E-mailový podvod „DHL – Nezaplacená platba“.
Po důkladném prozkoumání e-mailů „DHL – Outstanding Payment“ výzkumníci informační bezpečnosti přesvědčivě identifikovali tyto zprávy jako součást sofistikované taktiky phishingu. Klamavé e-maily se vydávají za legitimní oznámení o odeslání od společnosti DHL a tvrdí, že úspěšné doručení údajného balíku vyžaduje zaplacení poplatku.
Primárním cílem této škodlivé spamové kampaně je podvodně získat osobně identifikovatelné informace a finanční údaje nic netušících příjemců. Podvodníci používají tuto lest, aby oklamali jednotlivce, aby vyzradili citlivá data, což představuje významnou hrozbu pro bezpečnost a soukromí těch, na které se podvodný systém zaměřuje.
E-mail „DHL – Nevyřízená platba“ předstírá, že je od legitimního subjektu
V oběhu byly pozorovány zavádějící e-maily, které lze identifikovat podle předmětu „Urgentní platba požadována pro DHL#REF9222341“ (s číslem, které se může u každého příjemce lišit). Tyto podvodné zprávy upozorňují příjemce na údajnou neuhrazenou platbu za doručení ve výši 1,99 $. Podvodníci tvrdí, že okamžitým uhrazením tohoto poplatku mohou příjemci urychlit doručení jejich domnělého balíku. Pro umocnění pocitu naléhavosti podvodníci vydávají upozornění, že nezaplacení fiktivního poplatku do 24 hodin bude mít za následek zrušení objednávky, což povede k vrácení zásilky do skladu.
Je důležité zdůraznit, že všechna tvrzení uvedená v těchto e-mailech jsou zcela nepravdivá a nelze jim věřit. Navíc tyto zprávy nejsou žádným způsobem spojeny s legitimní logistickou společností DHL.
Po kliknutí na poskytnuté tlačítko „platební odkaz“ jsou příjemci přesměrováni na vyhrazenou phishingovou webovou stránku. Tato klamavá stránka udržuje fasádu oficiální webové stránky DHL a udržuje stejný fiktivní scénář. Uživatelé jsou poté vyzváni, aby poskytli řadu citlivých údajů, včetně jejich úplných domácích adres, dat narození, telefonních čísel, e-mailových adres a informací o kreditní kartě (jako je jméno držitele karty, číslo, datum vypršení platnosti a CVV). Podvodná stránka navíc požaduje zaplacení podvodného poplatku, což vyžaduje zadání kódu prostřednictvím SMS. Toto propracované schéma phishingu podtrhuje důležitost obezřetných online praktik a potřebu ověřovat pravost neočekávaných e-mailů, zejména těch, které požadují osobní a finanční informace.
Napadnutí e-mailového podvodu „DHL – Nevyplacená platba“ může mít hrozné následky
Napadnutí phishingovým podvodům může mít pro oběti vážné a rozsáhlé důsledky, které ovlivní jednotlivce i organizace. Zde jsou některé z hrozných důsledků spojených s tím, že se stanete obětí phishingových podvodů:
- Finanční ztráty :
- Cílem taktiky phishingu je často oklamat jednotlivce, aby poskytli citlivé finanční informace, jako jsou údaje o kreditní kartě nebo přihlašovací údaje k účtům online bankovnictví. Jakmile útočníci získají tyto informace, mohou tyto informace použít ke generování neoprávněných transakcí, což vede k finančním ztrátám pro oběti.
- Krádež identity :
- Phisheři mohou shromažďovat osobní údaje, včetně rodných čísel, adres a dat narození. S těmito údaji se mohou zapojit do krádeží identity, zakládání podvodných účtů, žádat o úvěr na jméno oběti nebo páchat jinou trestnou činnost, což způsobuje dlouhodobé poškození finanční pověsti oběti.
- Neoprávněný přístup k účtům :
- Phishingové útoky často zahrnují oklamání uživatelů, aby vyzradili přihlašovací údaje pro několik účtů, jako je e-mail, sociální média nebo online služby. Po získání mohou útočníci získat neoprávněný přístup k těmto účtům a potenciálně zneužít osobní údaje nebo se zapojit do dalších kybernetických zločinů.
- Obchodní e-mailový kompromis (BEC) :
- Při cílených phishingových útocích proti podnikům mohou kyberzločinci kompromitovat e-mailové účty vedoucích pracovníků nebo zaměstnanců. To může vést k podvodným finančním transakcím, neoprávněnému přístupu k citlivým firemním informacím a dokonce k vydávání se za vedoucí pracovníky za účelem zahájení podvodných aktivit.
- Ztráta důvěrných informací :
- Phishingové útoky mohou cílit na jednotlivce v rámci organizací, aby získali přístup k důvěrným firemním informacím. To může zahrnovat duševní vlastnictví, obchodní tajemství nebo vlastnická data, což vede k významným finančním škodám a poškození pověsti podniků.
- Ohrožená bezpečnost :
- Phishingové útoky mohou vést k instalaci malwaru nebo zadních vrátek na zařízení obětí. To ohrožuje celkovou bezpečnost postižených systémů, což útočníkům potenciálně umožňuje monitorovat aktivity, krást další informace nebo provádět další útoky.
Ke zmírnění těchto rizik je zásadní, aby jednotlivci a organizace byli ostražití, vzdělávali se v oblasti phishingových hrozeb, používali bezpečnostní opatření, jako jsou e-mailové filtry a dvoufaktorové ověřování, a před odpovědí ověřovali pravost žádostí o citlivé informace.