اعتبارسنجی کلاهبرداری ایمیل صندوق پستی
ایمیلهای غیرمنتظره که درخواست اقدام فوری دارند، یکی از رایجترین ابزارهای مورد استفاده مجرمان سایبری امروزی هستند. هوشیار ماندن بسیار مهم است، به خصوص زمانی که پیامها ادعا میکنند مشکلی در حساب کاربری نیاز به رسیدگی فوری دارد. ایمیلهای موسوم به «اعتبارسنجی صندوق پستی» به هیچ شرکت، سازمان یا ارائهدهنده خدمات قانونی مرتبط نیستند. آنها پیامهای جعلی هستند که برای فریب گیرندگان و به خطر انداختن حسابهای کاربری آنها طراحی شدهاند.
فهرست مطالب
کلاهبرداری ایمیلی «اعتبارسنجی صندوق پستی» چیست؟
کلاهبرداری Validate Mailbox یک کمپین فیشینگ است که به گونهای طراحی شده که شبیه یک اطلاعیه رسمی از یک ارائهدهنده خدمات ایمیل به نظر برسد. این ایمیلها به دروغ هشدار میدهند که یک صندوق پستی در شرف انقضا یا بسته شدن است، مگر اینکه گیرنده آن را «تأیید» کند.
این پیام معمولاً شامل لینکی است که به نظر میرسد به یک ارائهدهندهی خدمات قانونی مانند جیمیل، یاهو یا یک سرویس محبوب دیگر منتهی میشود. در واقع، این لینک شما را به یک وبسایت جعلی که توسط کلاهبرداران کنترل میشود، هدایت میکند.
نحوهی عملکرد کلاهبرداری
این لینک جعلی، یک صفحه ورود جعلی را باز میکند که دقیقاً شبیه صفحه ورود به سیستم یک ارائهدهنده ایمیل واقعی است. از قربانیان خواسته میشود آدرس ایمیل و رمز عبور خود را وارد کنند، با این باور که حساب کاربری خود را ایمن میکنند.
پس از ارسال اطلاعات احراز هویت، آنها مستقیماً برای مجرمان سایبری ارسال میشوند. قربانی اغلب به یک صفحه بیخطر هدایت میشود یا خطایی نشان داده میشود که باعث کاهش سوءظن میشود، در حالی که آسیب قبلاً وارد شده است.
بعد از هک شدن یک حساب کاربری چه اتفاقی میافتد؟
وقتی کلاهبرداران به یک حساب ایمیل دسترسی پیدا میکنند، چیزی فراتر از پیامها به دست میآورند. آنها ممکن است:
- صندوقهای ورودی را برای یافتن دادههای حساس مانند جزئیات مالی یا اسناد شخصی جستجو کنید.
- ارسال ایمیلهای فیشینگ به مخاطبین، گسترش کلاهبرداریها را بیشتر میکند.
- رمزهای عبور را در سرویسهای مرتبط بازنشانی کنید.
- توزیع بدافزار با استفاده از حساب کاربری ربوده شده.
از آنجا که ایمیل اغلب «کلید اصلی» برای بازیابی رمز عبور است، مجرمان ممکن است برای دسترسی به حسابهای کاربری رسانههای اجتماعی، حسابهای بانکی، حسابهای بازی و خرید نیز تلاش کنند. حملات موفقیتآمیز میتواند منجر به سرقت هویت، خریدهای جعلی، ضرر مالی و سوءاستفاده طولانیمدت از حساب شود.
خطرات بدافزار مرتبط با ایمیلهای کلاهبرداری
ایمیلهای فیشینگ نه تنها برای سرقت اطلاعات کاربری استفاده میشوند، بلکه یک روش رایج برای انتقال بدافزار نیز هستند.
مهاجمان ممکن است فایلهای آلودهای مانند موارد زیر را پیوست کنند:
- اسناد ورد، اکسل یا PDF
- بایگانیهای ZIP یا RAR
- فایلها یا اسکریپتهای اجرایی
برخی از آلودگیها به محض باز شدن فایل رخ میدهند، در حالی که برخی دیگر به مراحل اضافی مانند فعال کردن ماکروها نیاز دارند. ایمیلهای کلاهبرداری همچنین میتوانند حاوی لینکهایی به وبسایتهای آلوده یا جعلی باشند که باعث دانلود خودکار میشوند یا کاربران را برای نصب نرمافزارهای مخرب فریب میدهند.
در بسیاری از موارد، سیستمها صرفاً به دلیل کلیک روی یک لینک مضر یا باز کردن یک پیوست مخرب آلوده میشوند.
چگونه در برابر این کلاهبرداری محافظت شویم
برای ایمن ماندن از ایمیلهای Validate Mailbox و تهدیدات مشابه:
- نسبت به پیامهای فوری در مورد حسابهای کاربری در حال انقضا یا قفل شده، با تردید برخورد کنید.
- هرگز روی لینکها کلیک نکنید و پیوستهای ایمیلهای ناشناس را باز نکنید.
- آدرس فرستنده را با دقت بررسی کنید تا مغایرت نداشته باشد.
- با تایپ دستی آدرس وبسایت رسمی، به سرویسهای ایمیل دسترسی پیدا کنید.
- هر جا که ممکن است، احراز هویت چند عاملی را فعال کنید.
هر پیامی که از طریق لینک ایمیل درخواست اطلاعات ورود به سیستم را داشته باشد، باید مشکوک تلقی شود.
نکات پایانی
کلاهبرداری Validate Mailbox یک عملیات فیشینگ است که برای فریب گیرندگان جهت افشای اطلاعات احراز هویت ایمیل خود از طریق یک وبسایت جعلی طراحی شده است. حملات موفقیتآمیز میتوانند به سرعت افزایش یافته و منجر به ربودن حساب، سرقت هویت، تراکنشهای غیرمجاز، توزیع بدافزار و دسترسی به چندین سرویس آنلاین شوند.
آگاهی و احتیاط همچنان قویترین دفاع هستند. هشدارهای حساب کاربری ناخواسته را با شک و تردید تلقی کنید و هرگز اطلاعات شخصی خود را از طریق لینکهای موجود در ایمیلهای غیرمنتظره ارائه ندهید.