تشيس - جاري معالجة التحويل وسيتم خصم المبلغ - احتيال عبر البريد الإلكتروني
الإنترنت مليء بالفرص والتسهيلات، ولكنه أيضًا بيئة خصبة للتهديدات السيبرانية. يبتكر المحتالون باستمرار أساليب جديدة لخداع المستخدمين، وسرقة البيانات الحساسة، واستغلال الحسابات المالية. ومن هذه المخططات عملية الاحتيال عبر البريد الإلكتروني "تشيس - التحويل قيد المعالجة وسيتم خصم المبلغ"، والتي تستهدف الضحايا الغافلين بانتحال هوية مؤسسات مصرفية شرعية. إن فهم هذا التكتيك ضروري لتجنب الخسائر المالية المحتملة وحماية المعلومات الشخصية.
جدول المحتويات
كشف التكتيك: ماذا يحدث؟
هذه الحملة الاحتيالية عبر البريد الإلكتروني تخدع المستلمين وتوهمهم بأنه يجري تحويل مبلغ 350 دولارًا أمريكيًا مباشرةً من حسابهم المصرفي في تشيس. تُحذر الرسالة، التي غالبًا ما تحمل عنوان "لديك رسالة آمنة جديدة"، من أنه سيتم خصم المبلغ خلال يوم العمل التالي ما لم يُتخذ أي إجراء.
لزيادة الإلحاح، يُقدّم البريد الإلكتروني خيار "إلغاء" مُفترض خلال 24 ساعة، مما يُوجِّه المستخدمين إلى موقع تصيد احتيالي. يهدف هذا الموقع، المُصمَّم على الأرجح لمحاكاة صفحة تسجيل الدخول الرسمية لبنك تشيس، إلى جمع بيانات اعتماد تسجيل الدخول، مما يُتيح للمحتالين في النهاية السيطرة الكاملة على الحساب المصرفي للضحية.
ومن الضروري أن نلاحظ أن:
- هذه الرسائل الإلكترونية مزيفة تمامًا وليس لها أي صلة ببنك JPMorgan Chase Bank، NA
- يتم إرسال أي معلومات يتم إدخالها في موقع التصيد الاحتيالي مباشرة إلى مجرمي الإنترنت.
بمجرد اختراق الحسابات، يمكن اختطافها لإجراء معاملات احتيالية أو سرقة الهوية أو إعادة بيعها على الويب المظلم.
ما وراء بيانات الاعتماد المصرفية: التهديد الحقيقي
على الرغم من أن المعلومات المالية هي الهدف الأساسي، إلا أن المحتالين غالبًا ما يسعون إلى الحصول على تفاصيل شخصية إضافية مثل:
- الأسماء الكاملة والعناوين
- أرقام الهواتف وأرقام الضمان الاجتماعي
- تفاصيل بطاقة الائتمان ورموز الأمان
بالإضافة إلى ذلك، يتم استخدام بعض رسائل البريد الإلكتروني الاحتيالية لتوزيع البرامج الضارة، بما في ذلك:
- أحصنة طروادة - التي تقوم بجمع المعلومات بصمت أو منح الوصول عن بعد.
- برامج الفدية – التي تقوم بتشفير الملفات وتطلب الدفع مقابل إطلاق سراحها.
- عمال مناجم العملات المشفرة – الذين يستغلون موارد النظام لتعدين العملة الرقمية.
تبدو العديد من رسائل التصيد الاحتيالي احترافية، وتخلو من الأخطاء الإملائية والنحوية الشائعة التي كانت تُفضي إلى عمليات احتيال. حتى أن بعضها قد يتضمن علامات تجارية تبدو رسمية وعناوين بريد إلكتروني مزيفة لتبدو حقيقية.
التعرف على أساليب التصيد الاحتيالي وتجنبها
لحماية نفسك من مثل هذه التكتيكات، اتبع أفضل ممارسات الأمن السيبراني التالية:
التحقق قبل النقر
لا تثق أبدًا في رسائل البريد الإلكتروني المصرفية العاجلة دون التأكد منها مباشرةً من خلال بوابة البنك الرسمية أو الاتصال بدعم تشيس.
قم دائمًا بالتمرير فوق الروابط قبل النقر عليها - غالبًا ما يقوم المحتالون بإخفاء عناوين URL غير الآمنة تحت نص خادع.
تأمين بيانات الاعتماد الخاصة بك
إذا قمت بإدخال بيانات تسجيل الدخول الخاصة بك على موقع مشبوه، قم بتغيير كلمة المرور الخاصة بك على الفور.
قم بتمكين المصادقة متعددة العوامل (MFA) لمزيد من الأمان.
حافظ على نظامك محميًا
استخدم برامج مكافحة البرامج الضارة وحافظ على تحديثها.
تجنب فتح المرفقات أو الروابط غير المتوقعة من مرسلين غير معروفين.
قم بتحديث إعدادات المتصفح والأمان بشكل منتظم لمنع محاولات التصيد الاحتيالي.
ماذا تفعل إذا كنت ضحية؟
إذا وقعت ضحية لهذا التكتيك، فاتخذ إجراءً فوريًا:
- قم بإعادة تعيين بيانات اعتمادك المصرفية قبل أن يتمكن المحتالون من إساءة استخدامها.
- راقب حساباتك بحثًا عن المعاملات غير المصرح بها.
الأفكار النهائية: كن متقدمًا بخطوة واحدة
يُحسّن مجرمو الإنترنت أساليبهم باستمرار، مما يُصعّب اكتشافهم. الوعي والحذر هما أفضل دفاعاتك ضد تهديدات مثل رسالة الاحتيال عبر البريد الإلكتروني "تشيس - التحويل قيد المعالجة وسيتم خصمه". فكّر دائمًا قبل النقر، وتحقق قبل أن تثق، وتصرف بسرعة في حال الاختراق.