کلاهبرداری ایمیلی مربوط به تعمیر و نگهداری سیستم cPanel
ایمیلهای غیرمنتظرهای که درخواست تأیید حساب یا اقدام فوری دارند، باید همیشه با احتیاط مورد بررسی قرار گیرند. مجرمان سایبری اغلب پیامهای مخرب را به عنوان اعلانهای معمول سرویس پنهان میکنند تا گیرندگان را فریب دهند تا اطلاعات حساس را فاش کنند. یکی از این نمونهها، کلاهبرداری ایمیلی تعمیر و نگهداری سیستم cPanel است، یک کمپین فیشینگ که برای سرقت اعتبارنامههای ورود از طریق یک وبسایت فریبنده طراحی شده است. با وجود ظاهر حرفهای، این ایمیلها با هیچ شرکت، سازمان یا ارائهدهنده خدمات قانونی، از جمله سرویسهای cPanel یا وبمیل واقعی، مرتبط نیستند.
فهرست مطالب
یک اعلان تعمیر و نگهداری فریبنده
کلاهبرداری ایمیلی مربوط به تعمیر و نگهداری سیستم cPanel به گونهای طراحی شده است که شبیه یک پیام رسمی از یک ارائهدهنده وبمیل باشد. این ایمیلها معمولاً ادعا میکنند که از تیم ایمیل Roundcube ارسال شدهاند و بیان میکنند که تعمیر و نگهداری سیستم به صورت روتین روی حسابهای ایمیل انجام میشود.
طبق این پیام، حسابهایی که اخیراً فعالیت کمی داشتهاند یا اصلاً فعالیتی نداشتهاند، در حال بررسی هستند. به گیرندگان گفته میشود که در صورت استفاده از حساب خود، باید آن را تأیید کنند. این ایمیل اغلب پیشنهاد میکند که کاربران غیرفعال میتوانند اعلان را نادیده بگیرند، در حالی که به کاربران فعال توصیه میشود فوراً حسابهای خود را تأیید کنند.
این تاکتیک به منظور ایجاد حس فوریت در عین حال که همچنان مانند یک فرآیند اداری روتین به نظر میرسد، طراحی شده است.
تله «تأیید حساب»
یکی از اجزای اصلی این کلاهبرداری، لینکی با عنوان «تأیید حساب» است. گیرندگانی که روی این لینک کلیک میکنند، معمولاً به یک صفحه ورود جعلی هدایت میشوند که رابط کاربری یک سرویس ایمیل قانونی را تقلید میکند.
این صفحه از کاربران میخواهد که آدرس ایمیل و رمز عبور خود را وارد کنند، به این بهانه که حساب کاربری خود را در حین تعمیر و نگهداری تأیید میکنند. در واقع، این اطلاعات توسط مهاجمان ضبط و مستقیماً به آنها منتقل میشود.
پس از سرقت اطلاعات کاربری، مجرمان سایبری میتوانند به صورت غیرمجاز به حساب ایمیل قربانی و احتمالاً سایر حسابهای مرتبط با همان اطلاعات ورود دسترسی پیدا کنند.
کاری که مجرمان سایبری با اطلاعات کاربری دزدیده شده انجام میدهند
اطلاعات محرمانه ایمیل برای مجرمان سایبری بسیار ارزشمند است. پس از به دست آوردن، ممکن است در بازارهای زیرزمینی فروخته شوند یا مستقیماً در فعالیتهای مخرب مورد استفاده قرار گیرند. حسابهای کاربری آسیبدیده اغلب به ابزاری برای حملات بیشتر تبدیل میشوند.
روشهای رایجی که مهاجمان از طریق آنها از اعتبارنامههای دزدیده شده سوءاستفاده میکنند عبارتند از:
- دسترسی به ایمیلهای شخصی و اطلاعات حساس
- ربودن حسابها برای ارسال پیامهای فیشینگ به مخاطبین
- انتشار بدافزار از طریق پیوستها یا لینکهای مخرب
از آنجا که بسیاری از سرویسهای آنلاین برای بازیابی رمز عبور به ایمیل متکی هستند، دسترسی به یک صندوق پستی واحد میتواند به مهاجمان اجازه دهد تا چندین حساب را به خطر بیندازند.
خطرات بدافزار مرتبط با ایمیلهای کلاهبرداری
در حالی که بسیاری از ایمیلهای فیشینگ با هدف سرقت اطلاعات ورود به سیستم ارسال میشوند، برخی از کمپینها نیز بدافزار ارائه میدهند. مجرمان سایبری اغلب فایلهای مضر را در قالب اسناد یا گزارشهای روتین توزیع میکنند.
این پیوستهای مخرب ممکن است شامل اسناد Word، صفحات گسترده، PDF، بایگانیهای فشرده مانند فایلهای ZIP یا RAR، اسکریپتها یا برنامههای اجرایی باشند. آلودگی میتواند زمانی رخ دهد که گیرنده فایل را باز کند یا ویژگیهای خاصی مانند ماکروها را در یک سند فعال کند.
ایمیلهای کلاهبرداری همچنین ممکن است حاوی لینکهایی باشند که کاربران را به وبسایتهای ناامن هدایت میکنند. این صفحات ممکن است سعی کنند بدافزار را به صورت خودکار نصب کنند یا بازدیدکنندگان را فریب دهند تا نرمافزارهای مضر را دانلود و اجرا کنند.
تشخیص و جلوگیری از تلاشهای فیشینگ ایمیلی
کلاهبرداریهایی مانند ایمیلهای تعمیر و نگهداری سیستم cPanel به شدت به فریب و فوریت متکی هستند. مهاجمان با وانمود کردن به اینکه یک اطلاعیه تعمیر و نگهداری حساب کاربری معمولی هستند، سعی میکنند گیرندگان را متقاعد کنند که سریعاً اقدام کنند، بدون اینکه مشروعیت پیام را تأیید کنند.
کاربران باید هنگام دریافت ایمیلهای غیرمنتظره که درخواست تأیید حساب یا جزئیات ورود به سیستم را دارند، محتاط باشند. روی لینکهای موجود در ایمیلهای مشکوک نباید کلیک شود و پیوستها نباید باز شوند، مگر اینکه صحت آنها تأیید شده باشد.
شناخت تاکتیکهای فیشینگ و نادیده گرفتن پیامهای فریبنده برای محافظت از اطلاعات شخصی، جلوگیری از به خطر افتادن حساب کاربری و اجتناب از آسیبهای مالی یا هویتی احتمالی ضروری است.