کلاهبرداری ایمیلی با نامه دادگاه به شما ابلاغ شده است
ایمیلهای غیرمنتظرهای که درخواست اقدام قانونی فوری دارند، باید همیشه با احتیاط بررسی شوند. مجرمان سایبری اغلب از تاکتیکهای ترس و فشار برای وادار کردن گیرندگان به واکنش نشان دادن بدون تأیید اولیه پیام استفاده میکنند. کلاهبرداری ایمیلی «نامه دادگاه به شما ابلاغ شده است» نمونه بارزی از این استراتژی است. این پیامها با وجود اینکه رسمی و معتبر به نظر میرسند، به هیچ نهاد قانونی، آژانس دولتی، شرکت یا سازمانی مرتبط نیستند.
فهرست مطالب
یک اطلاعیه جعلی دادگاه که برای ایجاد وحشت طراحی شده است
محققان امنیت سایبری تشخیص دادند که ایمیلهای «نامه دادگاه به شما ابلاغ شده است» پیامهای اسپم جعلی هستند که در قالب اعلانهای حقوقی ظاهر شدهاند. این ایمیلها به دروغ ادعا میکنند که گیرنده اسناد دادگاه را دریافت کرده و باید فوراً فایلهای پیوست شده مربوط به یک پرونده حقوقی ادعایی را بررسی کند.
برای اینکه معتبر به نظر برسند، کلاهبرداران خود را به جای اشخاص حقوقی و دادستانی شناختهشدهای از جمله کلیف دکر هافمایر و مدیر ملی دادستانی عمومی جا میزنند. این پیامها تلاش میکنند گیرندگان را متقاعد کنند که مراحل قانونی در حال انجام است و نادیده گرفتن این موضوع میتواند عواقب شدیدی داشته باشد.
پیوست موجود در ایمیل به عنوان یک اطلاعیه رسمی قانونی که ظاهراً توسط دفتر مدیر ملی دادستانی عمومی صادر شده است، ارائه میشود. طبق این سند جعلی، به دلیل نادیده گرفته شدن مکاتبات قبلی، حکم غیابی در شرف صدور است. به قربانیان گفته میشود که فقط ۴۸ ساعت فرصت دارند تا قبل از قطعی شدن حکم، پاسخ دهند.
این اطلاعیه جعلی همچنین از دریافتکنندگان میخواهد که فوراً وکیل بگیرند و اعتراض یا درخواست کتبی خود را به منشی دادگاه ارائه دهند. برای تشدید فریب، این سند حاوی پیوندی با عنوان «پرونده پرونده را اینجا ببینید» است که کاربران را به یک وبسایت خارجی مشکوک هدایت میکند.
هدف واقعی پشت کلاهبرداری
هدف اصلی این ایمیلها فیشینگ است. کلاهبرداران قصد دارند گیرندگان را بترسانند تا روی لینک جاسازی شده کلیک کنند و اطلاعات حساس خود را ارائه دهند. وبسایت لینک شده احتمالاً برای جمعآوری اطلاعات شخصی و مالی برای استفاده کلاهبرداری طراحی شده است.
سایت مخرب ممکن است جزئیاتی مانند موارد زیر را درخواست کند:
نام کامل، آدرس محل سکونت، اطلاعات گذرنامه، شماره تلفن یا اطلاعات بانکی
اطلاعات کارت اعتباری، اعتبارنامههای حساب آنلاین یا پرداختهای مالی مستقیم که در قالب هزینههای حقوقی پنهان شدهاند
پس از ارسال، این اطلاعات میتواند برای سرقت هویت، کلاهبرداری مالی، تراکنشهای غیرمجاز یا حملات سایبری بیشتر مورد سوءاستفاده قرار گیرد.
خطرات بدافزار پنهان در پشت پیوستهای ایمیل
جدا از فیشینگ، ایمیلهای فریبندهای مانند اینها معمولاً برای توزیع بدافزار نیز استفاده میشوند. مجرمان سایبری اغلب فایلهای مخرب را به عنوان اسناد بیضرر یا مدارک قانونی پنهان میکنند تا احتمال باز شدن آنها توسط گیرندگان را افزایش دهند.
