کلاهبرداری ایمیلی واسطه تراکنش
تهدیدات سایبری دیگر محدود به ویروسهای آشکار یا پیامهای اسپم دست و پا گیر نیستند. تاکتیکهای فیشینگ مبتنی بر ایمیل تکامل یافتهاند و اکنون بسیاری از آنها در قالب پیشنهادات مشروع یا درخواستهای اقناع احساسی ارائه میشوند. در میان آنها، یک کلاهبرداری فریبنده به نام کلاهبرداری ایمیلی واسطه تراکنش وجود دارد. این طرح به شدت به روایتهای دروغین و مهندسی اجتماعی متکی است تا گیرندگان را برای تحویل دادههای حساس یا پول فریب دهد.
فهرست مطالب
طعمه: یک هدف به ظاهر شریف
این تاکتیک معمولاً با ایمیلی با عنوانی شبیه به این شروع میشود: «ما علاقهمند به بحث در مورد یک همکاری بالقوه هستیم.» اگرچه عبارات میتوانند متفاوت باشند، پیام اصلی همیشه یک پیشنهاد بیش از حد خوب است که واقعی نباشد.
در این روایت، کلاهبردار ادعا میکند که یک امدادگر است که نماینده یک قبیله آسیبپذیر آفریقایی است. آنها ادعا میکنند که با یک مجموعهدار هنری مستقر در ایالات متحده برای فروش عتیقهجات همکاری میکنند و به دنبال فردی قابل اعتماد برای واسطهگری در معامله هستند. علاوه بر این، ممکن است در ایمیل ذکر شود که آنها همچنین برای تهیه لوازم پزشکی یا پنلهای خورشیدی به کمک نیاز دارند - درخواستی برای جلب ترحم گیرنده.
هیچکدام از اینها واقعی نیستند و پیامها هیچ ارتباطی با هیچ نهاد یا سازمان مشروعی ندارند.
این پیامها بخشی از یک کمپین گسترده هرزنامه هستند که برای فریب گیرندگان جهت ارائه اطلاعات شخصی قابل شناسایی یا ارسال پول تحت عنوانهای ساختگی طراحی شدهاند. در حالی که این مثال حول محور کمکهای قبیلهای آفریقایی و عتیقهجات میچرخد، انواع دیگر ممکن است شامل فرهنگها، حرفهها یا اقلام مختلف باشند.
پرچمهای قرمز: چگونه تاکتیک واسطههای تراکنش را تشخیص دهیم
تشخیص علائم هشدار دهنده ایمیلهای فیشینگ ضروری است. اگرچه برخی از آنها هنوز حاوی نشانههای کلیشهای دستور زبان ضعیف یا قالببندی مشکوک هستند، اما بسیاری از تاکتیکها اصلاح شده و قانعکننده شدهاند.
شاخصهای کلیدی کلاهبرداری واسطه تراکنش عبارتند از:
- پیشنهاد ناخواسته : شما یک ایمیل تصادفی دریافت میکنید که پیشنهاد یک نقش مالی یا مشارکت را میدهد، در حالی که هیچ تماس قبلی با فرستنده نداشتهاید.
- جذابیت احساسی : فرستنده از مضامین خیریه، سختی یا فوریت برای جلب همدردی یا اعتماد استفاده میکند.
- زبان مبهم یا عمومی : ایمیل از جزئیات اجتناب میکند - نامها، مکانها و سازمانها اغلب قابل تعویض یا مبهم هستند.
- درخواست اطلاعات شخصی یا مالی : آنها ممکن است اطلاعات حساسی مانند اسکن گذرنامه، شماره کارت اعتباری، اطلاعات بانکی یا دسترسی به کیف پول ارز دیجیتال را درخواست کنند.
خطرات: چه چیزی در معرض خطر است
فریب خوردن در دام این نوع تاکتیک میتواند عواقب جدی به دنبال داشته باشد:
- سرقت هویت - کلاهبرداران ممکن است از دادههای جمعآوریشده برای جعل هویت قربانیان، باز کردن حسابهای جعلی یا ارتکاب جرایم سایبری بیشتر استفاده کنند.
- ضرر مالی - قربانیان اغلب با بهانههای مختلف پول ارسال میکنند، بدون اینکه امکان بازیابی آن وجود داشته باشد.
- نقض حریم خصوصی - پس از افشا، اطلاعات شخصی شما ممکن است در دارک وب فروخته شود یا در سایر طرحهای فیشینگ مورد استفاده قرار گیرد.
- آلودگی دستگاه - کلیک روی لینکها یا دانلود پیوستها میتواند بدافزار، از جمله جاسوسافزار، باجافزار یا تروجان را نصب کند.
این تاکتیکها بخشی از کمپینهای جنایی گستردهتر هستند و میتوانند با کلاهبرداری در پشتیبانی فنی، تاکتیکهای بازپرداخت، تلاشهای اخاذی و موارد دیگر مرتبط باشند.
چگونه ایمن بمانیم
محافظت از خود با آگاهی و رعایت بهداشت سایبری آغاز میشود. در اینجا مراحل ضروری برای جلوگیری از قربانی شدن آورده شده است:
- به پیشنهادهای مالی ناخواسته، به ویژه آنهایی که احساسات را تحریک میکنند یا به طرز غیرمعمولی سخاوتمندانه به نظر میرسند، پاسخ ندهید.
- هرگز اطلاعات شخصی یا مالی خود را از طریق ایمیل ارائه ندهید.
- از نزدیک شدن به لینکهای مشکوک یا پیوستهای ناشناخته خودداری کنید.
- از نرمافزارهای ضد بدافزار بهروز استفاده کنید و فیلترهای هرزنامه ایمیل را فعال کنید.
- ادعاها را از طریق تحقیقات مستقل یا با تماس مستقیم با سازمانهای رسمی تأیید کنید.
اگر قبلاً در پاسخ به یکی از این ایمیلها اطلاعات یا پول ارائه دادهاید، حسابهای خود را زیر نظر داشته باشید، با بانک خود تماس بگیرید و فوراً این حادثه را به آژانس امنیت سایبری محلی یا سازمان پیشگیری از کلاهبرداری گزارش دهید.
نکات پایانی
کلاهبرداری ایمیلی Transaction Intermediary تنها یک نمونه از چگونگی تطبیق روشهای مجرمان سایبری برای سوءاستفاده از اعتماد و حسن نیت است. در حالی که داستان ممکن است تغییر کند، هدف همچنان یکسان است: برداشت اطلاعات یا پول شما. با شناخت تاکتیکهای مورد استفاده و تردید در مورد پیشنهادهای ناخواسته، کاربران میتوانند خود و دیگران را از افتادن در این تلههای دیجیتال محافظت کنند.