کلاهبرداری ایمیلی حفاظت از امنیت فناوری اطلاعات
ایمیلهای غیرمنتظرهای که ادعای مسائل امنیتی فوری دارند، باید همیشه با احتیاط بررسی شوند. مجرمان سایبری اغلب از ترس و فوریت برای فریب کاربران و ارتکاب اشتباهات پرهزینه سوءاستفاده میکنند. ایمیلهای موسوم به «حفاظت از امنیت فناوری اطلاعات» نمونه بارزی از این تاکتیک هستند. این پیامها به هیچ شرکت، سازمان یا نهاد قانونی مرتبط نیستند و صرفاً برای فریب گیرندگان و تسلیم اطلاعات حساس طراحی شدهاند.
فهرست مطالب
یک پیام فریبنده که به عنوان پشتیبانی فناوری اطلاعات پنهان شده است
کلاهبرداری ایمیلیِ «حفاظت امنیت فناوری اطلاعات» طوری طراحی شده که انگار از یک تیم امنیت فناوری اطلاعات داخلی ارسال شده است. به گیرندگان هشدار داده میشود که رمز عبورشان در شرف انقضا است یا حسابشان در معرض خطر است. این پیام آنها را تحت فشار قرار میدهد تا برای «حفظ دسترسی» یا «جلوگیری از مشکلات حساب» فوراً اقدام کنند.
یک لینک برجسته، که اغلب با برچسبی مانند «رمز عبور یکسان را حفظ کنید» مشخص میشود، برای ایجاد حس راحتی و فوریت در نظر گرفته شده است. در واقع، این لینک کاربران را به یک وبسایت جعلی که برای گرفتن اطلاعات ورود به سیستم ساخته شده است، هدایت میکند. باید از هرگونه تعامل با این ایمیلها به طور کامل اجتناب شود.
هدف واقعی: دزدیدن اطلاعات ورود
این ایمیلها یک تلاش فیشینگ کلاسیک هستند. هدف اصلی آنها فریب دادن گیرندگان برای وارد کردن نام کاربری و رمز عبور ایمیل در یک وبسایت جعلی است که دقیقاً از یک صفحه ورود قانونی تقلید میکند.
پس از ارسال، این اطلاعات مستقیماً به کلاهبرداران منتقل میشود. از آن نقطه به بعد، امنیت حساب قربانی به خطر میافتد، اغلب بدون اینکه فوراً علائمی از وجود مشکل مشاهده شود.
چه اتفاقی میافتد وقتی یک حساب کاربری ربوده میشود؟
سرقت اطلاعات حساب کاربری میتواند منجر به تصاحب کامل حساب شود. مجرمان سایبری ممکن است دسترسی مالک قانونی را مسدود کنند، جزئیات بازیابی را تغییر دهند و از حساب برای فعالیتهای مخرب بیشتر استفاده کنند. پیامدهای رایج عبارتند از:
- ارسال ایمیلهای کلاهبرداری به مخاطبین، گسترش بیشتر حمله
- توزیع بدافزار از طریق حسابهای کاربری معتبر
- جستجوی صندوقهای ورودی برای جزئیات مالی، مکالمات خصوصی یا دادههای تجاری
- تلاش برای دسترسی به حسابهای کاربری رسانههای اجتماعی، بانکی، بازی یا خرید با استفاده از اطلاعات ورود یکسان
در بسیاری از موارد، دادههای جمعآوریشده به اشخاص ثالث نیز فروخته میشوند و ریسک را فراتر از یک حساب کاربری واحد افزایش میدهند.
خطرات گستردهتر: سرقت هویت و کلاهبرداری مداوم
تأثیر این کلاهبرداریها به دسترسی به ایمیل ختم نمیشود. اطلاعات دزدیده شده میتواند برای سرقت هویت، خریدهای غیرمجاز، جعل هویت و حملات مهندسی اجتماعی هدفمند مورد استفاده قرار گیرد. قربانیان ممکن است مدتها پس از دریافت ایمیل اصلی، خود را در معرض کلاهبرداریهای مکرر، ضرر مالی یا آسیب به اعتبار خود بیابند.
به همین دلیل است که تشخیص و نادیده گرفتن ایمیلهای فیشینگ ضروری است. کاربران هرگز نباید به چنین پیامهایی پاسخ دهند یا اطلاعات شخصی خود را در وبسایتهایی که از طریق لینکهای مشکوک به آنها دسترسی پیدا میکنند، وارد کنند.
تهدید پنهانِ ارائه بدافزار
ایمیلهای کلاهبرداری حفاظت امنیت فناوری اطلاعات همچنین ممکن است به عنوان روشی برای ارسال بدافزار استفاده شوند. مهاجمان اغلب به جای لینکهای فیشینگ یا علاوه بر آنها، پیوستهای مخرب را در ایمیلها قرار میدهند یا کاربران را به وبسایتهای ناامن هدایت میکنند.
انواع فایلهای مخرب رایج عبارتند از:
- اسناد ورد، اکسل یا PDF
- بایگانیهای فشردهشدهی ZIP یا RAR
- فایلها و اسکریپتهای اجرایی
- فایلهای ISO یا ایمیج دیسک
باز کردن این پیوستها یا تعامل با وبسایتهای آلوده میتواند به بدافزار اجازه دهد تا خود را روی دستگاه نصب کند. این امر میتواند منجر به سرقت دادهها، نظارت بر سیستم، آلودگی به باجافزار یا استفاده از دستگاه در حملات سایبری بیشتر شود.
نکته مهم این است که عفونت معمولاً تنها پس از تعامل گیرنده با پیوست یا پیوند رخ میدهد، به همین دلیل اجتناب از تعامل بسیار مهم است.
محافظت در برابر کلاهبرداریهای حوزه فناوری اطلاعات
کاربران باید با هرگونه ایمیل امنیتی غیرمنتظره، به ویژه آنهایی که خواستار اقدام فوری هستند، با تردید برخورد کنند. سازمانهای معتبر، کاربران را تحت فشار قرار نمیدهند تا برای حل مشکلات فوری، روی لینکهای ناخواسته کلیک کنند. در صورت شک، حسابها باید با مراجعه مستقیم به وبسایتهای رسمی یا تماس با کانالهای پشتیبانی تأیید شده بررسی شوند، نه با استفاده از لینکهای ارائه شده در ایمیلهای مشکوک.
هوشیار ماندن، تشخیص تاکتیکهای رایج فیشینگ و خودداری از دریافت پیامهای مشکوک از جمله موثرترین راهها برای محافظت از اطلاعات شخصی و حساس در برابر این نوع کلاهبرداری است.