مشکل جزئیات حساب - کلاهبرداری ایمیلی فضای ابری
ایمیلهای غیرمنتظرهای که حس فوریت ایجاد میکنند، باید همیشه با احتیاط برخورد شوند. مجرمان سایبری اغلب پیامهای خود را به عنوان اعلانهای خدمات قانونی پنهان میکنند تا گیرندگان را بدون تأیید، به اقدام وادار کنند. ایمیلهای «مشکل جزئیات حساب - فضای ذخیرهسازی ابری» بخشی از چنین طرحی هستند. با وجود ظاهر حرفهایشان، این پیامها با هیچ شرکت، سازمان یا نهاد قانونی مرتبط نیستند. آنها ایمیلهای کلاهبرداری هستند که برای هدایت گیرندگان به یک وبسایت فریبنده که از تاکتیکهای ترساندن برای سود مالی استفاده میکند، طراحی شدهاند.
فهرست مطالب
هشدار حساب ذخیرهسازی ابری جعلی
ایمیلهای کلاهبرداری ادعا میکنند که حساب ذخیرهسازی ابری گیرنده به دلیل مشکلی در تمدید اشتراک قفل شده است. طبق این پیام، عدم بهروزرسانی روش پرداخت ممکن است منجر به حذف عکسها، ویدیوها و سایر دادههای مهم ذخیره شده شود.
برای اینکه پیام معتبر به نظر برسد، ایمیل شامل جزئیات ساختگی مانند موارد زیر است:
- یک شناسه اشتراک جعلی
- نام یک محصول
- یک تاریخ انقضا
از گیرندگان خواسته میشود برای حل مشکل روی پیوندی با عنوان «بهروزرسانی جزئیات حساب» کلیک کنند. لحن این پیام عمداً نگرانکننده است و هدف آن ایجاد ترس از دست دادن دادهها و سوق دادن کاربران به اقدام سریع بدون تأیید صحت ادعا است.
بعد از کلیک روی لینک چه اتفاقی میافتد؟
کلیک بر روی دکمه «بهروزرسانی جزئیات حساب» گیرنده را به یک وبسایت جعلی هدایت میکند. این سایت ادعا میکند که فضای ذخیرهسازی ابری کاربر پر شده و دیگر از اسناد، مخاطبین و دادههای دستگاه پشتیبانگیری نمیشود. همچنین هشدار میدهد که عکسها و ویدیوها آپلود نمیشوند و برنامههای دارای قابلیت ابری دیگر همگامسازی نمیشوند.
این صفحه بازدیدکنندگان را تشویق میکند تا برای جلوگیری از از دست رفتن دائمی دادهها، دکمه «ادامه» را فشار دهند. پس از آن، یک اسکن جعلی سیستم نمایش داده میشود که توهم وجود یک مشکل جدی را تقویت میکند. سپس کاربر به وبسایت دیگری هدایت میشود که URL آن حاوی شناسه وابسته است. اگر قربانی از طریق آن لینک، اشتراک یا محصولی را خریداری کند، کلاهبردار کمیسیون دریافت میکند.
اگرچه محصول تبلیغشده ممکن است قانونی به نظر برسد، اما روش بازاریابی آن فریبنده و فریبکارانه است. کل این سناریو برای هدایت ترافیک و کسب سود از طریق سوءاستفاده از همکاری در فروش طراحی شده است.
هدف واقعی پشت کلاهبرداری
این کمپین نمونهای کلاسیک از کلاهبرداریهای پاپآپ و وابسته است که بر اساس دستکاری مبتنی بر ترس ساخته شده است. مهاجمان برای سود بردن نیازی به سرقت مستقیم اعتبارنامهها یا نصب بدافزار ندارند. در عوض، آنها از اضطراب ناشی از از دست دادن اطلاعات شخصی سوءاستفاده میکنند تا کاربران را از طریق لینکهای ارجاع خود به سمت خرید خدمات سوق دهند.
با این حال، تعامل با چنین وبسایتهایی خطرات بیشتری را به همراه دارد. سایتهای کلاهبرداری ممکن است اطلاعات شخصی را جمعآوری کنند، سعی در برداشت جزئیات پرداخت داشته باشند یا کاربران را در معرض محتوای مخرب بیشتری قرار دهند. حتی اگر هیچ آلودگی بدافزاری فوری رخ ندهد، خطرات مالی و حریم خصوصی همچنان قابل توجه است.
چگونه تهدیدات مبتنی بر ایمیل معمولاً گسترش مییابند
ایمیلهای کلاهبرداری اغلب به عنوان نقاط ورود برای تهدیدات سایبری گستردهتر عمل میکنند. مهاجمان معمولاً از دو روش اصلی برای ارسال استفاده میکنند:
- پیوستهای مخرب که خود را در قالب فایلهای قانونی مانند اسناد، فایلهای PDF، فایلهای اجرایی یا بایگانیهای فشرده جا میزنند. فعال کردن برخی ویژگیها مانند ماکروها میتواند بدافزارهای پنهان را فعال کند.
- لینکهای فریبندهای که کاربران را به وبسایتهای جعلی یا آلوده هدایت میکنند، که ممکن است باعث دانلودهای ناخواسته شوند یا قربانیان را به اجرای برنامههای مضر ترغیب کنند.
در این مورد، تاکتیک اصلی شامل هدایت کاربران به یک وبسایت شبیه به ترسافزار است، اما کمپینهای مشابه اغلب مهندسی اجتماعی را با توزیع بدافزار ترکیب میکنند.
محافظت در برابر طرحهای مشابه
برای کاهش خطر قربانی شدن در کلاهبرداریهای مشابه، باید چندین اقدام احتیاطی را رعایت کرد:
- با اعلانهای ناخواستهی مربوط به مشکلات حساب کاربری با دیدهی شک و تردید برخورد کنید، بهخصوص اگر قبلاً هیچ مشکلی گزارش نشده باشد.
- از کلیک کردن روی لینکهای موجود در ایمیلهای غیرمنتظره خودداری کنید؛ در عوض، با تایپ دستی آدرس در مرورگر، مستقیماً از طریق وبسایتهای رسمی به حسابهای کاربری خود دسترسی پیدا کنید.
- نگرانیهای مربوط به اشتراک یا صورتحساب را از طریق کانالهای پشتیبانی مشتری معتبر بررسی کنید.
- نرمافزارهای امنیتی را بهروز نگه دارید تا ریدایرکتهای مخرب و وبسایتهای ناامن را شناسایی کنند.
- ایمیلهای مشکوک را فوراً حذف کنید و آنها را به ارائهدهنده خدمات قانونی که جعل هویت شده است، گزارش دهید.
ارزیابی نهایی
کلاهبرداری ایمیلی «مشکل جزئیات حساب - فضای ذخیرهسازی ابری» با تکیه بر فوریت، ترس و فریب، گیرندگان را به بازدید از یک وبسایت جعلی که برای کلاهبرداران درآمد وابسته ایجاد میکند، ترغیب میکند. هشدارها در مورد حسابهای قفل شده و از دست رفتن دادهها کاملاً ساختگی است. هرگز نباید به چنین پیامهایی اعتماد کرد.
حفظ ذهنیت محتاطانه و تأیید ارتباطات از طریق کانالهای رسمی، همچنان یک دفاع اساسی در برابر تهدیدهای مبتنی بر ایمیل است.