Threat Database Phishing عملية احتيال "USPS - الشحنة لا تزال معلقة"

عملية احتيال "USPS - الشحنة لا تزال معلقة"

يحذر باحثو الأمن السيبراني المستخدمين من موجة من رسائل البريد الإلكتروني المضللة المتخفية كتذكير من USPS بشحنة معلقة. يشجع المستلمين على تأكيد معلومات الشحنة بالنقر فوق الزر "عرض الحزمة الخاصة بك". تدعي هذه الرسالة أيضًا أن الرابط المقدم ستنتهي صلاحيته بعد ثلاثة أيام من إرساله. في الواقع ، يتم إنشاء رسائل الإغراء من قبل المحتالين بهدف خداع المستلمين لفتح صفحة تسجيل دخول مزيفة وإدخال بيانات اعتماد البريد الإلكتروني / الحساب الخاصة بهم عليها. هذا البريد الإلكتروني غير الجدير بالثقة هو جزء متكرر من أساليب التصيد الاحتيالي.

غالبًا ما يستفيد المحتالون من بيانات الاعتماد المجمعة للوصول إلى الحسابات عبر الإنترنت. قد يحاولون الاستيلاء على هذه الحسابات أو بيعها للحصول على معلومات حساسة ، وإجراء عمليات شراء ومعاملات احتيالية ، وإرسال رسائل غير مرغوب فيها وبرامج ضارة ، وجمع الهويات والمزيد. بالإضافة إلى ذلك ، يستخدم بعض المستخدمين نفس كلمة المرور لحسابات متعددة ، مما يسهل على المتسللين الوصول إلى حسابات متعددة بنفس بيانات الاعتماد.

لذلك ، يوصى بشدة بفحص المرفقات الواردة عبر رسائل البريد الإلكتروني المشبوهة قبل إدخال أي معلومات عنها. بهذه الطريقة ، يمكن للمستخدمين حماية أنفسهم من الوقوع ضحية لسرقة الهوية أو غيرها من الأنشطة غير الآمنة التي يقوم بها المتسللون باستخدام بيانات الاعتماد المجمعة.

كيف تكتشف مخططات التصيد مثل "USPS - الشحن لا يزال معلقًا؟"

في عالم اليوم الرقمي ، أصبح من المهم بشكل متزايد البقاء في حالة تأهب ومعرفة كيفية اكتشاف رسائل البريد الإلكتروني والتكتيكات المخادعة. على الرغم من أن التكنولوجيا جعلت حياتنا أسهل من نواحٍ عديدة ، إلا أنها تفتحنا أيضًا أمام المهاجمين الإلكترونيين الذين يستخدمون رسائل البريد الإلكتروني التصيدية وغيرها من النوايا الخبيثة.

  1. تحقق من المرسل

كلما تلقيت أي بريد إلكتروني مشبوه ، تحقق دائمًا من مرسلها. كن حذرًا من رسائل البريد الإلكتروني الواردة من شخص لا تعرفه أو عنوان يبدو غريبًا. إذا تم تضمين موقع ويب لشركة في الرسالة ، فابحث عن الأخطاء الإملائية ، مثل تهجئة مختلفة في عنوان URL.

  1. ابحث عن قواعد نحوية ضعيفة

أحد المؤشرات المتكررة على رسائل البريد الإلكتروني المخادعة هي القواعد النحوية الضعيفة أو الصياغة الغريبة التي يستخدمها المرسل. قد يستخدم المحتالون أيضًا التحية العامة مثل "Hey User" بدلاً من اسم المستلم في سطر الترحيب. هذه علامات يجب أن ترفع الأعلام الحمراء لأنها ليست من سمات الاتصالات التجارية المشروعة أو استفسارات خدمة العملاء.

  1. اقرأ بعناية

اقرأ أي رسالة بعناية قبل النقر على أي رابط مضمن في أي بريد إلكتروني ؛ قد تتضمن بعض رسائل البريد الإلكتروني المغرية روابط يمكنها إعادة توجيهك إلى مواقع ويب تالفة أو بوابات غير آمنة يمكنها جمع أي معلومات شخصية أو كلمات مرور مقدمة. تأكد أيضًا من فحص أي مرفقات تأتي مع رسالة بريد إلكتروني مشبوهة - غالبًا ما تحتوي الملفات التي تحتوي على برامج ضارة على امتدادات ، مثل ".exe ،" .scr ، ".bat." تجنب فتح هذه المرفقات ما لم تأتي من مصدر موثوق ، لأنها قد تحمل تهديدات البرامج الضارة

  1. ابحث عن التقليد

عند محاولة اكتشاف رسائل البريد الإلكتروني المزيفة ، انتبه لأدق التفاصيل. غالبًا ما تحاول رسائل البريد الإلكتروني الإغراء تقديم نفسها على أنها اتصالات مشروعة من شركات معروفة جيدًا. قد تحاكي رسائل البريد الإلكتروني المزيفة الرسائل الحقيقية وحتى تحمل شعار الشركة وعلامتها التجارية المحددة. لاكتشاف هذه المخططات ، تحقق مرة أخرى من أسماء المرسلين ، وانتبه إلى تنسيق النص ، والصور / الروابط المعطلة المضمنة ، وما إلى ذلك.

الشائع

الأكثر مشاهدة

جار التحميل...