کلاهبرداری اعلان امنیتی ایمیل
کارشناسان امنیت سایبری پس از بررسی کامل پیامهای «اعلان امنیتی ایمیل»، به طور قطع آنها را به عنوان بخشی از یک کلاهبرداری فیشینگ تشخیص دادند. این طرح های تقلبی معمولاً با هدف فریب گیرندگان برای افشای اطلاعات محرمانه و حساس طراحی می شوند. ایمیلهای فریبنده خود را بهعنوان اعلانهای یک ارائهدهنده خدمات ایمیل معتبر پنهان میکنند و حاوی یک لینک است که گیرندگان را به یک وبسایت فیشینگ جعلی هدایت میکند.
پیام های کلاهبرداری «اعلان امنیتی ایمیل» نباید مورد اعتماد باشد
ایمیل های فیشینگ از یک موضوع استفاده می کنند که نشان می دهد اعلان های امنیتی مهمی هستند. آنها به دروغ ادعا می کنند که ظاهراً به حساب گیرنده از یک دستگاه یا مکان ناآشنا دسترسی پیدا کرده است و یک آدرس IP ادعایی مرتکب فرضی را ارائه می دهد. برای تقویت توهم فوریت، این ایمیلها از گیرندگان درخواست میکنند تا با دنبال کردن یک پیوند ارائه شده، اقدام فوری برای ایمن کردن حسابهای خود انجام دهند.
پیامدهای ذکر شده در این ایمیلهای فریبنده شامل تهدید بسته شدن قریبالوقوع حساب ایمیل و از دست رفتن دائمی همه دادههای مرتبط در صورت عدم انجام اقدامات توصیهشده در یک بازه زمانی سختگیرانه 48 ساعته است. ایمیلها یک آدرس ایمیل تماس ارائه میکنند و ادعا میکنند که از یک «سرور مدیر» منشأ میگیرند.
این ارتباطات کاملاً فریبنده هستند و یک عنصر اساسی از تلاش فیشینگ را تشکیل می دهند که برای فریب گیرندگان در افشای اطلاعات حساس طراحی شده است. با کلیک بر روی پیوند ارائه شده، با عنوان "بازدید: آنلاین برای تأیید پلت فرم جدید خود"، افراد را به یک صفحه ورود به سیستم تقلبی هدایت می کند.
در این صفحه وب تقلبی، افراد مجبور میشوند تا به بهانه فرآیند «تأیید» ادعایی، اطلاعات ورود به سیستم خود (آدرس ایمیل و رمز عبور) را ارسال کنند. این عمل به طور ناخواسته به کلاهبرداران امکان دسترسی به جزئیات ارائه شده را می دهد که سپس می توانند به روش های مخرب مختلف از آنها سوء استفاده کنند.
هنگامی که به حساب ایمیل آسیبدیده مسلح میشوند، کلاهبرداران معمولاً از آن برای ارسال ایمیلهای فیشینگ به مخاطبین قربانی، تلاش برای استخراج اطلاعات حساس یا تحریک حملات سایبری بیشتر استفاده میکنند. علاوه بر این، کلاهبرداران اغلب با دسترسی به اطلاعات شخصی در حساب ایمیل در معرض خطر، درگیر سرقت هویت میشوند.
علاوه بر این تاکتیکها، کلاهبرداران ممکن است دسترسی خود را به سایر حسابهای آنلاین قربانی گسترش دهند و به دنبال دسترسی به اطلاعات حساس و انجام فعالیتهای کلاهبرداری در چندین پلتفرم باشند. به طور کلی، استفاده نادرست از اعتبارنامه ورود به حساب ایمیل سرقت شده، خطرات قابل توجهی برای افراد و شبکه های آنلاین گسترده تر آنها ایجاد می کند.
هنگام تعامل با درخواست های ایمیل غیرمنتظره هوشیار باشید
تشخیص کلاهبرداری یا ایمیل های فیشینگ برای محافظت از خود در برابر تهدیدات آنلاین بسیار مهم است. در اینجا برخی از علائم هشدار دهنده معمولی وجود دارد که باید مراقب آنها باشید:
- سلام عمومی : سازمان های قانونی معمولا ایمیل های خود را با نام شما شخصی می کنند. در صورتی که ایمیل با یک تبریک عمومی مانند "مشتری عزیز" یا "کاربر عزیز" شروع می شود، محتاط باشید.
- آدرس ایمیل فرستنده غیرمعمول : آدرس ایمیل فرستنده را به دقت بررسی کنید. کلاهبرداران به دلیل استفاده از آدرس های ایمیلی که از آدرس های قانونی تقلید می کنند، اما ممکن است حاوی غلط املایی جزئی یا نویسه های اضافی باشند، بدنام هستند.
- اشتباهات املایی و دستوری : بسیاری از ایمیل های فیشینگ حاوی اشتباهات املایی و دستوری هستند. سازمان های قانونی معمولاً ارتباطات خود را به طور کامل تصحیح می کنند.
- زبان فوری و تهدیدها : ایمیلهای فیشینگ اغلب احساس فوریت را ایجاد میکنند و ادعا میکنند که اقدام فوری لازم است. نسبت به پیام هایی که اگر سریع اقدام نکنید، عواقب بدی را تهدید می کند، شک داشته باشید.
- پیوستها یا پیوندهای غیرمنتظره : از باز کردن پیوستها یا کلیک کردن روی پیوندها در ایمیلهای ناخواسته خودداری کنید. سازمانهای قانونی معمولاً پیوستهای ناخواسته را ارسال نمیکنند یا اطلاعات حساس را از طریق ایمیل درخواست نمیکنند.
- آدرسهای اینترنتی نامتناسب : برای پیشنمایش URL واقعی، نشانگر را روی پیوندها نگه دارید. کلاهبرداران ممکن است از پیوندهای فریبنده ای استفاده کنند که در ظاهر قانونی به نظر می رسد اما منجر به سایت های فیشینگ می شود.
- درخواست برای اطلاعات شخصی : سازمان های قانونی به ندرت اطلاعات حساس را از طریق ایمیل درخواست می کنند. به ایمیل هایی که رمز عبور، شماره کارت اعتباری یا شماره تامین اجتماعی را می خواهند مشکوک باشید.
- پیشنهادات خیلی خوب برای واقعی بودن : ایمیلهایی که وعده پاداشها، جوایز یا فرصتهای غیرواقعی را میدهند ممکن است سعی کنند شما را به کلاهبرداری بکشانند.
- ایمیلهای بازنشانی گذرواژه ناخواسته : اگر ایمیل بازنشانی رمز عبور را برای حسابی که درخواست نکردهاید دریافت میکنید، ممکن است یک تلاش برای فیشینگ باشد.
همیشه احتیاط را وارد بازی کنید و صحت ایمیل ها را بررسی کنید، به خصوص اگر شک دارید. اگر شک دارید، به جای پاسخ دادن به ایمیل، مستقیماً با استفاده از اطلاعات تماس تأیید شده با سازمان تماس بگیرید.