پایگاه داده تهدید فیشینگ کلاهبرداری از طریق ایمیل صندوق های جبران خسارت

کلاهبرداری از طریق ایمیل صندوق های جبران خسارت

مجرمان سایبری به طور مداوم تاکتیک های خود را برای فریب کاربران ناآگاه تطبیق می دهند. یکی از طرح های فریبنده، کلاهبرداری از طریق ایمیل صندوق های جبران خسارت است، یک کمپین تقلبی که برای دستکاری قربانیان برای ارائه اطلاعات حساس یا ارسال پول به بهانه طراحی شده است. کاربران باید هنگام مرور وب و مدیریت ایمیل های غیرمنتظره هوشیار باشند، زیرا چنین تاکتیک هایی اغلب خود را به عنوان سازمان های معتبر پنهان می کنند.

وعده های دروغین جبران خسارت

کلاهبرداری ایمیل صندوق جبران خسارت معمولاً به شکل یک پیام ناخواسته دریافت می شود که ادعا می کند گیرنده مستحق بازپرداخت مالی قابل توجهی است. این ایمیل‌ها ادعا می‌کنند که بانک‌های خارجی وجوه دریافت‌کننده را به‌طور نادرست به دلیل مشکلات اسنادی یا تداخل عمدی نگه داشته‌اند. برای اینکه این تاکتیک معتبرتر به نظر برسد، پیام ها اغلب به موسسات معروفی مانند صندوق بین المللی پول (IMF)، بانک آمریکا یا حتی سازمان ملل متحد (سازمان ملل) اشاره می کنند.

ایمیل‌های جعلی تاکید می‌کنند که تحقیقات این وجوه پنهان‌شده را کشف کرده است و یک بسته غرامت - که اغلب ده میلیون یورو است - برای گیرنده تنظیم شده است. با این حال، این ادعاها کاملا ساختگی هستند. نه بانک آمریکا و نه صندوق بین المللی پول درگیر برنامه های جبران ناخواسته ای از این نوع نیستند.

فریب دو زبانه: تاکتیک چند زبانه

نکته قابل توجه این است که این ایمیل‌های جعلی اغلب به دو زبان انگلیسی و پرتغالی نوشته می‌شوند، تاکتیکی طراحی شده است تا دامنه دسترسی آنها را افزایش دهد و شانس فریب گیرندگان را افزایش دهد. موضوع ممکن است متفاوت باشد، اما اغلب شامل احوالپرسی های عمومی مانند «ذینفع عزیز» یا «Estimado Beneficiário» است. این رویکرد نشان می‌دهد که کلاهبرداران یک فرد خاص را هدف قرار نمی‌دهند، بلکه شبکه گسترده‌ای را به امید به دام انداختن چندین قربانی ایجاد می‌کنند.

هدف نهایی: استخراج اطلاعات حساس

هدف اصلی چنین ایمیل هایی به دست آوردن اطلاعات شخصی و پولی از کاربران ناآگاه است. ممکن است از گیرندگان خواسته شود که ارائه دهند:

  • جزئیات قابل شناسایی شخصی (نام کامل، آدرس، اسکن پاسپورت، یا شماره شناسایی).
  • اعتبار بانکی آنلاین، شماره کارت اعتباری یا سایر اطلاعات مالی.

در برخی موارد، کلاهبرداران ممکن است به بهانه پوشش هزینه‌های پردازش، مالیات یا هزینه‌های اداری مرتبط با غرامت فرضی، درخواست پرداخت‌های اولیه کنند. هر گونه اطلاعات شخصی ارائه شده می تواند برای سرقت هویت، تراکنش های تقلبی یا دسترسی غیرمجاز به حساب های بانکی مورد سوء استفاده قرار گیرد.

