بازنشانی رمز عبور ایمیل کلاهبرداری درخواست شده است
مجرمان سایبری به طور مداوم تاکتیک های خود را برای سرقت داده های شخصی اصلاح می کنند و ایمیل "بازنشانی رمز عبور درخواست شده است" نمونه بارز این پیچیدگی رو به رشد است. این ایمیل تقلبی وانمود میکند که به گیرندگان در مورد درخواست بازنشانی رمز عبور در حساب خود هشدار میدهد و هدف آن فریب دادن آنها برای افشای اطلاعات کاربری حساس ورود است. اگرچه ممکن است قانع کننده به نظر برسد، اما کاملا جعلی است و هیچ ارتباطی با ارائه دهندگان خدمات قانونی ندارد.
درک جزئیات این کمپین فیشینگ برای ایمن ماندن آنلاین بسیار مهم است. در اینجا چیزی است که باید در مورد ایمیل "بازنشانی رمز عبور درخواست شده است" و نحوه محافظت از خود بدانید.
فهرست مطالب
نحوه عملکرد کلاهبرداری “بازنشانی رمز عبور”
ایمیل معمولاً با موضوعی مانند «Password Reset CRM:0318645» یا چیزی مشابه دریافت میشود. محتویات آن ادعا می کند که یک درخواست بازنشانی رمز عبور برای حساب گیرنده دریافت شده است. اگر گیرنده این درخواست را نداشته باشد، ایمیل گزینههایی برای «لغو تنظیم مجدد» یا تماس با پشتیبانی ارائه میدهد.
در نگاه اول، پیام ممکن است مشروع به نظر برسد - به خصوص برای کسی که از فعالیت غیرمجاز در حساب خود می ترسد. با این حال، این ایمیل یک تله است. کلیک کردن بر روی پیوندهای موجود در پیام، کاربران را به یک سایت فیشینگ هدایت می کند که برای تقلید از صفحه ورود ارائه دهنده ایمیل آنها طراحی شده است.
هنگامی که قربانی اعتبار ورود خود را در سایت جعلی وارد می کند، اطلاعات بلافاصله برای کلاهبرداران ارسال می شود. در حالی که از دست دادن دسترسی به یک حساب ایمیل ممکن است به اندازه کافی دردسرساز به نظر برسد، خطرات اغلب فراتر از آن است.
چه اتفاقی می افتد وقتی مجرمان سایبری اعتبار ایمیل شما را می دزدند؟
حسابهای ایمیل در مرکز زندگی دیجیتال ما قرار دارند و اغلب به سایر خدمات، پلتفرمها و حتی ابزارهای مالی مرتبط هستند. هنگامی که کلاهبرداران به ایمیل شما دسترسی پیدا می کنند، می توانند:
- هویت خود را بدزدید : کلاهبرداران می توانند با جعل هویت شما، درخواست وام کنند، از دوستان یا خانواده شما پول بخواهند، یا با دستکاری مخاطبین، اطلاعات شخصی خود را به اشتراک بگذارند.
- دسترسی به سایر حساب ها : بسیاری از خدمات آنلاین (بانکداری، رسانه های اجتماعی، تجارت الکترونیک و غیره) به ایمیل شما پیوند داده شده اند. مجرمان سایبری میتوانند رمزهای عبور را بازنشانی کنند، حسابها را تصاحب کنند و دادهها یا وجوه حساس را سرقت کنند.
- گسترش بدافزارها و کلاهبرداری ها : هکرها اغلب از حساب های ایمیل در معرض خطر برای ارسال لینک ها یا فایل های مخرب به مخاطبین شما استفاده می کنند. از آنجایی که به نظر میرسد پیامها از طرف شما میآیند، دوستان، خانواده یا همکاران شما بیشتر احتمال دارد آنها را باز کنند.
به طور خلاصه، از دست دادن کنترل ایمیل شما می تواند منجر به ضرر مالی، نقض حریم خصوصی و حتی سرقت هویت در مقیاس کامل شود.
تشخیص کلاهبرداری “بازنشانی رمز عبور درخواست شده است”.
ایمیل "بازنشانی رمز عبور درخواست شده است" بخشی از روند گسترده تر کمپین های فیشینگ است که جعل هویت پلتفرم ها و سرویس های شناخته شده است. این پیامها ممکن است با استفاده از آرمها، قالببندی حرفهای و زبان رسمی برای تقلید از ارتباطات مشروع، صیقلی و قانعکننده به نظر برسند.
مهم است که به یاد داشته باشید در حالی که برخی از ایمیلهای فیشینگ حاوی خطاهای آشکاری هستند - مانند اشتباهات تایپی یا دستور زبان بیارزش - همه اینطور نیستند. مجرمان سایبری به طور فزاینده ای کلاهبرداری های پیچیده ای را تولید می کنند که تقریباً شبیه ایمیل های واقعی از سازمان های مورد اعتماد هستند.
برای ایمن ماندن، همیشه با ایمیل های غیرمنتظره درباره بازنشانی رمز عبور، تلاش برای ورود به سیستم یا هشدارهای امنیتی مشکوک برخورد کنید.
