Phishing என்றால் என்ன? Fake Link, Fake Website & Email Scam-ஐ கண்டுபிடிப்பது எப்படி?
Phishing என்றால் என்ன? Fake Link, Fake Website & Email Scam-ஐ கண்டுபிடிப்பது எப்படி?
Primary Keyword:
Phishing என்றால் என்ன
Secondary Keywords:
- Phishing meaning in Tamil
- Phishing scam Tamil
- Fake link எப்படி கண்டுபிடிப்பது
- Fake website கண்டுபிடிப்பது எப்படி
- Fake email scam
- Phishing email என்றால் என்ன
- Online phishing scam
- Phishing link
- Cyber security Tamil
- Online scam prevention Tamil
- Fake website scam
Introduction
முதலில் ஒரு realistic situation:
“உங்கள் Bank account இன்று block செய்யப்படும். உடனே இந்த link-ஐ click செய்து KYC update செய்யுங்கள்.”
அல்லது:
“Congratulations! நீங்கள் ₹50,000 cashback வென்றுள்ளீர்கள். Claim செய்ய link-ஐ click செய்யுங்கள்.”
இப்படிப்பட்ட message-கள் உண்மையானதாகத் தோன்றலாம். ஆனால் link fake website-க்கு கொண்டு சென்று password, OTP, card details அல்லது personal information கேட்கலாம்.
அதுதான் Phishing.
CERT-In-ன் guidance-லும் phishing messages urgency உருவாக்கி users-ஐ fake websites-க்கு அழைத்துச் சென்று credentials அல்லது personal information திருடும் முறையை விளக்குகிறது.
1. Phishing என்றால் என்ன?
Simple Tamil explanation:
Phishing என்பது நம்பகமான நிறுவனம் அல்லது நபர் போல நடித்து, fake email, SMS, WhatsApp message, social-media message அல்லது website மூலம் உங்கள் sensitive information-ஐ பெற முயற்சிக்கும் online scam.
பொதுவாக attacker:
Fake Message → Fake Link → Fake Website → Information Theft
என்ற முறையைப் பயன்படுத்தலாம்.
Phishing மூலம் எதை திருட முயற்சி செய்யலாம்?
Username
Password
OTP
Bank/Card details
UPI-related information
Personal information
Login credentials
Important: OTP, PIN, password போன்ற sensitive information-ஐ suspicious link மூலம் கேட்பவர்களிடம் கொடுக்கக்கூடாது.
2. Phishing எப்படி வேலை செய்கிறது?
ஒரு simple example:
Step 1: Scam message வருகிறது
↓
Step 2: “Urgent action required” என்று பயமுறுத்துகிறது
↓
Step 3: Fake link கொடுக்கப்படுகிறது
↓
Step 4: Fake website திறக்கிறது
↓
Step 5: Login / personal information கேட்கப்படுகிறது
↓
Step 6: User information enter செய்கிறார்
↓
Step 7: Information scammer-க்கு செல்லலாம்
CERT-In Digital Safety handbook-லும் phishing attack-ன் basic flow இதேபோன்று fake email/link → fake website → sensitive information entry → data misuse என விளக்குகிறது.
3. Fake Link-ஐ எப்படி கண்டுபிடிப்பது?
இது article-ன் most important section ஆக இருக்க வேண்டும்.
① URL-ஐ முழுமையாக பாருங்கள்
Example:
https://www.example.com
இது பார்க்கும்போது domain என்ன என்பதை கவனிக்க வேண்டும்.
Fake links-ல்:
spelling மாற்றம்
extra characters
strange subdomains
unexpected domains
misleading URL structure
இருக்கலாம்.
CERT-In-ம் URL-ல் spelling mistakes அல்லது character substitutions இருப்பதை கவனிக்கச் சொல்கிறது.
② “https” இருந்தால் மட்டும் genuine என்று நினைக்காதீர்கள்
HTTPS இருப்பது மட்டும் website genuine என்பதற்கான guarantee அல்ல.
Phishing website-களும் HTTPS பயன்படுத்தக்கூடும்.
எனவே:
HTTPS + Correct Domain + Trusted Source
மூன்றையும் verify செய்யுங்கள்.
③ Shortened URL-களில் கவனம்
bit.ly, tinyurl போன்ற shortened links destination-ஐ உடனடியாக தெரியாமல் செய்யலாம்.
CERT-In shortened URLs-ஐ click செய்வதற்கு முன் destination verify செய்ய பரிந்துரைக்கிறது.
4. Fake Website-ஐ எப்படி கண்டுபிடிப்பது?
Fake website பார்ப்பதற்கு original website போலவே இருக்கலாம்.
Check செய்ய வேண்டியவை:
Domain name சரியா?
Spelling சரியா?
Unexpected popup வருகிறதா?
Login details கேட்கிறதா?
OTP/PIN கேட்கிறதா?
Too-good-to-be-true offer இருக்கிறதா?
Website address suspicious-ஆ இருக்கிறதா?
