کلاهبرداری ایمیلی با انتشار فاکتورها
ایمیلهای غیرمنتظره میتوانند چیزی بیش از یک دردسر باشند، آنها میتوانند اولین قدم در یک حمله سایبری جدی باشند. با توجه به اینکه کمپینهای فیشینگ به طور فزایندهای دقیق و متقاعدکننده میشوند، کاربران باید هنگام دریافت پیامهایی که خواستار اقدام فوری هستند، به ویژه آنهایی که مربوط به فاکتورها، پرداختها یا دسترسی به حساب هستند، هوشیار و شکاک باشند. یکی از این تهدیدها که در حال پخش شدن است، کلاهبرداری ایمیلی با عنوان «فاکتورها در حال انتشار هستند» است.
فهرست مطالب
کلاهبرداری ایمیلی «فاکتورها در حال انتشار هستند» چیست؟
ایمیل «فاکتورها در حال انتشار هستند» یک پیام اسپم فریبنده است که توسط محققان امنیت سایبری به عنوان غیرقابل اعتماد شناسایی شده است. این ایمیلها معمولاً به گیرندگان اطلاع میدهند که یک فاکتور جدید صادر شده است و از طریق پورتال مشتری قابل مشاهده است. در واقعیت، هیچ فاکتوری وجود ندارد و پیام به هیچ شرکت یا خدمات قانونی مرتبط نیست.
هدف اصلی این کمپین، فریب دادن گیرندگان برای کلیک روی پیوندی است که منجر به یک وبسایت جعلی میشود که برای سرقت اطلاعات ورود به سیستم ایمیل طراحی شده است.
نحوهی عملکرد کلاهبرداری
این کلاهبرداری بر فوریت و کنجکاوی متکی است. ایمیل ادعا میکند که یک فاکتور قبلاً «منتشر شده» و محافظت شده است و کاربران را ترغیب میکند تا به سرعت به آن دسترسی پیدا کنند. هنگامی که روی پیوند ارائه شده کلیک میشود، قربانی به یک صفحه وب فیشینگ هدایت میشود که بسیار شبیه به یک صفحه ورود به سیستم ایمیل قانونی است.
هرگونه اطلاعات ورود به این صفحه جعلی، بیسروصدا ضبط و برای مجرمان سایبری ارسال میشود و به آنها دسترسی کامل به حساب ایمیل قربانی را میدهد.
چرا حسابهای ایمیل دزدیده شده بسیار خطرناک هستند؟
حسابهای ایمیل هکشده، منبعی غنی برای مجرمان سایبری هستند. ایمیلها اغلب حاوی اطلاعات حساس شخصی، مالی و حرفهای هستند. پس از دسترسی، مهاجمان ممکن است تلاش کنند:
- سرویسهای مرتبط مانند رسانههای اجتماعی، فضای ذخیرهسازی ابری، حسابهای بانکی و تجارت الکترونیک را در اختیار بگیرید.
- جعل هویت قربانی برای درخواست وام، کمکهای مالی یا اطلاعات حساس از مخاطبین.
- با ارسال لینکها و پیوستهای مخرب، کلاهبرداریها یا بدافزارهای بیشتری را منتشر کنید.
- با سوءاستفاده از حسابهای ایمیل کاری برای استقرار باجافزار یا تروجان، محیطهای سازمانی را هدف قرار دهید.
- انجام تراکنشهای جعلی با استفاده از حسابهای مرتبط با امور مالی.
به طور خلاصه، یک حساب ایمیل دزدیده شده میتواند باعث ایجاد واکنش زنجیرهای از نقضهای امنیتی شود.
پیامدهای بالقوه برای قربانیان
فریب خوردن در دام کلاهبرداری «فاکتورها در حال انتشار هستند» میتواند عواقب گستردهای داشته باشد. قربانیان ممکن است موارد زیر را تجربه کنند:
- سرقت هویت و جعل هویت
- نقض جدی حریم خصوصی
- ضررهای مالی و خریدهای غیرمجاز
- سیستمهای آسیبپذیر یا آلودگیهای بدافزاری گسترده
این خطرات نشان میدهد که حتی یک کلیک بیدقت میتواند منجر به آسیبهای پایدار شود.
اگر مورد فیشینگ قرار گرفتید چه باید کرد؟
اگر مشکوک هستید که اطلاعات ورود خود را در یک سایت فیشینگ وارد کردهاید، فوراً اقدام کنید. رمزهای عبور همه حسابهای کاربری که احتمالاً تحت تأثیر قرار گرفتهاند، به ویژه ایمیل، حسابهای بانکی و سرویسهای ابری را تغییر دهید. علاوه بر این، به تیمهای پشتیبانی رسمی آن پلتفرمها اطلاع دهید تا بتوانند به ایمنسازی حسابهای شما کمک کرده و فعالیتهای مشکوک را رصد کنند.
فیشینگ تنها بخشی از تهدید هرزنامه است
در حالی که اطلاعات ورود به سیستم هدف اصلی هستند، کلاهبرداران به دنبال اطلاعات شناسایی شخصی و اطلاعات مالی نیز هستند. کمپینهای اسپم اغلب برای تبلیغ سایر کلاهبرداریها، از جمله کلاهبرداری بازپرداخت، طرحهای پیشپرداخت، اخاذی جنسی و پیشنهادات پشتیبانی فنی جعلی استفاده میشوند.
ایمیلهای اسپم نیز یکی از روشهای رایج ارسال بدافزار هستند. این پیامها ممکن است شامل فایلهای آلودهای مانند PDF، اسناد آفیس، فایلهای OneNote، آرشیوهای فشرده، فایلهای اجرایی یا فایلهای جاوا اسکریپت باشند یا به آنها لینک داده باشند.
چگونه بدافزار از طریق ایمیل ارسال میشود؟
در برخی موارد، صرفاً باز کردن یک پیوست مخرب میتواند باعث شروع آلودگی شود. برخی دیگر از فرمتها نیاز به تعامل کاربر دارند، به عنوان مثال، فعال کردن ماکروها در اسناد مایکروسافت آفیس یا کلیک روی محتوای جاسازی شده در فایلهای OneNote. این اقدامات میتوانند به طور مخفیانه بدافزار را روی سیستم دانلود و نصب کنند.
هوشیار و محافظتشده بمانید
با توجه به گستردگی و متقاعدکننده بودن ایمیلهای اسپم، کارشناسان امنیت سایبری اکیداً توصیه میکنند که در مورد تمام ارتباطات ناخواسته، از جمله ایمیلها، پیامهای خصوصی، پیامکها و پیامهای مستقیم، احتیاط کنید. همیشه فرستنده را تأیید کنید، لینکها را با دقت بررسی کنید و از باز کردن پیوستها از منابع ناشناخته یا غیرمنتظره خودداری کنید.