بلاگ

چگونه بفهمیم یک ایمیل کلاهبرداری است: ۸ نشانه‌ی هشدار

DeBounce
مقــالات
22 دقیقه خواندن

نکات کلیدی

  • آدرس ایمیل واقعی فرستنده یکی از قابل اعتمادترین نشانه‌های کلاهبرداری است. جعل نام‌های نمایشی آسان است، اما دامنه فرستنده واقعی معمولاً آن را لو می‌دهد.
  • کلاهبرداران به این دلیل فوریت ایجاد می‌کنند که فشار منجر به اشتباه می‌شود. کاهش سرعت به شما زمان می‌دهد تا جزئیات را بررسی کنید.
  • لینک‌ها ابزار رایج فیشینگ هستند. قبل از کلیک کردن، موس را روی لینک نگه دارید یا در موبایل، انگشت خود را روی لینک نگه دارید تا ببینید لینک دقیقاً به کجا می‌رود.
  • نوشته‌های تمیز و طرح‌بندی قانع‌کننده دیگر دلیلی بر قانونی بودن یک ایمیل نیستند. کلاهبرداری‌های مبتنی بر هوش مصنوعی می‌توانند ظاهری آراسته و واقعی داشته باشند.
  • وقتی مشکلی پیش آمد، از طریق وب‌سایت رسمی شرکت یا شماره تلفنی که به آن اعتماد دارید، آن را تأیید کنید. از اطلاعات تماس موجود در ایمیل مشکوک استفاده نکنید.

ایمیل‌های کلاهبرداری و فیشینگ متقاعدکننده‌تر از گذشته هستند. غلط‌های املایی آشکار و داستان‌های جعلی ارث هنوز وجود دارند، اما ایمیل‌هایی هم به آنها اضافه شده‌اند که شبیه پیام‌های واقعی از بانک‌ها، شرکت‌های تحویل، ابزارهای نرم‌افزاری و خدمات آنلاین هستند. هر کسی می‌تواند هدف قرار گیرد و ایمیل‌های واقعی در یک روز شلوغ به راحتی از دست می‌روند.

معمولاً می‌توانید با بررسی سه چیز تشخیص دهید که آیا یک ایمیل کلاهبرداری است یا خیر: آدرس واقعی فرستنده، محل قرارگیری لینک‌ها و اینکه پیام شما را به انجام چه کاری ترغیب می‌کند. از آنجا، مراحل بعدی ساده هستند: نشانه‌های خطر را تشخیص دهید، فرستنده را با خیال راحت تأیید کنید و اگر قبلاً پاسخ داده‌اید، سریعاً اقدام کنید.

چگونه بفهمیم یک ایمیل کلاهبرداری است

برای تشخیص کلاهبرداری بودن یک ایمیل، بررسی کنید که آدرس واقعی فرستنده با شرکتی که ادعا می‌کند از طرف آن است مطابقت داشته باشد، نشانگر ماوس را روی لینک‌ها نگه دارید تا ببینید واقعاً به کجا منتهی می‌شوند و مراقب فوریت، درخواست رمز عبور یا پرداخت و پیشنهادهایی که بیش از حد خوب به نظر می‌رسند، باشید.

بیشتر ایمیل‌های کلاهبرداری از بیش از یک علامت هشدار استفاده می‌کنند. برای مثال، یک ایمیل جعلی بانکی ممکن است یک موضوع فوری، یک دامنه فرستنده با کمی غلط املایی و یک لینک که به یک سایت ناآشنا منتهی می‌شود، داشته باشد. یک مشکل ممکن است به راحتی نادیده گرفته شود، اما چندین مورد در کنار هم یک هشدار واضح هستند. پرچم‌های قرمز زیر، قابل اعتمادترین علائمی را که باید ابتدا بررسی شوند، پوشش می‌دهند.

آیا این ایمیل کلاهبرداری است؟

۱. آدرس یا دامنه فرستنده مطابقت ندارد

این قابل اعتمادترین شاخص است. هر ایمیل یک نام نمایشی دارد، که همان برچسب دوستانه‌ای است که در صندوق ورودی خود می‌بینید، و یک آدرس ارسال واقعی در پشت آن قرار دارد. کلاهبرداران اغلب نام نمایشی را روی «PayPal» یا «Amazon Support» تنظیم می‌کنند در حالی که آدرس ارسال واقعی چیزی کاملاً نامرتبط یا تقریباً مشابه است.

