پیشنهادهای همکاری ساختگی

20 مهر 1404 پیشنهادهای همکاری ساختگی

 روابط عمومی شرکت ایدکو (توزیع‌کننده‌ی محصولات کسپرسکی در ایران)؛ کارشناسان ما یک کمپین ایمیل جعلی مرتبط با خطوط هوایی و فرودگاه‌های معروف شناسایی کردند. از اوایل سپتامبر، سامانه‌های ما هزاران ایمیل مشابه را که در آنها کلاهبرداران خود را به‌عنوان کارکنان فرودگاه اسخیپل[1] آمستردام، شرکت‌های هواپیمایی امارات، اتحاد، لوفت‌هانزا، قطر ایرویز و سایر شرکت‌های بزرگ معرفی می‌کردند، شناسایی و مسدود کرده‌اند. سپس همین مهاجمان ایمیل‌هایی را هم شناسایی کردند که از نام شرکت‌های فعال در صنعت نفت و گاز سوءاستفاده می‌کردند. آنها با تقلید از مکاتبات تجاری معمول، خود را به‌عنوان جست‌وجوگر شریک تجاری معرفی می‌کنند تا گیرندگان را فریب داده و آنها را به انتقال وجه به حساب کلاهبردار ترغیب کنند.

ساز و کار این طرح کلاهبرداری

مهاجمان سعی دارند قربانی را وارد مکاتبات کنند. در مرحله اول، آن‌ها ایمیل نسبتاً بی‌ضرری از طرف بخش خرید یک خط هوایی یا فرودگاه بزرگ ارسال می‌کنند که در آن اعلام می‌شود برنامه همکاری برای سال‌های 2025/2026 آغاز شده و پیشنهاد همکاری متقابل سودمند می‌دهند. اگر دریافت‌کننده پاسخ دهد، مرحله دوم آغاز می‌شود: آن‌ها چندین سند ارسال می‌کنند تا حواس‌ها را پرت کنند — فرم‌های ثبت‌نام برای یک شریک جدید، توافق‌نامه‌های عدم افشا و غیره. این ایمیل‌ها پیوست‌های مخرب یا لینک ندارند و فاقد هرگونه اسکریپت مخفی در اسناد هستند، بنابراین مکانیسم‌های دفاعی پایه معمولاً قادر به مسدود کردن چنین مکاتباتی نیستند. مهاجمان تنها از تکنیک‌های مهندسی اجتماعی استفاده می‌کنند. در نامه بعدی، از گیرنده خواسته می‌شود مبلغ چند هزار دلار به‌عنوان «ودیعه غیرقابل استرداد و اجباری به‌عنوان نشانه جدیت و علاقه‌مندی» پرداخت کند. هدف از این پرداخت، تضمین جایگاه اولویت‌دار در برنامه زمانی بررسی پیشنهادات همکاری است. نویسندگان ایمیل همچنین ادعا می‌کنند که پس از نهایی شدن قرارداد همکاری، این مبلغ به گیرنده بازگردانده خواهد شد.

چطور متوجه شویم که ایمیل مشکوک است؟

ایمیل‌های ارسال شده در این کمپین در ظاهر بسیار قابل اعتماد به نظر می‌رسند، اما هنوز برخی ناهماهنگی‌ها وجود دارد که می‌توان با دقت به آن‌ها پی برد. اولین چیزی که باید به دقت بررسی کنید، آدرس ایمیل فرستنده است. این آدرس معمولاً نام سازمانی که مهاجمان خود را به عنوان کارکنان آن معرفی کرده‌اند، در خود دارد. اما اگر سایت واقعی شرکت را جستجو و آدرس‌های ایمیل موجود در بخش تماس را بررسی کنید، خواهید دید که آدرس‌های ایمیل کارکنان فرودگاه یا خطوط هوایی واقعی دارای دامنه‌ای متفاوت هستند. گاهی اوقات مهاجمان حتی زحمت این را نمی‌کشند که فیلد From (فرستنده) را واقعی نگه دارند و به سادگی نام سازمان تقلید شده را در فیلد نام نمایش داده شده قرار می‌دهند، در این صورت شما یک دامنه کاملاً غیرمرتبط در فیلد آدرس ایمیل مشاهده خواهید کرد.

