NEOM Giga Projects Email Scam
کلاهبرداران به سوء استفاده از پروژه های پرمخاطب و ابتکارات جهانی برای فریب قربانیان ناآگاه ادامه می دهند، و ایمیل "NEOM Giga Projects" نیز از این قاعده مستثنی نیست. این کمپین ایمیل تقلبی که به عنوان یک دعوت رسمی برای فروشندگان و ارائه دهندگان خدمات برای مشارکت در پروژه شهری جاه طلبانه NEOM در عربستان سعودی است، برای سرقت اطلاعات یا سرمایه های حساس طراحی شده است.
در حالی که مگا پروژه NEOM واقعی است، این ایمیل واقعی نیست. هیچ ارتباطی با NEOM یا سهامداران قانونی آن ندارد. در اینجا چیزی است که باید بدانید تا قربانی این کلاهبرداری فریبنده نشوید.
فهرست مطالب
کلاهبرداری ایمیل “پروژه های گیگا NEOM” چیست؟
این ایمیل که اغلب با عنوان "دعوت: دعوت به شکل دادن به چشم انداز شهری و پایداری NEOM" نامیده می شود، ادعا می کند که از فروشندگان و کارشناسان در سراسر جهان دعوت می کند تا در پروژه بزرگ NEOM شرکت کنند. NEOM را به عنوان یک توسعه شهری پیشرفته توصیف می کند که شامل یک شهر انرژی سبز، مجتمع های صنعتی، استراحتگاه ها و یک مرکز تجارت جهانی است.
دریافت کنندگان تشویق می شوند تا فرم هایی مانند:
- دعوت به مناقصه (ITT)
- ابراز علاقه (EOI)
- پرسشنامه ثبت فروشنده NEOM (VRQ)
ظاهر صیقلی ایمیل ممکن است آن را مشروع جلوه دهد، اما اینجاست که فریب شروع می شود. ایمیل جعلی است و اهداف آن احتمالاً عبارتند از:
- سرقت اطلاعات حساس شرکت یا شخصی از فرم های ارسال شده در پاسخ.
- اعتبار فیشینگ با هدایت قربانیان به صفحات لاگین جعلی.
- درخواست پرداخت های متقلبانه تحت پوشش هزینه ها، هزینه های ثبت نام یا مالیات.
- توزیع بدافزارهایی که می توانند سیستم ها و شبکه های شرکتی را آلوده کنند.
عواقب درگیر شدن با این کلاهبرداری می تواند شدید باشد، از جمله ضرر مالی، نقض حریم خصوصی و عفونت سیستم.
چرا این کلاهبرداری خطرناک است؟
کلاهبرداری ایمیل "NEOM Giga Projects" چندین تهدید را به همراه دارد:
پاسخ به پرسشنامه جعلی ITT/EOI یا فروشنده می تواند منجر به سرقت داده های حساس از جمله جزئیات تجاری، اطلاعات شخصی یا سوابق مالی شود.
قربانیان ممکن است به وبسایتهای فیشینگ هدایت شوند که از صفحات ورود به سیستم قانونی تقلید میکنند. وارد کردن اعتبار ورود به سیستم می تواند به کلاهبرداران امکان کنترل ایمیل یا سایر حساب های شما را بدهد.
کلاهبرداران ممکن است فایلهای مخرب یا پیوندهایی را ارسال کنند که برای آلوده کردن دستگاهها به بدافزار طراحی شدهاند، از جمله:
- تروجان ها: برای سرقت داده ها یا ایجاد دسترسی درب پشتی به سیستم ها.
- باج افزار: برای رمزگذاری فایل ها و درخواست پرداخت برای بازیابی.
- Spyware: برای نظارت بر فعالیت های کاربر و جمع آوری اطلاعات حساس.
قربانیان ممکن است فریب داده شوند و پولی برای هزینه های ثبت نام جعلی، هزینه های پردازش یا مالیات بفرستند که منجر به خسارات مالی مستقیم می شود.
بدافزار معرفی شده از طریق این کلاهبرداری می تواند در سراسر سیستم های شرکتی پخش شود و منجر به آسیب های گسترده یا نقض داده ها شود.
اگر با این کلاهبرداری تعامل داشته اید چه کاری باید انجام دهید
اگر گرفتار کلاهبرداری «NEOM Giga Projects» شده اید یا اطلاعات حساسی را به اشتراک گذاشته اید:
- رمزهای عبور خود را تغییر دهید:
گذرواژهها را برای همه حسابهای احتمالی در معرض خطر بهروزرسانی کنید. برای امنیت بیشتر از رمزهای عبور قوی و منحصر به فرد استفاده کنید. - فعال کردن احراز هویت دو مرحله ای (2FA):
برای جلوگیری از دسترسی غیرمجاز، یک لایه حفاظتی اضافی به حساب های خود اضافه کنید. - گزارش به مقامات:
با مقامات مربوطه، مانند آژانس های امنیت سایبری یا دپارتمان های کلاهبرداری تماس بگیرید، و اگر شامل داده های شرکتی است، به بخش فناوری اطلاعات شرکت خود اطلاع دهید. - اسکن بدافزار:
یک اسکن جامع با استفاده از یک برنامه ضد بدافزار یا آنتی ویروس معتبر برای شناسایی و از بین بردن عفونت های احتمالی اجرا کنید. - نظارت بر حساب های مالی:
مراقب فعالیت های مشکوک، تراکنش های غیرمجاز، یا تلاش های سرقت هویت باشید.
