کلاهبرداری ایمیلی FedEx Express - محمولههای شما دریافت شده است
هوشیاری در مواجهه با ایمیلهای غیرمنتظره در چشمانداز تهدیدهای امروزی بسیار مهم است. مجرمان سایبری معمولاً برای سوءاستفاده از اعتماد و کنجکاوی، هویت برندهای شناختهشده را جعل میکنند. ایمیلهای موسوم به «فدکس اکسپرس - محمولههای شما دریافت شد» نمونه بارز این تاکتیک هستند. اگرچه به نظر میرسد از یک سرویس پیک قانونی ارسال میشوند، اما این پیامها به هیچ شرکت، سازمان یا نهاد واقعی مرتبط نیستند. در عوض، آنها بخشی از یک کمپین مخرب هستند که برای آلوده کردن دستگاهها به بدافزار طراحی شدهاند.
فهرست مطالب
نگاهی دقیقتر به اعلان جعلی FedEx
ایمیلهای کلاهبرداری به عنوان اعلانهای رسمی از FedEx، یک ارائهدهنده خدمات تحویل معتبر، پنهان میشوند. موضوع و محتوای پیام معمولاً ادعا میکنند که محمولهها توسط FedEx Express در یک تاریخ خاص، مانند ۱۶ فوریه ۲۰۲۶ (هرچند تاریخ ممکن است متفاوت باشد) دریافت شدهاند.
این پیام شامل یک شماره بارنامه جعلی (برای مثال، ۷۷۵۰۳۷۴۰۹۱۹۸) است و بیان میکند که اسناد حمل و نقل پیوست شدهاند. به گیرندگان دستور داده میشود که:
- اسناد پیوست را چاپ کنید
- آدرس آنها را تأیید کنید
- مدارک را امضا کنید
- اسکن کنید و نسخه امضا شده را از طریق ایمیل ارسال کنید
این ایمیل همچنین ادعا میکند که اسناد حمل و نقل اصلی پس از دریافت نسخه امضا شده به آدرس تأیید شده ارسال میشوند. این دستورالعملها کاملاً ساختگی هستند و فقط برای فریب گیرندگان در تعامل با پیوست مخرب به کار میروند.
پیوست مخرب: یک تهدید پنهان
فایلی که معمولاً به ایمیل پیوست میشود، چیزی شبیه به این نام دارد:
«سند حمل و نقل فدرال اکسپرس_ ۷۷۵۰۳۷۴۰۹۱۹۸.docx»
اگرچه به نظر میرسد یک سند Word استاندارد است، اما حاوی کد مخرب پنهان است. آلودگی معمولاً زمانی آغاز میشود که گیرنده فایل را باز کرده و ماکروها یا ویژگیهای ویرایش را فعال میکند. پس از فعال شدن، بدافزار جاسازیشده بیصدا در پسزمینه اجرا میشود.
نوع دقیق بدافزار توزیعشده از طریق این کمپین ممکن است متفاوت باشد، اما میتواند شامل موارد زیر باشد:
باجافزار - فایلها را رمزگذاری میکند و برای رمزگشایی درخواست پول میکند.
جاسوسافزار - اطلاعات ورود به سیستم، اطلاعات مالی و فعالیتهای وبگردی را جمعآوری میکند.
کیلاگرها - کلیدهای فشرده شده را برای سرقت دادههای حساس ثبت میکنند.
ماینرهای ارز دیجیتال - از منابع سیستم برای استخراج ارز دیجیتال استفاده میکنند.
تروجانهای دسترسی از راه دور (RATs) - به مهاجمان کنترل از راه دور بر روی دستگاه آسیبدیده را اعطا میکنند.
از آنجا که محتوای مخرب ممکن است از یک کمپین به کمپین دیگر متفاوت باشد، تأثیر کامل اغلب به هدف مهاجم بستگی دارد.
عواقب احتمالی عفونت
باز کردن پیوست مخرب و فعال کردن ماکروها میتواند منجر به عواقب شدیدی از جمله موارد زیر شود:
- از دست دادن اطلاعات به دلیل رمزگذاری فایل
- سرقت مالی و تراکنشهای کلاهبرداری
- سرقت هویت
- ایمیلها و حسابهای آنلاین هکشده
- دسترسی غیرمجاز از راه دور به دستگاه
- نقض شبکه شرکتی (اگر دستگاه مربوط به کار باشد)
چنین آلودگیهایی میتوانند به سرعت افزایش یابند، به خصوص در محیطهای تجاری که یک سیستم آلوده ممکن است کل شبکه را در معرض خطر قرار دهد.
چگونه این کلاهبرداریها بدافزار پخش میکنند
ایمیل همچنان یکی از رایجترین روشهای ارسال بدافزار است. مهاجمان پیامهای اسپم حاوی موارد زیر را توزیع میکنند:
- پیوستهای مخرب که خود را به شکل اسناد، فایلهای PDF، فایلهای اجرایی یا فایلهای فشرده جا میزنند
- لینک به وبسایتهای جعلی یا هکشده
باز کردن پیوستهای آلوده یا فعال کردن ویژگیهای خاص (مانند ماکروها) میتواند بلافاصله باعث نصب بدافزار شود. به طور مشابه، کلیک کردن روی لینکهای مخرب ممکن است کاربران را به وبسایتهای فریبندهای هدایت کند که دانلودهای خودکار را درخواست میکنند یا آنها را برای اجرای فایلهای مضر فریب میدهند.
اقدامات پیشگیرانه کلیدی
برای کاهش خطر قربانی شدن در کلاهبرداریهای مشابه:
- با اعلانهای غیرمنتظرهی ارسال کالا با دیدهی شک و تردید برخورد کنید، بهخصوص اگر انتظار نمیرود بستهای ارسال شود.
- شمارههای پیگیری را مستقیماً از طریق وبسایت رسمی شرکت پیک تأیید کنید.
نکات پایانی
کلاهبرداری ایمیلی «فدکس اکسپرس - محمولههای شما دریافت شد» یک کمپین توزیع بدافزار فریبنده است که به دروغ از نام یک سرویس پیک معتبر استفاده میکند. این پیوست حاوی کد مخرب پنهانی است که قادر به سرقت دادهها، رمزگذاری فایلها یا اعطای دسترسی از راه دور به مهاجمان است.
کاربران و سازمانها باید محتاط باشند، ایمیلهای غیرمنتظره را با دقت بررسی کنند و از تعامل با پیوستهای مشکوک خودداری کنند. در امنیت سایبری، شک و تردید اغلب قویترین خط دفاعی است.