کلاهبرداری ایمیلی فاکتور اصلاحشده
ایمیلهای غیرمنتظره، به ویژه آنهایی که مربوط به فاکتورها، پرداختها یا مسائل فوری تجاری هستند، باید همیشه با احتیاط برخورد شوند. مجرمان سایبری اغلب حملات فیشینگ را به عنوان ارتباطات مشروع شرکتی پنهان میکنند تا گیرندگان را فریب دهند تا اطلاعات حساس را فاش کنند. کمپین ایمیلی «فاکتور اصلاحشده» یکی از این تهدیدها است.
این ایمیلها به هیچ شرکت، سازمان یا نهاد قانونی مرتبط نیستند. در عوض، آنها بخشی از یک عملیات جمعآوری اطلاعات محرمانه هستند که برای سرقت اطلاعات حسابهای ایمیل شرکتها و به خطر انداختن بالقوه کل محیطهای تجاری طراحی شدهاند.
فهرست مطالب
درون پیام جعلی
ایمیلهای فیشینگ معمولاً با عنوان زیر ارسال میشوند:
'سیاستهای مدیریت مالی نسخه ۴'
این پیام ادعا میکند که از نهادی به نام «مدیریت سبد سهام و مالی» سرچشمه میگیرد و به گیرندگان اطلاع میدهد که یک فاکتور اصلاحشده برای یک پروژه نامشخص موجود است. از گیرندگان خواسته میشود که دریافت سند را تأیید کنند و این امر حس مشروعیت و فوریت را به ارتباط میافزاید.
این ایمیل شامل آیتمی با عنوان «تأیید_فاکتور مناقصه عملیاتی PDF» است که به عنوان طعمه اصلی عمل میکند. کلیک بر روی آن، کاربران را به جای باز کردن یک فاکتور واقعی، به یک وبسایت مخرب هدایت میکند.
پورتال اسناد جعلی
لینک جاسازیشده به یک صفحه فیشینگ میزبانیشده در دامنهی 'dancing-froyo-1eba9c.netlify.app' منتهی میشود. این وبسایت با دقت طوری طراحی شده است که شبیه یک نرمافزار نمایش اسناد Adobe Acrobat باشد و یک فایل جعلی با نام 'Approve_Operational_Policy_v4.pdf' را نمایش میدهد.
سپس یک پنجره بازشو ظاهر میشود که ادعا میکند سند قفل شده است و قبل از اعطای دسترسی، تأیید هویت لازم است. از قربانی خواسته میشود موارد زیر را ارائه دهد:
- یک آدرس ایمیل شرکتی با عنوان «هویت شرکتی (ایمیل)»
- رمز عبور ایمیل مربوطه
در واقع هیچ سندی قفلگشایی نمیشود. تنها هدف این صفحه جمعآوری اطلاعات ورود به سیستم و ارسال مستقیم آنها به مهاجمانی است که این کمپین را اداره میکنند.
چرا سرقت اعتبارنامههای شرکتی بسیار خطرناک است؟
حسابهای ایمیل سازمانیِ در معرض خطر میتوانند دسترسی بسیار بیشتری به یک صندوق ورودی واحد برای مجرمان سایبری فراهم کنند. هنگامی که مهاجمان اعتبارنامههای معتبر را به دست آورند، ممکن است به سیستمهای تجاری، ارتباطات داخلی، پلتفرمهای ذخیرهسازی ابری و منابع مشترک دسترسی پیدا کنند.
حسابهای کاربری دزدیده شده اغلب برای موارد زیر مورد سوءاستفاده قرار میگیرند:
- راهاندازی کمپینهای فیشینگ بیشتر علیه همکاران و شرکای تجاری
- دسترسی به اسناد محرمانه و اطلاعات حساس شرکت
- انجام حملات نفوذ به ایمیلهای تجاری
- جعل هویت کارمندان و مدیران
- گسترش نفوذ در سراسر شبکه سازمان
بنابراین، سرقت تنها یک مجموعه از اطلاعات احراز هویت میتواند به یک حادثه امنیتی قابل توجه تبدیل شود که به طور بالقوه منجر به خسارات مالی، نقض دادهها و آسیب به اعتبار سازمان میشود.
خطرات بدافزار فراتر از سرقت اطلاعات کاربری
اگرچه هدف اصلی کلاهبرداری Revised Invoice سرقت اطلاعات کاربری است، اما کمپینهایی از این دست معمولاً برای توزیع بدافزار نیز استفاده میشوند.
عوامل تهدید مرتباً از ایمیلهای اسپم برای ارسال فایلها یا لینکهای مخرب استفاده میکنند. پیوستها ممکن است به صورت اسناد PDF، صفحات گسترده، بایگانیهای فشرده، برنامههای اجرایی یا اسکریپتها ظاهر شوند. در برخی موارد، باز کردن فایل یا فعال کردن ویژگیهایی مانند ماکروها، فرآیند نصب بدافزار را آغاز میکند.
به طور مشابه، لینکهای جاسازی شده در ایمیلهای فیشینگ ممکن است کاربران را به وبسایتهایی هدایت کنند که به طور خودکار نرمافزارهای مخرب را دانلود میکنند یا بازدیدکنندگان را ترغیب میکنند تا فایلهای مضر را به صورت دستی اجرا کنند. اکثر آلودگیها نیاز به درجهای از تعامل کاربر دارند، و همین امر هوشیاری را به یک مکانیسم دفاعی حیاتی تبدیل میکند.
نحوه پاسخ به ایمیل فاکتور اصلاح شده
گیرندگانی که این پیام را دریافت میکنند باید از تعامل با هرگونه لینک، پیوست یا پیامهای موجود در آن خودداری کنند. از آنجایی که نه نهاد ادعایی «مدیریت سبد سهام و امور مالی» و نه هیچ سازمان مشروع دیگری به این کمپین متصل نیستند، این ایمیل باید کاملاً جعلی تلقی شود.
امنترین اقدام، حذف فوری پیام است. افرادی که قبلاً اطلاعات کاربری خود را در وبسایت جعلی وارد کردهاند، باید بدون تأخیر رمز عبور خود را تغییر دهند و به بخش امنیت اطلاعات یا فناوری اطلاعات سازمان خود اطلاع دهند تا اقدامات مهار مناسب اجرا شود.
نکات پایانی
کلاهبرداری ایمیلی فاکتور اصلاحشده، یک کمپین فیشینگ با دقت طراحیشده است که از فرآیندهای معمول کسبوکار برای سرقت اعتبارنامههای ایمیل شرکتها سوءاستفاده میکند. مهاجمان با جا زدن خود به عنوان یک اعلان فاکتور اصلاحشده و هدایت قربانیان به یک پورتال اسناد جعلی، تلاش میکنند تا به صورت غیرمجاز به حسابهای تجاری دسترسی پیدا کنند و بهطور بالقوه کل سازمانها را به خطر بیندازند.
حفظ سطح مناسبی از شک و تردید نسبت به ایمیلهای غیرمنتظره، تأیید صحت ارتباطات مربوط به فاکتور و اجتناب از درخواستهای ورود ناخواسته، همچنان از اقدامات ضروری برای جلوگیری از حملات فیشینگ و محافظت از اطلاعات حساس شرکت است.