“فخاخ” ترسل عبر البريد الإلكتروني.. احذر منها! تعرف على هذه الرسائل الإلكترونية التي عليك تجنبها

على الرغم من الوعي المتنامي بعمليات الاحتيال عبر البريد الإلكتروني، إلا أنها لا تتوقف، كما لا يتوقف المحتالون عن إرسال رسائلهم التي تبدو للبعض تقليدية ومن الصعوبة بمكان أن ينخدع بها أحد.. لكن في واقع الأمر، هناك الكثيرون ممن ينخدعون، ويقعون في فخاخها.
أصبح المحتالون عبر الإنترنت أكثر جرأة، ويجربون أساليب جديدة في محاولة لخداع ضحاياهم للكشف عن معلوماتهم الحساسة، وبالتالي يتفننون في مزيج من الرسائل التقليدية والمستحدثة، من بينها أنماط جديدة ظهرت خلال العام الماضي 2023، وباستخدام تقنيات الذكاء الاصطناعي.
ومع تنوع تلك النوعية من الرسائل المثيرة، يُمكن حصرها في عشرة أشكال رئيسية تدور حولها، طبقاً لتقرير أصدرته شركة boxphish وهي منصة تدريب للتوعية بمخاطر الأمن السيبراني عبر نموذج محاكاة خاص بها.
1-صديقك يحتاج لمساعدك!
رسالة كلاسيكية معتادة. تظهر رسالة بريد إلكتروني في صندوق الوارد الخاص بك من شخص تعرفه، يخبرك فيها أنه بحاجة إلى المساعدة.
يمكن أن يتظاهر المحتال الإلكتروني بأنه والدتك أو صديقك في العمل، أو أي شخص تربطك به علاقة ما، وفي النهاية هدفهم هو نفسه، الحصول على بياناتك.
يقولون إنهم في وضع صعب ويحتاجون إلى بعض المساعدة في دفع فواتيرهم، أو اقتراض بعض المال لدفع ثمن سيارة لمرة واحدة (ولكن لا تقلق، فسوف يسددون لك بحلول نهاية الشهر) وفق نص الرسالة الأكثر تداولاً.
يعد هذا تكتيكًا شائعًا يستخدمه مجرمو الإنترنت لمحاولة إقناعك بتحويل الأموال أو الكشف عن تفاصيل حسابك المصرفي – إذا طلب منك أي شخص أموالًا عبر الإنترنت، قل لا حتى تتمكن من التحقق من صحة المطالبة شخصيًا.
2-رسائل مزيفة من جهة حكومية
تعتبر عملية الاحتيال عبر البريد الإلكتروني هذه أكثر رسمية، إذ يقوم المحتالون بانتحال عنوان حكومي مثل gov.uk ، مدعيين أن لديهم تفاصيل حول التحديث الضريبي، أو أن هناك تغييرات في منطقتك بما يتماشى مع القوانين الجديدة. ستكون التفاصيل بسيطة، وسيتم توجيهك للنقر على الرابط لرؤية التحديثات.
3-الفوز بمسابقة
من منا لا يحب الفوز بالأشياء، خاصة إذا كانت مجانية؟! لهذا السبب، عندما تصلك رسالة بريد إلكتروني إلى صندوق الوارد الخاص بك تخبرك بأنك فزت في مسابقة أو جائزة مثل عطلة مجانية أو قسائم مطعم أو تذاكر لحدث ما، فسوف ترغب في النقر فوق جائزتك واستردادها.
هذا هو بالضبط الذي يعول عليه مجرمو الإنترنت، إذ تعمل رسائل البريد الإلكتروني هذه من خلال تقديم شيء جيد جدًا بحيث لا يمكن رفضه، حيث تطالبك بالنقر فوق رابط وإدخال التفاصيل الخاصة بك للفوز، ولكن إذا قمت بذلك، فإنك تزود المجرم الإلكتروني فقط بالمعلومات وتخاطر بإصابة جهازك.
4-مشكلة في حسابك
ستنتحل رسائل البريد الإلكتروني هذه شخصية علامة تجارية موثوقة لديك حساب بها، مثل Microsoft أو Google سيعلمونك بأن كلمة المرور الخاصة بك على وشك الانتهاء، أو أن معلومات الفواتير الخاصة بك تحتاج إلى التحقق من صحتها أو تحديثها، وإلا فإنك قد تخاطر بفقدان الوصول.
