کلاهبرداری ایمیلی 'Department for Work and Pension (DWP)'
کلاهبرداری ایمیل "Department for Work and Pension (DWP)" یک طرح فیشینگ و کلاهبرداری گسترده است که افراد ناآگاه را با وعده پاداش مالی بزرگ هدف قرار می دهد. این تاکتیک از تکنیکهای پیچیده مهندسی اجتماعی استفاده میکند تا گیرندگان را فریب دهد تا تصور کنند از یک ادعای 750000 دلاری سود میبرند. هدف کلاهبرداران با پنهان کردن ایمیل تقلبی به عنوان نامه رسمی DWP، استخراج اطلاعات حساس، سرقت هویت و گرفتن پول است.
فهرست مطالب
استتار و ادعای جعلی
ایمیل گمراهکننده معمولاً خود را بهعنوان یک ارتباط رسمی از طرف وزارت کار و بازنشستگی نشان میدهد و ادعا میکند که دریافتکننده حق دریافت مبلغ قابل توجهی از 750000 دلار را دارد. ایمیل ممکن است شامل آرمها، سرفصلها و زبان رسمی باشد تا به فریبکاری اعتبار بخشد. این پیام اغلب از گیرنده درخواست میکند که برای مطالبه وجوه سریع اقدام کند و احساس فوریت ایجاد میکند که میتواند منجر به اقدامات عجولانه و نسنجیده شود.
علائم تاکتیک
قربانیان کلاهبرداری ایمیل DWP ممکن است طیف وسیعی از اثرات نامطلوب را تجربه کنند، از جمله:
- خریدهای آنلاین غیرمجاز : کلاهبرداران می توانند از اطلاعات مالی جمع آوری شده برای خرید بدون رضایت قربانی استفاده کنند.
- تغییر گذرواژههای حساب آنلاین : حسابهای در معرض خطر ممکن است گذرواژههایشان را تغییر داده و قربانیان را از حسابهای خودشان قفل کنند.
- سرقت هویت : اطلاعات شخصی که از طریق تاکتیک به دست میآید میتواند برای جعل هویت قربانی مورد استفاده قرار گیرد که منجر به فعالیتهای متقلبانه بیشتر شود.
- دسترسی غیرقانونی به رایانه: کلاهبرداران ممکن است بدافزار نصب کنند یا به رایانه قربانی دسترسی غیرمجاز پیدا کنند و امنیت آنها را بیشتر به خطر بیندازند.
روش های توزیع
کلاهبرداران از روش های مختلفی برای توزیع ایمیل جعلی DWP استفاده می کنند، از جمله:
- ایمیل های فریبنده : روش اصلی شامل ارسال ایمیل های قانع کننده ای است که به نظر می رسد از DWP باشد.
- تبلیغات پاپ آپ آنلاین Rogue : تبلیغات پاپ آپ در وب سایت های مختلف می توانند کاربران را فریب دهند تا روی پیوندهایی که منجر به سایت های فیشینگ می شوند کلیک کنند.
- تکنیکهای مسمومیت موتورهای جستجو : دستکاری نتایج موتورهای جستجو برای نمایش وبسایتهای جعلی که از صفحات رسمی DWP تقلید میکنند.
- دامنههای غلط املایی : ایجاد وبسایتهایی با نامهای دامنه که شبیه به سایتهای رسمی DWP هستند اما دارای غلط املایی جزئی هستند.
آسیبی که ممکن است توسط تاکتیک ایجاد شود
آسیب احتمالی ناشی از کلاهبرداری ایمیل DWP می تواند شدید و چند وجهی باشد:
- از دست دادن اطلاعات خصوصی حساس : داده های شخصی مانند شماره تامین اجتماعی، جزئیات بانکی و رمز عبور را می توان جمع آوری کرد.
- ضرر پولی : قربانیان ممکن است برای انتقال پول یا ارائه جزئیات مالی که منجر به سرقت می شود فریب بخورند.
- سرقت هویت : اطلاعات شخصی جمعآوریشده را میتوان برای ارتکاب کلاهبرداری بیشتر به نام قربانی، مانند افتتاح حسابهای اعتباری جدید یا ارائه اظهارنامههای مالیاتی جعلی استفاده کرد.
چگونه از خود محافظت کنیم
برای محافظت در برابر کلاهبرداری ایمیل DWP، بسیار مهم است که این مراحل را دنبال کنید:
- منبع را بررسی کنید : همیشه با تماس مستقیم با بخش از طریق کانالهای رسمی، مشروعیت هر ایمیلی که ادعا میکند از DWP است را تأیید کنید.
- اجتناب از دسترسی به پیوندهای مشکوک : پیوست ها را دانلود نکنید یا با پیوندهای ایمیل های ناشناخته یا غیرمنتظره تعامل نکنید.
- از گذرواژههای قوی و منحصر به فرد استفاده کنید : اطمینان حاصل کنید که حسابهای آنلاین شما دارای گذرواژههای قوی و منحصربهفرد هستند و در صورت امکان احراز هویت دو مرحلهای را فعال کنید.
- نسبت به درخواستهای فوری بیاعتماد باشید : کلاهبرداران اغلب احساس فوریت را ایجاد میکنند. وقت خود را صرف بررسی کامل هرگونه ادعا کنید.
حذف بدافزار
اگر مشکوک هستید که رایانه شما در نتیجه تعامل با یک ایمیل کلاهبرداری به بدافزار آلوده شده است، اقدامات زیر را برای از بین بردن تهدید انجام دهید:
- اسکن با نرم افزار Ant-Malware : از نرم افزار ضد بدافزار قانونی برای انجام یک اسکن گسترده از سیستم خود استفاده کنید.
- به روز رسانی نرم افزار : مطمئن شوید که همه نرم افزارها و سیستم عامل های شما با آخرین وصله های امنیتی ارتقا یافته اند.
- تغییر گذرواژه ها : پس از اطمینان از تمیز بودن سیستم خود، رمز عبور همه حساب های آسیب دیده را تغییر دهید.
- حسابهای مالی را کنترل کنید : اطلاعات بانکی و کارت اعتباری خود را به دقت زیر نظر داشته باشید و تراکنشهای غیرمجاز را جستجو کنید.
کلاهبرداری ایمیل وزارت کار و بازنشستگی (DWP) یک حمله فیشینگ فریبنده است که اعتماد و فوریت قربانیان خود را تحت تأثیر قرار می دهد. با درک روش ها و علائم این تاکتیک و انجام اقدامات پیشگیرانه برای محافظت از خود، می توانید خطر قربانی شدن در چنین طرح های کلاهبرداری را خنثی کنید. همیشه هوشیار بمانید، منابع را تأیید کنید و از روش های امنیتی قابل اعتماد برای دفاع از اطلاعات شخصی و مالی خود استفاده کنید.