درحال بارگذاری...
هشدار درباره ایمیل‌های جعلی اوبر؛ کلاهبرداران به دنبال اطلاعات پرداخت کاربران هستند
برندینگ، بازاریابی و تبلیغات

هشدار درباره ایمیل‌های جعلی اوبر؛ کلاهبرداران به دنبال اطلاعات پرداخت کاربران هستند

کلاهبرداران با ارسال ایمیل‌هایی جعلی و منتسب به اوبر، کاربران را تهدید می‌کنند که روش پرداخت حسابشان منقضی شده است؛ اما هدف واقعی این پیام‌ها سرقت اطلاعات بانکی و جزئیات پرداخت است.

به گزارش دنیای برند؛ کارزار جدید فیشینگ با ظاهری شبیه اطلاعیه‌های رسمی اوبر، از کاربران می‌خواهد برای جلوگیری از محدودشدن برخی قابلیت‌های حساب، اطلاعات صورت‌حساب خود را فوراً به‌روزرسانی کنند. این ایمیل در نگاه اول ممکن است یک اعلان معمولی درباره حساب کاربری به نظر برسد، اما در واقع لینکی جعلی دارد که می‌تواند اطلاعات پرداخت کاربران را در اختیار مهاجمان قرار دهد.

بر اساس گزارشی از AppleInsider، این حمله از یک آسیب‌پذیری نرم‌افزاری یا نقص امنیتی در اوبر استفاده نمی‌کند. روش اصلی کلاهبرداران، ایجاد حس فوریت و ترس از مسدودشدن حساب است؛ روشی که کاربران را وادار می‌کند پیش از بررسی دقیق پیام، روی لینک آن کلیک کنند.

فهرست مطالب

نشانه‌هایی که ایمیل جعلی را افشا می‌کنند

در متن ایمیل، ادعا می‌شود روش پرداخت متصل به حساب اوبر منقضی شده و کاربر باید با کلیک روی یک دکمه، اطلاعات صورت‌حساب خود را به‌روزرسانی کند. پیام همچنین هشدار می‌دهد که تا زمان انجام این کار، ممکن است دسترسی به برخی قابلیت‌های حساب محدود شود.

با بررسی دقیق‌تر، چند نشانه مشکوک در این پیام دیده می‌شود:

  • نام فرستنده فقط به‌صورت «UBER» با حروف بزرگ نمایش داده شده است.
  • پیام فاقد اطلاعات شخصی مانند نام کاربر یا شماره حساب است.
  • قالب‌بندی و ظاهر ایمیل با پیام‌های رسمی اوبر هماهنگی ندارد.
  • در یکی از نمونه‌ها، نشانی فرستنده متعلق به اوبر نبوده و به دامنه‌ای نامرتبط اشاره می‌کرد.
  • ایمیل جعلی برای بیش از ۱۰۰ گیرنده ارسال شده بود و نشانی آن‌ها را در فهرست گیرندگان آشکار کرده بود.

یک شرکت معتبر، به‌ویژه هنگام ارسال پیام‌های مرتبط با صورت‌حساب، هرگز نشانی ایمیل مشتریان را در معرض دید سایر گیرندگان قرار نمی‌دهد.

لینک‌های تصویری و دامنه‌های مشابه

کلاهبرداران برای پنهان‌کردن مقصد واقعی لینک‌ها، گاهی از تصاویر قابل کلیک استفاده می‌کنند. در این حالت، کاربر ممکن است بدون بررسی نشانی مقصد، مستقیماً وارد یک صفحه جعلی شود.

روش دیگر، استفاده از دامنه‌هایی است که با جایگزین‌کردن حروف مشابه، ظاهری نزدیک به نشانی رسمی اوبر دارند. این تغییرات کوچک ممکن است در نگاه اول قابل تشخیص نباشند و کاربران را به صفحه‌ای هدایت کنند که برای سرقت اطلاعات ورود یا اطلاعات بانکی طراحی شده است.

امن‌ترین واکنش؛ روی لینک کلیک نکنید

اگر ایمیلی درباره مشکل در حساب اوبر دریافت کردید، حتی در صورت واقعی به نظر رسیدن پیام، روی لینک آن کلیک نکنید. به‌جای آن، اپلیکیشن اوبر را مستقیماً باز کنید یا نشانی رسمی این شرکت را به‌صورت دستی در مرورگر وارد کنید و وضعیت روش پرداخت را از داخل حساب خود بررسی کنید.

اگر در اپلیکیشن یا وب‌سایت رسمی هیچ هشدار یا درخواستی برای به‌روزرسانی اطلاعات وجود نداشت، احتمالاً ایمیل دریافتی جعلی است.

این توصیه فقط به اوبر محدود نمی‌شود. بانک‌ها، سرویس‌های پخش آنلاین، اپلیکیشن‌های ارسال کالا و فروشگاه‌های اینترنتی نیز از اهداف رایج حملات فیشینگ هستند؛ زیرا کاربران به دریافت پیام‌های مرتبط با حساب و پرداخت از این خدمات عادت دارند.

کندتر واکنش نشان دهید

حملات فیشینگ امروزی دیگر همیشه با غلط‌های املایی آشکار یا طراحی ضعیف همراه نیستند. بسیاری از این پیام‌ها به‌اندازه‌ای حرفه‌ای طراحی شده‌اند که حتی کاربران باتجربه نیز ممکن است در نگاه اول آن‌ها را واقعی تصور کنند.

هر پیامی که شما را به اقدام فوری وادار می‌کند، به بررسی بیشتری نیاز دارد؛ نه واکنش سریع‌تر. در چنین شرایطی، امن‌ترین کلیک معمولاً کلیکی است که هرگز انجام نمی‌دهید.

نظرات

نظرتان را با ما به اشتراک بگذارید!

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *