احذر من رسائل البريد الإلكتروني المزيفة التي تنتحل صفة خدمات أمان Windows

في معلومات تمت مشاركتها حديثًا، قال المركز الوطني لمراقبة الأمن السيبراني - NCSC التابع لإدارة أمن المعلومات ( وزارة المعلومات والاتصالات ) إن قناة Fox News - وهي قناة متعددة الوسائط رئيسية في الولايات المتحدة - أصدرت للتو تحذيرًا بشأن طريقة احتيال جديدة عبر الإنترنت من خلال رسائل بريد إلكتروني مزيفة تنتحل صفة خدمات أمان Windows.

الهدف من المحتالين هو سرقة البيانات والسيطرة على كمبيوتر الضحية من خلال برنامج التحكم عن بعد.

يقوم المجرمون الخبيثون بإنشاء رسائل بريد إلكتروني مزيفة، باستخدام شعارات وواجهات تشبه تنبيهات Windows العادية.

عندما يقوم الضحية بالوصول إلى الرسالة، تظهر رسالة "منبثقة" تحذر المستخدم من أن الوصول إلى جهازه قد تم مقاطعته مؤقتًا لأسباب أمنية.

ويأتي الإشعار المزيف أيضًا مع رسالة صوتية متكررة وصافرة إنذار لخلق حالة من الاستعجال والخطر، وحث الضحية على الاتصال بسرعة برقم الهاتف للتعامل مع المشكلة وإصلاحها على الفور.

تحذير من الاحتيال عبر الإنترنت 0401.jpg
على الرغم من ظهور طريقة جديدة للتصيد الاحتيالي عبر رسائل البريد الإلكتروني المزيفة من خدمات أمان ويندوز في الخارج، إلا أن إدارة أمن المعلومات لا تزال توصي المستخدمين المحليين بتوخي المزيد من اليقظة. صورة توضيحية: المركز الوطني للأمن الإلكتروني.

كما تظاهر المحتال بأنه فني Windows، وطلب من الضحية تنزيل برنامج التحكم في الجهاز عن بعد - UltraViewer لفحص الكمبيوتر.

بمجرد منحه حق الوصول، يقوم الموضوع بمسح وسرقة البيانات المهمة المتوفرة على جهاز الضحية.

توصي إدارة أمن المعلومات الأشخاص باليقظة عند تلقي رسائل البريد الإلكتروني التي تحتوي على محتوى إشعار عاجل؛ والتحقق بعناية من المعلومات عبر أرقام الهواتف أو بوابات Windows الرسمية؛ وعدم الاتصال باستخدام الطرق الواردة في الإشعار.

وينصح أيضًا باستخدام برامج أمان ذات سمعة طيبة وتشغيل نظام جدار الحماية الخاص بأجهزة الكمبيوتر الخاصة بهم للكشف عن التهديدات المحتملة والتحذير منها على الفور.

عند مواجهة علامات مشبوهة، يجب على الأشخاص الإبلاغ بسرعة إلى السلطات المختصة للتحقيق في أسرع وقت ومنع السلوك الاحتيالي.

انتحال صفة شركات البريد بشكل احتيالي

وفقًا لتقرير قناة KSBY التلفزيونية (الولايات المتحدة الأمريكية)، تلقى سكان كاليفورنيا مؤخرًا رسائل متكررة يُزعم أنها صادرة عن خدمة البريد الأمريكية (USPS)، تُبلغهم بتوقف عملية الشحن بسبب احتواء طرد المستلم على معلومات غير صحيحة. إلا أن هذه عملية احتيال من قِبل أشخاص مجهولين لسرقة معلومات الضحايا.

على وجه التحديد، يرسل المحتال رسائل مزيفة إلى الضحية، يخطر فيها بأنه لا يمكن تسليم الطرد لأن الرمز البريدي الموجود على الطرد غير صالح، ويطلب من الضحية تقديم معلومات إضافية حول الطرد لتسهيل عملية الشحن.

تحذير من الاحتيال عبر الإنترنت 05 1.jpg
يُنصح المستخدمون المحليون بتوخي الحذر لتجنب الوقوع ضحيةً لمجموعات احتيالية تنتحل صفة شركات البريد وخدمات التوصيل. صورة توضيحية: المركز الوطني للأمن الإلكتروني.

كما أدرج المحتال رابطًا لموقع ويب مزيف تابع لخدمة البريد الأمريكية، وطلب الوصول إليه لتقديم المعلومات وذكر أنه إذا لم يتم حل المشكلة في غضون 24 ساعة، فسيتم إرجاع الطرد.

بعد الوصول إلى الرابط، يُعاد توجيه الضحية إلى موقع ويب مزيف. على هذا الموقع، يُطلب من الضحية تقديم معلومات شخصية مثل عنوان المنزل، والاسم الكامل، ورقم الهاتف، ومعلومات البطاقة المصرفية...

ويوصي خبراء المركز الوطني لمراقبة الأمن السيبراني الأشخاص باليقظة عند تلقي رسائل تحتوي على المحتوى المذكور أعلاه.

ويجب على الأشخاص أيضًا التحقق من المعلومات بعناية؛ وعدم تقديم معلومات شخصية من خلال روابط تحتوي على أحرف غريبة أو واجهات مشبوهة.

في حالة اكتشاف علامات مشبوهة، يجب على الأشخاص الإبلاغ بسرعة إلى الشرطة للحصول على الدعم والوقاية من الاحتيال في الوقت المناسب والتحقيق لتعقب الموضوع.

ترصد شركات التوصيل مكالمات ساعي البريد لحماية المستخدمين . تطبق شركات التوصيل، مثل بريد فيتنام وبريد فيتيل ، أسلوب التواصل مع العملاء عبر تطبيقات التوصيل من خلال تحديد مكالمات ساعي البريد، وهو إجراء يُسهم في الحد من تعرض الأشخاص للاحتيال من قِبل شركات شحن وهمية.