کلاهبرداری ایمیلی با برچسب/اسناد حمل و نقل FedEx در قالب PDF
ایمیلهای غیرمنتظرهای که درخواست اقدام فوری دارند، باید همیشه با احتیاط بررسی شوند. مجرمان سایبری اغلب برای اینکه پیامهای جعلی را قانونی و قابل اعتماد جلوه دهند، خود را به جای برندهای معروف جا میزنند. کمپین ایمیلی «برچسبها/اسناد حمل و نقل FedEx در قالب PDF» یکی از این نمونههاست. با وجود استفاده از برند FedEx و ارجاع به اسناد حمل و نقل، این ایمیلها به FedEx یا هیچ شرکت، سازمان یا نهاد قانونی دیگری مرتبط نیستند. در عوض، آنها بخشی از یک عملیات فیشینگ هستند که برای سرقت اطلاعات حساس حسابهای کاربری طراحی شدهاند.
فهرست مطالب
یک اعلان حمل و نقل جعلی که برای ایجاد اعتماد طراحی شده است
ایمیلهای کلاهبرداری معمولاً با موضوع زیر ارسال میشوند:
«فدکس - فاکتور واردات AWB# 869696171534»
در نگاه اول، این پیام یک اعلان حمل و نقل معمولی به نظر میرسد. به گیرندگان اطلاع داده میشود که برچسبهای حمل و نقل و اسناد مربوطه در قالب PDF پیوست شدهاند و به آنها دستور داده میشود قبل از تحویل بسته به شعبه FedEx، آنها را چاپ کنند.
این پیام طوری طراحی شده که شبیه یک ارتباط لجستیکی واقعی باشد و این احتمال را افزایش میدهد که گیرندگان، پیوست را بدون بررسی دقیق اصالت ایمیل باز کنند.
دلبستگی آن چیزی نیست که ادعا میکند هست
بررسی دقیقتر نشان میدهد که فایل پیوستِ ظاهراً PDF، در واقع یک فایل HTML با نام 'FedEx~Shipping invoice.html' است.
وقتی این فایل باز میشود، به صورت محلی در مرورگر وب کاربر اجرا میشود و چیزی شبیه به یک پورتال با تم FedEx را نمایش میدهد. برخلاف یک سرویس آنلاین قانونی، این صفحه دسترسی به اطلاعات حمل و نقل را فراهم نمیکند. در عوض، به عنوان یک تله برای جمعآوری اطلاعات اعتباری توسط کلاهبرداران عمل میکند.
این صفحه خود را به عنوان یک پورتال محدود «دسترسی به اطلاعات ردیابی» معرفی میکند و از بازدیدکنندگان میخواهد که برای مشاهده جزئیات ادعایی محموله، با اطلاعات ایمیل خود وارد شوند. برای متقاعدکنندهتر کردن فریب، ممکن است آدرس ایمیل قربانی از قبل در قسمت ورود وارد شده باشد.
نحوهی عملکرد سرقت اطلاعات احراز هویت
هدف اصلی این کلاهبرداری ساده است: متقاعد کردن گیرندگان برای وارد کردن رمز عبور حساب ایمیل خود در یک فرم ورود جعلی.
پس از ارسال اطلاعات احراز هویت، آنها مستقیماً به مهاجمان منتقل میشوند. قربانیان ممکن است باور کنند که برای مشاهده اطلاعات ردیابی، احراز هویت میشوند، اما در واقع آنها دسترسی به حسابهای ایمیل خود را واگذار میکنند.
اطلاعات محرمانه ایمیل در معرض خطر میتواند قربانیان را در معرض خطرات متعددی قرار دهد:
- دسترسی غیرمجاز به ارتباطات خصوصی و اطلاعات شخصی.
از آنجا که حسابهای ایمیل اغلب به عنوان مراکز بازیابی برای سایر سرویسها عمل میکنند، آسیب ناشی از یک رمز عبور دزدیده شده میتواند بسیار فراتر از یک حساب کاربری باشد.
فِدِکس هیچ ارتباطی با این کلاهبرداری ندارد
لازم به تأکید است که فِدِکس در این کمپین کلاهبرداری نقشی ندارد. مجرمان سایبری صرفاً از نام، برند و اعتبار این شرکت سوءاستفاده کردهاند تا اعتبار ایمیلهای فیشینگ را افزایش دهند.
جعل هویت برند یک تاکتیک رایج است که توسط عاملان تهدید استفاده میشود، زیرا گیرندگان پیامها بیشتر به ارتباطاتی اعتماد میکنند که به نظر میرسد از سوی سازمانهای شناختهشده ارسال میشوند.
تهدید گستردهتر پیوستهای ایمیل مخرب
این کلاهبرداری یک مسئله امنیت سایبری گستردهتر را برجسته میکند: ایمیلهای اسپم همچنان یکی از رایجترین روشها برای توزیع محتوای مخرب هستند.
عاملان تهدید اغلب از پیوستهای ایمیل برای ارائه صفحات فیشینگ، سارقان اطلاعات، باجافزار، تروجانها و سایر اشکال بدافزار استفاده میکنند. فایلهای مورد استفاده در این کمپینها میتوانند در قالبهای مختلفی از جمله برنامههای اجرایی، بایگانیهای فشرده، اسناد PDF، فایلهای مایکروسافت آفیس و فایلهای HTML ظاهر شوند.
در بسیاری از موارد، آلودگیها تنها پس از تعامل گیرنده با پیوست، فعال کردن ویژگیهای بالقوه خطرناک یا پیروی از دستورالعملهای ارائه شده توسط مهاجمان رخ میدهند.
لینکهای مخرب میتوانند به همان اندازه خطرناک باشند
همه حملات مبتنی بر ایمیل به پیوستها متکی نیستند. بسیاری از کمپینهای فیشینگ حاوی لینکهایی هستند که قربانیان را به وبسایتهای جعلی هدایت میکنند.
این وبسایتها ممکن است سعی کنند بهطور خودکار بدافزار دانلود کنند، کاربران را به نصب نرمافزارهای مضر ترغیب کنند یا صفحات ورود جعلی را که برای گرفتن اعتبارنامهها طراحی شدهاند، نمایش دهند. صرفنظر از روش ارائه، هدف یکسان است: فریب کاربران برای انجام اقداماتی که به نفع مهاجمان است.
چگونه محافظت شویم
کاهش خطر قربانی شدن در کلاهبرداریهای فیشینگ مستلزم رویکردی محتاطانه در قبال ایمیلهای غیرمنتظره است. کاربران باید نکات امنیتی زیر را به خاطر داشته باشند:
نکات پایانی
ایمیل «برچسبها/اسناد حمل و نقل FedEx در قالب PDF» یک کلاهبرداری فیشینگ است که در قالب یک اعلان حمل و نقل پنهان شده است. هدف آن فریب دادن گیرندگان برای باز کردن یک پیوست HTML و وارد کردن اطلاعات حساب ایمیل خود در یک صفحه ورود جعلی است. در برخی موارد، ممکن است از کمپینهای مشابه برای توزیع بدافزار نیز استفاده شود.
گیرندگان باید این پیامها را نادیده بگیرند، از باز کردن پیوست خودداری کنند و هرگز اطلاعات ورود را از طریق ایمیلهای ناخواسته ارائه ندهند. هوشیار ماندن و بررسی دقیق پیامهای غیرمنتظره همچنان یکی از مؤثرترین دفاعها در برابر حملات فیشینگ و سرقت اطلاعات کاربری است.