درخواست برای بستن کلاهبرداری سرور ایمیل شما
کلاهبرداری «درخواست بستن سرور ایمیل شما» یک طرح فیشینگ است که برای ترساندن گیرندگان و وادار کردن آنها به واکنش بدون احتیاط طراحی شده است. این پیامها اعلانهای فوری حساب را جعل میکنند و سعی میکنند قربانیان را به کلیک روی یک لینک مخرب ترغیب کنند. توجه به این نکته ضروری است که این ایمیلها هیچ ارتباطی با هیچ شرکت، سازمان یا ارائهدهنده خدمات قانونی ندارند. تنها هدف آنها سرقت اطلاعات حساس و قرار دادن بالقوه قربانیان در معرض تهدیدات اضافی است.
فهرست مطالب
یک هشدار دروغین که برای ایجاد وحشت طراحی شده است
این پیام کلاهبرداری ادعا میکند که درخواست غیرفعال کردن سرور ایمیل گیرنده ارسال شده است و ظاهراً ظرف ۲۴ ساعت نهایی خواهد شد. برای تشدید حس فوریت، ایمیل از کاربر میخواهد که در صورت عدم شروع درخواست، سرور ایمیل خود را «دوباره اعتبارسنجی» کند. این ایمیل همچنین تهدید به اختلال در سرویس یا حتی به اصطلاح «مصادره» حساب کاربری میکند. این اظهارات نگرانکننده، تاکتیکهای روانی عمدی هستند که برای تحت فشار قرار دادن گیرندگان جهت انجام اقدام فوری طراحی شدهاند.
لینک مخرب پشت پیام
این ایمیل شامل لینکی است که ظاهراً برای «بازگرداندن امنیت و جلوگیری از غیرفعالسازی» ارائه شده است. این لینک به جای حل هرگونه مشکلی، کاربر را به یک صفحه وب جعلی هدایت میکند که برای تقلید از یک پورتال ورود قانونی ساخته شده است. وقتی قربانیان نام کاربری، آدرس ایمیل یا رمز عبور خود را وارد میکنند، این اطلاعات توسط مجرمان سایبری ضبط میشود. با این جزئیات، مهاجمان ممکن است کنترل حسابهای ایمیل و بهطور بالقوه هر سرویس دیگری را که به اعتبارنامههای به خطر افتاده مرتبط است، به دست گیرند.
عواقب احتمالی فریب خوردن در دام کلاهبرداری
پس از سرقت اطلاعات ورود، مهاجمان ممکن است بسته به آنچه قربانی افشا کرده است، انواع حسابها را هک کنند. ایمیل، رسانههای اجتماعی، بانکداری، بازیهای آنلاین و سایر پلتفرمها آسیبپذیر میشوند. کلاهبرداران ممکن است از حسابهای کاربری هک شده برای طیف وسیعی از اهداف مخرب استفاده کنند: سرقت وجه، جعل هویت قربانی، جمعآوری اطلاعات شخصی ارزشمند، ارسال کلاهبرداری به دیگران یا توزیع نرمافزارهای مضر. این تأثیر ممکن است به سرقت هویت، ضرر مالی یا نقض گسترده امنیتی منجر شود.
چگونه بدافزار از طریق ایمیلهای مشابه توزیع میشود؟
اگرچه این کلاهبرداری خاص بر سرقت اطلاعات اعتباری تمرکز دارد، اما برخی از پیامهای جعلی نیز به عنوان مکانیزمی برای انتقال بدافزار عمل میکنند. مجرمان سایبری اغلب اسناد یا بایگانیهای آلوده، مانند فایلهای آفیس، فایلهای PDF، برنامههای اجرایی یا پوشههای فشرده را ضمیمه میکنند تا کاربران را برای اجرای کد مخرب فریب دهند. برخی از بدافزارها بلافاصله پس از باز شدن فعال میشوند، در حالی که برخی دیگر به مراحل اضافی مانند فعال کردن ماکروها در یک سند آفیس دستکاری شده نیاز دارند.
لینکهای مخرب همچنین ممکن است کاربران را به وبسایتهای آلودهای هدایت کنند که بهطور خودکار نرمافزارهای مضر را دانلود میکنند یا کاربر را به اجرای یک فایل آلوده ترغیب میکنند. این روشها بهطور قابلتوجهی خطرات مرتبط با کمپینهای ایمیلی فریبنده از این نوع را افزایش میدهند.
پرچمهای قرمز معمولی که در این کلاهبرداری یافت میشوند
- ادعاهای نگرانکننده در مورد غیرفعال شدن قریبالوقوع حساب یا قطع سرویس
- درخواست اقدام فوری برای «اعتبارسنجی مجدد» یا «بازگرداندن امنیت»
- لینکهایی که به صفحاتی منتهی میشوند که درخواست اطلاعات ورود دارند
- خطرات کلیدی که قربانیان ممکن است با آن مواجه شوند
- تصاحب حساب و دسترسی غیرمجاز
- سرقت هویت و افشای اطلاعات شخصی
- کلاهبرداری مالی
- استفاده از حسابهای کاربری هکشده برای پخش کلاهبرداریهای بیشتر یا بدافزارها
ایمن ماندن: پیامهای مشکوک را تشخیص داده و نادیده بگیرید
کلاهبرداری «درخواست بستن سرور ایمیل شما» بر فوریت و ترس برای فریب دادن گیرندگان متکی است. با شناخت این تاکتیکها و نادیده گرفتن چنین پیامهایی، افراد خطر به خطر افتادن حساب و سایر تهدیدات امنیتی را کاهش میدهند. مانند هر ارتباط مشکوکی، کاربران باید از کلیک روی لینکها خودداری کنند، از وارد کردن جزئیات ورود خودداری کنند و مشروعیت پیام را از طریق کانالهای معتبر تأیید کنند. هوشیار ماندن، مؤثرترین دفاع در برابر کلاهبرداریهایی از این نوع است.