پایگاه داده تهدید فیشینگ درخواست برای درخواست وجوه ایمیل کلاهبرداری

درخواست برای درخواست وجوه ایمیل کلاهبرداری

اینترنت مملو از تاکتیک های فریبنده است که برای سوء استفاده از کاربرانی طراحی شده است که ممکن است علائم هشدار دهنده را تشخیص ندهند. یکی از طرح‌های نگران‌کننده، کلاهبرداری ایمیل «اعمال درخواست وجوه» است که افراد را با وعده ثروت غیرمنتظره شکار می‌کند. مجرمان سایبری در پشت این پیام های جعلی تلاش می کنند اطلاعات شخصی را استخراج کنند، پول جمع کنند یا هر دو. درک نحوه عملکرد این تاکتیک ها برای محافظت از خود در برابر ضرر مالی و سرقت هویت اساسی است.

باز کردن کلاهبرداری «اعمال درخواست وجوه».

محققان امنیت سایبری این ایمیل‌های فیشینگ را تجزیه و تحلیل کرده‌اند و دریافته‌اند که آنها کاملاً جعلی هستند. این پیام‌ها ادعا می‌کنند که ملکی که مدت‌هاست از دست رفته است، که ظاهراً توسط یک فرد متوفی به جا گذاشته است، بدون ادعا باقی می‌ماند و با گیرنده تماس گرفته می‌شود زیرا نام خانوادگی آن‌ها با فرد متوفی مطابقت دارد. فرستنده، که خود را به عنوان نماینده بانک نشان می دهد، داستانی غم انگیز - که اغلب شامل یک فاجعه طبیعی یا حادثه است - می سازد تا روایت را قانع کننده تر نشان دهد.

در این تاکتیک خاص، این ایمیل بیان می‌کند که مشتری فرضی بانک دو دهه پیش در سونامی در اندونزی از بین رفت و دارایی عظیمی به ارزش 20 میلیون دلار را پشت سر گذاشت. کلاهبردار به گیرنده قول می دهد که سهم قابل توجهی از ارث را که گفته می شود حدود 12 میلیون دلار است، در صورت موافقت با همکاری در روند ادعا، به گیرنده می دهد. پیام اغلب گیرنده را ترغیب می کند که اطلاعات را محرمانه نگه دارد و فرآیند را بسیار حساس نشان می دهد.

هدف واقعی: جمع آوری اطلاعات شخصی و پول

اگرچه این پیشنهاد ممکن است فریبنده به نظر برسد، اما هدف نهایی این کلاهبرداران دسترسی به اطلاعات حساس گیرنده است. این ایمیل معمولاً جزئیات تماس از جمله شماره تلفن را درخواست می‌کند و ممکن است بعداً اطلاعات شخصی بیشتری مانند اعتبار بانکی، شناسایی رسمی و حتی شماره‌های تأمین اجتماعی را درخواست کند.

در برخی موارد، کلاهبرداران موانع بیشتری را مطرح می‌کنند و ادعا می‌کنند که هزینه‌های قانونی، هزینه‌های پردازش یا هزینه‌های اداری باید قبل از انتقال وجه پرداخت شود. قربانیانی که گرفتار این حقه می شوند ممکن است چندین بار پول ارسال کنند و معتقدند که هر پرداخت آخرین مرحله قبل از دریافت ارث فرضی خود است. با این حال، هنگامی که کلاهبرداران پول کافی را استخراج کردند - یا اگر قربانی شروع به زیر سوال بردن روند کرد - ارتباط خود را قطع کرده و ناپدید می شوند.

تشخیص پرچم قرمز: چگونه ایمیل های تقلبی را شناسایی کنیم

درک علائم هشدار دهنده ایمیل های جعلی برای اجتناب از تاکتیک های احتمالی ضروری است. برخی از شاخص های رایج عبارتند از:

