کلاهبرداری ایمیلی با عنوان «تغییرات در شرایط خدمات و سیاست حفظ حریم خصوصی»
بسیار مهم است که هنگام گشت و گذار در وب همیشه محتاط باشید، زیرا مجرمان سایبری دائماً روشهای جدیدی را برای فریب و سوءاستفاده از کاربران ناآگاه ابداع میکنند. یکی از ترفندهای رایج و رو به افزایش، ایمیلهایی است که به دروغ ادعا میکنند تغییراتی در شرایط خدمات و سیاست حفظ حریم خصوصی ارائه دهنده ایمیل شما ایجاد شده است.
فهرست مطالب
آناتومی کلاهبرداری
کلاهبرداری ایمیلی موسوم به «تغییرات در شرایط خدمات و سیاست حفظ حریم خصوصی» یک کمپین فیشینگ است که برای جمعآوری اطلاعات ورود به سیستم و اطلاعات شخصی کاربران طراحی شده است. این پیامهای جعلی که در قالب هشدارهای قانونی از سوی ارائهدهندگان ایمیل ظاهر میشوند، به گیرندگان در مورد بهروزرسانیهای فرضی شرایط خدمات و سیاست حفظ حریم خصوصی هشدار میدهند، که ادعا میکنند ماه قبل ابلاغ شدهاند. برای ادامه استفاده از حسابهای کاربری، از گیرندگان خواسته میشود تا مهلت مشخصی موافقت خود را تأیید کنند. طبق ایمیل، به کسانی که مایل به رد این موافقت هستند، توصیه میشود قبل از قطع دسترسی، از لینک ارائه شده برای دانلود اطلاعات ایمیل خود استفاده کنند.
با این حال، این پیام نگرانکننده کاملاً ساختگی است. این ایمیلها به هیچ سرویس قانونی وابسته نیستند و پیوندهایی که در آنها وجود دارد، شما را به سایتهای فیشینگ هدایت میکنند که صفحات ورود به سیستم واقعی را تقلید میکنند. به محض اینکه قربانیان اطلاعات ورود خود را وارد میکنند، این اطلاعات ضبط و مستقیماً برای کلاهبرداران ارسال میشود.
چه اتفاقی برای حسابهای کاربری دزدیده شده میافتد؟
وقتی مهاجمان اطلاعات ورود شما را به دست آوردند، میتوانند از حساب ایمیل شما برای اهداف مخرب مختلفی استفاده کنند. حسابهای کاربری دزدیده شده اغلب به عنوان دروازهای برای کلاهبرداریهای بزرگتر عمل میکنند. کلاهبرداران همچنین ممکن است سعی کنند به حسابهای مرتبط دیگر، مانند رسانههای اجتماعی، پلتفرمهای تجارت الکترونیک، برنامههای پیامرسان و حتی خدمات بانکداری آنلاین، دسترسی پیدا کنند.
با ربودن ایمیل شما، آنها میتوانند هویت شما را جعل کنند، از مخاطبین شما درخواست پول کنند، کلاهبرداری کنند و حتی از طریق لینکها یا پیوستهای مخرب، بدافزار توزیع کنند. در بدترین حالت، از حسابهای مالی برای خریدها و تراکنشهای غیرمجاز سوءاستفاده میشود، در حالی که اطلاعات شخصی شما ممکن است برای سرقت هویت استفاده شود.
خطرات کمپینهای اسپم
کلاهبرداریهایی از این دست به توزیع گسترده ایمیلهای اسپم متکی هستند که اغلب نه تنها برای ارائه طرحهای فیشینگ، بلکه برای ارائه بدافزار نیز استفاده میشوند. مجرمان سایبری فایلهای مخرب را به اشکال مختلف پنهان میکنند:
انواع فایلهای رایج : این فایلها ممکن است شامل اسناد مایکروسافت آفیس، فایلهای PDF، فایلهای OneNote، فایلهای فشرده (ZIP، RAR) و فایلهای اجرایی باشند.
مکانیسمهای فعالسازی : برخی از فایلها نیاز به تعامل کاربر دارند، مانند فعال کردن ماکروها در اسناد Word یا Excel یا کلیک روی لینکهای تعبیهشده در فایلهای OneNote.
باز کردن یک فایل مخرب میتواند زنجیره آلودگی را آزاد کند و دستگاه و دادههای شما را به خطر بیندازد.
نکات کلیدی برای ایمن ماندن
در اینجا چند اقدام احتیاطی ضروری برای کمک به شما در ایمن ماندن از کلاهبرداریهایی از این دست آورده شده است:
- همیشه ایمیلهای غیرمنتظره، به خصوص آنهایی که اقدام فوری را توصیه میکنند، دوباره بررسی کنید.
- از کلیک کردن روی لینکها یا دانلود فایلهای پیوست از منابع نامشخص یا مشکوک خودداری کنید.
- اگر ایمیلی ادعا میکند که از یک سرویس شناختهشده است، به جای استفاده از لینکهای موجود در ایمیل، مستقیماً با تایپ آدرس به وبسایت رسمی مراجعه کنید.
اگر مورد نفوذ قرار گرفتهاید چه باید بکنید؟
اگر مشکوک هستید که برای وارد کردن اطلاعات ورود به سیستم فریب خوردهاید:
- فوراً رمزهای عبور هر حساب کاربری که احتمالاً در معرض خطر است را تغییر دهید.
- تیمهای پشتیبانی رسمی را از سرویسهای آسیبدیده مطلع کنید.
- برای امنیت بیشتر، هر جا که ممکن است، احراز هویت دو مرحلهای را فعال کنید.
خلاصهای از خطرات
در اینجا خلاصهای سریع از اهداف و خطرات اصلی این ایمیلهای فیشینگ آورده شده است:
- اعتبارنامههای ورود به سیستم
- اطلاعات شخصی قابل شناسایی
- دادههای مالی
- پیامدهای بالقوه:
- سرقت هویت
- زیان مالی
- نقض حریم خصوصی
کلاهبرداری ایمیلی «تغییرات در شرایط خدمات و سیاست حفظ حریم خصوصی» یادآوری میکند که چقدر مهم است که در فضای آنلاین هوشیار باشید. با شناخت این تاکتیکهای فریبنده و حفظ عادات امنیتی خوب، میتوانید به محافظت از خود و اطلاعات حساس خود کمک کنید.