کلاهبرداری ایمیلی جبران خسارت قربانیان کلاهبرداری HSBC
امروزه بیش از هر زمان دیگری، هوشیاری در هنگام بازدید از وب یا بررسی ایمیل اهمیت دارد. مجرمان سایبری دائماً در حال توسعه تاکتیکهای جدید و فریبنده برای سوءاستفاده از کاربران ناآگاه هستند. یکی از این طرحها، کلاهبرداری ایمیلی HSBC Fraud Victim Compensation است، یک کمپین کلاهبرداری که برای سرقت اطلاعات شخصی و پول با طعمه قرار دادن قربانیان به امید جبران خسارت مالی طراحی شده است.
فهرست مطالب
تاکتیک رونمایی شد: ایمیل جبران خسارت HSBC درباره چیست؟
کلاهبرداری ایمیلی با عنوان «جبران خسارت قربانیان کلاهبرداری HSBC» خود را به عنوان پیام رسمی از بانک HSBC آمریکا جا میزند. در این ایمیل به دروغ ادعا میشود که گیرنده برای دریافت بیش از ۳.۸ میلیون دلار غرامت به دلیل قربانی کلاهبرداری بودن انتخاب شده است - مبلغی که ظاهراً توسط سازمان ملل متحد تأیید شده است. با این حال، این ایمیلها هیچ ارتباطی با هیچ سازمان یا نهاد قانونی ندارند.
این ایمیل توسط شخصی که خود را کلی برایان مینامد و ادعا میکند وابسته به بانک است، امضا شده است. برای ادامه این پرداخت جعلی، ایمیل از گیرنده درخواست میکند اطلاعات شخصی حساس، از جمله نام کامل، آدرس، کشور مبدا و حتی شماره تلفن مستقیم یا شماره واتساپ خود را ارائه دهد. در برخی موارد، از گیرندگان نیز خواسته میشود که هزینههای «مدیریت» یا «تراکنش» را از قبل پرداخت کنند که لایه دیگری به این تاکتیک اضافه میکند.
تاکتیک را تشخیص دهید: پرچمهای قرمزی که باید مراقب آنها باشید
درک نحوه شناسایی ایمیلهای کلاهبرداری میتواند شما را از قربانی شدن در برابر چنین تاکتیکهایی محافظت کند. در اینجا چند علامت هشدار دهنده رایج آورده شده است:
- بیش از حد خوب است که حقیقت داشته باشد : هر پیامی که ادعا کند شما مستحق دریافت مبلغ زیادی پول هستید - به خصوص وقتی که شما هیچ فرآیندی را آغاز نکردهاید - بسیار مشکوک است.
- جزئیات فرستنده غیرمعمول : مراقب آدرسهای فرستنده ناآشنا باشید، به خصوص آنهایی که با دامنههای رسمی HSBC مطابقت ندارند.
- درخواست اطلاعات شخصی : بانکهای معتبر هرگز از طریق ایمیلهای ناخواسته، اطلاعات حساسی مانند نام کامل، آدرس و شماره تلفن را درخواست نمیکنند.
- گرامر و املای ضعیف : ایمیلهای جعلی اغلب حاوی اشتباهات گرامری، عبارات نامناسب یا قالببندی نامناسب هستند.
- تاکتیکهای فشار : کلاهبرداران ممکن است شما را به واکنش سریع ترغیب کنند یا تهدید به از دست دادن فرصت کنند تا حس فوریت کاذب ایجاد کنند.
- الزامات هزینه : هرگونه درخواست برای پرداخت اولیه برای «پردازش» یا «آزادسازی» وجوه، یک علامت خطر بزرگ است.
پشت صحنه: کلاهبرداران واقعاً به دنبال چه هستند
این تلاشهای فیشینگ دو هدف اصلی را دنبال میکنند:
- سرقت هویت: اطلاعات ارائه شده توسط قربانیان میتواند برای افتتاح حسابهای جعلی، جمعآوری داراییهای مالی یا انجام تاکتیکهای بیشتر مورد استفاده قرار گیرد.
- سوءاستفاده مالی: قربانیان ممکن است فریب بخورند و به بهانه پوشش هزینههای پردازش یا حقوقی، پولی ارسال کنند که هیچکدام واقعی نیستند.
برخی از انواع این ایمیلهای فیشینگ حتی ممکن است شامل پیوستها یا لینکهایی باشند. کلیک بر روی آنها یا فعال کردن ماکروها در اسناد پیوست شده ممکن است منجر به آلودگی به بدافزار شود و دستگاه و دادههای شما را به خطر بیندازد.
هوشیار بمانید: چه باید بکنید
اگر چنین ایمیلی دریافت کردید، نحوه برخورد با آن به شرح زیر است:
- به هیچ لینکی پاسخ ندهید و روی آن کلیک نکنید.
- هرگز اطلاعات شخصی یا مالی خود را ارائه ندهید.
- ایمیل را به عنوان هرزنامه یا فیشینگ علامتگذاری کنید.
- فوراً آن را حذف کنید.
اگر قبلاً با این تاکتیک مواجه شدهاید، اجرای یک اسکن کامل ضد بدافزار و تماس با مقامات مربوطه یا موسسه مالی خود را برای راهنمایی بیشتر در نظر بگیرید.
سخن آخر: آگاهی اولین خط دفاعی شماست
مجرمان سایبری روی ناآگاهی یا اعتماد بیش از حد کاربران حساب میکنند. آگاه و محتاط ماندن بهترین دفاع شما در برابر طرحهایی مانند کلاهبرداری ایمیلی HSBC Fraud Victim Compensation است. همیشه پیشنهادهای ناخواسته - به ویژه آنهایی که شامل پول میشوند - را زیر سوال ببرید و به یاد داشته باشید: اگر چیزی بیش از حد خوب به نظر میرسد که واقعی باشد، احتمالاً همینطور است.