قبل از اعتماد به پیام، همیشه آدرس کامل ایمیل را باز کنید. مراقب دامنه‌های مشابه مانند amazom.com به جای amazon.com، paypa1.com با یک عدد به جای یک حرف، یا netflix-support.info با یک پسوند ناآشنا باشید. این جایگزینی‌ها وقتی سریع حرکت می‌کنید، به راحتی از دست می‌روند.

جعل ایمیل می‌تواند یک آدرس آشنا را جعل کند، بنابراین یک فرستنده با ظاهر درست، دلیلی بر ایمن بودن ایمیل نیست. برای پیام‌های حساس، همیشه از طریق یک کانال جداگانه تأیید کنید.

۲. پیام باعث ایجاد فوریت، ترس یا فشار می‌شود

کلاهبرداران وحشت ایجاد می‌کنند زیرا تصمیمات عجولانه باعث می‌شود مردم کمتر دقت کنند. تاکتیک‌های فشار رایج شامل اخطارهای تعلیق حساب، هشدارهای عدم پرداخت، تهدید به اقدام قانونی و مهلت‌های کوتاهی است که به شما ۲۴ ساعت یا کمتر برای اقدام می‌دهد.

فوریت اجباری را به عنوان یک علامت هشدار در نظر بگیرید. سازمان‌های واقعی به ندرت از طریق ایمیل درخواست اقدام فوری می‌کنند یا عواقب فوری و برگشت‌ناپذیری را برای یک پیام از دست رفته ضمیمه می‌کنند. به عنوان مثال، یک بانک حساب شما را ظرف ۲۴ ساعت بدون اطلاع قبلی نمی‌بندد و یک شرکت تحویل بسته شما را به دلیل اینکه در عرض یک ساعت روی لینکی کلیک نکرده‌اید، از بین نمی‌برد.

۳. از شما رمز عبور، پرداخت یا اطلاعات شخصی می‌خواهد

درخواست‌های خاص تقریباً همیشه نشانه‌ای از کلاهبرداری هستند:

  • رمزهای عبور یا پاسخ سوالات امنیتی
  • شماره کامل کارت اعتباری یا نقدی
  • شماره‌های تأمین اجتماعی یا شناسه ملی
  • کدهای تأیید یکبار مصرف به تلفن شما ارسال می‌شوند
  • حواله‌های بانکی یا پرداخت با کارت هدیه
  • درخواست برای «تأیید» جزئیات حساب از طریق یک لینک

شرکت‌های قانونی از طریق ایمیل رمز عبور نمی‌خواهند. آن‌ها کارت هدیه به عنوان وجه پرداختی درخواست نمی‌کنند. آن‌ها همچنین از شما نمی‌خواهند که جزئیات حساس حساب خود را از طریق لینکی در یک پیام غیرمنتظره تأیید کنید. اگر ایمیلی هر یک از این موارد را درخواست کرد، تا زمانی که آن را از طریق یک کانال رسمی تأیید نکرده‌اید، آن را مشکوک تلقی کنید.

۴. لینک‌ها به جایی که ادعا می‌کنند نمی‌روند

لینک‌ها رایج‌ترین مکانیسم تحویل در ... هستند. فیشینگ ایمیل‌ها. متن لینک قابل مشاهده ممکن است امن به نظر برسد، مانند paypal.com/security، اما متن واقعی URL می‌تواند به جایی کاملاً متفاوت منجر شود.

قبل از کلیک روی هر لینکی در یک ایمیل مشکوک، در دسکتاپ، نشانگر ماوس را روی آن نگه دارید تا مقصد واقعی در نوار وضعیت مرورگر ظاهر شود. در موبایل، برای پیش‌نمایش، لینک را فشار داده و نگه دارید. URL قبل از ضربه زدن. اگر متن قابل مشاهده و مقصد واقعی مطابقت ندارند، کلیک نکنید.

همچنین، مراقب لینک‌های کوتاه شده و لینک‌های خیلی طولانی باشید. URLلینک‌های کوتاه، مقصد واقعی را پنهان می‌کنند، در حالی که لینک‌های بلند URLمی‌تواند یک دامنه مشکوک را در میان رشته‌ای از کاراکترها پنهان کند. وقتی یک لینک آشنا به نظر می‌رسد، اما URL با سایت رسمی مطابقت ندارد، در عوض از طریق یک مسیر جداگانه تأیید کنید.

