کلاهبرداری ایمیلی جایزه سالگرد گوگل
با تکامل تاکتیکهای دیجیتال، بیش از هر زمان دیگری لازم است که کاربران اینترنت هنگام گشت و گذار در فضاهای آنلاین هوشیار باشند. مجرمان سایبری به طور مداوم طرحهای پیچیدهای را طراحی میکنند که برای فریب افراد جهت افشای اطلاعات حساس یا از دست دادن پولهای به سختی به دست آمده آنها طراحی شده است. یکی از نمونههای مداوم این رفتار فریبنده، کلاهبرداری ایمیلی جایزه سالگرد گوگل است.
فهرست مطالب
وعدههای دروغین: کالبدشکافی این تاکتیک
کلاهبرداری ایمیلی جایزه سالگرد گوگل، کاربران ناآگاه را با وعده جوایز نقدی قابل توجه فریب میدهد. این ایمیلها که به عنوان اعلانهای رسمی از طرف گوگل LLC ارسال میشوند، به دروغ ادعا میکنند که گیرندگان جایزه بزرگی، معمولاً ۸۵۰،۰۰۰ دلار جایزه نقدی، را تحت عنوان «جایزه سیامین سالگرد گوگل» که توسط شعبه گوگل آفریقا در آفریقای جنوبی حمایت مالی میشود، برنده شدهاند.
با وجود اینکه این پیامها ظاهراً قانونی به نظر میرسند، کاملاً جعلی هستند و به هیچ وجه با گوگل یا سرویسهای آن مرتبط نیستند. هدف واقعی این کلاهبرداری، استخراج اطلاعات شخصی و مالی است که کلاهبرداران ممکن است از آنها برای فعالیتهای ناامن مانند سرقت هویت یا کلاهبرداری مالی مستقیم استفاده کنند.
افشای تاکتیکها: کلاهبرداران از شما چه میخواهند
معمولاً از گیرندگان خواسته میشود طیف وسیعی از اطلاعات شخصی را برای «دریافت» جایزه خود ارائه دهند. این اطلاعات میتواند شامل موارد زیر باشد:
- نام کامل، سن و جنسیت
- شغل و ملیت
- کشور، آدرس منزل، شماره تلفن و فکس
علاوه بر این، کلاهبرداران ممکن است اطلاعات مالی حساس را درخواست کنند یا با ادعای اینکه این پرداختها برای پوشش مالیات یا هزینههای تراکنش مرتبط با جایزه فرضی لازم است، سعی در اخاذی پول داشته باشند.
این خواستهها اغلب به عنوان دروازهای برای تهدیدهای موذیانهتر عمل میکنند. به عنوان مثال، اگر کلاهبرداران به اطلاعات شخصی یا مالی شما دسترسی پیدا کنند، ممکن است از آن برای سرقت هویت، معاملات جعلی یا حتی برای باجگیری از شما در آینده استفاده کنند.
فراتر از سرقت دادهها: خطرات پنهان پیوستهای ایمیل
گذشته از جمعآوری اطلاعات شخصی، کمپینهای فیشینگ مانند کلاهبرداری جایزه سالگرد گوگل اغلب فایلها یا لینکهای مخرب را در ایمیلها توزیع میکنند. این فایلها ممکن است بیضرر به نظر برسند اما میتوانند حاوی بدافزارهایی باشند که برای آلوده کردن سیستم شما پس از باز شدن طراحی شدهاند. انواع فایلهای رایج مورد استفاده در این کلاهبرداریها عبارتند از:
- فایلهای فشرده (مثلاً ZIP، RAR)
- فایلهای اجرایی (.exe، .run و غیره)
باز کردن این پیوستها یا دنبال کردن لینکهای جاسازیشده میتواند باعث شروع یک زنجیره آلودگی به بدافزار شود. برخی از انواع فایلها، به عنوان مثال اسناد مایکروسافت آفیس، ممکن است برای استقرار بدافزار به اقدامات اضافی کاربر مانند فعال کردن ماکروها نیاز داشته باشند، در حالی که برخی دیگر میتوانند بلافاصله فعال شوند.
چرا حتی ایمیلهای «حرفهای» هم میتوانند ناامن باشند؟
یک تصور غلط رایج این است که ایمیلهای فیشینگ همیشه پر از خطا و به راحتی قابل تشخیص هستند. با این حال، مجرمان سایبری به طور فزایندهای پیامهای شیک و متقاعدکنندهای ایجاد میکنند که از شرکتها و خدمات معتبر تقلید میکنند. این کلاهبرداریهای شیک و زیبا میتوانند قانونی به نظر برسند و فریب دادن کاربران را آسانتر کرده و مانع از ارائه اطلاعات حساس توسط آنها را کاهش دهند.
برای ایمن ماندن اقدام کنید
اگر ایمیلهای مشکوکی دریافت کردید که ادعا میکنند جوایز هنگفتی دریافت میکنند، با آنها تعامل نکنید و هیچ اطلاعات شخصی ارائه ندهید. در مواردی که قبلاً اطلاعات حساسی را به اشتراک گذاشتهاید، ضروری است که:
- اگر اطلاعات بانکی شما به اشتراک گذاشته شده است، با موسسه مالی خود تماس بگیرید
- حسابهای خود را برای فعالیتهای غیرمعمول زیر نظر داشته باشید
- این تاکتیک را به مقامات محلی یا مراکز امنیت سایبری ملی گزارش دهید
به یاد داشته باشید: شرکتهای معتبری مانند گوگل ایمیلهای ناخواستهای که وعده مبالغ هنگفتی پول میدهند، ارسال نمیکنند. به غرایز خود اعتماد کنید و قبل از هرگونه اقدامی، ادعاهای مشکوک را از طریق کانالهای رسمی بررسی کنید. محتاط و آگاه ماندن، بهترین خط دفاعی شما در برابر این تهدیدات دیجیتالی پیچیده است.