کلاهبرداری ایمیل بانک اسکاتلند
تاکتیکهای فیشینگ به طرحهای بسیار پیچیده تبدیل شدهاند که هدفشان سوءاستفاده از قربانیان ناآگاه است. یکی از این نمونههای اخیر، کلاهبرداری ایمیل بانک اسکاتلند است که نشان میدهد چقدر برای کاربران مهم است که هنگام مرور وب و مدیریت ایمیلها هوشیار باشند. مجرمان سایبری به طور فزاینده ای حیله گر می شوند و تاکتیک های آنها را مشروع و قابل اعتماد جلوه می دهند.
فهرست مطالب
کلاهبرداری ایمیل بانک اسکاتلند: نگاهی دقیق تر
در نگاه اول، ایمیل بانک اسکاتلند ممکن است یک فرصت هیجان انگیز به نظر برسد. این ایمیل با عنوان «پرداخت غرامت 5.5 میلیون دلاری» (اگرچه خطوط موضوع ممکن است متفاوت باشد)، ادعا میکند که گیرنده حق پرداخت 5.5 میلیون دلاری را دارد که ظاهراً بخشی از تسویه حساب اجباری دادگاه است. این کلاهبرداری ادعا می کند که این تسویه حساب ناشی از شکایتی است که توسط دولت ایالات متحده علیه کشورهایی که در تنظیم کلاهبرداری مالی ناکام هستند، تنظیم شده است.
بر اساس این پیام، وجوه توسط بانک جهانی آزاد شده و از طریق بانک اسکاتلند توزیع می شود. برای قانعکنندهتر کردن تاکتیک، این ایمیلها اغلب به نهادهای معروفی مانند سازمان ملل و بانک جهانی اشاره میکنند و حس مشروعیت و فوریت را ایجاد میکنند. با این حال، واقعیت این است که این یک کمپین فیشینگ است که برای فریب گیرندگان برای تحویل اطلاعات شخصی طراحی شده است.
وعده های دروغین و درخواست های ناامن
ایمیل تقلبی تصویری از سود مالی آسان را ترسیم می کند. با این حال، در عوض، از گیرندگان میخواهد نام کامل، سن، شغل، کشور محل سکونت، آدرس، نزدیکترین فرودگاه و شماره تلفن خود را ارائه کنند. اگرچه این درخواستها ممکن است بیضرر به نظر برسند، اطلاعاتی که به دنبال آن هستند، به دور از اهمیت هستند. مجرمان سایبری می توانند به راحتی از داده های به دست آمده برای ارتکاب سرقت هویت، دسترسی به حساب های خصوصی یا حتی استفاده از تاکتیک های هدفمندتر استفاده کنند. هنگامی که این اطلاعات شخصی تسلیم می شود، کلاهبرداران می توانند از آن برای انجام فعالیت های غیرقانونی سوء استفاده کنند و اغلب قربانیان را در موقعیت های مالی وخیم قرار می دهند.
با این حال، نه بانک اسکاتلند و نه هیچ مؤسسه معتبر دیگری چنین اطلاعات حساسی را از طریق ایمیل، به ویژه تحت پوشش پیشنهاد غرامت، درخواست نمیکنند.
تشخیص پرچم قرمز: چگونه یک ایمیل تقلبی را تشخیص دهیم
شناسایی ایمیلهای فیشینگ میتواند مشکل باشد، بهویژه از آنجایی که کلاهبرداران اغلب پیامهایی را میسازند که مشروع به نظر میرسند. با این حال، برخی از علائم آشکار وجود دارد که باید همیشه مراقب آنها باشید:
- ایمیل های ناخواسته و غیرمنتظره : اگر ایمیلی دریافت کردید که ادعا می کند مستحق دریافت مبلغ زیادی پول هستید، به خصوص اگر غیرمنتظره یا ناخواسته باشد، مراقب باشید. کلاهبرداران اغلب از این تاکتیک های طعمه برای جذب قربانیان استفاده می کنند، به این امید که چشم انداز سود مالی قضاوت آنها را مخدوش کند.
خطرات به اشتراک گذاری اطلاعات شما
یکی از اهداف اصلی تاکتیکهای فیشینگ مانند ایمیل بانک اسکاتلند، جمعآوری اطلاعات قابل شناسایی شخصی (PII) است. این داده ها برای مجرمان سایبری بسیار ارزشمند است و ممکن است برای ارتکاب سرقت هویت، باز کردن حساب های کلاهبرداری یا انجام کلاهبرداری مالی استفاده شود. هنگامی که PII شما به خطر بیفتد، مجرمان می توانند به حساب های آنلاین شما دسترسی پیدا کنند، وجوه شما را جمع آوری کنند و حتی سابقه اعتباری شما را خدشه دار کنند.
تاکتیک های فیشینگ همچنین می توانند دروازه ای برای حملات سایبری ناامن تر باشند. برخی از ایمیلها ممکن است شامل پیوستهای آلوده به بدافزار باشند که پس از دانلود، نرمافزاری را نصب میکنند که برای جاسوسی از فعالیتهای شما، جمعآوری دادههای حساس یا حتی قفل کردن شما از دستگاههایتان تا زمان پرداخت باج طراحی شده است.
اگر هدف قرار گرفته اید چه کاری باید انجام دهید
اگر چنین ایمیلی دریافت کردید، ضروری است که سریع اما با احتیاط عمل کنید:
- به ایمیل پاسخ ندهید. پیام را نادیده بگیرید و مطمئناً هیچ یک از اطلاعات درخواستی را ارائه نکنید.
- کلاهبرداری را به مقامات محلی خود یا هر نهاد نظارتی مربوطه که به جرایم سایبری رسیدگی می کند، گزارش دهید.
- اگر قبلاً جزئیات شخصی را ارائه کرده اید، برای ایمن سازی حساب های خود با موسسه مالی یا بانک خود تماس بگیرید.
- بلافاصله پسوردهای جدید ایجاد کنید و احراز هویت دو مرحله ای را در هر حسابی که ممکن است به خطر افتاده باشد فعال کنید.
افکار نهایی: یک قدم جلوتر از مجرمان سایبری باشید
مجرمان سایبری دائماً در حال ابداع راههای جدیدی برای جمعآوری اطلاعات شخصی هستند و کلاهبرداریهای ایمیلی مانند کمپین فیشینگ بانک اسکاتلند به عنوان یادآوری جدی از اهمیت هوشیاری آنلاین است. با شناسایی پرچمهای قرمز، احتیاط در مورد ایمیلهای ناخواسته، و محافظت از اطلاعات شخصی خود، میتوانید پیش از کلاهبرداران اقدام کنید و از خود در برابر تبدیل شدن به قربانی بعدی آنها محافظت کنید. به یاد داشته باشید، وعده پول آسان اغلب قلابی است که به چیزی بیشتر از آنچه که برای آن چانه زده اید منجر می شود.
همیشه تأیید کنید، هرگز به درخواستهای ناخواسته برای اطلاعات ممتاز اعتماد نکنید، و وقتی مطمئن نیستید، مستقیماً با استفاده از روشهای ارتباطی تأیید شده با سازمان تماس بگیرید.