بررسی امنیتی - کلاهبرداری ایمیلی با اخطار عدم تحویل ایمیل
در چشمانداز تهدیدهای امروزی، باید با ایمیلهای غیرمنتظره همیشه با احتیاط رفتار کرد. مجرمان سایبری به شدت به فوریت و ترس متکی هستند تا کاربران را فریب دهند تا بدون فکر کردن کاری انجام دهند. یک کلیک بیدقت میتواند دادههای حساس را افشا کند، حسابها را به خطر بیندازد یا حتی منجر به ضرر مالی شود. هوشیار ماندن ضروری است، به خصوص زمانی که پیامها ادعا میکنند مشکلی در حساب شما وجود دارد.
فهرست مطالب
یک هشدار فریبنده که به عنوان یک هشدار سیستمی پنهان شده است
کلاهبرداری «بررسی امنیتی - اخطار عدم موفقیت در تحویل ایمیل» به گونهای طراحی شده است که یک اعلان قانونی از یک ارائهدهنده خدمات ایمیل را تقلید کند. این کلاهبرداری به دروغ به گیرندگان اطلاع میدهد که ایمیلهای ارسالی آنها رد میشود یا به گیرندگان مورد نظر نمیرسد.
برای اینکه پیام معتبر به نظر برسد، کلاهبرداران توضیحات فنی مانند مشکلات مربوط به «عدم تنظیم DMARC یا SPF» را اضافه میکنند که نشاندهنده مشکلات احراز هویت یا محدودیتهای موقت حساب است. این ایمیل معمولاً گیرنده را تحت فشار قرار میدهد تا سریعاً برای بازیابی عملکرد عادی اقدام کند.
لازم به تأکید است که این ایمیلها به هیچ شرکت، سازمان یا نهاد قانونی مرتبط نیستند. آنها کاملاً جعلی هستند و برای فریب دادن گیرندگان طراحی شدهاند.
تله پشت دکمه «تأیید حساب»
در مرکز این کلاهبرداری، یک دکمه فراخوان عمل وجود دارد که اغلب با عنوان «تأیید حساب و ادامه ارسال» مشخص شده است. کلیک بر روی این لینک، کاربر را به یک صفحه ورود جعلی هدایت میکند که بسیار شبیه به پورتال ورود به سیستم یک ارائهدهنده ایمیل واقعی است.
پس از وارد کردن اطلاعات احراز هویت، مهاجمان به موارد زیر دسترسی پیدا میکنند:
- حسابهای ایمیل، که به آنها اجازه میدهد ارتباطات خصوصی را بخوانند
- مخاطبین ذخیره شده، که میتوانند برای کمپینهای فیشینگ بیشتر مورد استفاده قرار گیرند
- قابلیت تنظیم مجدد رمز عبور برای سایر سرویسهای مرتبط
با این دسترسی، مجرمان سایبری میتوانند حسابها را ربوده و دامنه نفوذ خود را گسترش دهند.
اثر موجی اعتبارنامههای لو رفته
عواقب فریب خوردن در دام این کلاهبرداری بسیار فراتر از یک حساب ایمیل واحد است. هنگامی که مهاجمان جزئیات ورود به سیستم را به دست میآورند، ممکن است سعی کنند به پلتفرمهای دیگری که در آنها از همان اطلاعات کاربری استفاده میشود، دسترسی پیدا کنند.
این میتواند منجر به موارد زیر شود:
- دسترسی غیرمجاز به حسابهای کاربری شبکههای اجتماعی، حسابهای بانکی یا بازیها
- سرقت هویت از طریق دادههای شخصی جمعآوریشده
در بسیاری از موارد، حسابهای ایمیل هکشده به سکوی پرتابی برای حملات بیشتر تبدیل میشوند و پیامهای مخرب را به مخاطبین مورد اعتماد پخش میکنند.
فراتر از فیشینگ: خطرات بدافزار
اگرچه این کلاهبرداری در درجه اول بر سرقت اطلاعات کاربری تمرکز دارد، اما از ایمیلهای مشابه برای توزیع نرمافزارهای مخرب نیز استفاده میشود. این تهدیدات ممکن است به صورت پیوست یا لینکهای جاسازی شده باشند.
روشهای رایج تحویل عبارتند از:
- پیوستهایی مانند اسناد Word، PDF یا بایگانیهای فشرده
- فایلها یا اسکریپتهای اجرایی که به عنوان اسناد قانونی پنهان شدهاند
- لینک به وبسایتهای مخرب که باعث دانلود میشوند
در برخی موارد، صرفاً بازدید از یک وبسایت آلوده میتواند بدون تعامل کاربر، دانلود را آغاز کند و به طور بالقوه دستگاه را آلوده کند.
هوشیار باشید، محافظت شوید
کلاهبرداریهایی از این دست به این دلیل موفق میشوند که فوریت و مشروعیت را تقلید میکنند. هرگونه ایمیل غیرمنتظرهای که ادعای مشکلات حساب کاربری دارد، به ویژه آنهایی که درخواست اقدام فوری دارند، باید با دقت بررسی شوند. همیشه منبع را از طریق کانالهای رسمی تأیید کنید، نه اینکه روی لینکهای جاسازیشده کلیک کنید.
حفظ شک و تردید و تمرین عادات مرور ایمن، همچنان قویترین دفاع در برابر تهدیدهای مبتنی بر ایمیل است.