قاعده کلی در مکاتبات تجاری که ممکن است باعث ایجاد شک و تردید شوداگر به صحت ایمیل شک دارید، می‌توانید به آدرسی که در وب‌سایت رسمی شرکت ذکر شده ایمیل ارسال کنید و ببینید آیا برنامه‌ای که در ایمیل ذکر شده واقعاً وجود دارد یا خیر، آیا فرستنده واقعاً برای آن شرکت کار می‌کند و آیا آدرس ایمیلی که در ایمیل مشکوک استفاده شده، آدرس واقعی شرکت است یا نه.اما مهم‌ترین علامت هشدار درخواست برای پرداخت ودیعه به عنوان "نشانه علاقه" است. شرکت‌های معتبر به این شکل عمل نمی‌کنند. آن‌ها شرکای تجاری، تأمین‌کنندگان و پیمانکاران را پس از انجام بررسی دقیق و جامع از اعتبار کسب‌وکار انتخاب می‌کنند، نه بر اساس توانایی انتقال مبلغی کوچک (به استاندارد خودشان).

 

راهکار امنیتی

ایده‌آل این است که راهکارهایی را پیاده‌سازی کنید که از رسیدن ایمیل‌های کلاهبرداری، فیشینگ و مخرب به صندوق‌های ورودی کارکنان جلوگیری کند. توصیه می‌کنیم که حفاظت قوی در سطح دروازه ایمیل شرکتی نصب کنید.یکی دیگر از جنبه‌های مهم در محافظت از شرکت در برابر تهدیدات سایبری، افزایش آگاهی کارکنان از ترفندهای کلاهبرداران و سایر تهدیدات سایبری است. توجه ویژه‌ای باید به آموزش کارکنان مالی، فروش و خرید داشته باشید. می‌توان دوره‌های آموزشی جامع را برگزار کرد، به‌عنوان مثال، از طریق پلت‌فرم آنلاین آموزش امنیتی خودکار کسپرسکی.

 

 

[1] Schiphol

 کسپرسکی آنلاین (ایدکو)

کسپرسکی اسم یکی از بزرگترین شرکتهای امنیتی و سازنده آنتی ویروس است که برخی از کاربران اشتباهاً این شرکت و محصولات آنتی ویروس آن را با عناوینی نظیر کسپرسکای،کاسپرسکی، کسپراسکای، کسپراسکای، و یا کاسپراسکای نیز می‌شناسد. همچنین لازم به ذکر است مدیرعامل این شرکت نیز یوجین کسپرسکی نام دارد.

 

محصولات مرتبط

  • Kaspersky Internet Security for Android

    امنیت پیشرفته‌ای که همیشه همراه شماست بخش مهمی از زندگی اکثر ما اکنون روی گوشی‌ها و تبلت‌هاست- پس به امنیت موبایلی نیاز دارید که شما را همیشه امن نگه ...

    12,063,500 ریال
    خرید
  • Kaspersky Cloud Password Manager

    Kaspersky Cloud Password Manager ابزار مدیریت کلمه عبور ابری کسپرسکی (KCPM) ضمن ذخیره ایمن تمامی کلمات عبور مورد استفاده شما برای وبسایت‌ها، اپلیکیشن‌ها، و شبکه‌های اجتماعی آنها را در تمامی ...

    10,860,600 ریال18,101,000 ریال
    خرید
  • Kaspersky Safe Kids

    اپلیکیشن همه‌کاره برای فرزندپروریِ دیجیتال و سلامت خانواده نرم افزار امنیت کودکان کسپرسکی، نظارت‌های والدین را آسان می‌کند. ردیابی مکان و عادات دستگاه، محدودسازی محتوا، متعادل‌سازی ...

