أحد التكتيكات الشائعة للمجرمين هو عملية احتيال "الأمر المزيف". تتمثل طريقة عمل ذلك في استلام رسالة، عادة بالبريد الإلكتروني أو الرسائل النصية، التي تبدو وكأنها تأكيد روتيني لطلب ما. بالطبع، لم تطلب أبدا أي منتج أو خدمة تؤكدها.
تبدو الرسالة شائعة بما فيه الكفاية، وتقول إنه سيتم خصم أموال من بطاقتك الائتمانية أو سيتم سحبها من حسابك البنكي للمنتج أو الخدمة. ثم يقدم إرشادات بشكل عرضي حول كيفية إلغاء الطلب إذا أردت ذلك.
المشغلون يقفون إلى أهبة الاستعداد ... لسرقة معلوماتك
من أين يحصلون عليك عند محاولة إلغاء الطلب المزيف. هذه هي الطريقة التي يعمل بها الاحتيال.
من أجل إلغاء الطلب المزيف ، سيتعين عليك إما النقر فوق رابط أو الاتصال به عبر الهاتف. في كلتا الحالتين، فإن الهدف النهائي للمحتالين هو جعلك تعطيهم بعض المعلومات الشخصية. سيطلب منهم أن ذلك يهدف إلى إلغاء الطلب المزيف. سيحتاج المستخدم إلى اسمك وعنوانك ورقم هاتفك وعلى الأرجح بطاقتك الائتمانية أو معلوماتك المصرفية. إذا احتجت ، فسوف يصرون على أنهم يحتاجون فقط إلى هذه المعلومات لتأكيد هويتك.
لا تنخدع. يريد هؤلاء الأشخاص هذه المعلومات حتى يتمكنوا فعليا من تحصيل رسوم من بطاقتك الائتمانية أو سرقة الأموال من حسابك البنكي أو استخدام هويتك لفتح حسابات أخرى.
هذا ليس كل شيء، هناك المزيد
غالبا ما يكون هناك جزء آخر من عملية الاحتيال. قد يطلب منك المخادعون تنزيل ملف، عادة ما يكون ملف Microsoft Word أو Excel، وإدخال معلوماتك في الملف، وإرسال هذا الملف إليهم مرة أخرى لإلغاء الأمر.
من شبه المؤكد أن هذا الملف سيتضمن برامج ضارة. عند فتح الملف، سيظهر إعلام أعلى الشاشة يطلب منك تمكين المحتوى.
إذا كنت تتحدث عبر الهاتف مع مرسل رسائل التصيد الاحتيالي، فسوف يصرون على أن تمكين المحتوى النشط المضمن آمن تماما، وضروري تماما، لإكمال الإلغاء. إنه لا يمثل أي من هذه الأشياء. في الواقع، إنه ماكرو ضار مصمم لسرقة بياناتك الشخصية أو إتلافها، أو تثبيت برامج الفدية الضارة على جهازك، أو الوصول إلى جهازك، أو استخدام جهازك لمهاجمة أشخاص آخرين.
هام
لا تقم أبدا بتمكين المحتوى على ملف Office إلا إذا كنت متأكدا من مصدره بالضبط وما يقوم به.
إذا تم إقناعك بتنزيل أحد هذه الملفات، فما عليك سوى إغلاق الملف وحذفه.
إذا قمت بالفعل بتمكين المحتوى النشط، فستحتاج إلى تشغيل فحص كامل للحماية من البرامج الضارة على الكمبيوتر.
كيف يمكنك اكتشاف رسائل التصيد الاحتيالي هذه؟
لحسن الحظ ، غالبا ما يكون من السهل اكتشاف رسائل الاحتيال هذه. دعنا نلقي نظرة فاحصة على القرائن في هذا المثال التي تتظاهر بأنها تأكيد اشتراك في Norton LifeLock.
1. عنوان المرسل
غالبا ما يكون عنوان البريد الإلكتروني للمرسل هو الدليل الأول على أن الرسالة مزيفة. في هذا المثال لم يحاولوا حتى جعله يبدو حقيقيا. إذا كان Norton يرسل لك رسالة تأكيد حقيقية ، فلن تأتي من عنوان Gmail مراوغ. سيأتي من أحد مجالاتهم الحقيقية ، ربما @nortonlifelock.com.
تلميح
سيحاول بعض المخادعين الاحتيال باستخدام مجال يبدو وكأنه قد يكون شرعيا، مثل @n0rtonlifel0ck.com. تم تغيير الحرف "o" إلى الرقم 0، ولكن قد لا تلاحظ ذلك في لمحة سريعة.
تحقق دائما من عنوان البريد الإلكتروني للمرسل وتأكد من أنه منطقي للرسالة التي تلقيتها.
2. لمن يهمه الأمر
إذا لم يكن اسمك، فلن يتمكن من سحب أي أموال من حسابك البنكي. وباستطاعة شركة شرعية إدراج اسمك في رسالة تأكيد. من السهل عليهم القيام بذلك باستخدام أنظمة الفوترة الحديثة.
