کلاهبرداری ایمیلی هشدار تحویل ایمیل
همیشه باید با ایمیلهای غیرمنتظره با احتیاط برخورد کرد، به خصوص زمانی که حس فوریت ایجاد میکنند یا اطلاعات حساسی را درخواست میکنند. مجرمان سایبری اغلب پیامهای فیشینگ را به عنوان اعلانهای قانونی از ارائه دهندگان خدمات معتبر پنهان میکنند تا گیرندگان را فریب دهند و اطلاعات شخصی آنها را فاش کنند. ایمیلهای موسوم به «هشدار تحویل ایمیل» نمونه بارزی از این تاکتیک هستند. این پیامها به هیچ شرکت، سازمان یا ارائه دهنده خدمات ایمیل قانونی مرتبط نیستند.
- اعلانهای تحویل جعلی که برای ایجاد وحشت طراحی شدهاند
محققان امنیت سایبری تشخیص دادهاند که پیامهای «هشدار تحویل ایمیل» ایمیلهای فیشینگ هستند که به گونهای طراحی شدهاند که شبیه اعلانهای یک ارائهدهنده خدمات ایمیل باشند. این کلاهبرداری تلاش میکند گیرندگان را متقاعد کند که چندین پیام خروجی به دلیل یک مشکل شبکه فرضی که با کد '#x0035A0Y0' شناسایی شده است، نمیتوانند تحویل داده شوند.
این ایمیلها معمولاً کاربران را ترغیب میکنند تا برای بررسی آدرسهای ایمیل ظاهراً آسیبدیده، روی دکمه یا پیوندی با عنوان «مشاهدهی تحویلهای ناموفق» کلیک کنند. این تاکتیک با هدف تحت فشار قرار دادن گیرندگان برای اقدام سریع بدون بررسی صحیح پیام انجام میشود.
در واقع، این اعلان جعلی است و لینک جاسازیشده، کاربران را به یک وبسایت فیشینگ مخرب که توسط کلاهبرداران کنترل میشود، هدایت میکند.
فهرست مطالب
وبسایتهای فیشینگ از ارائهدهندگان ایمیل محبوب تقلید میکنند
وبسایت جعلی که در این ایمیلها لینک داده شده است، ممکن است ظاهر پلتفرمهای ایمیل قانونی مانند گوگل جیمیل یا یاهو میل را به دقت تقلید کند. صفحات ورود جعلی به گونهای طراحی شدهاند که کاربران را فریب دهند تا اطلاعات حساب ایمیل خود، از جمله آدرسهای ایمیل و رمزهای عبور را وارد کنند.
پس از ارسال، اطلاعات مستقیماً برای مجرمان سایبری ارسال میشود. قربانیان ممکن است دسترسی به حسابهای ایمیل خود را از دست بدهند در حالی که مهاجمان برای اهداف مخرب کنترل آنها را به دست میگیرند.
حسابهای کاربری آسیبدیده میتوانند برای موارد زیر مورد سوءاستفاده قرار گیرند:
- ارسال پیامهای فیشینگ به مخاطبین
- توزیع بدافزار یا لینکهای مخرب
- اطلاعات حساس اضافی را سرقت کنید
- تلاش برای دسترسی غیرمجاز به حسابهای کاربری رسانههای اجتماعی، مالی، بازی یا سایر حسابها با استفاده از رمزهای عبور تکراری
از آنجا که بسیاری از کاربران از اعتبارنامهها در چندین پلتفرم استفاده مجدد میکنند، یک حساب ایمیل هک شده ممکن است منجر به تلاشهای گستردهتر برای تصاحب حساب شود.
خطرات بدافزار مرتبط با ایمیلهای کلاهبرداری
کمپینهای فیشینگ اغلب با فعالیتهای توزیع بدافزار مرتبط هستند. مجرمان سایبری معمولاً فایلهای مخرب را به ایمیلها پیوست میکنند یا از لینکهای مضر برای آلوده کردن دستگاهها استفاده میکنند. این پیوستها ممکن است به عنوان اسناد تجاری، فاکتورها، گزارشها یا اطلاعیههای تحویل قانونی ظاهر شوند.
انواع فایلهای مخرب رایج شامل اسناد PDF، فایلهای مایکروسافت آفیس، بایگانیهای فشرده، اسکریپتها و برنامههای اجرایی هستند. در برخی موارد، صرفاً باز کردن پیوست و فعال کردن ویژگیهای خاص، مانند ماکروها، ممکن است باعث نصب بدافزار شود.
به طور مشابه، لینکهای فیشینگ ممکن است کاربران را به وبسایتهای آلودهای هدایت کنند که مخفیانه نرمافزارهای مضر را دانلود میکنند یا قربانیان را ترغیب میکنند تا برنامههای مخرب را به صورت دستی نصب کنند که در قالب بهروزرسانیها یا ابزارهای مهم پنهان شدهاند.
آلودگیهای موفق به بدافزار میتواند منجر به سرقت دادهها، خسارات مالی، نظارت، حملات باجافزاری یا به خطر افتادن بیشتر سیستم شود.
علائم هشدار دهندهای که نباید نادیده گرفته شوند
اگرچه ایمیلهای فیشینگ به طور فزایندهای متقاعدکننده میشوند، اما چندین علامت هشدار ممکن است پیامهای کلاهبرداری را افشا کنند. کاربران باید نسبت به ایمیلهایی که:
- مشکلات فوری حساب یا عدم تحویل را مطرح کنید
- تحت فشار قرار دادن دریافتکنندگان کمک برای اقدام فوری
- حاوی لینکها یا پیوستهای غیرمنتظره باشد
- درخواست رمز عبور یا سایر اطلاعات حساس
- کدهای خطای غیرمعمول یا عبارات مشکوک را وارد کنید
حتی وقتی ایمیلها به صورت حرفهای طراحی شدهاند، لینکها و آدرسهای فرستنده باید قبل از تعامل با محتوا، با دقت تأیید شوند.
چگونه از حملات فیشینگ در امان بمانیم؟
کاهش خطر قربانی شدن در کلاهبرداریهایی مانند کمپین «هشدار تحویل ایمیل» نیازمند ترکیبی از احتیاط و عادات خوب امنیت سایبری است. کاربران باید فقط نرمافزارها و فایلها را از وبسایتهای رسمی یا فروشگاههای اپلیکیشن معتبر دانلود کنند و از برنامههای غیرقانونی، کرکها و تولیدکنندههای کلید که اغلب با توزیع بدافزار مرتبط هستند، اجتناب کنند.
سیستم عاملها و برنامههای نصب شده نیز باید بهروز نگه داشته شوند تا آسیبپذیریهای امنیتی شناخته شده از بین بروند. علاوه بر این، تا حد امکان باید از تبلیغات مشکوک، پنجرههای بازشو و تغییر مسیرها در وبسایتهای غیرقابل اعتماد اجتناب شود.
اسکن منظم دستگاه با استفاده از نرمافزارهای امنیتی معتبر، لایه محافظتی مهم دیگری در برابر بدافزارهای مرتبط با فیشینگ و سایر تهدیدات سایبری فراهم میکند.
در نهایت، ایمیلهای مشکوک باید همیشه قبل از کلیک روی لینکها، باز کردن پیوستها یا وارد کردن اطلاعات ورود به سیستم، با دقت بررسی شوند. یک لحظه احتیاط میتواند از عواقب جدی برای حریم خصوصی، مالی و امنیتی جلوگیری کند.