الهدف من ذلك هو حثك على إدخال معلوماتك الخاصة، وبالتالي إعطاء المجرم الإلكتروني المعلومات التي يحتاجها للعودة لاحقًا والتسلل إلى حساباتك الخاصة.
5-تكتيك “التخويف”
تهدف رسائل البريد الإلكتروني هذه إلى جعلك تتصرف باندفاع ودون تفكير. غالبًا ما تتضمن عبارات مثل “تم اكتشاف فيروس في حسابك” أو “تم اختراق حسابك” بهدف حثك إما على النقر فوق رابط وتنزيل برنامج فحص الفيروسات (والذي سيكون في الواقع فيروسًا) أو إدخال اسم المستخدم الخاص بك وكلمة المرور.
6-الحزمة المفقودة
أصبح هذا النوع من الاحتيال عبر البريد الإلكتروني شائعًا بشكل متزايد جنبًا إلى جنب مع الطلب المتزايد على التسوق عبر الإنترنت. يحتمل المجرم الإلكتروني أن يكون لديك طرد للتسليم ويرسل بريدًا إلكترونيًا ينتحل شخصية علامة تجارية مثل DPD أو DHL إما يحتوي على رابط تتبع أو يطلب منك تأكيد عنوان التسليم الخاص بك. وفي كلتا الحالتين، سيتم تحميل هذه الروابط ببرامج ضارة جاهزة لإصابة جهازك.
7-البريد الإلكتروني الخاص بالعمل
تميل عملية الاحتيال هذه إلى انتحال شخصية علامة تجارية مثل Dropbox أو Google Drive، وعادةً ما تزودك برابط لبعض الملفات التي تمت مشاركتها معك. سيكون للملفات اسم عام مثل “نتائج سبتمبر” أو “متابعة اجتماع الفريق” مما سيطالبك بالنقر لرؤية ما تمت مشاركته معك.
8-رسالة من رئيسك في العمل!
يُعرف أيضًا انتحال شخصية رئيسك في العمل عبر البريد الإلكتروني باسم احتيال الرئيس التنفيذي. غالبًا ما يستهدف مجرمو الإنترنت شخصًا يعمل في مجال التمويل من خلال رسائل البريد الإلكتروني هذه، ويختارون وقتًا يكون فيه الرئيس التنفيذي في إجازة أو خارج المكتب – سيطلبون معلومات أو تحويل أموال ويقولون إن الطلب عاجل ويجب إرساله على الفور . تم تصميم هذا لبث الذعر في نفوس المتلقي وحمله على التصرف دون اتباع البروتوكول المناسب.
9-النشاط غير المعتاد
تشبه عملية الاحتيال هذه عبارة “تم اكتشاف مشكلة في حسابك” إلا أنها تختلف عن طريق تقديم طرف ثالث، مما يشير إلى أنه تم اكتشاف نشاط غير عادي بالفعل (أي أن شخصًا ما يحاول اختراق حسابك) ويطالبك بالتحديث بسرعة كلمة المرور الخاصة بك لحمايتها بشكل أكبر.
من خلال تحديث كلمة المرور الخاصة بك، فإنك تقوم بتسليم كلمة المرور الخاصة بك إلى المجرم الإلكتروني، لذا فكر مرتين قبل القيام بذلك – إذا لم تكن متأكدًا مما يجب فعله، فانتقل إلى الحساب بشكل مستقل لمعرفة ما إذا كانت كلمة المرور الخاصة بك قد تم اختراقها بالفعل.
10-يا إلهي، هل هذا أنت، بماذا كنت تفكر؟!
المحتال في هذا النمط من الرسائل يعمل باستخدام تكتيك لإخافة المتلقي على الفور، وتخيل أسوأ شيء ممكن. ستحتوي رسالة البريد الإلكتروني على رابط، من المفترض أنه لصورة لك تفعل شيئًا محرجًا أو جرميًا. لا تنقر عليه! سيتم استخدام هذا الارتباط الضار لتثبيت البرامج الضارة على جهازك.
فكر بعقلانية في مصدر الرسالة الإلكترونية وما يمكن أن تحتويه، وبمجرد أن تتغلب على طعنة الخوف الأولية، ستدرك أنها ليست أكثر من مجرد خدعة سيئة.