Golden Rule:
Website link-ஐ message-ல் இருந்து click செய்வதற்குப் பதிலாக, official website-ஐ browser-ல் நீங்களே type செய்து செல்லுங்கள்.
CERT-In-ன் phishing guidance-லும் genuine website-க்கு செல்ல email link-ஐ பயன்படுத்தாமல் organisation website-ஐ நேரடியாக browser address bar மூலம் திறக்க பரிந்துரைக்கிறது.
5. Phishing Email-ஐ எப்படி கண்டுபிடிப்பது?
Email-ல் இந்த warning signs-ஐ பாருங்கள்:
🚩 1. Urgent message
“Immediately verify”
“Your account will be blocked”
“Last warning”
“Action required now”
🚩 2. Unknown sender
Sender name familiar-ஆ இருந்தாலும் actual email address-ஐ check செய்யுங்கள்.
🚩 3. Strange domain
Official organisation போல தெரிந்தாலும் domain suspicious-ஆ இருக்கலாம்.
🚩 4. Grammar / spelling mistakes
Poor grammar அல்லது unusual wording phishing-ன் warning sign ஆக இருக்கலாம். CERT-In இதையும் குறிப்பிடுகிறது.
🚩 5. Unexpected attachment
Unknown email attachment-ஐ open செய்ய வேண்டாம்.
🚩 6. Login link
“Verify your account” என்று login page-க்கு அழைத்தால், link-ஐ click செய்வதற்கு முன் domain verify செய்யுங்கள்.
6. Fake Link vs Genuine Link — Simple Comparison
Check
Genuine-க்கு சாதாரணமாக
Suspicious sign
Domain
சரியான official domain
Spelling மாற்றம்
Message
Normal information
அதிக urgency
Link
Expected destination
Unexpected destination
Request
Appropriate action
Password/OTP/PIN கேட்பது
Offer
Realistic
“Free ₹50,000” போன்றது
Sender
Verified/expected
Unknown or strange sender
Note: இவை warning signs மட்டுமே; ஒரு single sign அடிப்படையில் மட்டும் website genuine/fake என்று முடிவு செய்ய வேண்டாம்.
7. Phishing-ல் பயன்படுத்தப்படும் பொதுவான வகைகள்
* Email Phishing
Fake email மூலம் link அல்லது attachment அனுப்புவது.
* SMS Phishing — Smishing
SMS மூலம் fake link அல்லது urgent message அனுப்புவது.
* Voice Phishing — Vishing
Phone call மூலம் trusted organisation போல நடித்து information கேட்பது.
* Social Media Phishing
Instagram, Facebook, WhatsApp போன்ற platforms மூலம் fake account/message/link அனுப்புவது.
* Fake Website Phishing
Original website போல தோன்றும் fake website உருவாக்குவது.
* QR Code Scam
QR code scan செய்யச் சொல்லி suspicious destination அல்லது payment-related action-க்கு அழைத்துச் செல்லும் scam.
8. AI காரணமாக Phishing ஏன் இன்னும் கவனமாக இருக்க வேண்டும்?
2026-ல் இது ஒரு முக்கியமான section.
AI மூலம் scam messages மற்றும் fake websites மிகவும் convincing-ஆ உருவாக்கப்படலாம்.
அதனால்:
“Grammar correct-ஆ இருக்கிறது → genuine”
என்று முடிவு செய்யக்கூடாது.
CERT-In-ன் 2026 advisory-யும் AI-generated phishing content, fake websites மற்றும் impersonation attempts குறித்து எச்சரிக்கிறது.
CERT-In — Cyber Safety / phishing guidance
Remember:
Professional-looking message ≠ Genuine message
9. Phishing-ஐ தவிர்க்க 10 Golden Rules
1. Unknown link-ஐ உடனடியாக click செய்யாதீர்கள்.
2. URL/domain-ஐ verify செய்யுங்கள்.
3. OTP, PIN, password போன்ற sensitive details share செய்யாதீர்கள்.
4. Urgent messages-ஐ verify செய்யாமல் நம்பாதீர்கள்.
5. Unknown attachments-ஐ open செய்யாதீர்கள்.
6. Official website-ஐ நீங்களே browser-ல் open செய்யுங்கள்.
7. Shortened links-ஐ கவனமாக handle செய்யுங்கள்.
8. ஒவ்வொரு account-க்கும் strong, unique password பயன்படுத்துங்கள்.
9. MFA/2FA available என்றால் enable செய்யுங்கள்.
10. Suspicious activity தெரிந்தால் உடனடியாக நடவடிக்கை எடுங்கள்.
10. தவறுதலாக Phishing Link-ஐ Click செய்தால் என்ன செய்ய வேண்டும்?
Panic ஆக வேண்டாம்.
Password enter செய்திருந்தால்:
அந்த account password-ஐ உடனடியாக மாற்றுங்கள்.
அதே password வேறு இடங்களிலும் பயன்படுத்தியிருந்தால் அவற்றையும் மாற்றுங்கள்.
MFA/2FA enable செய்யுங்கள்.
Banking information தொடர்புடையதாக இருந்தால்:
உடனடியாக உங்கள் bank-ஐ contact செய்யுங்கள்.
