پایگاه داده تهدید فیشینگ عکس‌ها و اسناد از طریق ایمیل حذف خواهند شد. کلاهبرداری

عکس‌ها و اسناد از طریق ایمیل حذف خواهند شد. کلاهبرداری

ایمیل‌های غیرمنتظره‌ای که درخواست اقدام فوری دارند، باید همیشه با احتیاط دریافت شوند، به خصوص زمانی که شامل فایل‌های شخصی، اشتراک‌ها یا هشدارهای حساب کاربری باشند. مجرمان سایبری اغلب از ترس و فوریت برای تحت فشار قرار دادن گیرندگان جهت کلیک روی لینک‌های مخرب یا تعامل با وب‌سایت‌های فریبنده سوءاستفاده می‌کنند. یک نمونه اخیر، کلاهبرداری ایمیلی «عکس‌ها و اسناد حذف خواهند شد» است، یک کمپین کلاهبرداری که برای گمراه کردن کاربران به بازدید از صفحات مشکوک برای کسب سود مالی طراحی شده است.

این ایمیل‌ها به هیچ ارائه‌دهنده‌ی فضای ذخیره‌سازی ابری، شرکت فناوری یا سازمان مجاز معتبری متصل نیستند. کل این کمپین بر هشدارهای ساختگی و تکنیک‌های بازاریابی فریبنده برای فریب گیرندگان متکی است.

وعده دروغین ذخیره فایل‌های مهم

ایمیل‌های کلاهبرداری به عنوان اعلان‌های فوری از یک ارائه‌دهنده خدمات ابری پنهان می‌شوند. آن‌ها ادعا می‌کنند که حساب گیرنده «تأیید نشده» شده است و عکس‌ها، ویدیوها و اسناد ذخیره شده به دلیل سیاست‌های عدم فعالیت یا رویه‌های نگهداری سرور، برای حذف برنامه‌ریزی شده‌اند.

به گیرندگان دستور داده می‌شود که فوراً با تأیید وضعیت فعالیت حساب خود اقدام کنند تا ظاهراً از حذف فایل جلوگیری شود. این پیام‌ها معمولاً حاوی دکمه یا پیوندی با عنوان «فایل‌های من را نگه دارید» یا چیزی مشابه هستند و این توهم را ایجاد می‌کنند که داده‌های شخصی ارزشمند در معرض خطر هستند.

در واقعیت، هیچ فایلی در خطر نیست و هیچ سرویس قانونی در تلاش برای تماس با گیرنده در مورد حذف حساب نیست. این ایمیل‌ها کاملاً جعلی هستند و صرفاً برای هدایت ترافیک به سمت وب‌سایت‌های فریبنده طراحی شده‌اند.

بعد از کلیک روی لینک چه اتفاقی می‌افتد؟

کاربرانی که با لینک‌های ارائه شده تعامل می‌کنند، به صفحات گمراه‌کننده‌ای هدایت می‌شوند که اعلان‌های هشداردهنده‌ای را نمایش می‌دهند. این صفحات اغلب ادعا می‌کنند که اطلاعات پرداخت منقضی شده است، دسترسی به فضای ذخیره‌سازی ابری غیرفعال شده است، تمدید اشتراک ناموفق بوده است یا ظرفیت ذخیره‌سازی بیش از حد مجاز بوده است.

این سایت‌ها بازدیدکنندگان را تحت فشار قرار می‌دهند تا گزینه‌هایی مانند موارد زیر را انتخاب کنند:

  • همین حالا ارتقا دهید و تعمیر کنید
  • همین حالا تمدید کنید
  • تمدید اشتراک

این دکمه‌ها معمولاً کاربران را به چندین صفحه مشکوک حاوی شناسه‌های ردیابی وابسته هدایت می‌کنند. کلاهبرداران پشت این کمپین هر زمان که بازدیدکنندگان برای خدمات ثبت‌نام می‌کنند، اشتراک خریداری می‌کنند یا سایر اقدامات درآمدزا را انجام می‌دهند، سود می‌برند.

در برخی موارد، این تغییر مسیرها ممکن است در نهایت به محصولات یا خدمات قانونی منجر شوند. با این حال، خود روش بازاریابی همچنان فریبنده و غیرمجاز است. مشاغل معتبر محصولات خود را از طریق هشدارهای حساب جعلی، اطلاعیه‌های حذف جعلی یا وب‌سایت‌های گمراه‌کننده تبلیغ نمی‌کنند.

هدف واقعی پشت کلاهبرداری

برخلاف کمپین‌های فیشینگ سنتی که منحصراً بر سرقت رمزهای عبور تمرکز دارند، این کلاهبرداری در درجه اول به عنوان یک طرح کلاهبرداری وابسته عمل می‌کند. مهاجمان از مشکلات حساب‌های جعلی برای ایجاد پورسانت از طریق سیستم‌های ارجاع دستکاری‌شده سوءاستفاده می‌کنند.

این کلاهبرداری با ایجاد وحشت موفق می‌شود. بسیاری از گیرندگان از دست دادن خاطرات شخصی، اسناد یا داده‌های ذخیره شده در فضای ابری می‌ترسند و قبل از بررسی دقیق پیام واکنش نشان می‌دهند. این فشار عاطفی احتمال اینکه کاربران بدون تأیید صحت ادعاها، دستورالعمل‌ها را دنبال کنند، افزایش می‌دهد.

اگرچه به نظر می‌رسد سود مالی از طریق سوءاستفاده از شرکت‌های وابسته هدف اصلی باشد، اما این کمپین‌ها می‌توانند کاربران را در معرض خطرات امنیتی سایبری بیشتری نیز قرار دهند.

