پایگاه داده تهدید Phishing رمز عبور امروز منقضی می شود کلاهبرداری ایمیل

رمز عبور امروز منقضی می شود کلاهبرداری ایمیل

پس از بررسی، مشخص شد که ایمیل‌های «کد عبور امروز منقضی می‌شود» بخشی از یک تاکتیک فیشینگ است که کاربران ناآگاه را هدف قرار می‌دهد. این ایمیل‌ها طوری طراحی شده‌اند که به‌عنوان اعلان‌هایی از سوی ارائه‌دهندگان خدمات ایمیل قانونی ظاهر شوند. هدف کلاهبرداران مسئول این ایمیل ها فریب گیرندگان برای بازدید از یک وب سایت تقلبی است که در آن از آنها خواسته می شود اطلاعات شخصی خود را افشا کنند.

رمز عبور امروز منقضی می شود کلاهبرداری ایمیل ممکن است اطلاعات مهم کاربر را به خطر بیندازد

این ایمیل‌های فیشینگ برای ایجاد احساس فوریت با ادعای اینکه رمز عبور حساب ایمیل گیرنده در شرف منقضی شدن است، ساخته شده‌اند. آنها از گیرنده می خواهند که یا فوراً حساب خود را به روز کند یا به استفاده از رمز عبور فعلی خود ادامه دهد. ایمیل‌ها معمولاً حاوی یک پیوند یا دکمه «حفظ رمز عبور فعلی» هستند که برای هدایت کاربران به یک صفحه وب فیشینگ طراحی شده است.

با کلیک بر روی پیوند، گیرندگان به یک صفحه وب مرتبط با کلاهبرداری هدایت می شوند که از یک پورتال ورود قانونی برای حساب ایمیل آنها تقلید می کند. صفحه فیشینگ از بازدیدکنندگان می خواهد که اعتبار ورود به حساب ایمیل خود (نام کاربری و رمز عبور) را ارائه کنند. پس از وارد کردن، این اطلاعات ضبط شده و برای عوامل مرتبط با کلاهبرداری در پشت تاکتیک ارسال می شود.

عواقب قربانی شدن این تاکتیک می تواند شدید باشد. کلاهبرداران می توانند به روش های مختلفی از اعتبارنامه ورود به حساب ایمیل جمع آوری شده سوء استفاده کنند. در مرحله اول، آنها ممکن است از طریق حساب ایمیل در معرض خطر برای اطلاعات حساس جستجو کنند، که سپس می تواند برای راه اندازی حملات فیشینگ بیشتر، کمپین های هرزنامه یا توزیع بدافزار در مخاطبین قربانی استفاده شود.

علاوه بر این، کلاهبرداران ممکن است سعی کنند با استفاده از اعتبار دزدی شده، به رسانه های اجتماعی قربانی و سایر حساب های آنلاین قربانی دسترسی غیرمجاز داشته باشند. این دسترسی غیرمجاز می تواند منجر به عوارض دیگری مانند ضرر مالی یا سرقت هویت شود. علاوه بر این، داده های جمع آوری شده از حملات فیشینگ را می توان به سایر مجرمان سایبری در دارک وب فروخت و قربانیان را در معرض خطرات بیشتری قرار داد.

برای محافظت در برابر چنین تهدیداتی، تأیید علائم ایمیل های فیشینگ و اجتناب از ارائه اطلاعات شخصی از طریق ایمیل یا وب سایت های مشکوک ارائه شده در این ایمیل ها بسیار مهم است. با هوشیاری و رعایت احتیاط، افراد می توانند از خود در برابر از دست دادن پول، به خطر انداختن دسترسی به حساب های آنلاین، یا مواجهه با سایر مسائل مربوط به امنیت محافظت کنند.

