Threat Database Phishing Απάτη ηλεκτρονικού ταχυδρομείου «DHL Express - Μη...

Απάτη ηλεκτρονικού ταχυδρομείου «DHL Express - Μη ολοκληρωμένη διεύθυνση παράδοσης».

Μετά από διεξοδική εξέταση των μηνυμάτων ηλεκτρονικού ταχυδρομείου «DHL Express - Μη ολοκληρωμένη διεύθυνση παράδοσης», οι ειδικοί στον τομέα της κυβερνοασφάλειας κατέληξαν στο συμπέρασμα ότι αυτά τα μηνύματα παρουσιάζουν αναξιόπιστα χαρακτηριστικά και αποτελούν βασικό συστατικό μιας τακτικής phishing. Ο πρωταρχικός στόχος αυτών των ανεπιθύμητων μηνυμάτων ηλεκτρονικού ταχυδρομείου είναι να παραπλανήσουν τους παραλήπτες ώστε να αποκαλύψουν τα διαπιστευτήρια σύνδεσής τους μέσω email. Η δόλια τακτική περιλαμβάνει την προσπάθεια να πειστούν οι χρήστες ότι ένα υποτιθέμενο πακέτο δεν μπορούσε να παραδοθεί λόγω υποτιθέμενου σφάλματος στην παρεχόμενη διεύθυνση παράδοσης. Ο απώτερος στόχος είναι να χειραγωγηθούν ανυποψίαστα άτομα ώστε να παρέχουν ευαίσθητες πληροφορίες με το πρόσχημα της επίλυσης ενός πλασματικού ζητήματος παράδοσης.

Η απάτη ηλεκτρονικού ταχυδρομείου «DHL Express - Μη ολοκληρωμένη διεύθυνση παράδοσης» προσπαθεί να λάβει ευαίσθητα στοιχεία χρήστη

Τα ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου, με θέμα «Ειδοποίηση άφιξης εγγράφου αποστολής», ειδοποιούν τους παραλήπτες ότι η παράδοση του πακέτου τους δεν ήταν επιτυχής λόγω υποτιθέμενου σφάλματος στην παρεχόμενη διεύθυνση. Το παραπλανητικό περιεχόμενο προτρέπει τους παραλήπτες να κατεβάσουν μια συνημμένη φορτωτική και να προχωρήσουν στην παροχή της διεύθυνσης και του αριθμού τηλεφώνου τους. Τα email διαβεβαιώνουν τους χρήστες ότι μόλις συμπληρωθούν οι παρεχόμενες πληροφορίες και επαληθευτούν στην ιστοσελίδα της εταιρείας ταχυμεταφορών, το πακέτο θα παραδοθεί εντός δύο εργάσιμων ημερών. Ωστόσο, είναι επιτακτική ανάγκη να αναγνωρίσουμε ότι όλες οι επιβεβαιώσεις που γίνονται σε αυτά τα μηνύματα ηλεκτρονικού ταχυδρομείου είναι εντελώς ψευδείς και στερούνται αξιοπιστίας. Σημειωτέον, αυτά τα μηνύματα ηλεκτρονικού ταχυδρομείου δεν έχουν καμία σχέση με τη νόμιμη εταιρεία logistics DHL ή οποιαδήποτε άλλη αξιόπιστη οντότητα.

Το συνημμένο αρχείο σε αυτά τα δόλια μηνύματα φέρει την ετικέτα "attachmets.zip" και περιέχει ένα αρχείο phishing με το όνομα "Original BL CI Copies.shtml". Αυτό το κακόβουλο αρχείο έχει σχεδιαστεί για να συλλαμβάνει και να μεταδίδει τις πληροφορίες που έχουν εισαχθεί στη φόρμα, στοχεύοντας συγκεκριμένα τα διαπιστευτήρια σύνδεσης λογαριασμού email. Είναι σημαντικό να γνωρίζετε ότι το αρχείο phishing μπορεί επίσης να χρησιμοποιηθεί για τη συλλογή άλλων ευαίσθητων δεδομένων, όπως ονόματα, διευθύνσεις, αριθμούς τηλεφώνου και άλλα.

Θύματα απάτης όπως «DHL Express - Ημιτελής Διεύθυνση Παράδοσης» αντιμετωπίζουν κινδύνους πέρα από τον πιθανό παραβιασμό των λογαριασμών τους email. Οι λογαριασμοί email συχνά συνδέονται με διάφορες άλλες ψηφιακές υπηρεσίες και η μη εξουσιοδοτημένη πρόσβαση μπορεί να επεκταθεί σε λογαριασμούς και πλατφόρμες που σχετίζονται με το κλεμμένο email.

Επεκτείνοντας τις συνέπειες, οι εγκληματίες του κυβερνοχώρου θα μπορούσαν να εκμεταλλευτούν τις κλεμμένες ταυτότητες των ιδιοκτητών λογαριασμών κοινωνικής δικτύωσης, αποκτώντας τον έλεγχο των email, των υπηρεσιών ανταλλαγής μηνυμάτων, των προφίλ κοινωνικής δικτύωσης και άλλων διαδικτυακών πλατφορμών. Στη συνέχεια, οι απατεώνες μπορούν να χρησιμοποιήσουν αυτήν την πρόσβαση για να ζητήσουν δάνεια ή δωρεές από επαφές, να προωθήσουν δόλια προγράμματα και να διαδώσουν κακόβουλο λογισμικό μοιράζοντας κακόβουλους συνδέσμους ή αρχεία. Επιπλέον, οι παραβιασμένοι λογαριασμοί που σχετίζονται με τα οικονομικά, όπως η ηλεκτρονική τραπεζική, οι υπηρεσίες μεταφοράς χρημάτων, οι πλατφόρμες ηλεκτρονικού εμπορίου και τα πορτοφόλια κρυπτονομισμάτων, ενδέχεται να χρησιμοποιηθούν για δόλιες συναλλαγές και μη εξουσιοδοτημένες ηλεκτρονικές αγορές. Είναι υψίστης σημασίας για τα άτομα να επιδεικνύουν επαγρύπνηση και να χρησιμοποιούν μέτρα ασφαλείας για τον μετριασμό των πολύπλευρων απειλών που δημιουργούνται από τέτοιες απάτες ηλεκτρονικού ψαρέματος.