خطرات احتمالی بدافزار مرتبط با این کمپین

ایمیل‌های کلاهبرداری از این نوع گاهی اوقات به عنوان مکانیسم‌های تحویل بدافزار استفاده می‌شوند. مجرمان سایبری اغلب پیام‌های فریبنده را با پیوست‌های مخرب یا دانلودهای مضر ترکیب می‌کنند.

انواع فایل‌های مخرب رایج که از طریق کلاهبرداری‌های ایمیلی توزیع می‌شوند شامل آرشیوهای فشرده، برنامه‌های اجرایی، فایل‌های PDF، اسناد آفیس حاوی ماکرو و فایل‌های مبتنی بر اسکریپت هستند. پس از باز شدن یا اجرا، این فایل‌ها می‌توانند جاسوس‌افزار، باج‌افزار، تروجان‌های بانکی یا سایر اشکال بدافزار را روی دستگاه قربانی نصب کنند.

برخی از لینک‌های جعلی همچنین ممکن است کاربران را به وب‌سایت‌های مخرب یا جعلی هدایت کنند که طوری طراحی شده‌اند که به‌طور خودکار دانلودهای مخرب را آغاز کنند یا کاربران را فریب دهند تا به‌صورت دستی نرم‌افزارهای مضر را که در پوشش به‌روزرسانی‌ها یا ابزارهای امنیتی پنهان شده‌اند، نصب کنند.

علائم هشدار دهنده که کلاهبرداری را آشکار می کنند

چندین شاخص می‌تواند به کاربران کمک کند تا قبل از تعامل با ایمیل‌های جعلی، آنها را شناسایی کنند:

  • پیام‌ها با تهدید به حذف فایل یا تعلیق حساب، فوریت ایجاد می‌کنند
  • آدرس فرستنده اغلب با دامنه قانونی شرکت مطابقت ندارد
  • لینک‌ها به وب‌سایت‌های مشکوک یا نامرتبط هدایت می‌شوند
  • ایمیل به جای اطلاعات شخصی‌سازی‌شده، حاوی خوشامدگویی‌های عمومی است
  • دستور زبان ضعیف، برندسازی متناقض یا قالب‌بندی غیرمعمول ممکن است در سراسر پیام ظاهر شود.
  • علیرغم عدم وجود مشکل در سرویس، هشدارهای غیرمنتظره تمدید اشتراک ظاهر می‌شوند

بررسی دقیق این جزئیات می‌تواند خطر قربانی شدن در کلاهبرداری‌های مشابه را به میزان قابل توجهی کاهش دهد.

محافظت در برابر کمپین‌های ایمیلی فریبنده

کاربران باید از کلیک کردن روی لینک‌ها یا دانلود پیوست‌ها از ایمیل‌های ناخواسته، به ویژه آنهایی که شامل تهدید، مشکلات پرداخت یا هشدارهای فوری حساب کاربری هستند، خودداری کنند. به جای تعامل مستقیم با پیام، حساب‌های کاربری باید همیشه با مراجعه دستی به وب‌سایت رسمی ارائه‌دهنده خدمات مربوطه از طریق یک نشانک مرورگر معتبر یا URL تأیید شده، بررسی شوند.

نرم‌افزارهای امنیتی نیز باید به‌روزرسانی شوند تا به شناسایی دانلودهای مخرب و وب‌سایت‌های خطرناک کمک کنند. علاوه بر این، فعال کردن احراز هویت چند عاملی و پشتیبان‌گیری منظم می‌تواند در صورت به خطر افتادن دستگاه یا حساب، به حداقل رساندن آسیب کمک کند.

ارزیابی نهایی

کلاهبرداری ایمیلی «عکس‌ها و اسناد حذف خواهند شد» یک کمپین فریبنده است که از هشدارهای جعلی فضای ذخیره‌سازی ابری برای تحت فشار قرار دادن گیرندگان جهت بازدید از وب‌سایت‌های گمراه‌کننده استفاده می‌کند. این پیام‌ها به دروغ ادعا می‌کنند که فایل‌ها به دلیل عدم فعالیت، انقضای اشتراک یا مشکلات تأیید حساب در معرض خطر حذف هستند.

این ایمیل‌ها به هیچ شرکت، سازمان یا ارائه‌دهنده خدمات ابری معتبری مرتبط نیستند. هدف آنها فریب دادن کاربران برای ایجاد درآمد وابسته برای کلاهبرداران و در برخی موارد، قرار دادن قربانیان در معرض تهدیدات مرتبط با بدافزار است. تردید در مورد درخواست‌های فوری ایمیل و تأیید تمام ادعاهای مربوط به حساب از طریق کانال‌های رسمی، همچنان از راهکارهای اساسی دفاع در برابر این کلاهبرداری‌های فزاینده و پیچیده است.

System Messages

The following system messages may be associated with عکس‌ها و اسناد از طریق ایمیل حذف خواهند شد. کلاهبرداری:

Subject: Your documents and photos need your action

Final Notice: File Cleanup Pending

Photos & Documents will be deleted

Due to a recent update in our inactivity policy, unverified accounts are scheduled for maintenance. Your files have been flagged for automatic removal to save server resources.
Account Status: Unverified
Action: Delete Old Backups
Scheduled Date: Tomorrow

How to keep your files?

Simply confirm your activity status below. This will whitelist your data and cancel the scheduled cleanup immediately.
Keep My Files

This is an automated system message.

Manage Preferences

پرطرفدار

پربیننده ترین

بارگذاری...