پایگاه داده تهدید فیشینگ کلاهبرداری ایمیل بانک اسکاتلند

کلاهبرداری ایمیل بانک اسکاتلند

تاکتیک‌های فیشینگ به طرح‌های بسیار پیچیده تبدیل شده‌اند که هدفشان سوءاستفاده از قربانیان ناآگاه است. یکی از این نمونه‌های اخیر، کلاهبرداری ایمیل بانک اسکاتلند است که نشان می‌دهد چقدر برای کاربران مهم است که هنگام مرور وب و مدیریت ایمیل‌ها هوشیار باشند. مجرمان سایبری به طور فزاینده ای حیله گر می شوند و تاکتیک های آنها را مشروع و قابل اعتماد جلوه می دهند.

کلاهبرداری ایمیل بانک اسکاتلند: نگاهی دقیق تر

در نگاه اول، ایمیل بانک اسکاتلند ممکن است یک فرصت هیجان انگیز به نظر برسد. این ایمیل با عنوان «پرداخت غرامت 5.5 میلیون دلاری» (اگرچه خطوط موضوع ممکن است متفاوت باشد)، ادعا می‌کند که گیرنده حق پرداخت 5.5 میلیون دلاری را دارد که ظاهراً بخشی از تسویه حساب اجباری دادگاه است. این کلاهبرداری ادعا می کند که این تسویه حساب ناشی از شکایتی است که توسط دولت ایالات متحده علیه کشورهایی که در تنظیم کلاهبرداری مالی ناکام هستند، تنظیم شده است.

بر اساس این پیام، وجوه توسط بانک جهانی آزاد شده و از طریق بانک اسکاتلند توزیع می شود. برای قانع‌کننده‌تر کردن تاکتیک، این ایمیل‌ها اغلب به نهادهای معروفی مانند سازمان ملل و بانک جهانی اشاره می‌کنند و حس مشروعیت و فوریت را ایجاد می‌کنند. با این حال، واقعیت این است که این یک کمپین فیشینگ است که برای فریب گیرندگان برای تحویل اطلاعات شخصی طراحی شده است.

وعده های دروغین و درخواست های ناامن

ایمیل تقلبی تصویری از سود مالی آسان را ترسیم می کند. با این حال، در عوض، از گیرندگان می‌خواهد نام کامل، سن، شغل، کشور محل سکونت، آدرس، نزدیک‌ترین فرودگاه و شماره تلفن خود را ارائه کنند. اگرچه این درخواست‌ها ممکن است بی‌ضرر به نظر برسند، اطلاعاتی که به دنبال آن هستند، به دور از اهمیت هستند. مجرمان سایبری می توانند به راحتی از داده های به دست آمده برای ارتکاب سرقت هویت، دسترسی به حساب های خصوصی یا حتی استفاده از تاکتیک های هدفمندتر استفاده کنند. هنگامی که این اطلاعات شخصی تسلیم می شود، کلاهبرداران می توانند از آن برای انجام فعالیت های غیرقانونی سوء استفاده کنند و اغلب قربانیان را در موقعیت های مالی وخیم قرار می دهند.

با این حال، نه بانک اسکاتلند و نه هیچ مؤسسه معتبر دیگری چنین اطلاعات حساسی را از طریق ایمیل، به ویژه تحت پوشش پیشنهاد غرامت، درخواست نمی‌کنند.

تشخیص پرچم قرمز: چگونه یک ایمیل تقلبی را تشخیص دهیم

شناسایی ایمیل‌های فیشینگ می‌تواند مشکل باشد، به‌ویژه از آنجایی که کلاهبرداران اغلب پیام‌هایی را می‌سازند که مشروع به نظر می‌رسند. با این حال، برخی از علائم آشکار وجود دارد که باید همیشه مراقب آنها باشید:

