Nedbank - New Debit Order Notification Email Scam
مجرمان سایبری با استفاده از کمپینی به نام «Nedbank - اعلان سفارش برداشت جدید» از طریق ایمیل، از اعتماد مردم به بانکهایشان سوءاستفاده میکنند. این پیامهای جعلی طوری طراحی شدهاند که شبیه اعلانهای قانونی از Nedbank باشند و در مورد یک سفارش برداشت غیرمجاز هشدار دهند. در واقع، آنها تلاشهای فیشینگ برای سرقت اطلاعات حساس بانکی هستند. نکته مهم این است که این ایمیلها به گروه Nedbank یا هیچ شرکت، ارائهدهنده خدمات یا سازمان قانونی دیگری مرتبط نیستند.
فهرست مطالب
نحوه ارائه کلاهبرداری
پیامهای اسپم معمولاً با عنوانی مانند «اطلاعیه مجوز سفارش بدهی» (هرچند ممکن است متن آنها متفاوت باشد) ارسال میشوند. به گیرندگان اطلاع داده میشود که ظاهراً یک سفارش بدهی جدید به مبلغ ۸۵۰.۹۹ راند (راند آفریقای جنوبی) برای اشتراک ماهانه «داروخانههای Dis-Chem» تنظیم شده است. برای ایجاد فوریت، ایمیلها پیشنهاد میکنند که اگر سفارش تأیید نشده باشد، گیرنده باید فوراً آن را لغو کند. این حس فوریت ساختگی به گونهای طراحی شده است که قربانیان را تحت فشار قرار دهد تا بدون تفکر انتقادی، دستورالعملهای ارائه شده را دنبال کنند.
تله فیشینگ
دستورالعملهای لغو، کاربران ناآگاه را به یک سایت فیشینگ هدایت میکند که برای تقلید از پورتال ورود واقعی Nedbank طراحی شده است. به محض اینکه قربانیان اطلاعات خود را وارد میکنند، اطلاعات توسط مجرمان سایبری جمعآوری میشود. با دسترسی به حساب بانکی قربانی، مهاجمان ممکن است تراکنشهای غیرمجاز را آغاز کنند، خریدهای جعلی انجام دهند یا حتی به انواع دیگر کلاهبرداریها، مانند کلاهبرداری بازپرداخت، روی آورند. فراتر از سرقت بانکی، دادههای ورود به سیستم سرقت شده همچنین میتوانند در را برای سرقت هویت و سوءاستفاده مالی بیشتر باز کنند.
پرچمهای قرمزی که باید مراقب آنها باشید
- هشدارهای مربوط به سفارش برداشت غیرمنتظره از بانکی که از آن استفاده میکنید، به خصوص اگر به خدمات شخص ثالثی اشاره داشته باشند که هرگز با آنها تعامل نداشتهاید.
- عنوان ایمیل با عبارات هشداردهنده مانند «اطلاعیه مجوز» یا درخواستهای لغو فوری.
- لینکهایی که به دامنههایی هدایت میشوند که با وبسایت رسمی Nedbank مرتبط نیستند.
- درخواست اطلاعات ورود از طریق پیوستها یا صفحات وب خارجی.
چیزی فراتر از یک حمله فیشینگ
اعتماد به چنین ایمیلی فقط خطر تصاحب حساب بانکی را به همراه ندارد. هنگامی که اطلاعات کاربری افشا شوند، میتوان از آنها برای به خطر انداختن چندین حساب مرتبط با یک آدرس ایمیل استفاده کرد. علاوه بر این، کمپینهای اسپم از این نوع اغلب فراتر از فیشینگ عمل میکنند. آنها همچنین به عنوان وسیلهای برای توزیع بدافزار عمل میکنند. فایلهای پیوست شده یا لینک شده در چنین ایمیلهایی ممکن است حاوی فایلهای مخربی باشند که هنگام باز شدن، آلودگی را آغاز میکنند.
روشهای رایج انتشار بدافزار عبارتند از:
- فایلهای آرشیو مانند ZIP یا RAR.
- فایلهای اجرایی (.exe، .run و غیره).
- اسناد شامل مایکروسافت آفیس، واننوت و فرمتهای PDF.
- تهدیدات مبتنی بر اسکریپت مانند فایلهای مخرب جاوا اسکریپت.
شایان ذکر است که برخی از فرمتها نیاز به تعامل بیشتر کاربر دارند. برای مثال، فایلهای آفیس ممکن است کاربران را به فعال کردن ماکروها ترغیب کنند، در حالی که اسناد OneNote ممکن است حاوی عناصر مخرب جاسازیشدهای باشند که پس از کلیک فعال میشوند.
بلافاصله چه باید کرد؟
اگر اطلاعات حساب خود را در یکی از این سایتهای فیشینگ وارد کردهاید، سریعاً اقدام کنید. رمز عبور حساب Nedbank و سایر حسابهای کاربری که احتمالاً تحت تأثیر قرار گرفتهاند را فوراً تغییر دهید. در صورت امکان، احراز هویت دو مرحلهای (2FA) را فعال کنید. به تیم پشتیبانی رسمی Nedbank اطلاع دهید و گزارش موضوع را به مقامات ذیصلاح در نظر بگیرید. اگر ممکن است جزئیات مالی به خطر افتاده باشد، فعالیت حساب را از نزدیک زیر نظر داشته باشید و برای تراکنشهای غیرمعمول درخواست هشدار کنید.
هوشیار ماندن در برابر هشدارهای جعلی سفارش بدهی
کلاهبرداری «Nedbank - اعلان سفارش برداشت جدید» نمونه بارزی از چگونگی سوءاستفاده کلاهبرداران از نامهای تجاری معتبر برای ایجاد فوریت و فریب قربانیان است. این پیامها به Nedbank یا هیچ کسبوکار قانونی دیگری مرتبط نیستند. با تشخیص علائم هشداردهنده، برخورد بدبینانه با اعلانهای مالی ناخواسته و تمرین عادات آنلاین ایمن، کاربران میتوانند خطر قربانی شدن در برابر فیشینگ و تهدیدات بدافزار را به میزان قابل توجهی کاهش دهند.