قاعدة بيانات التهديد Phishing مذكرة تحويل البريد الإلكتروني الاحتيال

مذكرة تحويل البريد الإلكتروني الاحتيال

تمثل رسائل البريد الإلكتروني الاحتيالية، وهي خداع إلكتروني منتشر، مخاطر كبيرة للأفراد والمنظمات في جميع أنحاء العالم. باستخدام أساليب متطورة ومحتوى خادع، تهدف رسائل البريد الإلكتروني هذه إلى استغلال ثقة المستلمين وانتزاع معلومات حساسة لأغراض غير آمنة.

قام باحثو الأمن السيبراني بفحص رسائل البريد الإلكتروني الخاصة بمذكرة التحويل بدقة وأكدوا بشكل لا لبس فيه أنها جزء من عملية احتيالية. تم صياغة هذه الرسائل بدقة من قبل الجهات الفاعلة المرتبطة بالاحتيال بهدف وحيد هو جمع المعلومات الشخصية من المستلمين المطمئنين. تحتوي رسائل البريد الإلكتروني على عناصر خادعة، بما في ذلك رابط متنكر كمرفق، يؤدي إلى صفحة تصيد مصممة لخداع المستلمين. ومن الضروري بالنسبة للمستلمين توخي الحذر والامتناع عن الرد على محتويات رسائل البريد الإلكتروني هذه أو التفاعل معها لتجنب الوقوع ضحية للمخططات الاحتيالية.

تسعى عملية الاحتيال عبر البريد الإلكتروني لإشعارات التحويل إلى خداع المستلمين للكشف عن تفاصيل حساسة

تقدم رسائل البريد الإلكتروني الاحتيالية هذه نفسها على أنها تحتوي على مرفق مذكرة تحويل، وتعد المستلمين بدفعة قادمة لتنعكس في حساباتهم في غضون يومين. يطلبون من المستلمين تنزيل المرفق المسمى "Remittance_note.pdf" من خلال النقر على الرابط "تنزيل للمعاينة" المتوفر. ومع ذلك، بعد الفحص، يصبح من الواضح أنه لا يوجد ملف فعلي مرفق بهذا البريد الإلكتروني.

وبدلاً من ذلك، يؤدي النقر فوق الارتباط الموجود في رسائل البريد الإلكتروني الاحتيالية هذه إلى إعادة توجيه المستلمين إلى صفحة ويب ذات صلة بالاحتيال. تعرض صفحة الويب هذه مستندًا غير واضح في الخلفية وتطلب من المستخدمين ملء نموذج تسجيل دخول مزيف يطلب عنوان بريدهم الإلكتروني وكلمة المرور لعرض المستند بشكل مزعوم. دون علم المستلمين، يتم إرسال المعلومات المدخلة على صفحة التصيد الاحتيالي هذه مباشرة إلى المحتالين الذين يمكنهم استغلالها لأغراض ضارة.

بمجرد حصول المحتالين على بيانات الاعتماد التي تم جمعها، يمكنهم الوصول إلى حسابات الضحية واستخراج التفاصيل الخاصة، مثل البيانات المالية وأرقام الضمان الاجتماعي وغيرها من المعلومات الشخصية. بالإضافة إلى ذلك، قد يقوم المحتالون باختطاف حسابات الضحية لإرسال رسائل غير مرغوب فيها أو رسائل بريد إلكتروني تصيدية أو روابط غير آمنة إلى جهات الاتصال الخاصة بهم. علاوة على ذلك، قد يختارون بيع بيانات الاعتماد التي تم جمعها على شبكة الويب المظلمة، حيث يمكن لمجرمي الإنترنت الآخرين شراؤها واستخدامها في أنشطتهم الشائنة.

في الختام، يمثل الاستخدام غير المشروع لبيانات اعتماد تسجيل الدخول المحصودة مخاطر كبيرة على الأفراد، مما قد يؤدي إلى خسائر مالية وسرقة الهوية ومختلف العواقب السلبية الأخرى. ويؤكد على أهمية البقاء يقظين واعتماد ممارسات قوية للأمن السيبراني للتخفيف من التهديد الذي تشكله عمليات الاحتيال هذه.

