DHL - ΤΟ ΔΕΜΑ ΣΑΣ ΠΑΡΑΔΟΘΗΚΕ - Απάτη μέσω email
Οι κυβερνοεγκληματίες στέλνουν πειστικά email που προσποιούνται ότι είναι ειδοποιήσεις δεμάτων από την DHL. Με την πρώτη ματιά, μιμούνται νόμιμα μηνύματα παράδοσης, αλλά πρόκειται για δόλιες απόπειρες ηλεκτρονικού "ψαρέματος" (phishing) που έχουν σχεδιαστεί για να κλέψουν τα διαπιστευτήρια σύνδεσης μέσω email και, μέσω αυτών, άλλους ευαίσθητους λογαριασμούς. Αυτά τα μηνύματα απάτης δεν σχετίζονται με την DHL ή με οποιαδήποτε νόμιμη εταιρεία ταχυμεταφορών, εταιρεία ή πάροχο υπηρεσιών.
Πίνακας περιεχομένων
ΠΩΣ ΛΕΙΤΟΥΡΓΕΙ Η ΑΠΑΤΗ — ΤΟ ΔΟΛΩΜΑ, ΤΑ ΣΥΝΗΜΜΕΝΑ, Η ΣΥΓΚΟΜΙΔΗ
Οι εισβολείς στέλνουν μηνύματα με θέματα όπως «Ειδοποίηση Αποστολής DHL: Ειδοποίηση Άφιξης Δεμάτων για AWB #4014983405» (η διατύπωση ποικίλλει). Το σώμα ισχυρίζεται ότι ένα δέμα έχει υποβληθεί σε επεξεργασία ή παραδοθεί και παραπέμπει τους παραλήπτες σε συνημμένα για λεπτομέρειες αποστολής. Δύο συνημμένα HTML συνοδεύουν το μήνυμα — διαφορετικά ονόματα αρχείων, αλλά πανομοιότυπο περιεχόμενο και εμφάνιση. Τα συνημμένα χρησιμοποιούν την επωνυμία DHL και ένα μήνυμα της μορφής «Αυτό το έγγραφο είναι ασφαλές και προστατευμένο / Απαιτείται έλεγχος ταυτότητας μέσω email. Συνδεθείτε με το email σας για να δείτε το έγγραφο». Όταν ένα θύμα εισάγει τα διαπιστευτήρια email του σε αυτήν τη σελίδα, τα δεδομένα καταγράφονται από τους phishers. Τα διαπιστευτήρια που συλλέγονται μπορούν στη συνέχεια να χρησιμοποιηθούν αμέσως για πρόσβαση στο γραμματοκιβώτιο του θύματος και σε οποιονδήποτε άλλο λογαριασμό που συνδέεται με αυτό το email.
ΚΟΚΚΙΝΕΣ ΣΗΜΑΙΕΣ & ΓΡΗΓΟΡΑ ΑΝΑΓΝΩΡΙΣΤΙΚΑ ΣΤΟΙΧΕΙΑ
- Διεύθυνση αποστολέα, μη αναμενόμενα συνημμένα ή γενικός χαιρετισμός παρά την αναφορά λεπτομερειών δέματος.
- Συνημμένα HTML που σας ζητούν να «συνδεθείτε για να δείτε» ένα έγγραφο αντί για ένα κανονικό PDF ή έναν σύνδεσμο παρακολούθησης από τον επίσημο τομέα της DHL.
- Επείγουσα διατύπωση που σας πιέζει να επαληθεύσετε ή να «επαληθεύσετε» αμέσως.
- Ασυνέπειες στην επωνυμία, γραμματικά λάθη ή σύνδεσμοι που δεν οδηγούν σε επίσημο τομέα DHL.
