درخواست لغو حساب کاربری وبمیل شما، کلاهبرداری
مجرمان سایبری همچنان به ارسال پیامهای فریبندهای که از اعلانهای معمول سرویس تقلید میکنند، ادامه میدهند و کلاهبرداری «درخواست لغو حساب وبمیل شما» نمونه بارزی از آن است. اگرچه این ایمیلها ممکن است فوری یا رسمی به نظر برسند، اما بخشی از یک طرح فیشینگ هستند که برای جمعآوری اطلاعات حساس طراحی شدهاند. آنها به هیچ شرکت، سازمان یا ارائهدهنده خدمات قانونی متصل نیستند.
فهرست مطالب
یک اطلاعیه لغو جعلی
این کلاهبرداری به صورت ایمیلی ارسال میشود که ادعا میکند درخواستی برای حذف حساب وبمیل گیرنده از قبل آغاز شده است. برای جلوگیری از لغو ادعایی، پیام به گیرنده دستور میدهد تا لینکی را برای «فعالسازی مجدد» حساب دنبال کند. همچنین با بیان اینکه لینک فقط یک بار کار میکند و فقط برای یک ساعت فعال است، حس فوریت کاذب ایجاد میکند. این تاکتیک فشار، ترفندی رایج برای کاهش بررسی و تشویق به کلیکهای آنی است.
یک وبسایت جعلی که برای سرقت ساخته شده است
کسانی که لینک جاسازیشده را دنبال میکنند، به یک صفحه وب جعلی هدایت میشوند که شبیه یک پورتال ورود به سیستم ایمیل آشنا ساخته شده است و اغلب از ارائهدهندگان محبوبی مانند Gmail یا Yahoo Mail تقلید میکند. این صفحه از کاربران میخواهد آدرس ایمیل و رمز عبور خود را وارد کنند. پس از وارد کردن، این اطلاعات بهطور مستقیم برای مهاجمان ارسال میشود. با دسترسی به صندوق ورودی قربانی، کلاهبرداران میتوانند به حسابهای متصل متعدد، از جمله پلتفرمهای اجتماعی، سرویسهای بازی و حسابهای مالی، نفوذ کنند.
چگونه از اعتبارنامههای سرقتشده سوءاستفاده میشود
یک صندوق ورودی هکشده، دروازهای برای طیف وسیعی از سوءاستفادهها است. عوامل تهدید میتوانند پیامهای فریبنده به مخاطبین ارسال کنند، بدافزار پخش کنند، خریدهای غیرمجاز را آغاز کنند یا از حسابهای ربودهشده برای کلاهبرداریهای بیشتر استفاده کنند. در بسیاری از موارد، اطلاعات احراز هویت به سایر مجرمان نیز فروخته میشود که تأثیر بالقوه را افزایش داده و عمر دادههای سرقتشده را طولانیتر میکند. نادیده گرفتن کامل ایمیل، مؤثرترین راه برای جلوگیری از این پیامدها است.
خطرات بدافزار پنهان در پیامهای فریبنده
برخی از انواع این کلاهبرداری فراتر از سرقت اطلاعات کاربری هستند. ایمیلهای فیشینگ یک مکانیسم شناختهشده برای انتقال نرمافزارهای مخرب هستند. پیوستها یا لینکها ممکن است منجر به دانلود بدافزار شوند، بهخصوص اگر گیرنده فایلهای مشکوک را باز کند یا ویژگیهایی مانند ماکروها را فعال کند. این عناصر مخرب میتوانند به شکل فایلهای اجرایی، اسناد PDF یا Office، بایگانیهای فشرده، تصاویر ISO یا اسکریپتها باشند. آلودگی معمولاً فقط در صورتی رخ میدهد که کاربر با این موارد تعامل داشته باشد، اما عواقب آن میتواند شامل آسیب به سیستم، سرقت دادهها یا نفوذ بیشتر باشد.
پرچمهای قرمزی که کلاهبرداری را نشان میدهند
در زیر ویژگیهای رایجی وجود دارد که ماهیت واقعی این پیامهای کلاهبرداری را آشکار میکند:
روشهای ایمنتر ایمیل برای کاهش ریسک
کاربران میتوانند با رعایت چند اقدام احتیاطی قابل اعتماد، سیستم دفاعی خود را تقویت کنند:
- از تعامل با ایمیلهای ناخواسته که درخواست اطلاعات ورود به سیستم یا اقدام فوری دارند، خودداری کنید.
- فقط از طریق وبسایتهای رسمی خدمات به حسابهای کاربری دسترسی پیدا کنید، نه از طریق لینکهای موجود در پیامها.
- هر جا که ممکن است، احراز هویت چند عاملی را فعال کنید.
- ابزارهای امنیتی و سیستمعاملها را بهروز نگه دارید.
یک قدم جلوتر ماندن
کلاهبرداری «درخواست لغو حساب وبمیل شما» با هدف جمعآوری اطلاعات کاربری و سوءاستفاده از آنها برای طیف وسیعی از اهداف مخرب، از جمله تصاحب حساب، سوءاستفاده از دادهها و آسیب مالی انجام میشود. از آنجایی که این ایمیلها کاملاً جعلی هستند و ارتباطی با ارائهدهندگان خدمات واقعی ندارند، امنترین واکنش، نادیده گرفتن و حذف آنها است. هوشیار ماندن و تشخیص نشانههای فیشینگ، گامی بزرگ در جهت جلوگیری از سوءاستفاده است.