کلاهبرداری ایمیلی اعلان قرنطینه پیام
کارشناسان امنیت سایبری، کلاهبرداری ایمیلیِ «اعلان قرنطینه پیام» را تجزیه و تحلیل کردهاند، یک کمپین فیشینگ که خود را به عنوان پیامی از یک ارائهدهنده خدمات ایمیل پنهان میکند. این ایمیلهای جعلی ادعا میکنند که گیرندگان را در مورد پیامهای قرنطینهشدهای که نیاز به توجه فوری دارند، هشدار میدهند. در واقع، تنها هدف این کلاهبرداری، فریب افراد برای بازدید از یک وبسایت مخرب و تحویل دادههای حساس آنها است. نکته مهم این است که این ایمیلها با هیچ شرکت، سازمان یا ارائهدهنده خدمات قانونی مرتبط نیستند، حتی اگر سعی کنند معتبر به نظر برسند.
فهرست مطالب
نحوهی عملکرد کلاهبرداری
ایمیل فیشینگ معمولاً به گیرنده اطلاع میدهد که چندین پیام دریافتی او به دلیل محتوای مشکوک، فرستندههای غیرمنتظره یا پیوندهای فیشینگ احتمالی قرنطینه شدهاند. برای حل مشکل، از گیرنده خواسته میشود روی دکمه «حل پیامها» کلیک کند. این لینک به جای هدایت به یک پورتال امنیتی ایمیل واقعی، قربانی را به یک سایت جعلی هدایت میکند که برای جمعآوری اطلاعات ورود به سیستم طراحی شده است.
پس از وارد کردن اطلاعات کاربری، کلاهبرداران مستقیماً به حساب ایمیل قربانی دسترسی پیدا میکنند. از آنجا، میتوانند ارتباطات خصوصی را بخوانند، اطلاعات شخصی را سرقت کنند و از حساب کاربری هک شده برای توزیع بیشتر حملات فیشینگ یا انتشار بدافزار استفاده کنند.
علائم هشدار دهنده برای مراقبت از
ایمیلهای کلاهبرداری مانند این اغلب ویژگیهای تکراری دارند که میتوانند به قربانیان بالقوه کمک کنند تا قبل از اینکه خیلی دیر شود، آنها را شناسایی کنند.
- شاخصهای رایج عبارتند از:
- زبان اضطراری که برای اعمال فشار بر اقدام فوری طراحی شده است.
- پیامهایی که به محتوای قرنطینهشده یا مسدودشده اشاره دارند.
- لینکهایی که به شکل دکمههایی به وبسایتهای خارجی هدایت میشوند.
- آدرس فرستنده عمومی یا مشکوک.
- دستور زبان ضعیف یا ناهماهنگیهای قالببندی.
چرا افتادن در دام کلاهبرداری بسیار خطرناک است؟
با ارسال اطلاعات ورود به صفحه فیشینگ، کاربران در را به روی طیف وسیعی از خطرات باز میکنند. حسابهای ایمیل دزدیده شده میتوانند برای موارد زیر مورد سوءاستفاده قرار گیرند:
- جمعآوری اطلاعات تماس شخصی و حرفهای.
- ارسال کمپینهای فیشینگ در مقیاس بزرگ تحت هویت قربانی.
- تنظیم مجدد رمز عبور برای حسابهای بانکی، رسانههای اجتماعی یا بازیها.
در برخی موارد، این کمپینها ممکن است بدافزار را نیز از طریق لینکها یا پیوستهای مخرب توزیع کنند. عاملان تهدید اغلب از قالبهای فایلی مانند اسناد Word، صفحات گسترده Excel، PDF، بایگانیهای فشرده، فایلهای اجرایی و حتی اسکریپتها استفاده میکنند. باز کردن آنها میتواند منجر به آلودگیهایی شود که کل سیستمها را به خطر میاندازد.
نقش لینکهای فریبنده و بدافزارها
ایمیلهای فیشینگ محدود به سرقت اطلاعات کاربری نیستند. بسیاری از آنها حاوی پیوستها یا لینکهای مخربی هستند که کاربران را به سایتهای آلوده هدایت میکنند. چنین سایتهایی ممکن است به طور خودکار دانلود بدافزار را آغاز کنند یا سعی کنند کاربران را فریب دهند تا خودشان نرمافزارهای خطرناک را نصب کنند. نتیجه نهایی میتواند شامل ضررهای مالی، سرقت هویت، نقض دادهها یا به خطر افتادن حساب کاربری در درازمدت باشد.
نکات پایانی
کلاهبرداری ایمیلیِ اعلان قرنطینه پیام، یک استراتژی فیشینگ کلاسیک است که در ظاهر قانونی پنهان شده است. این کلاهبرداری با تظاهر به اینکه یک ارائهدهنده خدمات ایمیل رسمی است، گیرندگان را برای افشای جزئیات حساس فریب میدهد. برای ایمن ماندن، کاربران باید نسبت به اعلانهای فوری قرنطینه تردید داشته باشند، از کلیک روی لینکهای مشکوک خودداری کنند و هرگز اطلاعات ورود به سیستم را در وبسایتهای تأیید نشده وارد نکنند.