کلاهبرداری ایمیل جایزه بی ادعا
پیمایش ایمن در وب نیاز به آگاهی مداوم دارد، زیرا هنرمندان کلاهبردار همیشه به دنبال راههای جدیدی برای سوء استفاده از کاربران ناآگاه هستند. یکی از این طرحهای تقلبی، کلاهبرداری با ایمیل جایزه Unclaimed است، یک ترفند فریبنده که برای جمعآوری اطلاعات شخصی و پول طراحی شده است. این تاکتیک با ظاهر شدن به عنوان یک اعلان جایزه قانونی، هیجان و کنجکاوی را تسخیر می کند و در نهایت قربانیان را به شبکه ای از کلاهبرداری مالی و هویتی سوق می دهد.
فهرست مطالب
The Fake Lottery Windfall: خیلی خوب است که درست باشد
در قلب کلاهبرداری ایمیل Unclaimed Prize یک پیام گمراه کننده وجود دارد که ادعا می کند گیرنده مبلغ حیرت آور 2,506,315.00 پوند برنده شده است. در این ایمیل تاکید شده است که طبق قوانین بریتانیا، یادآوریهایی درباره برندههای ادعا نشده باید هر دو سال یک بار ارسال شود. برای افزایش اعتبار، به گیرنده دستور میدهد تا قبل از دریافت مبلغ موردنظر، با به اصطلاح «وکیل مدافع دیگو آنتونیو» تماس بگیرد تا هویت خود را تأیید کند.
با این حال، کارشناسان امنیت سایبری تایید کردهاند که این ایمیلها کاملاً جعلی هستند و هیچ ارتباطی با هیچ سازمان قانونی یا نهادهای قرعهکشی ندارند. در عوض، آنها یک هدف را دنبال میکنند - دستکاری قربانیان برای افشای جزئیات حساس شخصی.
انگیزه واقعی: جمع آوری اطلاعات و پول شما
برای "پردازش" جایزه، ایمیل کلاهبرداری اطلاعات شخصی مختلفی را درخواست می کند، مانند:
- نام کامل
- آدرس و کشور محل اقامت
- شماره تلفن
- آدرس ایمیل
این یک تکنیک کلاسیک فیشینگ است که در آن کلاهبرداران تلاش میکنند تا اطلاعات کافی برای ارتکاب سرقت هویت یا کلاهبرداری مالی استخراج کنند. علاوه بر این، کلاهبرداران ممکن است به بهانه پوشش هزینه های اداری، تراکنش یا پردازش، هزینه های پیش پرداخت را بخواهند. هنگامی که قربانی پرداختی را انجام می دهد، کلاهبرداران یا ناپدید می شوند یا درخواست پرداخت های اضافی می کنند و تا زمانی که قربانی ناآگاه بماند به فریب ادامه می دهند.
خطرات پنهان: بدافزار و بهره برداری بیشتر
فراتر از کلاهبرداری مالی، تاکتیک های ایمیلی از این قبیل ممکن است به عنوان دروازه ای برای عفونت های بدافزار عمل کند. کلاهبرداران اغلب عبارتند از:
- پیوست های جعلی که به عنوان اسناد رسمی پنهان شده اند (مانند فایل های PDF، فایل های آفیس یا برنامه های اجرایی). این ممکن است به کاربران نیاز داشته باشد که ماکروها را فعال کنند یا با فایل تعامل داشته باشند تا بار مخفی را فعال کنند.
در حالی که بدافزار مبتنی بر ایمیل بدون تعامل کاربر منتشر نمیشود، یک کلیک اشتباه میتواند دستگاه را در معرض خطر قرار دهد و به مهاجمان اجازه دسترسی به فایلهای حساس، اطلاعات بانکی یا حتی کنترل کامل سیستم را بدهد.
چگونه ایمن بمانیم: شناخت و اجتناب از طرح های ایمیل
برای محافظت از خود در برابر اعلان های جعلی جوایز و تاکتیک های مشابه:
- هرگز به ایمیلهای غیرمنتظرهای که ادعا میکنند برنده جایزه شدهاید اعتماد نکنید، به خصوص اگر هرگز در مسابقه شرکت نکردهاید.
- از دسترسی به پیوندها یا دانلود پیوست ها از فرستندگان ناشناس دوری کنید.
- به جای تماس با افراد ذکر شده در ایمیل های مشکوک، ادعاها را از طریق کانال های رسمی تأیید کنید.
- از فیلترینگ ایمیل و ابزارهای امنیتی قوی برای جلوگیری از تلاش های هرزنامه و فیشینگ استفاده کنید.
در نهایت، بهترین دفاع، شک و تردید است - اگر چیزی بیش از حد خوب به نظر برسد که درست باشد، احتمالاً درست است.