پایگاه داده تهدید فیشینگ کلاهبرداری American Express - رمز عبور شما تغییر کرده است

کلاهبرداری American Express - رمز عبور شما تغییر کرده است

متخصصان امنیت سایبری در مورد یک کمپین فیشینگ گسترده شامل ایمیل‌های فریبنده با عنوان «امریکن اکسپرس - رمز عبور شما تغییر کرده است» هشدار می‌دهند. این پیام‌ها به گونه‌ای طراحی شده‌اند که گیرندگان را فریب دهند تا جزئیات ورود خود را به یک وب‌سایت جعلی امریکن اکسپرس (امریکن اکسپرس) فاش کنند. تأکید بر این نکته ضروری است که این ایمیل‌های کلاهبرداری با هیچ شرکت، سازمان یا ارائه‌دهنده خدمات قانونی، از جمله شرکت اصلی امریکن اکسپرس، مرتبط نیستند.

محتوای ایمیل فریبنده و ادعاهای دروغین

ایمیل‌های کلاهبرداری معمولاً با عنوانی مانند «اطلاعات مربوط به رمز عبور شما از [تاریخ/زمان]» ارسال می‌شوند و به نظر می‌رسد که اعلانی از طرف American Express هستند. آن‌ها ادعا می‌کنند که رمز عبور حساب Amex گیرنده اخیراً تغییر کرده است. اگر این تغییر مجاز نباشد، از گیرنده خواسته می‌شود تا هویت خود را برای بازگرداندن آن تأیید کند.

هدف از این هشدار جعلی، ایجاد حس فوریت و نگرانی است و کاربران را ترغیب می‌کند تا روی لینکی که در پیام قرار دارد کلیک کنند. این لینک آنها را به یک پورتال جعلی ورود به سیستم American Express هدایت می‌کند، جایی که هرگونه اطلاعات وارد شده، مانند نام کاربری، رمز عبور یا اطلاعات شخصی، توسط مجرمان سایبری به سرقت می‌رود.

چه اتفاقی می‌افتد وقتی قربانیان فریب کلاهبرداری را می‌خورند؟

هنگامی که مهاجمان اطلاعات ورود به سیستم دزدیده شده را به دست آورند، می‌توانند از آنها برای اهداف مخرب متعددی سوءاستفاده کنند. حساب‌های مالی به ویژه ارزشمند هستند زیرا اغلب حاوی داده‌های حساس و دسترسی مستقیم به وجوه هستند.

اعتبارنامه‌های دزدیده شده ممکن است برای موارد زیر استفاده شوند:

  • انجام خریدهای غیرمجاز یا انتقال وجه از حساب هک‌شده.
  • به سرویس‌های مرتبطی که حاوی اطلاعات خصوصی یا مالی هستند دسترسی پیدا کنید.
  • سرقت هویت انجام دهید یا داده‌های به‌دست‌آمده را به سایر بازیگران مخرب بفروشید.

اعتماد به چنین پیام‌های فریبنده‌ای می‌تواند منجر به ضررهای مالی قابل توجه، سرقت هویت و نقض شدید حریم خصوصی شود.

تشخیص علائم هشدار دهنده تلاش های فیشینگ

کلاهبرداری «American Express – رمز عبور شما تغییر کرده است» از همان ساختار اساسی بسیاری از کمپین‌های فیشینگ پیروی می‌کند. شناخت نشانه‌های خطر آن برای جلوگیری از نفوذ ضروری است.

