کلاهبرداری ایمیلی درخواست اعتبارسنجی حساب کاربری
مجرمان سایبری دائماً روشهای خود را برای سرقت اطلاعات حساس اصلاح میکنند و یکی از این تاکتیکها شامل کلاهبرداری ایمیلی جعلی «درخواست اعتبارسنجی حساب» است. این پیامهای فریبنده به هیچ شرکت، ارائهدهنده خدمات یا سازمان قانونی وابسته نیستند. در عوض، آنها قصد دارند کاربران ناآگاه را فریب دهند تا اطلاعات شخصی و اعتبارنامههای ورود به سیستم را تحت پوشش حل مشکلات تحویل ایمیل، در اختیار دیگران قرار دهند.
فهرست مطالب
به صورت یک اطلاعیه فوری حساب کاربری پنهان شده است
این کلاهبرداری با یک هشدار ایمیلی آغاز میشود که ادعا میکند چندین پیام به دلیل خطای گواهی SSL به صندوق ورودی گیرنده نرسیدهاند. برای حل این مشکل ساختگی، از کاربران خواسته میشود که حسابهای ایمیل خود را تأیید کنند. پیوندی با عنوان «برو به تأیید مجدد اکنون» به راحتی ارائه میشود. آنچه که به نظر یک درخواست روتین میرسد، در واقع یک تلاش فیشینگ ماهرانه است.
پس از کلیک، لینک به یک صفحه ورود ایمیل جعلی هدایت میشود که از یک ارائهدهنده ایمیل قانونی تقلید میکند. هرگونه اطلاعات ورود ثبت شده و مستقیماً برای کلاهبرداران ارسال میشود.
چگونه کلاهبرداران از حسابهای دزدیده شده سوءاستفاده میکنند
عواقب افتادن در دام این کلاهبرداری میتواند شدید باشد. مجرمان سایبری از حسابهای کاربری آسیبدیده برای اهداف مخرب مختلفی سوءاستفاده میکنند. دسترسی به یک آدرس ایمیل واحد میتواند به عنوان دروازهای به چندین پلتفرم و سرویس عمل کند:
- ربودن رسانههای اجتماعی، برنامههای پیامرسان، پلتفرمهای سرگرمی، بانکداری آنلاین و کیف پولهای دیجیتال.
- جعل هویت قربانی برای درخواست وام یا کمک مالی از مخاطبین.
- پخش بدافزار با توزیع فایلها یا لینکهای مخرب.
- انجام خریدهای غیرمجاز و تراکنشهای مالی جعلی.
دامنه این کلاهبرداریها بسیار فراتر از نقض اولیه است. سرقت هویت و ضرر مالی از پیامدهای رایجی هستند که در آنها یک حساب ایمیل هکشده به عنوان کلید اصلی هویت دیجیتال قربانی عمل میکند.
پرچمهای قرمز که باید مراقب آنها باشید
علیرغم کلیشه رایج که ایمیلهای اسپم مملو از اشتباهات گرامری و تایپی هستند، این همیشه درست نیست. بسیاری از کمپینهای فیشینگ به صورت حرفهای طراحی شدهاند تا به عنوان اعلانهای معتبر از موسسات معتبر ظاهر شوند. تشخیص نشانههای تلاش برای فیشینگ نیاز به توجه دقیق دارد. در اینجا چند مورد از نشانههای هشدار رایج آورده شده است:
- پیامهای ناخواستهای که درخواست اقدام فوری دارند.
- پیامهای تبریک یا احوالپرسیهای عمومی که فاقد شخصیسازی هستند.
اگر مورد هدف قرار گرفتهاید، چگونه واکنش نشان دهید
اگر قبلاً اطلاعات ورود خود را در یک صفحه فیشینگ وارد کردهاید یا یک فایل مشکوک را دانلود کردهاید، اقدام فوری ضروری است. برای کاهش آسیب، مراحل زیر را انجام دهید:
- رمزهای عبور همه حسابهای کاربری که احتمالاً تحت تأثیر قرار میگیرند را تغییر دهید، و این کار را با حساب ایمیل شروع کنید.
- هر جا که ممکن است، احراز هویت دو مرحلهای (2FA) را فعال کنید.
- تیمهای پشتیبانی رسمی را از سرویسهای آسیبپذیر مطلع کنید.
- نظارت بر حسابهای مالی برای فعالیتهای غیرمجاز.
- در صورت تلاش کلاهبرداران برای جعل هویت شما، به مخاطبین خود هشدار دهید.
ایمیلهای کلاهبرداری به عنوان حامل بدافزار
فراتر از سرقت اطلاعات کاربری، ایمیلهای کلاهبرداری مانند این ممکن است بخشی از کمپینهای گستردهتر توزیع بدافزار نیز باشند. چنین ایمیلهایی اغلب شامل پیوستهای مخرب یا لینکهایی هستند که فایلهای مضر را روی دستگاه شما دانلود میکنند. این فایلها میتوانند در قالبهای مختلفی باشند:
- فایلهای اجرایی (مثلاً .exe، .run)
- بایگانیها (مثلاً .zip، .rar)
- اسناد (مثلاً فایلهای مایکروسافت آفیس که نیاز به فعالسازی ماکرو دارند، فایلهای PDF، فایلهای OneNote با محتوای جاسازیشده)
- اسکریپتها (مثلاً جاوا اسکریپت)
باز کردن این پیوستها میتواند باعث نصب بدافزار شود، که به طور بالقوه سیستم شما را به خطر میاندازد و اطلاعات شخصی یا مالی شما را افشا میکند.
هوشیار باشید و قبل از کلیک کردن فکر کنید
کلاهبرداری «درخواست اعتبارسنجی حساب» تنها یک نمونه از چگونگی استفاده مهاجمان از فریب برای دسترسی به اطلاعات خصوصی است. کاربران باید در تمام اشکال ارتباطی، ایمیل، پیامهای مستقیم، پیامک یا موارد دیگر محتاط باشند. همیشه قبل از هرگونه اقدامی، منبع را تأیید کنید و هرگز اطلاعات کاربری را وارد نکنید یا فایلی را دانلود نکنید، مگر اینکه کاملاً از صحت فرستنده مطمئن باشید.