پیوستهای خطرناک ممکن است به صورت فایلهای PDF، آرشیوها، اسکریپتها، اسناد مایکروسافت آفیس یا فایلهای اجرایی ظاهر شوند. در برخی موارد، به کاربران دستور داده میشود که ماکروها یا سایر ویژگیهایی را فعال کنند که بیسروصدا کد مخرب را فعال میکنند. پس از اجرا، بدافزار میتواند سیستمها را به خطر بیندازد، دادههای ذخیره شده را سرقت کند، فعالیتهای کاربر را جاسوسی کند یا به مهاجمان دسترسی از راه دور به دستگاههای آلوده را فراهم کند.
یکی دیگر از تاکتیکهای رایج، هدایت قربانیان به وبسایتهای آلودهای است که بهطور خودکار نرمافزارهای مضر را دانلود میکنند یا کاربران را فریب میدهند تا بهصورت دستی برنامههای آلوده را نصب کنند.
علائم هشدار دهندهای که کلاهبرداری را آشکار میکنند
اگرچه این ایمیلها سعی دارند قانعکننده به نظر برسند، اما چندین شاخص، کلاهبرداری بودن آنها را آشکار میکند. اطلاعیههای قانونی مشکوک اغلب حس فوریت کاذب ایجاد میکنند، عواقب فوری را تهدید میکنند و گیرندگان را تحت فشار قرار میدهند تا بدون تأیید، سریعاً اقدام کنند.
پرچمهای قرمز رایج شامل دعاوی حقوقی نگرانکننده، درخواست اقدام فوری در مهلتهای بسیار کوتاه، پیوستهای غیرمنتظره، لینکهای مشکوک، جزئیات مبهم پرونده و ارتباطات ناخواسته از طرفهای ناشناس است. دادگاههای قانونی و سازمانهای حقوقی معمولاً از رویههای رسمی پیروی میکنند و افراد را از طریق ایمیلهای اخطار با اعتبار ضعیف تحت فشار قرار نمیدهند.
چگونه از کلاهبرداریهای مشابه در امان بمانیم؟
گیرندگانی که ایمیلی با عنوان «نامه دادگاه به شما ابلاغ شده است» دریافت میکنند، باید از هرگونه تعامل با این پیام کاملاً خودداری کنند. هرگز نباید روی لینکها کلیک شود، پیوستها باز نشوند و هیچ اطلاعات شخصی ارائه نشود.
اگر یک ایمیل قانونی مشکوک دریافت شد:
- پیام را فوراً حذف کنید یا آن را به عنوان فیشینگ گزارش دهید
- به جای استفاده از اطلاعات تماس ارائه شده در ایمیل، هرگونه ادعای قانونی را به طور مستقل از طریق مجاری رسمی تأیید کنید.
- در صورت باز شدن پیوست یا کلیک روی لینک، سیستم را با نرمافزار امنیتی معتبر اسکن کنید.
- در صورت ارائه اطلاعات حساس، حسابهای مالی و سوابق شخصی را برای فعالیتهای مشکوک زیر نظر داشته باشید.
نکات پایانی
کمپین «نامه دادگاه به شما ابلاغ شده است» یک کلاهبرداری فیشینگ خطرناک است که از ترس از عواقب قانونی برای فریب قربانیان سوءاستفاده میکند. کلاهبرداران با جعل هویت مقامات قانونی و ارائه اسناد جعلی دادگاه، سعی میکنند کاربران را فریب دهند تا اطلاعات محرمانه را فاش کنند یا سیستمهای آنها را در معرض آلودگیهای بدافزاری قرار دهند.
احتیاط در مورد ایمیلهای ناخواسته، به ویژه آنهایی که شامل تهدید، دعاوی حقوقی یا مهلتهای فوری هستند، برای محافظت از اطلاعات شخصی، امور مالی و دستگاهها در برابر فعالیتهای مجرمان سایبری ضروری است.