خطرات اعتماد به چنین ایمیل هایی

پاسخ به این پیام‌های جعلی ممکن است کاربران را در معرض عواقب شدیدی قرار دهد، از جمله:

  • سرقت هویت : داده های شخصی به دست آمده توسط کلاهبرداران می تواند برای ایجاد هویت جعلی یا ارتکاب کلاهبرداری استفاده شود.
  • زیان های مالی : قربانیانی که جزئیات پرداخت را ارائه می دهند، در معرض برداشت غیرمجاز یا کلاهبرداری از کارت اعتباری هستند.
  • حملات فیشینگ : کاربران ممکن است به درگاه های بانکی جعلی که برای جمع آوری اطلاعات ورود به سیستم طراحی شده اند هدایت شوند.

علاوه بر این، برخی از ایمیل‌های گمراه‌کننده ممکن است حاوی پیوست‌ها یا پیوندهای جعلی باشند که منجر به دانلودهای مضر می‌شوند. کلیک بر روی چنین پیوندهایی می تواند منجر به نصب نرم افزارهای جاسوسی، کی لاگرها یا سایر نرم افزارهای مخرب شود که امنیت سیستم را به خطر می اندازد.

شناخت و اجتناب از تاکتیک

برای محافظت از خود در برابر قربانی شدن کلاهبرداری ایمیل صندوق جبران خسارت، اقدامات احتیاطی زیر را در نظر بگیرید:

  • ایمیل‌های غیرمنتظره را تأیید کنید: مؤسسات مالی قانونی پیشنهادات جبران ناخواسته را ارسال نمی‌کنند.
  • آدرس فرستنده را بررسی کنید: ایمیل‌های جعلی اغلب از آدرس‌های جعلی یا خدمات ایمیل رایگان عمومی استفاده می‌کنند.
  • اجتناب از کلیک بر روی لینک های مشکوک: نشانگر را روی لینک ها نگه دارید تا قبل از کلیک کردن، مقصد آنها را بررسی کنید.
  • هرگز اطلاعات حساس را به اشتراک نگذارید: سازمان های واقعی هرگز از طریق ایمیل اعتبار بانکی را درخواست نمی کنند.

اگر هدف قرار گرفته اید چه کاری باید انجام دهید

اگر چنین ایمیلی دریافت کرده اید اما با آن درگیر نشده اید، به سادگی آن را حذف کنید. بهترین راه عمل است. با این حال، اگر قبلاً اطلاعات شخصی ارائه کرده اید یا پرداختی انجام داده اید:

  • بلافاصله حادثه را به بانک خود گزارش دهید و حساب های مالی خود را ایمن کنید.
  • رمز عبور بانکداری آنلاین و ایمیل شما باید تغییر کند تا از دسترسی غیرمجاز جلوگیری شود.
  • این تاکتیک را به مقامات امنیت سایبری یا سازمان های ضد کلاهبرداری در کشور خود گزارش دهید.

تهدید گسترده تر ایمیل فیشینگ

کلاهبرداری ایمیل صندوق جبران خسارت تنها یکی از بسیاری از کمپین های فریبنده است که به صورت آنلاین در حال پخش است. مجرمان سایبری از ایمیل های اسپم برای انتشار حملات فیشینگ، طرح های سرقت هویت و حتی توزیع نرم افزارهای مخرب استفاده می کنند. برخی از پیام‌ها ممکن است حاوی پیوست‌های مضر باشد که به صورت فاکتور، اسناد رسمی یا صورت‌های مالی پنهان شده‌اند. باز کردن چنین فایل هایی می تواند باعث نصب بدافزار شود و امنیت دستگاه های شخصی و تجاری را به خطر بیندازد.

با آگاه ماندن و رعایت احتیاط، می توان خطر قربانی شدن در چنین تاکتیک های فریبنده ای را به میزان قابل توجهی به حداقل رساند. آگاهی همچنان موثرترین ابزار برای دفاع در برابر کلاهبرداری آنلاین است و بررسی هر ایمیل مشکوک قبل از اقدام ضروری است.

پرطرفدار

پربیننده ترین

بارگذاری...