DHL - Saatmisaadress puudub - e-posti pettus
Tänapäeva ohumaastikul on oluline ootamatute meilidega tegelemisel valvsaks jääda. Küberkurjategijad esinevad pidevalt usaldusväärsete kaubamärkidena, et petta saajaid tundlikku teavet avaldama. Üks selline näide on meilipettus „DHL – saatmisaadress puudub”. Kuigi need meilid näivad pärinevat tuntud kullerteenuselt, ei ole need seotud DHL-i ega ühegi seadusliku ettevõtte, organisatsiooni ega üksusega.
Sisukord
Võltskättetoimetamise märguanne, mis on loodud kiireloomulisuse tekitamiseks
Nende sõnumite üksikasjalik analüüs näitab, et need on õngitsuskirjad, mis on maskeeritud saadetisteadeteks. Tavaliselt väidetakse kirjas, et saajale on saabunud DHL Expressi pakk, kuid kohaletoimetamine ei saa toimuda, kuna aadress on mittetäielik või puudub.
Surve suurendamiseks rõhutab sõnum vajadust kiireloomuliste meetmete järele. Saajaid julgustatakse klõpsama nupul või lingil sildiga „Klõpsake siin“, et:
- Vaata kättetoimetamisvõimalusi.
- Uuenda saatmisaadressi.
- Jälgi saadetist.
See pakilisuse tunne on tahtlik. See sunnib saajaid kiiresti tegutsema ilma sõnumi autentsust kontrollimata.
Tegelik eesmärk: volituste vargus
Manustatud lingile klõpsamine suunab saaja petturlikule veebisaidile, mis jäljendab seaduslikku DHL-i sisselogimislehte. Eesmärk on lihtne: saada sisselogimisandmeid.
Ohvritel palutakse sisestada oma e-posti aadress ja parool eeldusel, et nad pääsevad ligi saatmisportaalile. Tegelikkuses edastatakse teave otse küberkurjategijatele.
Varastatud volitused võivad seejärel olla:
- Müüakse maa-alustel turgudel
- Kasutatakse e-posti, sotsiaalmeedia või mängukontode kaaperdamiseks
- Kasutatud petturlike tehingute tegemiseks
- Kasutatakse täiendavate pettuste või pahavara levitamiseks
Kuna paljud inimesed kasutavad paroole mitmes teenuses korraga, võib üksainus ohustatud sisselogimine viia laialdaste kontode ülevõtmiseni.
Konto kaaperdamisest kaugemale ulatuvad riskid
Selle andmepüügipettuse ohvriks langemise tagajärjed võivad ulatuda palju kaugemale kui üksainus ohustatud konto. Kui ründajad saavad juurdepääsu e-posti kontole, võivad nad lähtestada teiste platvormide paroole, esineda ohvrina või hankida tundlikke isikuandmeid.
Võimalike tagajärgede hulka kuuluvad rahaline kahju, mainekahjustus ja identiteedivargus. Samuti võidakse ohustatud kontosid kasutada pahatahtlike meilide saatmiseks kontaktidele, mis levitab kampaaniat veelgi.
Mõnel juhul kasutatakse neid andmepüügikirju ka pahavara levitamise väravana. Lisaks volituste kogumisele või selle asemel võivad ründajad edastada pahatahtlikke faile või suunata ohvreid ohtlikele veebisaitidele, mis algatavad pahavara allalaadimise.
Pahavara levitamise taktika
Küberkurjategijad kasutavad seadmete nakatamiseks tavaliselt kahte peamist tehnikat:
Manused võivad olla maskeeritud oluliste dokumentidena, näiteks Wordi, Exceli või PDF-failidena, tihendatud arhiividena, näiteks ZIP- või RAR-failidena, või isegi käivitatavate programmidena. Nende failide avamine või teatud funktsioonide lubamine võib aktiveerida peidetud pahavara, mis ohustab süsteemi.
Teise võimalusena võivad manustatud lingid viia petturlikele veebisaitidele, mis on loodud pahatahtliku tarkvara automaatseks allalaadimiseks või kasutajate käsitsi installimiseks meelitamiseks. Pärast installimist saab pahavara varastada andmeid, jälgida tegevust või pakkuda ründajatele kaugjuurdepääsu.
Kuidas reageerida ohutult
E-kiri „DHL - Saatmisaadress puudub” on andmepüügikatse, mille eesmärk on varastada tundlikku teavet või levitada pahavara. See ei pärine DHL-ilt ega üheltki legitiimselt kättetoimetajalt.
Saajad peaksid vältima linkidele klõpsamist, manuste allalaadimist või isikuandmete sisestamist tundmatutele veebisaitidele. Saadetisega seotud murede korral tuleks külastada DHL-i ametlikku veebisaiti usaldusväärse brauseri järjehoidja kaudu või sisestada käsitsi teadaolev veebiaadress.
Soovimatute kättetoimetusteadete suhtes ettevaatlik lähenemine on kriitilise tähtsusega. Sõnumite kontrollimine enne nendega suhtlemist on endiselt üks tõhusamaid kaitsemeetmeid andmepüügi ja sellega seotud küberohtude vastu.