کلاهبرداری ایمیلی با فعالیتهای هرزنامهای غیرمعمول
ایمیلهای غیرمنتظرهای که ادعای مسائل امنیتی فوری دارند، باید همیشه با احتیاط برخورد شوند. مجرمان سایبری اغلب پیامهای فیشینگ را به عنوان اعلانهای رسمی پنهان میکنند تا گیرندگان را بدون تأیید منبع، به اقدام وادار کنند. ایمیلهای موسوم به «فعالیتهای اسپم غیرمعمول» به هیچ ارائهدهنده ایمیل، شرکت، سازمان یا سرویس امنیتی معتبری مرتبط نیستند. در عوض، آنها بخشی از یک کمپین فیشینگ هستند که برای سرقت اطلاعات حساس و به خطر انداختن حسابهای شخصی و مالی طراحی شدهاند.
فهرست مطالب
یک هشدار امنیتی جعلی که برای ایجاد وحشت طراحی شده است
ایمیلهای کلاهبرداری «فعالیتهای اسپم غیرمعمول» طوری طراحی شدهاند که شبیه هشدارهای امنیتی قانونی ارسال شده توسط ارائهدهندگان خدمات ایمیل باشند. این پیامها معمولاً ادعا میکنند که فعالیت اسپم ورودی و خروجی مشکوکی در صندوق پستی گیرنده شناسایی شده است. طبق اعلان جعلی، ممکن است حساب کاربری به دلیل تهدید ادعایی به زودی در لیست سیاه قرار گیرد.
برای تشدید حس فوریت، ایمیلها اغلب بیان میکنند که سیستمهای امنیتی داخلی رفتار غیرمعمولی را شناسایی کردهاند و اقدام فوری برای بازیابی حفاظت از حساب کاربری لازم است. به گیرندگان دستور داده میشود که گواهیهای امنیتی را «دوباره همگامسازی» کنند، فیلترهای هرزنامه را دوباره کالیبره کنند یا اعتبارنامههای حساب کاربری را تأیید کنند. این پیامها اغلب هشدار میدهند که عدم تکمیل این فرآیند ظرف ۲۴ ساعت میتواند منجر به تعلیق موقت سرویسهای ایمیل شود.
هدف نهایی ساده است: متقاعد کردن کاربران برای کلیک روی یک لینک مخرب مانند «Sync Mailbox Security» یا «Purge Spam Queue».
صفحه تأیید جعلی خطرناک
کلیک روی لینک ارائه شده، قربانیان را به یک وبسایت جعلی که خود را به عنوان یک پورتال ورود به سیستم ایمیل قانونی جا زده است، هدایت میکند. این صفحه ممکن است از ارائه دهندگان محبوبی مانند گوگل جیمیل یا یاهو میل تقلید کند تا قابل اعتماد به نظر برسد.
به محض اینکه کاربران آدرس ایمیل و رمز عبور خود را وارد میکنند، اطلاعات مستقیماً به کلاهبرداران منتقل میشود. قربانیان ممکن است بلافاصله متوجه سرقت اطلاعات خود نشوند و این به مجرمان سایبری اجازه میدهد تا زمان ارزشمندی را برای سوءاستفاده از حساب کاربری هک شده اختصاص دهند.
در بسیاری از موارد، اطلاعات حسابهای کاربری دزدیده شده ایمیل به دروازهای برای دسترسی به حسابها و سرویسهای دیگر تبدیل میشوند. از آنجایی که بسیاری از کاربران از رمزهای عبور تکراری در پلتفرمهای مختلف استفاده میکنند، مهاجمان ممکن است تلاش کنند به سرویسهای بانکی، پروفایلهای رسانههای اجتماعی، فضای ذخیرهسازی ابری، پلتفرمهای خرید و سایر حسابهای حساس دسترسی پیدا کنند.
چگونه مجرمان سایبری از حسابهای دزدیده شده سوءاستفاده میکنند
حسابهای ایمیل هکشده میتوانند به چندین روش مضر مورد استفاده قرار گیرند. مهاجمان ممکن است از حسابهای ربودهشده برای توزیع ایمیلهای فیشینگ، انتشار بدافزار، جعل هویت قربانیان یا جمعآوری اطلاعات اضافی از مخاطبین و مکاتبات ذخیرهشده استفاده کنند.
