DHL - Svindel med elektroniske kopier af dine forsendelsesdokumenter
Cyberkriminelle fortsætter med at udnytte tilliden til kendte brands, og den såkaldte DHL – Soft Copies Of Your Shipping Documents-svindel er et godt eksempel. Selvom disse beskeder virker professionelle og presserende, er de svigagtige og udtænkt til at levere malware. Ingen af disse e-mails er forbundet med nogen legitime virksomheder, organisationer eller tjenesteudbydere, herunder det faktiske DHL-logistikbrand.
Indholdsfortegnelse
En vildledende besked forklædt som en forsendelsesmeddelelse
Svindelmeldingen ankommer typisk med emnelinjer, der ligner 'DHL Shipment Notification Ref ID: 44633179800', selvom den præcise ordlyd kan variere. Beskeden hævder, at der er vedhæftet elektroniske kopier af forsendelsesdokumenter, og opfordrer modtageren til at udskrive filen eller kontrollere forsendelsesoplysningerne.
Disse udsagn er fuldstændig opdigtede. Den vedhæftede fil, ofte kaldet noget i retning af 'Original-Shipping-Documents-987576691.docx', er slet ikke et forsendelsesdokument. I stedet er det en ondsindet Microsoft Word-fil, der er udviklet til at inficere enheden på alle, der åbner den.
Hvordan den skadelige fil starter en infektion
Det vedhæftede Word-dokument indeholder skadelige makrokommandoer. Når det åbnes, bliver brugeren bedt om at klikke på Aktiver redigering. Dette udløser makroen og starter en malwareinstallationsproces. Selvom den specifikke trussel, der er distribueret i denne kampagne, ikke er blevet identificeret, tyder dens opførsel stærkt på, at den starter en kædeinfektion, der tiltrækker yderligere skadelige data, når den første kompromittering er fuldført.
Malspam er fortsat en udbredt strategi til spredning af malware, der er afhængig af inficerede vedhæftede filer i formater som Office-dokumenter, PDF-filer, arkiver, eksekverbare filer eller scripts. I mange tilfælde er det nok blot at åbne filen for at lade infektionen få fat.
Forståelse af de involverede typer malware
Trusselaktørerne bag denne svindel kan anvende forskellige typer trojanere, da disse ondsindede programmer er alsidige og farlige. Nogle af de mest almindelige inkluderer:
- Eksempler på skadelige trojanske egenskaber:
- Loadere, bagdøre, downloadere og droppere, der muliggør kædeinfektioner
- Injektorer, der integrerer ondsindet kode i legitime processer
- Spyware designet til at indsamle tastetryk eller udføre skærmovervågning
- Tyveriprogrammer, der udtrækker følsomme oplysninger fra browsere eller applikationer
- Grabbers og clippers, der målretter filer eller indhold fra udklipsholderen
- Andre mulige nyttelaster:
- Ransomware, der krypterer data og kræver betaling
- Værktøjer, der muliggør fjernbetjening eller lydløs dataudvinding
Da den præcise malwaretype kan variere, står ofre for denne kampagne over for risici, der spænder fra tab af privatlivets fred og datatyveri til fuldstændig systemkompromittering.
Konsekvenser af at falde for svindelnummeret
Det kan have alvorlige konsekvenser at stole på disse falske e-mails. Når malwaren er aktiv, kan ofrene opleve uautoriseret adgang til personlige konti, tyveri af økonomiske oplysninger, manipulerede filer eller endda identitetstyveri. Systemets ydeevne kan forringes, og yderligere trusler kan installeres i stilhed.
Hvis du har mistanke om, at din enhed er blevet kompromitteret, skal du straks køre en fuld antivirusscanning og fjerne alle identificerede trusler.
Hvorfor disse e-mails er så almindelige
Ondsindede spamkampagner er ekstremt udbredte. De bruges også til at distribuere en bred vifte af andre svigagtige ordninger, herunder:
- Forudbetalings- og refusionssvindel
- Sextortion afpresningsforsøg
- Falske tekniske supportbeskeder
Fordi sådanne e-mails ofte efterligner rigtige virksomheder eller forsendelsesmeddelelser, kan det være nemt for modtagere at forveksle dem med legitim kommunikation.
At genkende og undgå lignende trusler
For at beskytte dig selv mod e-mail-baseret malware er forsigtighed afgørende. Svigagtige beskeder er designet til at virke presserende og overbevisende, hvilket gør det vigtigt at være årvågen. Her er nogle praktiske advarselstegn, du skal være opmærksom på:
- Uventede vedhæftede filer, der hævder at være forsendelsesdokumenter
- Anmodninger om at aktivere redigering, makroer eller andre tilladelser
- Ukendte afsendere eller uoverensstemmelser i e-mailformatering og branding
- Beskeder, der opfordrer til øjeblikkelig handling eller skaber kunstig hastende karakter
Det er afgørende at være opmærksom, når du gennemgår e-mails, SMS-beskeder og direkte beskeder på tværs af enhver platform, for at undgå trusler som DHL – Soft Copies Of Your Shipping Documents-svindelnumre.