  • ایمیل های ناخواسته و غیرمنتظره : اگر ایمیلی دریافت کردید که ادعا می کند مستحق دریافت مبلغ زیادی پول هستید، به خصوص اگر غیرمنتظره یا ناخواسته باشد، مراقب باشید. کلاهبرداران اغلب از این تاکتیک های طعمه برای جذب قربانیان استفاده می کنند، به این امید که چشم انداز سود مالی قضاوت آنها را مخدوش کند.
  • درخواست برای اطلاعات شخصی : موسسات و شرکت های قانونی هرگز از طریق ایمیل اطلاعات حساس یا خصوصی مانند نام کامل، آدرس یا اطلاعات مالی شما را نمی خواهند. اگر ایمیلی چنین اطلاعاتی را درخواست کند، به احتمال زیاد بخشی از یک تاکتیک است.
  • احوالپرسی عمومی و زبان ضعیف : در حالی که برخی از ایمیل‌های فیشینگ پیچیده‌تر می‌شوند، بسیاری از آنها همچنان به تبریک‌های عمومی مانند «مشتری عزیز» متکی هستند تا اینکه شما را با نام خطاب کنند. علاوه بر این، مراقب محتوای ضعیف، زبان عجیب و اشتباهات گرامری باشید. اگرچه برخی از کلاهبرداری ها صیقل داده شده اند، اما بسیاری از آنها هنوز در این زمینه کوتاهی می کنند.
  • خیلی خوب برای واقعی بودن : همیشه به یاد داشته باشید، اگر خیلی خوب به نظر می رسد که درست باشد، احتمالاً همینطور است. ایمیل های کلاهبرداری اغلب وعده مبالغ هنگفت پول را برای جذب قربانیان می دهند، اما سازمان های قانونی به این شیوه عمل نمی کنند.
  • پیوندها و پیوست های مشکوک : کلاهبرداران اغلب پیوندهای مخرب یا پیوست ها را در ایمیل های خود قرار می دهند. هرگز به پیوندهای ناآشنا دسترسی نداشته باشید یا پیوست ها را از فرستندگان ناشناس دانلود نکنید، زیرا ممکن است حاوی بدافزارهایی باشند که برای سرقت اطلاعات شما یا به خطر انداختن دستگاه شما طراحی شده اند.
  • خطرات به اشتراک گذاری اطلاعات شما

    یکی از اهداف اصلی تاکتیک‌های فیشینگ مانند ایمیل بانک اسکاتلند، جمع‌آوری اطلاعات قابل شناسایی شخصی (PII) است. این داده ها برای مجرمان سایبری بسیار ارزشمند است و ممکن است برای ارتکاب سرقت هویت، باز کردن حساب های کلاهبرداری یا انجام کلاهبرداری مالی استفاده شود. هنگامی که PII شما به خطر بیفتد، مجرمان می توانند به حساب های آنلاین شما دسترسی پیدا کنند، وجوه شما را جمع آوری کنند و حتی سابقه اعتباری شما را خدشه دار کنند.

    تاکتیک های فیشینگ همچنین می توانند دروازه ای برای حملات سایبری ناامن تر باشند. برخی از ایمیل‌ها ممکن است شامل پیوست‌های آلوده به بدافزار باشند که پس از دانلود، نرم‌افزاری را نصب می‌کنند که برای جاسوسی از فعالیت‌های شما، جمع‌آوری داده‌های حساس یا حتی قفل کردن شما از دستگاه‌هایتان تا زمان پرداخت باج طراحی شده است.

    اگر هدف قرار گرفته اید چه کاری باید انجام دهید

    اگر چنین ایمیلی دریافت کردید، ضروری است که سریع اما با احتیاط عمل کنید:

    • به ایمیل پاسخ ندهید. پیام را نادیده بگیرید و مطمئناً هیچ یک از اطلاعات درخواستی را ارائه نکنید.
    • کلاهبرداری را به مقامات محلی خود یا هر نهاد نظارتی مربوطه که به جرایم سایبری رسیدگی می کند، گزارش دهید.
    • اگر قبلاً جزئیات شخصی را ارائه کرده اید، برای ایمن سازی حساب های خود با موسسه مالی یا بانک خود تماس بگیرید.
    • بلافاصله پسوردهای جدید ایجاد کنید و احراز هویت دو مرحله ای را در هر حسابی که ممکن است به خطر افتاده باشد فعال کنید.

    افکار نهایی: یک قدم جلوتر از مجرمان سایبری باشید

    مجرمان سایبری دائماً در حال ابداع راه‌های جدیدی برای جمع‌آوری اطلاعات شخصی هستند و کلاهبرداری‌های ایمیلی مانند کمپین فیشینگ بانک اسکاتلند به عنوان یادآوری جدی از اهمیت هوشیاری آنلاین است. با شناسایی پرچم‌های قرمز، احتیاط در مورد ایمیل‌های ناخواسته، و محافظت از اطلاعات شخصی خود، می‌توانید پیش از کلاهبرداران اقدام کنید و از خود در برابر تبدیل شدن به قربانی بعدی آنها محافظت کنید. به یاد داشته باشید، وعده پول آسان اغلب قلابی است که به چیزی بیشتر از آنچه که برای آن چانه زده اید منجر می شود.

    همیشه تأیید کنید، هرگز به درخواست‌های ناخواسته برای اطلاعات ممتاز اعتماد نکنید، و وقتی مطمئن نیستید، مستقیماً با استفاده از روش‌های ارتباطی تأیید شده با سازمان تماس بگیرید.

    پرطرفدار

    پربیننده ترین

    بارگذاری...