عکسها و اسناد از طریق ایمیل حذف خواهند شد. کلاهبرداری
ایمیلهای غیرمنتظرهای که درخواست اقدام فوری دارند، باید همیشه با احتیاط دریافت شوند، به خصوص زمانی که شامل فایلهای شخصی، اشتراکها یا هشدارهای حساب کاربری باشند. مجرمان سایبری اغلب از ترس و فوریت برای تحت فشار قرار دادن گیرندگان جهت کلیک روی لینکهای مخرب یا تعامل با وبسایتهای فریبنده سوءاستفاده میکنند. یک نمونه اخیر، کلاهبرداری ایمیلی «عکسها و اسناد حذف خواهند شد» است، یک کمپین کلاهبرداری که برای گمراه کردن کاربران به بازدید از صفحات مشکوک برای کسب سود مالی طراحی شده است.
این ایمیلها به هیچ ارائهدهندهی فضای ذخیرهسازی ابری، شرکت فناوری یا سازمان مجاز معتبری متصل نیستند. کل این کمپین بر هشدارهای ساختگی و تکنیکهای بازاریابی فریبنده برای فریب گیرندگان متکی است.
فهرست مطالب
وعده دروغین ذخیره فایلهای مهم
ایمیلهای کلاهبرداری به عنوان اعلانهای فوری از یک ارائهدهنده خدمات ابری پنهان میشوند. آنها ادعا میکنند که حساب گیرنده «تأیید نشده» شده است و عکسها، ویدیوها و اسناد ذخیره شده به دلیل سیاستهای عدم فعالیت یا رویههای نگهداری سرور، برای حذف برنامهریزی شدهاند.
به گیرندگان دستور داده میشود که فوراً با تأیید وضعیت فعالیت حساب خود اقدام کنند تا ظاهراً از حذف فایل جلوگیری شود. این پیامها معمولاً حاوی دکمه یا پیوندی با عنوان «فایلهای من را نگه دارید» یا چیزی مشابه هستند و این توهم را ایجاد میکنند که دادههای شخصی ارزشمند در معرض خطر هستند.
در واقعیت، هیچ فایلی در خطر نیست و هیچ سرویس قانونی در تلاش برای تماس با گیرنده در مورد حذف حساب نیست. این ایمیلها کاملاً جعلی هستند و صرفاً برای هدایت ترافیک به سمت وبسایتهای فریبنده طراحی شدهاند.
بعد از کلیک روی لینک چه اتفاقی میافتد؟
کاربرانی که با لینکهای ارائه شده تعامل میکنند، به صفحات گمراهکنندهای هدایت میشوند که اعلانهای هشداردهندهای را نمایش میدهند. این صفحات اغلب ادعا میکنند که اطلاعات پرداخت منقضی شده است، دسترسی به فضای ذخیرهسازی ابری غیرفعال شده است، تمدید اشتراک ناموفق بوده است یا ظرفیت ذخیرهسازی بیش از حد مجاز بوده است.
این سایتها بازدیدکنندگان را تحت فشار قرار میدهند تا گزینههایی مانند موارد زیر را انتخاب کنند:
- همین حالا ارتقا دهید و تعمیر کنید
- همین حالا تمدید کنید
- تمدید اشتراک
این دکمهها معمولاً کاربران را به چندین صفحه مشکوک حاوی شناسههای ردیابی وابسته هدایت میکنند. کلاهبرداران پشت این کمپین هر زمان که بازدیدکنندگان برای خدمات ثبتنام میکنند، اشتراک خریداری میکنند یا سایر اقدامات درآمدزا را انجام میدهند، سود میبرند.
در برخی موارد، این تغییر مسیرها ممکن است در نهایت به محصولات یا خدمات قانونی منجر شوند. با این حال، خود روش بازاریابی همچنان فریبنده و غیرمجاز است. مشاغل معتبر محصولات خود را از طریق هشدارهای حساب جعلی، اطلاعیههای حذف جعلی یا وبسایتهای گمراهکننده تبلیغ نمیکنند.
هدف واقعی پشت کلاهبرداری
برخلاف کمپینهای فیشینگ سنتی که منحصراً بر سرقت رمزهای عبور تمرکز دارند، این کلاهبرداری در درجه اول به عنوان یک طرح کلاهبرداری وابسته عمل میکند. مهاجمان از مشکلات حسابهای جعلی برای ایجاد پورسانت از طریق سیستمهای ارجاع دستکاریشده سوءاستفاده میکنند.
این کلاهبرداری با ایجاد وحشت موفق میشود. بسیاری از گیرندگان از دست دادن خاطرات شخصی، اسناد یا دادههای ذخیره شده در فضای ابری میترسند و قبل از بررسی دقیق پیام واکنش نشان میدهند. این فشار عاطفی احتمال اینکه کاربران بدون تأیید صحت ادعاها، دستورالعملها را دنبال کنند، افزایش میدهد.