۵. یک دلبستگی غیرمنتظره وجود دارد

پیوست‌های غیرمنتظره یکی از روش‌های رایج کلاهبرداران برای انتشار بدافزار است. به ویژه در مورد فایل‌هایی که با برچسب فاکتور، رسید، اسناد حمل و نقل یا هر چیزی که از شما می‌خواهد ماکروها را فعال کنید یا وارد سیستم شوید، مراقب باشید.

پیوست‌هایی را که انتظارشان را ندارید باز نکنید. بانک‌ها و شرکت‌های معتبر معمولاً پیوست‌های ناخواسته ارسال نمی‌کنند. اگر فاکتوری از شرکتی که نمی‌شناسید ارسال شده است، یا فایلی از شما درخواست اطلاعات کاربری کرده است، از طریق وب‌سایت رسمی فرستنده‌ی مورد نظر با او تماس بگیرید تا مطمئن شوید که آیا واقعاً چیزی ارسال کرده‌اند یا خیر.

۶. سلام و احوالپرسی عمومی یا غیرشخصی است

ایمیل‌های کلاهبرداری ارسالی انبوه از عباراتی مانند «مشتری گرامی»، «کاربر گرامی» یا «عضو محترم» استفاده می‌کنند، زیرا فرستنده شما را نمی‌شناسد. شرکتی که در آن حساب کاربری واقعی دارید، معمولاً شما را با نام خودتان خطاب می‌کند.

با این اوصاف، یک خوشامدگویی شخصی‌سازی‌شده، دلیلی بر امنیت نیست. برخی از کلاهبرداری‌ها نام شما را به این دلیل که در یک نقض داده ظاهر شده است، در آن قرار می‌دهند و کمپین‌های فیشینگ پیچیده، نام‌های واقعی را به‌طور خاص برای متقاعدکننده‌تر جلوه دادن، به کار می‌برند. خوشامدگویی شخصی، سوءظن را کاهش می‌دهد اما نیاز به بررسی سایر سیگنال‌ها را از بین نمی‌برد.

۷. املا، دستور زبان یا قالب‌بندی نامناسب به نظر می‌رسد

غلط‌های املایی واضح، عبارات ناشیانه، فونت‌های ناهماهنگ یا لوگوی کشیده، نشانه‌هایی از یک کلاهبرداری کم‌زحمت هستند. وقتی به نظر می‌رسد چیزی به سرعت مونتاژ شده یا ترجمه ضعیفی داشته است، آن را به عنوان یک علامت هشدار در نظر بگیرید.

با این حال، این یکی از ضعیف‌ترین بررسی‌های امروزی است. کلاهبرداران می‌توانند از ابزارهای هوش مصنوعی برای نوشتن ایمیل‌های تمیز و مرتب استفاده کنند که بسیار قانع‌کننده‌تر از تلاش‌های فیشینگ قدیمی به نظر می‌رسند. دستور زبان خوب ثابت نمی‌کند که یک ایمیل ایمن است. از طراحی و کیفیت نوشتاری به عنوان سرنخ‌های پشتیبان استفاده کنید. اگر ایمیل هنوز آدرس فرستنده عجیب، لینک مشکوک، درخواست فوری یا پیوست غیرمنتظره دارد، صرفاً به این دلیل که متن آن حرفه‌ای به نظر می‌رسد، به آن اعتماد نکنید.

۸. پیشنهاد یا ادعا بیش از حد خوب است که واقعی باشد

جوایز غیرمنتظره، بازپرداخت‌های مطالبه نشده، بردهای بخت‌آزمایی، ارث از اقوام دور یا برنامه‌های پاداشی که هرگز به آنها نپیوسته‌اید، طعمه هستند. همچنین پیام‌هایی که وعده پول می‌دهند اما برای دریافت آن نیاز به پیش‌پرداخت اندکی یا اطلاعات شخصی شما دارند (الگویی که به عنوان کلاهبرداری با پیش‌پرداخت شناخته می‌شود).

این قانون را به خاطر داشته باشید: اگر خودتان آن را وارد نکرده‌اید، برای آن درخواست نداده‌اید یا کاری برای به دست آوردن آن انجام نداده‌اید، آن را مشکوک بدانید. پاداش‌های واقعی از ناکجاآباد و از طریق ایمیل ظاهر نمی‌شوند. اگر پیشنهادی نیاز به فوریت، اطلاعات شما یا هرگونه پیش‌پرداخت دارد، تقریباً مطمئناً واقعی نیست.

