يعد “Webmail – Email Version Upgrade” البريد الإلكتروني جزءا من حملة تصيد تهدف إلى سرقة بيانات اعتماد تسجيل الدخول إلى بريد الويب للمستخدمين. يدعي البريد الإلكتروني أنه تمت ترقية بريد الويب ويطلب من المستخدمين ترقية حساباتهم أيضا للاستمتاع بالميزات والتحسينات الجديدة. يؤدي الزر الموجود في البريد الإلكتروني إلى موقع تصيد احتيالي ، وسينتهي الأمر بالمستخدمين الذين يكتبون بيانات اعتماد تسجيل الدخول إلى البريد الإلكتروني باختطاف حساباتهم.
البريد الإلكتروني “Webmail – Email Version Upgrade” هو محاولة تصيد نموذجية يجب على المستخدمين أن يكونوا سريعين في تحديد ما إذا كانوا على دراية بالشكل الذي تبدو عليه رسائل البريد الإلكتروني للتصيد الاحتيالي. ينص بشكل مضلل على أن بريد الويب قد خضع لترقية ، مما يتطلب من المستخدمين ترقية حساباتهم أيضا. من المفترض أن يسمح هذا للمستخدمين بالاستمتاع بالميزات والتحسينات الجديدة.
يتضمن البريد الإلكتروني زر “الترقية الآن”. إذا تم النقر فوقه ، فإن هذا الزر ينقل المستخدمين إلى موقع ويب للتصيد الاحتيالي مصمم لتقليد موقع بريد الويب الشرعي عن كثب. على الرغم من أن التخطيط قد يبدو متطابقا إلى حد ما ، إلا أن عنوان URL سيكون مختلفا بشكل واضح ، وهي علامة واضحة على موقع التصيد الاحتيالي إذا انتبه المستخدمون.
سيؤدي إدخال بيانات اعتماد تسجيل الدخول على هذا الموقع المزيف إلى إرسال هذه المعلومات مباشرة إلى مجرمي الإنترنت الذين يقفون وراء حملة التصيد الاحتيالي. تعتبر تفاصيل تسجيل الدخول إلى البريد الإلكتروني ذات قيمة خاصة لهؤلاء المجرمين ، حيث أن معظم المستخدمين لديهم حسابات بريد إلكتروني طويلة الأمد مليئة بالمعلومات الشخصية ، بما في ذلك الإيصالات والرسائل الخاصة. يمكن أن يؤدي هذا الوصول إلى تدخلات أعمق في حياة المستخدمين ويسمح للمجرمين بجمع البيانات لمزيد من الاستهداف. علاوة على ذلك ، غالبا ما ترتبط حسابات البريد الإلكتروني بحسابات أخرى مختلفة ، لذا فإن اختراق حساب بريد إلكتروني يمكن أن يؤدي إلى وصول غير مصرح به إلى الخدمات الأخرى المتصلة. من الضروري أن يكون المستخدمون حذرين للغاية فيما يتعلق بمعلومات تسجيل الدخول إلى البريد الإلكتروني الخاصة بهم.
النص الكامل من البريد الإلكتروني للتصيد “Webmail – Email Version Upgrade” الاحتيالي أدناه:
Subject: ******** Account Update
Webmail
Hello ********,
We are thrilled to announce the release of our latest email version upgrade!
To enjoy the new features and improvements, please click the button below to upgrade now:
Upgrade Now
If you have any questions or need assistance, feel free to contact our support team.
Best regards,
********If you wish to stop receiving these emails, please unsubscribe here .
كيفية التعرف على بريد إلكتروني للتصيد الاحتيالي
عادة ما تكون حملات التصيد الاحتيالي عامة تماما وتستهدف عددا كبيرا من المستخدمين بنفس رسائل البريد الإلكتروني. ومع ذلك ، يمكن أن يكون بعضها أكثر تعقيدا ويصعب اكتشافه ، على الرغم من أنه غالبا ما يكون مخصصا لأفراد محددين وبارزين. لحسن الحظ ، من المحتمل أن يواجه غالبية المستخدمين رسائل بريد إلكتروني عامة للتصيد الاحتيالي يسهل التعرف عليها نسبيا.
