کلاهبرداری با موضوع انقضای اشتراک Wix
تهدیدات آنلاین اغلب پشت برندهای آشنا پنهان میشوند، و این امر کاربران را ملزم میکند که هنگام مواجهه با پیامهای غیرمنتظره هوشیار باشند. کلاهبرداری موسوم به «کلاهبرداری انقضای اشتراک Wix» نمونه بارزی از سوءاستفاده مهاجمان از یک سرویس شناختهشده برای فریب گیرندگان جهت افشای اطلاعات حساس است. این ایمیلهای فریبنده به هیچ شرکت، سازمان یا ارائهدهنده خدمات قانونی مرتبط نیستند.
فهرست مطالب
به عنوان یک اطلاعیه تمدید قانونی پنهان شده است
این کلاهبرداری حول محور پیامهای اسپمی میچرخد که ادعا میکنند اشتراک Wix.com در شرف انقضا است. از موضوعاتی مانند «اطلاعیه تمدید اشتراک» برای ایجاد حس فوریت استفاده میشود. اگرچه این پیامها طوری طراحی شدهاند که شبیه هشدارهای واقعی از پلتفرم توسعه وب مبتنی بر ابر باشند، اما محتوا جعلی است. هشدارها در مورد انقضای سرویسها و درخواست بهروزرسانی اطلاعات پرداخت کاملاً نادرست هستند و ایمیلها هیچ ارتباطی با Wix.com Ltd ندارند.
هدف مهاجمان
هدف واقعی پشت این پیامها، سرقت اطلاعات حساب کاربری است. قربانیان به یک درگاه پرداخت جعلی هدایت میشوند که برای جمعآوری جزئیات ورود به سیستم، اطلاعات کارت اعتباری یا نقدی و دادههای شخصی طراحی شده است. مهاجمان ممکن است از اطلاعات مالی سرقت شده برای انجام خریدهای غیرمجاز یا شروع تراکنشهای جعلی استفاده کنند. برخی از این سایتها حتی ممکن است سعی کنند برای تمدید اشتراک جعلی، پرداختی را پردازش کنند تا این ترفند را معتبر جلوه دهند.
طرحهای کلاهبرداری دیگر
فیشینگ تنها بخشی از مشکل بزرگتر است. این پیامهای مشکوک اغلب برای هدایت کاربران به سمت سایر عملیاتهای کلاهبرداری، از جمله طرحهای پشتیبانی جعلی، کلاهبرداری در بازپرداخت، تلههای پیشپرداخت، تلاشهای اخاذی جنسی و سایر کمپینهای مهندسی اجتماعی استفاده میشوند. ایمیلهای فریبنده نیز به عنوان عاملی در توزیع بدافزار شناخته میشوند.
هشدارهایی برای تشخیص تهدید
در زیر پرچمهای قرمز رایجی که اغلب در این کلاهبرداری ایمیلی و کلاهبرداریهای مشابه مشاهده میشوند، آورده شده است:
- اعلانهای غیرمنتظره انقضای اشتراک
- درخواستهای فوری برای بهروزرسانی جزئیات پرداخت یا حساب
- لینکهایی که به صفحات وب ناآشنا یا مشکوک منتهی میشوند
- درخواست برای دادههای حساس، مانند شماره کارت اعتباری یا اطلاعات ورود کامل
چگونه بدافزار از طریق پیامهای مخرب پخش میشود
هرزنامهها اغلب برای انتشار بدافزار استفاده میشوند و این ایمیلها ممکن است شامل پیوستها یا لینکهای دانلود حاوی فایلهای مضر باشند. این موارد ممکن است در قالبهای مختلفی از جمله اسناد، فایلهای اجرایی، بایگانیها یا فایلهای اسکریپت ظاهر شوند. باز کردن انواع خاصی از فایلها ممکن است باعث آلودگی شود، در حالی که برخی دیگر نیاز به اقدامات اضافی کاربر دارند. به عنوان مثال، برخی از اسناد مخرب مایکروسافت آفیس قربانی را وادار به فعال کردن دستورات ماکروی خطرناک میکنند و فایلهای OneNote ممکن است کاربران را به کلیک روی عناصر تعبیه شده ترغیب کنند.
شیوههای ایمنتر ایمیل
برای جلوگیری از قربانی شدن در کلاهبرداریهای مشابه، کاربران باید هنگام بررسی پیامهای ناخواسته رویکردی محتاطانه داشته باشند:
- با اعلانهای غیرمنتظره در مورد پرداختها، تمدیدها یا مشکلات حساب با سوءظن برخورد کنید.
- از تعامل با لینکها یا پیوستهای ارسالشده از سوی فرستندگان ناشناس خودداری کنید.
- به جای پاسخ مستقیم به پیام، ادعاها را از طریق کانالهای رسمی تأیید کنید.
هوشیار ماندن به کاهش مواجهه با فیشینگ، بدافزار و سایر تهدیدات پنهان در پشت ارتباطات متقاعدکننده اما جعلی کمک میکند.