سی پنل - کلاهبرداری ایمیل اعلان به روز رسانی سرویس
کلاهبرداریهای فیشینگ همچنان صندوقهای ورودی را آزار میدهند، و یکی از نمونههای اخیری که در این مورد مطرح شده، ایمیل "cPanel - Service Update Notification" است. این پیام جعلی که به عنوان یک هشدار قانونی مبدل شده و از گیرندگان خواسته میشود تنظیمات ایمیل خود را بهروزرسانی کنند، برای سرقت اطلاعات ورود به سیستم و دسترسی غیرمجاز به حسابهای ایمیل طراحی شده است.
اگرچه ممکن است ایمیل در نگاه اول قانع کننده به نظر برسد، مهم است که بدانید این هشدار جعلی است و هیچ ارتباطی با cPanel قانونی، LLC ندارد. در اینجا آنچه شما باید بدانید برای محافظت از خود در برابر این کلاهبرداری فریبنده است.
کلاهبرداری ایمیل "cPanel - Service Update Notification" چیست؟
ایمیل "اعلان به روز رسانی سرویس" وانمود می کند که یک هشدار رسمی است که به گیرندگان اطلاع می دهد که پلت فرم ایمیل آنها تحت به روز رسانی های امنیتی و عملکردی است. برای جلوگیری از وقفه در سرویس، از کاربر خواسته می شود تا تنظیمات خود را ظرف 48 ساعت به روز کند. این ایمیل ممکن است شامل دکمه ای با عنوان "به روز رسانی ایمیل وب" باشد که به یک وب سایت فیشینگ هدایت می شود.
به محض ورود به سایت تقلبی، از قربانیان خواسته می شود تا اعتبار ورود ایمیل خود را وارد کنند. این اقدام به کلاهبرداران امکان دسترسی کامل به حساب را می دهد و آنها را قادر می سازد از آن برای اهداف مخرب مختلف استفاده کنند.
این کلاهبرداری چگونه کار می کند؟
- فوریت جعلی:
این ایمیل به کاربران در مورد وقفه های احتمالی خدمات هشدار می دهد در صورتی که به سرعت عمل نکنند و احساس کاذب فوریت ایجاد کنند. - وب سایت فیشینگ:
کلیک کردن روی دکمه یا پیوند ارائه شده منجر به یک صفحه وب جعلی می شود که یک صفحه ورود به ایمیل را تقلید می کند. - سرقت مدارک:
هر گونه اطلاعات ورود به سیستم وارد شده در سایت فیشینگ مستقیماً برای کلاهبرداران ارسال می شود. با دسترسی به حساب ایمیل شما، مجرمان سایبری می توانند به روش های مختلف ویران کنند.
چرا این کلاهبرداری خطرناک است؟
قربانی شدن در کلاهبرداری "cPanel - Service Update Notification" می تواند عواقب جدی داشته باشد:
- دسترسی غیرمجاز:
هکرها می توانند به اطلاعات حساس ذخیره شده در حساب ایمیل شما، از جمله پیام های خصوصی، مخاطبین و حساب های مرتبط دسترسی پیدا کنند.
دادههای شخصی و مالی میتواند برای جعل هویت، باز کردن حسابهای جعلی یا ارتکاب اشکال دیگر سرقت هویت استفاده شود.
کلاهبرداران ممکن است از ایمیل در معرض خطر شما برای ارسال پیوندهای مخرب یا پیوستها به مخاطبین شما استفاده کنند و به نظر برسد که پیامها از طرف شما هستند.
دسترسی به حسابهای تجارت الکترونیک، کیف پول دیجیتال یا خدمات بانکداری آنلاین مرتبط با ایمیل شما میتواند هکرها را قادر به خرید، تراکنشهای غیرمجاز یا درخواست وام یا کمک مالی غیرمجاز کند.
کلاهبرداران ممکن است جعل شما را برای ارسال ایمیل های کلاهبرداری به دوستان، خانواده یا همکارانتان جعل کنند و به اعتماد آسیب وارد کنند و باعث شرمندگی شوند.