کاربران باید همیشه در مواجهه با ایمیل های غیرمنتظره محتاط باشند

شناسایی ایمیل های کلاهبرداری یا فیشینگ برای محافظت از خود در برابر تهدیدات آنلاین مختلف بسیار مهم است. در اینجا چند علامت قرمز کلیدی وجود دارد که می تواند به کاربران در شناسایی ایمیل های بالقوه جعلی کمک کند:

  • ایمیل‌های ناخواسته یا غیرمنتظره : مراقب ایمیل‌هایی باشید که شما راه‌اندازی نکرده‌اید یا انتظارش را ندارید. اگر ایمیلی دریافت کردید که ادعا می‌کند اقدام فوری لازم است یا جوایز یا جوایز غیرمنتظره ارائه می‌شود، ممکن است یک تلاش فیشینگ باشد.
  • فوریت یا تهدید : ایمیل‌های فیشینگ اغلب با ادعای اقدام فوری برای جلوگیری از عواقبی مانند بسته شدن حساب، تعلیق یا مسائل قانونی، احساس فوریت را القا می‌کنند. آنها ممکن است از زبان تهدید کننده برای تحت فشار قرار دادن گیرندگان برای واکنش سریع استفاده کنند.
  • املا و گرامر ضعیف : بسیاری از ایمیل های فیشینگ حاوی اشتباهات املایی یا گرامری قابل توجهی هستند. سازمان‌های قانونی معمولاً استاندارد بالاتری از زبان را در ارتباطات خود حفظ می‌کنند.
  • احوالپرسی یا سلام عمومی : ایمیل های فیشینگ معمولاً به جای آدرس دادن به گیرندگان با نام، از تبریک های عمومی مانند «مشتری عزیز» استفاده می کنند. سازمان های قانونی معمولا ایمیل های خود را با نام گیرنده شخصی سازی می کنند.
  • پیوندها یا پیوست‌های مشکوک : مراقب ایمیل‌هایی باشید که حاوی پیوندها یا پیوست‌های غیرمنتظره هستند، مخصوصاً از فرستندگان ناشناس. ماوس را روی پیوندها (بدون کلیک) نگه دارید تا مشروعیت URL را بررسی کنید. لینک های فیشینگ اغلب شبیه URL های قانونی هستند اما به وب سایت های مخرب منتهی می شوند.
  • عدم تطابق اطلاعات فرستنده : آدرس ایمیل فرستنده را به دقت بررسی کنید. ایمیل‌های فیشینگ ممکن است از آدرس‌های ایمیل جعلی یا کمی تغییر یافته استفاده کنند که شبیه آدرس‌های قانونی هستند.
  • درخواست برای اطلاعات شخصی : مراقب ایمیل‌هایی باشید که اطلاعات حساسی مانند رمز عبور، شماره‌های تامین اجتماعی، جزئیات کارت اعتباری یا اعتبار حساب را درخواست می‌کنند. سازمان های قانونی چنین اطلاعاتی را از طریق ایمیل نمی خواهند.
  • فرستنده یا دامنه غیرمعمول : هویت و دامنه فرستنده را تأیید کنید. ایمیل‌های فیشینگ ممکن است از دامنه‌هایی استفاده کنند که شبیه به دامنه‌های قانونی هستند، اما دارای تغییرات جزئی یا غلط املایی هستند.
  • درخواست‌های غیرمنتظره برای پول یا پرداخت : ایمیل‌های فیشینگ ممکن است درخواست پرداخت، کمک مالی یا انتقال پول را داشته باشند. همیشه قبل از هر اقدامی چنین درخواست هایی را از طریق ابزارهای مستقل بررسی کنید.
  • پیشنهادات خیلی خوب برای واقعی بودن : ایمیل‌هایی که پیشنهادها، جوایز یا جوایز باورنکردنی را برای تلاش کم یا بدون تلاش وعده می‌دهند، اغلب تلاش‌های فیشینگ هستند که برای فریب گیرندگان به افشای اطلاعات شخصی طراحی شده‌اند.
  • پیامدهای تهدید : ایمیل‌های فیشینگ ممکن است پیامدهایی را تهدید کنند که گیرندگان درخواست‌ها را رعایت نکنند. سازمان های قانونی معمولاً از تهدید در ارتباطات خود استفاده نمی کنند.
  • با هوشیاری و شناسایی این پرچم‌های قرمز، کاربران می‌توانند خود را از قربانی شدن تاکتیک‌های فیشینگ و سایر تهدیدات آنلاین محافظت کنند. همیشه قبل از کلیک بر روی پیوندها، باز کردن پیوست ها یا ارائه هر گونه اطلاعات شخصی، صحت ایمیل ها را بررسی کنید.


    پرطرفدار

    پربیننده ترین

    بارگذاری...