کلاهبرداری از طریق درخواست فسخ قرارداد از طریق ایمیل
کلاهبرداران دائماً در حال تکامل تاکتیکهای خود برای فریب کاربران ناآگاه هستند و یکی از جدیدترین طرحهای آنها کلاهبرداری درخواست خاتمه ایمیل است. این کمپین فیشینگ، یک اعلان سرویس ایمیل معتبر را جعل میکند و با سوءاستفاده از ترس و فوریت، قصد سرقت اطلاعات شخصی کاربران را دارد. با وجود ظاهر قانعکنندهاش، این کلاهبرداری به هیچ وجه به هیچ شرکت، ارائهدهنده خدمات یا سازمان معتبری مرتبط نیست.
فهرست مطالب
نحوهی عملکرد کلاهبرداری: نگاهی دقیقتر
قربانیان ایمیلی دریافت میکنند که به نظر میرسد از طرف ارائهدهنده خدمات ایمیل آنها ارسال شده است. این پیام ادعا میکند که گیرنده اخیراً درخواستی برای حذف حساب ایمیل خود ارسال کرده است. این پیام هشدار میدهد که حساب و تمام دادههای مرتبط به زودی به طور دائم حذف خواهند شد، مگر اینکه فوراً اقدامی انجام شود.
برای «لغو» لغو احتمالی، از کاربران خواسته میشود روی لینکی کلیک کنند که معمولاً برچسبی مانند «توقف لغو» دارد. این لینک به یک صفحه ورود به وبمیل جعلی منتهی میشود که با دقت طوری طراحی شده که شبیه یک سایت قانونی باشد. وقتی کاربران اطلاعات کاربری خود را در این صفحه جعلی وارد میکنند، دادهها مستقیماً به دست کلاهبرداران میرسد.
خطرات پنهان سرقت اطلاعات احراز هویت
وقتی کلاهبرداران اطلاعات ورود شما را به دست میآورند، میتوانند:
- دسترسی به ارتباطات حساس و خصوصی.
- ایمیلهای فیشینگ یا حاوی بدافزار را با نام شما به مخاطبینتان ارسال کند.
- از حساب کاربری خود برای گسترش کلاهبرداریهای بیشتر استفاده کنید.
- اگر از همان اطلاعات کاربری در جای دیگری استفاده شود، حسابهای کاربری دیگر را بدزدید.
این میتواند منجر به یک اثر آبشاری از نفوذ شود، که در آن مهاجمان به پلتفرمهای بانکی، فضای ذخیرهسازی ابری یا حسابهای رسانههای اجتماعی دسترسی پیدا میکنند و اغلب منجر به سرقت هویت، کلاهبرداری مالی یا افشای اطلاعات شخصی میشوند.
علائم هشدار دهنده برای مراقبت
توانایی شناسایی تلاشهای فیشینگ برای دفاع در برابر آنها ضروری است. در اینجا به نشانههای هشدار معمول در کلاهبرداریهایی مانند درخواست خاتمه ایمیل اشاره میکنیم:
اخطار خاتمه غیرمنتظره - شما یک ایمیل ناخواسته دریافت میکنید که ادعا میکند حساب کاربری شما در شرف حذف است.
زبان اضطراری - عباراتی مانند «اقدام فوری لازم است» یا «برای لغو حذف، اینجا کلیک کنید» برای ایجاد وحشت استفاده میشوند.
سلام و احوالپرسی عمومی - در ایمیل ممکن است به جای نام واقعی شما از عباراتی مانند «کاربر گرامی» استفاده شود.
لینکهای مشکوک - نگه داشتن ماوس روی لینک اغلب یک URL گمراهکننده یا نامرتبط را نشان میدهد.
صفحه ورود مشابه – صفحه مقصد از طراحی ارائه دهنده ایمیل شما تقلید میکند اما در یک دامنه ناآشنا میزبانی میشود.
چگونه محافظت شویم
برای به حداقل رساندن خطر گرفتار شدن در دام کلاهبرداریهای فیشینگ، این بهترین شیوهها را دنبال کنید:
- روی لینکهای موجود در ایمیلهای ناشناس، به خصوص آنهایی که درخواست اطلاعات ورود به سیستم دارند، کلیک نکنید.
- اگر اخطار مشکوکی دریافت کردید، با تایپ مستقیم آدرس اینترنتی ارائه دهنده خدمات ایمیل در مرورگر خود، به صورت دستی به حساب ایمیل خود دسترسی پیدا کنید.
- هدرهای ایمیل و آدرسهای فرستنده را از نظر ناسازگاری یا دامنههای مشکوک بررسی کنید.
- برای افزودن یک لایه امنیتی، احراز هویت دو مرحلهای (2FA) را روی همه حسابهای کاربری فعال کنید.
- هرگز از رمزهای عبور مختلف در سرویسهای مختلف استفاده نکنید، زیرا این کار در صورت لو رفتن یک حساب کاربری، به کلاهبرداران قدرت نفوذ بیشتری میدهد.
تهدیدات بدافزاری پنهان در ایمیلها
فیشینگ تنها خطری نیست که در پیامهای مشکوک در کمین است. بسیاری از ایمیلهای کلاهبرداری همچنین شامل بدافزار هستند، چه به صورت پیوست و چه از طریق یک لینک دانلود فریبنده. پیوستهای مخرب رایج عبارتند از:
- اسناد پیدیاف
- فایلهای مایکروسافت آفیس (بهویژه آنهایی که نیاز به فعالسازی ماکرو دارند)
- فایلهای اجرایی (exe)
- فایلهای اسکریپت (.js، .vbs)
- فایلهای فشرده (.zip، .rar)
کلیک روی یک لینک مخرب همچنین ممکن است شما را به سایتی هدایت کند که دانلود خودکار را آغاز میکند و بدون اطلاع شما، بدافزار را به طور مخفیانه روی دستگاه شما نصب میکند.
نتیجهگیری: هوشیاری بهترین دفاع شماست
کلاهبرداری درخواست خاتمه ایمیل نمونه دیگری از چگونگی سوءاستفاده مجرمان سایبری از ترس و فوریت برای فریب اهداف خود است. این ایمیلها جعلی هستند، به هیچ شرکت واقعی مرتبط نیستند و هرگز نباید به آنها اعتماد کرد. با تشخیص علائم و تمرین عادات مرور ایمن، میتوانید از قربانی شدن جلوگیری کرده و اطلاعات خود را ایمن نگه دارید. محتاط باشید، آگاه باشید و هرگز اجازه ندهید فوریت بر قضاوت شما تأثیر بگذارد.