کلاهبرداری ایمیلی با خطای داخلی
مجرمان سایبری همچنان به اصلاح تاکتیکهای مهندسی اجتماعی ادامه میدهند و یکی از نمونههای بارز آن، کلاهبرداری ایمیلی خطای داخلی است. این پیامها طوری طراحی شدهاند که شبیه اعلانهای سرویس به نظر برسند، اما در واقع بخشی از یک کمپین فیشینگ هستند که برای جمعآوری اطلاعات حساس طراحی شدهاند. این ایمیلها، علیرغم ظاهر قانعکنندهشان، به هیچ شرکت، سازمان یا ارائهدهنده خدمات قانونی مرتبط نیستند.
فهرست مطالب
هشدار کاذبی که خود را به عنوان یک اطلاعیه سیستمی جا میزند
این کلاهبرداری با ایمیلی آغاز میشود که ادعا میکند پیامهای خروجی شما به دلیل «خطای داخلی» ادعایی به دست گیرندگانشان نرسیده است. موضوعات اغلب شبیه «خطای داخلی تحویل ایمیل» هستند. اگرچه متنها متفاوت هستند، اما مضمون یکسان است: پیام هشدار میدهد که جریان ایمیل حساب شما مختل شده است و ایمیلهای قبلی ممکن است به عنوان هرزنامه علامتگذاری شده باشند. هدف ایجاد فوریت است و شما را وادار میکند تا روی پیوندی برای «حل» مشکل فرضی کلیک کنید.
هیچکدام از این ادعاها معتبر نیستند. کل این روایت ساختگی است تا قربانیان را به سمت یک سایت فیشینگ هدایت کند.
چگونه کلاهبرداری اطلاعات شما را سرقت میکند
گیرندگانی که لینک جاسازیشده را دنبال میکنند، به یک صفحه ورود جعلی هدایت میشوند که برای تقلید از یک پورتال ورود به سیستم ایمیل واقعی طراحی شده است. هرگونه اطلاعات ورود وارد شده در اینجا مستقیماً به مجرمان سایبری ارسال میشود. با دسترسی غیرمجاز، مهاجمان میتوانند نه تنها به حسابهای ایمیل، بلکه به سرویسها و پلتفرمهای مرتبط نیز نفوذ کنند.
کلاهبرداران ممکن است به محض تصاحب یک حساب کاربری:
- جعل هویت قربانی برای درخواست پول، ترویج طرحهای کلاهبرداری یا انتشار محتوای مضر.
- با ارسال پیوستها یا لینکهای مخرب به مخاطبین، بدافزار توزیع کنید.
فراتر از ایمیلها و پلتفرمهای اجتماعی، حسابهای کاربری مرتبط با امور مالی مانند پورتالهای بانکی، کیف پولهای دیجیتال و سیستمهای پرداخت آنلاین که در معرض خطر قرار دارند، ممکن است برای انجام خریدهای غیرمجاز یا انتقال وجه جعلی مورد سوءاستفاده قرار گیرند.
عواقب فریب خوردن در دام کلاهبرداری
عواقب ناشی از درگیر شدن با این ایمیلهای کلاهبرداری میتواند گسترده باشد. قربانیان در معرض خطر سرقت هویت، ضرر مالی قابل توجه و نقض شدید حریم خصوصی قرار میگیرند. علاوه بر این، این کمپینها اغلب تلاش میکنند تا اطلاعات شخصی و مالی دیگری فراتر از اطلاعات ورود به سیستم را جمعآوری کنند که این امر احتمال آسیب را بیشتر میکند.
پیوستهای خطرناک و زنجیرههای عفونت
کمپینهای هرزنامه معمولاً از روشهای ارسال بدافزار استفاده میکنند. فایلهای آلوده ممکن است به صورت پیوست یا لینک در متن پیام ارسال شوند. این فایلها در قالبهای مختلفی ارائه میشوند و میتوانند بسیار خطرناک باشند.
- فرمتهای رایج فایلهای مخرب عبارتند از:
- بایگانی (ZIP، RAR)
- فایلهای اجرایی (EXE، RUN)
- اسناد (PDF، مایکروسافت آفیس، واننوت)
- اسکریپتها (جاوا اسکریپت)
بسیاری از تهدیدها به محض باز شدن فعال میشوند. برخی دیگر برای شروع فرآیند آلودگی نیاز به تعامل کاربر دارند، مانند فعال کردن ماکروها در اسناد آفیس یا کلیک روی عناصر تعبیه شده در فایلهای OneNote.
چگونه در صورت وارد کردن اطلاعات کاربری خود، پاسخ دهیم؟
اگر مشکوک هستید که اطلاعات خود را به یک سایت فیشینگ ارسال کردهاید، اقدام فوری ضروری است.
بدون هیچ تردیدی مراحل زیر را انجام دهید:
- رمزهای عبور تمام حسابهایی که ممکن است افشا شده باشند را تغییر دهید.
- برای گزارش احتمال نفوذ، با تیمهای پشتیبانی رسمی سرویسهای آسیبدیده تماس بگیرید.
- کاهش سریع خسارت میتواند به محدود کردن خسارت و جلوگیری از سوءاستفاده بیشتر از حسابهای شما کمک کند.
ایمن ماندن در برابر کلاهبرداریهای آینده
از آنجا که ایمیلها، پیامکها و پیامهای خصوصی فریبنده بسیار گسترده و اغلب بسیار متقاعدکننده هستند، در مورد هر ارتباط غیرمنتظره احتیاط کنید. به هشدارها، اخطارها و لینکهای ناخواسته با دیده شک و تردید نگاه کنید و در صورت امکان، مشروعیت آنها را از طریق مجاری رسمی تأیید کنید.
هوشیار ماندن یکی از موثرترین دفاعها در برابر تلاشهای فیشینگ و کمپینهای اسپم حاوی بدافزار است.