چگونه از قانونی بودن یک ایمیل مطمئن شویم

اولین قدم، تشخیص نشانه‌های خطر است. وقتی بعد از بررسی هنوز مطمئن نیستید، روش‌های قابل اعتمادی برای تأیید واقعی بودن یک ایمیل بدون درگیر شدن با خود پیام وجود دارد.

از طریق یک کانال رسمی جداگانه با شرکت تماس بگیرید

مطمئن‌ترین روش تأیید، بستن ایمیل و تماس مستقل با فرستنده‌ی فرضی است. با تایپ مستقیم آدرس در مرورگر خود (نه با کلیک روی هیچ لینکی در ایمیل) به وب‌سایت رسمی شرکت بروید و از اطلاعات تماس موجود در آنجا استفاده کنید. روش دیگر، تماس با شماره‌ای از مکاتبات رسمی است که قبلاً از اصالت آن اطمینان حاصل کرده‌اید.

این روش جواب می‌دهد زیرا هرگونه اطلاعات تماسی که کلاهبردار کنترل می‌کند را دور می‌زند. اگر ایمیل جعلی باشد، شماره تلفن و آدرس پشتیبانی داخل آن به کلاهبردار اشاره می‌کند. تماس با شرکت از طریق کانالی که از قبل به آن اعتماد دارید به این معنی است که با سازمان واقعی صحبت می‌کنید.

آدرس فرستنده و سربرگ‌های ایمیل را بررسی کنید

همانطور که در Red Flag 1 در بالا توضیح داده شد، آدرس فرستنده واقعی را فراتر از نام نمایشی تأیید کنید. برای بررسی دقیق‌تر، سربرگ‌های کامل ایمیل را باز کنید؛ اکثر نرم‌افزارهای ایمیل گزینه «نمایش نسخه اصلی» یا «مشاهده فایل خام» را دارند. در داخل، به دنبال SPF, DKIMو DMARC نتایج احراز هویت. عدم موفقیت یا فقدان نتیجه احراز هویت در پیامی که ادعا می‌کند از بانک شماست، یک سیگنال قوی جعل هویت است.

شما نیز می توانید آدرس ایمیل فرستنده را تأیید کنید برای تأیید وجود واقعی آن و مرتبط بودنش با یک دامنه واقعی. این یک گام مفید قبل از پاسخ دادن یا انجام هرگونه اقدامی در مورد یک فرستنده ناآشنا است. کلاهبرداران اغلب از ... ارسال می‌کنند. آدرس‌های ایمیل یکبار مصرف ساخته شده برای یک بار استفاده و سپس دور انداختن، که خود نشانه ای است از اینکه فرستنده آن کسی نیست که ادعا می کند.

انواع رایج کلاهبرداری‌های ایمیلی که باید بشناسید

کلاهبرداری‌ها از الگوهای قابل تشخیصی پیروی می‌کنند. دانستن رایج‌ترین انواع آنها، شناسایی آنها را در اولین برخورد آسان‌تر می‌کند:

چگونه بفهمیم ایمیلی کلاهبرداری است یا خیر
  • فیشینگ: صفحات ورود جعلی که از بانک‌ها، ارائه‌دهندگان ایمیل یا پلتفرم‌های آنلاین کپی می‌کنند تا نام کاربری و رمز عبور شما را بدزدند.
  • جعل هویت و جعل هویت: یک نام نمایشی آشنا که با یک آدرس فرستنده جعلی یا گمراه‌کننده همراه شده است و اغلب وانمود می‌کند که همکار، مدیر اجرایی، فروشنده یا تیم پشتیبانی است.
  • کلاهبرداری در فاکتور و هک ایمیل‌های تجاری (BEC): یک فاکتور غیرمنتظره یا درخواست تغییر جزئیات پرداخت، که معمولاً خود را جای یک تأمین‌کننده یا یک رابط مالی داخلی جا می‌زند.
  • کلاهبرداری‌های جایزه و بخت‌آزمایی: بردهایی از مسابقه‌ای که هرگز در آن شرکت نکرده‌اید و برای دریافت آن نیاز به پرداخت هزینه یا اطلاعات شخصی دارید.
  • کلاهبرداری‌های پشتیبانی فنی: هشدارهای جعلی ویروس یا هشدارهای امنیتی که شما را به تماس با شماره یا نصب نرم‌افزار ترغیب می‌کنند.
  • کلاهبرداری‌های تحویل و بسته‌بندی: اطلاعیه‌های مربوط به بسته‌های گم‌شده با لینک‌هایی که از شما می‌خواهند هزینه گمرکی پرداخت کنید یا آدرس خود را تأیید کنید.
  • کلاهبرداری‌های تأیید حساب کاربری: درخواست‌های فوری برای تأیید اعتبارنامه‌های ورود، که معمولاً از پلتفرم‌هایی که مرتباً از آنها استفاده می‌کنید، تقلید می‌کنند.

