تمت إضافة معلومات الأمان عبر البريد الإلكتروني الاحتيالي
أصبحت رسائل البريد الإلكتروني التي تحتوي على مخططات وسيلة سائدة لمجرمي الإنترنت لاستغلال الأفراد المطمئنين. أحد هذه المخططات الشائنة التي اكتسبت شهرة هي عملية احتيال البريد الإلكتروني "تمت إضافة معلومات الأمان".
عادةً ما تبدأ عملية احتيال البريد الإلكتروني "تمت إضافة معلومات الأمان" بإشعار بريد إلكتروني يبدو غير ضار ويبدو أنه نشأ من خدمة أو نظام أساسي موثوق به، وغالبًا ما يحاكي التصميم والعلامات التجارية للشركات المعروفة. تدعي الرسالة أنه تمت إضافة معلومات الأمان، مثل جهاز جديد أو موقع جديد، إلى حساب المستلم.
عادةً ما تتضمن رسالة البريد الإلكتروني الاحتيالية لغة عاجلة، مما يجبر المستلمين على اتخاذ إجراءات فورية لمراجعة حساباتهم أو تأمينها. لإضافة طبقة من المصداقية، قد تحتوي رسائل البريد الإلكتروني هذه أيضًا على عناصر مثل الشعارات والرسومات والتنسيقات التي تشبه إلى حد كبير تلك المستخدمة من قبل الشركات الشرعية، مما يجعل من الصعب على المستخدمين تمييز التكتيك.
روابط التصيد الاحتيالي والمرفقات غير الآمنة
لتنفيذ نواياهم غير الآمنة، يقوم المحتالون بتضمين روابط التصيد الاحتيالي داخل البريد الإلكتروني، وتوجيه المستلمين إلى مواقع الويب المزيفة المصممة لجمع المعلومات الحساسة. غالبًا ما تحاكي هذه المواقع المزيفة صفحات تسجيل الدخول الخاصة بالمنصات الشائعة، وتخدع المستخدمين لتقديم أسماء المستخدمين وكلمات المرور والبيانات السرية الأخرى الخاصة بهم.
في بعض الحالات، قد تتضمن رسائل البريد الإلكتروني الاحتيالية مرفقات، عند فتحها، تبدأ تنزيل البرامج الإعلانية وتثبيتها على جهاز المستلم. يمكن أن تؤدي هذه البرامج الإعلانية إلى تعريض أمان المستخدم عبر الإنترنت للخطر، مما يؤدي إلى مجموعة من المشكلات، مثل الوصول غير المصرح به إلى المعلومات الشخصية، وسرقة بيانات اعتماد تسجيل الدخول وحتى الخسائر المالية.
ادواري وآثارها
برامج الإعلانات المتسللة، وهي اختصار للبرامج المدعومة بالإعلانات، هي برامج غير مرغوب فيها مصممة لتقديم الإعلانات إلى جهاز المستخدم. في سياق عملية احتيال البريد الإلكتروني "تمت إضافة معلومات الأمان"، تعمل البرامج الإعلانية كحمولة غير آمنة، مما يسمح لمجرمي الإنترنت باستغلال الجهاز المتأثر لأغراض مختلفة، بما في ذلك الإعلانات المستهدفة واستخراج البيانات ومزيد من هجمات التصيد الاحتيالي.
حماية نفسك من عمليات الاحتيال عبر البريد الإلكتروني:
-
- التحقق من المرسل: قم دائمًا بفحص عنوان البريد الإلكتروني للمرسل للتأكد من مطابقته للمجال الرسمي للشركة أو الخدمة المزعومة. لن تطلب المنظمات الشرعية معلومات خاصة عبر البريد الإلكتروني.
-
- التحقق من الأخطاء المطبعية والأخطاء النحوية: غالبًا ما تحتوي رسائل البريد الإلكتروني الاحتيالية على أخطاء إملائية أو أخطاء نحوية أو استخدام لغة غريب. عادة ما تكون الاتصالات المشروعة من الشركات ذات السمعة الطيبة مكتوبة بشكل جيد وخالية من مثل هذه الأخطاء.
-
- تجنب النقر على الروابط المشبوهة: امتنع عن التفاعل مع الروابط أو تنزيل المرفقات من رسائل البريد الإلكتروني التي تبدو مشبوهة. وبدلاً من ذلك، تحقق بشكل مستقل من المعلومات عن طريق الوصول مباشرة إلى الموقع الرسمي للخدمة المعنية.
-
- تمكين المصادقة الثنائية (2FA): يؤدي تنفيذ المصادقة الثنائية إلى إلحاق المزيد من الأمان بجميع حساباتك، مما يزيد من صعوبة حصول الجهات الخارجية غير المصرح لها على حق الوصول، حتى لو قاموا بجمع بيانات اعتماد تسجيل الدخول الخاصة بك.
-
- استخدم برامج أمان موثوقة: حافظ على تحديث برنامج مكافحة البرامج الضارة لديك لاكتشاف ومنع تثبيت برامج الإعلانات المتسللة والبرامج الضارة الأخرى.
تؤكد عملية الاحتيال عبر البريد الإلكتروني "تمت إضافة المعلومات الأمنية" على أهمية البقاء يقظًا في مواجهة التهديدات السيبرانية المتطورة. ومن خلال معرفة التكتيكات التي يستخدمها المحتالون واعتماد تدابير استباقية لحماية المعلومات الشخصية، يمكن لمستخدمي الكمبيوتر الشخصي تقليل خطر الوقوع ضحية لمثل هذه المخططات الخادعة. مع تطور التكنولوجيا، تتطور أيضًا أساليب مجرمي الإنترنت، مما يجعل من الضروري للمستخدمين البقاء على اطلاع واستخدام أفضل الممارسات لحماية أنفسهم في العصر الرقمي.