کلاهبرداری ایمیل 'بازیابی پیام های دریافتی'
یک کلاهبرداری هشدار دهنده که در صحنه ظاهر شده است، کلاهبرداری ایمیل "بازیابی پیام های دریافتی" است. این حمله موذیانه اعتماد افراد را به ارائه دهندگان خدمات ایمیل خود جلب می کند و هدف آن فریب دادن آنها به انجام اقداماتی است که می تواند منجر به عواقب شدید شود.
تاکتیک فیشینگ «بازیابی پیامهای دریافتی» قربانیان ناآگاه را با ادعای جسورانه در موضوع ایمیل فریبنده فریب میدهد - 40 درصد از پیامهای دریافتی آنها به حالت تعلیق درآمده است. این بیانیه هشداردهنده برای القای وحشت و فوریت طراحی شده است و گیرندگان را وادار به انجام اقدامات فوری می کند.
مبدل به عنوان اعلان ها و ایمیل های فیشینگ
برای افزودن اعتبار به این طرح، ایمیل های فیشینگ هوشمندانه به عنوان اعلان های ارائه دهندگان خدمات ایمیل محبوب پنهان می شوند. ایمیل ممکن است دارای نشانواره، رنگها و سایر عناصر ارائهدهنده باشد که تشخیص ارتباط جعلی از ارتباط قانونی را برای گیرندگان دشوار میسازد.
هنگامی که گیرنده قربانی تاکتیک می شود و دستورالعمل های ذکر شده در ایمیل فیشینگ را دنبال می کند، ممکن است چندین عواقب مضر به دنبال داشته باشد. برخی از علائم تاکتیک "بازیابی پیام های دریافتی" عبارتند از:
-
- خریدهای آنلاین غیرمجاز: مجرمان سایبری ممکن است از حساب ایمیل در معرض خطر برای انجام خریدهای آنلاین غیرمجاز سوء استفاده کنند که منجر به ضرر مالی برای قربانی شود.
-
- تغییر گذرواژههای حساب آنلاین: مهاجمان ممکن است به حسابهای آنلاین مختلف قربانی از جمله بانکداری، رسانههای اجتماعی و موارد دیگر دسترسی پیدا کنند، رمز عبور را تغییر دهند و کاربر قانونی را از حسابهای خود قفل کنند.
-
- سرقت هویت: با دسترسی به اطلاعات شخصی حساس، مجرمان سایبری می توانند در سرقت هویت شرکت کنند و به طور بالقوه باعث آسیب طولانی مدت به شهرت و رفاه مالی قربانی شوند.
-
- دسترسی غیرقانونی به رایانه: در برخی موارد، قربانی شدن این تاکتیک فیشینگ ممکن است به مجرمان سایبری اجازه دسترسی غیرمجاز به رایانه قربانی را بدهد و راه را برای فعالیتهای مخرب بعدی هموار کند.
روش های توزیع مورد استفاده توسط تاکتیک های فیشینگ
تاکتیک فیشینگ "بازیابی پیام های دریافتی" از روش های مختلف توزیع حیله گر برای دستیابی به مخاطبان گسترده استفاده می کند. برخی از تاکتیک های رایج عبارتند از:
-
- ایمیل های فریبنده: این تاکتیک اغلب با ایمیل های فریبنده ای شروع می شود که از ارتباطات رسمی ارائه دهندگان خدمات ایمیل قابل اعتماد تقلید می کنند. این ایمیلها ممکن است حاوی پیامهای فوری باشند، که گیرندگان را وادار میکند روی پیوندهای تعبیهشده کلیک کنند یا پیوستهای ناامن را دانلود کنند.
-
- تبلیغات پاپ آپ آنلاین Rogue: مجرمان سایبری ممکن است از تبلیغات پاپ آپ آنلاین سرکش استفاده کنند که به نظر می رسد اعلان های قانونی ارائه دهندگان ایمیل باشد. کلیک بر روی این تبلیغات می تواند کاربران را به وب سایت های فیشینگ هدایت کند که برای جمع آوری اعتبار ورود آنها طراحی شده اند.
-
- تکنیکهای مسموم کردن موتورهای جستجو: مهاجمان ممکن است از تکنیکهای مسمومیت موتور جستجو برای دستکاری نتایج جستجو استفاده کنند. کاربرانی که در جستجوی اطلاعات مربوط به ارائهدهنده خدمات ایمیل خود هستند، ممکن است با لینکهای مخرب منتهی به سایتهای فیشینگ مواجه شوند.
-
- دامنه های غلط املایی: برای فریب بیشتر کاربران، مجرمان سایبری ممکن است دامنه هایی با غلط املایی را ثبت کنند که شباهت زیادی به ارائه دهندگان خدمات ایمیل قانونی دارند. کاربرانی که URL ها را اشتباه تایپ می کنند ممکن است به طور ناخواسته وارد این وب سایت های تقلبی شوند.
تاکتیک ایمیل «بازیابی پیامهای دریافتی» میتواند صدمات قابل توجهی به قربانیان وارد کند، از جمله:
-
- از دست دادن اطلاعات خصوصی حساس: حمله فیشینگ می تواند اطلاعات شخصی و مالی حساس را به خطر بیندازد و منجر به عواقب بالقوه درازمدت شود.
-
- ضرر پولی: تراکنشهای غیرمجاز و بهرهبرداری مالی ممکن است برای قربانیانی که طعمه این کلاهبرداری میشوند، خسارات مالی داشته باشد.
همانطور که تهدیدات سایبری همچنان در حال پیشرفت هستند، برای افراد ضروری است که مراقب تاکتیک های به کار گرفته شده توسط مجرمان سایبری باشند. کلاهبرداری ایمیل "بازیابی پیام های دریافتی" به عنوان یک یادآوری آشکار است که حتی ارتباطات به ظاهر معمولی نیز می تواند تهدیدهای بالقوه باشد. کاربران باید احتیاط کنند، صحت ایمیل ها را بررسی کنند و به لینک های مشکوک دسترسی نداشته باشند یا اطلاعات حساس ارائه نکنند. با اطلاعرسانی و اتخاذ رویههای قوی امنیت سایبری، کاربران رایانه شخصی میتوانند بهتر از قربانی شدن چنین تاکتیکهای فیشینگ محافظت کنند و از امنیت آنلاین خود محافظت کنند.