کلاهبرداری ایمیلی برنامه جبران خسارت بنیاد ایلان ماسک
ایمیل همچنان یکی از رایجترین ابزارها برای مجرمان سایبری است. پیامهای کلاهبرداری که در قالب پیشنهادهای قانونی یا اعلانهای فوری پنهان میشوند، همچنان کاربران ناآگاه را به دام میاندازند. یکی از طرحهای فریبنده، کلاهبرداری ایمیلی برنامه جبران خسارت بنیاد ایلان ماسک است، یک کمپین کلاهبرداری که برای سوءاستفاده از کنجکاوی و ناامیدی مالی با وعده پرداختهای هنگفت طراحی شده است. درک نحوه عملکرد چنین تاکتیکهایی، کلید حفظ امنیت است.
فهرست مطالب
طعمه: جایزهای خیالی از یک بنیاد جعلی
این تاکتیک به عنوان پیامی از بنیاد ایلان ماسک ظاهر میشود و به دروغ ادعا میکند که به گیرنده از طریق برنامهای موسوم به «برنامه جبران خسارت تسکینی» مرتبط با همهگیری کووید-۱۹، ۹۲۰ هزار دلار اعطا شده است. اگرچه این پیام ممکن است در نگاه اول رسمی به نظر برسد، اما چیزی بیش از یک کلاهبرداری دیجیتال نیست.
برای دریافت جایزه، از گیرندگان خواسته میشود اطلاعات حساسی مانند نام کامل، شماره تلفن و کشور محل اقامت خود را ارائه دهند. این ایمیل با وعده انتقال بانکی یا تحویل نقدی، با تأکید بر فوریت پاسخ سریع، فشار وارد میکند.
اما هیچ جایزه واقعی وجود ندارد. این یک تاکتیک پیشپرداخت است که در آن کاربران فریب میخورند تا از قبل پرداختهایی را انجام دهند که به عنوان هزینههای پردازش، هزینههای مالیاتی یا هزینههای پیک نامگذاری شدهاند، اما در عوض هیچ چیزی دریافت نمیکنند.
پرچمهای قرمز را شناسایی کنید: چگونه یک ایمیل جعلی را شناسایی کنیم
در حالی که کلاهبرداران برای معتبر جلوه دادن خود، تمام تلاش خود را میکنند، تاکتیکهای آنها اغلب علائم هشدار دهنده ظریفی را آشکار میکند. توانایی تشخیص این علائم میتواند از یک اشتباه پرهزینه جلوگیری کند:
- بیش از حد خوب است که حقیقت داشته باشد - وعدههای ثروت یا جوایز غیرمنتظره، به خصوص وقتی که در هیچ مسابقهای شرکت نکردهاید، تقریباً همیشه کلاهبرداری هستند.
- زبان اضطراری - عباراتی مانند «فوراً اقدام کنید»، «زمان محدودی دارید» یا «همین حالا اقدام کنید» برای ایجاد وحشت و کاهش حالت دفاعی شما به کار میروند.
- درخواست اطلاعات شخصی - بنیادهای قانونی از طریق ایمیلهای ناخواسته درخواست اطلاعات شخصی یا مالی نمیکنند.
- سلامهای عمومی - پیامهایی که شما را «گیرنده گرامی» یا «کاربر گرامی» خطاب میکنند، اغلب نشاندهنده تاکتیکهای ارسال ایمیل انبوه هستند.
- دامنههای ایمیل مشکوک - ایمیلهایی که ادعا میکنند از سازمانهای شناختهشده هستند اما از آدرسهای ایمیل غیرمعمول یا عمومی (مانند «compensation-office2021@domain.com») ارسال میشوند، باید با احتیاط برخورد شوند.
- خطاهای دستوری و مشکلات قالببندی - املای ضعیف، حروف بزرگ ناهماهنگ و عبارات نامناسب در ایمیلهای مرتبط با کلاهبرداری رایج هستند.
پشت پرده: انگیزه واقعی
هدف کلاهبرداری بنیاد ایلان ماسک دو چیز است:
- پول خود را از طریق کارمزدها یا هزینههای جعلی جمعآوری کنید.
- جمعآوری دادههای شخصی که میتوانند برای سرقت هویت یا فروش در بازارهای سیاه استفاده شوند.
در برخی از نسخههای این تاکتیک، ممکن است لینکها یا پیوستهایی گنجانده شده باشد. این موارد به ویژه خطرناک هستند، زیرا ممکن است بدافزار را روی دستگاه شما دانلود کنند. انواع فایلهای رایج حامل بدافزار شامل .exe، .pdf، .docm، .zip و .iso هستند. اگر کاربر چنین فایلی را باز کند یا ماکروها را در یک سند ناامن فعال کند، بدافزار فعال میشود و به طور بالقوه به مهاجمان اجازه میدهد تا دادهها را جمعآوری کنند یا کنترل سیستم را به دست گیرند.
از خودتان محافظت کنید: چه کاری باید انجام دهید و از چه چیزی باید اجتناب کنید
برای دفاع در برابر تاکتیکهایی مانند این:
- به ایمیلهای ناخواسته در مورد جوایز یا پاداشها پاسخ ندهید.
- هرگز در پاسخ به پیامهای مشکوک، پول یا اطلاعات شخصی ارسال نکنید.
- فوراً ایمیل را حذف کنید و آن را به عنوان هرزنامه یا فیشینگ علامتگذاری کنید.
- از نرمافزارهای امنیتی بهروز شده برای شناسایی و مسدود کردن پیوستها یا لینکهای مخرب استفاده کنید.
- این تاکتیک را به مقامات ذیصلاح یا پلتفرمهای امنیت سایبری گزارش دهید.
سخن آخر: باهوش بمانید، ایمن بمانید
کلاهبرداری ایمیلی برنامه جبران خسارت بنیاد ایلان ماسک ترکیبی ناامن از دستکاری روانشناختی و فریب فنی است. این کلاهبرداری از امید، فوریت و اعتماد به نامهای مشهور برای سرقت از کاربران ناآگاه سوءاستفاده میکند. بهترین دفاع، کمی شک و تردید است: اگر چیزی اشتباه به نظر میرسد، احتمالاً اشتباه است.
همیشه ایمیلها را با دقت بررسی کنید. در اینترنت، توهم مشروعیت میتواند تنها چند کلیک با یک اشتباه پرهزینه فاصله داشته باشد.