اقدامات لازم در حساب ایمیل شما
وقتی صحبت از ایمنی آنلاین میشود، احتیاط حرف اول را میزند. مجرمان سایبری با تکیه بر فوریت، فریب و ترس، کاربران ناآگاه را فریب میدهند تا اطلاعات حساس خود را فاش کنند. ایمیلهای فیشینگ همچنان یکی از موثرترین راهها برای کلاهبرداران جهت نفوذ به حسابها، سرقت هویت و انتشار بدافزار است. یکی از این کمپینها که در حال حاضر در حال پخش است، کلاهبرداری «اقدام لازم در حساب ایمیل شما» است که از اعتماد کاربران به ارائه دهندگان ایمیل خود سوءاستفاده میکند.
فهرست مطالب
وعده دروغین بهروزرسانیهای امنیتی
پیام جعلی «اقدامی لازم است روی حساب ایمیل شما انجام شود» وانمود میکند که از یک سرویس ایمیل قانونی ارسال شده است. این پیام ادعا میکند که ارائهدهنده در حال انتشار بهروزرسانی برای بهبود قابلیت اطمینان و امنیت است و از گیرنده میخواهد که برای جلوگیری از اختلال در سرویس، فوراً اقدام کند. معمولاً یک مهلت زمانی برای تحت فشار قرار دادن کاربران جهت واکنش سریع و بدون تفکر انتقادی در نظر گرفته میشود.
این ایمیل حاوی لینکی با عنوان «برای بهروزرسانی حساب کاربری خود اینجا کلیک کنید» است. به جای هدایت به پلتفرم رسمی ارائهدهنده، کاربران را به یک صفحه فیشینگ که با دقت به عنوان یک پورتال ورود به سیستم ایمیل پنهان شده است، هدایت میکند. هرگونه اطلاعات ورود به سیستم در آنجا توسط کلاهبرداران جمعآوری شده و به آنها دسترسی کامل به حساب ایمیل قربانی داده میشود.
چرا حسابهای ایمیل هدف اصلی هستند؟
صندوقهای ورودی ایمیل گنجینهای از اطلاعات هستند. آنها اغلب مکالمات شخصی، اسناد حساس و تأییدیههای حسابهای کاربری شبکههای اجتماعی، مالی و خرید را ذخیره میکنند. به محض اینکه مهاجمان به آنها دسترسی پیدا کنند، میتوانند:
- حسابهای متصل، از جمله حسابهای بانکی، تجارت الکترونیک و خدمات کیف پول دیجیتال را سرقت کنید.
- جعل هویت قربانی برای درخواست پول از مخاطبین، گسترش کلاهبرداری یا ارسال فایلهای حاوی بدافزار.
- از حسابهای ایمیل کاری دزدیده شده به عنوان نقاط ورود برای آلوده کردن شبکههای سازمانی با باجافزار یا سایر بدافزارها استفاده کنید.
عواقب چنین سازشهایی میتواند شامل سرقت هویت، ضررهای مالی قابل توجه و نقض حریم خصوصی در درازمدت باشد.
فراتر از لینکهای فیشینگ
کمپینهای هرزنامهای متنوع هستند. علاوه بر پورتالهای ورود جعلی، مهاجمان اغلب بدافزارها را از طریق پیوستهای آلوده توزیع میکنند. این پیوستها میتوانند در اسناد Word یا OneNote، فایلهای PDF، بایگانیهای ZIP، فایلهای اجرایی یا حتی فایلهای جاوا اسکریپت باشند. برخی از آنها نیاز به تعامل بیشتر کاربر دارند، مانند فعال کردن ماکروها یا کلیک روی فایلهای جاسازی شده، در حالی که برخی دیگر به محض باز شدن، آلودگی را آغاز میکنند.
هدف نهایی همیشه یکسان است: نفوذ به دستگاه قربانی، سرقت اطلاعات و ایجاد فرصتهای بیشتر برای کلاهبرداری.
تشخیص پرچمهای قرمز
اگرچه ایمیلهای فیشینگ گاهی اوقات نامرتب هستند، بسیاری از آنها به صورت حرفهای ساخته شدهاند و تقریباً از پیامهای واقعی قابل تشخیص نیستند. چند نشانه میتواند به کشف آنها کمک کند:
- آدرسهای فرستنده مشکوک که دامنه واقعی را تقلید میکنند اما با آن مطابقت ندارند.
- احوالپرسیهای عمومی مانند «کاربر گرامی» به جای خطاب کردن گیرنده با نام.
- لینکهایی که به دامنه رسمی منتهی نمیشوند - قبل از کلیک کردن، همیشه نشانگر ماوس را روی آنها نگه دارید.
- پیوستهای ناخواسته، که اغلب به صورت فاکتور، فکس یا رسید تحویل کالا ظاهر میشوند.
اگر عاشقش شدید چه باید کرد؟
اگر قبلاً اطلاعات کاربری خود را در یک سایت فیشینگ وارد کردهاید، فوراً رمز عبور خود را تغییر دهید. نه تنها حساب ایمیل هک شده، بلکه هر حساب مرتبط با آن را نیز بهروزرسانی کنید. در صورت وارد کردن اطلاعات مالی، برای ایمنسازی وجوه خود و احتمالاً جایگزینی کارتهای هک شده با بانک خود تماس بگیرید. اگر بدافزار دانلود شده است، برای از بین بردن آلودگیها، سیستم را با یک آنتیویروس معتبر مانند Combo Cleaner برای ویندوز، اسکن کامل کنید.
محافظت در برابر پیشرفت
برای کاهش خطر حملات آینده، این اقدامات امنیتی را دنبال کنید:
- از باز کردن پیوستها یا لینکهای ایمیلها، پیامکها یا پیامهای خصوصی مشکوک یا نامربوط خودداری کنید.
- به منابع دانلود رسمی پایبند باشید و از نرمافزارهای کرکشده یا غیرقانونی که اغلب حاوی بدافزارهای پنهان هستند، اجتناب کنید.
- سیستم عامل و نرمافزارهای خود را فقط با استفاده از ابزارهای بهروزرسانی معتبر، بهروز نگه دارید.
- یک نرمافزار آنتیویروس قابل اعتماد اجرا کنید، مطمئن شوید که همیشه بهروز است و اسکنهای منظم را برنامهریزی کنید.
نکات پایانی
کمپین «اقدام لازم در حساب ایمیل شما» تنها یکی از عملیات فیشینگ متعددی است که به صورت آنلاین در حال انجام است. برخی دیگر مانند «هشدار در مورد اعتبارنامههای سیستم شما»، «حذف بدهی EFT»، «ممکن است تنظیمات امنیتی حساب شما نیاز به توجه داشته باشد» و «UPS - اقدام لازم برای تحویل» همگی از یک دستورالعمل پیروی میکنند: فریب کاربران برای وحشتزده کردن و تحویل اطلاعات خصوصی خود. شناخت این تاکتیکها و واکنش آرام، بهترین راه برای جلوگیری از قربانی شدن است.