بستههای تخفیفدار جزیرهای آمادهی تحویل از طریق کلاهبرداری
کلاهبرداران به طور مداوم از اعتماد کاربران به ایمیلها سوءاستفاده میکنند و با تقلید از سرویسهای قانونی، اطلاعات شخصی آنها را سرقت میکنند. کلاهبرداری «بستههای آماده تحویل از Island Bargains» نمونهای از این موارد است که گیرندگان را با پیامهای جعلی که ظاهراً مربوط به اعلانهای حمل و نقل هستند، هدف قرار میدهد. تشخیص این نکته بسیار مهم است که این ایمیلها به Island Bargains یا هیچ شرکت، سازمان یا ارائهدهنده خدمات قانونی دیگری مرتبط نیستند.
فهرست مطالب
نحوهی عملکرد کلاهبرداری
این ایمیلها معمولاً با عنوانهایی مانند «بستههای شما آماده تحویل هستند» ارسال میشوند، هرچند تفاوتهای جزئی نیز وجود دارد. به گیرندگان به دروغ اطلاع داده میشود که محمولههای آنها به دلیل تغییرات گمرکی ادعایی، نیاز به مدارک اضافی یا هزینههای پرداخت نشده دارند. هدف اصلی این است که کاربران را فریب دهند تا از یک وبسایت فیشینگ که برای تقلید از یک صفحه ورود به سیستم ایمیل قانونی طراحی شده است، بازدید کنند. هرگونه اطلاعات ورود وارد شده در این صفحه جعلی بلافاصله برای کلاهبرداران ارسال میشود و امکان دسترسی غیرمجاز به حساب قربانی را فراهم میکند.
مجرمان سایبری پس از در اختیار داشتن اطلاعات ورود به سیستم، میتوانند حسابهای کاربری مرتبط را که شامل رسانههای اجتماعی، پلتفرمهای تجارت الکترونیک، سرویسهای پیامرسان، بانکداری آنلاین، کیف پولهای دیجیتال و موارد دیگر میشود، ربوده و به آنها دسترسی پیدا کنند. این دسترسی به آنها امکان میدهد هویتها را سرقت کنند، از دوستان یا دنبالکنندگان درخواست پول کنند، بدافزار پخش کنند یا تراکنشهای جعلی انجام دهند.
عواقب احتمالی قربانی شدن
خطرات تعامل با این ایمیلهای کلاهبرداری بسیار زیاد است. قربانیان میتوانند نقض شدید حریم خصوصی، ضررهای مالی و سرقت هویت را تجربه کنند. مجرمان سایبری ممکن است از اعتبارنامههای افشا شده برای موارد زیر استفاده کنند:
- جعل هویت صاحب حساب برای کلاهبرداری از دیگران یا پخش لینکهای فیشینگ اضافی.
- انجام تراکنشهای مالی یا خریدهای آنلاین غیرمجاز.
- به حسابهای کاربری دیگری که از همان اطلاعات کاربری استفاده مجدد میکنند، دسترسی پیدا کنید.
در صورت ارائه اطلاعات احراز هویت، اقدامات فوری ضروری است: رمزهای عبور همه حسابهای کاربری که احتمالاً تحت تأثیر قرار گرفتهاند را تغییر دهید و برای دریافت کمک با کانالهای پشتیبانی رسمی تماس بگیرید.
ایمیلهای اسپم به عنوان حامل بدافزار
فراتر از فیشینگ، این ایمیلها اغلب برای توزیع بدافزار استفاده میشوند. پیوستها یا لینکهای جاسازیشده میتوانند میزبان فایلهای مخرب در قالبهای مختلف باشند:
- اسناد: PDF، فایلهای مایکروسافت آفیس، فایلهای مایکروسافت واننوت
- فایلهای اجرایی: EXE، RUN
- بایگانیهای فشرده: ZIP، RAR
باز کردن این فایلها میتواند به طور خودکار باعث آلودگی شود، یا ممکن است از کاربر بخواهد ماکروها را فعال کند یا روی محتوای جاسازی شده کلیک کند. حتی یک تعامل ساده میتواند زنجیرهای از فعالیتهای مخرب را روی دستگاه آغاز کند.
چرا این ایمیلها میتوانند فریبنده باشند؟
اگرچه برخی از ایمیلهای اسپم ساختار ضعیفی دارند، اما همیشه اینطور نیست. بسیاری از آنها با دقت طراحی شدهاند تا قانونی به نظر برسند و از قالببندی، زبان و لوگوهای سازمانهای معتبر تقلید کنند. کلاهبرداری «Island Bargains» میتواند به طور خاص قانعکننده به نظر برسد و بر لزوم بررسی دقیق پیامهای دریافتی تأکید کند.
نکاتی برای جلوگیری از قربانی شدن :
- آدرس ایمیل و دامنه فرستنده را با دقت بررسی کنید.
- از کلیک کردن روی لینکها یا دانلود فایلهای پیوست از پیامهای غیرمنتظره خودداری کنید.
- اعلانهای ارسال را مستقیماً با شرکت رسمی بررسی کنید.
- برای کاهش ریسک، از احراز هویت چند عاملی در همه حسابها استفاده کنید.
پرچمهای قرمز رایج :
- درخواستهای غیرمنتظره برای اطلاعات حساس یا اعتبارنامهها
- فشار برای پرداخت فوری هزینهها یا ارائه اسناد و مدارک
- دستور زبان ضعیف یا بیش از حد کلی، هرچند حتی ایمیلهای خوب نوشته شده هم میتوانند مخرب باشند
- لینکهایی که به دامنههای غیررسمی یا صفحات ورود به سیستم منتهی میشوند
با هوشیاری و پیروی از بهترین شیوهها، کاربران میتوانند خود را در برابر کلاهبرداریهایی مانند کمپین ایمیلی «بستههای آماده برای تحویل در Island Bargains» محافظت کنند و هم اطلاعات شخصی و هم امنیت مالی خود را حفظ کنند.