چگونه کمپین های فیشینگ بدافزار را پخش می کنند
ایمیلهای فیشینگ مانند این اغلب به چیزی بیش از سرقت اعتبار منجر میشوند. آنها همچنین می توانند به عنوان مکانیسم های تحویل بدافزار عمل کنند. کلاهبرداران ممکن است فایل های مخرب را ضمیمه کنند یا پیوندهایی را شامل شوند که باعث دانلود می شوند. این فایل ها می توانند در فرمت های مختلفی از جمله:
- اسناد (به عنوان مثال، فایلهای PDF، Microsoft Office یا OneNote)
- آرشیوها (به عنوان مثال، فایل های ZIP یا RAR)
- فایل های اجرایی (مانند فایل های exe.)
- اسکریپت ها (به عنوان مثال، جاوا اسکریپت یا فایل های جاسازی شده)
صرفاً باز کردن چنین پرونده ای می تواند فرآیند عفونت را شروع کند. در برخی موارد، بدافزار به تعامل کاربر اضافی نیاز دارد، مانند فعال کردن ماکروها در اسناد مایکروسافت آفیس یا کلیک کردن روی پیوندهای تعبیه شده در فایلها. پس از فعال شدن، بدافزار میتواند دادهها را بدزدد، باجافزار نصب کند یا اجازه دسترسی از راه دور به دستگاه شما را بدهد.
چگونه از خود در برابر فیشینگ و بدافزار محافظت کنیم
تهدیدات سایبری مانند ایمیل «بازنشانی رمز عبور درخواست شده است» را می توان با هوشیاری و اقدامات امنیتی صحیح اجتناب کرد:
- قبل از اقدام بررسی کنید
اگر ایمیل غیرمنتظره ای برای بازنشانی رمز عبور دریافت کردید، روی هیچ پیوند یا دکمه ای کلیک نکنید. در عوض، مستقیماً از وب سایت رسمی ارائه دهنده خدمات بازدید کنید و فعالیت حساب خود را بررسی کنید. - ایمیل را با دقت بررسی کنید
به دنبال پرچمهای قرمز رنگ مانند تبریکهای عمومی، آدرسهای فرستنده مشکوک یا ناهماهنگی در محتوای ایمیل باشید. شرکتهای قانونی به ندرت ایمیلهای ناخواستهای ارسال میکنند که اعتبار یا اقدامی در مورد حساب شما میخواهند. - از کلیک بر روی لینک های مشکوک خودداری کنید
ماوس خود را روی هر پیوندی ببرید تا ببینید واقعاً به کجا منتهی می شود. اگر URL عجیب، نامرتبط یا مشکوک به نظر می رسد، روی آن کلیک نکنید. - نرم افزار خود را به روز نگه دارید
اطمینان حاصل کنید که سیستم عامل، مرورگرها و نرم افزارهای امنیتی شما همیشه به روز هستند. به روز رسانی ها اغلب شامل وصله هایی برای آسیب پذیری هایی هستند که مجرمان سایبری از آنها سوء استفاده می کنند. - از رمزهای عبور قوی و 2FA استفاده کنید
حساب های خود را با رمزهای عبور قوی و منحصر به فرد ایمن کنید و احراز هویت دو مرحله ای (2FA) را تا جایی که ممکن است فعال کنید. این یک لایه حفاظتی اضافی میافزاید حتی اگر اعتبار شما به خطر بیفتد. - نرم افزارهای امنیتی معتبر را نصب کنید
یک برنامه ضد ویروس یا ضد بدافزار خوب می تواند سایت های فیشینگ، دانلودهای مخرب و سایر تهدیدها را شناسایی و مسدود کند. برای اطمینان از تمیز ماندن سیستم خود اسکن های منظم انجام دهید. - در هنگام مرور محتاط باشید
بدافزار تنها از طریق ایمیل توزیع نمی شود. هنگام دانلود فایل ها یا بازدید از وب سایت های ناآشنا مراقب باشید، زیرا کلاهبرداران اغلب محتوای مضر را به عنوان دانلودهای قانونی پنهان می کنند.
افکار نهایی
ایمیل "Reset Password Has Been Requested" یک تلاش خطرناک فیشینگ است که برای سرقت اطلاعات ورود به سیستم شما و به طور بالقوه به خطر انداختن کل هویت دیجیتال شما طراحی شده است. در حالی که ایمیل ممکن است فوری یا قانونی به نظر برسد، اما هدف واقعی آن دستکاری شما برای دسترسی کلاهبرداران به حساب شما است.
با محتاط ماندن، تأیید پیامهای غیرمنتظره و حفظ عادات امنیتی قوی، میتوانید از قربانی شدن در کمپینهای فیشینگ محافظت کنید. اگر مشکوک هستید که اعتبار خود را با کلاهبرداران به اشتراک گذاشته اید، بلافاصله رمز عبور خود را تغییر دهید و با تیم پشتیبانی رسمی سرویس آسیب دیده تماس بگیرید.
تهدیدات سایبری هر روز در حال پیشرفت هستند، اما دانش و هوشیاری قویترین ابزار شما برای دفاع باقی میماند.