Suspicious transaction இருந்தால் உடனடியாக report செய்யுங்கள்.
Suspicious app/file download செய்திருந்தால்:
அதை பயன்படுத்தாமல் disconnect/secure நடவடிக்கைகளை எடுங்கள்.
Device security scan செய்யுங்கள்.
Important accounts-ன் passwords-ஐ பாதுகாப்பான device மூலம் மாற்றுவது நல்லது.
Money lost / cyber fraud ஏற்பட்டிருந்தால்:
இந்த section-ல் இந்தியாவின் official cyber-fraud reporting information-ஐ மட்டும் பயன்படுத்த வேண்டும்; random “cybercrime help” websites-ஐ link செய்ய வேண்டாம்.
இந்தியாவில் financial cyber fraud ஏற்பட்டால் 1930 helpline மற்றும் National Cyber Crime Reporting Portal மூலம் report செய்யலாம் என்று சேர்ப்பது மிகவும் useful. Official sources மூலம் இதை verify செய்து link கொடுக்க வேண்டும்.
11. TRY THIS NOW — 30 Second Phishing Check
ஒரு suspicious message கிடைத்தால்:
* Sender யார்?
* Message ஏன் வந்தது?
* Urgency உருவாக்குகிறதா?
* Link எந்த domain-க்கு செல்கிறது?
* Website domain சரியா?
* Password / OTP / PIN கேட்கிறதா?
* Offer மிகவும் attractive-ஆ இருக்கிறதா?
* Official website-ஐ தனியாக open செய்து verify செய்தீர்களா?
இந்த 8 questions-க்கும் பதில் கிடைத்த பிறகே action எடுக்கவும்.
12. DigiHubTamil Pro Tip
“Click → Think” என்ற habit-ஐ மாற்றி:
“Stop → Check → Verify → Then Click”
என்ற habit-ஐ உருவாக்குங்கள்.
ஒரு message உண்மையானதாகத் தோன்றினாலும், அதில் இருக்கும் link-ஐ நம்புவதற்கு முன் official source மூலம் verify செய்வது safer approach.
13. DigiHubTamil Checklist
Phishing Message வந்தால்:
STOP
↓
LINK-ஐ உடனே click செய்யாதீர்கள்
↓
SENDER check செய்யுங்கள்
↓
DOMAIN check செய்யுங்கள்
↓
OFFICIAL SOURCE மூலம் verify செய்யுங்கள்
↓
தேவைப்பட்டால் மட்டும் action எடுக்குங்கள்
14. FAQ
1.Phishing என்றால் என்ன?
Fake email, message, link அல்லது website மூலம் trusted organisation/person போல நடித்து personal அல்லது sensitive information பெற முயற்சிப்பது phishing.
2.HTTPS இருந்தால் website safe-ஆ?
HTTPS மட்டும் போதுமானது இல்லை. Domain மற்றும் website legitimacy-யையும் verify செய்ய வேண்டும்.
3. Phishing link-ஐ click செய்தால் உடனே phone hack ஆகுமா?
அவசியமில்லை. Risk link-ன் destination, device, browser, downloaded content மற்றும் நீங்கள் என்ன information கொடுத்தீர்கள் என்பதைக் கொண்டும் மாறும். ஆனால் suspicious link-ஐ click செய்திருந்தால் அதை serious-ஆ எடுத்துக்கொண்டு security steps எடுக்க வேண்டும்.
4. Phishing email-ஐ எப்படி கண்டுபிடிப்பது?
Urgency, unknown sender, suspicious domain, unusual wording, unexpected attachments மற்றும் login links போன்ற warning signs-ஐ check செய்யுங்கள்.
5. OTP-ஐ email அல்லது message மூலம் கேட்பவர்களுக்கு கொடுக்கலாமா?
Suspicious request என்றால் கொடுக்கக்கூடாது. OTP, PIN, password போன்ற sensitive information-ஐ unverified channels-ல் share செய்யாதீர்கள்.
6. AI-generated phishing என்ன?
AI பயன்படுத்தி மிகவும் natural-ஆவும் convincing-ஆவும் உருவாக்கப்படும் phishing messages, websites அல்லது impersonation attempts.
முடிவுரை
Phishing scam-ஐ தவிர்ப்பதற்கு technical expert ஆக இருக்க வேண்டிய அவசியமில்லை.
ஒரு simple habit போதும்:
“Link வந்தது → உடனே Click” அல்ல.
“Link வந்தது → Stop → Check → Verify → Then Click.”
Fake link, fake website, phishing email போன்றவற்றை அடையாளம் காணும் பழக்கத்தை உருவாக்கினால் online scams-ல் சிக்குவதற்கான risk-ஐ குறைக்க முடியும்.
DigiHubTamil நினைவூட்டல்: Stop → Check → Verify → Then Click. OTP, PIN, password மற்றும் banking information போன்ற sensitive details-ஐ suspicious links அல்லது messages மூலம் பகிர வேண்டாம்.





Comments
Post a Comment