کلاهبرداری ایمیلی بهروزرسانی امنیتی حساب کاربری
هوشیار ماندن هنگام مواجهه با ایمیلهای غیرمنتظره یا نگرانکننده بسیار مهم است. مجرمان سایبری بهطور معمول از ترس و فوریت برای فریب کاربران و وادار کردن آنها به انجام اشتباهات پرهزینه سوءاستفاده میکنند. ایمیلهای موسوم به «بهروزرسانی امنیت حساب» با هیچ شرکت، سازمان یا نهاد قانونی مرتبط نیستند. آنها صرفاً برای فریب گیرندگان و جمعآوری اطلاعات حساس ساخته شدهاند.
فهرست مطالب
کلاهبرداری ایمیلی «بهروزرسانی امنیت حساب» چیست؟
کلاهبرداری بهروزرسانی امنیت حساب کاربری، یک کمپین فیشینگ کلاسیک است که در آن مهاجمان ایمیلهایی را به عنوان اعلانهای امنیتی فوری توزیع میکنند. محققان Infosec که این پیامها را بررسی کردند، دریافتند که این ایمیلها حاوی ادعاهای ساختگی در مورد مشکلات حساب کاربری هستند و برای تحت فشار قرار دادن گیرندگان برای بازدید از یک وبسایت لینکشده طراحی شدهاند. هدف واقعی محافظت نیست، بلکه سرقت دادهها است.
پیام فریبنده: فوریت به عنوان یک سلاح
این ایمیلها معمولاً وانمود میکنند که از طرف یک ارائهدهنده خدمات ارسال شدهاند و هشدار میدهند که حساب گیرنده برای «دسترسی مداوم» نیاز به تأیید فوری دارد. یک مهلت کوتاه، اغلب ۴۸ ساعته، برجسته میشود تا وحشت ایجاد کند و مانع بررسی منطقی شود.
عناصر رایج عبارتند از:
- اظهارات نگرانکننده در مورد فعالیتهای مشکوک یا نقصهای امنیتی
- یک دکمه فراخوان برجسته، مانند «تأیید حساب من»
- زبانی که طوری طراحی شده باشد که رسمی، فوری و معتبر به نظر برسد
این حس فشار زمانی، محور اصلی کلاهبرداری است و قربانیان را وادار میکند قبل از فکر کردن، کلیک کنند.
این پیوند واقعاً به کجا منتهی میشود؟
لینک جاسازیشده، کاربران را به یک وبسایت جعلی که برای تقلید از یک صفحه ورود قانونی ساخته شده است، هدایت میکند. هرگونه اطلاعاتی که در آنجا وارد شود، مستقیماً برای کلاهبرداران ارسال میشود. این صفحات عمدتاً افراد زیر را هدف قرار میدهند:
- آدرسهای ایمیل یا نامهای کاربری
- رمزهای عبور حساب
پس از دریافت، این اعتبارنامهها ممکن است در چندین پلتفرم آزمایش شوند و به مجرمان اجازه دسترسی به ایمیل، شبکههای اجتماعی، پورتالهای بانکی، سرویسهای بازی و موارد دیگر را بدهند.
کلاهبرداران با حسابهای کاربری ربودهشده چه میکنند؟
حسابهای کاربری هکشده ابزارهای ارزشمندی برای مجرمان سایبری هستند. بسته به نوع حساب، مهاجمان ممکن است از آنها برای موارد زیر سوءاستفاده کنند:
- سرقت ارتباطات خصوصی و دادههای شخصی.
- جعل هویت قربانیان برای کلاهبرداری از مخاطبین آنها.
- اقدام به کلاهبرداری مالی یا خریدهای غیرمجاز.
- پیامهای فیشینگ یا بدافزار اضافی توزیع کنید.
در نتیجه، قربانیان ممکن است با سرقت هویت، ضررهای مالی و آسیبهای بلندمدت به اعتبار خود مواجه شوند.
نه فقط فیشینگ: وقتی ایمیلها به حملات بدافزار تبدیل میشوند
در حالی که کلاهبرداری بهروزرسانی امنیت حساب در درجه اول بر سرقت اعتبارنامهها تمرکز دارد، کمپینهای مشابه اغلب برای ارائه نرمافزارهای مخرب نیز استفاده میشوند.
- پیوستهای خطرناک
- برخی از ایمیلهای فیشینگ حاوی فایلهای آلودهای هستند که در قالب اسناد یا بایگانیها پنهان شدهاند، مانند:
- فایلهای ورد، اکسل یا پیدیاف
- بایگانیهای ZIP/RAR
- فایلهای اجرایی، اسکریپتها یا تصاویر ISO
باز کردن این فایلها یا فعال کردن ویژگیهایی مانند ماکروها، ممکن است بدافزاری را فعال کند که سیستم را به خطر میاندازد.
لینکهای مضر
ایمیلهای دیگر شامل لینکهایی به وبسایتهای جعلی یا آلوده هستند. بازدید ساده از آنها ممکن است بسته به تنظیمات زیرساخت مهاجم، باعث ایجاد درخواستهای دانلود فریبنده یا نصب خودکار بدافزار شود.
در بیشتر موارد دنیای واقعی، آلودگیها پس از کلیک کاربر روی یک لینک مخرب یا باز کردن یک پیوست آلوده آغاز میشوند.
چگونه از خود محافظت کنیم
- با هشدارهای امنیتی ناخواسته با شک و تردید برخورد کنید.
- از کلیک کردن روی لینکها یا باز کردن پیوستهای ایمیلهای ناشناس خودداری کنید.
- با تایپ دستی آدرس وبسایت رسمی آنها، به خدمات دسترسی پیدا کنید.
- از رمزهای عبور قوی و منحصر به فرد استفاده کنید و احراز هویت چند عاملی را فعال کنید.
- به جای تعامل با ایمیلهای مشکوک، آنها را گزارش داده و حذف کنید.
نکات پایانی
کلاهبرداری ایمیلی «بهروزرسانی امنیت حساب» نشان میدهد که مجرمان چگونه به طرز متقاعدکنندهای ارتباطات مشروع را برای سرقت دادهها تقلید میکنند. از آنجا که این پیامها به هیچ سازمان واقعی متصل نیستند، هرگونه ادعایی که در مورد مشکلات حساب مطرح میکنند، ساختگی است. آگاهی، احتیاط و عادات منظم در استفاده از ایمیل، همچنان موثرترین دفاع در برابر تهدیدات مبتنی بر فیشینگ هستند.