پایگاه داده تهدید هرزنامه NEOM Giga Projects Email Scam

NEOM Giga Projects Email Scam

کلاهبرداران به سوء استفاده از پروژه های پرمخاطب و ابتکارات جهانی برای فریب قربانیان ناآگاه ادامه می دهند، و ایمیل "NEOM Giga Projects" نیز از این قاعده مستثنی نیست. این کمپین ایمیل تقلبی که به عنوان یک دعوت رسمی برای فروشندگان و ارائه دهندگان خدمات برای مشارکت در پروژه شهری جاه طلبانه NEOM در عربستان سعودی است، برای سرقت اطلاعات یا سرمایه های حساس طراحی شده است.

در حالی که مگا پروژه NEOM واقعی است، این ایمیل واقعی نیست. هیچ ارتباطی با NEOM یا سهامداران قانونی آن ندارد. در اینجا چیزی است که باید بدانید تا قربانی این کلاهبرداری فریبنده نشوید.

کلاهبرداری ایمیل “پروژه های گیگا NEOM” چیست؟

این ایمیل که اغلب با عنوان "دعوت: دعوت به شکل دادن به چشم انداز شهری و پایداری NEOM" نامیده می شود، ادعا می کند که از فروشندگان و کارشناسان در سراسر جهان دعوت می کند تا در پروژه بزرگ NEOM شرکت کنند. NEOM را به عنوان یک توسعه شهری پیشرفته توصیف می کند که شامل یک شهر انرژی سبز، مجتمع های صنعتی، استراحتگاه ها و یک مرکز تجارت جهانی است.

دریافت کنندگان تشویق می شوند تا فرم هایی مانند:

  • دعوت به مناقصه (ITT)
  • ابراز علاقه (EOI)
  • پرسشنامه ثبت فروشنده NEOM (VRQ)

ظاهر صیقلی ایمیل ممکن است آن را مشروع جلوه دهد، اما اینجاست که فریب شروع می شود. ایمیل جعلی است و اهداف آن احتمالاً عبارتند از:

  • سرقت اطلاعات حساس شرکت یا شخصی از فرم های ارسال شده در پاسخ.
  • اعتبار فیشینگ با هدایت قربانیان به صفحات لاگین جعلی.
  • درخواست پرداخت های متقلبانه تحت پوشش هزینه ها، هزینه های ثبت نام یا مالیات.
  • توزیع بدافزارهایی که می توانند سیستم ها و شبکه های شرکتی را آلوده کنند.

عواقب درگیر شدن با این کلاهبرداری می تواند شدید باشد، از جمله ضرر مالی، نقض حریم خصوصی و عفونت سیستم.

چرا این کلاهبرداری خطرناک است؟

کلاهبرداری ایمیل "NEOM Giga Projects" چندین تهدید را به همراه دارد:

  1. سرقت اطلاعات:
    پاسخ به پرسشنامه جعلی ITT/EOI یا فروشنده می تواند منجر به سرقت داده های حساس از جمله جزئیات تجاری، اطلاعات شخصی یا سوابق مالی شود.
  2. حملات فیشینگ:
    قربانیان ممکن است به وب‌سایت‌های فیشینگ هدایت شوند که از صفحات ورود به سیستم قانونی تقلید می‌کنند. وارد کردن اعتبار ورود به سیستم می تواند به کلاهبرداران امکان کنترل ایمیل یا سایر حساب های شما را بدهد.
  3. عفونت های بدافزار:
    کلاهبرداران ممکن است فایل‌های مخرب یا پیوندهایی را ارسال کنند که برای آلوده کردن دستگاه‌ها به بدافزار طراحی شده‌اند، از جمله:
    • تروجان ها: برای سرقت داده ها یا ایجاد دسترسی درب پشتی به سیستم ها.
    • باج افزار: برای رمزگذاری فایل ها و درخواست پرداخت برای بازیابی.
    • Spyware: برای نظارت بر فعالیت های کاربر و جمع آوری اطلاعات حساس.
  4. کلاهبرداری مالی:
    قربانیان ممکن است فریب داده شوند و پولی برای هزینه های ثبت نام جعلی، هزینه های پردازش یا مالیات بفرستند که منجر به خسارات مالی مستقیم می شود.
  5. سازش شبکه شرکتی:
    بدافزار معرفی شده از طریق این کلاهبرداری می تواند در سراسر سیستم های شرکتی پخش شود و منجر به آسیب های گسترده یا نقض داده ها شود.
  6. اگر با این کلاهبرداری تعامل داشته اید چه کاری باید انجام دهید

    اگر گرفتار کلاهبرداری «NEOM Giga Projects» شده اید یا اطلاعات حساسی را به اشتراک گذاشته اید:

    1. رمزهای عبور خود را تغییر دهید:
      گذرواژه‌ها را برای همه حساب‌های احتمالی در معرض خطر به‌روزرسانی کنید. برای امنیت بیشتر از رمزهای عبور قوی و منحصر به فرد استفاده کنید.
    2. فعال کردن احراز هویت دو مرحله ای (2FA):
      برای جلوگیری از دسترسی غیرمجاز، یک لایه حفاظتی اضافی به حساب های خود اضافه کنید.
    3. گزارش به مقامات:
      با مقامات مربوطه، مانند آژانس های امنیت سایبری یا دپارتمان های کلاهبرداری تماس بگیرید، و اگر شامل داده های شرکتی است، به بخش فناوری اطلاعات شرکت خود اطلاع دهید.
    4. اسکن بدافزار:
      یک اسکن جامع با استفاده از یک برنامه ضد بدافزار یا آنتی ویروس معتبر برای شناسایی و از بین بردن عفونت های احتمالی اجرا کنید.
    5. نظارت بر حساب های مالی:
      مراقب فعالیت های مشکوک، تراکنش های غیرمجاز، یا تلاش های سرقت هویت باشید.

