پایگاه داده تهدید فیشینگ کلاهبرداری ایمیلی حمل رم در حالت انتظار

کلاهبرداری ایمیلی حمل رم در حالت انتظار

هوشیاری در مواجهه با ایمیل‌های ناخواسته یا غیرمنتظره ضروری است. مجرمان سایبری و کلاهبرداران معمولاً از رویدادهای جاری و روندهای بازار سوءاستفاده می‌کنند تا پیام‌های خود را معتبر جلوه دهند. یکی از این نمونه‌ها، کلاهبرداری ایمیلی RAM Shipment On Hold است، یک کمپین فریبنده که برای فریب گیرندگان و وادار کردن آنها به افشای اطلاعات حساس طراحی شده است. درک این نکته بسیار مهم است که این ایمیل‌ها، علیرغم ظاهر متقاعدکننده‌شان، به هیچ شرکت، سازمان یا نهاد قانونی مرتبط نیستند.

داستانی متقاعدکننده که بر اساس روندهای بازار ساخته شده است

این کلاهبرداری از افزایش جهانی تقاضا و قیمت رم، که عمدتاً ناشی از رونق هوش مصنوعی است، سوءاستفاده می‌کند. مهاجمان ایمیل‌هایی را طراحی می‌کنند که شبیه اعلان‌های حمل و نقل قانونی هستند و حس فوریت و اصالت ایجاد می‌کنند. آنها با اشاره به تأخیر احتمالی در حمل و نقل، از کنجکاوی و نگرانی برای اقدام فوری سوءاستفاده می‌کنند.

معمولاً، ایمیل ادعا می‌کند که بسته‌ای که با شماره رهگیری مانند RL001097064 شناسایی می‌شود، به دلیل مشکل در آدرس تحویل، در حالت انتظار قرار گرفته است. برای حل این مشکل، به گیرندگان دستور داده می‌شود تا اطلاعات خود را تأیید کرده و مبلغ کمی را به عنوان «هزینه پردازش» بپردازند.

پیک قلابی و ترفندهای فریبنده‌اش

این ایمیل‌ها خود را به جای یک سرویس پیکِ غیرواقعی جا می‌زنند که اغلب با نام «RAM Courier» شناخته می‌شود. هدف آنها متقاعد کردن گیرندگان به انجام اقدامی برای آزادسازی محموله است. این پیام شامل یک لینک «تأیید آدرس» است که کاربران را به یک وب‌سایت جعلی هدایت می‌کند که برای تقلید از یک پورتال خدمات تحویل قانونی طراحی شده است.

به محض ورود به سایت، قربانیان با هزینه‌های ساختگی، شامل هزینه‌های پایه، هزینه‌های اضافی، مالیات بر ارزش افزوده و کل مبلغ قابل پرداخت، مواجه می‌شوند. این روش برای ایجاد مشروعیت و تحت فشار قرار دادن کاربران برای تکمیل سریع فرآیند طراحی شده است.

جمع‌آوری داده‌ها: کلاهبرداران به دنبال چه هستند؟

وب‌سایت جعلی طوری طراحی شده است که طیف وسیعی از اطلاعات حساس را جمع‌آوری کند. ممکن است از قربانیان خواسته شود موارد زیر را ارائه دهند:

اطلاعات شخصی مانند نام کامل، شماره شناسایی، ایمیل، آدرس منزل و شماره تلفن
اطلاعات مالی شامل شماره کارت اعتباری، نام دارنده کارت، تاریخ انقضا و CVV

این اطلاعات می‌تواند برای سرقت هویت، تراکنش‌های مالی غیرمجاز یا فروش در بازارهای زیرزمینی مورد سوءاستفاده قرار گیرد. در برخی موارد، قربانیان ممکن است با پرداخت هزینه جعلی، مستقیماً پول خود را از دست بدهند.

فراتر از فیشینگ: خطر بدافزار پنهان

در حالی که هدف اصلی سرقت داده‌ها است، کلاهبرداری‌هایی از این دست می‌توانند به عنوان دروازه‌ای برای آلودگی به بدافزار نیز عمل کنند. مجرمان سایبری ممکن است پیوست‌ها یا پیوندهای مخرب را در ایمیل قرار دهند. روش‌های رایج آلودگی عبارتند از:

باز کردن پیوست‌های آلوده مانند آرشیوهای ZIP/RAR یا اسناد Office/PDF
کلیک روی لینک‌هایی که به وب‌سایت‌های آلوده‌ای منتهی می‌شوند که قابلیت دانلود خودکار یا دستی بدافزار را دارند

پس از نصب، بدافزار می‌تواند سیستم‌ها را بیشتر به خطر بیندازد، داده‌های اضافی را سرقت کند یا دسترسی مداوم را برای مهاجمان فراهم کند.

شناخت و اجتناب از تهدید

کلاهبرداری RAM Shipment On Hold نمونه بارزی از چگونگی ترکیب مهندسی اجتماعی با فریب فنی توسط مهاجمان است. هرگونه ایمیل غیرمنتظره‌ای که درخواست اطلاعات شخصی یا مالی می‌کند، به خصوص تحت فشار زمانی، باید با سوءظن برخورد شود. از کلیک روی لینک‌ها، دانلود پیوست‌ها یا ارائه جزئیات خودداری کنید، مگر اینکه مشروعیت فرستنده به طور مستقل تأیید شود.

حفظ احتیاط و آگاهی یکی از مؤثرترین دفاع‌ها در برابر تهدیدهای مبتنی بر ایمیل است.

System Messages

The following system messages may be associated with کلاهبرداری ایمیلی حمل رم در حالت انتظار:

Subject: Confirm Your Delivery Address – Shipment RL001097064

RAM Courier
Tracking Number: RL001097064
Delivery Update
Your shipment is currently on hold pending delivery address confirmation.
Processing & Verification Fee R16.13
Confirm Your Address
Shipment Created In Transit On Hold

Please confirm your details to continue processing your delivery.
RAM Courier
90 Rivonia Road, Sandton Johannesburg, South Africa
© 2026 RAM Courier. All rights reserved.

پرطرفدار

پربیننده ترین

بارگذاری...