کلاهبرداران با ارسال ایمیلهایی جعلی و منتسب به اوبر، کاربران را تهدید میکنند که روش پرداخت حسابشان منقضی شده است؛ اما هدف واقعی این پیامها سرقت اطلاعات بانکی و جزئیات پرداخت است.
به گزارش دنیای برند؛ کارزار جدید فیشینگ با ظاهری شبیه اطلاعیههای رسمی اوبر، از کاربران میخواهد برای جلوگیری از محدودشدن برخی قابلیتهای حساب، اطلاعات صورتحساب خود را فوراً بهروزرسانی کنند. این ایمیل در نگاه اول ممکن است یک اعلان معمولی درباره حساب کاربری به نظر برسد، اما در واقع لینکی جعلی دارد که میتواند اطلاعات پرداخت کاربران را در اختیار مهاجمان قرار دهد.
بر اساس گزارشی از AppleInsider، این حمله از یک آسیبپذیری نرمافزاری یا نقص امنیتی در اوبر استفاده نمیکند. روش اصلی کلاهبرداران، ایجاد حس فوریت و ترس از مسدودشدن حساب است؛ روشی که کاربران را وادار میکند پیش از بررسی دقیق پیام، روی لینک آن کلیک کنند.
فهرست مطالب
نشانههایی که ایمیل جعلی را افشا میکنند
در متن ایمیل، ادعا میشود روش پرداخت متصل به حساب اوبر منقضی شده و کاربر باید با کلیک روی یک دکمه، اطلاعات صورتحساب خود را بهروزرسانی کند. پیام همچنین هشدار میدهد که تا زمان انجام این کار، ممکن است دسترسی به برخی قابلیتهای حساب محدود شود.
با بررسی دقیقتر، چند نشانه مشکوک در این پیام دیده میشود:
- نام فرستنده فقط بهصورت «UBER» با حروف بزرگ نمایش داده شده است.
- پیام فاقد اطلاعات شخصی مانند نام کاربر یا شماره حساب است.
- قالببندی و ظاهر ایمیل با پیامهای رسمی اوبر هماهنگی ندارد.
- در یکی از نمونهها، نشانی فرستنده متعلق به اوبر نبوده و به دامنهای نامرتبط اشاره میکرد.
- ایمیل جعلی برای بیش از ۱۰۰ گیرنده ارسال شده بود و نشانی آنها را در فهرست گیرندگان آشکار کرده بود.
یک شرکت معتبر، بهویژه هنگام ارسال پیامهای مرتبط با صورتحساب، هرگز نشانی ایمیل مشتریان را در معرض دید سایر گیرندگان قرار نمیدهد.
لینکهای تصویری و دامنههای مشابه
کلاهبرداران برای پنهانکردن مقصد واقعی لینکها، گاهی از تصاویر قابل کلیک استفاده میکنند. در این حالت، کاربر ممکن است بدون بررسی نشانی مقصد، مستقیماً وارد یک صفحه جعلی شود.
روش دیگر، استفاده از دامنههایی است که با جایگزینکردن حروف مشابه، ظاهری نزدیک به نشانی رسمی اوبر دارند. این تغییرات کوچک ممکن است در نگاه اول قابل تشخیص نباشند و کاربران را به صفحهای هدایت کنند که برای سرقت اطلاعات ورود یا اطلاعات بانکی طراحی شده است.
امنترین واکنش؛ روی لینک کلیک نکنید
اگر ایمیلی درباره مشکل در حساب اوبر دریافت کردید، حتی در صورت واقعی به نظر رسیدن پیام، روی لینک آن کلیک نکنید. بهجای آن، اپلیکیشن اوبر را مستقیماً باز کنید یا نشانی رسمی این شرکت را بهصورت دستی در مرورگر وارد کنید و وضعیت روش پرداخت را از داخل حساب خود بررسی کنید.
اگر در اپلیکیشن یا وبسایت رسمی هیچ هشدار یا درخواستی برای بهروزرسانی اطلاعات وجود نداشت، احتمالاً ایمیل دریافتی جعلی است.
این توصیه فقط به اوبر محدود نمیشود. بانکها، سرویسهای پخش آنلاین، اپلیکیشنهای ارسال کالا و فروشگاههای اینترنتی نیز از اهداف رایج حملات فیشینگ هستند؛ زیرا کاربران به دریافت پیامهای مرتبط با حساب و پرداخت از این خدمات عادت دارند.
کندتر واکنش نشان دهید
حملات فیشینگ امروزی دیگر همیشه با غلطهای املایی آشکار یا طراحی ضعیف همراه نیستند. بسیاری از این پیامها بهاندازهای حرفهای طراحی شدهاند که حتی کاربران باتجربه نیز ممکن است در نگاه اول آنها را واقعی تصور کنند.
هر پیامی که شما را به اقدام فوری وادار میکند، به بررسی بیشتری نیاز دارد؛ نه واکنش سریعتر. در چنین شرایطی، امنترین کلیک معمولاً کلیکی است که هرگز انجام نمیدهید.