یک ایمیل کلاهبرداری معمولاً با یکی از این الگوها مطابقت دارد. تشخیص نوع آن به شما این امکان را می‌دهد که قبل از اینکه حتی آدرس فرستنده را بررسی کنید یا لینک‌ها را بررسی کنید، شروع به بررسی کنید.

اگر ایمیل کلاهبرداری دریافت کردید چه کاری باید انجام دهید؟

دریافت ایمیل کلاهبرداری به هیچ چیز پیچیده‌ای نیاز ندارد. پاسخ سریع است و اگر قبلاً با پیام درگیر شده‌اید، اقدام سریع از همه مهم‌تر است.

ایمیل را گزارش، مسدود و حذف کنید

اگر روی چیزی کلیک نکرده‌اید:

  1. پاسخ ندهید، روی لینک‌ها کلیک نکنید یا فایل‌های پیوست را باز نکنید.
  2. ایمیل را در صندوق ورودی خود گزارش دهید. در Gmailپیام را باز کنید، روی منوی سه نقطه کلیک کنید و انتخاب کنید گزارش فیشینگسایر ارائه دهندگان اصلی ایمیل نیز گزینه‌های مشابهی دارند.
  3. با استفاده از اطلاعات تماس موجود در وب‌سایت رسمی شرکت، آن را به شرکت جعل هویت‌شده گزارش دهید.
  4. برای گزارش‌های گسترده‌تر، می‌توانید آن را به ... نیز ارسال کنید. CISA یا FTC.
  5. فرستنده را بلاک کنید و ایمیل را حذف کنید.

گزارش دادن کمتر از یک دقیقه طول می‌کشد و به ارائه دهندگان و مقامات کمک می‌کند تا کمپین‌های فعال را شناسایی کرده و از افراد دیگر در برابر همان فرستنده محافظت کنند.

اگر قبلاً روی اطلاعات کلیک کرده‌اید یا آنها را به اشتراک گذاشته‌اید، چه باید کرد؟

سریع اقدام کنید، اما وحشت نکنید. ایمیل‌های کلاهبرداری طوری طراحی شده‌اند که افراد را به اشتباه وادار کنند و گیر افتادن در دام آنها به این معنی نیست که شما بی‌احتیاطی کرده‌اید.

اگر روی لینکی کلیک کردید اما چیزی وارد نکردید، صفحه را ببندید و به عنوان احتیاط، یک اسکن امنیتی روی دستگاه خود اجرا کنید.

اگر اطلاعات کاربری یا شخصی خود را وارد کرده‌اید:

چگونه بفهمیم ایمیلی کلاهبرداری است یا خیر
  • رمز عبور حساب کاربری آسیب‌دیده را فوراً تغییر دهید.
  • رمز عبور را در هر جای دیگری که از همان رمز عبور استفاده کرده‌اید، تغییر دهید.
  • احراز هویت دو مرحله‌ای را برای حساب کاربری آسیب‌دیده فعال کنید.
  • اگر اطلاعات مالی خود را به اشتراک گذاشته‌اید، با بانک یا صادرکننده کارت خود تماس بگیرید.
  • یک اسکن امنیتی اجرا کنید تا هرگونه برنامه‌ای که بدون اطلاع شما نصب شده است را بررسی کنید.
  • طی چند هفته آینده حساب‌ها و صورت‌حساب‌های خود را زیر نظر داشته باشید.
  • مراقب کلاهبرداری‌های بعدی، از جمله «خدمات بازیابی» جعلی باشید که افرادی را که قبلاً کلاهبرداری شده‌اند، هدف قرار می‌دهند.

