قاعدة بيانات التهديد Phishing Wells Fargo - عملية احتيال عبر البريد الإلكتروني للتحقق...

Wells Fargo - عملية احتيال عبر البريد الإلكتروني للتحقق من نشاط البطاقة

قام باحثو أمن المعلومات بفحص رسائل البريد الإلكتروني "Wells Fargo - التحقق من نشاط البطاقة" بدقة وقرروا أنها احتيالية بطبيعتها. تم تصميم رسائل البريد الإلكتروني المخادعة هذه بهدف خداع المستلمين للكشف عن معلومات شخصية. يتنكر مرتكبو حملة التصيد الاحتيالي هذه في هيئة ممثلين لمؤسسة Wells Fargo، وهي مؤسسة خدمات مالية مرموقة. يتم حث المستلمين على توخي الحذر عند مواجهة رسائل البريد الإلكتروني هذه للتخفيف من خطر الوقوع ضحية لضرر محتمل.

The Wells Fargo - قد تؤدي عملية الاحتيال عبر البريد الإلكتروني للتحقق من نشاط البطاقة إلى الإضرار بتفاصيل المستخدم الحساسة

تقدم رسائل البريد الإلكتروني التصيدية "Wells Fargo - التحقق من نشاط البطاقة" نفسها كإشعارات بخصوص التحقق من الهوية، وتنبيه المستلم بالنشاط الأخير المزعوم على حساب بطاقته والمطالبة بحظر الوصول إلى الحساب. لإلغاء قفل الحساب بشكل مزعوم، يُطلب من المستلمين النقر فوق الرابط المسمى "تسجيل الدخول لفتح بطاقتك وحسابك" المضمن في البريد الإلكتروني.

ومع ذلك، يؤدي النقر فوق الارتباط المقدم إلى إعادة توجيه المستلمين إلى صفحة تسجيل الدخول المزيفة الخاصة بـ Wells Fargo. هنا، تتم مطالبتهم بإدخال اسم المستخدم وكلمة المرور الخاصة بهم. دون علم الضحية، يتم إرسال بيانات اعتماد تسجيل الدخول هذه على الفور إلى المحتالين الذين يقفون وراء حملة التصيد الاحتيالي. وبعد ذلك، يمكن للمحتالين استغلال بيانات الاعتماد المجمعة لأغراض ضارة، مثل الوصول غير المصرح به إلى الحساب المصرفي للضحية، وتمكينهم من تنفيذ معاملات احتيالية أو سرقة الأموال.

علاوة على ذلك، فإن تداعيات الوقوع ضحية لمثل هذه المخططات تتجاوز الخسارة المالية المباشرة. قد يستخدم المحتالون بيانات اعتماد تسجيل الدخول المسروقة لاختراق حسابات أخرى تابعة للضحية، بما في ذلك حسابات البريد الإلكتروني أو وسائل التواصل الاجتماعي. وبدلاً من ذلك، قد يختارون بيع المعلومات التي تم جمعها على شبكة الإنترنت المظلمة، مما يزيد من تفاقم المخاطر المحتملة لسرقة الهوية وتهديد أمان الضحية.

ونظراً لهذه العواقب الوخيمة، فمن الضروري أن يتوخى المتلقون أقصى درجات الحذر عند التعامل مع رسائل البريد الإلكتروني ذات المصدر المشكوك فيه. يُنصح بشدة بتدقيق رسائل البريد الإلكتروني بدقة قبل الوصول إلى أي روابط أو مرفقات مضمنة والامتناع عن إفشاء أي معلومات شخصية دون التأكد من شرعية الطلب.

