کلاهبرداری ایمیلی با محدودیت حساب از سوی امریکن اکسپرس
کلاهبرداران همچنان از تاکتیکهای فریبنده برای فریب کاربران جهت افشای اطلاعات حساس شخصی و مالی استفاده میکنند. یکی از کمپینهای در حال انجام، که با نام کلاهبرداری ایمیلی «American Express - Account Restricted» شناخته میشود، به دنبال سرقت اعتبارنامههای حساب قربانیان از طریق پیامهای جعلی است که خود را به عنوان موسسه مالی قانونی جا میزنند. کاربران باید نسبت به هرگونه ایمیل غیرمنتظره یا نگرانکنندهای که ادعا میکند از سازمانهای معتبر ارسال شده است، هوشیار و مشکوک باشند.
فهرست مطالب
یک هشدار کاذب که برای هشدار دادن به کاربران طراحی شده است
ایمیلهای کلاهبرداری طوری طراحی میشوند که به عنوان هشدارهای فوری از سوی امریکن اکسپرس ظاهر شوند و ادعا کنند که حساب گیرنده به عنوان یک اقدام امنیتی علیه فعالیتهای غیرمجاز موقتاً محدود شده است. این پیامها اغلب ادعا میکنند که یک خرید مشکوک و بزرگ باعث شده است که بخش کلاهبرداری دسترسی را محدود کند. برای بازیابی عملکرد کامل حساب، به کاربران دستور داده میشود تا با دنبال کردن لینکی که در پیام ارائه شده است، هویت خود را تأیید کنند.
با این حال، این ادعاها کاملاً ساختگی هستند. این پیامها توسط امریکن اکسپرس یا هیچ نهاد قانونی دیگری منتشر نشدهاند. تنها هدف آنها گمراه کردن گیرندگان برای افشای اطلاعات حساس، از جمله اطلاعات ورود به سیستم و اطلاعات شخصی است.
وبسایتهای فیشینگ پشت پردهی فریب
قربانیانی که روی لینک تأیید کلیک میکنند، معمولاً به یک صفحه ورود جعلی American Express هدایت میشوند. این وبسایتهای فیشینگ، طراحی رسمی پورتالهای ورود واقعی را به دقت تقلید میکنند تا معتبر به نظر برسند. به محض اینکه قربانی اطلاعات خود را وارد میکند، اطلاعات بلافاصله به مجرمان سایبری منتقل میشود.
با دسترسی به حساب American Express قربانی، کلاهبرداران میتوانند تراکنشهای جعلی انجام دهند، خریدهای غیرمجاز انجام دهند یا اطلاعات شخصی قابل شناسایی را برای سرقت هویت و سوءاستفاده مالی جمعآوری کنند. جزئیات افشا شده همچنین ممکن است برای دسترسی به سایر حسابهای متصل فروخته یا استفاده شوند.
پرچمهای قرمزی که نشاندهندهی تلاش برای فیشینگ هستند
برای محافظت از خود، تشخیص علائم هشدار دهنده رایج کلاهبرداریهایی مانند این بسیار حیاتی است. به موارد زیر توجه کنید:
لحن تهدیدآمیز یا اضطراری - پیامهایی که ادعا میکنند برای جلوگیری از بسته شدن حساب یا از دست دادن دسترسی، اقدام فوری لازم است.
آدرسهای فرستنده مشکوک - دامنههای ایمیلی که کمی با آدرسهای قانونی شرکتها متفاوت هستند.
لینکهایی که به وبسایتهای غیررسمی هدایت میشوند - همیشه قبل از کلیک کردن، URLها را با دقت بررسی کنید.
درخواست اطلاعات حساس - شرکتهای قانونی هرگز از طریق ایمیل درخواست رمز عبور، پین کد یا جزئیات کامل حساب کاربری نمیکنند.
مشکلات گرامری و قالببندی - کیفیت پایین نوشتار یا عبارات غیرمعمول اغلب نشاندهندهی قصد کلاهبرداری است.
اگر قربانی شدید چه باید کرد؟
هر کسی که اطلاعات کاربری خود را در چنین سایت فیشینگ وارد کرده است، باید فوراً اقدام کند تا آسیب را به حداقل برساند.
مراحل توصیه شده عبارتند از:
- رمزهای عبور همه حسابهای کاربری که احتمالاً تحت تأثیر قرار گرفتهاند را تغییر دهید، و از حساب کاربری که در معرض خطر قرار گرفته شروع کنید.
- برای گزارش این حادثه، از طریق کانالهای پشتیبانی رسمی با امریکن اکسپرس تماس بگیرید.
- به مقامات مربوطه یا مراکز گزارش جرایم سایبری محلی اطلاع دهید.
- صورتحسابهای بانکی و کارت اعتباری را برای هرگونه تراکنش مشکوک یا غیرمجاز بررسی کنید.
ایمیلهای اسپم: یک تهدید سایبری گستردهتر
فیشینگ تنها یکی از تهدیدات بسیاری است که از طریق کمپینهای اسپم منتشر میشود. مجرمان سایبری اغلب از ایمیلهای فریبنده برای توزیع بدافزارهایی مانند باجافزار، تروجانها و استخراجکنندههای ارز دیجیتال استفاده میکنند. پیوستهای آلوده یا لینکهای دانلود مخرب میتوانند در فایلهایی مانند موارد زیر پنهان شوند:
- اسناد (PDF، مایکروسافت آفیس، واننوت)
- فایلهای اجرایی (.exe، .run)
- بایگانی (ZIP، RAR)
- اسکریپتها (جاوااسکریپت و...)
باز کردن یا تعامل با این فایلها میتواند باعث آلودگی به بدافزارهایی شود که کل سیستمها را به خطر میاندازند.
هوشیار باشید و قبل از کلیک کردن فکر کنید
از آنجا که کمپینهای اسپم و فیشینگ همچنان در حال تکامل هستند، حتی کاربران باتجربه نیز میتوانند با پیامهای جعلی متقاعدکننده فریب بخورند. همیشه با پیامهای ناخواستهای که درخواست اطلاعات شخصی یا مالی دارند، با سوءظن برخورد کنید. به یاد داشته باشید: ایمیلهای «American Express - Account Restricted» به American Express یا هیچ سازمان قانونی دیگری مرتبط نیستند.