Estafa de correu electrònic "DHL - Avís per error de lliurament de paquets".
En el món de les ciberamenaces, les estafes de pesca segueixen sent un perill generalitzat i en evolució. Una d'aquestes estafes recents es disfressa de notificació de DHL sobre un lliurament de paquets fallit. L'objectiu d'aquests estafadors és enganyar els destinataris perquè visitin un lloc web fraudulent i revelin la seva informació personal.
Detalls del correu electrònic d'estafa "DHL - Avís per a l'entrega de paquets fallida".
La línia d'assumpte del correu electrònic suggereix que es refereix a un lliurament fallit del paquet. El missatge afirma que un paquet està esperant al centre d'enviament de DHL, però a causa d'una adreça de correu incorrecta, no es pot lliurar. S'insta als destinataris a corregir la seva adreça de lliurament mitjançant un enllaç proporcionat al correu electrònic en un termini de 48 hores.
Tanmateix, fer clic en aquest enllaç redirigeix l'usuari a un lloc web de pesca que imita la pàgina d'inici de sessió de ZOHO. El lloc demana als usuaris que introdueixin la seva adreça de correu electrònic i la seva contrasenya, que després s'envien als estafadors. Amb aquestes credencials, els estafadors poden accedir al compte de correu electrònic de la víctima i recopilar informació sensible, com ara dades financeres o dades d'inici de sessió d'altres comptes. Aquesta informació es pot utilitzar per robar la identitat, accedir no autoritzat als comptes o enviar més correus electrònics de pesca des del compte de la víctima.
Riscos dels comptes de correu electrònic compromesos
Un cop els estafadors tenen accés a un compte de correu electrònic, poden explotar-lo de diverses maneres:
- Robatori d'identitat: Ús d'informació robada per suplantar la identitat de la víctima i cometre frau.
- Accés no autoritzat al compte: obtenir entrada a la banca, les xarxes socials i altres comptes sensibles.
- Més atacs de pesca: enviament de correus electrònics de pesca als contactes de la víctima.
- Distribució de programari maliciós: enviament de correus electrònics carregats de programari maliciós als contactes de la víctima o utilitzar el compte per llançar campanyes de programari maliciós més àmplies.
- Venda d'informació: venent la informació recollida a altres actors maliciosos.
Tàctiques generals de pesca
Els correus electrònics de pesca solen enganyar els destinataris perquè revelin informació confidencial fent-se passar per missatges urgents d'organitzacions de confiança. Sovint busquen credencials d'inici de sessió, dades de targetes de crèdit, números de seguretat social i altres dades personals. A més del robatori d'identitat i el frau, aquests correus electrònics també poden servir com a vectors per a la distribució de programari maliciós.
Com el programari maliciós infecta els ordinadors mitjançant campanyes de correu brossa
Els correus electrònics fraudulents que distribueixen programari maliciós sovint contenen fitxers adjunts o enllaços maliciosos. Visitar aquests enllaços pot provocar descàrregues automàtiques de programari maliciós o enganyar els usuaris perquè baixin manualment fitxers nocius. Els fitxers adjunts habituals d'aquests correus electrònics inclouen executables, PDF, arxius, documents de MS Office, fitxers JavaScript i fitxers ISO. Alguns documents, com els fitxers de MS Office, només despleguen programari maliciós quan les macros estan habilitades. Els fitxers d'arxiu representen una amenaça quan s'extreuen i s'executen el seu contingut.
Consells per evitar la infecció de programari maliciós
Per protegir-vos de les infeccions de programari maliciós i les estafes de pesca, seguiu aquestes pràctiques recomanades:
- Baixa des de fonts de confiança: només descarregueu fitxers i programari des de llocs oficials i botigues d'aplicacions.
- Aneu amb compte amb els fitxers adjunts i els enllaços de correu electrònic: eviteu obrir fitxers adjunts o enllaços en correus electrònics no sol·licitats o sospitosos.
- Ignoreu els anuncis dubtosos: no feu clic a anuncis atractius, botons de baixada o advertències en llocs web qüestionables.
- Eviteu programari piratejat: absteniu-vos de descarregar programari piratejat, eines de craqueig o generadors de claus.
- Mantenir el programari actualitzat: actualitzeu regularment el vostre sistema operatiu i el programari instal·lat.
- Utilitzeu un programari de seguretat de bona reputació: realitzeu exploracions periòdiques amb un programa anti-malware de confiança.
- Acció immediata: si sospiteu que heu obert un fitxer adjunt maliciós, executeu una anàlisi amb un programa anti-malware immediatament per eliminar qualsevol amenaça.