0

کلاهبرداری جدید از کاربران LastPass با گواهی فوت جعلی

بازدید 106

فریب عجیب برای کاربران LastPass؛ جاعلان با گواهی فوت تقلبی دنبال اطلاعات شما هستند!

کاربران LastPassاین روزها با نوع جدیدی ازکلاهبرداری سایبریمواجه شده اند که هدفش فریب کاربران از طریق ایمیل های جعلی است. در این حملات،هکرهابا ادعای دریافت «درخواست حذف حساب از سوی وارث»، قربانی را هدف قرار می دهند. این ایمیل ها به ظاهر رسمی و قانونی به نظر می رسند و برای متقاعد کردن کاربر از گواهی فوت تقلبی استفاده می کنند. کلاهبرداران تلاش می کنند از طریق لینک های آلوده یا فیشینگ، اطلاعات ورود به حساب LastPass را سرقت کنند.

در واقع، این حمله نشان می دهد که حتی کاربران سرویس های امنیتی مثل LastPass هم از تیررس مجرمان سایبری دور نیستند. روش جدید آن ها نه با ترفندهای فنی، بلکه با بازی با احساسات کاربران کار می کند؛ و متأسفانه همین مسئله باعث می شود قربانیان به راحتی فریب بخورند.

مطالعه مقاله قبلی در دسته بندی موبایل با عنوان بررسی ویژگی های جدید و قدرتمند گوشی وان پلاس 15.

چطور این کلاهبرداری عمل می کند؟

کلاهبرداران با ارسال ایمیلی با ظاهر رسمی از طرف شرکت LastPass، ادعا می کنند که یکی از نزدیکان دارنده حساب درگذشته و آنها به دنبال بستن حساب متوفی هستند. در ایمیل، یک لینک «تأیید اطلاعات» قرار دارد که در واقع صفحه ای جعلی از ورود به LastPass را باز می کند. اگر کاربر بی خبر اطلاعات خود را وارد کند، داده ها مستقیماً به هکرها ارسال می شود.

نکته ظریف اینجاست که ایمیل ها بسیار حرفه ای طراحی شده اند؛ لوگو، امضا، فونت، و حتی لحن رسمی مشابه پیام های واقعی LastPass است. همین شباهت، باعث می شود قربانی دیر متوجه جعلی بودن ایمیل شود.

نشانه هایی که باید حواستان به آن ها باشد

اگر ایمیلی با چنین مضمون هایی دریافت کردید، قبل از هر کاری به آدرس فرستنده دقت کنید. بیشتر اوقات، دامنه ایمیل با نامی شبیه به LastPass ساخته شده ولی واقعی نیست. همچنین، هرگز روی لینک مستقیم کلیک نکنید. در عوض، مرورگر خود را باز کرده و آدرس اصلیlastpass.com را دستی وارد کنید.

یکی دیگر از راه های تشخیص، بررسی غلط های املایی یا لحن غیرمعمول پیام است. بسیاری از این ایمیل ها شامل جمله بندی های عجیب اند که با زبان رسمی شرکت های بزرگ همخوانی ندارد. اگر کوچک ترین شکی داشتید، با پشتیبانی رسمی LastPass تماس بگیرید.

چگونه از حساب خود محافظت کنیم؟

فعال کردن احراز هویت دو مرحله ای (2FA) ساده ترین و مؤثرترین راه برای جلوگیری از چنین حملاتی است. حتی اگر رمز عبورتان لو برود، بدون تأیید مرحله دوم نمی توان وارد حساب شد. علاوه بر آن، همیشه از مرورگرها و سیستم عامل های به روز استفاده کنید تا احتمال سوءاستفاده های امنیتی کاهش یابد.

همچنین، توصیه می شود ایمیل هایی که ادعای حساس دارند را با کمی تأمل بررسی کنید. مجرمان سایبری معمولاً روی هیجانات و واکنش های سریع شما حساب باز می کنند. اگر پیام، شما را شوکه یا نگران کرد، احتمال زیاد پای حقه ای در میان است.

کلام آخر

حملات فیشینگ هر روز پیچیده تر می شوند، اما با کمی دقت می شود از بیشتر آن ها جان سالم به در برد. کاربران LastPass باید هوشیارتر از همیشه باشند، چون هر ایمیل غیرمنتظره ای می تواند تله ای برای سرقت داده های حساس شان باشد. در دنیایی که امنیت دیجیتال هر روز شکننده تر می شود، آگاهی مهم ترین سلاح است.

برای دریافت جدیدترین اخبار تکنولوژی با مجله هوش مصنوعی با ما همراه باشید.

نظرات کاربران

  •  چنانچه دیدگاهی توهین آمیز باشد و متوجه نویسندگان و سایر کاربران باشد تایید نخواهد شد.
  •  چنانچه دیدگاه شما جنبه ی تبلیغاتی داشته باشد تایید نخواهد شد.
  •  چنانچه از لینک سایر وبسایت ها و یا وبسایت خود در دیدگاه استفاده کرده باشید تایید نخواهد شد.
  •  چنانچه در دیدگاه خود از شماره تماس، ایمیل و آیدی تلگرام استفاده کرده باشید تایید نخواهد شد.
  • چنانچه دیدگاهی بی ارتباط با موضوع آموزش مطرح شود تایید نخواهد شد.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

بیشتر بخوانید