پایگاه داده تهدید فیشینگ کلاهبرداری ایمیلی با محدودیت حساب از سوی امریکن اکسپرس

کلاهبرداری ایمیلی با محدودیت حساب از سوی امریکن اکسپرس

کلاهبرداران همچنان از تاکتیک‌های فریبنده برای فریب کاربران جهت افشای اطلاعات حساس شخصی و مالی استفاده می‌کنند. یکی از کمپین‌های در حال انجام، که با نام کلاهبرداری ایمیلی «American Express - Account Restricted» شناخته می‌شود، به دنبال سرقت اعتبارنامه‌های حساب قربانیان از طریق پیام‌های جعلی است که خود را به عنوان موسسه مالی قانونی جا می‌زنند. کاربران باید نسبت به هرگونه ایمیل غیرمنتظره یا نگران‌کننده‌ای که ادعا می‌کند از سازمان‌های معتبر ارسال شده است، هوشیار و مشکوک باشند.

یک هشدار کاذب که برای هشدار دادن به کاربران طراحی شده است

ایمیل‌های کلاهبرداری طوری طراحی می‌شوند که به عنوان هشدارهای فوری از سوی امریکن اکسپرس ظاهر شوند و ادعا کنند که حساب گیرنده به عنوان یک اقدام امنیتی علیه فعالیت‌های غیرمجاز موقتاً محدود شده است. این پیام‌ها اغلب ادعا می‌کنند که یک خرید مشکوک و بزرگ باعث شده است که بخش کلاهبرداری دسترسی را محدود کند. برای بازیابی عملکرد کامل حساب، به کاربران دستور داده می‌شود تا با دنبال کردن لینکی که در پیام ارائه شده است، هویت خود را تأیید کنند.

با این حال، این ادعاها کاملاً ساختگی هستند. این پیام‌ها توسط امریکن اکسپرس یا هیچ نهاد قانونی دیگری منتشر نشده‌اند. تنها هدف آنها گمراه کردن گیرندگان برای افشای اطلاعات حساس، از جمله اطلاعات ورود به سیستم و اطلاعات شخصی است.

وب‌سایت‌های فیشینگ پشت پرده‌ی فریب

قربانیانی که روی لینک تأیید کلیک می‌کنند، معمولاً به یک صفحه ورود جعلی American Express هدایت می‌شوند. این وب‌سایت‌های فیشینگ، طراحی رسمی پورتال‌های ورود واقعی را به دقت تقلید می‌کنند تا معتبر به نظر برسند. به محض اینکه قربانی اطلاعات خود را وارد می‌کند، اطلاعات بلافاصله به مجرمان سایبری منتقل می‌شود.

با دسترسی به حساب American Express قربانی، کلاهبرداران می‌توانند تراکنش‌های جعلی انجام دهند، خریدهای غیرمجاز انجام دهند یا اطلاعات شخصی قابل شناسایی را برای سرقت هویت و سوءاستفاده مالی جمع‌آوری کنند. جزئیات افشا شده همچنین ممکن است برای دسترسی به سایر حساب‌های متصل فروخته یا استفاده شوند.

پرچم‌های قرمزی که نشان‌دهنده‌ی تلاش برای فیشینگ هستند

برای محافظت از خود، تشخیص علائم هشدار دهنده رایج کلاهبرداری‌هایی مانند این بسیار حیاتی است. به موارد زیر توجه کنید:

لحن تهدیدآمیز یا اضطراری - پیام‌هایی که ادعا می‌کنند برای جلوگیری از بسته شدن حساب یا از دست دادن دسترسی، اقدام فوری لازم است.

آدرس‌های فرستنده مشکوک - دامنه‌های ایمیلی که کمی با آدرس‌های قانونی شرکت‌ها متفاوت هستند.

لینک‌هایی که به وب‌سایت‌های غیررسمی هدایت می‌شوند - همیشه قبل از کلیک کردن، URLها را با دقت بررسی کنید.

درخواست اطلاعات حساس - شرکت‌های قانونی هرگز از طریق ایمیل درخواست رمز عبور، پین کد یا جزئیات کامل حساب کاربری نمی‌کنند.

مشکلات گرامری و قالب‌بندی - کیفیت پایین نوشتار یا عبارات غیرمعمول اغلب نشان‌دهنده‌ی قصد کلاهبرداری است.

اگر قربانی شدید چه باید کرد؟

هر کسی که اطلاعات کاربری خود را در چنین سایت فیشینگ وارد کرده است، باید فوراً اقدام کند تا آسیب را به حداقل برساند.

مراحل توصیه شده عبارتند از:

  • رمزهای عبور همه حساب‌های کاربری که احتمالاً تحت تأثیر قرار گرفته‌اند را تغییر دهید، و از حساب کاربری که در معرض خطر قرار گرفته شروع کنید.
  • برای گزارش این حادثه، از طریق کانال‌های پشتیبانی رسمی با امریکن اکسپرس تماس بگیرید.
  • به مقامات مربوطه یا مراکز گزارش جرایم سایبری محلی اطلاع دهید.
  • صورت‌حساب‌های بانکی و کارت اعتباری را برای هرگونه تراکنش مشکوک یا غیرمجاز بررسی کنید.

ایمیل‌های اسپم: یک تهدید سایبری گسترده‌تر

فیشینگ تنها یکی از تهدیدات بسیاری است که از طریق کمپین‌های اسپم منتشر می‌شود. مجرمان سایبری اغلب از ایمیل‌های فریبنده برای توزیع بدافزارهایی مانند باج‌افزار، تروجان‌ها و استخراج‌کننده‌های ارز دیجیتال استفاده می‌کنند. پیوست‌های آلوده یا لینک‌های دانلود مخرب می‌توانند در فایل‌هایی مانند موارد زیر پنهان شوند:

  • اسناد (PDF، مایکروسافت آفیس، وان‌نوت)
  • فایل‌های اجرایی (.exe، .run)
  • بایگانی (ZIP، RAR)
  • اسکریپت‌ها (جاوااسکریپت و...)

باز کردن یا تعامل با این فایل‌ها می‌تواند باعث آلودگی به بدافزارهایی شود که کل سیستم‌ها را به خطر می‌اندازند.

هوشیار باشید و قبل از کلیک کردن فکر کنید

از آنجا که کمپین‌های اسپم و فیشینگ همچنان در حال تکامل هستند، حتی کاربران باتجربه نیز می‌توانند با پیام‌های جعلی متقاعدکننده فریب بخورند. همیشه با پیام‌های ناخواسته‌ای که درخواست اطلاعات شخصی یا مالی دارند، با سوءظن برخورد کنید. به یاد داشته باشید: ایمیل‌های «American Express - Account Restricted» به American Express یا هیچ سازمان قانونی دیگری مرتبط نیستند.

System Messages

The following system messages may be associated with کلاهبرداری ایمیلی با محدودیت حساب از سوی امریکن اکسپرس:

Subject: Dear ********, We've Temporarily Restricted your Account 5/10/2025 21:45:16

American Express

Dear ********,
We've Temporarily Restricted your Account

We are providing this security measures to protect you from an unauthorised use.

Our fraud department has placed a restriction on your card due to the excess purchase you made recently.

We wanted to double-check the authenticity of your card account. And protect our customers from an unauthorised use.

We strongly suggest, that you try to do the following

Review your account

Complete all verification process
Once you've done this your account will be removed from the flagged accounts automatically

Your account security is important to us. We are sorry for any inconviniences.

Thank you for your Card Membership.

Sincerely,

The American Express Fraud protection Team

پرطرفدار

پربیننده ترین

بارگذاری...