غالبا ما تحاول الجهات الفاعلة الخبيثة تقليد الشركات الشرعية في رسائل البريد الإلكتروني للتصيد الاحتيالي. على سبيل المثال ، قد يبدو عنوان البريد الإلكتروني “Webmail – Email Version Upgrade” وكأنه قادم من مزود البريد الإلكتروني الخاص بك ، بريد الويب. ومع ذلك ، لن يشبه أي بريد إلكتروني قياسي يرسله بريد الويب بالفعل. لا يحتاج المستخدمون أيضا إلى “ترقية” حساباتهم كلما قام مقدمو خدمة البريد الإلكتروني بتحديث منتجاتهم.
أحد التفاصيل المهمة التي يجب الانتباه إليها هو كيفية مخاطبة البريد الإلكتروني لك. عادة ما تستقبلك الشركات الشرعية باسمك عند الاتصال بك ، بدلا من استخدام اسم مستخدم. يضيف هذا النهج المخصص طبقة من الأصالة. في المقابل ، غالبا ما تلجأ رسائل البريد الإلكتروني للتصيد الاحتيالي إلى مصطلحات عامة مثل “عميل” أو “عضو” أو “مستخدم” ، أو قد تشير إليك باسم المستخدم الخاص بك ، كما هو الحال مع المثال “Webmail – Email Version Upgrade” . سيعرف مزود البريد الإلكتروني الشرعي كيفية مخاطبتك بشكل صحيح.
علاوة على ذلك ، ترقب الأخطاء النحوية والإملائية في رسائل البريد الإلكتروني ، لأنها عادة ما تكون واضحة جدا في رسائل البريد الإلكتروني العامة للتصيد الاحتيالي. تحرص الشركات الشرعية على تجنب مثل هذه الأخطاء في رسائل البريد الإلكتروني الخاصة بها ، لا سيما في الرسائل الآلية ، في حين أن رسائل البريد الإلكتروني للتصيد الاحتيالي غالبا ما تحتوي على العديد من الأخطاء.
كثيرا ما تدعي رسائل البريد الإلكتروني للتصيد الاحتيالي أن هناك مشكلة في حسابك وتضغط عليك للنقر على الروابط المتوفرة. هذا التكتيك شائع جدا ، كما يتضح من البريد الإلكتروني للتصيد “Webmail – Email Version Upgrade” الاحتيالي. بدلا من النقر فوق أي روابط ، من الأكثر أمانا تسجيل الدخول إلى حسابك يدويا للتحقق مما إذا كانت هناك مشكلات فعلية. اتخذ هذا الاحتياط دائما ، بغض النظر عن مدى شرعية البريد الإلكتروني.
أخيرا ، قبل تسجيل الدخول في أي مكان ، تحقق جيدا من عنوان URL للموقع. تم تصميم مواقع التصيد الاحتيالي لتشبه إلى حد كبير المواقع الشرعية ، لكن عنوان URL يكشف دائما عن محاولة تصيد احتيالي. إذا بدا عنوان URL مريبا بأي شكل من الأشكال ، فلا تدخل تفاصيل تسجيل الدخول الخاصة بك.
كيفية إزالة “Webmail – Email Version Upgrade” البريد الإلكتروني للتصيد الاحتيالي
يمكنك إزالته “Webmail – Email Version Upgrade” إذا وصل إلى بريدك الوارد. إذا قمت بالنقر فوق أي روابط وأدخلت بيانات اعتماد تسجيل الدخول الخاصة بك ، فأنت بحاجة إلى تغيير كلمة مرور بريدك الإلكتروني على الفور. إذا لم تتمكن من الوصول إلى حساب بريدك الإلكتروني، فاتصل بموفر خدمة البريد الإلكتروني لمعرفة ما إذا كان بإمكانه مساعدتك في استعادته. إذا لم يكن استرداد الحساب ممكنا ، فأنت بحاجة إلى فصل بريدك الإلكتروني عن أي حسابات مرتبطة على الفور لمنع اختراق هذه الحسابات أيضا من قبل الجهات الفاعلة الضارة.