چگونه از ایمیل‌های فیشینگ cPanel از خود محافظت کنیم؟

ممکن است ایمیل‌های فیشینگ دریافت کرده‌ باشد که بیان می‌کنند سهمیه دیسک کاربر تقریباً تمام شده است، و همچنین پیوندهایی وجود دارد که نیاز به ورود به کنترل پنل cPanel دارند.

در این مقاله به شما خواهیم گفت که چگونه یک نامه جعلی را از یک نامه واقعی تشخیص دهید.

چه اتفاقی دارد می‌افتد

سی‌پنل یکی از محبوب‌ترین کنترل پنل‌هایی است که بسیاری از ارائه‌دهندگان خدمات میزبانی وب برای مدیریت وب‌سایت‌ها از جمله تنظیمات FTP (برای آپلود فایل‌های مختلف در سایت استفاده می‌شود) از آن استفاده می‌کنند.

اخیراً، کلاهبرداران سایبری از طرف یک شرکت شناخته‌شده ایمیل‌هایی ارسال می‌کنند و سعی می‌کنند با استفاده از ایمیل‌های فیشینگ، اطلاعات ورود شما را بدزدند. اگر چنین ایمیلی دریافت کردید، بسیار مراقب آن باشید و توصیه‌های زیر را بخوانید. اگرچه این مقاله به عنوان یک اقدام پیشگیرانه برای شما مفید خواهد بود. بنابراین، در چنین شرایطی چه باید کرد؟ 

۱. تیترها را بررسی کنید

اگر ایمیل حتی کمی مشکوک به نظر می‌رسد، احتمالاً از cPanel نیست. حداقل می‌توانید با نگاه کردن به هدرها این موضوع را بررسی کنید.

شما به راحتی می‌توانید تشخیص دهید که کدام سرور ایمیل را ارسال کرده است. از آنجایی که سی‌پنل از ایمیل Outlook استفاده می‌کند، ایمیل‌ها باید از این سرورها ارسال شوند. در اینجا مثالی آورده شده است:

Received: from NAM10-MW2-obe.outbound.protection.outlook.com (mail-mw2nam10on2091.outbound.protection.outlook.com. [192.0.2.0])

همچنین می‌توانید بررسی کنید که آیا ایمیل اعتبارسنجی DKIM و SPF را پشت سر گذاشته است یا خیر. نمونه‌ای از اعتبارسنجی موفق:

dkim=pass header.i=@cpanel.net header.s=selector1 header.b=fI5f9kNG;
arc=pass (i=1 spf=pass spfdomain=cpanel.net dkim=pass dkdomain=cpanel.net dmarc=pass fromdomain=cpanel.net);
spf=pass (domain.tld: domain of account@cpanel.net designates 192.0.2.0 as permitted sender) smtp.mailfrom=account@cpanel.net;

۲. روی هیچ لینکی کلیک نکنید

معمولاً لینک‌های موجود در ایمیل‌های فیشینگ به سایت‌های دیگر منتهی می‌شوند، نه به سایت مالک. می‌توانید با نگه داشتن نشانگر ماوس روی آن، این موضوع را بررسی کنید – لینک واقعی در پایین سمت چپ ظاهر می‌شود.

اگر در مورد صحت ایمیلی که از cPanel دریافت کرده‌اید شک دارید، هرگز روی لینک کلیک نکنید و فایل‌های پیوست شده را باز نکنید، زیرا ممکن است مخرب باشند.

اگر ایمیل واقعی نیست و می‌خواهید آن را گزارش دهید، لطفاً آن را به این آدرس reportphishing@apwg.org ارسال کنید یا از این منبع https://apwg.org/reportphishing/ دیدن کنید . 

اگر ایمیل واقعی نیست و می‌خواهید آن را گزارش دهید، لطفاً آن را به این آدرس reportphishing@apwg.org ارسال کنید یا از این منبع https://apwg.org/reportphishing/ دیدن کنید . 

توصیه از cPanel

* APWG یک سازمان جهانی است که به طور فعال با جرایم آنلاین مبارزه می‌کند.

اگر روی این لینک کلیک کرده‌اید و نام کاربری و رمز عبور خود را در چنین سایتی وارد کرده‌اید، فوراً آنها را در کنترل پنل خود تغییر دهید و رایانه خود را با آنتی ویروس اسکن کنید!

۳. از یک ایمیل عمومی در سایت استفاده کنید

توصیه می‌کنیم ایمیل مدیر خود را در سایت یا سایر منابع عمومی منتشر نکنید، اما در صورت لزوم از یک آدرس ایمیل عمومی دیگر استفاده کنید. در این صورت تمام ایمیل‌های دریافتی از آن بلافاصله به سطل زباله ارسال می‌شوند.

۴. با پشتیبانی فنی تماس بگیرید

اگر نامه‌ای دریافت کردید که می‌گوید فضی دیسک شما تقریباً تمام شده است، لطفاً فوراً با استفاده از هر روشی که برای شما مناسب است با تیم پشتیبانی فنی ما تماس بگیرید . آنها بررسی خواهند کرد که آیا واقعاً چنین است یا خیر.

نتیجه‌گیری

بنابراین، هیچ‌کس از چنین «نامه‌های جعلی» در امان نیست، اما هنوز هم می‌توان از خود محافظت کرد. همیشه مراقب باشید و برای کلیک روی لینک‌ها یا باز کردن فایل‌های پیوست عجله نکنید. اگر این اتفاق هنوز رخ می‌دهد، در اسرع وقت نام کاربری و رمز عبور خود را در کنترل پنل خود تغییر دهید و دستگاه خود را از نظر ویروس اسکن کنید.

به سربرگ‌ها توجه کنید، از ایمیل مدیر در سایت استفاده نکنید و در هر موقعیت نامشخصی با پشتیبانی فنی تماس بگیرید – ما خوشحال خواهیم شد که به شما کمک کنیم.