    کمپین های اسپم: ابزاری رایج برای کلاهبرداران

    ایمیل "NEOM Giga Projects" بخشی از روند گسترده تر کمپین های هرزنامه است که طرح های کلاهبرداری مختلف را تسهیل می کند، از جمله:

    • کلاهبرداری های فیشینگ که اعتبار ورود و اطلاعات شخصی را به سرقت می برند.
    • تقلب در هزینه پیش پرداخت که در آن قربانیان فریب داده می شوند تا هزینه های جعلی بپردازند.
    • توزیع بدافزار از طریق فایل ها یا لینک های آلوده.

    در حالی که برخی از ایمیل‌های هرزنامه ضعیف و با خطاهای آشکار نوشته می‌شوند، برخی دیگر بسیار پیچیده هستند و به طور متقاعدکننده‌ای از شرکت‌ها، سازمان‌ها یا مقامات قانونی تقلید می‌کنند.

    نمونه‌های اسپم اخیر عبارتند از:

    • «پیام‌ها مسدود شد»
    • “پاداش حقوق”
    • DHL - ترخیص کالا از گمرک
    • "فرآیند ثبت فروشنده"

    کلاهبرداران به طور مداوم تاکتیک های خود را تغییر می دهند، بنابراین هوشیاری کلیدی است.

    ایمیل های اسپم چگونه بدافزار را منتشر می کنند؟

    کمپین های هرزنامه اغلب از پیوست ها یا پیوندهای مخرب برای توزیع بدافزار استفاده می کنند. این فایل ها می توانند در قالب هایی مانند:

    • اسناد (PDF، فایل های مایکروسافت آفیس و غیره)
    • آرشیو (فایل های زیپ، RAR)
    • فایل های اجرایی (.exe، فایل های .run)
    • اسکریپت ها (فایل های جاوا اسکریپت یا وان نوت)

    بدافزار را می توان به سادگی با باز کردن این فایل ها فعال کرد. برخی از آنها به اقدامات اضافی مانند فعال کردن ماکروها در اسناد مایکروسافت آفیس یا کلیک کردن روی پیوندهای جاسازی شده نیاز دارند.

    چگونه از خود در برابر هرزنامه و بدافزار محافظت کنیم

    برای ایمن ماندن و جلوگیری از قرار گرفتن در معرض کمپین‌های هرزنامه مانند کلاهبرداری ایمیل "NEOM Giga Projects"، این نکات را دنبال کنید:

    1. تایید ایمیل ها:
      همیشه صحت پیام‌های غیرمنتظره را تأیید کنید، به‌ویژه پیام‌هایی که اطلاعات حساس یا پرداخت‌ها را درخواست می‌کنند.
    2. از پیوندها و پیوست های مشکوک خودداری کنید:
      هرگز لینک ها را باز نکنید یا فایل ها را از ایمیل های ناخواسته دانلود نکنید. قبل از کلیک کردن، نشانگر را روی پیوندها نگه دارید تا مقصد آنها را بررسی کنید.
    3. از کانال های رسمی استفاده کنید:
      اگر در مورد ایمیل مطمئن نیستید، از وب سایت رسمی بازدید کنید یا مستقیماً با استفاده از اطلاعات تماس تأیید شده با سازمان تماس بگیرید.
    4. نرم افزار را به روز نگه دارید:
      سیستم عامل، مرورگرها و نرم افزارهای امنیتی خود را به طور منظم به روز کنید تا آسیب پذیری ها را برطرف کنید.
    5. نصب نرم افزار آنتی ویروس:
      از برنامه های ضد بدافزار معتبر برای محافظت از سیستم خود استفاده کنید و اسکن های منظم را برای شناسایی تهدیدها اجرا کنید.
    6. به تیم خود آموزش دهید:
      به کارکنان آموزش دهید تا تلاش‌های فیشینگ و هرزنامه‌ها را تشخیص دهند، به‌ویژه در محیط‌های شرکتی.

    افکار نهایی: هوشیار باشید و از اطلاعات خود محافظت کنید

    کلاهبرداری ایمیل "پروژه های NEOM Giga" یک فریب خوش ساخت است که از شهرت یک پروژه قانونی برای هدف قرار دادن فروشندگان و افراد سوء استفاده می کند. با هوشیاری، تأیید پیام‌ها و اجرای شیوه‌های قوی امنیت سایبری، می‌توانید از خود و سازمانتان در برابر قربانی شدن در برابر کلاهبرداری‌هایی مانند این محافظت کنید.

    اگر ایمیل‌های مشکوکی دریافت می‌کنید که ادعا می‌کنند با NEOM یا هر پروژه بزرگ دیگری مرتبط هستند، با آنها احتیاط کنید و به مقامات مربوطه گزارش دهید. مجرمان سایبری با بی دقتی رشد می کنند - مطلع بمانید، ایمن بمانید و یک قدم جلوتر بمانید.

    پرطرفدار

    پربیننده ترین

    بارگذاری...