في العصر الرقمي، أصبح البريد الإلكتروني جزءًا لا غنى عنه في العمل والحياة اليومية. ومع استمرار مجرمي الإنترنت في ابتكار طرق جديدة لخداع متداولي العملات المشفرة للكشف عن بياناتهم الشخصية، أصبح من المهم أكثر من أي وقت مضى تعلم كيفية التعرف على رسائل البريد الإلكتروني الاحتيالية.
هدف رسائل البريد الإلكتروني الاحتيالية
تُعتبر رسائل البريد الإلكتروني الاحتيالية واحدة من أكثر التهديدات الأمنية شيوعًا، وغالبًا ما تأتي بأعذار مزيفة مثل: حساب غير طبيعي، مخاطر، أو فك تجميد الحساب؛ ترحيل أو ترقية المنصة؛ سحب الحساب؛ تبديل عنوان IP؛ أنشطة التوزيع المجاني (airdrop)؛ الترويج لحسابات خارجية؛ مزامنة الحساب مع الإدارة المالية أو العالمية، وما إلى ذلك، بهدف "صيد" البيانات الشخصية. يرجى الحذر من مخططات التصيد الاحتيالي، وعدم النقر على الروابط غير المعروفة، أو الكشف عن رموز التحقق وبيانات الحساب الشخصية الأخرى.
خصائص رسائل البريد الإلكتروني الاحتيالية
1. عدم تطابق نطاقات البريد الإلكتروني
تستخدم معظم الشركات نطاقات بريد إلكتروني خاصة بها. على سبيل المثال، تستخدم الرسائل الشرعية من Google نطاق "@google.com". ومع ذلك، غالبًا ما يستخدم المحتالون نطاقات بريد إلكتروني عامة مثل gmail.com أو yahoo.com لإرسال رسائل احتيالية. إذا ادعى البريد الإلكتروني أنه من شركة موثوقة ولكنه يستخدم نطاق بريد إلكتروني عام، فمن المرجح جدًا أنه عملية احتيال.
بالإضافة إلى ذلك، كن حذرًا من الأخطاء الإملائية الطفيفة في اسم النطاق. قد تحتوي رسائل البريد الإلكتروني الاحتيالية على أخطاء إملائية أو تغييرات بسيطة يمكن أن تُغفل بسهولة. على سبيل المثال، قد يستبدل المحتالون الحرف الثاني "o" في "microsoft.com" بالرقم "0"، أو يستخدمون تركيبة "rn" لتقليد الحرف "m".
2. طلب بيانات حساسة
كن يقظًا عند تلقي رسائل بريد إلكتروني من مرسلين مجهولين يطلبون بيانات حساسة، مثل بيانات تسجيل الدخول، تفاصيل الحساب البنكي، وما إلى ذلك. يمكن للمحتالين إنشاء صفحات تسجيل دخول تبدو حقيقية وإرسال رسائل بريد إلكتروني تحتوي على روابط لصفحات مزيفة. إذا تم توجيهك إلى صفحة تسجيل دخول، لا تدخل أي معلومات إلا إذا كنت متأكدًا تمامًا من أن البريد الإلكتروني شرعي.
3. روابط أو مرفقات مشبوهة
الهدف الأساسي من رسائل البريد الإلكتروني الاحتيالية هو جذبك إلى موقع احتيالي مصمم لسرقة بياناتك الشخصية. عادةً ما يستخدم المحتالون روابط مختصرة أو روابط مدمجة لإخفاء الموقع الحقيقي.
لتجنب الوقوع ضحية، تحقق دائمًا من روابط البريد الإلكتروني قبل النقر عليها. إحدى الطرق للتحقق هي تحريك مؤشر الماوس فوق الرابط أو النص المرتبط لمعرفة وجهته. إذا بدا الرابط مشبوهًا، فمن الأفضل دائمًا التحقق من صحته قبل النقر عليه.
قد تتضمن رسائل البريد الإلكتروني الاحتيالية أيضًا مرفقات تحتوي على فيروسات أو برامج ضارة يمكن أن تضر بجهاز الكمبيوتر الخاص بك أو تسرق بياناتك الشخصية.
4. تحيات عامة
يجب أن تعرف المؤسسة التي تتعامل معها اسمك. إذا بدأ البريد الإلكتروني بتحية عامة مثل "السيد/السيدة المحترمة"، أو استخدم كلمات مثل "العميل"، أو "صاحب الحساب"، فمن المرجح أن يكون محاولة تصيد احتيالي بدلاً من بريد إلكتروني شرعي.
5. أخطاء إملائية أو نحوية
إذا كان رسالة البريد الإلكتروني تحتوي على أخطاء إملائية أو نحوية واضحة، فقد تكون عملية احتيال. قد تحدث هذه الأخطاء بسبب ترجمة سيئة من لغة أجنبية، أو قد تكون مقصودة لتجاوز مرشحات الأمان في صندوق بريدك الإلكتروني.
كيفية الوقاية من رسائل البريد الإلكتروني الاحتيالية
1. لا تنقر على الروابط أو المرفقات غير المعروفة في الرسائل الإلكترونية.
2. لا تكشف معلومات الحساب، بما في ذلك اسم الحساب، كلمة المرور، رقم الهاتف المحمول/ البريد الإلكتروني/ رمز التحقق/ TOTP والبيانات الشخصية الأخرى.
3. لحماية نفسك من الاحتيال أو مخططات التصيد، إذا لاحظت أي مواقع إلكترونية مشبوهة، رسائل بريد إلكتروني، تيليجرام، إلخ، يرجى زيارة قناة التحقق الرسمية لـ CoinEx للتحقق.
ملاحظات
1. حتى إذا تم التحقق من عنوان المصدر، فقد يكون لا يزال احتيالًا. غالبًا ما يستخدم المحتالون تقنيات متقدمة لتزوير عناوين المرسل وانتحال هوية المرسلين الموثوقين. هدفهم هو خداعك للنقر على روابط خبيثة أو تحميل برمجيات ضارة، مما يؤدي إلى السيطرة على حسابك عبر الإنترنت أو سرقة أصولك.
2. لحماية نفسك من رسائل البريد الإلكتروني الاحتيالية، يُنصح بإعداد رمز مضاد للتصيد الاحتيالي. بعد استلام البريد الإلكتروني، تحقق دائمًا مما إذا كان يحتوي على رمز مضاد للتصيد وتأكد من مطابقته للرمز الذي قمت بإعداده.
3. إذا كان لديك أي شكوك حول أمان بريد إلكتروني، يرجى الاتصال بدعم CoinEx لـ تقديم تذكرة وتزويدهم بصورة شاشة للبريد الإلكتروني للتحقق. سيقوم دعم CoinEx بالتحقق من صحته.