کلاهبرداری ایمیلی با فضای ذخیرهسازی ناکافی
کلاهبرداری ایمیلی موسوم به «فضای ذخیرهسازی ناکافی» یک کمپین فیشینگ است که برای فریب گیرندگان و وادار کردن آنها به ارائه اطلاعات حساب کاربریشان طراحی شده است. این ایمیلهای جعلی به دروغ ادعا میکنند که به دلیل کمبود فضای ذخیرهسازی، چندین پیام ورودی قابل تحویل نیستند. برای «حل» این مشکل، به گیرندگان دو گزینه جعلی داده میشود: «آزاد کردن ایمیلهای در انتظار» یا «افزایش فضای ذخیرهسازی».
لازم به تأکید است که این پیامها به هیچ شرکت، سازمان یا ارائهدهنده خدمات قانونی مرتبط نیستند. ادعاهایی که ارائه میدهند کاملاً ساختگی است و فقط برای فریب کاربران و کلاهبرداری به کار میرود.
فهرست مطالب
هدف واقعی پشت کلاهبرداری
اگرچه به نظر میرسد این ایمیل در مورد مشکلات ذخیرهسازی است، اما هدف واقعی آن بسیار خطرناکتر است. لینکهای موجود در این پیامها به وبسایتهای فیشینگ منتهی میشوند که اطلاعات حساس، به ویژه اطلاعات ورود به سیستم را ضبط میکنند. هنگامی که مجرمان سایبری به یک حساب ایمیل دسترسی پیدا میکنند، آسیب میتواند به همه سرویسها و پلتفرمهای متصل گسترش یابد.
اطلاعات سرقت شده، راههای مختلفی را برای سوءاستفاده در اختیار مجرمان سایبری قرار میدهد:
- سرقت هویت از طریق دسترسی به حسابهای شخصی و حرفهای.
- استفادهی کلاهبردارانه از خدمات مالی مانند تجارت الکترونیک، بانکداری آنلاین و کیف پولهای دیجیتال.
- سوءاستفاده از حسابهای کاربری هکشده برای گسترش کلاهبرداری، درخواست پول از مخاطبین یا توزیع بدافزار.
خلاصه اینکه، چیزی که به نظر یک مشکل کوچک ایمیلی میآید، میتواند به ضرر مالی جدی، نقض حریم خصوصی و سرقت هویت تبدیل شود.
تاکتیکهای رایج مورد استفاده در چنین کلاهبرداریهایی
اگرچه برخی از کاربران تصور میکنند که هرزنامهها همیشه پر از اشتباهات آشکار هستند، اما کمپینهای فیشینگ مدرن اغلب به خوبی و حرفهای به نظر میرسند. آنها ممکن است طرحبندیهای ایمیلهای قانونی را به دقت تقلید کنند و همین امر شناسایی آنها را در یک نگاه دشوار میکند. مجرمان سایبری با ترکیب فریبهای پیچیده با زبان القاکننده فوریت، از این موضوع سوءاستفاده میکنند.
در اینجا برخی از تکنیکهای معمول مشاهده شده در کلاهبرداری «فضای ذخیرهسازی ناکافی» و سایر طرحهای مشابه آورده شده است:
- جعل هویت ارائه دهندگان خدمات یا موسسات مورد اعتماد.
- ادعاهای دروغین مبنی بر مشکلات فنی یا مربوط به حساب کاربری.
- نشانههای فوریت، گیرندگان را تحت فشار قرار میدهد تا فوراً اقدام کنند.
- لینکهایی که به سایتهای فیشینگِ مبدل به پورتالهای قانونی هدایت میشوند.
خطر بدافزار پنهان
جدا از فیشینگ، این ایمیلهای کلاهبرداری ممکن است در کمپینهای malspam نیز استفاده شوند، ایمیلهایی که بدافزار را از طریق پیوستها یا لینکهای مخرب توزیع میکنند. مهاجمان فایلهای مضر را در قالبهایی مانند موارد زیر جاسازی میکنند:
- اسناد (مایکروسافت آفیس، واننوت، پیدیاف).
- فایلهای اجرایی (EXE، RUN).
- بایگانی (RAR، ZIP).
- اسکریپتها (جاوااسکریپت و موارد مشابه).
باز کردن چنین فایلهایی ممکن است بلافاصله باعث آلودگی شود. در برخی موارد، اقدامات اضافی کاربر مانند فعال کردن ماکروها در فایلهای آفیس یا کلیک روی عناصر تعبیه شده در OneNote مورد نیاز است. پس از اجرا، این فایلها میتوانند یک زنجیره بدافزار را آزاد کنند که کل سیستم را به خطر میاندازد.
چگونه از خود محافظت کنیم
کاربران باید در برابر این نوع کلاهبرداریها هوشیار باشند. امنترین رویکرد، نادیده گرفتن و حذف پیامهای مشکوک بدون تعامل با لینکها یا پیوستهای آنها است.
اگر مشکوک هستید که قبلاً اطلاعات کاربری خود را در یک سایت فیشینگ وارد کردهاید، فوراً اقدام کنید:
- رمزهای عبور خود را برای حساب کاربری آسیبدیده و هرگونه سرویس مرتبط تغییر دهید.
- برای ایمنسازی حسابهایتان با کانالهای پشتیبانی رسمی تماس بگیرید.
- فعالیتهای مشکوک مانند تراکنشهای غیرمجاز یا تلاشهای ورود به سیستم را رصد کنید.
نکات پایانی
کلاهبرداری ایمیلی «فضای ذخیرهسازی ناکافی» یادآوری دیگری است که تاکتیکهای فیشینگ همچنان در حال تکامل هستند. کلاهبرداران با پنهان کردن خود به عنوان هشدارهای خدمات قانونی، سعی در جمعآوری اطلاعات شخصی و مالی ارزشمند دارند. برای جلوگیری از قربانی شدن در برابر چنین تهدیدهایی، احتیاط در مورد همه ایمیلها، پیامهای مستقیم و پیامکهای ناخواسته ضروری است.