انتبه دائمًا إلى العلامات التحذيرية للبريد الإلكتروني الاحتيالي أو التصيدي

يعد التعرف على رسائل البريد الإلكتروني الاحتيالية والتصيدية أمرًا بالغ الأهمية لحماية نفسك من التهديدات السيبرانية. فيما يلي بعض العلامات التحذيرية المهمة التي يجب على المستخدمين الانتباه إليها:

  • رسائل البريد الإلكتروني غير المرغوب فيها : كن حذرًا من رسائل البريد الإلكتروني المستلمة من مصادر غير معروفة أو غير متوقعة، خاصة إذا كانت تحتوي على طلبات عاجلة أو عروض تبدو جيدة جدًا لدرجة يصعب تصديقها.
  • عناوين البريد الإلكتروني المخادعة : تحقق من عنوان البريد الإلكتروني للمرسل بعناية بحثًا عن أي تناقضات أو اختلافات طفيفة عن العناوين الشرعية. غالبًا ما يستخدم المحتالون عناوين البريد الإلكتروني التي تحاكي عناوين المؤسسات ذات السمعة الطيبة ولكنها قد تحتوي على أخطاء إملائية أو أحرف إضافية.
  • تحيات عامة : احذر من رسائل البريد الإلكتروني التي تستخدم تحيات عامة مثل "عزيزي العميل" بدلاً من مخاطبتك بالاسم. عادةً ما تقوم المنظمات الشرعية بتخصيص اتصالاتها مع المستلمين.
  • سوء التهجئة والنحو : انتبه إلى جودة اللغة المستخدمة في البريد الإلكتروني. غالبًا ما تحتوي رسائل البريد الإلكتروني التصيدية على أخطاء إملائية، أو أخطاء نحوية، أو صياغة غير ملائمة، مما يشير إلى الافتقار إلى الاحترافية.
  • طلبات المعلومات الشخصية : كن حذرًا من رسائل البريد الإلكتروني التي تطلب معلومات شخصية حساسة مثل كلمات المرور أو أرقام الضمان الاجتماعي أو التفاصيل المالية. لا تطلب المنظمات الشرعية تفاصيل حساسة عبر البريد الإلكتروني.
  • دعوات عاجلة تحث المستخدم على اتخاذ إجراء : احذر من رسائل البريد الإلكتروني التي تحاول خلق شعور بالإلحاح أو مطالبة المستلمين باتخاذ إجراء فوري، مثل النقر على الروابط أو تنزيل المرفقات. يستخدم المحتالون الاستعجال للتلاعب بالمتلقين لاتخاذ قرارات متهورة.
  • الروابط والمرفقات المشبوهة : تجنب النقر على الروابط أو تنزيل المرفقات من رسائل البريد الإلكتروني المشبوهة. قم بالتمرير فوق الروابط لمعاينة عنوان URL والتحقق من أنها تؤدي إلى مواقع ويب شرعية. كن حذرًا من المرفقات، لأنها قد تحتوي على برامج ضارة أو تعليمات برمجية ضارة.
  • عناوين URL غير متطابقة : تحقق من عناوين URL للروابط الموجودة في البريد الإلكتروني للتأكد من مطابقتها للوجهة المُطالب بها. غالبًا ما يستخدم المحتالون ارتباطات تشعبية تحتوي على نصوص مضللة توجه المستخدمين إلى مواقع التصيد الاحتيالي أو المجالات الضارة.
  • التحقق باستخدام القنوات الرسمية : في حالة الشك، تحقق من صحة البريد الإلكتروني بشكل مستقل عن طريق الاتصال بالمنظمة أو الفرد باستخدام القنوات الرسمية. حاول عدم استخدام معلومات الاتصال المقدمة في رسالة البريد الإلكتروني المشبوهة نفسها، لأنها قد تؤدي إلى المحتال.
  • من خلال البقاء متيقظًا ومدركًا لهذه العلامات التحذيرية، يمكن للمستخدمين حماية أنفسهم بشكل أفضل من الوقوع ضحية لرسائل البريد الإلكتروني الاحتيالية والتصيدية. من الضروري أن تثق بحدسك وتتوخى الحذر عند التعامل مع الاتصالات المشبوهة.

    الشائع

    الأكثر مشاهدة

    جار التحميل...