اگر اطلاعات هویتی حساس خود را به اشتراک گذاشته‌اید، مسدود کردن اعتبار خود را با دفاتر اعتباری معتبر در نظر بگیرید. این کار می‌تواند به جلوگیری از باز شدن حساب‌های جدید به نام شما توسط دیگران کمک کند.

به غرایز خود اعتماد کنید، سپس تأیید کنید

بیشتر ایمیل‌های کلاهبرداری وقتی سرعت خود را کم می‌کنید و جزئیات را بررسی می‌کنید، خودشان را لو می‌دهند. وقتی پیامی شما را تحت فشار قرار می‌دهد که فوراً اقدام کنید، اطلاعاتی را از شما می‌خواهد که یک شرکت واقعی از طریق ایمیل درخواست نمی‌کند، یا از آدرسی می‌آید که کمی اشتباه به نظر می‌رسد، به این تردید اعتماد کنید.

از طریق یک کانال رسمی جداگانه تأیید کنید. ایمیل را ببندید، به وب‌سایت اصلی شرکت بروید و از آنجا بررسی کنید. اگر پیام معتبر باشد، سریعاً آن را تأیید خواهید کرد. اگر نباشد، از کلیک کردن، پاسخ دادن یا به اشتراک گذاشتن اطلاعات با کلاهبردار خودداری می‌کنید.

وقتی آدرس فرستنده ناآشنا یا کمی مبهم به نظر می‌رسد، می‌توانید آدرس ایمیل فرستنده را تأیید کنید قبل از تصمیم‌گیری در مورد اعتماد کردن به آن، بررسی سریع فرستنده می‌تواند حدس و گمان را از یک موقعیت نامشخص حذف کند.

پرسش و پاسخهای متداول

پاسخ به سوالات رایج در مورد این موضوع.
01

آیا باز کردن ایمیل‌های کلاهبرداری می‌تواند به کامپیوتر شما آسیب برساند؟

معمولاً خیر. باز کردن یک ایمیل به طور کلی در نرم‌افزارهای ایمیل مدرن ایمن است؛ خطر از کلیک کردن روی لینک‌ها، باز کردن پیوست‌ها یا وارد کردن اطلاعات در صفحه‌ای که ایمیل به آن منتهی می‌شود، ناشی می‌شود. از این مراحل اجتناب کنید، و معمولاً مشکلی نخواهید داشت.

02

آیا ایمیل کلاهبرداری می‌تواند از یک آدرس ایمیل واقعی یا قابل اعتماد ارسال شود؟

بله. کلاهبرداران می‌توانند یک آدرس فرستنده با ظاهری آشنا را جعل کنند و حساب‌های کاربری هک شده می‌توانند بدون اطلاع صاحب ایمیل، ایمیل‌های کلاهبرداری ارسال کنند. به ایمیلی که فقط بر اساس فرستنده است اعتماد نکنید. به درخواست پیام از شما توجه کنید.

03

آیا باید به یک ایمیل کلاهبرداری پاسخ دهم تا به آنها بگویم که متوقف شوند؟

خیر. پاسخ دادن به کلاهبردار نشان می‌دهد که آدرس شما فعال است، که می‌تواند منجر به ایمیل‌های کلاهبرداری بیشتری شود. پیام را گزارش دهید، فرستنده را مسدود کنید و در عوض آن را حذف کنید.

04

آیا فیلترهای اسپم همه ایمیل‌های کلاهبرداری را شناسایی می‌کنند؟

خیر. فیلترهای اسپم بسیاری از ایمیل‌های کلاهبرداری را شناسایی می‌کنند، اما پیام‌های جدیدتر و متقاعدکننده‌تر هنوز هم می‌توانند از آنها عبور کنند. به همین دلیل است که دانستن علائم هشداردهنده مفید است.

05

آیا گزارش ایمیل کلاهبرداری ارزشش را دارد و آیا ایمیل‌های کلاهبرداری غیرقانونی هستند؟

بله به هر دو. گزارش دادن چند ثانیه طول می‌کشد و به ارائه دهندگان ایمیل و مقامات کمک می‌کند تا کمپین‌های فعال را شناسایی کرده و به دیگران هشدار دهند. اکثر کلاهبرداری‌های ایمیلی، کلاهبرداری محسوب می‌شوند و در اکثر حوزه‌های قضایی غیرقانونی هستند، بنابراین گزارش آنها فراتر از صندوق ورودی شما اهمیت دارد.