عمليات انتحال الشخصية تكتيكٌ يستخدمه العديد من المجرمين في الفضاء الإلكتروني في فيتنام وحول العالم. التصيد الاحتيالي عبر رسائل البريد الإلكتروني التي تنتحل صفة خدمات أمان ويندوز، وانتحال صفة شركات البريد، حيلتان تم التحذير منهما مؤخرًا.
احذر من رسائل البريد الإلكتروني المزيفة التي تنتحل صفة خدمات أمان Windows
في معلومات تمت مشاركتها حديثًا، قال المركز الوطني لمراقبة الأمن السيبراني - NCSC التابع لإدارة أمن المعلومات ( وزارة المعلومات والاتصالات ) إن قناة Fox News - وهي قناة متعددة الوسائط رئيسية في الولايات المتحدة - أصدرت للتو تحذيرًا بشأن طريقة احتيال جديدة عبر الإنترنت من خلال رسائل بريد إلكتروني مزيفة تنتحل صفة خدمات أمان Windows.
الهدف من المحتالين هو سرقة البيانات والسيطرة على كمبيوتر الضحية من خلال برنامج التحكم عن بعد.
يقوم المجرمون الخبيثون بإنشاء رسائل بريد إلكتروني مزيفة، باستخدام شعارات وواجهات تشبه تنبيهات Windows العادية.
عندما يقوم الضحية بالوصول إلى الرسالة، تظهر رسالة "منبثقة" تحذر المستخدم من أن الوصول إلى جهازه قد تم مقاطعته مؤقتًا لأسباب أمنية.
ويأتي الإشعار المزيف أيضًا مع رسالة صوتية متكررة وصافرة إنذار لخلق حالة من الاستعجال والخطر، وحث الضحية على الاتصال بسرعة برقم الهاتف للتعامل مع المشكلة وإصلاحها على الفور.
كما تظاهر المحتال بأنه فني Windows، وطلب من الضحية تنزيل برنامج التحكم في الجهاز عن بعد - UltraViewer لفحص الكمبيوتر.
بمجرد منحه حق الوصول، يقوم الموضوع بمسح وسرقة البيانات المهمة المتوفرة على جهاز الضحية.
توصي إدارة أمن المعلومات الأشخاص باليقظة عند تلقي رسائل البريد الإلكتروني التي تحتوي على محتوى إشعار عاجل؛ والتحقق بعناية من المعلومات عبر أرقام الهواتف أو بوابات Windows الرسمية؛ وعدم الاتصال باستخدام الطرق الواردة في الإشعار.
وينصح أيضًا باستخدام برامج أمان ذات سمعة طيبة وتشغيل نظام جدار الحماية الخاص بأجهزة الكمبيوتر الخاصة بهم للكشف عن التهديدات المحتملة والتحذير منها على الفور.
عند مواجهة علامات مشبوهة، يجب على الأشخاص الإبلاغ بسرعة إلى السلطات المختصة للتحقيق في أسرع وقت ومنع السلوك الاحتيالي.
انتحال صفة شركات البريد بشكل احتيالي
وفقًا لتقرير قناة KSBY التلفزيونية (الولايات المتحدة الأمريكية)، تلقى سكان كاليفورنيا مؤخرًا رسائل متكررة يُزعم أنها صادرة عن خدمة البريد الأمريكية (USPS)، تُبلغهم بتوقف عملية الشحن بسبب احتواء طرد المستلم على معلومات غير صحيحة. إلا أن هذه عملية احتيال من قِبل أشخاص مجهولين لسرقة معلومات الضحايا.
على وجه التحديد، يرسل المحتال رسائل مزيفة إلى الضحية، يخطر فيها بأنه لا يمكن تسليم الطرد لأن الرمز البريدي الموجود على الطرد غير صالح، ويطلب من الضحية تقديم معلومات إضافية حول الطرد لتسهيل عملية الشحن.
كما أدرج المحتال رابطًا لموقع ويب مزيف تابع لخدمة البريد الأمريكية، وطلب الوصول إليه لتقديم المعلومات وذكر أنه إذا لم يتم حل المشكلة في غضون 24 ساعة، فسيتم إرجاع الطرد.
بعد الوصول إلى الرابط، يُعاد توجيه الضحية إلى موقع ويب مزيف. على هذا الموقع، يُطلب من الضحية تقديم معلومات شخصية مثل عنوان المنزل، والاسم الكامل، ورقم الهاتف، ومعلومات البطاقة المصرفية...
ويوصي خبراء المركز الوطني لمراقبة الأمن السيبراني الأشخاص باليقظة عند تلقي رسائل تحتوي على المحتوى المذكور أعلاه.
ويجب على الأشخاص أيضًا التحقق من المعلومات بعناية؛ وعدم تقديم معلومات شخصية من خلال روابط تحتوي على أحرف غريبة أو واجهات مشبوهة.
في حالة اكتشاف علامات مشبوهة، يجب على الأشخاص الإبلاغ بسرعة إلى الشرطة للحصول على الدعم والوقاية من الاحتيال في الوقت المناسب والتحقيق لتعقب الموضوع.
[إعلان 2]
المصدر: https://vietnamnet.vn/mao-danh-doanh-nghiep-buu-chinh-gia-mao-dich-vu-bao-mat-de-lua-dao-2360598.html
تعليق (0)