پایگاه داده تهدید فیشینگ کلاهبرداری ایمیلی جایزه سالگرد گوگل

کلاهبرداری ایمیلی جایزه سالگرد گوگل

با تکامل تاکتیک‌های دیجیتال، بیش از هر زمان دیگری لازم است که کاربران اینترنت هنگام گشت و گذار در فضاهای آنلاین هوشیار باشند. مجرمان سایبری به طور مداوم طرح‌های پیچیده‌ای را طراحی می‌کنند که برای فریب افراد جهت افشای اطلاعات حساس یا از دست دادن پول‌های به سختی به دست آمده آنها طراحی شده است. یکی از نمونه‌های مداوم این رفتار فریبنده، کلاهبرداری ایمیلی جایزه سالگرد گوگل است.

وعده‌های دروغین: کالبدشکافی این تاکتیک

کلاهبرداری ایمیلی جایزه سالگرد گوگل، کاربران ناآگاه را با وعده جوایز نقدی قابل توجه فریب می‌دهد. این ایمیل‌ها که به عنوان اعلان‌های رسمی از طرف گوگل LLC ارسال می‌شوند، به دروغ ادعا می‌کنند که گیرندگان جایزه بزرگی، معمولاً ۸۵۰،۰۰۰ دلار جایزه نقدی، را تحت عنوان «جایزه سی‌امین سالگرد گوگل» که توسط شعبه گوگل آفریقا در آفریقای جنوبی حمایت مالی می‌شود، برنده شده‌اند.

با وجود اینکه این پیام‌ها ظاهراً قانونی به نظر می‌رسند، کاملاً جعلی هستند و به هیچ وجه با گوگل یا سرویس‌های آن مرتبط نیستند. هدف واقعی این کلاهبرداری، استخراج اطلاعات شخصی و مالی است که کلاهبرداران ممکن است از آنها برای فعالیت‌های ناامن مانند سرقت هویت یا کلاهبرداری مالی مستقیم استفاده کنند.

افشای تاکتیک‌ها: کلاهبرداران از شما چه می‌خواهند

معمولاً از گیرندگان خواسته می‌شود طیف وسیعی از اطلاعات شخصی را برای «دریافت» جایزه خود ارائه دهند. این اطلاعات می‌تواند شامل موارد زیر باشد:

  • نام کامل، سن و جنسیت
  • شغل و ملیت
  • کشور، آدرس منزل، شماره تلفن و فکس

علاوه بر این، کلاهبرداران ممکن است اطلاعات مالی حساس را درخواست کنند یا با ادعای اینکه این پرداخت‌ها برای پوشش مالیات یا هزینه‌های تراکنش مرتبط با جایزه فرضی لازم است، سعی در اخاذی پول داشته باشند.

این خواسته‌ها اغلب به عنوان دروازه‌ای برای تهدیدهای موذیانه‌تر عمل می‌کنند. به عنوان مثال، اگر کلاهبرداران به اطلاعات شخصی یا مالی شما دسترسی پیدا کنند، ممکن است از آن برای سرقت هویت، معاملات جعلی یا حتی برای باج‌گیری از شما در آینده استفاده کنند.

فراتر از سرقت داده‌ها: خطرات پنهان پیوست‌های ایمیل

گذشته از جمع‌آوری اطلاعات شخصی، کمپین‌های فیشینگ مانند کلاهبرداری جایزه سالگرد گوگل اغلب فایل‌ها یا لینک‌های مخرب را در ایمیل‌ها توزیع می‌کنند. این فایل‌ها ممکن است بی‌ضرر به نظر برسند اما می‌توانند حاوی بدافزارهایی باشند که برای آلوده کردن سیستم شما پس از باز شدن طراحی شده‌اند. انواع فایل‌های رایج مورد استفاده در این کلاهبرداری‌ها عبارتند از:

  • فایل‌های فشرده (مثلاً ZIP، RAR)
  • فایل‌های اجرایی (.exe، .run و غیره)
  • اسناد (مایکروسافت آفیس، PDF، OneNote و غیره)
  • اسکریپت‌هایی مانند جاوا اسکریپت
  • باز کردن این پیوست‌ها یا دنبال کردن لینک‌های جاسازی‌شده می‌تواند باعث شروع یک زنجیره آلودگی به بدافزار شود. برخی از انواع فایل‌ها، به عنوان مثال اسناد مایکروسافت آفیس، ممکن است برای استقرار بدافزار به اقدامات اضافی کاربر مانند فعال کردن ماکروها نیاز داشته باشند، در حالی که برخی دیگر می‌توانند بلافاصله فعال شوند.

