Looking To Forge New Partnerships Email Scam
در چشم انداز دیجیتال امروزی، که مجرمان سایبری به طور مداوم تاکتیک های خود را اصلاح می کنند، هوشیاری قوی ترین دفاع است. ایمیل های جعلی همچنان یک تهدید مهم هستند که اغلب به عنوان پیشنهادات تجاری قانونی یا مشارکت های شرکتی پنهان می شوند. کلاهبرداری ایمیل "به دنبال ایجاد مشارکت های جدید" یکی از این طرح های فریبنده است که از آرزوهای حرفه ای افراد و مشاغل سوء استفاده می کند. این کلاهبرداری که به عنوان یک فرصت تجاری پرمخاطب ظاهر می شود، سعی می کند گیرندگان را فریب دهد تا داده های حساس را فاش کنند، فایل های مضر را دانلود کنند یا حتی برای کلاهبرداران پول بفرستند.
فهرست مطالب
یک پیشنهاد تجاری نادرست که به عنوان یک فرصت پنهان شده است
در نگاه اول، به نظر می رسد که این ایمیل یک دعوت نامه رسمی از طرف هواپیمایی اتحاد یا شرکت معتبر دیگری است که به دنبال ایجاد یک شراکت حرفه ای است. این پیام که اغلب با عنوان «دعوت به شریک» یا گونهای از آن نامیده میشود، ادعا میکند که محصولات یا خدمات گیرنده تأثیرگذار بوده و شرکت ادعایی را وادار میکند تا با یک فرصت انحصاری تماس بگیرد. برای افزایش توهم مشروعیت، کلاهبرداران ممکن است قول ارسال یک ابراز علاقه (EOI) یا یک دعوت به مناقصه (ITT) را بدهند - اسناد رسمی مورد استفاده در مشارکت های شرکتی و مناقصه قرارداد.
با وجود لحن حرفه ای، این ایمیل ها هیچ وابستگی به هواپیمایی اتحاد یا هر شرکت صادق دیگری ندارند. در عوض، آنها با دقت ساخته شده اند تا گیرندگان را برای درگیر شدن با کلاهبرداران دستکاری کنند که در نهایت منجر به اشکال مختلف کلاهبرداری سایبری می شود.
کلاهبرداران چه می خواهند؟
اهداف پشت کلاهبرداری ایمیل «به دنبال ایجاد مشارکت های جدید» بسته به هدف خاص مجرمان سایبری می تواند متفاوت باشد. با این حال، اهداف اولیه اغلب شامل موارد زیر است:
- جمع آوری داده های حساس – اگر دریافت کنندگان پیشنهاد تجاری مفروض را ادامه دهند، ممکن است از آنها خواسته شود اطلاعات دقیق شرکت، داده های شخصی یا حتی اعتبارنامه ورود به سیستم را به بهانه تکمیل فرم های لازم ارائه دهند.
- استقرار حملات فیشینگ - کلاهبرداران ممکن است پیوندهایی را ارسال کنند که منجر به صفحات ورود جعلی می شود که از پورتال های تجاری قانونی تقلید می کنند و قربانیان را فریب می دهند تا اعتبار آنها را وارد کنند. این جزئیات دزدیده شده می تواند برای دسترسی به حساب های شرکتی، سیستم های بانکی شخصی یا سایر پلت فرم های حساس مورد استفاده قرار گیرد.
- انتشار نرمافزار ناامن – پیوستهای ایمیل، که به عنوان اسناد مشارکت رسمی ارائه میشوند، ممکن است حاوی تروجانها، باجافزارها یا جاسوسافزار باشند. باز کردن چنین فایلهایی میتواند کل شبکههای تجاری را در معرض خطر قرار دهد و منجر به نقض دادهها یا ضرر مالی شود.
- کلاهبرداری مستقیم مالی - در برخی موارد، مجرمان سایبری ممکن است با استناد به هزینه های لازم برای پردازش قرارداد، صدور مجوز یا رعایت مالیات، پرداخت های اولیه را مطالبه کنند. پس از پرداخت، کلاهبرداران ناپدید می شوند و قربانی را با ضررهای مالی و بدون فرصت تجاری واقعی باقی می گذارند.
