کلاهبرداری با چک تحویل ناموفق
فضای دیجیتال مملو از تاکتیکهای فریبنده است و کلاهبرداری «چک تحویل ناموفق» نمونه بارزی از چگونگی سوءاستفاده مجرمان سایبری از ترس و فوریت برای سرقت اطلاعات حساس است. این ایمیلها به هیچ شرکت، سازمان یا ارائهدهنده خدمات قانونی وابسته نیستند. تنها هدف آنها فریب گیرندگان برای افشای اطلاعات ورود به سیستم یا نصب نرمافزارهای مخرب است.
فهرست مطالب
نحوهی عملکرد کلاهبرداری
گیرندگان ایمیلهایی دریافت میکنند که ادعا میکنند مشکلی در حساب کاربری آنها وجود دارد و معمولاً میگویند که ارسال پیام اخیر ناموفق بوده است. این پیامها هشدار میدهند که اگر تأیید به موقع، معمولاً ظرف دو روز، انجام نشود، ممکن است حساب غیرفعال شود. برای اینکه ایمیل فوریتر و قانعکنندهتر به نظر برسد، تاریخ و زمان مشخصی درج شده است که حس مکاتبات رسمی را القا میکند.
این ایمیل حاوی لینکی با عنوان «تأیید کامل» است که کاربران را به یک وبسایت جعلی هدایت میکند. در این سایت، از قربانیان خواسته میشود اطلاعات حساسی مانند آدرس ایمیل و رمز عبور را ارائه دهند. هرگونه اطلاعات ارسالی بلافاصله توسط کلاهبرداران ضبط میشود و سپس میتوانند برای دسترسی به حسابهای شخصی، از جمله ایمیل، رسانههای اجتماعی، حسابهای بانکی و پلتفرمهای بازی تلاش کنند.
عواقب احتمالی قربانی شدن
اگر اطلاعات ارائه شده به سرقت برود، عواقب آن میتواند شدید باشد:
- دسترسی غیرمجاز به حسابهای شخصی و مالی
- سرقت دادههای حساس، مانند شناسهها، جزئیات مالی یا اعتبارنامههای ورود به سیستم
- سرقت هویت یا خریدهای جعلی
- استفاده از حسابهای کاربری هکشده برای گسترش کلاهبرداری یا بدافزارهای بیشتر
مجرمان سایبری همچنین ممکن است از اطلاعات سرقت شده برای سوءاستفاده از شبکه مخاطبین قربانی استفاده کنند و به طور بالقوه دامنه کلاهبرداری را افزایش دهند.
خطرات بدافزار و تلههای فنی
علاوه بر فیشینگ، این ایمیلها ممکن است حاوی پیوستها یا لینکهای مخرب باشند. انواع فایلهای رایج عبارتند از:
- اسناد آفیس (ورد، اکسل) با ماکروها
- فایلهای PDF و اسکریپت
- فایلهای اجرایی (.exe)
- فایلهای فشرده مانند ZIP یا RAR
باز کردن این فایلها، فعال کردن ماکروها یا دنبال کردن پیامهای فریبنده میتواند منجر به نصب بدافزار، به خطر انداختن دستگاه و قرار دادن آن در معرض حملات بیشتر شود. برخی از سایتهای کلاهبرداری حتی طوری برنامهریزی شدهاند که بدون رضایت کاربر، بهطور خودکار نرمافزارهای مضر را دانلود کنند.
چگونه محافظت شویم
آگاهی و احتیاط کلید جلوگیری از این نوع کلاهبرداری است. کاربران باید:
- هرگز روی لینکها کلیک نکنید و پیوستهای ایمیلهای ناشناس را باز نکنید.
- ارتباطات را بهطور مستقل از طریق کانالهای رسمی تأیید کنید.
- برای حسابهای کاربری حساس از احراز هویت چند مرحلهای استفاده کنید.
- ابزارهای آنتیویروس و ضد بدافزار را بهروز نگه دارید.
با درک کلاهبرداری ناموفق در تحویل چک، افراد میتوانند اطلاعات شخصی و دستگاههای خود را در برابر فیشینگ، بدافزار و سایر فعالیتهای مخرب بهتر محافظت کنند.