از کلاهبرداری ایمیل قفل شده خودداری کنید
مجرمان سایبری دائماً طرحهای جدیدی را برای فریب کاربران برای ارائه اطلاعات حساس خود طراحی میکنند. یکی از مؤثرترین تاکتیکهای آنها شامل وبسایتهای سرکش است که از هشدارهای گمراهکننده، مانند هشدارهای بدافزار جعلی، برای ایجاد وحشت و فوریت استفاده میکنند. کلاهبرداران متکی هستند که کاربران عجولانه عمل می کنند، و این امر باعث می شود در هنگام مرور وب و برخورد با پیام های غیرمنتظره احتیاط کنند. یکی از این کمپینهای فریبنده، کلاهبرداری ایمیل «Avoid Getting Locked Out» است که گیرندگان ناآگاه را فریب میدهد تا اعتبار ایمیل خود را فاش کنند.
فهرست مطالب
درک کلاهبرداری “جلوگیری از قفل شدن”
کلاهبرداری ایمیل "Avoid Getting Locked Out" یک کمپین فیشینگ است که برای سرقت اطلاعات ورود به ایمیل کاربران طراحی شده است. این پیامهای جعلی ادعا میکنند که «ارتباطات سرویس اجباری» از یک ارائهدهنده قانونی هستند و به گیرندگان در مورد بهروزرسانی فرضی سرور ایمیل هشدار میدهند. ایمیل ها اصرار دارند که برای جلوگیری از قفل شدن حساب کاربری، احراز هویت مجدد ضروری است.
با این حال، این ادعاها کاملا نادرست است. ایمیلها از هیچ ارائهدهنده خدمات واقعی نشات نمیگیرند، و تنها هدف آنها فریب دادن کاربران به بازدید از وبسایتهای فیشینگ است که به عنوان پورتالهای ورود قانونی پنهان شدهاند. هنگامی که کاربران اعتبار خود را وارد می کنند، اطلاعات ضبط می شود و مستقیماً برای مجرمان سایبری ارسال می شود و به آنها کنترل کامل بر حساب های در معرض خطر می دهد.
عواقب افتادن برای این تاکتیک
- از دست دادن دسترسی به ایمیل و سرقت داده : از آنجایی که حسابهای ایمیل اغلب ارتباطات حساس را ذخیره میکنند، مهاجمانی که دسترسی پیدا میکنند میتوانند از طریق مکالمات خصوصی مرور کنند، دادههای ارزشمند را استخراج کنند و حتی رمزهای عبور دیگر حسابهای مرتبط را بازنشانی کنند.
- سرقت هویت و فعالیت های کلاهبرداری : مجرمان سایبری می توانند هویت قربانی را جعل کنند و درخواست وام کنند، درخواست کمک مالی کنند یا دوستان و خانواده را برای انتقال پول فریب دهند. بهعلاوه، اعتبارنامههای جمعآوریشده را میتوان در تاریک وب فروخت و امکان بهرهبرداری بیشتر را فراهم کرد.
- سرقت مالی و تراکنشهای غیرمجاز : اگر ایمیل آسیبدیده به خدمات بانکی، تجارت الکترونیک یا پرداخت دیجیتال مرتبط باشد، مهاجمان ممکن است اقدام به تراکنشهای غیرمجاز، حذف وجوه از حسابها یا خریدهای جعلی کنند.
- گسترش بدافزار و تاکتیکهای بیشتر : با کنترل حساب ایمیل، مجرمان سایبری میتوانند بدافزار را با ارسال پیوستها یا پیوندهای مخرب به مخاطبین گسترش دهند. این فایلهای آلوده میتوانند باجافزار، جاسوسافزار یا keylogger را معرفی کنند که منجر به نقضهای امنیتی بیشتر شود.
