کلاهبرداری ایمیلی با فعالیت غیرمعمول در حساب کاربری شما
ایمیلهای غیرمنتظرهای که در مورد مشکلات حساب کاربری هشدار میدهند، اغلب باعث وحشت و اضطراب میشوند. دقیقاً به همین دلیل است که کاربران باید هنگام مواجهه با اعلانهای ناخواسته در مورد فعالیتهای «مشکوک» یا «غیرمعمول» هوشیار باشند. مجرمان سایبری با تکیه بر ترس و سردرگمی، گیرندگان را وادار به اقدام سریع میکنند. ایمیلهای موسوم به «فعالیت غیرمعمول در حساب کاربری شما» با هیچ شرکت، سازمان یا نهاد قانونی مرتبط نیستند. آنها پیامهای کلاهبرداری هستند که برای سرقت اطلاعات حساس طراحی شدهاند.
فهرست مطالب
نگاهی دقیقتر به ایمیل «فعالیت غیرمعمول»
بررسی گسترده این ایمیلها نشان میدهد که حاوی یک هشدار ساختگی هستند که ادعا میکند فعالیت مشکوکی در حساب ایمیل گیرنده شناسایی شده است. این پیام معمولاً بیان میکند که به دلیل این فعالیت، سرویسهای ایمیل ورودی و خروجی به حالت تعلیق درآمده است. همچنین ادعا میکند که تا زمان تأیید حساب، تمام پیامهای جدید مسدود میشوند.
این ایمیلها طوری طراحی شدهاند که مانند اعلانهای رسمی حساب کاربری به نظر برسند. آنها اغلب از زبان فوری استفاده میکنند و هشدار میدهند که محدودیتها تا زمانی که اقدام فوری انجام نشود، پابرجا خواهند ماند. با این حال، این ادعاها کاملاً نادرست هستند. این ایمیلها تلاشهای فیشینگ هستند که با هدف فریب گیرندگان برای ارائه اطلاعات ورود به سیستم انجام میشوند.
تله فریبنده «تایید حساب کاربری»
یکی از ویژگیهای رایج این کلاهبرداری، دکمه یا لینک برجسته «تأیید حساب» است که در پیام تعبیه شده است. کلیک بر روی این لینک، کاربران را به یک وبسایت جعلی هدایت میکند که به گونهای طراحی شده است که دقیقاً از ارائهدهندگان خدمات ایمیل شناختهشده مانند Gmail یا Yahoo Mail تقلید کند.
این صفحه جعلی از بازدیدکنندگان میخواهد که آدرس ایمیل و رمز عبور خود را به بهانه بازیابی دسترسی به حساب کاربری وارد کنند. در واقع، هرگونه اطلاعات وارد شده مستقیماً به مجرمان سایبری منتقل میشود. پس از دریافت، این اطلاعات میتوانند بلافاصله مورد سوءاستفاده قرار گیرند.
بعد از سرقت مدارک چه اتفاقی میافتد؟
افشای اطلاعات ورود به ایمیل، راه را برای خطرات امنیتی متعددی باز میکند. مهاجمان ممکن است:
- به اطلاعات حساس شخصی یا مالی ذخیره شده در ایمیلها دسترسی پیدا کنید.
- رمز عبور سایر حسابهای آنلاین را بازنشانی کنید.
- ارسال ایمیلهای کلاهبرداری به مخاطبین برای گسترش کلاهبرداریهای بیشتر.
- توزیع بدافزار از طریق حسابهای کاربری آسیبپذیر.
- فروش اعتبارنامههای دزدیده شده در بازارهای زیرزمینی.
در بسیاری از موارد، از اعتبارنامههای سرقتشده برای دسترسی غیرمجاز به رسانههای اجتماعی، بانکداری یا پلتفرمهای بازی استفاده مجدد میشود. این امر میتواند منجر به سرقت هویت، ضررهای مالی و آسیب به اعتبار شود.
توزیع بدافزار از طریق کمپینهای هرزنامه
فراتر از سرقت اطلاعات کاربری، ایمیلهای فیشینگ اغلب به عنوان مکانیسمهای توزیع بدافزار عمل میکنند. عاملان تهدید اغلب فایلهای مخرب را پیوست یا به آنها لینک میدهند، از جمله:
- فایلهای اجرایی
- اسناد مایکروسافت ورد یا اکسل حاوی ماکروهای مضر
- اسناد پیدیاف
- فایلهای فشرده مانند فایلهای ZIP یا RAR
- اسکریپتها یا فایلهای ایمیج ISO
آلودگیها معمولاً زمانی رخ میدهند که گیرندگان، پیوست را باز کنند یا دستورالعملهای تعبیهشده در فایل را دنبال کنند. از طرف دیگر، لینکهای مخرب ممکن است کاربران را به وبسایتهای آلوده یا جعلی هدایت کنند که در آنها بدافزار بهطور خودکار دانلود میشود یا کاربران فریب میخورند تا بهصورت دستی نرمافزارهای مضر را دانلود و اجرا کنند.
چگونه در برابر این کلاهبرداری محافظت شویم
برای کاهش خطر قربانی شدن در کلاهبرداری «فعالیت غیرمعمول در حساب شما»:
- روی لینکها کلیک نکنید و فایلهای پیوست ایمیلهای ناشناس را دانلود نکنید.
- با تماس مستقیم با ارائه دهنده خدمات از طریق مجاری رسمی، هشدارهای مشکوک مربوط به حساب کاربری را تأیید کنید.
- احراز هویت چند عاملی (MFA) را برای همه حسابهای کاربری مهم فعال کنید.
- برای هر سرویس آنلاین از رمزهای عبور منحصر به فرد و قوی استفاده کنید.
- سیستمعاملها و نرمافزارهای امنیتی را بهروز نگه دارید.
اگر اطلاعات ورود به سیستم قبلاً به یک صفحه فیشینگ ارسال شده است، رمزهای عبور باید فوراً تغییر کنند و هر حسابی که از همان اطلاعات استفاده میکند نیز باید ایمن شود.
نکات پایانی
ایمیلهای «فعالیت غیرمعمول در حساب شما» تلاشهای فیشینگ هستند که برای سرقت اعتبارنامههای ورود به سیستم با جعل هویت هشدارهای حسابهای کاربری قانونی طراحی شدهاند. آنها به هیچ ارائهدهنده خدمات معتبری متصل نیستند. نادیده گرفتن این پیامها و اجتناب از تعامل با لینکها یا پیوستهای آنها برای محافظت از اطلاعات شخصی و جلوگیری از به خطر افتادن بیشتر ضروری است. هوشیاری، آگاهی و اقدامات امنیتی پیشگیرانه همچنان قویترین دفاع در برابر چنین تهدیدات سایبری هستند.