کلاهبرداری از طریق ایمیل صندوق های جبران خسارت
مجرمان سایبری به طور مداوم تاکتیک های خود را برای فریب کاربران ناآگاه تطبیق می دهند. یکی از طرح های فریبنده، کلاهبرداری از طریق ایمیل صندوق های جبران خسارت است، یک کمپین تقلبی که برای دستکاری قربانیان برای ارائه اطلاعات حساس یا ارسال پول به بهانه طراحی شده است. کاربران باید هنگام مرور وب و مدیریت ایمیل های غیرمنتظره هوشیار باشند، زیرا چنین تاکتیک هایی اغلب خود را به عنوان سازمان های معتبر پنهان می کنند.
فهرست مطالب
وعده های دروغین جبران خسارت
کلاهبرداری ایمیل صندوق جبران خسارت معمولاً به شکل یک پیام ناخواسته دریافت می شود که ادعا می کند گیرنده مستحق بازپرداخت مالی قابل توجهی است. این ایمیلها ادعا میکنند که بانکهای خارجی وجوه دریافتکننده را بهطور نادرست به دلیل مشکلات اسنادی یا تداخل عمدی نگه داشتهاند. برای اینکه این تاکتیک معتبرتر به نظر برسد، پیام ها اغلب به موسسات معروفی مانند صندوق بین المللی پول (IMF)، بانک آمریکا یا حتی سازمان ملل متحد (سازمان ملل) اشاره می کنند.
ایمیلهای جعلی تاکید میکنند که تحقیقات این وجوه پنهانشده را کشف کرده است و یک بسته غرامت - که اغلب ده میلیون یورو است - برای گیرنده تنظیم شده است. با این حال، این ادعاها کاملا ساختگی هستند. نه بانک آمریکا و نه صندوق بین المللی پول درگیر برنامه های جبران ناخواسته ای از این نوع نیستند.
فریب دو زبانه: تاکتیک چند زبانه
نکته قابل توجه این است که این ایمیلهای جعلی اغلب به دو زبان انگلیسی و پرتغالی نوشته میشوند، تاکتیکی طراحی شده است تا دامنه دسترسی آنها را افزایش دهد و شانس فریب گیرندگان را افزایش دهد. موضوع ممکن است متفاوت باشد، اما اغلب شامل احوالپرسی های عمومی مانند «ذینفع عزیز» یا «Estimado Beneficiário» است. این رویکرد نشان میدهد که کلاهبرداران یک فرد خاص را هدف قرار نمیدهند، بلکه شبکه گستردهای را به امید به دام انداختن چندین قربانی ایجاد میکنند.
هدف نهایی: استخراج اطلاعات حساس
هدف اصلی چنین ایمیل هایی به دست آوردن اطلاعات شخصی و پولی از کاربران ناآگاه است. ممکن است از گیرندگان خواسته شود که ارائه دهند:
- جزئیات قابل شناسایی شخصی (نام کامل، آدرس، اسکن پاسپورت، یا شماره شناسایی).
- اعتبار بانکی آنلاین، شماره کارت اعتباری یا سایر اطلاعات مالی.
در برخی موارد، کلاهبرداران ممکن است به بهانه پوشش هزینههای پردازش، مالیات یا هزینههای اداری مرتبط با غرامت فرضی، درخواست پرداختهای اولیه کنند. هر گونه اطلاعات شخصی ارائه شده می تواند برای سرقت هویت، تراکنش های تقلبی یا دسترسی غیرمجاز به حساب های بانکی مورد سوء استفاده قرار گیرد.
خطرات اعتماد به چنین ایمیل هایی
پاسخ به این پیامهای جعلی ممکن است کاربران را در معرض عواقب شدیدی قرار دهد، از جمله:
- سرقت هویت : داده های شخصی به دست آمده توسط کلاهبرداران می تواند برای ایجاد هویت جعلی یا ارتکاب کلاهبرداری استفاده شود.
- زیان های مالی : قربانیانی که جزئیات پرداخت را ارائه می دهند، در معرض برداشت غیرمجاز یا کلاهبرداری از کارت اعتباری هستند.
- حملات فیشینگ : کاربران ممکن است به درگاه های بانکی جعلی که برای جمع آوری اطلاعات ورود به سیستم طراحی شده اند هدایت شوند.
علاوه بر این، برخی از ایمیلهای گمراهکننده ممکن است حاوی پیوستها یا پیوندهای جعلی باشند که منجر به دانلودهای مضر میشوند. کلیک بر روی چنین پیوندهایی می تواند منجر به نصب نرم افزارهای جاسوسی، کی لاگرها یا سایر نرم افزارهای مخرب شود که امنیت سیستم را به خطر می اندازد.
شناخت و اجتناب از تاکتیک
برای محافظت از خود در برابر قربانی شدن کلاهبرداری ایمیل صندوق جبران خسارت، اقدامات احتیاطی زیر را در نظر بگیرید:
- ایمیلهای غیرمنتظره را تأیید کنید: مؤسسات مالی قانونی پیشنهادات جبران ناخواسته را ارسال نمیکنند.
- آدرس فرستنده را بررسی کنید: ایمیلهای جعلی اغلب از آدرسهای جعلی یا خدمات ایمیل رایگان عمومی استفاده میکنند.
- اجتناب از کلیک بر روی لینک های مشکوک: نشانگر را روی لینک ها نگه دارید تا قبل از کلیک کردن، مقصد آنها را بررسی کنید.
- هرگز اطلاعات حساس را به اشتراک نگذارید: سازمان های واقعی هرگز از طریق ایمیل اعتبار بانکی را درخواست نمی کنند.
اگر هدف قرار گرفته اید چه کاری باید انجام دهید
اگر چنین ایمیلی دریافت کرده اید اما با آن درگیر نشده اید، به سادگی آن را حذف کنید. بهترین راه عمل است. با این حال، اگر قبلاً اطلاعات شخصی ارائه کرده اید یا پرداختی انجام داده اید:
- بلافاصله حادثه را به بانک خود گزارش دهید و حساب های مالی خود را ایمن کنید.
- رمز عبور بانکداری آنلاین و ایمیل شما باید تغییر کند تا از دسترسی غیرمجاز جلوگیری شود.
- این تاکتیک را به مقامات امنیت سایبری یا سازمان های ضد کلاهبرداری در کشور خود گزارش دهید.
تهدید گسترده تر ایمیل فیشینگ
کلاهبرداری ایمیل صندوق جبران خسارت تنها یکی از بسیاری از کمپین های فریبنده است که به صورت آنلاین در حال پخش است. مجرمان سایبری از ایمیل های اسپم برای انتشار حملات فیشینگ، طرح های سرقت هویت و حتی توزیع نرم افزارهای مخرب استفاده می کنند. برخی از پیامها ممکن است حاوی پیوستهای مضر باشد که به صورت فاکتور، اسناد رسمی یا صورتهای مالی پنهان شدهاند. باز کردن چنین فایل هایی می تواند باعث نصب بدافزار شود و امنیت دستگاه های شخصی و تجاری را به خطر بیندازد.
با آگاه ماندن و رعایت احتیاط، می توان خطر قربانی شدن در چنین تاکتیک های فریبنده ای را به میزان قابل توجهی به حداقل رساند. آگاهی همچنان موثرترین ابزار برای دفاع در برابر کلاهبرداری آنلاین است و بررسی هر ایمیل مشکوک قبل از اقدام ضروری است.