ΓΙΑΤΙ ΑΥΤΟ ΕΙΝΑΙ ΕΠΙΚΙΝΔΥΝΟ — ΠΕΡΑ ΑΠΟ ΕΝΑΝ ΕΝΑΝ ΛΟΓΑΡΙΑΣΜΟ
Ένας παραβιασμένος λογαριασμός email αποτελεί πύλη: οι εισβολείς μπορούν να διαβάσουν ιδιωτικά μηνύματα, να επαναφέρουν κωδικούς πρόσβασης σε άλλες υπηρεσίες, να σας πλαστογραφήσουν ως επαφές, να ζητήσουν χρήματα ή να προωθήσουν κακόβουλο λογισμικό και κακόβουλους συνδέσμους στο βιβλίο διευθύνσεών σας και στα κοινωνικά σας δίκτυα. Οι λογαριασμοί που σχετίζονται με τα οικονομικά και χρησιμοποιούν τα ίδια διαπιστευτήρια ή email για ανάκτηση διατρέχουν ιδιαίτερο κίνδυνο — οι απατεώνες μπορούν να ξεκινήσουν συναλλαγές, να πραγματοποιήσουν αγορές ή να ζητήσουν μεταφορές. Η απάτη αποτελεί επίσης φορέα για τη διανομή διαφόρων κακόβουλων προγραμμάτων (trojan, ransomware, cryptominers) ή για την εκτέλεση δευτερογενών απατήσεων (επιστροφή χρημάτων, προκαταβολή, τεχνική υποστήριξη, sextortion κ.λπ.).
ΑΜΕΣΗ ΔΡΑΣΗ ΒΗΜΑΤΑ
- Αλλάξτε αμέσως τον κωδικό πρόσβασης του εκτεθειμένου λογαριασμού email και ενεργοποιήστε τον έλεγχο ταυτότητας δύο παραγόντων (2FA).
ΠΩΣ ΤΟ ΚΑΚΟΒΟΥΛΟ ΛΟΓΙΣΜΙΚΟ ΚΑΙ ΤΑ ΣΥΝΗΜΜΕΝΑ ΠΡΟΪΟΝΤΑ ΕΝΤΑΧΟΝΤΑΙ ΣΤΗΝ ΑΛΥΣΙΔΑ ΜΟΛΥΝΣΗΣ
Τα ανεπιθύμητα μηνύματα μπορούν να μεταφέρουν κακόβουλα φορτία σε πολλές μορφές: συνημμένα HTML (όπως σε αυτά τα DHL phishes), έγγραφα (PDF, αρχεία Office, OneNote), αρχεία (ZIP, RAR), εκτελέσιμα αρχεία (.exe) ή σενάρια και JavaScript. Ορισμένοι τύποι αρχείων απαιτούν από τον χρήστη να κάνει μια δεύτερη ενέργεια για να ενεργοποιήσει το κακόβουλο λογισμικό — ενεργοποίηση μακροεντολών σε αρχεία Office, κλικ σε ενσωματωμένους συνδέσμους ή άνοιγμα συνημμένων μέσα στο OneNote. Μόλις ενεργοποιηθεί το ωφέλιμο φορτίο, το κακόβουλο λογισμικό μπορεί να μεταφέρει trojans, ransomware ή backdoors που επιτρέπουν τη μόνιμη πρόσβαση και πρόσθετη κλοπή.
ΟΙ ΚΙΝΔΥΝΟΙ ΕΙΝΑΙ ΠΡΑΓΜΑΤΙΚΟΙ, Ο ΜΕΤΡΙΑΣΜΟΣ ΕΙΝΑΙ ΑΠΛΟΣ
Τα email με την ένδειξη «DHL — ΤΟ ΔΕΜΑ ΣΑΣ ΠΑΡΑΔΟΘΗΚΕ» είναι δόλιες απόπειρες ηλεκτρονικού «ψαρέματος» (phishing) που βασίζονται σε αξιόπιστη επωνυμία και πλαστογραφημένα συνημμένα για να ξεγελάσουν τους χρήστες ώστε να παραδώσουν τα διαπιστευτήριά τους. Αυτά τα μηνύματα δεν συνδέονται με την DHL ή οποιονδήποτε νόμιμο οργανισμό. Η ύπαρξή τους μπορεί να οδηγήσει σε παραβιάσεις απορρήτου, κλοπή ταυτότητας, οικονομική απώλεια και μόλυνση από κακόβουλο λογισμικό, αλλά η άμεση δράση (αλλαγή κωδικών πρόσβασης, ενεργοποίηση 2FA, ειδοποίηση υποστήριξης) και οι προσεκτικές συνήθειες (μην ανοίγετε ύποπτα συνημμένα, επαληθεύστε συνδέσμους) μειώνουν δραματικά τον κίνδυνο.