هشدار نهایی: کلاهبرداری ایمیلی که نیاز به ارتقاء صندوق پستی دارد
ایمیلهای غیرمنتظرهای که نیاز به اقدام فوری دارند، همیشه باید مورد سوءظن قرار گیرند. مجرمان سایبری اغلب پیامهای فیشینگ را به عنوان اعلانهای خدمات قانونی پنهان میکنند تا گیرندگان را برای افشای اطلاعات حساس فریب دهند. یکی از این نمونهها، کلاهبرداری ایمیلی با عنوان «هشدار نهایی: ارتقاء صندوق پستی الزامی است» است. این ایمیلها به هیچ شرکت، سازمان یا نهاد قانونی مرتبط نیستند. در عوض، آنها تلاشهای فیشینگ با دقت طراحی شدهای هستند که برای سرقت اطلاعات ورود به سیستم و به خطر انداختن حسابهای قربانیان طراحی شدهاند.
فهرست مطالب
پیام فریبندهی «ارتقاء صندوق پستی»
ایمیل «هشدار نهایی: ارتقاء صندوق پستی الزامی است» معمولاً خود را به عنوان یک اطلاعیه رسمی از طرف ارائه دهنده خدمات ایمیل نشان میدهد. این پیام ادعا میکند که صندوق پستی گیرنده روی یک نسخه قدیمی، پشتیبانی نشده یا ناامن اجرا میشود و باید فوراً ارتقا یابد.
این ایمیل اغلب حاوی زبان هشداردهندهای است که برای تحت فشار قرار دادن گیرنده جهت اقدام سریع طراحی شده است. این ایمیل هشدار میدهد که عدم تکمیل ارتقاء مورد نظر میتواند منجر به تعلیق حساب یا قطع سرویس شود. برای حل این مشکل، پیام به گیرنده دستور میدهد که روی لینکی کلیک کند که معمولاً چیزی شبیه به «ارتقاء صندوق پستی اکنون» است.
در واقع، این پیام یک تلاش فیشینگ است که برای فریب گیرندگان و ترغیب آنها به بازدید از یک وبسایت جعلی ایجاد شده است.
تله فیشینگ چگونه کار میکند؟
کلیک روی لینک موجود در پیام معمولاً کاربر را به یک صفحه ورود جعلی هدایت میکند. این صفحات به گونهای طراحی شدهاند که از سرویسهای ایمیل شناختهشدهای مانند جیمیل یا یاهو میل تقلید کنند تا متقاعدکننده به نظر برسند.
به محض ورود به سایت جعلی، از کاربر خواسته میشود تا آدرس ایمیل و رمز عبور خود را برای تکمیل فرآیند ارتقاء ادعایی وارد کند. با این حال، هرگونه اطلاعات وارد شده بلافاصله توسط مجرمان سایبری ضبط میشود و برای احراز هویت قانونی استفاده نمیشود.
هدف ساده است: به دست آوردن اطلاعات ورود معتبر که بعداً بتوان از آنها برای فعالیتهای مخرب بیشتر سوءاستفاده کرد.
خطرات سرقت اطلاعات حساب ایمیل
دسترسی به حساب ایمیل قربانی میتواند به مجرمان سایبری کنترل و نظارت قابل توجهی بر ارتباطات شخصی و حرفهای آنها بدهد. پس از سرقت اعتبارنامهها، مهاجمان ممکن است:
- سرقت حساب ایمیل برای ارسال پیامهای فیشینگ یا کلاهبرداری به مخاطبین
- صندوق ورودی را برای اطلاعات حساس مانند دادههای مالی، رمزهای عبور یا اسناد شخصی جستجو کنید
- تلاش برای بازنشانی رمزهای عبور برای سایر سرویسهای مرتبط با آدرس ایمیل
از آنجا که بسیاری از سرویسهای آنلاین برای بازیابی رمز عبور به ایمیل متکی هستند، دسترسی به یک صندوق پستی واحد گاهی اوقات میتواند به مجرمان اجازه دهد چندین حساب را به خطر بیندازند.
تهدیدهای اضافی پنهان در ایمیلهای کلاهبرداری
کمپینهای فیشینگ مانند این، اغلب شامل روشهای اضافی برای آلوده کردن دستگاهها یا سرقت دادهها هستند. دو تکنیک رایج به طور خاص گسترده هستند:
پیوستهای مخرب : ایمیلها ممکن است شامل اسنادی مانند فایلهای Word، صفحات گسترده، PDF، بایگانیها، اسکریپتها یا فایلهای اجرایی باشند که به نظر قانونی میرسند. باز کردن این فایلها یا فعال کردن ویژگیهایی مانند ماکروها میتواند کد مخرب پنهانی را فعال کند که بدافزار را روی سیستم نصب میکند.
لینکهای خطرناک : به جای پیوستها، ایمیل ممکن است کاربران را تشویق کند تا روی لینکهایی کلیک کنند که به وبسایتهای جعلی یا آلوده هدایت میشوند. این سایتها ممکن است سعی در سرقت اطلاعات کاربری، فریب کاربران برای دانلود نرمافزارهای مضر یا ارائه خودکار بدافزار داشته باشند.
هر دو رویکرد به شدت به مهندسی اجتماعی متکی هستند و گیرنده را طوری دستکاری میکنند که به پیام اعتماد کند و با محتوای آن تعامل داشته باشد.
ایمن ماندن از حملات فیشینگ
احتیاط در مواجهه با ایمیلهای غیرمنتظره یکی از موثرترین راههای دفاعی در برابر کلاهبرداریهایی مانند کمپین «هشدار نهایی: ارتقاء صندوق پستی الزامی است» است. پیامهایی که فوریت ایجاد میکنند، جزئیات ورود را درخواست میکنند یا کاربران را به لینکهای ناآشنا هدایت میکنند، باید قبل از هرگونه اقدامی، به دقت تأیید شوند.
ارائه دهندگان خدمات قانونی به ندرت از طریق ایمیلهای ناخواسته اطلاعات حساس را درخواست میکنند یا از کاربران میخواهند که اعتبارنامهها را از طریق لینکهای جاسازی شده تأیید کنند. در صورت شک، دسترسی مستقیم به وبسایت رسمی سرویس از طریق یک نشانک مرورگر قابل اعتماد به مراتب امنتر از کلیک روی پیوندی در ایمیل است.
بررسی دقیق و شک و تردید میتواند از سرقت اعتبارنامه، به خطر افتادن حساب و آلودگی به بدافزار جلوگیری کند و هوشیاری را به بخش مهمی از آگاهی در مورد امنیت سایبری مدرن تبدیل کند.