ما کلاهبرداری ایمیل پرداخت شما را پردازش کردهایم.
ایمیلهای غیرمنتظرهای که پرداختها، بازپرداختها یا فعالیت حساب را اعلام میکنند، باید همیشه با احتیاط برخورد شوند. مجرمان سایبری اغلب از مضامین مالی برای ایجاد حس هیجان یا فوریت سوءاستفاده میکنند، به این امید که گیرندگان بدون تأیید صحت پیام، اقدامی انجام دهند. ایمیل «پرداخت شما را پردازش کردهایم» یکی از این نمونههاست. با وجود اینکه به نظر میرسد از یک کسبوکار قانونی ارسال شده است، این پیامها به هیچ سرویس پرداخت، سازمان یا مؤسسه مالی معتبری مرتبط نیستند و بخشی از یک کمپین فیشینگ هستند که برای سرقت اطلاعات حساس طراحی شدهاند.
فهرست مطالب
اعلان پرداختی که واقعی نیست
ایمیلهای کلاهبرداری معمولاً با عنوان «اطلاعیه پرداخت» ارسال میشوند و طوری قالببندی شدهاند که شبیه یک پیام خودکار از یک بخش حسابداری باشند. به گیرندگان اطلاع داده میشود که ظاهراً پرداخت پردازش و به حساب بانکی آنها واریز شده است، به همراه یک یادداشت اضافی مبنی بر اینکه ممکن است نمایش انتقال وجه تا ۴۸ ساعت طول بکشد.
برای اینکه پیام معتبر به نظر برسد، کلاهبرداران جزئیاتی مانند موارد زیر را اضافه میکنند:
- نام گیرنده وجه
- تاریخ بیانیه
- شماره مرجع پرداخت
این عناصر صرفاً برای ایجاد حس کاذب مشروعیت و تشویق گیرندگان به اعتماد به پیام در نظر گرفته شدهاند.
لینک جعلی «مشاهده صورتحساب شما»
این ایمیل به گیرندگان دستور میدهد تا از طریق لینکی که ارائه شده است، وارد حساب کاربری خود شوند تا اطلاعات پرداخت اضافی را مشاهده کنند. با این حال، این لینک به هیچ سرویس قانونی منجر نمیشود.
در عوض، کاربران را به صفحه وبی که در یک زیردامنه Replit میزبانی میشود و صفحه ورود به سیستم گوگل را تقلید میکند، هدایت میکند. وبسایت جعلی درخواست آدرس ایمیل و رمز عبور میکند و به دروغ خود را به عنوان یک پورتال ورود امن معرفی میکند.
هرگونه اطلاعات ورود به این صفحه بلافاصله به مهاجمان پشت این کلاهبرداری منتقل میشود.
چرا اعتبارنامههای ایمیل دزدیده شده ارزشمند هستند؟
یک حساب ایمیل اغلب به عنوان دروازهای به بسیاری از سرویسهای آنلاین دیگر عمل میکند. هنگامی که مجرمان به صندوق پستی قربانی دسترسی پیدا میکنند، میتوانند از چندین طریق از آن سوءاستفاده کنند:
- ایمیلهای خصوصی و ارتباطات حساس را بخوانید.
- رمزهای عبور حسابهای بانکی، خرید، رسانههای اجتماعی و فضای ابری مرتبط با آدرس ایمیل را بازنشانی کنید.
بنابراین، یک حساب ایمیل دزدیده شده میتواند منجر به خسارات مالی و شخصی گستردهای شود.
سوءاستفاده از هویت یک شرکت معتبر
این کلاهبرداری به AccertaClaim ServiCorp Inc.، یک مدیر خسارت کانادایی واقعی، اشاره دارد. با این حال، این شرکت مطلقاً هیچ دخالتی در این ایمیلهای کلاهبرداری ندارد.
مجرمان سایبری اغلب از نامها، آدرسها و اطلاعات تماس مشاغل قانونی سوءاستفاده میکنند تا پیامهای خود را قابل اعتماد جلوه دهند. درج جزئیات واقعی شرکت هرگز نباید به عنوان مدرکی دال بر معتبر بودن یک ایمیل در نظر گرفته شود.
گیرندگان باید از تعامل با هرگونه لینک، شماره تلفن یا آدرس موجود در پیام خودداری کنند.
آیا ایمیل میتواند حاوی بدافزار نیز باشد؟
اگرچه این کمپین در درجه اول بر سرقت اطلاعات کاربری تمرکز دارد، اما کمپینهای هرزنامهای مشابه اغلب برای توزیع بدافزار نیز مورد استفاده قرار میگیرند.
ایمیلهای مخرب معمولاً حاوی پیوستهای خطرناکی مانند فایلهای اجرایی، اسناد آفیس، فایلهای PDF، فایلهای جاوا اسکریپت یا بایگانیهای فشرده مانند فایلهای ZIP و RAR هستند. در موارد دیگر، پیوندهای جاسازیشده ممکن است کاربران را به وبسایتهای مخربی هدایت کنند که سعی در دانلود بدافزار یا فریب بازدیدکنندگان برای نصب بهروزرسانیها یا اسناد جعلی دارند.
در بیشتر مواقع، آلودگی تنها پس از باز کردن پیوست توسط گیرنده، فعال کردن محتوای مخرب یا اجرای یک فایل دانلود شده رخ میدهد.
چگونه از خود محافظت کنیم
اگر ایمیل «پرداخت شما پردازش شد» را دریافت کردید:
- روی هیچ لینکی کلیک نکنید و هیچ فایل پیوستی را دانلود نکنید.
- اطلاعات کاربری خود را در وبسایتهایی که از طریق ایمیل باز میشوند، وارد نکنید.
- پیام را حذف کنید یا آن را به عنوان هرزنامه علامت گذاری کنید.
- اگر اطلاعات ورود قبلاً ارسال شده است، فوراً رمز عبور آسیبدیده را تغییر دهید و رمزهای عبور را برای هر حسابی که از همان اطلاعات ورود استفاده میکند، بهروزرسانی کنید.
- هر جا که ممکن است، احراز هویت چند عاملی را فعال کنید تا یک لایه محافظتی اضافی اضافه شود.
نکات پایانی
ایمیل «پرداخت شما را پردازش کردهایم» یک کلاهبرداری فیشینگ سرقت اطلاعات حساب است که در پوشش یک تأیید پرداخت معمولی پنهان شده است. تنها هدف آن فریب گیرندگان برای ارائه جزئیات ورود به سیستم ایمیل خود از طریق یک صفحه ورود جعلی است. کاربران با تردید نسبت به اعلانهای مالی غیرمنتظره و اجتناب از تعامل با لینکهای مشکوک، میتوانند خطر به خطر افتادن حساب، سرقت هویت و حملات سایبری بیشتر را به میزان قابل توجهی کاهش دهند.