کلاهبرداری ایمیلی برای ارسال پیام مسدود شده است
رویکرد محتاطانه در قبال اعلانهای ایمیل غیرمنتظره بسیار حیاتی است، به خصوص زمانی که پیامی سعی در ایجاد فوریت یا هشدار دارد. کلاهبرداری ایمیلی با عنوان «پیام برای تحویل مسدود شده است» نمونه بارزی از چگونگی پنهان کردن نیات مجرمان سایبری در پشت آنچه که به نظر میرسد یک هشدار تحویل معمول است، میباشد. این پیامهای کلاهبرداری به هیچ شرکت، سازمان یا ارائه دهنده خدمات واقعی وابسته نیستند و هدف آنها استخراج اطلاعات حساس از طریق فریب است.
فهرست مطالب
یک اطلاعیه تحویل نادرست که برای گمراه کردن طراحی شده است
این کلاهبرداری حول ایمیلی میچرخد که ادعا میکند پیام ارسالی به گیرنده از رسیدن به مقصد متوقف شده است. برای تقویت این توهم، ایمیل ممکن است به جزئیاتی آشنا مانند فرستنده، گیرنده و موضوع از ارتباطات قبلی اشاره کند تا معتبر به نظر برسد. سپس گیرندگان تشویق میشوند که روی دکمه «مشاهده پیام» کلیک کنند یا ظاهراً برای حل مشکل با یک مدیر تماس بگیرند. برخی از نسخهها گزینههایی را برای مکث اعلانهای هشدار برای فواصل زمانی مختلف اضافه میکنند که این امر توهم وجود یک پنل کنترل سرویس قانونی را بیشتر تقویت میکند.
پشت این حرکات یک هدف واحد نهفته است: فریب کاربران به یک صفحه جعلی که برای سرقت اطلاعات ورود به سیستم ساخته شده است. هر اطلاعاتی که در این سایت وارد شود مستقیماً به مهاجمان منتقل میشود.
چگونه کلاهبرداری تشدید میشود
پس از سرقت اطلاعات ورود، مجرمان میتوانند برای نفوذ به طیف وسیعی از حسابها تلاش کنند. ایمیل، پلتفرمهای مالی، پروفایلهای بازی و شبکههای اجتماعی همگی اهداف رایجی هستند. دسترسی به این حسابها به افراد مخرب اجازه میدهد تا خود را به جای قربانیان جا بزنند، کلاهبرداریهای بیشتری را توزیع کنند، وجوه را سرقت کنند، اطلاعات شخصی را جمعآوری کنند یا مرتکب سرقت هویت شوند. اطلاعات سرقت شده اغلب به اشخاص ثالثی فروخته میشود که به سوءاستفاده ادامه میدهند.
نادیده گرفتن پیام به طور کامل از این زنجیره رویدادها جلوگیری میکند. تعامل با ایمیل یا لینک آن، خطر به خطر افتادن حساب، ضرر مالی و نقض حریم خصوصی در درازمدت را ایجاد میکند.
نشانههایی که نشان میدهد ایمیل یک تلاش فیشینگ است
اگرچه این کلاهبرداری از یک مشکل تحویل معمول تقلید میکند، اما چندین ویژگی ماهیت کلاهبرداری آن را آشکار میکند. دو گروه از نشانههای هشدار رایج عبارتند از:
نشانههای رفتاری معمول
- دستورالعملهای فوری که گیرندگان را ترغیب میکند فوراً روی یک دکمه کلیک کنند.
- درخواستهایی برای تأیید جزئیات ورود به سیستم خارج از پلتفرم معمول.
- عبارتبندی ناآشنا یا ناهماهنگیهای قالببندی.
علائم هشدار دهنده فنی
- لینکهایی که به وبسایتهایی منتهی میشوند که با دامنههای قانونی شناختهشده متفاوت هستند.
- آدرسهای فرستنده غیرمرتبط با ارائهدهندگان خدمات رسمی.
- عناصر جاسازیشده طوری طراحی شدهاند که کاربردی به نظر برسند اما هیچ هدف واقعی را دنبال نمیکنند.
زاویه بدافزار
این تلاشهای فیشینگ نه تنها میتواند به سرقت حساب کاربری، بلکه به آلودگی سیستم نیز منجر شود. مجرمان سایبری مرتباً با پیوست کردن فایلهای خطرناکی مانند PDF، اسناد آفیس، بایگانیهای فشرده، برنامههای اجرایی، تصاویر ISO یا اسکریپتها، یا با پیوند دادن به وبسایتهای آلوده، بدافزارها را توزیع میکنند. اغلب، آلودگی تنها پس از باز شدن فایل توسط کاربر، فعال کردن ماکروها یا تعامل با سایت رخ میدهد، اما در برخی موارد، دانلود ممکن است به طور خودکار آغاز شود. اهداف از جاسوسی بر فعالیت کاربر تا نصب باجافزار یا فعال کردن دسترسی از راه دور متفاوت است.
محافظت از خود در برابر این کلاهبرداری
آگاهی قویترین دفاع است. ایمیلهای کلاهبرداری که ادعای مسدود شدن ارسال پیام را دارند، همیشه باید رد شوند، زیرا ارائهدهندگان قانونی از کاربران نمیخواهند که از طریق لینکهای ناخواسته، اطلاعات کاربری خود را فاش کنند. لینکها و پیوستهای این کلاهبرداری منجر به وبسایتهای مضر یا بدافزار میشوند، بنابراین اجتناب از هرگونه تعامل ضروری است. کاربران با امتناع از تعامل با این پیامها، خطر سرقت حساب، سرقت هویت، نفوذ به رایانه و آسیب مالی را به میزان قابل توجهی کاهش میدهند.
هوشیار ماندن و برخورد بدبینانه با هشدارهای غیرمنتظره به حفظ امنیت اطلاعات شخصی و دستگاهها کمک میکند.