Phishing என்றால் என்ன? Fake Link, Fake Website & Email Scam-ஐ கண்டுபிடிப்பது எப்படி?

Phishing என்றால் என்ன? Fake Link, Fake Website & Email Scam-ஐ கண்டுபிடிப்பது எப்படி?

Phishing என்றால் என்ன என்பதை விளக்கும் cyber security illustration

Primary Keyword:

Phishing என்றால் என்ன

Secondary Keywords:

  • Phishing meaning in Tamil
  • Phishing scam Tamil
  • Fake link எப்படி கண்டுபிடிப்பது
  • Fake website கண்டுபிடிப்பது எப்படி
  • Fake email scam
  • Phishing email என்றால் என்ன
  • Online phishing scam
  • Phishing link
  • Cyber security Tamil
  • Online scam prevention Tamil
  • Fake website scam

Introduction

முதலில் ஒரு realistic situation:

“உங்கள் Bank account இன்று block செய்யப்படும். உடனே இந்த link-ஐ click செய்து KYC update செய்யுங்கள்.”

அல்லது:

“Congratulations! நீங்கள் ₹50,000 cashback வென்றுள்ளீர்கள். Claim செய்ய link-ஐ click செய்யுங்கள்.”

இப்படிப்பட்ட message-கள் உண்மையானதாகத் தோன்றலாம். ஆனால் link fake website-க்கு கொண்டு சென்று password, OTP, card details அல்லது personal information கேட்கலாம்.

அதுதான் Phishing.

CERT-In-ன் guidance-லும் phishing messages urgency உருவாக்கி users-ஐ fake websites-க்கு அழைத்துச் சென்று credentials அல்லது personal information திருடும் முறையை விளக்குகிறது. 

1. Phishing என்றால் என்ன?

Simple Tamil explanation:

Phishing என்பது நம்பகமான நிறுவனம் அல்லது நபர் போல நடித்து, fake email, SMS, WhatsApp message, social-media message அல்லது website மூலம் உங்கள் sensitive information-ஐ பெற முயற்சிக்கும் online scam.

பொதுவாக attacker:

Fake Message → Fake Link → Fake Website → Information Theft

என்ற முறையைப் பயன்படுத்தலாம்.

Phishing மூலம் எதை திருட முயற்சி செய்யலாம்?

Username

Password

OTP

Bank/Card details

UPI-related information

Personal information

Login credentials

Important: OTP, PIN, password போன்ற sensitive information-ஐ suspicious link மூலம் கேட்பவர்களிடம் கொடுக்கக்கூடாது.

2. Phishing எப்படி வேலை செய்கிறது?

ஒரு simple example:

Step 1: Scam message வருகிறது

Step 2: “Urgent action required” என்று பயமுறுத்துகிறது

Step 3: Fake link கொடுக்கப்படுகிறது

Step 4: Fake website திறக்கிறது

Step 5: Login / personal information கேட்கப்படுகிறது

Step 6: User information enter செய்கிறார்

Step 7: Information scammer-க்கு செல்லலாம்

CERT-In Digital Safety handbook-லும் phishing attack-ன் basic flow இதேபோன்று fake email/link → fake website → sensitive information entry → data misuse என விளக்குகிறது. 

3. Fake Link-ஐ எப்படி கண்டுபிடிப்பது?

இது article-ன் most important section ஆக இருக்க வேண்டும்.

① URL-ஐ முழுமையாக பாருங்கள்

Example:

https://www.example.com

இது பார்க்கும்போது domain என்ன என்பதை கவனிக்க வேண்டும்.

Fake links-ல்:

spelling மாற்றம்

extra characters

strange subdomains

unexpected domains

misleading URL structure

இருக்கலாம்.

CERT-In-ம் URL-ல் spelling mistakes அல்லது character substitutions இருப்பதை கவனிக்கச் சொல்கிறது. 

② “https” இருந்தால் மட்டும் genuine என்று நினைக்காதீர்கள்

HTTPS இருப்பது மட்டும் website genuine என்பதற்கான guarantee அல்ல.

