🚨 همه چیز با یک ایمیل شروع شد...
یک کارمند ایمیلی با عنوان «فیش حقوقی جدید» دریافت کرد. ایمیل کاملاً واقعی به نظر میرسید، پس روی لینک کلیک کرد و اطلاعات ورودش را وارد کرد.
هیچ ویروسی نصب نشد.
هیچ هشداری هم نمایش داده نشد.
اما مهاجم حالا به ایمیل او دسترسی داشت.
چند روز بعد، مهاجم از همان حساب ایمیل واقعی درخواست تغییر شماره حساب یکی از تأمینکنندگان را ارسال کرد و واحد مالی بدون اینکه متوجه شود، مبلغ را به حساب مهاجم واریز کرد.
🎯 این حمله نه با بدافزار شروع شد، نه با هک پیچیده؛ فقط با یک کلیک روی یک لینک جعلی.
🔐 قبل از وارد کردن رمز عبور:
✅ آدرس فرستنده را بررسی کنید.
✅ روی لینکها با دقت کلیک کنید.
✅ از احراز هویت دومرحلهای (MFA) استفاده کنید.
📡 @soclibrary

4May 29, 2026 1.4K 12