3. الشعار
غالبا ما يدرج المخادعون شعار المؤسسة التي يحاولون انتحال هويتها في الرسالة لجعلها تبدو أكثر شرعية. في هذه الحالة ، استخدموا تقليدا سيئا جدا لشعار Norton. لقد قاموا بتهجئة "Norton" بشكل صحيح ويبدو أن لديهم لونا أصفر قريبا جدا من لون نورتون ، ولكن بخلاف ذلك ، من الواضح أنه ليس شعار نورتون الحقيقي.
تلميح
لاحظت التباعد الغريب في شعار "N O R T O N"؟ هذا مقصود لمحاولة الاختباء من عوامل التصفية التي قد تبحث عن كلمة "Norton" وهو دليل آخر على أن هذه الرسالة زائفة.
إذا تلقيت رسالة تحتوي على شعار يبدو مريبا وأردت معرفة ما إذا كان شعارا حقيقيا أم لا، فافتح مستعرض الويب لديك على علامة تبويب جديدة وقم بإجراء بحث عبر الإنترنت عن المؤسسة التي تدعي الرسالة أنها واردة منها. يجب أن تجد بسرعة أمثلة لشعارهم الفعلي يمكنك مقارنته به.
4. تنسيق التاريخ ... وغيرها من المراوغات
تستخدم هذه الرسالة تنسيق تاريخ فردي: "Jan/05/2022". هذا دليل آخر على أن هذه ربما ليست رسالة تأكيد حقيقية من شركة محترفة.
وبعيدا عن التاريخ، تتم صياغة الرسالة بأكملها وتنسيقها بطريقة غير ملائمة. لماذا يستخدم "الاشتراك" كاسم علم، ولماذا له لون مختلف؟ عبارات مثل "... في كشف حسابك البنكي" أو "مدفوع تلقائيا" لا يبدو وكأنه كيف تكتب شركة محترفة رسالة عميل. هذا لا يعني أن الرسائل الحقيقية لا تحتوي على أخطاء أبدا، ولكن هذا النوع من الكتابة السيئة أمر مريب.
5. رقم الهاتف
لاحظت التباعد الغريب في رقم الهاتف؟ تماما كما هو الحال مع الشعار، فهذه خدعة لمحاولة التنقل على أي عوامل تصفية قد تبحث عن رقم هاتفها.
يعد التباعد الغريب مثل هذا أحد الأدلة الكبيرة على أن هذه الرسالة من المحتمل أن تكون مزيفة.
المكافأة: الإلحاح المزيف
عادة ما يحاول المخادعون خلق بعض الإلحاح الزائف لحملك على الرد بسرعة وعاطفية قبل أن يكون لديك الوقت للتفكير في الأمر، أو لطلب رأي مرشد موثوق به. لاحظ في هذا المثال أنه يدعي أنه سيتم سحب "$499.99" من حسابك البنكي اليوم. ثم ، للفضول ، تقول إنك بحاجة إلى الاتصال بهم "خلال 48 ساعة" ، أو "على الفور".
إنهم يعرفون أنك ربما لن تنخدع إذا توقفت عن التفكير في الأمر ، لذلك يريدون منك أن تتفاعل قبل أن تتوقف عن التفكير في الأمر.
ماذا يجب أن تفعل؟
توقف. فكر. تنفس. ابحث عن كثب عن أدلة مثل تلك التي تحدثنا عنها للتو.
إذا كنت لا تزال غير متأكد مما إذا كانت الرسالة حقيقية أو مزيفة، فاطلب من صديق أو فرد من العائلة نصيحته التي تثق بنصيحته.
إذا كنت لا تزال ترغب في التأكد مما إذا كانت الرسالة حقيقية، فافتح مستعرض الويب لديك على علامة تبويب جديدة وقم بإجراء بحث عبر الإنترنت عن المؤسسة التي تدعي الرسالة أنها واردة. انتقل إلى موقع الويب الرسمي الخاص بهم واتصل بهم على رقم هاتفهم المنشور.
إذا كان لديك حساب لديهم، فافتح مستعرض الويب الخاص بك على علامة تبويب جديدة واستخدم المفضلة المحفوظة أو البحث عبر الإنترنت لتسجيل الدخول إلى حسابك. ثم يجب أن تكون قادرا على معرفة ما إذا كان هذا الترتيب الغامض يظهر بالفعل في نظامهم.
هام
لا تتصل أبدا برقم الهاتف أو تنقر فوق أي ارتباطات في رسالة البريد الإلكتروني.
عندما تشعر بالارتياح بأن الرسالة مزيفة، قم بالإبلاغ عنها كبريد عشوائي في عميل البريد الإلكتروني أو قم بحذفها ببساطة.
تعرّف على المزيد
احم نفسك من عمليات الاحتيال والهجمات عبر الإنترنت