Phishing website-களும் HTTPS பயன்படுத்தக்கூடும்.

எனவே:

HTTPS + Correct Domain + Trusted Source

மூன்றையும் verify செய்யுங்கள்.

③ Shortened URL-களில் கவனம்

bit.ly, tinyurl போன்ற shortened links destination-ஐ உடனடியாக தெரியாமல் செய்யலாம்.

CERT-In shortened URLs-ஐ click செய்வதற்கு முன் destination verify செய்ய பரிந்துரைக்கிறது. 

Fake link மற்றும் suspicious URL-ஐ எப்படி கண்டுபிடிப்பது

4. Fake Website-ஐ எப்படி கண்டுபிடிப்பது?

Fake website பார்ப்பதற்கு original website போலவே இருக்கலாம்.

Check செய்ய வேண்டியவை:

Domain name சரியா?

Spelling சரியா?

Unexpected popup வருகிறதா?

Login details கேட்கிறதா?

OTP/PIN கேட்கிறதா?

Too-good-to-be-true offer இருக்கிறதா?

Website address suspicious-ஆ இருக்கிறதா?

Golden Rule:

Website link-ஐ message-ல் இருந்து click செய்வதற்குப் பதிலாக, official website-ஐ browser-ல் நீங்களே type செய்து செல்லுங்கள்.

CERT-In-ன் phishing guidance-லும் genuine website-க்கு செல்ல email link-ஐ பயன்படுத்தாமல் organisation website-ஐ நேரடியாக browser address bar மூலம் திறக்க பரிந்துரைக்கிறது. 

Google Search Central 

Phishing email scam-ஐ அடையாளம் காணும் warning signs

5. Phishing Email-ஐ எப்படி கண்டுபிடிப்பது?

Email-ல் இந்த warning signs-ஐ பாருங்கள்:

🚩 1. Urgent message

“Immediately verify”

“Your account will be blocked”

“Last warning”

“Action required now”

🚩 2. Unknown sender

Sender name familiar-ஆ இருந்தாலும் actual email address-ஐ check செய்யுங்கள்.

🚩 3. Strange domain

Official organisation போல தெரிந்தாலும் domain suspicious-ஆ இருக்கலாம்.

🚩 4. Grammar / spelling mistakes

Poor grammar அல்லது unusual wording phishing-ன் warning sign ஆக இருக்கலாம். CERT-In இதையும் குறிப்பிடுகிறது. 

🚩 5. Unexpected attachment

Unknown email attachment-ஐ open செய்ய வேண்டாம்.

🚩 6. Login link

“Verify your account” என்று login page-க்கு அழைத்தால், link-ஐ click செய்வதற்கு முன் domain verify செய்யுங்கள்.

Phishing email scam-ஐ அடையாளம் காணும் warning signs

6. Fake Link vs Genuine Link — Simple Comparison

Check

Genuine-க்கு சாதாரணமாக

Suspicious sign

Domain

சரியான official domain

Spelling மாற்றம்

Message

Normal information

அதிக urgency

Link

Expected destination

Unexpected destination

Request

Appropriate action

Password/OTP/PIN கேட்பது

Offer

Realistic

“Free ₹50,000” போன்றது

Sender

Verified/expected

Unknown or strange sender

Note: இவை warning signs மட்டுமே; ஒரு single sign அடிப்படையில் மட்டும் website genuine/fake என்று முடிவு செய்ய வேண்டாம்.


7. Phishing-ல் பயன்படுத்தப்படும் பொதுவான வகைகள்

* Email Phishing

Fake email மூலம் link அல்லது attachment அனுப்புவது.

* SMS Phishing — Smishing

SMS மூலம் fake link அல்லது urgent message அனுப்புவது.

* Voice Phishing — Vishing

Phone call மூலம் trusted organisation போல நடித்து information கேட்பது.

* Social Media Phishing

Instagram, Facebook, WhatsApp போன்ற platforms மூலம் fake account/message/link அனுப்புவது.

* Fake Website Phishing

Original website போல தோன்றும் fake website உருவாக்குவது.