عواقب چنین حملاتی میتواند شدید باشد و ممکن است شامل موارد زیر باشد:
- سرقت هویت و دسترسی غیرمجاز به حساب کاربری
- کلاهبرداری مالی و معاملات جعلی
- توزیع بدافزار از طریق مخاطبین مورد اعتماد
- از دست دادن اطلاعات حساس شخصی یا تجاری
- مسدود شدن دائمی حساب یا آسیب به اعتبار
از آنجا که حسابهای ایمیل اغلب به عنوان مراکز بازیابی رمز عبور برای سایر پلتفرمها عمل میکنند، از دست دادن کنترل یک صندوق پستی میتواند به سرعت به یک حادثه امنیتی گستردهتر تبدیل شود.
خطرات بدافزار پنهان در ایمیلها
کمپینهای فیشینگ مانند این مورد، محدود به سرقت اطلاعات کاربری نیستند. بسیاری از ایمیلهای کلاهبرداری همچنین حاوی پیوستها یا لینکهای مخربی هستند که میتوانند دستگاهها را به بدافزار آلوده کنند.
مهاجمان معمولاً فایلهای مضر را در قالب فاکتورها، گزارشها، اسناد امنیتی، فایلهای PDF، فایلهای بایگانی یا اسناد مایکروسافت آفیس پنهان میکنند. برخی از آلودگیها بلافاصله پس از باز کردن پیوست رخ میدهند، در حالی که برخی دیگر نیاز دارند که کاربران ماکروها را فعال کنند، اسکریپتها را اجرا کنند یا فایلهای دانلود شده را اجرا کنند.
لینکهای مخرب همچنین میتوانند گیرندگان را به وبسایتهای آلودهای هدایت کنند که بهطور خودکار نرمافزارهای مضر را دانلود میکنند یا کاربران را فریب میدهند تا خودشان بدافزار نصب کنند. این آلودگیها ممکن است منجر به استقرار جاسوسافزار، حملات باجافزاری، سرقت دادهها یا دسترسی غیرمجاز از راه دور به دستگاهها شود.
چگونه کلاهبرداریهای مشابه را تشخیص داده و از آنها اجتناب کنیم
کاربران میتوانند با ارزیابی دقیق ایمیلهای غیرمنتظره قبل از تعامل با آنها، خطر قربانی شدن خود را به میزان قابل توجهی کاهش دهند. علائم هشدار دهنده اغلب شامل زبان نگران کننده، مهلتهای فوری، درخواستهای تأیید اعتبار، پیوندهای مشکوک، تناقضات دستوری و سلامهای عمومی است.
برای محافظت ماندن:
- هرگز پس از کلیک روی لینکهای موجود در ایمیلهای ناخواسته، اطلاعات ورود به سیستم را وارد نکنید.
- هشدارهای امنیتی را مستقیماً از طریق وبسایت رسمی ارائهدهنده ایمیل تأیید کنید
- از باز کردن پیوستهای ناخواسته یا فایلهای اجرایی خودداری کنید
- برای هر حساب کاربری از رمزهای عبور قوی و منحصر به فرد استفاده کنید
- هر زمان که ممکن است، احراز هویت چند عاملی را فعال کنید
- سیستم عاملها و نرمافزارهای امنیتی را بهروز نگه دارید
ایجاد عادات محتاطانه در فضای آنلاین همچنان یکی از موثرترین روشهای دفاعی در برابر حملات فیشینگ است.
نکات پایانی
ایمیلهای «فعالیت هرزنامه غیرمعمول» یک کلاهبرداری فیشینگ هستند که به طور خاص برای سرقت اطلاعات ورود به ایمیل از طریق صفحات تأیید امنیتی جعلی طراحی شدهاند. این پیامهای فریبنده از ترس و فوریت برای فریب گیرندگان و وادار کردن آنها به ارائه اطلاعات حساس سوءاستفاده میکنند.
قربانی شدن در چنین کلاهبرداریهایی میتواند منجر به هک شدن حسابها، آلودگی به بدافزارها، ضررهای مالی، سرقت هویت و حملات سایبری دیگر شود. به همین دلیل، باید همیشه با دقت به ایمیلهای مشکوک رسیدگی شود، به خصوص هنگامی که درخواست اقدام فوری یا درخواست اطلاعات حساب کاربری دارند. هوشیار ماندن و تأیید ارتباطات از طریق کانالهای رسمی، گامهای اساسی در حفظ امنیت آنلاین هستند.