آیا یک وب سایت واقعاً می تواند دستگاه شما را برای بدافزار اسکن کند؟
یکی از تاکتیکهایی که سایتهای سرکش استفاده میکنند، نمایش هشدارهای بدافزار جعلی است که ادعا میکنند اسکن فایلهای مضر روی دستگاه کاربر را شناسایی کرده است. با این حال، این صرفا یک تاکتیک ترسناک است - وب سایت ها نمی توانند اسکن بدافزار را روی رایانه یا دستگاه های تلفن همراه کاربران انجام دهند.
چرا وب سایت ها نمی توانند دستگاه شما را اسکن کنند:
- دسترسی محدود به فایلهای سیستم – مرورگرهای وب در یک محیط محدود به نام «جعبه ایمنی» کار میکنند و از دسترسی وبسایتها به فایلهای ذخیرهشده در دستگاه کاربر جلوگیری میکنند.
- بدون مجوزهای سطح سیستم - یک اسکن بدافزار واقعی نیاز به دسترسی عمیق به فضای ذخیره سازی رایانه دارد، که نمی تواند از طریق یک بازدید ساده از صفحه وب اعطا شود.
- احساس کاذب فوریت – این هشدارهای جعلی کاربران را برای دانلود نرم افزارهای مخرب یا بازدید از سایت های فیشینگ تحت فشار قرار می دهد که منجر به سازش بیشتر می شود.
اگر تا به حال وب سایتی را مشاهده کردید که ادعا می کند بدافزار را در سیستم شما شناسایی کرده است، آن را به عنوان یک کلاهبرداری در نظر بگیرید. برای اسکن و محافظت از دستگاه خود فقط به برنامه های آنتی ویروس معتبر اعتماد کنید.
چگونه از خود در برابر تاکتیک های فیشینگ محافظت کنیم
- فرستنده را بررسی کنید - اگر ایمیل غیرمنتظرهای دریافت کردید که باعث اقدام فوری میشود، آدرس فرستنده را به دقت بررسی کنید.
- روی پیوندهای مشکوک کلیک نکنید . قبل از دسترسی به پیوندها، ماوس را روی پیوندها نگه دارید تا مقصد آنها را ببینید. اگر مطمئن نیستید، با تایپ کردن آدرس به صورت دستی، از وب سایت رسمی بازدید کنید.
- احراز هویت چند عاملی (MFA) را فعال کنید - حتی اگر اعتبار شما به سرقت رفته باشد، MFA می تواند از ورودهای غیرمجاز جلوگیری کند.
- از رمزهای عبور قوی و منحصر به فرد استفاده کنید - از استفاده مجدد از رمزهای عبور در چندین حساب برای به حداقل رساندن آسیب در صورت نقض اجتناب کنید.
- ایمیلهای مشکوک را گزارش دهید – تلاشهای فیشینگ را به ارائهدهنده ایمیل و مقامات امنیت سایبری خود ارسال کنید تا از حملات بیشتر جلوگیری کنید.
اگر قربانی سقوط کردید چه باید کرد
اگر اعتبار خود را در یک وب سایت فیشینگ وارد کرده اید، فوراً اقدام کنید:
- رمز عبور خود را تغییر دهید - رمز عبور ایمیل خود و هر حساب دیگری را که دارای اعتبار یکسانی است به روز کنید.
کلاهبرداری ایمیل «Avoid Getting Locked Out» تنها یکی از کمپینهای فیشینگ است که برای فریب کاربران برای افشای اطلاعات حساس طراحی شده است. با هوشیاری، تشخیص علائم هشدار دهنده تلاشهای فیشینگ و پیروی از بهترین شیوههای امنیت سایبری، میتوانید از قربانی شدن بیشتر این تاکتیکهای فریبنده جلوگیری کنید. همیشه به یاد داشته باشید - هیچ وبسایت قانونی نمیتواند دستگاه شما را برای بدافزار اسکن کند، و فوریت در پیامهای ناخواسته اغلب یک پرچم قرمز برای کلاهبرداری است. هوشیار بمانید، قبل از اعتماد بررسی کنید و اطلاعات شخصی خود را ایمن نگه دارید.