کلاهبرداری ایمیلی از طریق وبمیل سرور
احتیاط در هنگام گشت و گذار در وب اختیاری نیست، بلکه یک ضرورت است. کلاهبرداران دائماً تاکتیکهای خود را برای فریب کاربران و دسترسی به اطلاعات حساس اصلاح میکنند. یکی از طرحهای بسیار فریبندهای که در حال حاضر رواج دارد، کلاهبرداری ایمیلی از طریق وبمیل سرور است. این کلاهبرداری که خود را به عنوان یک هشدار قانونی جا میزند، از ترس و فوریت برای سرقت اطلاعات ورود به سیستم و به خطر انداختن حسابهای قربانیان استفاده میکند. درک نحوه عملکرد آن، کلید محافظت در برابر حملات است.
فهرست مطالب
هشدارهای ساختگی که برای فریب طراحی شدهاند
کلاهبرداری ایمیلی سرور وبمیل حول پیامهای جعلی میچرخد که هشدارهای ورود مشکوک واقعی را تقلید میکنند. این ایمیلها معمولاً دارای عنوانهایی مانند «لطفاً برای ادامه تأیید کنید» هستند، اگرچه متن دقیق ممکن است متفاوت باشد. محتوا به کاربران در مورد فعالیتهای مشکوک ورود به سیستم هشدار میدهد و از آنها میخواهد که تلاشهای اخیر برای دسترسی را برای جلوگیری از تعلیق حساب کاربری تأیید کنند. با این حال، این هشدارها کاملاً ساختگی هستند و به هیچ ارائهدهنده خدمات واقعی وابسته نیستند.
کلیک روی پیوند «بررسی فعالیتهای اخیر» ارائه شده، گیرندگان را به یک وبسایت فیشینگ هدایت میکند که به طرز متقاعدکنندهای یک پورتال ورود به سیستم ایمیل را تقلید میکند. به محض اینکه قربانیان اعتبارنامههای خود را وارد کنند، دادهها بلافاصله توسط مجرمان سایبری جمعآوری میشوند.
خطرات پنهان پشت کلاهبرداری
چیزی که این کلاهبرداری را بسیار خطرناک میکند، اتفاقی است که پس از سرقت اعتبارنامهها میافتد. حسابهای کاربری هک شده ممکن است به روشهای مخرب متعددی مورد استفاده قرار گیرند. مجرمان اغلب از ایمیلهای ربوده شده برای موارد زیر استفاده میکنند:
- به پلتفرمهای مرتبط مانند رسانههای اجتماعی، فضای ذخیرهسازی ابری، حسابهای سرگرمی یا خدمات بانکی دسترسی پیدا کنید.
- درخواست پول از مخاطبین در حالی که خود را قربانی جا میزنند.
- کلاهبرداریها، فایلهای مخرب یا لینکهای فیشینگ را در شبکهای گستردهتر پخش کنید.
در موارد جدیتر، کلاهبرداران ممکن است از دادههای شخصی سرقت شده برای سرقت هویت یا انجام تراکنشهای مالی غیرمجاز استفاده کنند.
کلاهبرداران دنبال چه هستند؟
حملات فیشینگ مانند کلاهبرداری ایمیلی وبمیل سرور در درجه اول برای جمعآوری اطلاعات زیر طراحی شدهاند:
- اطلاعات ورود به سیستم برای ایمیل، رسانههای اجتماعی و سرویسهای آنلاین.
- اطلاعات شخصی قابل شناسایی (PII) مانند نام کامل، آدرس و شماره تلفن.
- اطلاعات مالی، شامل شماره کارت اعتباری و جزئیات بانکداری آنلاین.
- این دادههای سرقتشده اغلب در دارک وب فروخته میشوند یا برای ارتکاب کلاهبرداریهای بیشتر مورد استفاده قرار میگیرند.
علائم هشدار دهنده ای که نشان می دهد با کلاهبرداری روبرو هستید
تشخیص یک تلاش فیشینگ میتواند به جلوگیری از نقض امنیتی کمک کند. مراقب علائم هشدار دهنده زیر باشید:
- احوالپرسیهای عمومی مانند «کاربر گرامی» به جای نام واقعی شما.
- احساس فوریت یا تهدید به تعلیق یا بسته شدن حساب.
- لینکهای مشکوکی که به وبسایت رسمی منتهی نمیشوند (با نگه داشتن ماوس روی لینک، آدرس اینترنتی اصلی نمایش داده میشود).
- دستور زبان ضعیف، اشتباهات املایی یا قالببندی نامناسب.
- آدرسهای ایمیلی که شبیه دامنههای رسمی هستند اما با آنها مطابقت ندارند.
ایمیلهای اسپم و بدافزارها دست در دست هم حرکت میکنند
علاوه بر فیشینگ، کلاهبرداران اغلب بدافزارها را از طریق کمپینهای ایمیل اسپم توزیع میکنند. این پیامها ممکن است حاوی پیوستهای آلوده یا لینکهایی به دانلودهای مخرب باشند. انواع فایلهای خطرناک عبارتند از:
- بایگانی: ZIP، RAR
- فایلهای اجرایی: EXE، RUN
- اسناد: فایلهای PDF، DOCX، XLSX، OneNote
- اسکریپتها: جاوا اسکریپت
باز کردن این فایلها ممکن است به طور خودکار بدافزار را روی سیستم نصب کند، یا نیاز به تعامل بیشتر کاربر مانند فعال کردن ماکروها یا کلیک روی موارد تعبیه شده داشته باشد. بدافزار نصب شده میتواند طیف وسیعی از اقدامات مضر را انجام دهد، از سرقت دادهها گرفته تا رمزگذاری فایلها برای باجگیری.
اگر مورد هدف قرار گرفتهاید چه باید بکنید؟
اگر قبلاً اطلاعات کاربری خود را در یک سایت فیشینگ وارد کردهاید، فوراً اقدامات زیر را انجام دهید:
- رمزهای عبور خود را برای همه حسابهای کاربری که احتمالاً تحت تأثیر قرار میگیرند تغییر دهید و اولویت را به ایمیل و سرویسهای مالی بدهید.
- برای گزارش حادثه و ایمنسازی حساب کاربری، با پشتیبانی رسمی سرویسهای آسیبدیده تماس بگیرید.
- هر جا که ممکن است، احراز هویت دو مرحلهای (2FA) را فعال کنید تا یک لایه محافظتی اضافی اضافه شود.
هوشیار باشید، ایمن بمانید
کلاهبرداریهای فیشینگ مانند کلاهبرداری ایمیلی وبمیل سرور از ترس و اعتماد برای سرقت اطلاعات ارزشمند سوءاستفاده میکنند. همیشه صحت ایمیلهای غیرمنتظره را تأیید کنید، از کلیک روی لینکهای مشکوک خودداری کنید و قبل از ارسال اطلاعات ورود خود، خوب فکر کنید. ایمنی دیجیتال شما به این بستگی دارد.