ممکن است ایمیلهای فیشینگ دریافت کرده باشد که بیان میکنند سهمیه دیسک کاربر تقریباً تمام شده است، و همچنین پیوندهایی وجود دارد که نیاز به ورود به کنترل پنل cPanel دارند.

در این مقاله به شما خواهیم گفت که چگونه یک نامه جعلی را از یک نامه واقعی تشخیص دهید.
چه اتفاقی دارد میافتد
سیپنل یکی از محبوبترین کنترل پنلهایی است که بسیاری از ارائهدهندگان خدمات میزبانی وب برای مدیریت وبسایتها از جمله تنظیمات FTP (برای آپلود فایلهای مختلف در سایت استفاده میشود) از آن استفاده میکنند.
اخیراً، کلاهبرداران سایبری از طرف یک شرکت شناختهشده ایمیلهایی ارسال میکنند و سعی میکنند با استفاده از ایمیلهای فیشینگ، اطلاعات ورود شما را بدزدند. اگر چنین ایمیلی دریافت کردید، بسیار مراقب آن باشید و توصیههای زیر را بخوانید. اگرچه این مقاله به عنوان یک اقدام پیشگیرانه برای شما مفید خواهد بود. بنابراین، در چنین شرایطی چه باید کرد؟
۱. تیترها را بررسی کنید
اگر ایمیل حتی کمی مشکوک به نظر میرسد، احتمالاً از cPanel نیست. حداقل میتوانید با نگاه کردن به هدرها این موضوع را بررسی کنید.
شما به راحتی میتوانید تشخیص دهید که کدام سرور ایمیل را ارسال کرده است. از آنجایی که سیپنل از ایمیل Outlook استفاده میکند، ایمیلها باید از این سرورها ارسال شوند. در اینجا مثالی آورده شده است:
Received: from NAM10-MW2-obe.outbound.protection.outlook.com (mail-mw2nam10on2091.outbound.protection.outlook.com. [192.0.2.0])
همچنین میتوانید بررسی کنید که آیا ایمیل اعتبارسنجی DKIM و SPF را پشت سر گذاشته است یا خیر. نمونهای از اعتبارسنجی موفق:
dkim=pass header.i=@cpanel.net header.s=selector1 header.b=fI5f9kNG;
arc=pass (i=1 spf=pass spfdomain=cpanel.net dkim=pass dkdomain=cpanel.net dmarc=pass fromdomain=cpanel.net);
spf=pass (domain.tld: domain of account@cpanel.net designates 192.0.2.0 as permitted sender) smtp.mailfrom=account@cpanel.net;
۲. روی هیچ لینکی کلیک نکنید
معمولاً لینکهای موجود در ایمیلهای فیشینگ به سایتهای دیگر منتهی میشوند، نه به سایت مالک. میتوانید با نگه داشتن نشانگر ماوس روی آن، این موضوع را بررسی کنید – لینک واقعی در پایین سمت چپ ظاهر میشود.
اگر در مورد صحت ایمیلی که از cPanel دریافت کردهاید شک دارید، هرگز روی لینک کلیک نکنید و فایلهای پیوست شده را باز نکنید، زیرا ممکن است مخرب باشند.
اگر ایمیل واقعی نیست و میخواهید آن را گزارش دهید، لطفاً آن را به این آدرس reportphishing@apwg.org ارسال کنید یا از این منبع https://apwg.org/reportphishing/ دیدن کنید .
اگر ایمیل واقعی نیست و میخواهید آن را گزارش دهید، لطفاً آن را به این آدرس reportphishing@apwg.org ارسال کنید یا از این منبع https://apwg.org/reportphishing/ دیدن کنید .
توصیه از cPanel
* APWG یک سازمان جهانی است که به طور فعال با جرایم آنلاین مبارزه میکند.
اگر روی این لینک کلیک کردهاید و نام کاربری و رمز عبور خود را در چنین سایتی وارد کردهاید، فوراً آنها را در کنترل پنل خود تغییر دهید و رایانه خود را با آنتی ویروس اسکن کنید!
۳. از یک ایمیل عمومی در سایت استفاده کنید
توصیه میکنیم ایمیل مدیر خود را در سایت یا سایر منابع عمومی منتشر نکنید، اما در صورت لزوم از یک آدرس ایمیل عمومی دیگر استفاده کنید. در این صورت تمام ایمیلهای دریافتی از آن بلافاصله به سطل زباله ارسال میشوند.
۴. با پشتیبانی فنی تماس بگیرید
اگر نامهای دریافت کردید که میگوید فضی دیسک شما تقریباً تمام شده است، لطفاً فوراً با استفاده از هر روشی که برای شما مناسب است با تیم پشتیبانی فنی ما تماس بگیرید . آنها بررسی خواهند کرد که آیا واقعاً چنین است یا خیر.
نتیجهگیری
بنابراین، هیچکس از چنین «نامههای جعلی» در امان نیست، اما هنوز هم میتوان از خود محافظت کرد. همیشه مراقب باشید و برای کلیک روی لینکها یا باز کردن فایلهای پیوست عجله نکنید. اگر این اتفاق هنوز رخ میدهد، در اسرع وقت نام کاربری و رمز عبور خود را در کنترل پنل خود تغییر دهید و دستگاه خود را از نظر ویروس اسکن کنید.
به سربرگها توجه کنید، از ایمیل مدیر در سایت استفاده نکنید و در هر موقعیت نامشخصی با پشتیبانی فنی تماس بگیرید – ما خوشحال خواهیم شد که به شما کمک کنیم.



