کلاهبرداری از پشتیبانی IT Helpdesk
تحلیلگران امنیت سایبری یک کمپین کلاهبرداری را کشف کردهاند که تحت پوشش ایمیلهای «پشتیبانی میز کمک فناوری اطلاعات» در گردش است. این پیامهای فریبنده تلاش میکنند تا گیرندگان را به این باور برسانند که حسابهای ایمیل آنها در شرف غیرفعال شدن است. در واقع، این اعلانها کاملاً جعلی هستند و یک هدف را دنبال میکنند، جمعآوری اطلاعات ورود حساس.
لازم به ذکر است که این ایمیلهای فیشینگ به هیچ سازمان، شرکت یا ارائهدهنده خدمات قانونی مرتبط نیستند. ظاهر فوری و حرفهای آنها با دقت طراحی شده است تا کاربران را به اقدام سریع و بدون فکر وادار کند.
فهرست مطالب
نحوهی عملکرد کلاهبرداری
پیامهای جعلی معمولاً ادعا میکنند که درخواست غیرفعال کردن حساب ایمیل گیرنده دریافت شده است و اگر درخواست لغو نشود، دسترسی ظرف ۲۴ ساعت بهطور دائم قطع خواهد شد. سپس ایمیل یک لینک برجسته با عنوان «درخواست غیرفعالسازی را اینجا لغو کنید» ارائه میدهد.
وقتی قربانیان روی لینک کلیک میکنند، به یک صفحه ورود جعلی Roundcube Webmail هدایت میشوند. این صفحه جعلی، یک پورتال ورود قانونی را تقلید میکند اما در واقع توسط مجرمان سایبری اداره میشود. هرگونه اطلاعات وارد شده، مانند آدرسهای ایمیل و رمزهای عبور، ضبط و مستقیماً برای مهاجمان ارسال میشود.
پس از به دست آمدن، این دادههای سرقت شده میتوانند برای نفوذ به حسابهای شخصی یا تجاری مورد استفاده قرار گیرند و قربانی را در معرض طیف وسیعی از تهدیدات سایبری قرار دهند.
عواقب قربانی شدن
ارائه اطلاعات ورود به سیستم به کلاهبرداران، راه را برای آسیبهای جدی دیجیتال و مالی باز میکند. هنگامی که آنها کنترل یک حساب ایمیل را به دست میگیرند، مجرمان سایبری میتوانند:
- سوءاستفاده از دسترسی برای منافع مالی
- انتقال یا سرقت وجه از حسابهای مالی مرتبط.
- خریدهای غیرمجاز انجام دهید یا ارز دیجیتال برداشت کنید.
- اعتبارنامههای دزدیده شده را در بازارهای زیرزمینی بفروشید.
- حملات بیشتر یا سرقت هویت را آغاز کنید
- ارسال پیامهای جعلی یا مخرب به مخاطبین.
- توزیع بدافزار از طریق پیوستها یا لینکهای آلوده.
در محیطهای سازمانی، حسابهای ایمیل آسیبدیده میتوانند به عنوان دروازهای برای باجافزار، سرقت دادهها یا حملات نفوذ به ایمیلهای تجاری (BEC) نیز عمل کنند.
تاکتیکهای پشت پرده فریب
این کلاهبرداری با تکیه بر دستکاری روانی، با استفاده از فوریت ساختگی و ترس، قربانیان را بدون بررسی دقیق به اقدام وادار میکند. ایمیلها اغلب به صورت حرفهای قالببندی میشوند و تقریباً شبیه اعلانهای قانونی فناوری اطلاعات به نظر میرسند. آنها ممکن است از لوگوهای رسمی، دستور زبان صحیح و اصطلاحات فنی واقعگرایانه برای معتبر جلوه دادن استفاده کنند.
پیامهای فیشینگ مانند این اغلب حاوی لینکهای مخرب یا پیوستهای آلوده هستند. این پیوستها که میتوانند شامل فایلهای Word، Excel، PDF، اسکریپت، فایلهای اجرایی (.exe) یا فشرده (ZIP/RAR) باشند، ممکن است هنگام باز شدن، بدافزار را منتقل کنند. در بسیاری از موارد، به قربانیان دستور داده میشود که ماکروها را فعال کنند یا روی محتوای جاسازیشده کلیک کنند که باعث آلودگی خودکار میشود.
تشخیص و اجتناب از تلههای فیشینگ
توانایی تشخیص و جلوگیری از کلاهبرداریهای فیشینگ مانند فریب پشتیبانی IT Helpdesk برای حفظ امنیت ضروری است. کاربران باید نسبت به علائم هشداردهنده رایج که اغلب با چنین پیامهای کلاهبرداری همراه هستند، هوشیار باشند:
- نشانههای تلاش برای فیشینگ
- هشدارهای غیرمنتظره در مورد غیرفعال شدن یا تعلیق حساب کاربری.
- محدودیتهای زمانی فوری که مستلزم اقدام فوری هستند.
- لینکهایی که به دامنههای وب ناآشنا یا با غلط املایی منتهی میشوند.
- مراحلی برای محافظت شدن
- هرگز روی لینکها یا پیوستهای ایمیلهای ناشناس کلیک نکنید.
- هرگونه ادعای مربوط به حساب را مستقیماً از طریق کانالهای پشتیبانی رسمی تأیید کنید.
- برای محافظت از حسابهای کاربری در برابر دسترسی غیرمجاز، از احراز هویت چند عاملی (MFA) استفاده کنید.
نتیجهگیری
کلاهبرداری پشتیبانی IT Helpdesk نمونهای از چگونگی سوءاستفاده مجرمان سایبری از اعتماد در ارتباطات حرفهای برای سرقت اطلاعات ارزشمند شخصی و شرکتی است. این ایمیلها کاملاً جعلی هستند و هیچ ارتباطی با هیچ سرویس IT یا Helpdesk واقعی ندارند.
محتاط ماندن، تأیید پیامهای مشکوک و خودداری از کلیک روی لینکهای ناشناخته، مؤثرترین راههای دفاعی هستند. با هوشیار ماندن، کاربران میتوانند از سرقت اعتبارنامهها، نقض دادهها و ضرر مالی ناشی از این کمپینهای فیشینگ در حال تکامل جلوگیری کنند.