چگونه این ایمیل ها تشخیص رایج را دور می زنند
بسیاری از مردم تصور میکنند که ایمیلهای کلاهبرداری به دلیل مشکلات گرامر و قالببندی ضعیف به راحتی قابل شناسایی هستند. با این حال، مجرمان سایبری مدرن وقت خود را صرف ایجاد ایمیلهای صیقلی و حرفهای میکنند که بسیار شبیه ارتباطات قانونی شرکتها هستند. آنها ممکن است استفاده کنند:
- آدرسهای ایمیل رسمی (که میتوان آنها را جعل کرد تا معتبر به نظر برسند)
- پیام هایی با قالب بندی خوب با زبان حرفه ای
- آرم شرکت و عناصر برند برای افزایش اعتبار
- جزئیات شخصی سازی شده که باعث می شود گیرنده این باور را داشته باشد که پیام به صراحت برای او در نظر گرفته شده است
این سطح از پیچیدگی، احتمال درگیر شدن گیرندگان در کلاهبرداری را افزایش می دهد، و تفکر انتقادی و تأیید را قبل از پاسخ به پیشنهادات تجاری ناخواسته ضروری می کند.
پرچم های قرمز که باید مراقب آنها باشید
اگرچه ممکن است کلاهبرداری ایمیل "به دنبال ایجاد مشارکت های جدید" قانع کننده به نظر برسد، علائم هشدار دهنده خاصی می تواند به گیرندگان کمک کند پیام های جعلی را شناسایی کنند:
- تماس غیرمنتظره از یک شرکت معروف علیرغم عدم تعامل قبلی
- آدرسهای ایمیل فرستنده غیرقابل تأیید که با دامنه رسمی شرکت مطابقت ندارند
- تبریک های عمومی مانند "صاحب کسب و کار عزیز" به جای استفاده از نام واقعی گیرنده
- فوریت یا فشار برای پاسخگویی سریع، زمان برای تأیید را دلسرد می کند
- قبل از ایجاد هرگونه توافق تجاری مطلق، اطلاعات حساس را درخواست می کند
- پیوستهایی در قالبهای فایل غیرمعمول یا پیوندهایی که به وبسایتهای ناشناخته منتهی میشوند
محافظت از خود در برابر تاکتیک های ایمیل تجاری
برای جلوگیری از قربانی شدن به پیشنهادات تجاری تقلبی، افراد و شرکت ها باید اقدامات امنیتی پیشگیرانه را اتخاذ کنند:
- فرستنده را تأیید کنید - همیشه ایمیل ها را با وب سایت های رسمی شرکت بررسی کنید یا مستقیماً با نمایندگان شرکت آنها تماس بگیرید.
- از تعامل با پیوندهای ناشناخته اجتناب کنید – قبل از کلیک کردن روی پیوندها نگه دارید تا بررسی کنید که آیا آنها به دامنه های واقعی منتهی می شوند یا خیر.
- پیوست های مشکوک را باز نکنید - اگر در مورد یک پیوست مطمئن نیستید، آن را با ابزارهای امنیت سایبری اسکن کنید یا مشروعیت آن را با فرستنده فرضی تأیید کنید.
- احراز هویت چند عاملی (MFA) را فعال کنید - این امنیت اضافی، سوء استفاده از اعتبار جمع آوری شده را برای مجرمان سایبری دشوارتر می کند.
- ایمیل های کلاهبرداری را گزارش کنید - پیام های مشکوک را به سازمان های مربوط به امنیت سایبری یا بخش کلاهبرداری شرکت جعل هویت ارسال کنید.
افکار نهایی
کلاهبرداری ایمیل "به دنبال ایجاد مشارکت های جدید" نمونه ای از نحوه سوء استفاده مجرمان سایبری از اعتماد و جاه طلبی های حرفه ای ها برای سازماندهی کلاهبرداری است. با محتاط ماندن، تأیید منابع و مطلع ماندن، افراد و کسب و کارها می توانند از قربانی شدن در این طرح های فریبنده جلوگیری کنند. هنگامی که با پیشنهادات تجاری ناخواسته روبرو می شوید، همیشه قبل از هر اقدامی، مشروعیت پیام را زیر سوال ببرید - یک لحظه شک و تردید می تواند از نقض داده ها، ضررهای مالی یا سرقت هویت جلوگیری کند.