முக்கிய விஷயங்கள்
5 லட்சத்துக்கும் மேற்பட்ட போலி Gmail அக்கவுண்டுகள் உடைக்கப்பட்ட பிறகு, இந்திய போலீசார் Google-ஐ அக்கவுண்ட் பாதுகாப்பு விஷயத்துல கேள்வி கேட்கப் போறாங்க.
அந்த போலி அக்கவுண்டுகள் மூலம் இந்தியா முழுக்க அரசு அலுவலகங்களுக்கு 5 லட்சத்துக்கும் மேற்பட்ட போலி குண்டு மிரட்டல் மெயில்கள் போயின.
2022 முதல் இந்த வலையை ஓட்டி வந்த இரண்டு பேரை போலீசார் ஏற்கனவே கைது செஞ்சாங்க.
இலவச Email பிளாட்ஃபார்ம்களில் bulk அக்கவுண்ட் உருவாக்கத்தை தடுக்கும் சோதனைகள் இந்திய சூழலுக்கு போதாதுன்னு இந்த வழக்கு காட்டுது.
Digital India உள்கட்டமைப்புக்கும் பொது வளங்களுக்கும் எதிராக Gmail எவ்வளவு எளிதா தவறாக யூஸ் ஆகலாம்னு இது காட்டுது.
என்ன நடந்தது?
இந்திய போலீசார் இப்போ Google-ஐ கேள்வி கேட்கத் தயாராகுறாங்க. காரணம் சின்னதல்ல.
5 லட்சத்துக்கும் மேற்பட்ட போலி Gmail அக்கவுண்டுகளை உருவாக்கி, அதை வச்சு இந்தியா முழுக்க அரசு அலுவலகங்களுக்கு போலி குண்டு மிரட்டல் மெயில்கள் அனுப்பிய ஒரு பெரிய வலையை போலீசார் உடைச்சுட்டாங்க.
இந்த வலையை 2022 முதலே ஓட்டி வந்த இரண்டு பேரை ஏற்கனவே கைது செஞ்சாங்க. அதாவது, பல வருஷமா இந்த மிரட்டல்கள் அலுவலகங்களைத் தாக்கிக் கொண்டே இருந்திருக்கு.
பாதிப்பு சின்ன அளவுல்ல. அரை மில்லியன் போலி Gmail-கள் பயத்தை உருவாக்கவும், போலீஸ்-அட்மின் நேரத்தை வீணடிக்கவும் யூஸ் ஆச்சு.
Gmail இந்தியாவுல Jio, Airtel, பிராட்பேண்ட் யூசர்ல பலருக்கு இலவச Email-ன் default-ஆ இருக்கு. அதே சர்வீஸ் இவ்வளவு பெரிய அளவுல தவறாக யூஸ் ஆனபோது, இது வெறும் டெக் க்ளிட்ச் இல்ல. பொது பாதுகாப்பு பிரச்சினையா மாறிடுச்சு.
போலீசார் கேட்கிற கேள்வி எளிமை — இவ்வளவு அக்கவுண்டுகள் எப்படி உருவாகின? Google இனி என்ன கட்டுப்பாடுகளை இறுக்கப் போகுது?
இது எப்படி வேலை செய்யும்?
பாருங்க, இந்த குற்ற அமைப்பு என்ன செஞ்சுச்சுன்னா — ஒரு பெரிய “போலி அக்கவுண்ட் பண்ணை”யை உருவாக்கி கட்டுப்பாட்டுல வச்சுக்கிட்டாங்க. அந்த அக்கவுண்டுகள்ல இருந்து அரசு அலுவலகங்களுக்கு குண்டு மிரட்டல் மெயில்கள் அனுப்பினாங்க.
அதாவது, ஒரு மிரட்டல் மெயில் வந்தா என்ன நடக்கும்? செக்யூரிட்டி டீம் உடனே நகரணும். அலுவலகத்தை காலி பண்ணலாம். Bomb squad வரலாம். CCTV பார்க்கணும். விசாரணை தொடங்கும்.
இதை ஒரே தடவை நினைச்சுப் பாருங்க. இப்போ அதே விஷயத்தை லட்சக்கணக்கான முறை பெருக்கிப் பாருங்க. போலீஸ் மற்றும் நிர்வாகத்தின் நேரமும் பணமும் எவ்வளவு வீணாகும்னு தெரியும்.
கைது செய்யப்பட்ட இரண்டு பேரும் 2022 முதல் இந்த வலையை மேனேஜ் பண்ணி வந்திருக்காங்க. நீண்ட காலம் ஓடியதால் இது சாதாரண ஸ்கேம் இல்ல — ஆர்கனைஸ்டு ஆபரேஷன்.
இப்படி போலி அக்கவுண்டுகள் எப்படி உருவாகும்? பொதுவா temporary போன் நம்பர்கள், SIM பண்ணைகள், VPN-கள், அப்புறம் CAPTCHA-ஐ தாண்டும் automated signup ஸ்கிரிப்ட்கள் — இதெல்லாம் சேர்ந்துதான் வேலை செய்யும்.
Gmail-ல போன் வெரிஃபிகேஷன் இருக்கு. ஆனா அது இந்த அளவு bulk உருவாக்கத்தை தடுக்க போதாமல் போச்சு. அக்கவுண்ட் உயிர்ப்பாகிட்டா, ஒரே மாதிரி அல்லது கொஞ்சம் மாத்தி மிரட்டல் மெயில்கள் அனுப்புறது ரொம்ப ஈஸி.
பல மாநில அரசு அலுவலகங்களுக்கும் இந்த மெயில்கள் போயின. ஒவ்வொரு முறையும் அதே விலையுயர்ந்த ரெஸ்பான்ஸ் சைக்கிள் திரும்பத் திரும்ப நடந்தது.
