کلاهبرداری ایمیلی ارتقاء سرویس صندوق پستی
ایمیلهای غیرمنتظرهای که نیاز به اقدام فوری دارند، باید همیشه با احتیاط برخورد شوند. مجرمان سایبری مرتباً کمپینهای فیشینگ را به عنوان هشدارهای امنیتی معمول یا اعلانهای سرویس پنهان میکنند تا اطلاعات حساس را بدزدند. ایمیلهای موسوم به «ارتقاء سرویس صندوق پستی» بخشی از چنین کلاهبرداریهایی هستند و به هیچ ارائهدهنده ایمیل، شرکت، سازمان یا نهاد رسمی معتبری متصل نیستند.
فهرست مطالب
اعلان جعلی ارتقاء صندوق پستی
محققان امنیت سایبری ایمیلهای «ارتقاء سرویس صندوق پستی» را تجزیه و تحلیل کردند و تأیید کردند که آنها پیامهای فیشینگ هستند که برای فریب گیرندگان جهت ارائه اطلاعات حساب ایمیل خود ساخته شدهاند. این ایمیلها معمولاً با عنوان «اطلاعیه امنیتی. لطفاً صندوق پستی خود را ارتقا دهید» ارسال میشوند و به گونهای طراحی شدهاند که به عنوان اعلانهای خودکار از ارائه دهنده خدمات صندوق پستی ظاهر شوند.
این پیامها ادعا میکنند که صندوق پستی گیرنده قرار است ارتقا یابد که ظاهراً امنیت قویتر، عملکرد بهبود یافته و دسترسی سریعتری را فراهم میکند. برای ادامه استفاده از حساب ایمیل بدون وقفه، به گیرندگان دستور داده میشود که روی دکمه «ارتقاء صندوق پستی» که در پیام تعبیه شده است، کلیک کنند.
کلاهبرداران عمداً با القای این که عدم اقدام ممکن است منجر به دسترسی محدود یا اختلال در سرویسهای ایمیل شود، حس فوریت ایجاد میکنند. در واقع، این اعلان کاملاً جعلی است.
هدف واقعی پشت کلاهبرداری
هدف اصلی این ایمیلها سرقت اطلاعات کاربری است. قربانیانی که روی دکمهی ارائه شده کلیک میکنند، معمولاً به یک وبسایت فیشینگ هدایت میشوند که برای تقلید از یک صفحهی ورود به سیستم ایمیل قانونی طراحی شده است. هرگونه اطلاعاتی که در آنجا وارد میشود، از جمله نام کاربری، رمز عبور یا جزئیات بازیابی حساب، مستقیماً به مهاجمان ارسال میشود.
از آنجا که ایمیلها از ذکر نام یک ارائهدهنده خاص خودداری میکنند، این کلاهبرداری میتواند کاربران تقریباً هر سرویس ایمیلی را هدف قرار دهد. این رویکرد کلی احتمال اینکه گیرندگان باور کنند پیام مربوط به خودشان است را افزایش میدهد.
زمانی که مجرمان سایبری به یک حساب ایمیل دسترسی پیدا میکنند، ممکن است:
- رمزهای عبور حسابهای بانکی، خرید یا رسانههای اجتماعی مرتبط با آدرس ایمیل لو رفته را بازنشانی کنید.
- خواندن ارتباطات محرمانه و اطلاعات شخصی حساس
- جعل هویت قربانی برای فریب دوستان، اعضای خانواده یا مخاطبین کاری
- استفاده از حساب برای کمپینهای هرزنامه یا حملات فیشینگ دیگر
- فروش اطلاعات سرقت شده در بازارهای زیرزمینی مجرمان سایبری
چرا سرقت حساب ایمیل خطرناک است؟
یک حساب ایمیل اغلب به عنوان مرکز اصلی بسیاری از سرویسهای آنلاین عمل میکند. دسترسی به یک صندوق ورودی میتواند به مهاجمان فرصتهایی برای به خطر انداختن چندین حساب متصل ارائه دهد. لینکهای تنظیم مجدد رمز عبور، اعلانهای مالی، مکالمات خصوصی و پیامهای احراز هویت اغلب از طریق حسابهای ایمیل عبور میکنند و آنها را به اهداف بسیار ارزشمندی تبدیل میکنند.
در برخی موارد، کمپینهای فیشینگ مانند این، هدف دیگری را نیز دنبال میکنند: توزیع بدافزار. ایمیلها به جای اینکه فقط اطلاعات احراز هویت را سرقت کنند، ممکن است حاوی پیوستهای مخرب یا لینکهایی باشند که نرمافزارهای مضر را روی دستگاه قربانی نصب میکنند.
انواع فایلهای مخرب رایج مورد استفاده در کمپینهای هرزنامه شامل فایلهای اجرایی، اسناد مایکروسافت آفیس، آرشیوهای ZIP یا RAR، فایلهای PDF و فایلهای اسکریپت هستند. برخی از اسناد کاربران را وادار به فعال کردن ماکروها یا محتوای اضافی میکنند که به طور خاموش باعث نصب بدافزار میشود. حملات دیگر قربانیان را به وبسایتهای مخربی هدایت میکنند که به طور خودکار نرمافزارهای مضر را دانلود میکنند یا کاربران را ترغیب میکنند تا برنامههای آلوده را به صورت دستی اجرا کنند.
چگونه محافظت شویم
کاربران هرگز نباید به ایمیلهای ناخواستهای که درخواست تأیید حساب، ارتقاء یا تأیید اعتبارنامه را دارند، بدون تأیید مستقل درخواست از طریق مجاری رسمی، اعتماد کنند. ایمیلهای مشکوک باید نادیده گرفته شوند، حذف شوند و در صورت امکان گزارش شوند.
چندین علامت هشدار دهنده میتواند به شناسایی ایمیلهای فیشینگ کمک کند:
- خوشامدگوییهای کلیشهای یا اشارات مبهم به یک «ارائهدهندهی صندوق پستی» بینام
- لحن تند و زننده برای اقدام فوری
- لینکها یا صفحات ورود مشکوک
- قالببندی ضعیف، اشتباهات دستوری یا جملهبندی غیرمعمول
- درخواست رمز عبور یا اطلاعات حساس حساب کاربری
نکات پایانی
ایمیلهای «ارتقاء سرویس صندوق پستی» یک کلاهبرداری فیشینگ هستند که در قالب یک اعلان سرویس معمول پنهان شدهاند. هدف آنها فریب دادن گیرندگان برای بازدید از یک وبسایت جعلی و ارائه اطلاعات ارزشمند ایمیل است. این پیامها هیچ ارتباطی با هیچ ارائهدهنده ایمیل واقعی یا سازمان مشروعی ندارند.
نادیده گرفتن اعلانهای مشکوک ارتقاء، اجتناب از لینکهای ناشناخته و امتناع از وارد کردن اطلاعات ورود به سیستم در وبسایتهای تأیید نشده، همچنان از اقدامات ضروری امنیت سایبری هستند. حفظ رویکردی محتاطانه در قبال ایمیلهای غیرمنتظره یکی از مؤثرترین راهها برای جلوگیری از هک شدن حساب، سرقت هویت و آلودگی به بدافزار است.