پایگاه داده تهدید فیشینگ درخواست لغو حساب کاربری وب‌میل شما، کلاهبرداری

درخواست لغو حساب کاربری وب‌میل شما، کلاهبرداری

مجرمان سایبری همچنان به ارسال پیام‌های فریبنده‌ای که از اعلان‌های معمول سرویس تقلید می‌کنند، ادامه می‌دهند و کلاهبرداری «درخواست لغو حساب وب‌میل شما» نمونه بارزی از آن است. اگرچه این ایمیل‌ها ممکن است فوری یا رسمی به نظر برسند، اما بخشی از یک طرح فیشینگ هستند که برای جمع‌آوری اطلاعات حساس طراحی شده‌اند. آن‌ها به هیچ شرکت، سازمان یا ارائه‌دهنده خدمات قانونی متصل نیستند.

یک اطلاعیه لغو جعلی

این کلاهبرداری به صورت ایمیلی ارسال می‌شود که ادعا می‌کند درخواستی برای حذف حساب وب‌میل گیرنده از قبل آغاز شده است. برای جلوگیری از لغو ادعایی، پیام به گیرنده دستور می‌دهد تا لینکی را برای «فعال‌سازی مجدد» حساب دنبال کند. همچنین با بیان اینکه لینک فقط یک بار کار می‌کند و فقط برای یک ساعت فعال است، حس فوریت کاذب ایجاد می‌کند. این تاکتیک فشار، ترفندی رایج برای کاهش بررسی و تشویق به کلیک‌های آنی است.

یک وب‌سایت جعلی که برای سرقت ساخته شده است

کسانی که لینک جاسازی‌شده را دنبال می‌کنند، به یک صفحه وب جعلی هدایت می‌شوند که شبیه یک پورتال ورود به سیستم ایمیل آشنا ساخته شده است و اغلب از ارائه‌دهندگان محبوبی مانند Gmail یا Yahoo Mail تقلید می‌کند. این صفحه از کاربران می‌خواهد آدرس ایمیل و رمز عبور خود را وارد کنند. پس از وارد کردن، این اطلاعات به‌طور مستقیم برای مهاجمان ارسال می‌شود. با دسترسی به صندوق ورودی قربانی، کلاهبرداران می‌توانند به حساب‌های متصل متعدد، از جمله پلتفرم‌های اجتماعی، سرویس‌های بازی و حساب‌های مالی، نفوذ کنند.

چگونه از اعتبارنامه‌های سرقت‌شده سوءاستفاده می‌شود

یک صندوق ورودی هک‌شده، دروازه‌ای برای طیف وسیعی از سوءاستفاده‌ها است. عوامل تهدید می‌توانند پیام‌های فریبنده به مخاطبین ارسال کنند، بدافزار پخش کنند، خریدهای غیرمجاز را آغاز کنند یا از حساب‌های ربوده‌شده برای کلاهبرداری‌های بیشتر استفاده کنند. در بسیاری از موارد، اطلاعات احراز هویت به سایر مجرمان نیز فروخته می‌شود که تأثیر بالقوه را افزایش داده و عمر داده‌های سرقت‌شده را طولانی‌تر می‌کند. نادیده گرفتن کامل ایمیل، مؤثرترین راه برای جلوگیری از این پیامدها است.

خطرات بدافزار پنهان در پیام‌های فریبنده

برخی از انواع این کلاهبرداری فراتر از سرقت اطلاعات کاربری هستند. ایمیل‌های فیشینگ یک مکانیسم شناخته‌شده برای انتقال نرم‌افزارهای مخرب هستند. پیوست‌ها یا لینک‌ها ممکن است منجر به دانلود بدافزار شوند، به‌خصوص اگر گیرنده فایل‌های مشکوک را باز کند یا ویژگی‌هایی مانند ماکروها را فعال کند. این عناصر مخرب می‌توانند به شکل فایل‌های اجرایی، اسناد PDF یا Office، بایگانی‌های فشرده، تصاویر ISO یا اسکریپت‌ها باشند. آلودگی معمولاً فقط در صورتی رخ می‌دهد که کاربر با این موارد تعامل داشته باشد، اما عواقب آن می‌تواند شامل آسیب به سیستم، سرقت داده‌ها یا نفوذ بیشتر باشد.

پرچم‌های قرمزی که کلاهبرداری را نشان می‌دهند

در زیر ویژگی‌های رایجی وجود دارد که ماهیت واقعی این پیام‌های کلاهبرداری را آشکار می‌کند:

  • ادعاهای غیرمنتظره در مورد لغو حساب یا فعال‌سازی مجدد فوری
  • لینک‌هایی که به صفحات وب ناآشنا یا مشکوکی منتهی می‌شوند که از پورتال‌های ورود قانونی تقلید می‌کنند
  • هشدارهای حساس به زمان که برای اقدام سریع در نظر گرفته شده‌اند
  • روش‌های ایمن‌تر ایمیل برای کاهش ریسک

    کاربران می‌توانند با رعایت چند اقدام احتیاطی قابل اعتماد، سیستم دفاعی خود را تقویت کنند:

    • از تعامل با ایمیل‌های ناخواسته که درخواست اطلاعات ورود به سیستم یا اقدام فوری دارند، خودداری کنید.
    • فقط از طریق وب‌سایت‌های رسمی خدمات به حساب‌های کاربری دسترسی پیدا کنید، نه از طریق لینک‌های موجود در پیام‌ها.
    • هر جا که ممکن است، احراز هویت چند عاملی را فعال کنید.
    • ابزارهای امنیتی و سیستم‌عامل‌ها را به‌روز نگه دارید.

    یک قدم جلوتر ماندن

    کلاهبرداری «درخواست لغو حساب وب‌میل شما» با هدف جمع‌آوری اطلاعات کاربری و سوءاستفاده از آنها برای طیف وسیعی از اهداف مخرب، از جمله تصاحب حساب، سوءاستفاده از داده‌ها و آسیب مالی انجام می‌شود. از آنجایی که این ایمیل‌ها کاملاً جعلی هستند و ارتباطی با ارائه‌دهندگان خدمات واقعی ندارند، امن‌ترین واکنش، نادیده گرفتن و حذف آنها است. هوشیار ماندن و تشخیص نشانه‌های فیشینگ، گامی بزرگ در جهت جلوگیری از سوءاستفاده است.

    System Messages

    The following system messages may be associated with درخواست لغو حساب کاربری وب‌میل شما، کلاهبرداری:

    Subject: Sign-In Request to Webmail

    Webmail

    Sign-In Request to Webmail
    Hello ********,

    Your request to cancel your Webmail account is in progress. To sign in and reactivate your Webmail, click the button below. If you do not wish to sign in, please ignore this email.
    Sign in to Webmail
    This link will be active for an hour and can only be used once.
    If you are experiencing difficulty with this link and require assistance, please contact your company program administrator.
    Kind Regards, Customer Support, Webmail, Inc.

    پرطرفدار

    پربیننده ترین

    بارگذاری...