تأیید ایمیل اجباری است، کلاهبرداری
کاربران باید هنگام برخورد با پیامهای ناخواسته احتیاط زیادی به خرج دهند. یکی از این تهدیدهای رایج، کلاهبرداری «تأیید ایمیل اجباری است» است، یک کمپین فیشینگ که برای سرقت اطلاعات حساب ایمیل طراحی شده است. این ایمیلها کاملاً جعلی هستند و هیچ وابستگی به هیچ شرکت، سازمان یا ارائهدهنده خدمات قانونی ندارند.
فهرست مطالب
نحوهی عملکرد کلاهبرداری
ایمیلهای کلاهبرداری تلاش میکنند حس فوریت ایجاد کنند. به گیرندگان گفته میشود که باید حسابهای ایمیل خود را ظرف ۲۴ ساعت تأیید کنند تا از تعلیق جلوگیری شود. این پیامها ادعا میکنند که این تأیید برای حفظ امنیت حساب و جلوگیری از دسترسی غیرمجاز ضروری است. در واقع، این هشدارها کاملاً نادرست هستند.
این ایمیلها معمولاً شامل لینکی هستند که کاربر را به یک وبسایت فیشینگ هدایت میکنند، که اغلب به عنوان یک صفحه ورود به سیستم ایمیل قانونی پنهان شده است. پس از وارد کردن اطلاعات، آنها مستقیماً به کلاهبرداران منتقل میشوند و حساب قربانی را در معرض خطر فوری قرار میدهند.
خطرات حسابهای کاربری لو رفته
وقتی یک حساب ایمیل ربوده میشود، عواقب بالقوه گستردهای دارد. مجرمان سایبری میتوانند:
- به سرویسهای مرتبط مانند پلتفرمهای پیامرسان، رسانههای اجتماعی، ابزارهای اشتراکگذاری فایل، سرویسهای سرگرمی، پلتفرمهای تجارت الکترونیک و بانکداری آنلاین دسترسی داشته باشید.
- از هویتهای دزدیده شده برای درخواست وام، کمکهای مالی یا سایر کلاهبرداریها از مخاطبین قربانی استفاده کنید.
- با ارسال فایلها یا لینکهای مخرب به مخاطبین، بدافزار پخش کنید.
- حسابهای کاری را هدف قرار دهید تا با تروجانها، باجافزار یا سایر نرمافزارهای مضر به شبکههای سازمانی نفوذ کنید.
- انجام تراکنشهای مالی غیرمجاز با استفاده از حسابهای کاربری لو رفته.
در صورت سرقت اطلاعات، قربانیان ممکن است با سرقت هویت، ضرر مالی، آلودگی به بدافزار و نقض حریم خصوصی مواجه شوند.
اطلاعات هدفمند رایج
حملات فیشینگ و کمپینهای کلاهبرداری اغلب چیزی بیش از اعتبارنامههای ورود به سیستم را هدف قرار میدهند. دادههایی که اغلب هدف قرار میگیرند عبارتند از:
اطلاعات شخصی قابل شناسایی (PII) - نام، آدرس، تاریخ تولد، شماره تلفن.
جزئیات مالی - شماره کارت اعتباری، اطلاعات ورود به سیستم بانکی، اعتبارنامههای کیف پول دیجیتال.
دسترسی به سیستم - حسابهای کاری یا اشتراکی که میتوانند شبکهها را به خطر بیندازند.
توزیع بدافزار از طریق ایمیلهای کلاهبرداری
بسیاری از کمپینهای اسپم همچنین به عنوان مجرایی برای بدافزار عمل میکنند. فایلهای مخرب میتوانند به صورت پیوستهای ایمیل یا لینکها با فرمتهای زیر وارد شوند:
- اسناد: PDF، فایلهای مایکروسافت آفیس، مایکروسافت واننوت.
- فایلهای اجرایی: EXE، RUN یا سایر فایلهای برنامه.
- بایگانی: ZIP، RAR و غیره
- اسکریپتها: فایلهای جاوا اسکریپت و فرمتهای مشابه.
باز کردن این فایلها ممکن است برای فعال کردن بدافزار کافی باشد، اما برخی از آنها نیاز به اقدامات اضافی دارند، مانند فعال کردن ماکروها در فایلهای آفیس یا کلیک روی لینکهای تعبیه شده در اسناد OneNote.
اقدامات حفاظتی
برای کاهش خطرات این کلاهبرداریها:
- هرگز روی لینکهای مشکوک کلیک نکنید و اطلاعات کاربری خود را در صفحات ورود ناشناس وارد نکنید.
- با تماس مستقیم با ارائه دهنده خدمات رسمی، اصالت ایمیل را تأیید کنید.
- اگر مشکوک هستید که اعتبارنامههایتان به خطر افتاده است، فوراً رمزهای عبور را تغییر دهید.
- فعال کردن احراز هویت چند عاملی برای همه حسابهای کاربری حیاتی.
- نرمافزار آنتیویروس خود را بهروز نگه دارید و پیوستها را قبل از باز کردن اسکن کنید.
نکات کلیدی
کلاهبرداری «تأیید ایمیل اجباری است» یک حمله فیشینگ پیچیده است که با هدف سرقت اطلاعات اعتباری، دادههای مالی و اطلاعات شخصی انجام میشود. ایمیلهای آن قانونی نیستند و باید به عنوان هرزنامه غیرقابل اعتماد در نظر گرفته شوند. هوشیاری، بررسی دقیق پیامها و اقدامات امنیتی پیشگیرانه برای جلوگیری از قربانی شدن ضروری است.