Να είστε πάντα προσεκτικοί όταν αντιμετωπίζετε απροσδόκητα μηνύματα ηλεκτρονικού ταχυδρομείου

Η αναγνώριση των σημαδιών ενός ηλεκτρονικού ψαρέματος ή απάτης είναι ζωτικής σημασίας για την προστασία προσωπικών και ευαίσθητων πληροφοριών. Ακολουθούν τυπικοί δείκτες που πρέπει να γνωρίζουν οι χρήστες:

  • Γενικοί χαιρετισμοί :
  • Προσοχή σε γενικούς χαιρετισμούς όπως "Αγαπητέ πελάτη" αντί να χρησιμοποιείτε το όνομά σας. Οι νόμιμοι οργανισμοί συνήθως εξατομικεύουν την επικοινωνία τους.
  • Επείγουσα ή απειλητική γλώσσα :
  • Τα μηνύματα ηλεκτρονικού ψαρέματος προσπαθούν να σφυρηλατήσουν την αίσθηση του επείγοντος, πιέζοντας τους παραλήπτες να λάβουν άμεσα μέτρα. Να είστε προσεκτικοί με μηνύματα που μεταφέρουν απειλές, όπως η αναστολή του λογαριασμού σας, εκτός εάν παρέχετε πληροφορίες εγκαίρως.
  • Αναντιστοιχίες διευθύνσεων URL :
  • Τοποθετήστε το δείκτη του ποντικιού πάνω από συνδέσμους για να αποκαλύψετε την πραγματική διεύθυνση URL χωρίς να κάνετε κλικ. Εάν το εμφανιζόμενο URL διαφέρει από τον νόμιμο ιστότοπο ή φαίνεται ύποπτο, μπορεί να πρόκειται για απόπειρα ηλεκτρονικού ψαρέματος.
  • Ορθογραφικά και γραμματικά λάθη :
  • Τα μηνύματα ηλεκτρονικού ψαρέματος, τις περισσότερες φορές, περιέχουν ορθογραφικά και γραμματικά λάθη. Οι νομικοί οργανισμοί διατηρούν συνήθως ένα επαγγελματικό πρότυπο στις επικοινωνίες τους.
  • Ανεπιθύμητα συνημμένα :
  • Αποφύγετε το άνοιγμα μη αναμενόμενων συνημμένων email, ειδικά από άγνωστους αποστολείς. Τα κακόβουλα συνημμένα μπορεί να περιέχουν κακόβουλο λογισμικό.
  • Αιτήματα για Προσωπικές Πληροφορίες :
  • Οι νόμιμες οντότητες δεν θα ζητήσουν ευαίσθητες πληροφορίες όπως κωδικούς πρόσβασης ή στοιχεία πιστωτικής κάρτας μέσω email. Να είστε καχύποπτοι εάν ένα email ζητά τέτοιες πληροφορίες ή σας κατευθύνει σε έναν ιστότοπο για επαλήθευση.
  • Ανεπιθύμητες υπερσύνδεσμοι :
  • Να είστε επιφυλακτικοί με τους ανεπιθύμητους συνδέσμους στα email, ειδικά αυτούς που σας προτρέπουν να συνδεθείτε ή να παρέχετε ευαίσθητες πληροφορίες. Επαληθεύετε πάντα τη νομιμότητα του συνδέσμου ελέγχοντας απευθείας τον ιστότοπο.
  • Ανεπιθύμητες ειδοποιήσεις βραβείων ή ανταμοιβών :
  • Να είστε δύσπιστοι με τα μηνύματα ηλεκτρονικού ταχυδρομείου που ισχυρίζονται ότι έχετε κερδίσει ένα βραβείο, μια λοταρία ή μια ανταμοιβή χωρίς προηγούμενη συμμετοχή. Τέτοια μηνύματα συχνά στοχεύουν να εξαπατήσουν τους χρήστες ώστε να παρέχουν προσωπικές πληροφορίες.
  • Απροσδόκητα αιτήματα αποστολέα :
  • Να είστε προσεκτικοί με τα μηνύματα ηλεκτρονικού ταχυδρομείου που ζητούν ασυνήθιστες ενέργειες, όπως η επείγουσα μεταφορά χρημάτων ή η παροχή πρόσβασης σε εμπιστευτικές πληροφορίες. Επαληθεύστε τέτοια αιτήματα μέσω ενός ξεχωριστού, αξιόπιστου καναλιού επικοινωνίας.

Παραμένοντας σε εγρήγορση και γνωρίζοντας αυτά τα σημάδια, οι χρήστες μπορούν να ελαχιστοποιήσουν τις πιθανότητες να πέσουν θύματα ηλεκτρονικού "ψαρέματος" (phishing) και δόλιων μηνυμάτων ηλεκτρονικού ταχυδρομείου. Είναι απαραίτητο να επαληθεύσετε τη νομιμότητα των μη αναμενόμενων επικοινωνιών πριν προβείτε σε οποιαδήποτε ενέργεια.

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...