کلاهبرداری متوقف شده پیام ورودی
مجرمان سایبری همچنان به فریب مبتنی بر ایمیل ادامه میدهند و کلاهبرداری «پیام ورودی متوقف شد» نمونه دیگری از چگونگی فریب دادن گیرندگان ناآگاه توسط هرزنامههای ساختگی و متقاعدکننده است. این هشدارهای جعلی به دروغ ادعا میکنند که پیامها از صندوق ورودی شما حذف شدهاند و سعی میکنند شما را به سمت یک صفحه فیشینگ سوق دهند. ضروری است که بدانید این ایمیلها به cPanel یا هیچ شرکت، سازمان یا ارائهدهنده خدمات قانونی دیگری متصل نیستند.
فهرست مطالب
یک هشدار فریبنده که برای ایجاد فوریت طراحی شده است
این کلاهبرداری معمولاً با موضوعاتی مانند «پیام دریافتی با تأخیر مواجه شد - اقدام لازم است» یا موارد مشابه ارسال میشود. ایمیل ادعا میکند که چندین پیام دریافتی، اغلب سه پیام، به طور موقت در صف قرار گرفتهاند. در این ایمیل ادعا میشود که شما باید بین انتشار یا حذف پیامها یکی را انتخاب کنید. این اظهارات کاملاً ساختگی است.
پشت این هشدار دروغین، یک انگیزه ساده نهفته است: ترغیب گیرندگان به کلیک روی لینکی که منجر به یک صفحه فیشینگ میشود که خود را به عنوان یک پورتال ورود به سیستم ایمیل جا میزند. هدف مهاجمان، جمعآوری اطلاعات ورود به سیستم و سایر اطلاعات حساس وارد شده در سایت جعلی است.
نحوهی عملکرد کلاهبرداری در پشت صحنه
به محض اینکه قربانیان اطلاعات احراز هویت ایمیل خود را ارسال میکنند، مهاجمان کنترل کامل صندوق ورودی ایمیلهای هک شده را به دست میگیرند. حسابهای کاربری ربوده شده میتوانند برای اهداف مخرب متعددی، از کلاهبرداری هدفمند گرفته تا توزیع گسترده بدافزار، مورد سوءاستفاده قرار گیرند.
صفحات فیشینگ مورد استفاده در این عملیات، صفحات ورود به سیستم واقعی را تقلید میکنند تا قابل اعتماد به نظر برسند. هرگونه داده وارد شده، چه رمزهای عبور، اطلاعات شخصی یا اطلاعات مالی، ضبط و مستقیماً به کلاهبرداران منتقل میشود.
پرچمهای قرمز رایج که باید مراقب آنها باشید
- اعلانهای غیرمنتظرهای مبنی بر اینکه ایمیلهای دریافتی «متوقف»، «تأخیر» یا «در صف انتظار» قرار گرفتهاند.
- درخواستهای فوری که نیاز به تأیید فوری حساب شما دارند.
- درخواستهایی برای «انتشار» یا «حذف» پیامهای در انتظار دریافت.
- لینکهایی که شما را به صفحات ورود به سیستم هدایت میکنند که با دامنه رسمی ارائهدهنده خدمات شما مطابقت ندارند.
- پیامهایی که حاکی از ارتباط با پلتفرمهایی هستند که شما از آنها استفاده نمیکنید.
خطرات یک حساب ایمیل در معرض خطر
به محض اینکه مجرمان به حساب کاربری دسترسی پیدا کنند، میتوانند از آن برای طیف وسیعی از فعالیتهای مخرب استفاده کنند. آنها ممکن است تلاش کنند تا سرویسهای مرتبط مانند رسانههای اجتماعی، برنامههای ارتباطی، پلتفرمهای سرگرمی، حسابهای تجارت الکترونیک، بانکداری آنلاین و سرویسهای کیف پول دیجیتال را به تصرف خود درآورند. سرقت هویت یکی دیگر از خطرات قابل توجه است: مهاجمان میتوانند خود را به جای قربانی جا بزنند تا از مخاطبین درخواست پول کنند، کلاهبرداریها را ترویج دهند یا فایلها و لینکهای مخرب را توزیع کنند. حسابهای مرتبط با امور مالی به ویژه آسیبپذیر هستند و میتوانند برای خریدهای کلاهبرداری یا تراکنشهای غیرمجاز مورد سوءاستفاده قرار گیرند.
اگر قبلاً اطلاعات خود را وارد کردهاید
اقدام فوری پس از متوجه شدن اینکه اطلاعات شما در معرض خطر قرار گرفته است، بسیار مهم است. رمزهای عبور ایمیلهای هک شده و هرگونه حساب مرتبط را بهروزرسانی کنید و با تیمهای پشتیبانی رسمی آنها تماس بگیرید. از آنجا که این کمپینها اغلب با هدف جمعآوری اطلاعات شخصی و دادههای مالی انجام میشوند، کاهش سریع خطر به کاهش احتمال آسیبهای بلندمدت کمک میکند.
اقدامات عملی برای ایمن ماندن
- با هشدارهای ناخواسته در مورد مشکلات تحویل پیام با شک و تردید برخورد کنید.
- با مراجعه دستی به سایت رسمی ارائه دهنده خدمات خود، اعلانهای مشکوک را تأیید کنید.
- از کلیک کردن روی لینکها یا دکمههای موجود در ایمیلها، پیامکها یا پیامهای خصوصی غیرمنتظره خودداری کنید.
- هر جا که ممکن است، احراز هویت چند عاملی را فعال کنید.
- مرتباً حسابها را برای فعالیتهای ناآشنا رصد کنید.
نکتهی آخر برای احتیاط
کمپینهای اسپم از این نوع گسترده و اغلب بسیار حرفهای هستند و تشخیص آنها از پیامهای واقعی در نگاه اول دشوار است. هوشیاری در مورد انواع ارتباطات دیجیتال، ایمیلها، پیامهای مستقیم و پیامک همچنان یکی از موثرترین راههای دفاعی است. افتادن در دام کلاهبرداریهایی مانند طرح «پیام ورودی متوقف شد» میتواند منجر به نقض حریم خصوصی، سرقت هویت و ضرر مالی شود، بنابراین رویکردی محتاطانه در قبال پیامهای غیرمنتظره ضروری است.