اگر قربانی این کلاهبرداری شده اید چه باید کرد؟
اگر قبلاً اعتبار خود را در وب سایت فیشینگ وارد کرده اید، فوراً برای به حداقل رساندن آسیب اقدام کنید:
- رمزهای عبور خود را تغییر دهید:
رمز عبور حساب ایمیل در معرض خطر خود و سایر حساب های مرتبط با آن ایمیل را به روز کنید. از رمزهای عبور قوی و منحصر به فرد برای هر حساب استفاده کنید. - فعال کردن احراز هویت دو مرحله ای (2FA):
افزودن 2FA یک لایه امنیتی اضافی را فراهم می کند و دسترسی هکرها به حساب شما را حتی با رمز عبور دشوارتر می کند. - تماس با پشتیبانی رسمی:
به تیم پشتیبانی رسمی پلت فرم ایمیل آسیب دیده اطلاع دهید تا حساب شما را ایمن کند و فعالیت مشکوک را بررسی کند. - اسکن بدافزار:
از یک آنتی ویروس یا برنامه ضد بدافزار معتبر برای اسکن سیستم خود و حذف هرگونه تهدید احتمالی استفاده کنید. - بر حساب های خود نظارت کنید:
مراقب فعالیتهای غیرعادی در ایمیل، رسانههای اجتماعی و حسابهای مالی خود باشید تا نشانههای مصالحه بیشتری را مشاهده کنید.
چگونه ایمیل های فیشینگ را بشناسیم و از آن جلوگیری کنیم
- فرستنده را بررسی کنید:
به آدرس ایمیل فرستنده از نزدیک نگاه کنید. کلاهبرداران اغلب از آدرسهایی استفاده میکنند که شبیه آدرسهای قانونی به نظر میرسند اما دارای اشتباهات تایپی کوچک یا دامنههای غیرعادی هستند.
شرکت های قانونی معمولاً کاربران را برای اقدام فوری تحت فشار قرار نمی دهند یا عواقب تاخیر را تهدید نمی کنند. مراقب درخواست های فوری باشید.
برای پیش نمایش URL، نشانگر خود را روی پیوندها نگه دارید. اگر لینک مشکوک به نظر می رسد، روی آن کلیک نکنید.
اگر ایمیل غیرمنتظره ای دریافت کردید، مستقیماً از وب سایت رسمی بازدید کنید یا با پشتیبانی شرکت تماس بگیرید تا مشروعیت آن را تأیید کنید.
فیلترهای هرزنامه را فعال کنید تا ایمیل های بالقوه خطرناک را از رسیدن به صندوق ورودی خود مسدود کنید.
اطمینان حاصل کنید که سیستم عامل، مرورگرها و نرم افزارهای آنتی ویروس شما به روز هستند تا در برابر آسیب پذیری ها محافظت شوند.
چگونه بدافزار از طریق کمپین های اسپم توزیع می شود
علاوه بر کلاهبرداری های فیشینگ، ایمیل های اسپم اغلب برای توزیع بدافزار استفاده می شوند. کلاهبرداران فایل های مخربی را متصل یا پیوند می دهند که با باز شدن، سیستم ها را با نرم افزارهای مضر آلوده می کنند. انواع فایل های رایج مورد استفاده عبارتند از:
- فایل های اجرایی: فایل هایی با پسوندهایی مانند
.exe
یا.run
. - آرشیو: فایل های فشرده شده مانند
.zip
یا.rar
. - اسناد: فایلهای مایکروسافت آفیس که به فعالسازی «ماکرو» یا فایلهای PDF با پیوندهای تعبیهشده نیاز دارند.
- اسکریپت ها: فایل هایی مانند اسناد جاوا اسکریپت یا OneNote با لینک های مخرب.
برای جلوگیری از آلودگی، هرگز پیوست ها را باز نکنید یا روی پیوندهای ایمیل های ناخواسته کلیک نکنید و همیشه منبع را تأیید کنید.
در برابر کلاهبرداری های ایمیلی هوشیار باشید
ایمیل "cPanel - Service Update Notification" یادآوری واضح است که چگونه کلاهبرداری های فیشینگ قانع کننده ظاهر می شوند. با هوشیاری، تشخیص پرچمهای قرمز و پیروی از بهترین شیوههای امنیت سایبری، میتوانید قربانی این طرحهای کلاهبردار نشوید.
اگر ایمیل های مشکوکی دریافت کردید، فورا آنها را حذف کنید. برای محافظت بیشتر، مطمئن شوید که نرمافزار ضد بدافزار معتبر نصب کردهاید و اسکنهای منظم را انجام دهید تا سیستم خود را ایمن نگه دارید.
مجرمان سایبری همیشه به دنبال راه های جدیدی برای فریب کاربران هستند، بنابراین با هر پیامی که دریافت می کنید محتاط باشید.