کلاهبرداری تغییر به رابط دسترسی به وبمیل
کلاهبرداری «تغییر به رابط دسترسی به وبمیل» نمونهی دیگری از سوءاستفادهی مهاجمان از ارتباطات روزمره برای به دست آوردن اطلاعات حساس است. اگرچه این پیامها ممکن است رسمی به نظر برسند، اما جعلی، غیرقابل اعتماد و بدون ارتباط با هیچ شرکت، سازمان یا ارائهدهندهی خدمات قانونی هستند.
فهرست مطالب
هشدار نادرست در مورد تغییرات سرویس
این کلاهبرداری به صورت ایمیلی با عنوان «لطفاً حساب کاربری خود را تأیید کنید» ارسال میشود، هرچند که متن آن متفاوت است و ادعا میکند که بهروزرسانی رابط وبمیل گیرنده قریبالوقوع است. طبق این پیام، کاربران باید جزئیات حساب خود را تأیید و بهروزرسانی کنند تا از اختلال در سرویس جلوگیری شود. هر آنچه در این ایمیلها ارائه میشود، ساختگی است. تنها هدف آنها هدایت کاربران به سمت یک صفحه فیشینگ است که برای جمعآوری اطلاعات ورود به سیستم طراحی شده است.
یک صفحه ورود جعلی که برای فریب ساخته شده است
لینکی که در ایمیل جاسازی شده است، کاربر را به یک پورتال ورود جعلی هدایت میکند که شبیه یک صفحه ورود به حساب کاربری واقعی است. هرگونه اطلاعات وارد شده ضبط و برای مهاجمان ارسال میشود. با دسترسی به صندوق ورودی قربانی، کلاهبرداران جایگاه ارزشمندی در سایر حسابهای متصل به آن آدرس، مانند فضای ذخیرهسازی ابری، شبکههای اجتماعی، خدمات مالی و پلتفرمهای مختلف آنلاین، به دست میآورند.
چرا حسابهای ایمیل اهداف اصلی هستند؟
حسابهای ایمیل اغلب حاوی مکالمات حساس، اسناد ذخیره شده، لینکهای بازیابی، تأییدیههای خرید و سایر دادههای ارزشمند هستند. هنگامی که یک مهاجم کنترل را به دست میگیرد، عواقب آن میتواند بسیار فراتر از یک صندوق ورودی هک شده باشد. حسابهای سرقت شده ممکن است برای پخش بدافزار، جعل هویت مالک، درخواست پول از مخاطبین یا ارتکاب کلاهبرداری از طریق سرویسهای مرتبط استفاده شوند. حسابهای ایمیل شرکتی به ویژه در معرض خطر هستند، زیرا ممکن است نقطه ورود برای آلودگیهای شبکه یا سرقت دادهها باشند.
خطرات ناشی از اعتماد به کلاهبرداری
در زیر برخی از پیامدهای احتمالی برای کاربرانی که با پیامهای جعلی تعامل دارند، آورده شده است:
- از دست دادن دسترسی به حسابهای کاربری مهم شخصی یا کاری
- افشای اطلاعات حساس و سرقت هویت
- پیامدهای مالی ناشی از تراکنشهای غیرمجاز
چگونه کلاهبرداران از حسابهای کاربری آسیبدیده سوءاستفاده میکنند
وقتی مهاجمان به اطلاعات حساب کاربری دسترسی پیدا کردند، ممکن است به روشهای مختلفی از آن سوءاستفاده کنند:
هرزنامه به عنوان وسیلهای برای توزیع بدافزار
این نوع کمپین اغلب با تاکتیکهای گستردهتر انتشار بدافزار همپوشانی دارد. پیامهای هرزنامه ممکن است شامل اسناد مخرب، فایلهای اجرایی، جاوا اسکریپت، بایگانیهای فشرده یا فایلهای OneNote و Office باشند که برای ایجاد آلودگی نیاز به تعامل بیشتر کاربر دارند. فعال کردن ماکروها، باز کردن موارد تعبیهشده یا کلیک روی لینکهای مخفی میتواند منجر به نصب نرمافزارهای مضر شود.
اگر قبلاً مدارک خود را ارسال کردهاید، چه کاری باید انجام دهید؟
هر کسی که اطلاعات ورود خود را در صفحه فیشینگ وارد کرده است، باید فوراً رمزهای عبور خود را در تمام حسابهای مرتبط با آدرس ایمیل هک شده بهروزرسانی کند. تماس با کانالهای پشتیبانی رسمی میتواند به ایمنسازی سرویسهای آسیبدیده و جلوگیری از سوءاستفاده بیشتر کمک کند.
پیشی گرفتن از تهدیدات مبتنی بر ایمیل
اگرچه بسیاری از کلاهبرداریها حاوی اشتباهات املایی یا مشکلات قالببندی هستند، اما برخی دیگر با ظرافت و زیبایی شگفتانگیزی طراحی شدهاند. این امر احتیاط در برخورد با ایمیلها، پیامهای متنی و پیامهای مستقیمی که درخواست تأیید حساب، اقدام فوری یا دادههای حساس را دارند، ضروری میکند. لحظهای تردید میتواند از نقض شدید حریم خصوصی، آسیب مالی و سرقت هویت جلوگیری کند.