کلاهبرداری ایمیلی حساب کاربری مسدود شده توسط امریکن اکسپرس
محافظت از حسابهای مالی در برابر کلاهبرداری مبتنی بر ایمیل بسیار مهم است، زیرا کمپینهای فیشینگ همچنان در حال تکامل هستند و به طور متقاعدکنندهای از برندهای معتبر تقلید میکنند. یکی از این تهدیدها، کلاهبرداری «ایمیل در انتظار حساب کاربری امریکن اکسپرس» است، عملیاتی فریبنده که برای فریب گیرندگان جهت ارائه اطلاعات حساس مالی طراحی شده است.
فهرست مطالب
تعلیق حساب به عنوان یک ترفند
این کلاهبرداری حول ایمیلهای جعلی میچرخد که به دروغ ادعا میکنند حساب کاربری امریکن اکسپرس موقتاً محدود شده است. این پیامها معمولاً به یک بررسی امنیتی فرضی اشاره میکنند و از گیرنده میخواهند که برای بازیابی دسترسی، فرآیند تأیید هویت را تکمیل کند. عنوان ایمیلها اغلب شبیه هشدارهایی مانند «اقدام لازم: هویت خود را تأیید کنید» است، اگرچه متن پیامها میتواند متفاوت باشد. حس فوریت عمدی است و کاربران را وادار میکند تا بدون زیر سوال بردن مشروعیت درخواست، سریعاً اقدام کنند.
بدون اتصال به امریکن اکسپرس واقعی
این ایمیلها با وجود ظاهری حرفهای، کاملاً ساختگی هستند. آنها به امریکن اکسپرس یا هیچ شرکت، سازمان یا ارائهدهنده خدمات قانونی دیگری مرتبط نیستند. درخواستهای مربوط به مسدود کردن حساب، بررسی امنیتی و تأیید هویت که در این پیامها شرح داده شدهاند، کاملاً ساختگی هستند و صرفاً برای گمراه کردن گیرندگان و ترغیب آنها به تعامل با محتوای مخرب ایجاد شدهاند.
نحوهی عملکرد طرح فیشینگ
این ایمیلها معمولاً حاوی لینکهایی هستند که قربانیان را به صفحات ورود جعلی American Express هدایت میکنند. این وبسایتهای جعلی طوری طراحی شدهاند که شباهت زیادی به پورتالهای ورود واقعی داشته باشند. هرگونه اطلاعات ورود وارد شده در چنین صفحاتی توسط کلاهبرداران ضبط شده و برای ربودن حساب قربانی استفاده میشود. پس از دسترسی، مجرمان سایبری ممکن است از حساب کاربری آسیبدیده برای خریدهای غیرمجاز، تراکنشهای کلاهبرداری یا فروش مجدد دادههای سرقت شده در بازارهای زیرزمینی سوءاستفاده کنند.
اطلاعاتی که کلاهبرداران به دنبال آن هستند
هدف نهایی این کمپین سرقت دادهها است. رایجترین جزئیات مورد هدف عبارتند از:
- نامهای کاربری و رمزهای عبور حسابها
- اطلاعات شخصی قابل شناسایی، مانند نام و اطلاعات تماس
- دادههای مالی مرتبط با کارتهای اعتباری یا حسابهای بانکی
تأثیر واقعی بر قربانیان
فریب خوردن در دام این کلاهبرداری میتواند عواقب جدی داشته باشد. قربانیان ممکن است متحمل ضررهای مالی مستقیم، مشکلات حریم خصوصی بلندمدت و حتی سرقت هویت شوند. تصاحب حسابهای مرتبط با امور مالی به ویژه خطرناک است، زیرا اغلب راههای متعددی را برای سوءاستفاده فراتر از نفوذ اولیه در اختیار مهاجمان قرار میدهد.
اگر مورد هدف قرار گرفتهاید چه باید بکنید؟
هر کسی که اطلاعات ورود به سیستم را در یک صفحه مشکوک وارد کرده است، باید فوراً اقدام کند. رمزهای عبور برای همه حسابهای کاربری که احتمالاً تحت تأثیر قرار گرفتهاند باید تغییر کنند و برای گزارش حادثه باید با کانالهای پشتیبانی رسمی سرویس قانونی تماس گرفته شود. در موارد شدید شامل کلاهبرداری مالی یا سرقت هویت، اطلاعرسانی به مقامات ذیصلاح نیز ممکن است ضروری باشد.
فراتر از فیشینگ: خطرات توزیع بدافزار
کمپینهای اسپم مانند این مورد، محدود به سرقت اطلاعات کاربری نیستند. آنها اغلب برای انتشار نرمافزارهای مخرب نیز استفاده میشوند. این ایمیلها ممکن است شامل پیوستها یا لینکهایی باشند که فایلهای مضری را ارائه میدهند که پس از باز شدن، قادر به آلوده کردن سیستم هستند.
فایلهای مخربی که از طریق هرزنامه توزیع میشوند، معمولاً به شکلهای زیر ظاهر میشوند:
- فایلهای فشرده مانند فایلهای ZIP یا RAR
- برنامههای اجرایی مانند فایلهای EXE یا RUN
- اسناد شامل فایلهای مایکروسافت آفیس، اسناد واننوت یا فایلهای PDF
- اسکریپتهایی مانند فایلهای جاوا اسکریپت
برخی از این فرمتها برای ایجاد آلودگی نیاز به تعامل بیشتر کاربر دارند. برای مثال، اسناد آفیس اغلب کاربران را به فعال کردن ماکروها ترغیب میکنند، در حالی که فایلهای OneNote ممکن است برای شروع حمله به لینکها یا پیوستهای جاسازیشده متکی باشند.
نکات پایانی
کلاهبرداری «ایمیل حساب در انتظار امریکن اکسپرس» نشان میدهد که مجرمان سایبری چگونه میتوانند به طرز متقاعدکنندهای خود را جای برندهای مالی معتبر جا بزنند. حتی ایمیلهای خوشخط و از نظر بصری زیبا هم میتوانند مخرب باشند. حفظ بدبینی نسبت به هشدارهای حساب کاربری ناخواسته و تأیید پیامها از طریق کانالهای رسمی، همچنان یک دفاع اساسی در برابر فیشینگ، کلاهبرداری و تهدیدات مبتنی بر بدافزار است.