  • وعده‌های خیلی خوب برای واقعی بودن - هر ایمیلی که مبلغ زیادی پول را از هیچ جا ارائه می‌کند باید فوراً شک ایجاد کند. موسسات مالی قانونی بدون تشریفات قانونی رسمی با افراد تصادفی در مورد ارث تماس نمی گیرند.
  • اطلاعات فرستنده تایید نشده - ممکن است ایمیل ادعا کند که از یک بانک معتبر آمده است، اما نگاه دقیق تر به آدرس فرستنده اغلب دامنه های ناسازگار یا عمومی را نشان می دهد که هیچ ارتباطی با هیچ موسسه واقعی ندارند.
  • درخواست های فوریت و محرمانه - کلاهبرداران اغلب سعی می کنند با تاکید بر اینکه این پیشنهاد به زمان حساس است و برای جلوگیری از بررسی دقیق، باید قربانیان خود را به سرعت وارد عمل کنند.
  • مشکلات گرامر و قالب بندی – بسیاری از ایمیل های جعلی حاوی اشتباهات گرامری، عبارت های غیرمعمول و علائم نگارشی نامناسب هستند که نشان می دهد به صورت حرفه ای نوشته نشده اند.
  • درخواست‌ها برای داده‌های شخصی یا پرداخت‌ها - هیچ موسسه مالی قانونی از طریق ایمیل‌های ناخواسته، اعتبار شخصی، جزئیات بانکی یا هزینه‌های پیش پرداخت را درخواست نمی‌کند.
  • خطرات پنهان: خطرات بدافزار ناشی از ایمیل های مشکوک

    فراتر از کلاهبرداری مالی، تعامل با ایمیل های کلاهبرداری می تواند کاربران را در معرض آلودگی های بدافزار قرار دهد. تعامل با پیوندها یا پیوست‌های موجود در این ایمیل‌ها ممکن است منجر به موارد زیر شود:

    • سرقت اعتبار - صفحات ورود به سیستم جعلی که برای ضبط نام کاربری و رمز عبور طراحی شده اند.
    • عفونت های تروجان – نرم افزار ناامنی که به سیستم ها نفوذ می کند و به طور بالقوه منجر به سرقت داده یا حملات باج افزار می شود.
    • نصب نرم افزارهای جاسوسی – برنامه هایی که مخفیانه فعالیت کاربر را ردیابی می کنند و داده های حساس را به سرقت می برند.

    تهدیدات بدافزار اغلب در فایل‌های PDF، فایل‌های ZIP، اسناد آفیس و برنامه‌های اجرایی پنهان می‌شوند و منتظر می‌مانند تا کاربران آن‌ها را باز کنند و اسکریپت‌های مضر را فعال کنند. یک کلیک بی دقت می تواند به مجرمان سایبری اجازه دهد تا کل سیستم را در معرض خطر قرار دهند.

    محافظت از خود در برابر ایمیل های تقلبی

    برای جلوگیری از قربانی نشدن تاکتیک‌هایی مانند ایمیل «اعمال درخواست وجوه»، بهترین روش‌ها را دنبال کنید:

    • ایمیل‌های مشکوک را نادیده بگیرید و حذف کنید - هرگز با پیام‌هایی که وعده پاداش‌های مالی غیرمنتظره را می‌دهند درگیر نشوید.
    • به طور مستقل اطلاعات را تأیید کنید - اگر ایمیلی ادعا می کند که از یک بانک یا شرکت حقوقی است، به جای استفاده از اطلاعات تماس ارائه شده، مشروعیت آن را از طریق کانال های رسمی تأیید کنید.
  • از کلیک بر روی پیوندها یا باز کردن پیوست ها خودداری کنید - هر ایمیل ناخواسته ای که درخواست تعامل با پیوست ها یا پیوندها را داشته باشد باید به عنوان یک تهدید بالقوه تلقی شود.
  • از فیلتر کردن ایمیل و اقدامات امنیتی استفاده کنید – بسیاری از سرویس های ایمیل فیلترهای هرزنامه و محافظت از فیشینگ را برای مسدود کردن پیام های جعلی ارائه می دهند.
  • طرح‌های گزارش - مقامات مربوطه یا سازمان‌های امنیت سایبری را در مورد تلاش‌های فیشینگ برای کمک به جلوگیری از قربانیان بیشتر مطلع کنید.
  • افکار نهایی: آگاه باشید، ایمن بمانید

    کلاهبرداران به طور مداوم تاکتیک های خود را اصلاح می کنند تا کاربران ساده لوح را فریب دهند تا از پول و اطلاعات شخصی خود جدا شوند. کلاهبرداری «اعمال وجوه درخواستی» از یک الگوی ثابت تقلب در ارث پیروی می کند که از کنجکاوی و آرزوهای مالی برای دستکاری قربانیان سوء استفاده می کند. با اطلاع‌رسانی، تشخیص پرچم‌های قرمز، و احتیاط در هنگام برخورد با ایمیل‌های ناخواسته، کاربران می‌توانند به میزان قابل توجهی خطر ابتلا به این طرح‌های فریبنده را کاهش دهند.

    پرطرفدار

    پربیننده ترین

    بارگذاری...