قاعدة بيانات التهديد Phishing تنتهي صلاحية رمز المرور اليوم، عملية احتيال عبر البريد...

تنتهي صلاحية رمز المرور اليوم، عملية احتيال عبر البريد الإلكتروني

بعد التحقيق، تبين أن رسائل البريد الإلكتروني "رمز المرور تنتهي صلاحيته اليوم" هي جزء من تكتيك التصيد الذي يستهدف المستخدمين المطمئنين. تم تصميم رسائل البريد الإلكتروني هذه لتظهر كإشعارات من موفري خدمة البريد الإلكتروني الشرعيين. يهدف المحتالون المسؤولون عن رسائل البريد الإلكتروني هذه إلى خداع المستلمين لزيارة موقع ويب مزيف حيث يُطلب منهم الكشف عن معلومات شخصية.

تنتهي صلاحية رمز المرور اليوم، وقد تؤدي عمليات الاحتيال عبر البريد الإلكتروني إلى الإضرار بمعلومات المستخدم المهمة

تم تصميم رسائل البريد الإلكتروني التصيدية هذه لخلق شعور بالإلحاح من خلال الادعاء بأن رمز مرور حساب البريد الإلكتروني للمستلم على وشك الانتهاء. يحثون المستلم إما على تحديث حسابه على الفور أو الاستمرار في استخدام كلمة المرور الحالية الخاصة به. تحتوي رسائل البريد الإلكتروني عادةً على رابط أو زر "الاحتفاظ بكلمة المرور الحالية"، والذي تم تصميمه لتوجيه المستخدمين إلى صفحة ويب للتصيد الاحتيالي.

عند النقر على الرابط، يتم نقل المستلمين إلى صفحة ويب ذات صلة بالاحتيال والتي تحاكي بوابة تسجيل دخول شرعية لحساب بريدهم الإلكتروني. تطالب صفحة التصيد الاحتيالي الزائرين بتقديم بيانات اعتماد تسجيل الدخول إلى حساب البريد الإلكتروني الخاص بهم (اسم المستخدم وكلمة المرور). بمجرد إدخالها، يتم التقاط هذه المعلومات وإرسالها إلى الجهات الفاعلة ذات الصلة بالاحتيال التي تقف وراء هذا التكتيك.

ويمكن أن تكون تداعيات الوقوع ضحية لهذا التكتيك وخيمة. يمكن للمحتالين استغلال بيانات اعتماد تسجيل الدخول إلى حساب البريد الإلكتروني بعدة طرق. أولاً، قد يقومون بفحص حساب البريد الإلكتروني المخترق بحثًا عن معلومات حساسة، والتي يمكن استخدامها بعد ذلك لشن المزيد من هجمات التصيد الاحتيالي أو حملات البريد العشوائي أو توزيع البرامج الضارة على جهات اتصال الضحية.

علاوة على ذلك، قد يحاول المحتالون الوصول غير المصرح به إلى وسائل التواصل الاجتماعي الخاصة بالضحية وغيرها من الحسابات عبر الإنترنت باستخدام بيانات الاعتماد المسروقة. يمكن أن يؤدي هذا الوصول غير المصرح به إلى تعقيدات إضافية، مثل الخسارة المالية أو سرقة الهوية. علاوة على ذلك، يمكن بيع البيانات التي تم جمعها من هجمات التصيد الاحتيالي إلى مجرمي الإنترنت الآخرين على شبكة الويب المظلمة، مما يعرض الضحايا لمزيد من المخاطر.

للحماية من مثل هذه التهديدات، من الضروري التعرف على علامات رسائل البريد الإلكتروني التصيدية وتجنب تقديم المعلومات الشخصية عبر البريد الإلكتروني أو على مواقع الويب المشبوهة المقدمة في رسائل البريد الإلكتروني هذه. من خلال البقاء يقظين وتوخي الحذر، يمكن للأفراد حماية أنفسهم من خسارة الأموال، أو الإضرار بالوصول إلى الحسابات عبر الإنترنت، أو مواجهة مشكلات أخرى متعلقة بالأمان.