نشانه‌های رایج عبارتند از:

  • اعلان‌های غیرمنتظره در مورد تغییر رمز عبور یا دسترسی به حساب کاربری.
  • دستورالعمل‌های فوری برای تأیید یا تصدیق اطلاعات حساب.
  • آدرس‌های فرستنده مشکوک که با دامنه‌های رسمی مطابقت ندارند.
  • لینک‌هایی که به وب‌سایت‌های غیررسمی یا دارای غلط املایی منتهی می‌شوند.
  • به جای نام‌های شخصی‌سازی‌شده، از سلام‌های عمومی مانند «مشتری گرامی» استفاده کنید.
  • درخواست اطلاعات ورود یا اطلاعات حساس از طریق ایمیل.
  • توزیع بدافزار از طریق کمپین‌های هرزنامه

    فراتر از فیشینگ، این نوع پیام‌های اسپم برای پخش بدافزار نیز استفاده می‌شوند. ایمیل‌ها ممکن است حاوی پیوست‌های مضر یا لینک‌هایی باشند که به فایل‌های آلوده منتهی می‌شوند. نمونه‌هایی از فرمت‌های فایل‌های مخرب عبارتند از:

    • اسناد: فایل‌های PDF، مایکروسافت آفیس یا وان‌نوت.
    • فایل‌های اجرایی و بایگانی: فایل‌های EXE، RUN، ZIP یا RAR.
    • اسکریپت‌ها: جاوا اسکریپت یا سایر پیوست‌های مبتنی بر کد.

    باز کردن ساده‌ی یکی از این فایل‌های آلوده ممکن است برای شروع آلودگی به بدافزار کافی باشد. برخی از انواع اسناد، مانند فایل‌های مایکروسافت آفیس، از کاربران می‌خواهند که ماکروها را فعال کنند، در حالی که اسناد وان‌نوت ممکن است از آنها بخواهند که برای اجرای حمله، روی عناصر تعبیه‌شده کلیک کنند.

    اگر مورد هدف قرار گرفته‌اید چه باید بکنید؟

    اگر اطلاعات ورود خود را در یک سایت فیشینگ وارد کرده‌اید، فوراً اقدام کنید:

    • رمزهای عبور خود را برای همه حساب‌های کاربری آسیب‌دیده تغییر دهید، و از حساب‌های مالی شروع کنید.
    • برای گزارش نقض امنیتی، با پشتیبانی رسمی سرویس آسیب‌دیده تماس بگیرید.
    • صورت‌حساب‌های بانکی و فعالیت‌های حساب خود را برای تراکنش‌های غیرمجاز زیر نظر داشته باشید.
    • در صورت افشای اطلاعات مالی، به مقامات مربوطه یا ادارات مبارزه با کلاهبرداری اطلاع دهید.

    نتیجه‌گیری

    کلاهبرداری «امریکن اکسپرس - رمز عبور شما تغییر کرده است» یک تلاش فیشینگ پیچیده است که با هدف سرقت اطلاعات حساس و اطلاعات مالی انجام می‌شود. این ایمیل‌های فریبنده، ارتباطات مشروع را تقلید می‌کنند تا اعتماد ایجاد کنند و از نگرانی قربانیان در مورد امنیت حساب کاربری سوءاستفاده کنند. کاربران باید هوشیار باشند، از تعامل با ایمیل‌های مشکوک خودداری کنند و هرگز جزئیات ورود یا اطلاعات شخصی خود را از طریق پیام‌های ناخواسته ارائه ندهند. هوشیاری و اقدام سریع همچنان بهترین دفاع در برابر تهدیدات فیشینگ و بدافزار است.

    System Messages

    The following system messages may be associated with کلاهبرداری American Express - رمز عبور شما تغییر کرده است:

    Subject: Information about your password as of 11.10.2025 08:43:49

    American Express

    Your password has been changed

    Your password has been changed for your American Express account.

    If you made this request, please disregard this email.

    If you did not reset the credentials for your Amex online account yourself, please log in and complete the identity verification process to reverse this action.

    Reverse The Action
    If you received a call from someone claiming to be from American Express, your bank or any other institution asking you to disclose a one-time verification code you just received on your device, it is a SCAM.

    American Express will never call you and ask you to disclose a one-time verification code we sent to your device.

    You can read more about online security on our website.

    پرطرفدار

    پربیننده ترین

    بارگذاری...