்தையும் அழித்துவிட முடியாது என்பதாகும்.

படி 2: ஒரு "வங்கி" அல்லது "ஆதரவு மையத்திலிருந்து" வரும் அழைப்பை ஒருபோதும் நம்ப வேண்டாம்

நீங்கள் அழைப்பைத் துண்டித்துவிட்டு, உங்கள் கார்டில் உள்ள எண்ணுக்கு நீங்களே அழைப்பதால் எந்தவொரு முறையான நிதி நிறுவனமும் சிரமத்திற்குள்ளாகாது. தொலைபேசியில் சரிபார்ப்புக் குறியீட்டை மீண்டும் படிக்குமாறு யாரும் உங்களிடம் கேட்க மாட்டார்கள் - அந்தக் குறியீடு நீங்கள் உங்கள் சொந்த சாதனத்தில் உள்ளீர்கள் என்பதை நிரூபிக்கவே தவிர, அறிமுகமில்லாத ஒருவரிடம் ஒப்படைப்பதற்காக அல்ல.

படி 3: ஒரு செய்தியை மட்டுமே அடிப்படையாகக் கொண்டு பணத்தை நகர்த்த வேண்டாம்

ஒரு குறுஞ்செய்தி, ஒரு கட்டணக் கோரிக்கை அல்லது அன்புக்குரிய ஒருவரின் சொந்தக் கணக்கிலிருந்து வரும் செய்தி கூட அதை அந்த நபர் தான் அனுப்பினார் என்பதற்கான சான்றல்ல. உண்மையான பணம் இதில் சம்பந்தப்பட்டிருந்தால், அவர்களின் குரலைக் கேட்கும் வரை காத்திருங்கள் — Pettit-இன் மனைவியை அடைந்த கட்டணக் கோரிக்கையை ஒரே ஒரு தொலைபேசி அழைப்பு தடுத்து நிறுத்தியிருக்கும்.

முடிவுரை

Pettit-இன் கதை வழக்கத்திற்கு மாறாக நன்கு ஆவணப்படுத்தப்பட்டுள்ளது, ஆனால் அதற்கான வழிமுறைகள் சாதாரணமானவை: ஸ்பூஃப் செய்யப்பட்ட அழைப்பாளர் ஐடி, நம்பக்கூடிய வகையிலான உரை, மற்றும் ஒருமுறை சமரசம் செய்யப்பட்டவுடன் அவரது டிஜிட்டல் மற்றும் நிதி வாழ்க்கையின் ஒவ்வொரு மூலைக்கும் பரவிய ஒரு ஒற்றை கணக்கு. தொழில்நுட்பத்தை நம்பாதிருங்கள் என்பது பாடமல்ல - உங்கள் அடையாளத்தை ஒரே பூட்டில் கட்டமைப்பதை நிறுத்துவதே ஆகும், ஏனென்றால் அந்தப் பூட்டு ஒரு அந்நியரின் கையில் திரும்பும் நாளில், அதன் பின்னால் உள்ள அனைத்தும் அதனுடன் சென்றுவிடும்.

நன்மைகள்

  • அழைப்பாளர்-ஐடி ஸ்பூஃபிங் மற்றும் கணக்கு-மீட்பு துஷ்பிரயோகம் ஆகியவை எவ்வாறு இணைந்து செயல்படுகின்றன என்பதை உறுதியான விவரங்களுடன் காட்டுகிறது, இது பொதுவான "கவனமாக இருங்கள்" என்ற நினைவூட்டலை விட மிகவும் பயனுள்ளதாக இருக்கும்.
  • உடனடியாகப் பின்பற்றக்கூடிய அளவுக்கு எளிமையான செயல்படக்கூடிய பழக்கவழக்கங்களை (தனித்தனி கணக்குகள், உள்வரும் சரிபார்ப்பு அழைப்புகளை நிராகரித்தல், குரல் மூலம் உறுதிப்படுத்துதல்) வழங்குகிறது.
  • பாதுகாப்பில் அக்கறையுள்ள, தொழில்நுட்பத் திறன் கொண்ட நபர்கள் கூட நன்கு செயல்படுத்தப்பட்ட சமூகப் பொறியியல் தாக்குதலில் சிக்கிக்கொள்ளக்கூடும் என்பதைக் காட்டுகிறது.

குறைகள்

  • இது போன்ற அபகரிப்பிலிருந்து மீள்வதற்கு வாரங்கள் அல்லது மாதங்கள் ஆகலாம், மேலும் சில நிதி இழப்புகளை ஒருபோதும் முழுமையாக மீட்க முடியாது.
  • கணக்குகளை பன்முகப்படுத்துவது உண்மையான சிக்கலை சேர்க்கிறது — அதிகமான கடவுச்சொற்கள், அதிகமான மீட்பு முறைகள் — கூடுதல் பாதுகாப்பு இருந்தபோதிலும் பலர் இதை எதிர்க்கிறார்கள்.
  • அதிகார வரம்பைக் கடந்த மோசடி பெரும்பாலும் எந்தவொரு தனிப்பட்ட காவல் துறையும் வழக்கின் உரிமையை எடுத்துக் கொள்ளாத இடைவெளியில் விழுகிறது.