    10,860,600 ریال18,101,000 ریال
    خرید
  • Kaspersky Security Cloud Personal

    تمام اپ‌های امنیتیِ ما در دستانتان. به کل خانواده‌ی اپ‌های ما برای دسکتاپ و موبایل دسترسی پیدا کنید. از آنتی‌ویروس گرفته تا ابزارهای حریم خصوصی و اجرایی، هر کدام را به میل ...

    120,738,500 ریال
    خرید
  • Kaspersky Standard

    سیستم امنیتی بهبودیافته به همراه تقویت‌کننده عمکرد دستگاه طرح امنیتی استاندارد ما، نه تنها سیستم امنیتی قدرتمندی را برای انواع ویروس‌ها، بدفزارها و باج‌افزارها ارائه می‌دهد ...

    20,493,000 ریال34,155,000 ریال
    خرید
  • Kaspersky Plus

    امنیت. کارایی. حریم خصوصی. همه در یک برنامه با کاربری آسان کسپرسکی پلاس با ارائه امنیت سایبری نسل بعد، شما در برابر ویروس‌ها، باج‌افزارها و بدافزارهای جدید محافظت کند - بدون ...

    29,387,100 ریال48,978,500 ریال
    خرید
  • Kaspersky Premium

    حفاظت کامل از دستگاه ها، حریم خصوصی و هویت شما با محصول Kaspersky Premium تمام نیازهای امنیتی خود و خانواده‌تان را پوشش دهید. حفاظت پیشرفته ...

    31,436,400 ریال52,394,000 ریال
    خرید
  • Kaspersky Small Office Security

    محافظت در حین کار Kaspersky Small Office Security به طور خاص برای سازمان‌هایی طراحی شده است که 5 تا 50 دستگاه کامپیوتر در خود جای داده‌اند. نصب آن بسیار آسان است؛ مدیریت آن ...

    130,410,000 ریال217,350,000 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک

    208,649,100 ریال347,748,500 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک

    156,485,100 ریال260,808,500 ریال
    خرید
  • Kaspersky Small Office Security

    250,670,100 ریال417,783,500 ریال
    خرید
  • Kaspersky Small Office Security

    182,567,100 ریال304,278,500 ریال
    خرید
  • Kaspersky Small Office Security

    291,966,600 ریال486,611,000 ریال
    خرید
  • Kaspersky Small Office Security

    208,649,100 ریال347,748,500 ریال
    خرید
  • Kaspersky Small Office Security

    333,987,600 ریال556,646,000 ریال
    خرید
  • Kaspersky Small Office Security

    234,731,100 ریال391,218,500 ریال
    خرید
  • Kaspersky Small Office Security

    375,284,100 ریال625,473,500 ریال
    خرید
  • Kaspersky Small Office Security

    239,078,100 ریال398,463,500 ریال
    خرید
  • Kaspersky Small Office Security

    382,529,100 ریال637,548,500 ریال
    خرید
  • Kaspersky Small Office Security

    336,885,600 ریال561,476,000 ریال
    خرید
  • Kaspersky Small Office Security

    539,021,100 ریال898,368,500 ریال
    خرید
  • Kaspersky Small Office Security

    434,693,100 ریال724,488,500 ریال
    خرید
  • Kaspersky Small Office Security

    695,513,100 ریال1,159,188,500 ریال
    خرید
  • Kaspersky Small Office Security

    525,255,600 ریال875,426,000 ریال
    خرید
  • Kaspersky Small Office Security

    840,413,100 ریال1,400,688,500 ریال
    خرید
  • Kaspersky Small Office Security

    996,180,600 ریال1,660,301,000 ریال
    خرید
  • Kaspersky Small Office Security

    1,593,893,100 ریال2,656,488,500 ریال
    خرید

نظر خودتان را ارسال کنید


کاربر گرامی چنانچه تمایل دارید، نقد یا نظر شما به نام خودتان در سایت ثبت شود، لطفاً وارد سایت شوید.
*نظر
کلیه حقوق مادی و معنوی این سایت محفوظ و متعلق به شرکت گسترش خدمات تجارت الکترونیک ایرانیان است و هر گونه کپی برداری از آن پیگرد قانونی دارد