يجب على المستخدمين توخي الحذر دائمًا عند التعامل مع رسائل البريد الإلكتروني غير المتوقعة

يعد التعرف على رسائل البريد الإلكتروني الاحتيالية أو التصيدية أمرًا بالغ الأهمية لحماية نفسك من التهديدات المختلفة عبر الإنترنت. فيما يلي بعض العلامات الحمراء الرئيسية التي يمكن أن تساعد المستخدمين في التعرف على رسائل البريد الإلكتروني التي يحتمل أن تكون احتيالية:

  • رسائل البريد الإلكتروني غير المرغوب فيها أو غير المتوقعة : كن حذرًا من رسائل البريد الإلكتروني التي لم ترسلها أو لا تتوقعها. إذا تلقيت رسالة بريد إلكتروني تطالب باتخاذ إجراء عاجل أو تقدم مكافآت أو جوائز غير متوقعة، فقد تكون هذه محاولة تصيد احتيالي.
  • الاستعجال أو التهديدات : غالبًا ما تغرس رسائل البريد الإلكتروني التصيدية شعورًا بالإلحاح من خلال الادعاء بضرورة اتخاذ إجراء فوري لتجنب العواقب مثل إغلاق الحساب أو التعليق أو المشكلات القانونية. وقد يستخدمون لغة التهديد للضغط على المتلقين للرد بسرعة.
  • سوء التدقيق الإملائي والنحوي : تحتوي العديد من رسائل البريد الإلكتروني التصيدية على أخطاء إملائية أو نحوية ملحوظة. عادة ما تحافظ المنظمات الشرعية على مستوى أعلى من اللغة في اتصالاتها.
  • تحيات أو تحيات عامة : غالبًا ما تستخدم رسائل البريد الإلكتروني التصيدية تحيات عامة مثل "عزيزي العميل" بدلاً من مخاطبة المستلمين بالاسم. عادةً ما تقوم المنظمات الشرعية بتخصيص رسائل البريد الإلكتروني الخاصة بها باسم المستلم.
  • الروابط أو المرفقات المشبوهة : كن حذرًا من رسائل البريد الإلكتروني التي تحتوي على روابط أو مرفقات غير متوقعة، خاصة من مرسلين غير معروفين. قم بالتمرير فوق الروابط (دون النقر) لفحص شرعية عنوان URL. غالبًا ما تشبه روابط التصيد الاحتيالي عناوين URL الشرعية ولكنها تؤدي إلى مواقع ويب ضارة.
  • معلومات المرسل غير متطابقة : تحقق من عنوان البريد الإلكتروني للمرسل بعناية. قد تستخدم رسائل البريد الإلكتروني المخادعة عناوين بريد إلكتروني مزيفة أو معدلة قليلاً تشبه العناوين الشرعية.
  • طلبات المعلومات الشخصية : كن حذرًا من رسائل البريد الإلكتروني التي تطلب معلومات حساسة مثل كلمات المرور أو أرقام الضمان الاجتماعي أو تفاصيل بطاقة الائتمان أو بيانات اعتماد الحساب. لا تطلب المنظمات الشرعية مثل هذه المعلومات عبر البريد الإلكتروني.
  • مرسل أو مجال غير عادي : تحقق من هوية المرسل ومجاله. قد تستخدم رسائل البريد الإلكتروني التصيدية نطاقات تبدو مشابهة للنطاقات الشرعية ولكنها تحتوي على اختلافات طفيفة أو أخطاء إملائية.
  • طلبات غير متوقعة للحصول على أموال أو مدفوعات : قد تطلب رسائل البريد الإلكتروني التصيدية مدفوعات أو تبرعات أو تحويلات مالية. تحقق دائمًا من هذه الطلبات من خلال وسائل مستقلة قبل اتخاذ أي إجراء.
  • عروض جيدة جدًا لدرجة يصعب تصديقها : غالبًا ما تكون رسائل البريد الإلكتروني التي تعد بعروض أو جوائز أو مكافآت مذهلة مقابل القليل من الجهد أو بدون جهد، عبارة عن محاولات تصيد احتيالي مصممة لإغراء المستلمين بالكشف عن معلوماتهم الشخصية.
  • التهديدات بالعواقب : قد تهدد رسائل البريد الإلكتروني التصيدية بعواقب إذا لم يمتثل المستلمون للطلبات. عادةً لا تستخدم المنظمات الشرعية التهديدات في اتصالاتها.
  • ومن خلال البقاء يقظين والتعرف على هذه العلامات الحمراء، يمكن للمستخدمين حماية أنفسهم من الوقوع ضحية لأساليب التصيد الاحتيالي والتهديدات الأخرى عبر الإنترنت. تحقق دائمًا من صحة رسائل البريد الإلكتروني قبل النقر على الروابط أو فتح المرفقات أو تقديم أي معلومات شخصية.


    الشائع

    الأكثر مشاهدة

    جار التحميل...