Threat Database Phishing "تأكيد الشراء" عبر البريد الإلكتروني الاحتيال

"تأكيد الشراء" عبر البريد الإلكتروني الاحتيال

بعد فحص البريد الإلكتروني "لتأكيد الشراء" ، تم تحديد أن الرسائل تم توزيعها على المستخدمين المطمئنين كجزء من عملية احتيال التصيد الاحتيالي. يتم تقديم البريد الإلكتروني كرسالة تؤكد عملية شراء وتدعي أنها تحتوي على الوثائق ذات الصلة. ومع ذلك ، عند اتباع الرابط الموجود في الرسائل ، سيتم إعادة توجيه المستخدمين إلى موقع ويب للتصيد الاحتيالي. تم تصميم الصفحة المشكوك فيها خصيصًا لخداع المستخدمين للكشف عن بيانات اعتماد تسجيل الدخول إلى حساب بريدهم الإلكتروني. لذلك ، يجب توخي الحذر أثناء التعامل مع مثل هذه الرسائل الإلكترونية المشبوهة ، وننصح المستخدمين بتجنب النقر فوق أي روابط أو تنزيل أي مرفقات من مصادر غير معروفة.

رسائل البريد الإلكتروني الاحتيالية "لتأكيد الشراء" تأخذ المستخدمين إلى صفحة تصيد

تبدأ رسائل البريد الإلكتروني العشوائية بمخاطبة المستلم بصفته "شريكًا" والمطالبة بتضمين مستند "تأكيد الشراء" ، من المفترض أنه كما هو مطلوب. تشير رسائل البريد الإلكتروني أيضًا إلى أن المستند قد تم توقيعه وختمه وإرساله بطريقة آمنة. يتم بعد ذلك تزويد المستخدمين بتفاصيل حول المستند المفترض ويطلب منهم تأكيد الإيصال.

ومع ذلك ، عند النقر فوق الزر "PO / 27666/19" ، والذي يجب أن يؤدي إلى المستند الموعود به ، تتم إعادة توجيه المستخدمين بدلاً من ذلك إلى موقع ويب للتصيد الاحتيالي. تم تصميم الصفحة الضارة لتبدو وكأنها بوابة تسجيل الدخول إلى حساب البريد الإلكتروني. في الواقع ، رسائل البريد الإلكتروني "لتأكيد الشراء" ليست أكثر من محاولة احتيالية لخداع المستخدمين.

يتم تسجيل أي معلومات يتم إدخالها على موقع التصيد الاحتيالي وإرسالها إلى المحتالين وراء حملة البريد العشوائي هذه. من خلال الوصول إلى حسابات البريد الإلكتروني المكشوفة ، يمكن لمجرمي الإنترنت سرقة الهويات واستخدامها لنشر عمليات الاحتيال أو توزيع البرامج الضارة. على سبيل المثال ، يمكن استخدام حسابات الوسائط الاجتماعية المخترقة ورسائل البريد الإلكتروني والمراسلين وحسابات الشبكات الاجتماعية الأخرى لخداع جهات الاتصال والأصدقاء لتقديم قروض أو مشاركة الملفات والروابط غير الآمنة.

علاوة على ذلك ، يمكن استخدام الحسابات المجمعة المتعلقة بالتمويل ، مثل الخدمات المصرفية عبر الإنترنت ، والتجارة الإلكترونية ، وتحويل الأموال ، والمحافظ الرقمية ، لإجراء معاملات احتيالية وعمليات شراء عبر الإنترنت. لذلك ، من الضروري توخي الحذر أثناء التعامل مع مثل هذه الرسائل الإلكترونية المشبوهة ، وننصح المستخدمين بتجنب النقر فوق أي روابط أو تنزيل أي مرفقات من مصادر غير معروفة.

ابحث عن العلامات الحمراء النموذجية لبريد إلكتروني للتصيد الاحتيالي

رسائل البريد الإلكتروني المخادعة هي رسائل احتيالية تبدو وكأنها من مصدر شرعي وتهدف إلى خداع المستلم لإصدار معلومات حساسة أو تنزيل برامج ضارة. يمكن للمستخدمين التعرف على رسائل البريد الإلكتروني المخادعة من خلال الانتباه إلى بعض الخصائص الرئيسية.

أولاً ، غالبًا ما تستخدم رسائل التصيد الاحتيالي لغة عاجلة أو مثيرة للقلق لخلق شعور بالإلحاح لدى المستلم ، مثل التهديد بإغلاق حساب أو الوعد بمكافأة. يجب على المستخدمين توخي الحذر من رسائل البريد الإلكتروني التي تضغط عليهم لاتخاذ إجراءات فورية.

يمكن للمستخدمين أيضًا البحث عن التناقضات في محتوى البريد الإلكتروني ، مثل الأخطاء الإملائية أو القواعد النحوية غير الصحيحة أو مشكلات التنسيق. عادة ما يكون لدى المنظمات الشرعية رسائل بريد إلكتروني ذات مظهر احترافي وخالية من الأخطاء وتتبع أسلوبًا ثابتًا.

غالبًا ما تتضمن رسائل التصيد الاحتيالي روابط أو مرفقات مشبوهة. يجب أن يتوخى متلقي هذه الرسائل الحذر من الروابط التي تؤدي إلى مواقع ويب غير مألوفة أو تطلب معلومات تسجيل الدخول. من الضروري أيضًا تجنب تنزيل المرفقات من مصادر غير معروفة ، لأنها قد تحتوي على برامج ضارة.

أخيرًا ، يجب أن يكون المستخدمون على دراية بعنوان البريد الإلكتروني للمرسل. غالبًا ما تستخدم رسائل التصيد الاحتيالي عناوين بريد إلكتروني مزيفة أو تنتحل شخصية مصادر مشروعة عن طريق تغيير عنوان البريد الإلكتروني قليلاً. يجب على المستخدمين إعادة التحقق من عنوان البريد الإلكتروني قبل الرد أو تقديم أي معلومات حساسة.

باختصار ، يمكن للمستخدمين التعرف على رسائل البريد الإلكتروني المخادعة من خلال الانتباه إلى اللغة المستخدمة ، والتحقق من التناقضات في محتوى البريد الإلكتروني ، وتجنب الروابط والمرفقات المشبوهة ، والتحقق من عنوان البريد الإلكتروني للمرسل.

الشائع

الأكثر مشاهدة

جار التحميل...