تمام ایمیلهای دریافتی مسدود شدهاند، کلاهبرداری ایمیلی
هوشیار ماندن هنگام بررسی صندوق ورودی ایمیل، بیش از هر زمان دیگری اهمیت دارد. در حال حاضر یک کمپین فیشینگ گسترده تحت پوشش یک اعلان مهم سرویس ایمیل در حال انجام است. این تاکتیک فریبنده که با عنوان کلاهبرداری «همه ایمیلهای دریافتی مسدود شدهاند» شناخته میشود، با هدف فریب کاربران برای ارائه اطلاعات شخصی حساس از طریق یک پورتال وب جعلی انجام میشود. این ایمیلها به هیچ ارائهدهنده خدمات واقعی، شرکت یا سازمان مشروعی متصل نیستند.
فهرست مطالب
هشدار کاذب در پوشش فوریت
در نگاه اول، این ایمیل کلاهبرداری به نظر میرسد که هشداری از یک ارائهدهنده ایمیل معتبر است. موضوع آن معمولاً به عدم دریافت ایمیل یا مسدود شدن پیامهای دریافتی اشاره دارد. بدنه پیام به گیرنده هشدار میدهد که تمام ایمیلهای دریافتی در حال حاضر در حالت تعلیق یا مسدود هستند و پیشنهاد اقدام فوری برای حل مشکل را میدهد. یک لینک یا دکمه، که اغلب با عنوان «بررسی فضای ذخیرهسازی» مشخص شده است، به طور برجستهای نمایش داده میشود تا گیرنده را به کلیک کردن ترغیب کند.
با این حال، این لینک به یک پورتال کمکی واقعی منتهی نمیشود. در عوض، به یک صفحه ورود جعلی هدایت میشود که ظاهر سرویسهای وبمیل قانونی را به شدت تقلید میکند. در آنجا، از کاربران خواسته میشود تا اعتبارنامه ورود به سیستم ایمیل خود را وارد کنند.
خطر واقعی پشت صفحه جعلی
ارسال اطلاعات کاربری در این صفحه جعلی، دسترسی کامل به حساب ایمیل قربانی را به کلاهبرداران میدهد. پس از نفوذ، این حسابها میتوانند به روشهای خطرناکی مورد سوءاستفاده قرار گیرند. بسته به ماهیت حساب، مهاجمان ممکن است از آن برای توزیع ایمیلهای فیشینگ بیشتر، دسترسی به سرویسهای مرتبط یا جعل هویت قربانی در ارتباطات با همکاران یا مشتریان استفاده کنند.
علاوه بر این، اطلاعات حساس جمعآوریشده از حسابهای کاربری هکشده، مانند دسترسی به حسابهای بانکی، پروفایلهای رسانههای اجتماعی یا دادههای شخصی ذخیرهشده، میتواند منجر به موارد زیر شود:
- سرقت هویت
- خریدهای کلاهبرداری
- تراکنشهای مالی غیرمجاز
- گسترش بیشتر کمپینهای فیشینگ یا بدافزار
در بسیاری از موارد، اطلاعات دزدیده شده در دارک وب فروخته میشود و دامنه نفوذ آن را به شبکههای جنایی گستردهتر گسترش میدهد.
علائم هشدار دهنده کلیدی این کلاهبرداری ایمیلی
تشخیص زودهنگام کلاهبرداری میتواند از عواقب جدی جلوگیری کند. نسبت به علائم هشداردهنده زیر هوشیار باشید:
- در عنوان ایمیلها به مسدود شدن ایمیلها یا مشکلات تحویل فوری اشاره شده باشد.
روشهای رایج مورد استفاده در کلاهبرداریهای مبتنی بر ایمیل
مجرمان سایبری اغلب از تاکتیکهای متعددی برای به خطر انداختن اهداف خود استفاده میکنند. دو مورد از رایجترین آنها عبارتند از:
- صفحات فیشینگ:
این صفحات ورود به سیستم قانونی را تقلید میکنند و کاربران را برای وارد کردن اطلاعات کاربری فریب میدهند. پس از ضبط، این اطلاعات ممکن است مستقیماً استفاده شوند یا به سایر مجرمان فروخته شوند. - توزیع بدافزار:
ایمیلهای کلاهبرداری ممکن است شامل پیوستها (مثلاً PDF، ZIP، DOCX) یا پیوندهایی باشند که به وبسایتهای آلوده منتهی میشوند. باز کردن چنین فایلهایی یا فعال کردن ماکروها میتواند بدافزارهای پنهانی را که برای سرقت اطلاعات، رمزگذاری فایلها یا جاسوسی از فعالیتهای کاربر طراحی شدهاند، فعال کند.
سخن آخر: محتاط و آگاه باشید
اگر ایمیلی ناخواسته دریافت کردید که ادعا میکند پیامهای شما مسدود شدهاند یا صندوق ورودی شما پر است، وحشت نکنید. قبل از کلیک بر روی هر لینکی یا وارد کردن اطلاعات شخصی، لحظهای وقت بگذارید و پیام را تأیید کنید. همیشه از طریق یک URL شناخته شده و قابل اعتماد به سرویس ایمیل خود دسترسی پیدا کنید، نه از طریق لینکهای موجود در پیامهای ناخواسته.
کلاهبرداری «تمام ایمیلهای دریافتی مسدود شدهاند» نمونه بارزی از میزان متقاعدکننده بودن کمپینهای فیشینگ مدرن است. آگاهی از این تاکتیکها، کلید محافظت از هویت دیجیتالی شماست.