کمپین های اسپم: ابزاری رایج برای کلاهبرداران
ایمیل "NEOM Giga Projects" بخشی از روند گسترده تر کمپین های هرزنامه است که طرح های کلاهبرداری مختلف را تسهیل می کند، از جمله:
- کلاهبرداری های فیشینگ که اعتبار ورود و اطلاعات شخصی را به سرقت می برند.
- تقلب در هزینه پیش پرداخت که در آن قربانیان فریب داده می شوند تا هزینه های جعلی بپردازند.
- توزیع بدافزار از طریق فایل ها یا لینک های آلوده.
در حالی که برخی از ایمیلهای هرزنامه ضعیف و با خطاهای آشکار نوشته میشوند، برخی دیگر بسیار پیچیده هستند و به طور متقاعدکنندهای از شرکتها، سازمانها یا مقامات قانونی تقلید میکنند.
نمونههای اسپم اخیر عبارتند از:
- «پیامها مسدود شد»
- “پاداش حقوق”
- DHL - ترخیص کالا از گمرک
- "فرآیند ثبت فروشنده"
کلاهبرداران به طور مداوم تاکتیک های خود را تغییر می دهند، بنابراین هوشیاری کلیدی است.
ایمیل های اسپم چگونه بدافزار را منتشر می کنند؟
کمپین های هرزنامه اغلب از پیوست ها یا پیوندهای مخرب برای توزیع بدافزار استفاده می کنند. این فایل ها می توانند در قالب هایی مانند:
- اسناد (PDF، فایل های مایکروسافت آفیس و غیره)
- آرشیو (فایل های زیپ، RAR)
- فایل های اجرایی (.exe، فایل های .run)
- اسکریپت ها (فایل های جاوا اسکریپت یا وان نوت)
بدافزار را می توان به سادگی با باز کردن این فایل ها فعال کرد. برخی از آنها به اقدامات اضافی مانند فعال کردن ماکروها در اسناد مایکروسافت آفیس یا کلیک کردن روی پیوندهای جاسازی شده نیاز دارند.
چگونه از خود در برابر هرزنامه و بدافزار محافظت کنیم
برای ایمن ماندن و جلوگیری از قرار گرفتن در معرض کمپینهای هرزنامه مانند کلاهبرداری ایمیل "NEOM Giga Projects"، این نکات را دنبال کنید:
- تایید ایمیل ها:
همیشه صحت پیامهای غیرمنتظره را تأیید کنید، بهویژه پیامهایی که اطلاعات حساس یا پرداختها را درخواست میکنند. - از پیوندها و پیوست های مشکوک خودداری کنید:
هرگز لینک ها را باز نکنید یا فایل ها را از ایمیل های ناخواسته دانلود نکنید. قبل از کلیک کردن، نشانگر را روی پیوندها نگه دارید تا مقصد آنها را بررسی کنید. - از کانال های رسمی استفاده کنید:
اگر در مورد ایمیل مطمئن نیستید، از وب سایت رسمی بازدید کنید یا مستقیماً با استفاده از اطلاعات تماس تأیید شده با سازمان تماس بگیرید. - نرم افزار را به روز نگه دارید:
سیستم عامل، مرورگرها و نرم افزارهای امنیتی خود را به طور منظم به روز کنید تا آسیب پذیری ها را برطرف کنید. - نصب نرم افزار آنتی ویروس:
از برنامه های ضد بدافزار معتبر برای محافظت از سیستم خود استفاده کنید و اسکن های منظم را برای شناسایی تهدیدها اجرا کنید. - به تیم خود آموزش دهید:
به کارکنان آموزش دهید تا تلاشهای فیشینگ و هرزنامهها را تشخیص دهند، بهویژه در محیطهای شرکتی.
افکار نهایی: هوشیار باشید و از اطلاعات خود محافظت کنید
کلاهبرداری ایمیل "پروژه های NEOM Giga" یک فریب خوش ساخت است که از شهرت یک پروژه قانونی برای هدف قرار دادن فروشندگان و افراد سوء استفاده می کند. با هوشیاری، تأیید پیامها و اجرای شیوههای قوی امنیت سایبری، میتوانید از خود و سازمانتان در برابر قربانی شدن در برابر کلاهبرداریهایی مانند این محافظت کنید.
اگر ایمیلهای مشکوکی دریافت میکنید که ادعا میکنند با NEOM یا هر پروژه بزرگ دیگری مرتبط هستند، با آنها احتیاط کنید و به مقامات مربوطه گزارش دهید. مجرمان سایبری با بی دقتی رشد می کنند - مطلع بمانید، ایمن بمانید و یک قدم جلوتر بمانید.