کلاهبرداری ایمیلی با اخطار رسمی تأیید آدرس ایمیل
کارشناسان امنیت سایبری، پیامهای «اطلاعیه رسمی تأیید آدرس ایمیل» را به عنوان جعلی علامتگذاری کردهاند. این ایمیلها وانمود میکنند که اطلاعیههای مربوط به انطباق هستند و به گیرندگان هشدار میدهند که باید ظرف سه روز حسابهای ایمیل خود را تأیید کنند تا از قطع سرویس جلوگیری شود. این پیامها ادعا میکنند که بخشی از یک بررسی معمول هستند که ظاهراً توسط شرکت اینترنتی برای نامها و شمارههای واگذار شده (ICANN) اجباری شده است.
لازم به تأکید است که اطلاعات موجود در این ایمیلها کاملاً ساختگی است. آنها با ICANN یا هیچ شرکت، سازمان یا ارائهدهنده خدمات قانونی مرتبط نیستند. تنها هدف آنها فریب گیرندگان برای بازدید از یک سایت فیشینگ و ارائه اطلاعات ورود به سیستم ایمیل خود است.
فهرست مطالب
نحوهی عملکرد کلاهبرداری
در داخل پیام، دکمهای با عنوان «تأیید آدرس ایمیل [Email_Address]» وجود دارد که از گیرندگان میخواهد سریعاً اقدام کنند. کلیک بر روی این لینک، آنها را به یک صفحه فیشینگ هدایت میکند که برای تقلید از پورتال ورود به سیستم ایمیل طراحی شده است. این سایت تحت عنوان «احراز هویت جلسه» از شما اطلاعات حساب کاربری را درخواست میکند. پس از وارد کردن، اطلاعات بلافاصله برای مجرمان سایبری ارسال میشود.
حسابهای ایمیل دزدیده شده بسیار ارزشمند هستند. مهاجمان میتوانند از آنها برای سرقت هویت، کلاهبرداری مالی و حتی حملات گستردهتر مانند نفوذ به شبکههای کاری یا توزیع بدافزار به مخاطبین سوءاستفاده کنند.
خطرات بالقوهی سازش
فریب خوردن در دام این تلاش فیشینگ، قربانیان را در معرض طیف گستردهای از تهدیدات قرار میدهد:
- دسترسی غیرمجاز به ایمیلهای شخصی و حرفهای
- ربودن حسابهای کاربری مرتبط با آدرس ایمیل (رسانههای اجتماعی، پیامرسانها، تجارت الکترونیک، بانکداری، کیف پولهای رمزنگاریشده و غیره)
- سرقت دادههای حساس یا اطلاعات مالی
- آلودگیهای بدافزاری که سیستمهای شرکتی را از طریق ایمیلهای کاری آلوده هدف قرار میدهند
- سرقت هویت منجر به درخواستهای وام جعلی، کلاهبرداریهای کمک مالی یا تبلیغات مخرب میشود.
چرا ایمیلهای کاری هدف اصلی هستند؟
حسابهای ایمیل مرتبط با کار به طور خاص برای کلاهبرداران جذاب هستند. آنها اغلب حاوی دادههای حساس، دسترسی به سیستمهای داخلی و مخاطبین ارزشمند هستند. با ربودن یک حساب کاربری شرکتی، مهاجمان ممکن است کمپینهای فیشینگ یا باجافزاری در مقیاس بزرگ را علیه کل سازمانها راهاندازی کنند.
ویژگیهای مشترک کمپینهای اسپم
کمپینهای ایمیل کلاهبرداری مانند این به طور گسترده مورد استفاده قرار میگیرند زیرا فرصتهای حمله متعددی را فراهم میکنند. آنها ممکن است سعی کنند مستقیماً اطلاعات را سرقت کنند یا از طریق پیوستها یا لینکهای خطرناک، بدافزار ارسال کنند.
پیوستهای مخرب معمول عبارتند از:
- اسنادی (مایکروسافت آفیس، PDF، OneNote) که کاربران را به فعال کردن ماکروها یا کلیک روی محتوای تعبیهشده ترغیب میکنند.
- بایگانیها یا فایلهای اجرایی (ZIP، RAR، EXE، RUN، JS) که پس از باز شدن، بدافزار را مستقر میکنند.
برخی از کمپینهای فیشینگ خود را به طور متقاعدکنندهای پنهان میکنند، از برندهای معتبر تقلید میکنند و از قالببندی حرفهای برای کاهش سوءظن استفاده میکنند.
تشخیص پرچمهای قرمز
اگرچه برخی از پیامهای فیشینگ ضعیف نوشته شدهاند، اما برخی دیگر به خوبی طراحی شدهاند. کاربران باید نسبت به این علائم هشدار دهنده هوشیار باشند:
- ایمیلهایی که خواستار اقدام فوری برای جلوگیری از اختلال در سرویسها هستند
- احوالپرسیهای کلیشهای به جای ارتباطات شخصیسازیشده
- لینکها یا دکمههای مشکوکی که با دامنه رسمی مطابقت ندارند
- پیوستها یا درخواستهای غیرمنتظره برای فعال کردن تنظیمات ویژه (مثلاً ماکروها)
توصیههای نهایی
ایمیلهای «اطلاعیه رسمی تأیید آدرس ایمیل» یک کمپین فیشینگ پیچیده هستند که برای سرقت اطلاعات احراز هویت ایمیل طراحی شدهاند. اگر قبلاً اطلاعات خود را در چنین صفحهای وارد کردهاید، باید:
- فوراً رمزهای عبور همه حسابهای کاربری که احتمال هک شدن آنها وجود دارد را تغییر دهید.
- هر جا که ممکن است، احراز هویت دو مرحلهای (2FA) را فعال کنید.
- برای کمک در ایمنسازی حسابها، با تیمهای پشتیبانی رسمی تماس بگیرید.
با هوشیاری و بررسی دقیق ایمیلهای ناخواسته، کاربران میتوانند خطر قربانی شدن در این کلاهبرداریها را به میزان قابل توجهی کاهش دهند.