ایمیل های شما دیگر ارسال نمی شود کلاهبرداری از طریق ایمیل
مجرمان سایبری به طور مداوم تاکتیک های خود را برای فریب دادن کاربران به ارائه اطلاعات حساس اصلاح می کنند. یکی از طرحهای خطرناک، کلاهبرداری ایمیل «ایمیلهای شما دیگر تحویل داده نمیشوند» است که هدف آن فریب گیرندگان برای افشای اعتبار ورود به ایمیلشان است. این تلاش فیشینگ با قرار گرفتن به عنوان یک اعلان سرویس حیاتی، از ترس و فوریت برای دستکاری قربانیان ناآگاه سوء استفاده می کند. تشخیص علائم هشدار دهنده چنین تاکتیک هایی برای محافظت از امنیت آنلاین و داده های شخصی شما بسیار مهم است.
فهرست مطالب
کلاهبرداری “ایمیل های شما دیگر تحویل داده نمی شوند” چیست؟
این تاکتیک با یک ایمیل ناخواسته، اغلب با موضوعی مانند «پیامهای خروجی مسدود شده/قطع شده» یا تغییرات مشابه آغاز میشود. این پیام به دروغ ادعا می کند که سرویس ایمیل گیرنده به دلیل فعالیت اسپم شناسایی شده در حساب آنها مسدود شده است. برای حل این مشکل فرضی، ایمیل به کاربر دستور میدهد تا روی دکمه «پاک کردن هرزنامه» کلیک کند، که منجر به یک وبسایت فیشینگ میشود که برای سرقت اطلاعات ورود به سیستم طراحی شده است.
نکته مهم این است که این پیام ها از طرف ارائه دهندگان خدمات قانونی نیستند. تنها هدف آنها فریب گیرندگان برای وارد کردن اعتبار آنها در یک سایت جعلی است و به کلاهبرداران اجازه دسترسی به حساب های ایمیل آنها را می دهد.
چگونه این تاکتیک امنیت شما را به خطر می اندازد
هنگامی که قربانی با وب سایت فیشینگ تعامل می کند، عواقب آن می تواند شدید باشد:
- تصاحب حساب ایمیل: اعتبار دزدیده شده به مهاجمان اجازه می دهد تا کاربران را از حساب های خود قفل کنند، جزئیات بازیابی را تغییر دهند و از آدرس ایمیل برای کلاهبرداری های بیشتر استفاده کنند.
- سرقت هویت: کلاهبرداران ممکن است برای هدف قرار دادن مخاطبین خود، درخواست پول، گسترش کلاهبرداری های اضافی یا حتی استفاده از هویت دزدیده شده برای کلاهبرداری، هویت قربانی را جعل کنند.
- سرقت مالی: اگر حسابهای مرتبط (مانند پلتفرمهای بانکی یا تجارت الکترونیک) اعتبار یکسانی داشته باشند، مجرمان سایبری میتوانند دسترسی پیدا کنند و تراکنشهای غیرمجاز را آغاز کنند.
- توزیع بدافزار: از حسابهای ایمیل هک شده میتوان برای ارسال پیوستها یا پیوندهای مخرب به مخاطبین استفاده کرد و دستگاههای بیشتری را به بدافزار آلوده کرد.
نحوه شناسایی و اجتناب از ایمیل های فیشینگ
مجرمان سایبری اغلب ایمیلهای خود را پنهان میکنند تا معتبر به نظر برسند، اما کاربران میتوانند با هوشیاری، پرچمهای قرمز را تشخیص دهند:
وب سایت های فیشینگ و خطرات بدافزار
اگر کاربر روی دکمه "پاک کردن هرزنامه" در ایمیل کلاهبرداری کلیک کند، به یک صفحه ورود به سیستم تقلبی هدایت می شود که تقلید از یک ارائه دهنده ایمیل قانونی است. هر گونه اعتبار وارد شده در اینجا بلافاصله توسط کلاهبرداران ضبط می شود.
علاوه بر تلاشهای فیشینگ، مجرمان سایبری نیز بدافزار را از طریق ایمیلهای هرزنامه منتشر میکنند. پیوستها یا پیوندهای ناامن میتوانند ارائه دهند:
- تروجان ها و کیلاگرها: برنامه های مخفی که ضربات کلید را ضبط می کنند و اطلاعات حساس را به سرقت می برند.
- باج افزار: فایل ها را رمزگذاری می کند و برای رمزگشایی پول می طلبد.
- ابزارهای دسترسی در پشتی: به مهاجمان اجازه می دهد تا یک دستگاه آلوده را از راه دور کنترل کنند.
برخی از فایل های تقلبی برای فعال سازی نیاز به تعامل کاربر دارند. به عنوان مثال:
- اسناد مایکروسافت آفیس - ممکن است نیاز به فعال کردن ماکروها قبل از اجرای بدافزار داشته باشد.
- فایلهای OneNote – میتواند حاوی اسکریپتهای مخرب پنهانی باشد که کاربر را ملزم میکند روی محتوای جاسازی شده کلیک کند.
اگر دچار تاکتیک شدید چه باید کرد؟
اگر مشکوک هستید که اعتبار خود را در یک وب سایت فیشینگ وارد کرده اید، سریع عمل کنید:
افکار نهایی: یک قدم جلوتر بمانید
کلاهبرداری «ایمیلهای شما دیگر تحویل داده نمیشوند» تنها یکی از تاکتیکهای فیشینگ است که مجرمان سایبری برای بهرهبرداری از قربانیان ناآگاه از آن استفاده میکنند. با آگاه ماندن و انجام عادات مرور ایمن، کاربران می توانند از داده های شخصی، امنیت مالی و هویت دیجیتال خود محافظت کنند. همیشه ایمیلهای غیرمنتظره را تأیید کنید، از کلیک روی لینکهای مشکوک خودداری کنید و از اقدامات امنیتی سایبری قوی برای دفاع در برابر تهدیدات آنلاین استفاده کنید.