کلاهبرداری ایمیلی وجوه قرارداد معوق
در دنیای دیجیتال امروزی، کلاهبرداری های آنلاین به طور مداوم در حال توسعه هستند و از طریق ایمیل های فریبنده، پیام های تقلبی و طرح های گمراه کننده، کاربران ناآگاه را به دام می اندازند. یکی از این طرحها، که به نام کلاهبرداری ایمیلی وجوه معوقه قرارداد شناخته میشود، با جعل هویت موسسات مالی معروف، از اعتماد گیرندگان خود سوء استفاده میکند. این کلاهبرداری قربانیان را با وعده پرداختی قابل توجه فریب می دهد در حالی که به طور مخفیانه قصد دارد اطلاعات حساس را جمع آوری کند یا مستقیماً پول را سرقت کند. هوشیار ماندن و تشخیص علائم هشدار دهنده چنین ایمیل های جعلی برای حفظ امنیت شخصی و مالی ضروری است.
فهرست مطالب
وعده دروغین ثروت
کلاهبرداری با وجوه قرارداد معوق معمولاً خود را به عنوان یک اطلاعیه رسمی از بانک مرکزی نیجریه (CBN) یا یک موسسه مالی معتبر دیگر نشان می دهد. این ایمیلها ادعا میکنند که دریافتکننده حق دریافت مبلغ قابلتوجهی (اغلب حدود ده میلیون دلار) را به دلیل پرداخت قرارداد معلق یا انتقال بانکی رسمی دارد. برای مشروع جلوه دادن پیام، کلاهبرداران ممکن است ارجاعات ساختگی به تراکنشهای رسمی دولتی، قراردادهای مالی گذشته یا سیستمهای بانکی بینالمللی را شامل شوند.
با وجود لحن حرفه ای و قالب بندی استفاده شده در این ایمیل ها، ادعاهایی که آنها مطرح می کنند کاملا نادرست است. هیچ موسسه مالی قانونی، از جمله CBN یا JPMorgan Chase Bank، در این ارتباطات دخالت ندارد. ایمیل صرفاً یک فریب است که برای دستکاری گیرنده در ارائه اطلاعات حساس یا حتی انجام نقل و انتقالات مالی به بهانه های نادرست طراحی شده است.
هدف واقعی: اطلاعات حساس شما
در حالی که به نظر می رسد این کلاهبرداری یک درآمد بادآورده مالی را ارائه می دهد، هدف واقعی آن سرقت اطلاعات شخصی قابل شناسایی (PII) است. معمولاً از قربانیان خواسته می شود که طیف گسترده ای از اطلاعات شخصی را ارائه دهند، از جمله:
- نام کامل، سن و وضعیت تأهل
- آدرس محل سکونت و محل کار
- عنوان شغلی و مشخصات حرفه ای
- اطلاعات تماس برای استفاده شخصی و تجاری
- مشخصات بانکی و شماره حساب
- یک کپی اسکن شده گذرنامه یا شناسنامه صادر شده توسط دولت
این نوع دادهها، زمانی که در دست مجرمان سایبری قرار میگرفت، میتوانند برای فعالیتهای کلاهبرداری مختلف از جمله سرقت هویت، تراکنشهای مالی غیرمجاز و حتی باجگیری مورد بهرهبرداری قرار گیرند. در برخی موارد، کلاهبرداران ممکن است از اطلاعات سرقت شده برای باز کردن خطوط اعتباری، ارائه اظهارنامه مالیاتی تقلبی یا دسترسی به حسابهای بانکی آنلاین قربانیان استفاده کنند.
چگونه تاکتیک تشدید می شود
بسیاری از قربانیان کلاهبرداری وجوه معوقه قرارداد بیشتر برای ارسال پول دستکاری می شوند. کلاهبرداران اغلب دلایل ساختگی را برای توجیه پرداخت های اولیه ارائه می کنند و ادعا می کنند که مالیات، هزینه تراکنش یا هزینه های ترخیص باید قبل از آزادسازی وجوه پرداخت شود. این درخواستها میتوانند مشروع به نظر برسند، با اصطلاحات رسمی و حتی اسناد جعلی برای حمایت از خواستههای آنها.
هنگامی که قربانی پول می فرستد، کلاهبرداری به همین جا ختم نمی شود. کلاهبرداران ممکن است با استناد به تاخیرهای غیرمنتظره، الزامات قانونی یا هزینه های بیشتر، به درخواست پرداخت های اضافی ادامه دهند. برخی از قربانیان برای مدت طولانی تحت فشار قرار می گیرند و قبل از اینکه متوجه فریب شوند، مقدار قابل توجهی پول از دست می دهند.
ایمیل های اسپم به عنوان دروازه ای برای تهدیدهای بیشتر
در حالی که هدف اصلی این کلاهبرداری سرقت داده ها و پول های حساس است، چنین ایمیل های جعلی می تواند به عنوان روشی برای توزیع بدافزار نیز عمل کند. برخی از ایمیل های کلاهبرداری حاوی پیوست های مخرب یا پیوندهایی هستند که به عنوان اسناد مالی، قراردادها یا تأییدیه های بانکی پنهان شده اند. این فایل ها ممکن است به شکل زیر باشند:
- اسناد PDF یا Microsoft Office با بدافزار پنهان
- آرشیوهای ZIP یا RAR حاوی فایل های اجرایی مضر
- فایل های جاوا اسکریپت برنامه ریزی شده برای دانلود تهدیدها پس از اجرا
اگر یک گیرنده پیوست مخربی را باز کند یا پیوندی جعلی را دنبال کند، ممکن است دستگاه او در معرض خطر قرار گیرد و به مجرمان سایبری اجازه دهد دادههای اضافی را بدزدند، باجافزار را مستقر کنند یا به سیستمهایشان دسترسی غیرمجاز پیدا کنند.
چگونه محافظت بمانیم
از آنجایی که کلاهبرداران به طور مداوم تاکتیک های خود را اصلاح می کنند، کاربران باید در هنگام مدیریت ایمیل های مالی غیرمنتظره محتاط باشند. در اینجا اقدامات کلیدی برای جلوگیری از قربانی شدن چنین طرح هایی وجود دارد:
- منبع را تأیید کنید : اگر ایمیلی ادعا می کند که از یک موسسه مالی است، به جای استفاده از اطلاعات تماس ارائه شده در پیام، مستقیماً از طریق کانال های رسمی با سازمان تماس بگیرید.
- به دنبال پرچم قرمز باشید : گرامر ضعیف، درخواستهای فوری و پیشنهادات مالی بیش از حد سخاوتمندانه، شاخصهای قوی تقلب هستند.
- هرگز اطلاعات حساس را به اشتراک نگذارید : نهادهای مالی قانونی هرگز اطلاعات شخصی، اعتبار بانکی یا کپی شناسنامه را از طریق ایمیل درخواست نمی کنند.
- از کلیک روی پیوندهای ناشناخته اجتناب کنید : پیوندهای مشکوک می توانند به سایت های فیشینگ یا دانلود بدافزار منجر شوند.
برای کاربرانی که قبلاً با کلاهبرداری تعامل داشته اند، اقدام فوری لازم است. گزارش این حادثه به موسسات مالی و مقامات امنیت سایبری می تواند به کاهش آسیب و جلوگیری از آسیب بیشتر کمک کند. آگاه بودن و محتاط ماندن بهترین دفاع در برابر کلاهبرداری مبتنی بر ایمیل است.