* QR Code Scam

QR code scan செய்யச் சொல்லி suspicious destination அல்லது payment-related action-க்கு அழைத்துச் செல்லும் scam.

CERT-In Awareness Booklets

8. AI காரணமாக Phishing ஏன் இன்னும் கவனமாக இருக்க வேண்டும்?

2026-ல் இது ஒரு முக்கியமான section.

AI மூலம் scam messages மற்றும் fake websites மிகவும் convincing-ஆ உருவாக்கப்படலாம்.

அதனால்:

“Grammar correct-ஆ இருக்கிறது → genuine”

என்று முடிவு செய்யக்கூடாது.

CERT-In-ன் 2026 advisory-யும் AI-generated phishing content, fake websites மற்றும் impersonation attempts குறித்து எச்சரிக்கிறது. 

CERT-In — Cyber Safety / phishing guidance

Remember:

Professional-looking message ≠ Genuine message

9. Phishing-ஐ தவிர்க்க 10 Golden Rules

1. Unknown link-ஐ உடனடியாக click செய்யாதீர்கள்.

2. URL/domain-ஐ verify செய்யுங்கள்.

3. OTP, PIN, password போன்ற sensitive details share செய்யாதீர்கள்.

4. Urgent messages-ஐ verify செய்யாமல் நம்பாதீர்கள்.

5. Unknown attachments-ஐ open செய்யாதீர்கள்.

6. Official website-ஐ நீங்களே browser-ல் open செய்யுங்கள்.

7. Shortened links-ஐ கவனமாக handle செய்யுங்கள்.

8. ஒவ்வொரு account-க்கும் strong, unique password பயன்படுத்துங்கள்.

9. MFA/2FA available என்றால் enable செய்யுங்கள்.

10. Suspicious activity தெரிந்தால் உடனடியாக நடவடிக்கை எடுங்கள்.

Phishing scam-ல் இருந்து பாதுகாப்பாக இருக்க வேண்டிய tips


CERT-In strong unique passwords மற்றும் MFA-ஐ பயன்படுத்தவும், unsolicited links/attachments மற்றும் urgent requests-ல் கவனமாக இருக்கவும் பரிந்துரைக்கிறது. 

10. தவறுதலாக Phishing Link-ஐ Click செய்தால் என்ன செய்ய வேண்டும்?

Panic ஆக வேண்டாம்.

Password enter செய்திருந்தால்:

அந்த account password-ஐ உடனடியாக மாற்றுங்கள்.

அதே password வேறு இடங்களிலும் பயன்படுத்தியிருந்தால் அவற்றையும் மாற்றுங்கள்.

MFA/2FA enable செய்யுங்கள்.

Banking information தொடர்புடையதாக இருந்தால்:

உடனடியாக உங்கள் bank-ஐ contact செய்யுங்கள்.

Suspicious transaction இருந்தால் உடனடியாக report செய்யுங்கள்.

Suspicious app/file download செய்திருந்தால்:

அதை பயன்படுத்தாமல் disconnect/secure நடவடிக்கைகளை எடுங்கள்.

Device security scan செய்யுங்கள்.

Important accounts-ன் passwords-ஐ பாதுகாப்பான device மூலம் மாற்றுவது நல்லது.

Money lost / cyber fraud ஏற்பட்டிருந்தால்:

இந்த section-ல் இந்தியாவின் official cyber-fraud reporting information-ஐ மட்டும் பயன்படுத்த வேண்டும்; random “cybercrime help” websites-ஐ link செய்ய வேண்டாம்.

இந்தியாவில் financial cyber fraud ஏற்பட்டால் 1930 helpline மற்றும் National Cyber Crime Reporting Portal மூலம் report செய்யலாம் என்று சேர்ப்பது மிகவும் useful. Official sources மூலம் இதை verify செய்து link கொடுக்க வேண்டும்.

11. TRY THIS NOW — 30 Second Phishing Check

ஒரு suspicious message கிடைத்தால்:

* Sender யார்?

* Message ஏன் வந்தது?

* Urgency உருவாக்குகிறதா?

