پایگاه داده تهدید Phishing کلاهبرداری ایمیل لاتاری بریتیش کلمبیا

کلاهبرداری ایمیل لاتاری بریتیش کلمبیا

محققان امنیت سایبری یک تاکتیک فیشینگ معروف به کلاهبرداری ایمیل بریتیش کلمبیا لاتاری را رهگیری و بررسی کردند. این تاکتیک آنلاین شامل ایمیل‌های تقلبی است که به عنوان اعلان‌های بخت‌آزمایی بریتیش کلمبیا (BC) ظاهر می‌شوند، با هدف فریب گیرندگان به افشای اطلاعات شخصی یا ارسال پول. لازم به ذکر است که ایمیل ها هیچ ارتباطی با هیچ نهاد یا سازمان قانونی ندارند. برای کاربران بسیار مهم است که تاکتیک های مورد استفاده این افراد، خطرات ناشی از تاکتیک و نحوه جلوگیری از قربانی شدن در چنین طرح های کلاهبرداری را بشناسند.

مبدل به عنوان یک اعلان قرعه کشی

کلاهبرداری ایمیل بخت آزمایی بریتیش کلمبیا به طرز هوشمندانه ای به عنوان یک اخطار نهایی از بخت آزمایی BC پنهان شده است. این ایمیل به دروغ ادعا می کند که گیرنده در قرعه کشی الکترونیکی که در 17 ژوئیه 2024 برگزار شد، 2,000,000 دلار کانادا برنده شده است. اگرچه تاریخ دقیق ذکر شده در ایمیل ممکن است متفاوت باشد، پیام به طور مداوم شامل اعداد برنده جعلی و دستورالعمل هایی برای تماس با یک نماینده ادعایی فرضی به نام است. آقای بلین فروگات از طریق تلفن یا ایمیل.

فرم رسیدگی به مطالبات

به گیرندگان دستور داده می‌شود که فرم رسیدگی به درخواست‌ها را پر کنند، که در آن مجموعه‌ای از اطلاعات شخصی مانند نام، نام خانوادگی، آدرس، جنسیت، شماره تلفن، ملیت و موارد دیگر درخواست می‌شود. علاوه بر این، ایمیل‌های گمراه‌کننده از گیرندگان می‌خواهند که بین دو روش برای جمع‌آوری جایزه انتخاب کنند: حواله آنلاین یا چک بانکی تایید شده.

انگیزه های واقعی کلاهبرداران

هدف اصلی کلاهبرداران پشت این ایمیل فیشینگ استخراج اطلاعات شخصی از گیرندگان است. این فرم نه تنها جزئیات اولیه را درخواست می کند، بلکه پتانسیل جستجوی اطلاعات حساس تر، مانند جزئیات کارت اعتباری را نیز دارد. سپس این اطلاعات شخصی می تواند برای مقاصد مضر مختلف از جمله سرقت هویت استفاده شود.

بهره برداری مالی

یکی دیگر از اهداف احتمالی این تاکتیک استخراج پول از گیرندگان است. کلاهبرداران ممکن است به بهانه پردازش جایزه قرعه کشی، هزینه های «اداره»، «مالیات» یا سایر پرداخت ها را درخواست کنند. این پرداخت ها حقه ای برای سرقت مستقیم پول از قربانیان ناآگاه است.

خطرات درگیر

ارائه اطلاعات شخصی به این کلاهبرداران می تواند منجر به سرقت هویت شود. با جزئیات کافی، آنها می توانند هویت قربانی را جعل کنند و به طور بالقوه باعث آسیب مالی و اعتبار قابل توجهی شوند. قربانیانی که از درخواست های کلاهبرداران برای پرداخت تبعیت می کنند، ممکن است متحمل خسارات مالی قابل توجهی شوند. آنها ممکن است به بهانه های مختلف درخواست پرداخت های اضافی را ادامه دهند تا زمانی که قربانی متوجه کلاهبرداری شود.

چگونه از خود محافظت کنیم؟

بسیار مهم است که به چنین ایمیل هایی پاسخ ندهید. درگیر شدن با کلاهبرداران می تواند منجر به تلاش های بیشتر برای استخراج اطلاعات یا پول شود.

از کلیک روی لینک ها یا دانلود پیوست ها خودداری کنید

روی پیوندها کلیک نکنید یا پیوست‌ها را از ایمیل‌های ناخواسته دانلود نکنید، زیرا ممکن است حاوی بدافزار باشند یا به وب‌سایت‌های فیشینگ هدایت شوند که برای گرفتن اطلاعات شخصی طراحی شده‌اند.

منبع را تأیید کنید

اگر ایمیلی دریافت کردید که ادعا می‌کند از یک سازمان قانونی مانند بخت‌آزمایی BC است، به جای استفاده از اطلاعات تماس ارائه‌شده در ایمیل مشکوک، صحت آن را با تماس مستقیم از طریق کانال‌های رسمی سازمان، تأیید کنید.

شناسایی ایمیل های فیشینگ: پرچم قرمز معمولی

دریافت ایمیلی مبنی بر اینکه شما در قرعه‌کشی جایزه‌ای دریافت کرده‌اید که در آن شرکت نکرده‌اید، یک پرچم قرمز بزرگ است. قرعه کشی های قانونی از طریق ایمیل های ناخواسته به برندگان اطلاع نمی دهند.

  • درخواست برای اطلاعات شخصی
  • مراقب ایمیل‌هایی باشید که اطلاعات شخصی را می‌خواهند، به خصوص جزئیات حساسی مانند شماره کارت اعتباری یا شماره تامین اجتماعی.
  • زبان فوری یا تهدیدآمیز
  • ایمیل‌های فیشینگ اغلب از زبانی فوری یا تهدیدآمیز استفاده می‌کنند تا گیرندگان را تحت فشار قرار دهند تا بدون فکر کردن سریع عمل کنند. عباراتی مانند "اعلان نهایی" یا تهدید به اقدام قانونی تاکتیک های رایج هستند.
  • گرامر و املا ضعیف
  • بسیاری از ایمیل‌های فیشینگ دارای خطاهای دستوری و املایی هستند که می‌تواند نشان دهد که منبع قانونی نیستند.
  • آدرس های ایمیل مشکوک
  • آدرس ایمیل فرستنده را به دقت بررسی کنید. اغلب، ایمیل‌های فیشینگ از آدرس‌هایی می‌آیند که مشابه آدرس‌های قانونی هستند، اما دقیقاً مشابه آنها نیستند.

کلاهبرداری ایمیل بخت آزمایی بریتیش کلمبیا یک تلاش فیشینگ پیچیده است که برای جمع آوری اطلاعات شخصی و پول از گیرندگان ناآگاه طراحی شده است. با تشخیص پرچم قرمز معمول ایمیل های فیشینگ و پیروی از بهترین شیوه ها برای محافظت از خود، کاربران می توانند از قربانی شدن چنین تاکتیک هایی جلوگیری کنند. همیشه نسبت به ارتباطات ناخواسته، به ویژه ارتباطاتی که وعده پاداش های قابل توجهی می دهند یا اطلاعات شخصی را درخواست می کنند، هوشیار و بدبین باشید.

پرطرفدار

پربیننده ترین

بارگذاری...