DOGE غرامت به قربانیان کلاهبرداری در سراسر جهان کلاهبرداری ایمیل
هشیار ماندن حیاتی تر از همیشه است. هر روز، مجرمان سایبری راههای جدیدی را برای دستکاری کاربران ناآگاه ابداع میکنند - اغلب با پنهان کردن تاکتیکهایی به عنوان ارتباطات قانونی. ایمیل های کلاهبرداری فیشینگ به ویژه ناامن هستند زیرا اعتماد و کنجکاوی افراد را هدف قرار می دهند و اغلب از زبان و آرم های رسمی استفاده می کنند تا معتبر به نظر برسند. یکی از این کمپینها، که به عنوان کلاهبرداری ایمیلی 'DOGE Compensation to Fraud Victims در سراسر جهان' شناخته میشود، نمونهای از کتاب درسی است که چگونه کلاهبرداران از وعدههای جعلی برای جمعآوری دادههای حساس سلاح استفاده میکنند. علیرغم ادعاها یا ظاهر این ایمیل ها، آنها به هیچ وجه به DOGE، سازمان های دولتی، ادارات یا سازمان های قانونی مرتبط نیستند.
فهرست مطالب
طعمه: وعده دروغین غرامت دولت
این تاکتیک به عنوان پیامی از طرف به اصطلاح وزارت کارآیی دولت (DOGE) - یک نهاد کاملاً ساختگی - ظاهر می شود. این ایمیل که معمولاً با عنوان «غرامت» یا نسخه مشابهی خوانده میشود، ادعا میکند که دولت ایالات متحده به یک صندوق 500 میلیارد دلاری برای بازپرداخت قربانیان کلاهبرداری در سراسر جهان مجوز داده است.
از گیرندگان خواسته می شود تا به پیوندی برای ادعای پرداخت خود دسترسی داشته باشند. پیوند آنها را به یک وب سایت فیشینگ هدایت می کند که به عنوان یک پورتال رسمی جبران خسارت معرفی می شود. در آنجا از قربانیان خواسته میشود اطلاعات شخصی، از جمله نام کامل، آدرس فیزیکی، ایمیل، مخاطبین برنامه پیامرسانی (مثلاً واتساپ یا تلگرام) و حتی مقدار پولی را که ادعا میکنند از دست دادهاند، ارسال کنند.
چیزی که ممکن است یک برنامه ساده به نظر برسد، در واقع یک تله جمع آوری داده است.
پرچم قرمز: مشاهده یک ایمیل فیشینگ قبل از اینکه خیلی دیر شود
درک نحوه تشخیص ایمیل های فیشینگ می تواند به شما کمک کند تا در دام نیفتید. در اینجا برخی از علائم هشدار دهنده وجود دارد که نشان می دهد ایمیل جبران خسارت DOGE - و سایر موارد مشابه - آن چیزی نیست که به نظر می رسد:
- بیش از حد خوب برای واقعی بودن : وعده های مبالغ هنگفت پول، به ویژه از منابع غیرقابل تأیید، تقریباً همیشه جعلی هستند.
- سازمانهای موجود : DOGE یک بخش دولتی واقعی نیست. همیشه قبل از مشارکت در سازمان ها تحقیق کنید.
- زبان فوری یا دستکاری : کلاهبرداران اغلب کاربران را تحت فشار قرار می دهند تا تصمیمات سریع بگیرند تا از تفکر منطقی جلوگیری کنند.
- پیوندهای مشکوک : نشانگر را روی هر لینکی نگه دارید تا مقصد مناسب آنها را ببینید. سایت های فیشینگ اغلب URL های قانونی را تقلید می کنند.
- درخواست برای اطلاعات حساس : نهادهای دولتی به ندرت اطلاعات شخصی یا مالی را از طریق ایمیل های ناخواسته درخواست می کنند.
چه اتفاقی می افتد زمانی که شما به آن می افتید
هنگامی که داده های شخصی از طریق پورتال جعلی ارسال می شود، مجرمان سایبری اطلاعات کافی برای راه اندازی کلاهبرداری های بعدی، حملات فیشینگ نیزه ای یا حتی سرقت هویت تمام عیار به دست می آورند. در برخی موارد، بعداً با قربانیان تماس گرفته میشود و از آنها خواسته میشود که «هزینههای پردازش» یا «هزینههای انتقال» جعلی را بپردازند تا غرامت فرضی خود را آزاد کنند – که به دادههای شخصی که قبلاً به خطر افتاده آسیب مالی اضافه میکند.
این تاکتیکها حتی ممکن است به کلاهبرداریهای چند مرحلهای تبدیل شوند و عناصری از پشتیبانی فنی جعلی یا تاکتیکهای بازپرداخت را برای حفظ تماس و استخراج پول بیشتر از اهداف خود ترکیب کنند.
چگونه محافظت بمانیم
اجتناب از تاکتیکهایی مانند حقهبازی جبران خسارت DOGE به معنای هوشیار ماندن و اتخاذ عادات دیجیتال هوشمند است:
- نسبت به پیشنهادات ناخواسته، به ویژه آنهایی که شامل مبالغ هنگفت پول یا اقدامات فوری هستند، شک داشته باشید.
- هرگز اطلاعات حساس را از طریق پیوندهای موجود در ایمیل ها یا پیام های فرستنده ناشناس ارائه ندهید.
- در صورت شک از کانال های تأیید شده استفاده کنید—به جای کلیک کردن روی پیوندهای ایمیل، از وب سایت های رسمی سازمان ها بازدید کنید.
- نرم افزار Keepanti-malware به روز شده و به طور مرتب تهدیدات احتمالی را اسکن کنید.
- ایمیل های مشکوک را برای ارائه دهنده ایمیل خود و مقامات امنیت سایبری افشا کنید تا از حملات بیشتر جلوگیری کنید.
افکار نهایی: قبل از کلیک کردن فکر کنید
تاکتیکهایی مانند ایمیل DOGE Compensation نه تنها به دلیل دادههایی که جمعآوری میکنند، بلکه به دلیل اعتمادی که از آن بهرهبرداری میکنند، ایمن نیستند. هر قطعه اطلاعاتی که با کلاهبرداران به اشتراک گذاشته می شود، خطر حملات هدفمندتر، سرقت هویت و آسیب های مالی جدی را افزایش می دهد. بهترین دفاع آگاهی است—مشروعیت پیامهای غیرمنتظره را زیر سؤال ببرید و همیشه قبل از تعامل تأیید کنید.