پایگاه داده تهدید Phishing کلاهبرداری اعلان امنیتی ایمیل

کلاهبرداری اعلان امنیتی ایمیل

کارشناسان امنیت سایبری پس از بررسی کامل پیام‌های «اعلان امنیتی ایمیل»، به طور قطع آنها را به عنوان بخشی از یک کلاهبرداری فیشینگ تشخیص دادند. این طرح های تقلبی معمولاً با هدف فریب گیرندگان برای افشای اطلاعات محرمانه و حساس طراحی می شوند. ایمیل‌های فریبنده خود را به‌عنوان اعلان‌های یک ارائه‌دهنده خدمات ایمیل معتبر پنهان می‌کنند و حاوی یک لینک است که گیرندگان را به یک وب‌سایت فیشینگ جعلی هدایت می‌کند.

پیام های کلاهبرداری «اعلان امنیتی ایمیل» نباید مورد اعتماد باشد

ایمیل های فیشینگ از یک موضوع استفاده می کنند که نشان می دهد اعلان های امنیتی مهمی هستند. آنها به دروغ ادعا می کنند که ظاهراً به حساب گیرنده از یک دستگاه یا مکان ناآشنا دسترسی پیدا کرده است و یک آدرس IP ادعایی مرتکب فرضی را ارائه می دهد. برای تقویت توهم فوریت، این ایمیل‌ها از گیرندگان درخواست می‌کنند تا با دنبال کردن یک پیوند ارائه شده، اقدام فوری برای ایمن کردن حساب‌های خود انجام دهند.

پیامدهای ذکر شده در این ایمیل‌های فریبنده شامل تهدید بسته شدن قریب‌الوقوع حساب ایمیل و از دست رفتن دائمی همه داده‌های مرتبط در صورت عدم انجام اقدامات توصیه‌شده در یک بازه زمانی سخت‌گیرانه 48 ساعته است. ایمیل‌ها یک آدرس ایمیل تماس ارائه می‌کنند و ادعا می‌کنند که از یک «سرور مدیر» منشأ می‌گیرند.

این ارتباطات کاملاً فریبنده هستند و یک عنصر اساسی از تلاش فیشینگ را تشکیل می دهند که برای فریب گیرندگان در افشای اطلاعات حساس طراحی شده است. با کلیک بر روی پیوند ارائه شده، با عنوان "بازدید: آنلاین برای تأیید پلت فرم جدید خود"، افراد را به یک صفحه ورود به سیستم تقلبی هدایت می کند.

در این صفحه وب تقلبی، افراد مجبور می‌شوند تا به بهانه فرآیند «تأیید» ادعایی، اطلاعات ورود به سیستم خود (آدرس ایمیل و رمز عبور) را ارسال کنند. این عمل به طور ناخواسته به کلاهبرداران امکان دسترسی به جزئیات ارائه شده را می دهد که سپس می توانند به روش های مخرب مختلف از آنها سوء استفاده کنند.

هنگامی که به حساب ایمیل آسیب‌دیده مسلح می‌شوند، کلاهبرداران معمولاً از آن برای ارسال ایمیل‌های فیشینگ به مخاطبین قربانی، تلاش برای استخراج اطلاعات حساس یا تحریک حملات سایبری بیشتر استفاده می‌کنند. علاوه بر این، کلاهبرداران اغلب با دسترسی به اطلاعات شخصی در حساب ایمیل در معرض خطر، درگیر سرقت هویت می‌شوند.

علاوه بر این تاکتیک‌ها، کلاهبرداران ممکن است دسترسی خود را به سایر حساب‌های آنلاین قربانی گسترش دهند و به دنبال دسترسی به اطلاعات حساس و انجام فعالیت‌های کلاهبرداری در چندین پلتفرم باشند. به طور کلی، استفاده نادرست از اعتبارنامه ورود به حساب ایمیل سرقت شده، خطرات قابل توجهی برای افراد و شبکه های آنلاین گسترده تر آنها ایجاد می کند.

هنگام تعامل با درخواست های ایمیل غیرمنتظره هوشیار باشید

تشخیص کلاهبرداری یا ایمیل های فیشینگ برای محافظت از خود در برابر تهدیدات آنلاین بسیار مهم است. در اینجا برخی از علائم هشدار دهنده معمولی وجود دارد که باید مراقب آنها باشید:

  • سلام عمومی : سازمان های قانونی معمولا ایمیل های خود را با نام شما شخصی می کنند. در صورتی که ایمیل با یک تبریک عمومی مانند "مشتری عزیز" یا "کاربر عزیز" شروع می شود، محتاط باشید.
  • آدرس ایمیل فرستنده غیرمعمول : آدرس ایمیل فرستنده را به دقت بررسی کنید. کلاهبرداران به دلیل استفاده از آدرس های ایمیلی که از آدرس های قانونی تقلید می کنند، اما ممکن است حاوی غلط املایی جزئی یا نویسه های اضافی باشند، بدنام هستند.
  • اشتباهات املایی و دستوری : بسیاری از ایمیل های فیشینگ حاوی اشتباهات املایی و دستوری هستند. سازمان های قانونی معمولاً ارتباطات خود را به طور کامل تصحیح می کنند.
  • زبان فوری و تهدیدها : ایمیل‌های فیشینگ اغلب احساس فوریت را ایجاد می‌کنند و ادعا می‌کنند که اقدام فوری لازم است. نسبت به پیام هایی که اگر سریع اقدام نکنید، عواقب بدی را تهدید می کند، شک داشته باشید.
  • پیوست‌ها یا پیوندهای غیرمنتظره : از باز کردن پیوست‌ها یا کلیک کردن روی پیوندها در ایمیل‌های ناخواسته خودداری کنید. سازمان‌های قانونی معمولاً پیوست‌های ناخواسته را ارسال نمی‌کنند یا اطلاعات حساس را از طریق ایمیل درخواست نمی‌کنند.
  • آدرس‌های اینترنتی نامتناسب : برای پیش‌نمایش URL واقعی، نشانگر را روی پیوندها نگه دارید. کلاهبرداران ممکن است از پیوندهای فریبنده ای استفاده کنند که در ظاهر قانونی به نظر می رسد اما منجر به سایت های فیشینگ می شود.
  • درخواست برای اطلاعات شخصی : سازمان های قانونی به ندرت اطلاعات حساس را از طریق ایمیل درخواست می کنند. به ایمیل هایی که رمز عبور، شماره کارت اعتباری یا شماره تامین اجتماعی را می خواهند مشکوک باشید.
  • پیشنهادات خیلی خوب برای واقعی بودن : ایمیل‌هایی که وعده پاداش‌ها، جوایز یا فرصت‌های غیرواقعی را می‌دهند ممکن است سعی کنند شما را به کلاهبرداری بکشانند.
  • ایمیل‌های بازنشانی گذرواژه ناخواسته : اگر ایمیل بازنشانی رمز عبور را برای حسابی که درخواست نکرده‌اید دریافت می‌کنید، ممکن است یک تلاش برای فیشینگ باشد.

همیشه احتیاط را وارد بازی کنید و صحت ایمیل ها را بررسی کنید، به خصوص اگر شک دارید. اگر شک دارید، به جای پاسخ دادن به ایمیل، مستقیماً با استفاده از اطلاعات تماس تأیید شده با سازمان تماس بگیرید.

پرطرفدار

پربیننده ترین

بارگذاری...