کلاهبرداری ایمیلی آزادسازی سرمایه جی پی مورگان چیس
هوشیاری در مواجهه با ایمیلهای ناخواسته یا غیرمنتظره بسیار مهم است. مجرمان سایبری به طور معمول از ایمیل به عنوان کانالی برای کلاهبرداری، سرقت هویت و بدافزار سوءاستفاده میکنند. پیامهایی مانند ایمیلهای موسوم به «آزادسازی صندوق جیپی مورگان چیس» به هیچ شرکت، سازمان یا نهاد قانونی مرتبط نیستند و به طور خاص برای گمراه کردن گیرندگان و سوق دادن آنها به سمت داستانهای ساختگی طراحی شدهاند.
فهرست مطالب
کلاهبرداری ایمیلی «آزادسازی حساب صندوق جی پی مورگان چیس» چیست؟
ایمیلهای «انتشار اوراق قرضه جیپی مورگان چیس» توسط متخصصان امنیت اطلاعات به عنوان هرزنامههای غیرقابل اعتماد شناسایی شدهاند. این پیامها معمولاً تحت عنوانهایی مانند «درخواست سریع» ارسال میشوند (ممکن است متن آنها متفاوت باشد) و خود را به عنوان مکاتبات رسمی از جیپی مورگان چیس معرفی میکنند.
این ایمیلها به دروغ به گیرندگان اطلاع میدهند که آنها ذینفع مبلغ فرضی آزادسازی وجه به ارزش ۸۵۰،۰۰۰ دلار آمریکا هستند. طبق روایت جعلی، این پول باید فوراً مطالبه شود، در غیر این صورت توسط بانک «منحل» خواهد شد. هیچ یک از این ادعاها واقعی نیستند و ایمیلها هیچ ارتباطی با JPMorgan Chase & Co. یا هیچ موسسه مالی مشروع دیگری ندارند.
داستان فریبندهای که برای فریب قربانیان استفاده میشد
این پیامها ادعا میکنند که وجوه فقط پس از ارائه مشخصات شناسایی و کد انتقال امنیتی توسط «ذینفع» قابل آزاد شدن هستند. کلاهبرداران اغلب یک کد جعلی ارائه میدهند تا داستان را واقعیتر جلوه دهند. به گیرندگان گفته میشود که وجوه فقط در دفتر مرکزی JPMorgan Chase در دسترس است و ظاهراً شعب محلی هیچ اطلاعی از تراکنش ندارند، جزئیاتی که به منظور جلوگیری از تأیید مستقل انجام شده است.
کل این سناریو ساختگی است. این سناریو به گونهای طراحی شده است که گیرندگان را مجبور به پاسخگویی سریع و ارائه اطلاعات شخصی حساس کند.
اطلاعاتی که توسط کلاهبرداران هدف قرار گرفته است
هدف اصلی کلاهبرداری «آزادسازی صندوق جی پی مورگان چیس» جمعآوری اطلاعات شخصی قابل شناسایی است. از قربانیان خواسته میشود دادههایی مانند موارد زیر را ارائه دهند:
- نام کامل
- آدرس منزل
- وضعیت حقوق صاحبان سهام مسکن
- تاریخ تولد
- وضعیت تأهل
- شناسه کار
- شماره تلفن همراه
چنین اطلاعاتی برای مجرمان بسیار ارزشمند است. این اطلاعات میتواند برای سرقت هویت، تصاحب حساب، کلاهبرداری هدفمند یا فروش به سایر گروههای مجرمان سایبری مورد سوءاستفاده قرار گیرد. پس از تماس اولیه، کلاهبرداران اغلب درخواستهای خود را افزایش میدهند و درخواست اطلاعات بانکی، جزئیات کارت اعتباری یا نقدی یا اسناد اضافی میکنند.
خطرات اضافی: بدافزار و کلاهبرداریهای بعدی
کمپینهای اسپم اغلب فراتر از جمعآوری دادهها گسترش مییابند. گیرندگان ممکن است بعداً پیوستها یا پیوندهایی دریافت کنند که به فایلهای مخرب منتهی میشوند. این فایلها ممکن است به شکل اسناد، بایگانیها، فایلهای اجرایی یا اسکریپتها باشند.
پیوستهای مخرب ممکن است به محض باز شدن، باعث آلودگی به بدافزار شوند، در حالی که برخی از فرمتها نیاز به تعامل اضافی دارند، مانند فعال کردن ماکروها در فایلهای مایکروسافت آفیس یا کلیک کردن روی عناصر تعبیه شده در اسناد OneNote. آلودگیهای مرتبط با چنین ایمیلهایی میتواند منجر به سرقت دادهها، نظارت یا به خطر افتادن کامل سیستم شود.
عواقب اعتماد به این ایمیلها
تعامل با کلاهبرداریهایی مانند ایمیلهای «انتشار اوراق قرضه جیپی مورگان چیس» ممکن است کاربران را در معرض موارد زیر قرار دهد:
- نقض شدید حریم خصوصی
- سرقت هویت
- زیانهای مالی
- سوءاستفاده طولانی مدت از اطلاعات شخصی
- عفونتهای احتمالی سیستم
از قربانیانی که قبلاً اطلاعات شخصی یا مالی خود را به اشتراک گذاشتهاند، اکیداً درخواست میشود بدون تأخیر با مقامات مربوطه و مؤسسات مالی تماس بگیرند.
تشخیص و اجتناب از کلاهبرداریهای مبتنی بر ایمیل
ایمیلهای کلاهبرداری اغلب نشانههای آشکاری مانند لحن اضطراری، وعدههای مالی غیرواقعی و درخواست اطلاعات حساس را نشان میدهند. در حالی که بسیاری از آنها ضعیف نوشته شدهاند، برخی دیگر با دقت و به تقلید از سازمانهای مشروع نوشته شدهاند.
برخورد بدبینانه با ایمیلهای غیرمنتظره، اجتناب از تعامل با لینکها یا پیوستهای مشکوک و تأیید ادعاها از طریق کانالهای رسمی، از اقدامات ضروری هستند. آگاهیبخشی همچنان یکی از مؤثرترین دفاعها در برابر تهدیدهای مبتنی بر ایمیل است.