خطا در کلاهبرداری ایمیل سرویس ایمیل
در دنیای دیجیتالی فزاینده، تاکتیکهای آنلاین پیچیدهتر شدهاند و هوشیاری را برای کاربران ضروری میسازد. مجرمان سایبری به طور مداوم تاکتیک های جدیدی را برای فریب قربانیان بی خبر توسعه می دهند و طرح های فیشینگ از رایج ترین و ناایمن ترین آنها هستند. نادیده گرفتن چنین تاکتیکهایی میتواند منجر به عواقب شدیدی از جمله سرقت هویت، ضرر مالی و به خطر افتادن دادههای شخصی یا شرکتی شود. یکی از این تاکتیکهای فیشینگ که در حال حاضر مورد استفاده قرار میگیرد، کلاهبرداری ایمیل Error In The Mail Service است.
فهرست مطالب
کلاهبرداری “خطا در سرویس پستی”: نگاهی دقیق تر
محققان امنیت سایبری خطا در ایمیلهای سرویس ایمیل را بهعنوان بخشی از یک کمپین اسپم گستردهتر و غیرقابل اعتماد شناسایی کردهاند که برای فریب کاربران در افشای اعتبارنامه ورود به ایمیلشان طراحی شده است. این ایمیلهای فیشینگ به گونهای ساخته شدهاند که مشروع به نظر برسند، با خط موضوع اغلب چیزی شبیه «اعلام غیرفعالسازی: لطفاً بررسی کنید.» متن دقیق ممکن است متفاوت باشد، اما هدف یکسان است: ایجاد احساس فوریت و ترس از اینکه حساب ایمیل در خطر فوری غیرفعال شدن است.
ایمیل ها به دروغ ادعا می کنند که حساب ایمیل شما با خطا مواجه شده است و برای جلوگیری از غیرفعال شدن نیاز به به روز رسانی دارد. آنها همچنین هشدار می دهند که پیام های دریافتی شما ممکن است به دلیل قدیمی بودن سرور یا مشکلات نگهداری تحت تأثیر قرار گیرند. برای حل این مشکل، ایمیل از شما می خواهد که روی دکمه «ادامه» کلیک کنید، که شما را به یک وب سایت فیشینگ هدایت می کند که برای تقلید از یک صفحه ورود قانونی برنامه ریزی شده است.
تاکتیک فیشینگ: چگونه کار می کند
هنگامی که روی پیوند ارائه شده در ایمیل فریبنده کلیک می کنید، به یک وب سایت کلاهبرداری منتقل می شوید که بسیار شبیه یک صفحه ورود به سیستم واقعی است. این کلاهبرداری خاص از تقلیدی از لوگوی قدیمی Zoho Office Suite استفاده می کند تا سایت را معتبر جلوه دهد. اگر اطلاعات ورود خود را در این صفحه وارد کنید، اطلاعات بلافاصله ثبت شده و برای کلاهبرداران پشت عملیات ارسال می شود.
عواقب این امر می تواند وخیم باشد. مجرمان سایبری اغلب حسابهای ایمیل را هدف قرار میدهند زیرا حاوی اطلاعات حساسی هستند، به خصوص اگر حساب به پلتفرمها یا خدمات شرکتی مرتبط باشد. با دسترسی به ایمیل شما، این مجرمان می توانند:
- هویت خود را ربوده : آنها میتوانند شما را در پلتفرمهای مختلف، از جمله رسانههای اجتماعی و برنامههای پیامرسانی جعل کنند تا از مخاطبین شما پول یا اطلاعات دریافت کنند.
- ترویج تاکتیکها و انتشار بدافزار : هنگامی که ایمیل شما را کنترل کردند، میتوانند ایمیلهای فیشینگ یا بدافزار را برای مخاطبین شما ارسال کنند و تاکتیک را بیشتر گسترش دهند.
- بهره برداری از داده های حساس : هر اطلاعات محرمانه ای که در ایمیل شما یافت می شود می تواند برای باج گیری استفاده شود یا در تاریک وب فروخته شود.
علائم هشدار دهنده فیشینگ یا ایمیل گمراه کننده
تشخیص علائم هشدار دهنده ایمیل های فیشینگ برای محافظت از خود در برابر تاکتیک هایی مانند Error In The Mail Service بسیار مهم است. در اینجا چند شاخص کلیدی وجود دارد:
- زبان فوری : کلاهبرداران اغلب از زبان فوری برای ایجاد حس وحشت استفاده می کنند و از شما می خواهند که بدون فکر کردن سریع عمل کنید. عباراتی مانند "اقدام فوری لازم است"، "غیرفعال کردن حساب" یا "اطلاعات خود را اکنون به روز کنید" باید پرچم های قرمز را ایجاد کند.
- آدرس فرستنده مشکوک : آدرس ایمیل فرستنده را به دقت بررسی کنید. ایمیلهای فیشینگ اغلب از آدرسهایی میآیند که شبیه آدرسهای قانونی هستند، اما حاوی غلط املایی جزئی یا نویسههای عجیب و غریب هستند.
- احوالپرسی عمومی : مراقب ایمیلهایی باشید که به جای نام واقعی شما، یک تبریک عمومی مانند «کاربر عزیز» یا «مشتری» به شما خطاب میکنند. شرکت های قانونی معمولا ارتباطات خود را شخصی می کنند.
- پیوندهای غیرمعمول : نشانگر را روی پیوندهای موجود در ایمیل بدون کلیک کردن روی آنها نگه دارید. اگر URL ناآشنا به نظر می رسد یا با مقصد مورد نظر مطابقت ندارد، احتمالاً یک تلاش فیشینگ است.
- گرامر و املای ضعیف : بسیاری از ایمیلهای فیشینگ از افراد غیر بومی سرچشمه میگیرند و ممکن است حاوی اشتباهات گرامری، عبارتهای نامناسب یا غلط املایی باشند.
- پیوستها یا پیوندهای غیرمنتظره : اگر ایمیل حاوی پیوستهایی است یا از شما میخواهد چیزی را دانلود کنید، به خصوص اگر انتظار آن را نداشتید، با احتیاط کامل ادامه دهید.
- درخواست برای اطلاعات حساس : شرکتهای قانونی هرگز از شما نمیخواهند اطلاعات حساسی مانند رمز عبور یا شماره کارت اعتباری را از طریق ایمیل ارائه دهید.
اگر هدف قرار گرفته اید چه کاری باید انجام دهید
اگر ایمیل مشکوکی مانند Error In The Mail Service دریافت کرده اید، روی هیچ پیوندی کلیک نکنید و اطلاعاتی را ارائه نکنید. در عوض، این مراحل را دنبال کنید:
- ایمیل را گزارش کنید : اکثر ارائه دهندگان ایمیل به شما اجازه می دهند ایمیل را به عنوان فیشینگ یا هرزنامه علامت گذاری کنید، که به محافظت از دیگران کمک می کند.
- تعامل نکنید : از پاسخ دادن به ایمیل خودداری کنید، زیرا این امر می تواند فعال بودن حساب شما را به کلاهبرداران تأیید کند.
نتیجه گیری: هوشیاری کلیدی است
در مواجهه با تاکتیکهای پیچیده فیشینگ، مانند کلاهبرداری ایمیل Error In The Mail Service، هوشیاری بهترین دفاع شماست. همیشه ایمیلهای غیرمنتظره را بررسی کنید، صحت فرستنده را بررسی کنید و در مورد هرگونه درخواست اطلاعات حساس محتاط باشید. با شناخت علائم هشدار دهنده و اقدام مناسب می توانید از قربانی شدن این طرح های فریبنده در امان باشید.