اگرچه به نظر میرسد سود مالی از طریق سوءاستفاده از شرکتهای وابسته هدف اصلی باشد، اما این کمپینها میتوانند کاربران را در معرض خطرات امنیتی سایبری بیشتری نیز قرار دهند.
خطرات احتمالی بدافزار مرتبط با این کمپین
ایمیلهای کلاهبرداری از این نوع گاهی اوقات به عنوان مکانیسمهای تحویل بدافزار استفاده میشوند. مجرمان سایبری اغلب پیامهای فریبنده را با پیوستهای مخرب یا دانلودهای مضر ترکیب میکنند.
انواع فایلهای مخرب رایج که از طریق کلاهبرداریهای ایمیلی توزیع میشوند شامل آرشیوهای فشرده، برنامههای اجرایی، فایلهای PDF، اسناد آفیس حاوی ماکرو و فایلهای مبتنی بر اسکریپت هستند. پس از باز شدن یا اجرا، این فایلها میتوانند جاسوسافزار، باجافزار، تروجانهای بانکی یا سایر اشکال بدافزار را روی دستگاه قربانی نصب کنند.
برخی از لینکهای جعلی همچنین ممکن است کاربران را به وبسایتهای مخرب یا جعلی هدایت کنند که طوری طراحی شدهاند که بهطور خودکار دانلودهای مخرب را آغاز کنند یا کاربران را فریب دهند تا بهصورت دستی نرمافزارهای مضر را که در پوشش بهروزرسانیها یا ابزارهای امنیتی پنهان شدهاند، نصب کنند.
علائم هشدار دهنده که کلاهبرداری را آشکار می کنند
چندین شاخص میتواند به کاربران کمک کند تا قبل از تعامل با ایمیلهای جعلی، آنها را شناسایی کنند:
- پیامها با تهدید به حذف فایل یا تعلیق حساب، فوریت ایجاد میکنند
- آدرس فرستنده اغلب با دامنه قانونی شرکت مطابقت ندارد
- لینکها به وبسایتهای مشکوک یا نامرتبط هدایت میشوند
- ایمیل به جای اطلاعات شخصیسازیشده، حاوی خوشامدگوییهای عمومی است
- دستور زبان ضعیف، برندسازی متناقض یا قالببندی غیرمعمول ممکن است در سراسر پیام ظاهر شود.
- علیرغم عدم وجود مشکل در سرویس، هشدارهای غیرمنتظره تمدید اشتراک ظاهر میشوند
بررسی دقیق این جزئیات میتواند خطر قربانی شدن در کلاهبرداریهای مشابه را به میزان قابل توجهی کاهش دهد.
محافظت در برابر کمپینهای ایمیلی فریبنده
کاربران باید از کلیک کردن روی لینکها یا دانلود پیوستها از ایمیلهای ناخواسته، به ویژه آنهایی که شامل تهدید، مشکلات پرداخت یا هشدارهای فوری حساب کاربری هستند، خودداری کنند. به جای تعامل مستقیم با پیام، حسابهای کاربری باید همیشه با مراجعه دستی به وبسایت رسمی ارائهدهنده خدمات مربوطه از طریق یک نشانک مرورگر معتبر یا URL تأیید شده، بررسی شوند.
نرمافزارهای امنیتی نیز باید بهروزرسانی شوند تا به شناسایی دانلودهای مخرب و وبسایتهای خطرناک کمک کنند. علاوه بر این، فعال کردن احراز هویت چند عاملی و پشتیبانگیری منظم میتواند در صورت به خطر افتادن دستگاه یا حساب، به حداقل رساندن آسیب کمک کند.
ارزیابی نهایی
کلاهبرداری ایمیلی «عکسها و اسناد حذف خواهند شد» یک کمپین فریبنده است که از هشدارهای جعلی فضای ذخیرهسازی ابری برای تحت فشار قرار دادن گیرندگان جهت بازدید از وبسایتهای گمراهکننده استفاده میکند. این پیامها به دروغ ادعا میکنند که فایلها به دلیل عدم فعالیت، انقضای اشتراک یا مشکلات تأیید حساب در معرض خطر حذف هستند.
این ایمیلها به هیچ شرکت، سازمان یا ارائهدهنده خدمات ابری معتبری مرتبط نیستند. هدف آنها فریب دادن کاربران برای ایجاد درآمد وابسته برای کلاهبرداران و در برخی موارد، قرار دادن قربانیان در معرض تهدیدات مرتبط با بدافزار است. تردید در مورد درخواستهای فوری ایمیل و تأیید تمام ادعاهای مربوط به حساب از طریق کانالهای رسمی، همچنان از راهکارهای اساسی دفاع در برابر این کلاهبرداریهای فزاینده و پیچیده است.