اگر پیامی دریافت کردید که می گوید حساب فیس بوک شما برای نقض حق چاپ مسدود شده است ، وحشت نکنید. این به احتمال زیاد فقط یک کلاهبرداری فیشینگ دیگر است.
26 ژانویه 2021
آخرین کمپین فیشینگ با هدف سرقت حساب های فیس بوک ، جمع آوری حرکت است. کاربران در حال دریافت نامه های الکترونیکی گسترده ای هستند که ممنوعیت های نقض حق چاپ را تهدید می کنند. هدف این است که اعتبار ورود به سیستم کاربران را سرقت کنیم. ما آناتومی طرح جدید و چگونگی بلع طعمه را توضیح می دهیم.
کی ، من؟
این پیام چیزی شبیه به این است: "حساب فیس بوک شما به دلیل نقض شرایط فیس بوک غیرفعال شده است. اگر اعتقاد دارید که این تصمیم نادرست است ، می توانید در این لینک درخواست تجدید نظر کنید. "
مشکل چه می تواند باشد؟ویدیویی که سال گذشته از دوستانتان در حال رقصیدن به یک آهنگ هیت شده است؟آیا واقعاً می تواند همین باشد؟خوب ، شاید: این پیوند منجر به اخطار در مورد نقض حق چاپ موسیقی می شود. آدرس صفحه Facebook.com است و صفحه اعلان حاوی پیوندی به فرم تجدید نظر است. تا کنون ، قابل قبول به نظر می رسد.
از از دست دادن حساب خود و بدون دیدن پرچم های قرمز در آدرس پیوند ، حتی ممکن است نام و نام کاربری خود را نیز طبق درخواست وارد کنید. با این حال ، در مرحله بعد ، درخواستی است که هیچ کس نباید از آن پیروی کند: "برای امنیت خود ، لطفاً رمز ورود خود را وارد کنید."
و ... صحنهورود و رمز ورود شما (یعنی کل حساب شما) اکنون متعلق به مجرمان سایبری است.
ما قبلاً آن را گفته ایم و دوباره آن را خواهیم گفت: پیوندها را در نامه های الکترونیکی مشکوک دنبال نکنید. حتی کاربران بی نظیر می توانند با یک پیام خوب نوشته شده و طراحی شده که از طریق فیلتر هرزنامه دریافت می شود ، از محافظت خارج شود ، حاوی آنچه به نظر می رسد مانند یک پیوند خوب است ، و به طور کلی به نظر می رسد.
این ترفند چیست؟
در بازرسی دقیق تر ، کلاهبرداری واقعاً باهوش نیست. در هر مرحله ، علائم هشدار دهنده وجود دارد. مهم این است که آرام و هوشیار باشید. وحشت می تواند حتی افراد محتاط را به مسیرهای خطرناک سوق دهد.
بیایید با نامه الکترونیکی شروع کنیم. اول ، متن به خودی خود کلاهبرداران را دور می کند. اگرچه فاقد نوع خطاهای زبانی است که ما اغلب در هرزنامه می بینیم ، هر کسی که با ارتباطات فیس بوک آشنا باشد ، خاطرنشان می کند که این نامه کاملاً درست نمی خواند. سپس ، برای فریب فیلترهای هرزنامه ، مهاجمان اشتباهات عمدی کوچک را به بدن نامه الکترونیکی معرفی می کنند. در این حالت ، آنها از ترفند قدیمی-INSTEAD-INSTEAD-OF-CASE-L استفاده کردند. اگر مشتری نامه شما از یک قلم سریف استفاده می کند ، تعویض آن آسان است.

در اینجا نحوه به نظر می رسد اگر مشتری از یک فونت Serif استفاده کند ، پیام به نظر می رسد. نامه های جایگزین به کلاهبرداران می دهند
اگر فونت Sans-Serif باشد ، ممکن است این نوع تغییر را تشخیص ندهید. بنابراین ، بیایید به سرنخ بعدی برویم. به آدرس فرستنده توجه کنید. این نام می گوید Facebook ، اما آدرس واقعی (متأسفانه در برخی از مشتریان با رنگ خاکستری بدون نسخه نشان داده شده است) هیچ ارتباطی با شبکه اجتماعی ندارد. اعلان های رسمی فیس بوک هرگز از آدرس مانند این ناشی نمی شود.

اگر مشتری نامه شما از یک فونت Sans-serif ، Low Case L و بالا استفاده می کند ، من یکسان به نظر می رسم ، اما آدرس فرستنده به منشأ آن خیانت می کند: نه فیس بوک
اکنون ، پیوند در نامه الکترونیکی به فیس بوک اشاره دارد. همانطور که اشاره کردیم ، این ترفند دیگری است که برای فریب فیلترهای اسپم طراحی شده است - و شما. اما این صفحه حاوی اخطار رسمی نیست. این یک یادداشت استتا اکتبر گذشته ، هر کاربر می تواند با استفاده از یادداشت های فیس بوک یکی از آنها را ایجاد کند. در زمان این نوشتار ، ابزار غیرفعال شده است ، اما یادداشت های قدیمی هنوز در دسترس هستند. در بالای صفحه نام کاربری است که در این حالت به نظر می رسد مشروعیت دارد: مورد شماره 5918694.

نوار آدرس نشان می دهد که متن یادداشت فیس بوک شخصی است
پیوند خارجی است اما به عنوان داخلی مبدل شده است. با شناور آن ، می بینیم که از فیس بوک به یک وب سایت خارجی هدایت می شود که با استفاده از کمی کوتاه شده است.

آدرس پیوند در گوشه پایین سمت چپ قابل مشاهده است. در نگاه اول ، ممکن است داخلی به نظر برسد ، اما از طریق bit. ly به یک منبع خارجی اشاره دارد
این لینک فرم را باز می کند که آدرس ایمیل یا شماره تلفن مرتبط با حساب فیس بوک شما را درخواست می کند. آدرس صفحه کمی شبیه به فیس بوک است ، اما نگاه دقیق تر نشان می دهد که هیچ ارتباطی با شبکه اجتماعی ندارد.

نوار آدرس ".com" را نشان می دهد و به دنبال یک مجموعه تصادفی از اعداد
روی دکمه ارسال کلیک کنید و فرم ورود رمز عبور ظاهر می شود. این بازی نهایی است ؛یک رمز عبور واقعی را در این زمینه وارد کنید و بازی ، تنظیم و مطابقت با مجرمان سایبری است.

سرانجام ، فرم ورود رمز عبور
چگونه می توان از حساب Facebook خود در برابر ربودن محافظت کرد
شما می توانید با رعایت این قوانین ساده ، اکثر کمپین های فیشینگ (نه فقط موارد فیس بوک) را خنثی کنید.
دوره ی فارکس...
ما را در سایت دوره ی فارکس دنبال می کنید
برچسب :
نویسنده : پرویز حبّی
بازدید : <-PostHit->
تاريخ : دوشنبه
21 فروردين
1402 ساعت: 18:59