எச்சரிக்கை

இந்தக் கட்டுரை பகிரங்கமாகப் பகிரப்பட்ட தனிப்பட்ட கணக்கை அடிப்படையாகக் கொண்ட பொதுவான பார்வையாளர்களுக்கான விளக்கமே தவிர, சட்ட, நிதி அல்லது பாதுகாப்பு ஆலோசனையல்ல. தற்போதைய வழிகாட்டுதலை உங்கள் வங்கி, தொலைபேசி கேரியர் மற்றும் சாதன உற்பத்தியாளரிடம் நேரடியாகச் சரிபார்க்கவும், மேலும் உங்கள் சொந்தக் கணக்குகள் அல்லது சந்தேகத்திற்குரிய மோசடிச் சம்பவம் குறித்து செயல்படும் முன் தகுதிவாய்ந்த நிபுணரை அணுகவும்.

அடிக்கடி கேட்கப்படும் கேள்விகள்

  • அழைப்பாளர்-ஐடி ஸ்பூஃபிங் என்றால் என்ன? — உள்வரும் அழைப்பு அல்லது செய்தி ஒரு நிறுவனத்தின் உண்மையான தொலைபேசி எண்ணிலிருந்து வருவது போலத் தோன்றும் ஒரு நுட்பமாகும், இது உண்மையான ஆதரவுத் தொடர்புகளுக்கு ஒத்ததாகும்.
  • ஒரு ஒற்றைக் கணக்கைச் சார்ந்திருப்பது ஏன் மிகவும் ஆபத்தானது? — இது சமரசம் செய்யப்பட்டால், தாக்குபவர் அதனுடன் இணைக்கப்பட்ட அனைத்தையும் — வங்கி, புகைப்படங்கள், இரு-காரணி குறியீடுகள் மற்றும் உண்மையான உரிமையாளரை வெளியேற்றும் திறன் ஆகியவற்றை கூட அடைய முடியும்.
  • என்னை அழைக்கும் ஒருவரிடம் நான் எப்போதாவது சரிபார்ப்புக் குறியீட்டை மீண்டும் படிக்க வேண்டுமா? — இல்லை. அந்தக் குறியீடு நீங்கள் உங்கள் சொந்த சாதனத்தில் உள்ளீர்கள் என்பதை உறுதிப்படுத்தவே உள்ளது; எந்தவொரு முறையான நிறுவனமும் தொலைபேசியில் அதை மீண்டும் படிக்குமாறு கேட்காது.
  • Activation Lock என்றால் என்ன, அது ஏன் இங்கு உரிமையாளருக்கு எதிராகச் செயல்பட்டது? — இது ஒரு சாதனத்தை அதன் உரிமையாளரின் கணக்குடன் இணைக்கும் ஒரு திருட்டுத் தடுப்பு அம்சமாகும். ஒரு தாக்குபவர் அதே கணக்கை ஏற்கனவே கைப்பற்றியவுடன் இது பாதகமாக முடிகிறது, ஏனெனில் மீட்பு செயல்முறையானது தாக்குபவர் கட்டுப்படுத்தும் தகவலைச் சார்ந்திருக்கலாம்.
  • எதிர்பாராத மோசடி எச்சரிக்கை குறுஞ்செய்தி அல்லது அழைப்பு வந்தால் நான் என்ன செய்ய வேண்டும்? — பதிலளிக்கவோ அல்லது ஈடுபடவோ வேண்டாம். அழைப்பைத் துண்டித்துவிட்டு, உங்கள் கார்டில் உள்ள எண் அல்லது அவர்களின் அதிகாரப்பூர்வ செயலியைப் பயன்படுத்தி நேரடியாக உங்கள் வங்கி அல்லது வழங்குநரை அழைக்கவும்.
  • எனது சொந்த ஒற்றை தோல்விப் புள்ளியை நான் எவ்வாறு குறைப்பது? — எல்லாவற்றுக்கும் ஒரே தொலைபேசி எண்ணை மீட்பு முறையாகக் கொண்டிருப்பதற்குப் பதிலாக வங்கி, முதன்மை அடையாளம்/புகைப்படங்கள் மற்றும் தொலைபேசி-எண் மீட்பு ஆகியவற்றிற்கு தனித்தனி, இணைக்கப்படாத கணக்குகளைப் பயன்படுத்தவும்.
  • கணக்கு அபகரிக்கப்பட்டதாக நான் சந்தேகித்தால் உடனடியாக என்ன செய்ய வேண்டும்? — உடனடியாக உங்கள் வங்கி மற்றும் கேரியரைத் தொடர்புகொள்ளவும், மூன்று முக்கிய அமைப்புகளிலும் உங்கள் கிரெடிட்டை முடக்கவும், பொருந்தினால் உள்ளூர் காவல்துறை, FTC மற்றும் மத்திய அதிகாரிகளிடம் புகார்களைத் தாக்கல் செய்யவும்.
  • தீவிரமான மோசடி சம்பவத்தின் போது AI கருவிகள் உதவ முடியுமா? — இந்த கணக்கில் உள்ளதைப் போல, தகவல்களை ஒழுங்கமைக்கவும் அறிக்கைகளை வரையவும் அவை உதவலாம், ஆனால் அவை உங்கள் வங்கி, கேரியர் மற்றும் தொடர்புடைய அதிகாரிகளை நேரடியாகத் தொடர்புகொள்வதற்கு மாற்றாகாது.

குறிச்சொற்கள்

#cybersecurity #identitytheft #phishing #digitalsecurity #onlinefraud #twofactorauthentication #dataprivacy #scamawareness #applesupport #accountsecurity

Free field guide

Docker Security Checklist

Lock down your containers from build to runtime — 29 practical controls covering images, runtime flags, secrets, and the daemon. Enter your email — you'll get the PDF instantly, plus new posts on Docker, Linux & security.