کلاهبرداری ایمیلی با سند خصوصی آماده شده است
احتیاط در مواجهه با ایمیلهای ناخواسته یا غیرمنتظره در چشمانداز تهدیدهای امروزی ضروری است. مجرمان سایبری اغلب پیامهای جعلی را به عنوان ارتباطات مشروع پنهان میکنند تا گیرندگان را برای افشای اطلاعات حساس فریب دهند. ایمیلهای موسوم به «سند خصوصی آماده شده است» به هیچ شرکت، سازمان یا نهاد مشروعی مرتبط نیستند. در عوض، آنها تلاشهای فیشینگ با دقت طراحی شدهای هستند که برای سرقت اطلاعات ورود و به خطر انداختن حسابها طراحی شدهاند.
فهرست مطالب
کلاهبرداری ایمیلی «سند خصوصی آماده شده است» چیست؟
تجزیه و تحلیل کامل پیام «سند خصوصی آماده شده است» تأیید میکند که این یک کلاهبرداری فیشینگ است. این ایمیلها به دروغ ادعا میکنند که یک انتقال رمزگذاری شده ارسال شده است و اقدام فوری لازم است. این پیام بیان میکند که یک سند خصوصی برای بررسی آماده شده است و معمولاً شامل یک شماره شناسایی و کد مرجع است تا حس کاذب اصالت را ایجاد کند.
از گیرندگان خواسته میشود روی پیوندی با عنوان «مشاهده سند» کلیک کنند. این تاکتیک با هدف تحت فشار قرار دادن افراد برای اقدام سریع و بدون تأیید صحت پیام انجام میشود.
نحوهی عملکرد کلاهبرداری
کلیک روی لینک ارائه شده، گیرندگان را به یک صفحه ورود ایمیل جعلی هدایت میکند. طی تحقیقات، این لینک به یک سایت جعلی وبمیل منتهی شد؛ با این حال، چنین صفحات فیشینگ ممکن است سرویسهای شناختهشدهای مانند جیمیل، یاهو میل یا سایر ارائهدهندگان ایمیل را نیز جعل کنند. این وبسایتهای جعلی طوری طراحی شدهاند که ظاهری قانعکننده داشته باشند و اغلب از برندها و طرحبندیهای رسمی تقلید میکنند.
هدف اصلی این صفحات، جمعآوری آدرسهای ایمیل و رمزهای عبور است. هرگونه اطلاعات ورود بلافاصله توسط کلاهبرداران ضبط میشود.
پیامدهای سرقت اطلاعات حسابهای ایمیل
حسابهای ایمیل هکشده میتوانند به روشهای مختلفی مورد سوءاستفاده قرار گیرند. مجرمان سایبری ممکن است:
- ارسال ایمیلهای فیشینگ اضافی از حساب کاربری ربوده شده.
- توزیع بدافزار به مخاطبین.
- در صندوقهای ورودی ایمیلها به دنبال اطلاعات حساس مانند دادههای مالی یا سوابق شخصی بگردید.
- تلاش برای بازنشانی رمزهای عبور برای سایر سرویسهای مرتبط با همان آدرس ایمیل.
کلاهبرداران اغلب سعی میکنند با استفاده از اطلاعات ورود به سیستم سرقت شده، به پلتفرمهای رسانههای اجتماعی، حسابهای بازی، پروفایلهای خرید آنلاین و حتی خدمات بانکی دسترسی پیدا کنند. این امر میتواند منجر به سرقت دادهها، ضررهای مالی و سرقت هویت شود.
خطرات بدافزاری اضافی مرتبط با ایمیلهای کلاهبرداری
کلاهبرداریهای مبتنی بر ایمیل اغلب به عنوان دروازهای برای آلودگی به بدافزارها عمل میکنند. پیامهای کلاهبرداری ممکن است حاوی پیوستهای مخرب یا پیوندهایی باشند که دانلودهای مضر را آغاز میکنند. انواع فایلهای رایج مورد استفاده در چنین کمپینهایی عبارتند از:
- اسناد آلودهای که نیاز به فعالسازی ماکرو دارند
- فایلهای PDF حاوی محتوای مخرب
- بایگانیهای فشرده
- فایلهای اجرایی
- فایلهای اسکریپت
آلودگیها معمولاً زمانی رخ میدهند که گیرندگان، پیوست را باز میکنند یا ویژگیهای خاصی مانند ماکروها را در اسناد فعال میکنند. به طور مشابه، لینکهای مخرب ممکن است کاربران را به وبسایتهای آلودهای هدایت کنند که یا به طور خودکار بدافزار را دانلود میکنند یا بازدیدکنندگان را فریب میدهند تا آن را به صورت دستی نصب کنند.
تشخیص علائم هشدار دهنده
چندین علامت هشدار معمولاً با این کلاهبرداری مرتبط هستند:
- اعلانهای غیرمنتظره در مورد انتقالهای رمزگذاریشده یا اسناد فوری
- احوالپرسیهای کلیشهای یا توضیحات مبهم
- فشار برای اقدام فوری
- لینکهایی که به دامنههای ناآشنا یا مشکوک هدایت میشوند
- درخواست ورود از طریق لینکهای جاسازیشده به جای وبسایتهای رسمی
- سازمانهای قانونی از طریق لینکهای ایمیل ناخواسته، درخواست اطلاعات حساس ورود به سیستم را نمیکنند.
بهترین شیوهها برای حفاظت
برای به حداقل رساندن ریسک:
- ایمیلهای مشکوک را نادیده بگیرید و حذف کنید.
- از کلیک روی لینکها یا دانلود فایلهای پیوست از منابع ناشناس خودداری کنید.
- ارتباطات را مستقیماً از طریق کانالهای رسمی تأیید کنید.
- از احراز هویت چند مرحلهای در ایمیل و سایر حسابهای کاربری حیاتی استفاده کنید.
- نرمافزارهای امنیتی را بهروز نگه دارید.
کلاهبرداریهای فیشینگ مانند «سند خصوصی آماده شده است» بهطور خاص برای سوءاستفاده از اعتماد و فوریت طراحی شدهاند. احتیاط و تأیید مشروعیت ایمیلهای غیرمنتظره، گامهای مهمی در جلوگیری از به خطر افتادن حساب و حوادث امنیتی گستردهتر هستند.