کلاهبرداری پاپآپ ناموفق در پرداختهای حیاتی
هوشیاری در مواجهه با ایمیلهای غیرمنتظره بسیار مهم است. مجرمان سایبری معمولاً از فوریت، ترس و سردرگمی برای فریب دادن گیرندگان و وادار کردن آنها به انجام کاری بدون تأیید استفاده میکنند. پیامهای مرتبط با کلاهبرداری پاپآپ «پرداخت حیاتی ناموفق» به هیچ شرکت، سازمان یا نهاد قانونی مرتبط نیستند. آنها با دقت طراحی شدهاند تا قابل اعتماد به نظر برسند، در حالی که فقط در خدمت منافع کلاهبرداران هستند.
فهرست مطالب
کلاهبرداری «پرداخت ناموفق» چیست؟
کلاهبرداری «پرداخت حیاتی ناموفق» توسط محققان امنیت اطلاعات هنگام تجزیه و تحلیل کمپینهای هرزنامه کشف شد. این کلاهبرداری به عنوان یک کلاهبرداری وابسته چند متغیره طبقهبندی میشود که برای فریب کاربران به خرید محصولات یا خدمات تبلیغشده طراحی شده است. فریب اصلی، ادعای دروغینی است مبنی بر اینکه پرداخت اشتراک ناموفق بوده و اقدام فوری لازم است.
کلاهبرداریهای وابسته از برنامههای وابستهی قانونی سوءاستفاده میکنند. کلاهبرداران قربانیان را از طریق لینکهای ویژه هدایت میکنند تا هنگام خرید، کمیسیونهای نامشروع دریافت کنند، حتی اگر کل تعامل بر اساس فریب باشد.
چگونه کلاهبرداری اهداف خود را دستکاری میکند
در هسته این طرح، یک اخطار پرداخت جعلی وجود دارد. جزئیات آن بین نسخههای مختلف متفاوت است:
- برخی ادعا میکنند که تلاش برای پرداخت چندین بار ناموفق بوده است.
- برخی دیگر اظهار میکنند که کارت رد شده، منقضی شده یا اشتباه وارد شده است.
- برخی از انواع آن، دخالت کلاهبرداران یا مشکلات فنی را مطرح میکنند.
برای تشدید فشار، ایمیلها مرتباً هشدار میدهند که دستگاه کاربر در معرض تهدیداتی مانند هکرها، سرقت دادهها، باجافزار، جاسوسافزار، جعل شبکه، حملات فیشینگ و مدیریت نادرست جلسات قرار گرفته است. هدف، ایجاد ترس و فوریت است تا گیرنده بدون بررسی دقیق کلیک کند.
انواع و روایتهای در حال تکامل
چندین نسخه از کلاهبرداری «پرداخت حیاتی ناموفق» مشاهده شده است:
نوع امنیتی : این نسخه به دو ابزار امنیتی قانونی اشاره میکند و به دروغ ادعا میکند که کلاهبردارانی که از این محصولات تقلید میکنند باعث عدم موفقیت در پرداخت شدهاند. این نسخه اغلب شامل هشدارهای امنیتی چشمگیر است و تخفیفی با مدت زمان محدود، گاهی تا ۸۰٪، را تبلیغ میکند.
نوع تهدید عمومی : این نسخه از نام بردن از هرگونه محصول واقعی یا اشخاص ثالث خودداری میکند. به سادگی ادعا میکند که کارت رد شده است، تاکتیکهای ترساندن دستگاه را تکرار میکند و یک پیشنهاد تخفیف را برای اقدام فوری ارائه میدهد.
انواع دیگری از این بدافزار وجود دارد و متن، درصد تخفیف و دلایل احتمالی عدم موفقیت آنها همچنان در حال تغییر است تا از شناسایی شدن جلوگیری شود و مخاطبان متفاوتی را هدف قرار دهد.
پیوندها میتوانند به کجا منتهی شوند
معمولاً، کلاهبرداریهای وابسته، قربانیان را به وبسایتهای رسمی آنتیویروسها یا محصولات امنیتی اصلی هدایت میکنند. مشاهده شده است که کلاهبرداری «پرداخت حیاتی ناموفق» منجر به ایجاد چنین صفحاتی برای دریافت پورسانتهای غیرقانونی میشود.
با این حال، خطر به همین جا ختم نمیشود. در برخی موارد، این ایمیلها ممکن است به آدرسهای زیر هدایت شوند:
- وبسایتهای تقلیدی که طوری طراحی شدهاند که قانونی به نظر برسند
- صفحات تبلیغاتی یا دانلود برای برنامههایی که وجود ندارند
- صفحات فیشینگ که خود را به عنوان درگاههای پرداخت جا میزنند
این مقاصد ممکن است ابزارهای آنتیویروس جعلی، برنامههای ناخواسته (PUP)، ابزارهای تبلیغاتی مزاحم، ربایندههای مرورگر، تروجانها، باجافزار را توزیع کنند یا سعی در جمعآوری دادههای مالی حساس مانند شماره کارتهای اعتباری و بدهی داشته باشند.
پیامدهای دنیای واقعی
مشارکت در کلاهبرداریهای وابسته، چیزی بیش از حمایت از عملیات مجرمانه است. قربانیان ممکن است با موارد زیر مواجه شوند:
- عفونتهای سیستم و کاهش امنیت دستگاه
- نقض جدی حریم خصوصی و برداشت دادهها
- ضررهای مالی از طریق کلاهبرداری
- خطرات بلندمدت مانند سرقت هویت
کلاهبرداریهایی که از فریبهای مشابه استفاده میکنند، میتوانند به سرعت از یک ایمیل گمراهکننده به یک حمله تمامعیار تبدیل شوند.
نحوه توزیع این کلاهبرداریها
کلاهبرداری «پرداخت حیاتی ناموفق» عمدتاً از طریق ایمیلهای اسپم تبلیغ شده است. یک نمونه بررسی شده، گیرندگان را تشویق میکرد تا «وضعیت حفاظت خود را تأیید کنند» و تخفیف تعطیلات ۹۰٪ را تبلیغ میکرد. با این حال، ایمیل تنها یکی از روشهای ارسال است.
کانالهای توزیع رایج عبارتند از:
- هرزنامه در ایمیل، پیامهای خصوصی، پستهای رسانههای اجتماعی، انجمنها، اعلانهای مرورگر، تماسهای رباتیک و پیامک
- تبلیغات مخرب از طریق تبلیغات مزاحم یا فریبنده
نکات کلیدی برای محافظت از خود
اینترنت مملو از محتوای فریبنده و خطرناک است. در حالی که تکنیکها و روایتهای کلاهبرداری متفاوت است، هدف آنها همچنان ثابت است: کسب درآمد به قیمت قربانی. هشدارهای پرداخت غیرمنتظره، هشدارهای فوری و تخفیفهای بیش از حد سخاوتمندانه همیشه باید با شک و تردید مورد توجه قرار گیرند. تأیید ادعاها از طریق وبسایتهای رسمی یا تماس مستقیم با ارائهدهندگان خدمات شناختهشده، همچنان یکی از مؤثرترین دفاعها در برابر کلاهبرداریهایی مانند «پرداخت بحرانی ناموفق» است.