* Link எந்த domain-க்கு செல்கிறது?

* Website domain சரியா?

* Password / OTP / PIN கேட்கிறதா?

* Offer மிகவும் attractive-ஆ இருக்கிறதா?

* Official website-ஐ தனியாக open செய்து verify செய்தீர்களா?

இந்த 8 questions-க்கும் பதில் கிடைத்த பிறகே action எடுக்கவும்.

12. DigiHubTamil Pro Tip

Click → Think” என்ற habit-ஐ மாற்றி:

“Stop → Check → Verify → Then Click”

என்ற habit-ஐ உருவாக்குங்கள்.

ஒரு message உண்மையானதாகத் தோன்றினாலும், அதில் இருக்கும் link-ஐ நம்புவதற்கு முன் official source மூலம் verify செய்வது safer approach.

13. DigiHubTamil Checklist

Phishing Message வந்தால்:

STOP

LINK-ஐ உடனே click செய்யாதீர்கள்

SENDER check செய்யுங்கள்

DOMAIN check செய்யுங்கள்

OFFICIAL SOURCE மூலம் verify செய்யுங்கள்

தேவைப்பட்டால் மட்டும் action எடுக்குங்கள்

14. FAQ

1.Phishing என்றால் என்ன?

Fake email, message, link அல்லது website மூலம் trusted organisation/person போல நடித்து personal அல்லது sensitive information பெற முயற்சிப்பது phishing.

2.HTTPS இருந்தால் website safe-ஆ?

HTTPS மட்டும் போதுமானது இல்லை. Domain மற்றும் website legitimacy-யையும் verify செய்ய வேண்டும்.

3. Phishing link-ஐ click செய்தால் உடனே phone hack ஆகுமா?

அவசியமில்லை. Risk link-ன் destination, device, browser, downloaded content மற்றும் நீங்கள் என்ன information கொடுத்தீர்கள் என்பதைக் கொண்டும் மாறும். ஆனால் suspicious link-ஐ click செய்திருந்தால் அதை serious-ஆ எடுத்துக்கொண்டு security steps எடுக்க வேண்டும்.

4. Phishing email-ஐ எப்படி கண்டுபிடிப்பது?

Urgency, unknown sender, suspicious domain, unusual wording, unexpected attachments மற்றும் login links போன்ற warning signs-ஐ check செய்யுங்கள்.

5. OTP-ஐ email அல்லது message மூலம் கேட்பவர்களுக்கு கொடுக்கலாமா?

Suspicious request என்றால் கொடுக்கக்கூடாது. OTP, PIN, password போன்ற sensitive information-ஐ unverified channels-ல் share செய்யாதீர்கள்.

6. AI-generated phishing என்ன?

AI பயன்படுத்தி மிகவும் natural-ஆவும் convincing-ஆவும் உருவாக்கப்படும் phishing messages, websites அல்லது impersonation attempts.

முடிவுரை

Phishing scam-ஐ தவிர்ப்பதற்கு technical expert ஆக இருக்க வேண்டிய அவசியமில்லை.

ஒரு simple habit போதும்:

“Link வந்தது → உடனே Click” அல்ல.

“Link வந்தது → Stop → Check → Verify → Then Click.”

Fake link, fake website, phishing email போன்றவற்றை அடையாளம் காணும் பழக்கத்தை உருவாக்கினால் online scams-ல் சிக்குவதற்கான risk-ஐ குறைக்க முடியும்.

DigiHubTamil நினைவூட்டல்: Stop → Check → Verify → Then Click. OTP, PIN, password மற்றும் banking information போன்ற sensitive details-ஐ suspicious links அல்லது messages மூலம் பகிர வேண்டாம்.

Comments

Popular posts from this blog

டிஜிட்டல் மார்க்கெட்டிங் என்றால் என்ன? | Beginners-க்கான முழுமையான தமிழ் Guide

Online Scam என்றால் என்ன? மோசடியில் இருந்து தப்பிப்பது எப்படி?

SEO Update – Google Search Visibility பற்றி தெரிந்துகொள்ள