کلاهبرداری ایمیل لاتاری بریتیش کلمبیا
محققان امنیت سایبری یک تاکتیک فیشینگ معروف به کلاهبرداری ایمیل بریتیش کلمبیا لاتاری را رهگیری و بررسی کردند. این تاکتیک آنلاین شامل ایمیلهای تقلبی است که به عنوان اعلانهای بختآزمایی بریتیش کلمبیا (BC) ظاهر میشوند، با هدف فریب گیرندگان به افشای اطلاعات شخصی یا ارسال پول. لازم به ذکر است که ایمیل ها هیچ ارتباطی با هیچ نهاد یا سازمان قانونی ندارند. برای کاربران بسیار مهم است که تاکتیک های مورد استفاده این افراد، خطرات ناشی از تاکتیک و نحوه جلوگیری از قربانی شدن در چنین طرح های کلاهبرداری را بشناسند.
فهرست مطالب
مبدل به عنوان یک اعلان قرعه کشی
کلاهبرداری ایمیل بخت آزمایی بریتیش کلمبیا به طرز هوشمندانه ای به عنوان یک اخطار نهایی از بخت آزمایی BC پنهان شده است. این ایمیل به دروغ ادعا می کند که گیرنده در قرعه کشی الکترونیکی که در 17 ژوئیه 2024 برگزار شد، 2,000,000 دلار کانادا برنده شده است. اگرچه تاریخ دقیق ذکر شده در ایمیل ممکن است متفاوت باشد، پیام به طور مداوم شامل اعداد برنده جعلی و دستورالعمل هایی برای تماس با یک نماینده ادعایی فرضی به نام است. آقای بلین فروگات از طریق تلفن یا ایمیل.
فرم رسیدگی به مطالبات
به گیرندگان دستور داده میشود که فرم رسیدگی به درخواستها را پر کنند، که در آن مجموعهای از اطلاعات شخصی مانند نام، نام خانوادگی، آدرس، جنسیت، شماره تلفن، ملیت و موارد دیگر درخواست میشود. علاوه بر این، ایمیلهای گمراهکننده از گیرندگان میخواهند که بین دو روش برای جمعآوری جایزه انتخاب کنند: حواله آنلاین یا چک بانکی تایید شده.
انگیزه های واقعی کلاهبرداران
هدف اصلی کلاهبرداران پشت این ایمیل فیشینگ استخراج اطلاعات شخصی از گیرندگان است. این فرم نه تنها جزئیات اولیه را درخواست می کند، بلکه پتانسیل جستجوی اطلاعات حساس تر، مانند جزئیات کارت اعتباری را نیز دارد. سپس این اطلاعات شخصی می تواند برای مقاصد مضر مختلف از جمله سرقت هویت استفاده شود.
بهره برداری مالی
یکی دیگر از اهداف احتمالی این تاکتیک استخراج پول از گیرندگان است. کلاهبرداران ممکن است به بهانه پردازش جایزه قرعه کشی، هزینه های «اداره»، «مالیات» یا سایر پرداخت ها را درخواست کنند. این پرداخت ها حقه ای برای سرقت مستقیم پول از قربانیان ناآگاه است.
خطرات درگیر
ارائه اطلاعات شخصی به این کلاهبرداران می تواند منجر به سرقت هویت شود. با جزئیات کافی، آنها می توانند هویت قربانی را جعل کنند و به طور بالقوه باعث آسیب مالی و اعتبار قابل توجهی شوند. قربانیانی که از درخواست های کلاهبرداران برای پرداخت تبعیت می کنند، ممکن است متحمل خسارات مالی قابل توجهی شوند. آنها ممکن است به بهانه های مختلف درخواست پرداخت های اضافی را ادامه دهند تا زمانی که قربانی متوجه کلاهبرداری شود.
چگونه از خود محافظت کنیم؟
بسیار مهم است که به چنین ایمیل هایی پاسخ ندهید. درگیر شدن با کلاهبرداران می تواند منجر به تلاش های بیشتر برای استخراج اطلاعات یا پول شود.
از کلیک روی لینک ها یا دانلود پیوست ها خودداری کنید
روی پیوندها کلیک نکنید یا پیوستها را از ایمیلهای ناخواسته دانلود نکنید، زیرا ممکن است حاوی بدافزار باشند یا به وبسایتهای فیشینگ هدایت شوند که برای گرفتن اطلاعات شخصی طراحی شدهاند.
منبع را تأیید کنید
اگر ایمیلی دریافت کردید که ادعا میکند از یک سازمان قانونی مانند بختآزمایی BC است، به جای استفاده از اطلاعات تماس ارائهشده در ایمیل مشکوک، صحت آن را با تماس مستقیم از طریق کانالهای رسمی سازمان، تأیید کنید.
شناسایی ایمیل های فیشینگ: پرچم قرمز معمولی
دریافت ایمیلی مبنی بر اینکه شما در قرعهکشی جایزهای دریافت کردهاید که در آن شرکت نکردهاید، یک پرچم قرمز بزرگ است. قرعه کشی های قانونی از طریق ایمیل های ناخواسته به برندگان اطلاع نمی دهند.
- درخواست برای اطلاعات شخصی
- مراقب ایمیلهایی باشید که اطلاعات شخصی را میخواهند، به خصوص جزئیات حساسی مانند شماره کارت اعتباری یا شماره تامین اجتماعی.
- زبان فوری یا تهدیدآمیز
- ایمیلهای فیشینگ اغلب از زبانی فوری یا تهدیدآمیز استفاده میکنند تا گیرندگان را تحت فشار قرار دهند تا بدون فکر کردن سریع عمل کنند. عباراتی مانند "اعلان نهایی" یا تهدید به اقدام قانونی تاکتیک های رایج هستند.
- گرامر و املا ضعیف
- بسیاری از ایمیلهای فیشینگ دارای خطاهای دستوری و املایی هستند که میتواند نشان دهد که منبع قانونی نیستند.
- آدرس های ایمیل مشکوک
- آدرس ایمیل فرستنده را به دقت بررسی کنید. اغلب، ایمیلهای فیشینگ از آدرسهایی میآیند که مشابه آدرسهای قانونی هستند، اما دقیقاً مشابه آنها نیستند.
کلاهبرداری ایمیل بخت آزمایی بریتیش کلمبیا یک تلاش فیشینگ پیچیده است که برای جمع آوری اطلاعات شخصی و پول از گیرندگان ناآگاه طراحی شده است. با تشخیص پرچم قرمز معمول ایمیل های فیشینگ و پیروی از بهترین شیوه ها برای محافظت از خود، کاربران می توانند از قربانی شدن چنین تاکتیک هایی جلوگیری کنند. همیشه نسبت به ارتباطات ناخواسته، به ویژه ارتباطاتی که وعده پاداش های قابل توجهی می دهند یا اطلاعات شخصی را درخواست می کنند، هوشیار و بدبین باشید.