مایکروسافت و AOL قرعه کشی ایمیل کلاهبرداری
مجرمان سایبری به طور مداوم تاکتیک های خود را برای فریب دادن افراد ناآگاه تطبیق می دهند و اغلب از ایمیل به عنوان عامل اصلی حمله خود استفاده می کنند. کلاهبرداری "Microsoft And AOL Sweepstakes" یک طرح فریبنده است که برای فریب گیرندگان طراحی شده است تا تصور کنند جایزه نقدی قابل توجهی را برده اند. در واقعیت، این ایمیلها هیچ ارتباطی با مایکروسافت یا AOL ندارند و در عوض بخشی از تلاشی جعلی برای استخراج اطلاعات شخصی یا داراییهای مالی هستند. کاربران باید همیشه نسبت به ایمیلهای ناخواسته که وعده مبالغ هنگفتی را میدهند، شک داشته باشند، زیرا چنین پیشنهاداتی تقریباً همیشه تقلبی هستند.
فهرست مطالب
قرعه کشی های جعلی: یک تاکتیک کلاسیک
ایمیلهای فریبنده ادعا میکنند که گیرنده جایزه 2،000،000 پوندی را در قرعهکشی فرضی مایکروسافت و AOL، که گفته میشود به مناسبت سالگرد تاسیس این شرکتها در سال 2025 سازماندهی شده است، برده است. در این پیام آمده است که آدرس ایمیل گیرنده به طور تصادفی انتخاب شده و به یک بلیط برنده پیوست شده است، و آنها را تشویق می کند تا با یک به اصطلاح "عامل امانت دار"، آقای دریک یامان، برای دریافت جایزه تماس بگیرند. برای اینکه ایمیل معتبر به نظر برسد، کلاهبرداران جعل هویت کریستین لاوین از تیم تبلیغاتی مایکروسافت می کنند و به پیام مشروعیت می بخشند.
این پیامهای تقلبی از یک الگوی آشنا پیروی میکنند که در کلاهبرداریهای قرعهکشی استفاده میشود: یک جایزه بزرگ، یک درخواست فوری برای اقدام، و یک نماینده رسمی که ظاهراً روند را تسهیل میکند. با این حال، شرکتهای قانونی بهطور تصادفی آدرسهای ایمیل را برای اعطای جوایز نقدی انتخاب نمیکنند، و همچنین از برندگان درخواست پرداخت هزینه یا ارائه اطلاعات حساس برای ادعای پاداش نمیکنند.
هدف واقعی: سرقت هویت و کلاهبرداری مالی
هدف اصلی این تاکتیک جمع آوری اطلاعات شخصی و مالی است. کلاهبرداران پشت ایمیل های "Microsoft And AOL Sweepstakes" ممکن است سعی کنند داده های حساسی مانند جزئیات بانکی، اطلاعات کارت اعتباری، شناسه های صادر شده توسط دولت یا شماره های تامین اجتماعی را به دست آورند. آنها همچنین ممکن است "هزینه های اداری"، "هزینه های تراکنش" یا سایر پرداخت ها را تحت پوشش پردازش جایزه مطالبه کنند. با این حال، قربانیانی که از این قانون پیروی می کنند، هیچ پولی دریافت نخواهند کرد - در عوض، خطر ضرر مالی و سرقت هویت بالقوه را دارند.
تاکتیک های فشار و فوریت: چگونه کلاهبرداران قربانیان را دستکاری می کنند
یکی از اجزای اصلی این تاکتیک احساس فوریت ایجاد شده در ایمیل است. اغلب به دریافت کنندگان دستور داده می شود که برای تضمین جایزه خود سریع عمل کنند و آنها را از تأیید مشروعیت پیشنهاد منصرف کنند. این تاکتیک از احساساتی مانند هیجان و ترس از دست دادن سوء استفاده می کند و افراد را به سمت رفتار تکانشی سوق می دهد. علاوه بر این، کلاهبرداران ممکن است به گیرندگان هشدار دهند که اخبار "برد" خود را با دیگران به اشتراک نگذارند، و ادعا کنند که این خبر محرمانه است - یک پرچم قرمز دیگر، زیرا تبلیغات قرعه کشی واقعی به صورت مخفیانه عمل نمی کنند.