    چرا حتی ایمیل‌های «حرفه‌ای» هم می‌توانند ناامن باشند؟

    یک تصور غلط رایج این است که ایمیل‌های فیشینگ همیشه پر از خطا و به راحتی قابل تشخیص هستند. با این حال، مجرمان سایبری به طور فزاینده‌ای پیام‌های شیک و متقاعدکننده‌ای ایجاد می‌کنند که از شرکت‌ها و خدمات معتبر تقلید می‌کنند. این کلاهبرداری‌های شیک و زیبا می‌توانند قانونی به نظر برسند و فریب دادن کاربران را آسان‌تر کرده و مانع از ارائه اطلاعات حساس توسط آنها را کاهش دهند.

    برای ایمن ماندن اقدام کنید

    اگر ایمیل‌های مشکوکی دریافت کردید که ادعا می‌کنند جوایز هنگفتی دریافت می‌کنند، با آنها تعامل نکنید و هیچ اطلاعات شخصی ارائه ندهید. در مواردی که قبلاً اطلاعات حساسی را به اشتراک گذاشته‌اید، ضروری است که:

    • اگر اطلاعات بانکی شما به اشتراک گذاشته شده است، با موسسه مالی خود تماس بگیرید
    • حساب‌های خود را برای فعالیت‌های غیرمعمول زیر نظر داشته باشید
    • این تاکتیک را به مقامات محلی یا مراکز امنیت سایبری ملی گزارش دهید

    به یاد داشته باشید: شرکت‌های معتبری مانند گوگل ایمیل‌های ناخواسته‌ای که وعده مبالغ هنگفتی پول می‌دهند، ارسال نمی‌کنند. به غرایز خود اعتماد کنید و قبل از هرگونه اقدامی، ادعاهای مشکوک را از طریق کانال‌های رسمی بررسی کنید. محتاط و آگاه ماندن، بهترین خط دفاعی شما در برابر این تهدیدات دیجیتالی پیچیده است.

    پیام ها

    پیام های زیر مرتبط با کلاهبرداری ایمیلی جایزه سالگرد گوگل یافت شد:

    Subject: Congratulations!

    Congratulations!

    Your email address has been selected as one of the lucky winners in the second batch of the ongoing Google 30th Anniversary Award as organized by Google Africa branch office in Sedgefield, South Africa. Therefore? You have been awarded the sum of Eight Hundred and Fifty Thousand United States Dollars (US$850,000.00) only.

    See below how to claim your prize.
    Details of the Winning
    BATCH NUMBER: YPB/08/APA-43658
    REFERENCE NUMBER: YPN560992011
    AWARD FILE SECURITY CODE: SA/+ QU34005

    Send the following information below:
    NAME:
    AGE:
    SEX:
    ADDRESS:
    OCCUPATION:
    COUNTRY:
    NATIONALITY:
    TELEPHONE:
    FAX NUMBER:
    AMOUNT WON:

    This promotion was set-up to encourage the active usage of the Internet Explorer® GOOGLE Page. We do believe that with your winning prize, you will continue to be active and patronage to the Internet Explorer® GOOGLE Page.

    TO FILE FOR YOUR CLAIM...
    Contact The Processing Manager

    Mrs . Patricia Opland
    TEL: +27 73 242 4425
    FAX: + 27 867 215 4455
    Email: patopland@consultant.com

    The Google Lottery Promotion team congratulates you once again on your winning.

    NB: KEEP YOUR WINNING DETAILS PRIVATE AND CONFIDENTIAL AVOID DOUBLE CLAIM

    Yours Faithfully,
    Dr. Jimmy Johnson
    (Google Management.)

    پرطرفدار

    پربیننده ترین

    بارگذاری...