احتيال عبر البريد الإلكتروني بشأن عدم كفاية مساحة التخزين
ما يُسمى بـ "مساحة التخزين غير الكافية" هي حملة تصيد احتيالي عبر البريد الإلكتروني مصممة لخداع المستلمين ودفعهم إلى تسليم بيانات اعتماد حساباتهم. تدّعي هذه الرسائل الاحتيالية زورًا أن العديد من الرسائل الواردة لم يتم تسليمها بسبب نقص مساحة التخزين. لحل هذه المشكلة، يُمنح المستلمون خيارين وهميين: "إلغاء الرسائل المعلقة" أو "زيادة مساحة التخزين".
من المهم التأكيد على أن هذه الرسائل لا علاقة لها بأي شركات أو منظمات أو مقدمي خدمات شرعيين. الادعاءات التي يقدمونها ملفقة بالكامل، وتهدف فقط إلى خداع المستخدمين.
جدول المحتويات
الهدف الحقيقي وراء عملية الاحتيال
بينما يبدو أن الرسالة الإلكترونية تتعلق بمشاكل التخزين، إلا أن غرضها الحقيقي أخطر بكثير. فالروابط المضمنة في هذه الرسائل تؤدي إلى مواقع تصيد احتيالي تلتقط معلومات حساسة، وخاصة بيانات تسجيل الدخول. بمجرد وصول مجرمو الإنترنت إلى حساب بريد إلكتروني، يمكن أن ينتشر الضرر إلى جميع الخدمات والمنصات المتصلة.
تتيح المعلومات المسروقة لمجرمي الإنترنت طرقًا متعددة للاستغلال:
- سرقة الهوية من خلال الوصول إلى الحسابات الشخصية والمهنية.
- الاستخدام الاحتيالي للخدمات المالية مثل التجارة الإلكترونية والخدمات المصرفية عبر الإنترنت والمحافظ الرقمية.
- استغلال الحسابات المخترقة لنشر عمليات الاحتيال، أو طلب الأموال من جهات الاتصال، أو توزيع البرامج الضارة.
باختصار، ما يبدو وكأنه مشكلة صغيرة في البريد الإلكتروني قد يتحول إلى خسارة مالية خطيرة، وانتهاك للخصوصية، وسرقة الهوية.
التكتيكات الشائعة المستخدمة في مثل هذه الاحتيالات
على الرغم من أن بعض المستخدمين يفترضون أن رسائل البريد العشوائي مليئة دائمًا بالأخطاء الواضحة، إلا أن حملات التصيد الاحتيالي الحديثة غالبًا ما تبدو متقنة واحترافية. قد تُحاكي هذه الحملات تنسيقات البريد الإلكتروني الرسمية بدقة، مما يُصعّب تمييزها من النظرة الأولى. يستغل مجرمو الإنترنت هذا الأمر بمزج الخداع المُعقد مع لغة تُثير الاستعجال.
فيما يلي بعض الأساليب النموذجية المستخدمة في عملية الاحتيال المتعلقة بعدم كفاية مساحة التخزين وغيرها من المخططات المماثلة:
- انتحال شخصية مقدمي الخدمات أو المؤسسات الموثوقة.
- ادعاءات كاذبة حول وجود مشاكل فنية أو متعلقة بالحساب.
- إشارات الاستعجال، التي تضغط على المتلقين للتصرف على الفور.
- روابط تؤدي إلى مواقع تصيد احتيالي متخفية في صورة بوابات شرعية.
مخاطر البرامج الضارة المخفية
بالإضافة إلى التصيد الاحتيالي، قد تُستخدم رسائل البريد الإلكتروني الاحتيالية هذه أيضًا في حملات البريد العشوائي غير المرغوب فيه، وهي رسائل بريد إلكتروني توزع برامج ضارة عبر مرفقات أو روابط خبيثة. يُضمّن المهاجمون ملفات ضارة بصيغ مثل:
- المستندات (Microsoft Office، OneNote، PDF).
- الملفات القابلة للتنفيذ (EXE، RUN).
- الأرشيف (RAR، ZIP).
- البرامج النصية (JavaScript وما شابهها).
قد يؤدي فتح هذه الملفات إلى إصابة النظام فورًا. في بعض الحالات، يتطلب الأمر إجراءات إضافية من المستخدم، مثل تفعيل وحدات الماكرو في ملفات Office أو النقر على العناصر المضمنة في OneNote. بمجرد تشغيلها، قد تُطلق هذه الملفات سلسلة من البرامج الضارة تُهدد النظام بأكمله.
كيفية حماية نفسك
يجب على المستخدمين توخي الحذر من هذا النوع من الاحتيال. والنهج الأكثر أمانًا هو تجاهل الرسائل المشبوهة وحذفها دون التفاعل مع روابطها أو مرفقاتها.
إذا كنت تشك في أنك قمت بالفعل بإدخال بيانات الاعتماد الخاصة بك على موقع تصيد، فاتخذ إجراءً فوريًا:
- قم بتغيير كلمات المرور الخاصة بك للحساب المتأثر وأي خدمات مرتبطة.
- اتصل بقنوات الدعم الرسمية لتأمين حساباتك.
- راقب الأنشطة المشبوهة مثل المعاملات غير المصرح بها أو محاولات تسجيل الدخول.
الأفكار النهائية
تُذكّرنا عملية الاحتيال عبر البريد الإلكتروني "مساحة تخزين غير كافية" باستمرار تطور أساليب التصيد الاحتيالي. فمن خلال انتحال هوية تنبيهات خدمات حقيقية، يحاول المحتالون جمع معلومات شخصية ومالية قيّمة. لذا، من الضروري توخي الحذر مع جميع رسائل البريد الإلكتروني والرسائل المباشرة والرسائل النصية القصيرة غير المرغوب فيها لتجنب الوقوع ضحية لهذه التهديدات.