خطرات پنهان: بدافزار و تلاش های فیشینگ
فراتر از خطرات مالی مستقیم، ایمیل های کلاهبرداری مانند این ممکن است به عنوان روش های تحویل بدافزار نیز عمل کنند. مجرمان سایبری اغلب فایلهای ناامن را به شکل فرمهای ادعای جایزه، فاکتورها یا اسناد تأیید هویت پیوست میکنند. اگر باز شوند، این فایلها میتوانند اسکریپتهای مضر را اجرا کنند، کی لاگرها را برای جمعآوری اعتبار ورود به سیستم نصب کنند یا حتی باجافزاری را که فایلهای قربانی را قفل میکند، مستقر کنند.
از طرف دیگر، ایمیل ممکن است حاوی پیوندهایی باشد که به وب سایت های جعلی که برای جمع آوری اطلاعات شخصی طراحی شده اند، منجر می شود. این صفحات ممکن است از وبسایتهای قانونی مایکروسافت یا AOL تقلید کنند و از کاربران بخواهند جزئیات ورود، شماره کارت اعتباری یا سایر دادههای خصوصی خود را وارد کنند. پس از به دست آوردن، این اطلاعات می تواند برای کلاهبرداری بیشتر استفاده شود یا در بازارهای زیرزمینی جرایم سایبری فروخته شود.
شناخت و اجتناب از تاکتیک های قرعه کشی
برای جلوگیری از قربانی شدن تاکتیک های قرعه کشی جعلی، کاربران باید این اقدامات احتیاطی ضروری را دنبال کنند:
- به ایمیلهای ناخواستهای که ادعا میکنند برنده جایزه شدهاید، مشکوک باشید، به خصوص اگر در مسابقه شرکت نکردهاید.
- آدرس ایمیل فرستنده را به دقت بررسی کنید—شرکت های رسمی از ارائه دهندگان ایمیل عمومی یا دامنه های عجیب و غریب استفاده نمی کنند.
- به دنبال اشتباهات املایی، اشتباهات گرامری و عبارت های نامناسب باشید که در ایمیل های کلاهبرداری رایج هستند.
- هرگز اطلاعات حساس را به اشتراک نگذارید یا برای درخواست جایزه پول ارسال نکنید. قرعهکشیهای واقعی از برندگان نیازی به پرداخت هزینه ندارند.
- صحت پیام را با بررسی وب سایت های رسمی شرکت های مذکور یا تماس با پشتیبانی مشتریان آنها بررسی کنید.
افکار نهایی: هوشیار باشید و از تاکتیک های آنلاین خودداری کنید
کلاهبرداری "Microsoft And AOL Sweepstakes" تنها یکی از بسیاری از کمپین های ایمیل تقلبی است که برای سوء استفاده از اعتماد و کنجکاوی طراحی شده است. اگرچه ممکن است چنین تاکتیک هایی برای کاربران باتجربه اینترنت بدیهی به نظر برسد، اما همچنان می توانند کسانی را که با این تاکتیک ها آشنا نیستند فریب دهند. با هوشیاری، زیر سوال بردن ایمیل های مشکوک و اجتناب از تصمیم گیری های عجولانه، کاربران می توانند از خود در برابر سرقت هویت، کلاهبرداری های مالی و آلودگی های احتمالی بدافزار محافظت کنند. اگر چنین ایمیلی دریافت کردید، بهترین اقدام این است که آن را نادیده بگیرید، آن را به عنوان هرزنامه علامت گذاری کنید و بلافاصله آن را حذف کنید.