كيف تتعرف على العلامات التحذيرية للتصيد الاحتيالي أو رسائل البريد الإلكتروني الاحتيالية؟

يعد التعرف على العلامات التحذيرية للتصيد الاحتيالي أو رسائل البريد الإلكتروني الاحتيالية أمرًا بالغ الأهمية لحماية المعلومات الشخصية وتجنب الوقوع ضحية للمخططات الاحتيالية. فيما يلي العديد من المؤشرات الرئيسية التي يمكن للمستخدمين البحث عنها:

  • عنوان البريد الإلكتروني للمرسل : تحقق من عنوان البريد الإلكتروني للمرسل بعناية. غالبًا ما تستخدم رسائل البريد الإلكتروني المخادعة عناوين بريد إلكتروني منتحلة أو خادعة قد تشبه العناوين الشرعية ولكن بها اختلافات طفيفة أو نطاقات غير مألوفة.
  • الاستعجال أو التهديدات : كن حذرًا مع رسائل البريد الإلكتروني التي تخلق شعورًا بالإلحاح أو تنقل تهديدات، مثل التأكيد على أنه سيتم تعليق حسابك ما لم يتم اتخاذ إجراء فوري. غالبًا ما تستخدم رسائل البريد الإلكتروني التصيدية أساليب الخوف للحث على استجابات سريعة.
  • طلب معلومات شخصية : لا تطلب المنظمات الشرعية عادةً تفاصيل شخصية حساسة عبر البريد الإلكتروني. كن منتبهًا إذا طلبت منك رسالة بريد إلكتروني تقديم تفاصيل شخصية مثل كلمات المرور أو أرقام الضمان الاجتماعي أو المعلومات المالية.
  • الروابط أو المرفقات المشبوهة : قم دائمًا بالتمرير فوق الروابط الموجودة في البريد الإلكتروني (دون النقر) لرؤية عنوان URL الفعلي. عادةً ما تحمل رسائل البريد الإلكتروني التصيدية روابط تؤدي إلى مواقع ويب مزيفة مصممة لجمع معلوماتك. وبالمثل، تجنب فتح المرفقات من مرسلين غير معروفين أو غير متوقعين، لأنها قد تحتوي على برامج ضارة.
  • أخطاء إملائية ونحوية سيئة : غالبًا ما تحتوي رسائل البريد الإلكتروني التصيدية على أخطاء إملائية ونحوية. عادةً ما تمتلك المنظمات الشرعية معايير اتصال عالية الجودة، لذا فإن الأخطاء في اللغة يمكن أن تكون علامة حمراء.
  • المرفقات أو التنزيلات غير المرغوب فيها : كن حذرًا من رسائل البريد الإلكتروني التي تتضمن مرفقات بشكل غير متوقع أو تطالبك بتنزيل الملفات. يمكن أن تحتوي هذه المرفقات على برامج ضارة أو برامج فدية مصممة لاختراق جهازك.
  • عناوين URL أو الشعارات غير المتطابقة : تحقق من عدم الاتساق في عناوين URL أو الشعارات داخل البريد الإلكتروني. قد تستخدم رسائل البريد الإلكتروني التصيدية شعارات وعناصر علامات تجارية معدلة أو غير متطابقة لتقليد المنظمات الشرعية.
  • الطلبات أو العروض غير العادية : كن متشككًا في رسائل البريد الإلكتروني التي تعرض مكافآت أو جوائز أو فرصًا غير متوقعة تبدو رائعة جدًا لدرجة يصعب تصديقها. وبالمثل، تجنب رسائل البريد الإلكتروني التي تطلب إجراءات غير عادية، مثل إرسال الأموال أو سداد المدفوعات إلى مستلمين غير مألوفين.
  • تحيات عادية : غالبًا ما تستخدم رسائل البريد الإلكتروني التصيدية تحيات عادية مثل "عزيزي العميل" بدلاً من التواصل معك بالاسم. عادةً ما تقوم المنظمات الشرعية بتخصيص اتصالاتها باسمك.
  • ومن خلال البقاء يقظين وتدقيقًا في رسائل البريد الإلكتروني بحثًا عن هذه العلامات التحذيرية، يمكن للمستخدمين حماية أنفسهم بشكل أفضل من الوقوع ضحية محاولات التصيد الاحتيالي أو الاحتيال. إذا كنت تشك في أن رسالة بريد إلكتروني احتيالية، فمن الأفضل التحقق من شرعيتها مباشرةً مع المؤسسة باستخدام معلومات اتصال موثوقة بدلاً من الرد أو النقر فوق أي روابط داخل البريد الإلكتروني.

    الشائع

    الأكثر مشاهدة

    جار التحميل...