போலீசார் ஆபரேட்டர்களை ட்ராக் பண்ணி, வலையை மூடி, இப்போ பிளாட்ஃபார்ம் பக்கத்துல பொறுப்பு கேட்க Google பக்கம் திரும்பி இருக்காங்க. கேள்விகள் முக்கியமா மூணு விஷயத்துல — mass signup-ஐ எப்படி கண்டுபிடிக்கிறாங்க, abuse ரிப்போர்ட்டை எவ்வளவு வேகமா ஹேண்டில் பண்றாங்க, இந்திய சைபர் செல்களுடன் எவ்வளவு விரைவா ஒத்துழைக்கிறாங்க.
யாரும் Google வேண்டுமென்றே மிரட்டலுக்கு உதவிச்சுன்னு சொல்லல. பிரச்சினை வேற — இலவச டயரின் தற்போதைய வெரிஃபிகேஷன் மற்றும் AI ஃபில்டர்கள் இந்திய மிரட்டல் சூழலுக்கு போதுமானதா என்பதுதான்.
இந்தியாவுல / நம்ம Phone-ல என்ன மாறும்?
இந்தியாவுல Email என்றாலே பெரும்பாலானவங்களுக்கு முதல்ல நினைவுக்கு வர்றது Gmail. ஸ்கூல் மாணவன் முதல் அரசு ஊழியர் வரை பலரும் இதைத்தான் யூஸ் பண்றாங்க.
Jio-Airtel ரீசார்ஜ்ல டேட்டா வாங்கினாலும், அலுவலக பிராட்பேண்ட்ல இருந்தாலும் Gmail தான் டீபால்ட். இப்படி ஒரு சர்வீஸ் 5 லட்சம் போலி அக்கவுண்டுகள்ல மிரட்டலுக்கு ஆயுதமா மாறினால், அது வெறும் கம்பெனி பிரச்சினை இல்ல.
பொது வளங்கள் வீணாகிறத. போலீஸ், ஃபயர் சர்வீஸ், அட்மினிஸ்ட்ரேட்டிவ் ஸ்டாஃப் — எல்லாரும் ஒரே மாதிரி அலர்ட் மோடுக்குப் போகணும். ஒவ்வொரு தடவையும் செலவு ஆகும்.
Digital India பேசும்போது அரசு அலுவலகங்கள் ஆன்லைன்ல இருக்கணும்னு சொல்றோம். அதே ஆன்லைன் சேனல் தவறாக யூஸ் ஆனால் நம்பிக்கை குறையும்.
DigiLocker அலர்ட், எக்ஸாம் ரிசல்ட், பாஸ்போர்ட் அப்டேட், சின்ன பிசினஸ் UPI கம்யூனிகேஷன் — இதெல்லாம் இன்னும் பல பேருக்கு Gmail வழியாதான் போகுது. அதனால trust erosion இங்க முக்கியம்.
சைபர் கிரைம் இந்தியாவுல அதிகரிச்சுக்கிட்டே இருக்கு. SIM பண்ணைகள், OTP திருட்டு, fake KYC — இதெல்லாம் ஏற்கனவே தெரிஞ்ச விஷயங்கள். இப்போ Email அக்கவுண்ட் பண்ணைகளும் அதே லிஸ்ட்டுல சேர்ந்திருக்கு.
போலீசார் Google-ஐ கேள்வி கேட்பது இந்திய சைபர் செல்களுக்கு ஒரு முக்கியமான சிக்னல். பிளாட்ஃபார்ம்கள் இந்திய சூழலுக்கு ஏத்த மாதிரி detection மற்றும் ரிப்போர்டிங் வேகத்தை உயர்த்தணும்னு அழுத்தம் வரும்.
அதே சமயம் வெரிஃபிகேஷன் இறுக்கினா, Tier-2, Tier-3 நகரத்துல easy signup-ல work-education-க்கு Gmail போடற உண்மையான யூசர்ல கொஞ்சம் friction கூடலாம். அந்த balance-தான் இனி பேச்சுக்கு வரும்.
குண்டு மிரட்டல் மட்டும் இல்ல. அதே மாதிரி throwaway Gmail-தான் UPI phishing, fake Flipkart ரிவியூ, ஜாப் ஸ்கேம், malware-க்கும் யூஸ் ஆகுது. இது அந்த பெரிய பிரச்சினையின் உரத்த உதாரணம் மட்டும்.
நீங்க இப்போ என்ன பண்ணுங்க?
சாதாரண Gmail யூசரா நீங்க பயப்பட வேண்டாம். இந்த வழக்கு bulk போலி அக்கவுண்டுகள் பத்தி. உங்க personal அக்கவுண்ட் வேற கதை.
இருந்தாலும் உங்க பக்கத்தை lock பண்ணுங்க. 2-Step Verification ஆன் பண்ணுங்க. தெரியாத லிங்க்-ஐ தொடாதீங்க. “அவசரம்”னு வர்ற மெயில்கள்ல UPI அல்லது bank OTP கேட்டா சந்தேகப்படும்.
அலுவலகங்கள், சின்ன டீம்கள் மிரட்டல் மெயில் வந்தா known channel மூலம் verify பண்ணுங்க. சைபர் செல்லுக்கு வேகமா ரிப்போர்ட் பண்ணுங்க. known hoax pattern-னு தெரிஞ்சா public panic-ஐ தவிருங்க.
அடுத்த சில மாசத்துல Google signup அல்லது recovery process-ல மாற்றம் வரலாம். checks இறுக்கினா new account போடறது கொஞ்சம் slow ஆகலாம். அந்த trade-off-தான் போலீஸ் அழுத்தத்தின் பாயிண்ட்.




கருத்துகள் (0)
Be the first to comment!