کلاهبرداری با ایمیل سند خرید جدید
"سند خرید جدید" به ایمیل های فریبنده ای اشاره دارد که به طور خاص برای اجرای تاکتیک های فیشینگ طراحی شده اند. این ایمیلها خود را به عنوان اعلانهای مربوط به فایلی که ظاهراً برای گیرنده ارسال شده است، پنهان میکنند. هدف اصلی این پیامهای هرزنامه فریب دادن کاربران به افشای اطلاعات حساس، به ویژه اعتبار ورود به حساب ایمیل آنها، مانند رمز عبور است. هدف پشت این ارتباطات تقلبی دستیابی به دسترسی غیرمجاز به داده های شخصی یا محرمانه برای اهداف مخرب است.
کلاهبرداری با ایمیل سند خرید جدید به دنبال دریافت جزئیات خصوصی از قربانیان است
ایمیلهای هرزنامه حاوی موضوع «اسناد خرید جدید برای اقدامات بیشتر در [آدرس ایمیل] به اشتراک گذاشته شد». پیام های فریبنده ای هستند که به اشتباه گیرندگان را در مورد انتقال ادعایی اسناد مربوط به خرید مطلع می کنند. این ایمیل ادعا میکند که فایل پیوست شده «List.pdf خرید امن جدید ژانویه» از طریق یک پورتال ابری قابل دسترسی است و کاربران را تشویق میکند تا روی دکمهای در ایمیل کلیک کنند. بسیار مهم است که تأکید شود تمام اطلاعات ارائه شده در این ایمیل ساختگی است و ارتباط با هیچ ارائهدهنده خدمات قانونی یا نهادی مرتبط نیست.
این ایمیلها به عنوان وسیلهای برای تاکتیک فیشینگ عمل میکنند و گیرندگان را به یک وبسایت تقلبی هدایت میکنند که به عنوان صفحه ورود به حساب ایمیل پنهان شده است. هر گونه اعتبار ورود وارد شده در این سایت فریبنده ضبط شده و متعاقباً به مجرمان سایبری منتقل می شود. با داشتن این اطلاعات، این مجرمان می توانند حساب های ایمیل مورد نظر را به خطر بیاندازند.
توجه به این نکته مهم است که حسابهای در معرض خطر، که معمولاً به داراییهای دیجیتالی دیگر مرتبط هستند، ممکن است با خطرات اضافی ربوده شدن مواجه شوند. این سوءاستفاده بالقوه شامل سرقت هویت میشود، جایی که کلاهبرداران شخصیت صاحب حساب را برای درخواست کمکهای مالی یا وام از مخاطبین خود، ترویج تاکتیکها و انتشار بدافزار از طریق پیوندها یا فایلهای مخرب فرض میکنند.
علاوه بر این، به خطر انداختن محتوای حساس یا محرمانه ذخیره شده در سیستم عامل های در معرض خطر می تواند منجر به بهره برداری از آن برای باج گیری یا سایر اهداف ناامن شود. علاوه بر این، حسابهای مالی مانند بانکداری آنلاین، تجارت الکترونیک و کیف پولهای دیجیتال مرتبط با این حسابهای ایمیل در معرض خطر ممکن است برای تراکنشهای جعلی و خریدهای آنلاین غیرمجاز مورد سوء استفاده قرار گیرند. هوشیاری برای جلوگیری از قربانی شدن چنین تلاشهای فیشینگ و حفاظت از اطلاعات شخصی و مالی بسیار مهم است.
چگونه تلاش های تقلبی و فیشینگ ایمیل را شناسایی کنیم؟
شناسایی تلاشهای تقلبی و فیشینگ ایمیل برای محافظت از خود در برابر تهدیدات آنلاین بسیار مهم است. در اینجا چند نکته در مورد نحوه شناسایی این ایمیل های تقلبی وجود دارد:
- آدرس ایمیل فرستنده را بررسی کنید : آدرس ایمیل فرستنده را با احتیاط بررسی کنید. کلاهبرداران اغلب از آدرسهای ایمیلی استفاده میکنند که منابع قانونی را تقلید میکنند، اما حاوی غلط املایی یا تغییرات ظریف هستند.
- بررسی محتوا : نسبت به ایمیلهای غیرمنتظره، بهویژه ایمیلهایی که اطلاعات شخصی یا مالی را درخواست میکنند، شک داشته باشید. سازمان های واقعی معمولا اطلاعات حساس را از طریق ایمیل درخواست نمی کنند.
- به دنبال اشتباهات املایی و دستور زبان باشید : ایمیل های جعلی اغلب حاوی اشتباهات املایی و دستوری هستند. سازمان های حرفه ای معمولاً ارتباطات خود را به طور کامل تصحیح می کنند.
- مراقب فوریت ها و تهدیدها باشید : کلاهبرداران اغلب احساس فوریت را ایجاد می کنند یا از تهدید برای تحت فشار قرار دادن گیرندگان برای انجام اقدامات فوری استفاده می کنند. مراقب ایمیل هایی باشید که نیاز به پاسخ سریع دارند یا عواقب آن را تهدید می کنند.
- قبل از کلیک کردن، نشانگر روی پیوندها : برای پیش نمایش URL، ماوس خود را روی پیوندهای موجود در ایمیل قرار دهید. بررسی کنید که آیا با مقصد مورد ادعا مطابقت دارد یا خیر. اگر لینک ها مشکوک به نظر می رسند، روی آنها کلیک نکنید.
- فرمتهای ایمیل غیرمعمول را بررسی کنید : مراقب ایمیلهایی با قالببندی غیرمعمول، فونتهای عجیب و غریب یا آرمهای ناهماهنگ باشید. کلاهبرداران اغلب تلاش می کنند تا ظاهر حرفه ای ارتباطات قانونی را تکرار کنند.
- تأیید پیوستهای غیرمنتظره : از باز کردن پیوستهای غیرمنتظره خودداری کنید، به خصوص اگر از شما بخواهند ماکروها یا اسکریپتها را فعال کنید. اینها ممکن است حاوی بدافزار باشند.
- با فرستنده تأیید کنید : اگر در مورد مشروعیت ایمیل مطمئن نیستید، به جای پاسخ مستقیم به ایمیل مشکوک، با استفاده از اطلاعات تماس رسمی با فرستنده ادعایی تماس بگیرید.
به یاد داشته باشید که کلاهبرداران به طور مداوم تاکتیک های خود را توسعه می دهند، بنابراین ضروری است که هوشیار باشید و از این استراتژی ها به طور مداوم برای محافظت از خود و اطلاعات حساس خود استفاده کنید.