کلاهبرداری ایمیل "IPS در انتظار تحویل بسته".
پس از تجزیه و تحلیل کامل از کلاهبرداری ایمیل «تحویل بسته در انتظار IPS»، واضح است که این یک ایمیل فیشینگ است که هوشمندانه برای تقلید از یک اعلان از IPS (احتمالاً یک سرویس حمل و نقل) در مورد تحویل بسته قریب الوقوع طراحی شده است. افرادی که این طرح را تنظیم می کنند، پیام را با دقت ساخته اند و تنها هدفشان فریب گیرندگان برای افشای اطلاعات شخصی حساس است.
توجه به این نکته ضروری است که ایمیل های فیشینگ مرتبط با کلاهبرداری اغلب از سناریوهای ساختگی مربوط به تحویل بسته یا محموله در انتظار به عنوان تاکتیکی برای فریب دادن و فریب گیرندگان استفاده می کنند. بنابراین، گیرندگان باید هنگام مواجهه با چنین پیامهایی احتیاط و شک داشته باشند تا از قربانی شدن در طرحهای کلاهبردار جلوگیری کنند.
کلاهبرداری ایمیل "IPS در انتظار تحویل بسته" ممکن است جزئیات حساس کاربر را به خطر بیندازد
این ایمیل به عنوان IPS (سرویس بسته بین المللی) ظاهر می شود که ظاهراً گیرنده را در مورد تحویل قریب الوقوع بسته مطلع می کند. پیام وجود یک بسته واحد در انتظار تحویل را تأیید می کند. دریافت کننده را تشویق می کند تا از کد رهگیری ارائه شده، معمولاً "IPS475528176BPY" (اگرچه ممکن است تغییراتی وجود داشته باشد) برای نظارت و دریافت بسته فرضی استفاده کند.
این ایمیل دارای دکمه «پیگیری بسته خود» است، که با این حال، عنصری فریبنده است که هدف آن فریب دادن گیرندگان به افشای اطلاعات شخصی است. با کلیک بر روی این دکمه، گیرندگان به یک وب سایت UPS تقلبی هدایت می شوند. در این سایت کلاهبردار، بازدیدکنندگان با یک پیام کوتاه همراه با دکمه "زمان تحویل خود را برنامه ریزی کنید" مواجه می شوند.
با کلیک بر روی دکمه مذکور، بازدیدکنندگان به وبسایت فریبنده دیگری هدایت میشوند، جایی که از آنها خواسته میشود اطلاعات شخصی مختلفی از جمله آدرس، کد پستی، شماره تلفن، نام و نام خانوادگی، آدرس ایمیل، شهر، ایالت و اطلاعات کارت اعتباری را ارائه کنند. شماره کارت، تاریخ انقضا و کد CVV). هنگامی که کلاهبرداران با موفقیت این اطلاعات حساس را به دست آورند، از آن برای فعالیت های کلاهبرداری سوء استفاده می کنند.
این استفاده از اطلاعات شخصی به دست آمده ممکن است در سرقت هویت ظاهر شود، جایی که کلاهبرداران هویت های جعلی ایجاد می کنند یا مرتکب کلاهبرداری مالی می شوند. اطلاعات کارت اعتباری دزدیده شده را می توان برای تراکنش های غیرمجاز مورد استفاده قرار داد که منجر به خسارات مالی برای افرادی می شود که اطلاعات آنها به خطر افتاده است.
علاوه بر این، کلاهبرداران ممکن است اطلاعات به دست آمده را در وب تاریک بفروشند و به بازار زیرزمینی پر رونق داده های شخصی و مالی دزدیده شده کمک کنند. این اطلاعات در دسترس سایر عوامل مخرب قرار می گیرد و آسیب احتمالی وارد شده به افرادی را تشدید می کند که اطلاعات آنها در ابتدا به خطر افتاده است. هوشیاری برای خنثی کردن چنین تلاشهای فیشینگ و محافظت در برابر پیامدهای گسترده هویت و بهرهبرداری مالی بسیار مهم است.
پرچمهای قرمز مهمی که در ایمیلهای مربوط به کلاهبرداری و فیشینگ یافت میشوند
شناسایی پرچم های قرمز در ایمیل های مرتبط با کلاهبرداری و فیشینگ برای محافظت از خود در برابر تهدیدات آنلاین بسیار مهم است. در اینجا چند شاخص مهم وجود دارد که باید مراقب آنها بود:
-
- سلام و درود عمومی :
-
- سازمان های قانونی معمولاً گیرندگان را با نام واقعی آنها خطاب می کنند. احوالپرسی عمومی مانند "مشتری عزیز" یا "کاربر عزیز" می تواند نشانه یک کلاهبرداری بالقوه باشد.
-
- پیوست ها یا پیوندهای غیرمنتظره :
-
- مراقب ایمیل هایی با پیوست ها یا پیوندهای غیرمنتظره باشید. کلاهبرداران ممکن است از آنها برای ارائه بدافزار استفاده کنند یا شما را به وب سایت های ناامنی هدایت کنند که برای جمع آوری اطلاعات شما طراحی شده اند.
-
- زبان فوری یا تهدیدآمیز :
-
- ایمیل های کلاهبرداری اغلب از زبان فوری یا تهدید آمیز برای ایجاد حس وحشت استفاده می کنند. آنها ممکن است ادعا کنند حساب شما بسته می شود یا اقدامات قانونی انجام می شود مگر اینکه شما فورا اقدام کنید.
-
- تقاضا برای اطلاعات شخصی :
-
- سازمانهای واقعی معمولاً اطلاعات حساس را از طریق ایمیل درخواست نمیکنند. اگر ایمیلی اطلاعات شخصی، رمز عبور یا اطلاعات مالی را درخواست می کند، شک داشته باشید.
-
- غلط املایی و گرامری :
-
- بسیاری از ایمیل های فیشینگ حاوی اشتباهات املایی و گرامری هستند. سازمان های قانونی معمولا سطح بالاتری از حرفه ای بودن را در ارتباطات خود حفظ می کنند.
-
- پیشنهادات یا جوایز ناخواسته :
-
- مراقب ایمیلهایی باشید که ادعا میکنند جایزه، قرعهکشی یا پیشنهادات ناخواسته را بردهاید. کلاهبرداران اغلب از این تاکتیک ها برای فریب گیرندگان برای ارائه اطلاعات شخصی استفاده می کنند.
-
- درخواست های غیر معمول فرستنده :
-
- ایمیلهایی که درخواست پول، کارتهای هدیه یا حوالههای سیمی بدون تأیید صحیح میکنند، علامت قرمز هستند. همیشه چنین درخواست هایی را از طریق کانال های رسمی تأیید کنید.
-
- خیلی خوبه که درست باشه :
-
- اگر یک پیشنهاد یا معامله خیلی خوب به نظر می رسد که درست باشد، احتمالاً همینطور است. کلاهبرداران اغلب از پیشنهادات فریبنده برای جذب گیرندگان به دام خود استفاده می کنند.
افراد با هوشیاری و بررسی دقیق ایمیلها برای یافتن این پرچمهای قرمز، میتوانند خطر قربانی شدن در طرحها و تلاشهای فیشینگ را کاهش دهند. اگر شک دارید، بهتر است از طریق کانال های رسمی با فرستنده مورد نظر تماس بگیرید تا صحت ارتباط را تأیید کنید.