پایگاه داده تهدید فیشینگ DHL - یک کلکسیون بسته ایمیلی ثبت شده است

DHL - یک کلکسیون بسته ایمیلی ثبت شده است

در زمانی که ارتباطات دیجیتال نقشی حیاتی در زندگی تجاری و شخصی ایفا می کند، مجرمان سایبری به طور مداوم روش های خود را برای سوء استفاده از کاربران ناآگاه اصلاح می کنند. یکی از این طرح‌های جعلی، کلاهبرداری ایمیل «DHL—یک مجموعه بسته ثبت شده است» است، یک تلاش فریبنده فیشینگ که به عنوان یک اعلان رسمی از DHL، یکی از شرکت‌های تدارکاتی پیشرو در جهان، ظاهر می‌شود. این ایمیل‌ها به گونه‌ای طراحی شده‌اند که گیرندگان را به تعامل با یک وب‌سایت جعلی ترغیب می‌کنند و در نهایت اطلاعات حساس آن‌ها را به خطر می‌اندازند.

تاکتیک چگونه عمل می کند

ایمیل‌های جعلی ادعا می‌کنند که یک سفارش جمع‌آوری بسته - که اغلب با یک شماره سفارش ساختگی ارائه می‌شود - در سیستم DHL24 ثبت شده است. بر اساس این پیام، یک پیک تجارت الکترونیک DHL برنامه ریزی شده است تا در تاریخ و زمان مشخصی برای جمع آوری بسته وارد شود. جزئیات موجود در ایمیل، مانند شماره سفارش، تاریخ و پنجره جمع‌آوری، ممکن است تغییر کند و تأیید کلاهبرداری را برای گیرندگان دشوارتر می‌کند.

سند یافت شده در ایمیل ها ("eFaktura DHL eCommerce") پیوندی را باز می کند که توسط کلاهبرداران تنظیم شده است. این پیوند احتمالاً برای هدایت کاربران به یک وب‌سایت تقلبی است که جعل هویت صفحه ورود رسمی DHL، با هدف فریب دادن آنها برای وارد کردن اعتبار ورود به سیستم.

آنچه کلاهبرداران از قربانیان می خواهند

هنگامی که کاربران جزئیات خود را در صفحه جعلی DHL وارد می کنند، کلاهبرداران به داده های حساس از جمله ورود به ایمیل، حساب های رسانه های اجتماعی، اعتبار بانکی یا سایر اطلاعات شخصی دسترسی غیرمجاز پیدا می کنند. این جزئیات سرقت شده ممکن است برای موارد زیر مورد سوء استفاده قرار گیرد:

  • سرقت هویت : مجرمان سایبری می توانند از اعتبارنامه های به خطر افتاده برای جعل هویت قربانیان و ارتکاب کلاهبرداری استفاده کنند.
  • سرقت مالی : در صورت دسترسی به جزئیات بانکی مرتبط یا اطلاعات پرداخت، ممکن است تراکنش های غیرمجاز انجام شود.
  • تصاحب حساب : اعتبار دزدیده شده ممکن است به مهاجمان اجازه دسترسی به ایمیل، بازی یا حساب‌های مرتبط با کار را بدهد که می‌تواند بیشتر برای فعالیت‌های ناامن مورد استفاده قرار گیرد.
  • تجارت دارک وب : مجرمان سایبری به طور مکرر اعتبار ورود به سیستم به خطر افتاده را در بازارهای زیرزمینی می فروشند، جایی که می توان آنها را خریداری کرد و توسط سایر عوامل تهدید مورد سوء استفاده قرار گرفت.

چگونه ایمیل های فیشینگ کاربران را فریب می دهند

تاکتیک‌های فیشینگ برای مشروع جلوه دادن به تاکتیک‌های فریبنده متکی هستند. کلاهبرداری «DHL - مجموعه ای بسته ثبت شده است» از چندین عنصر استفاده می کند که آن را قانع کننده می کند:

  • استفاده از آرم و قالب‌بندی برند – ایمیل از طراحی اعلان‌های رسمی DHL تقلید می‌کند.
  • زبان فشار دادن - پیام احساس فوریت ایجاد می کند و باعث می شود گیرنده احساس کند برای انجام سریع اقدام کند.
  • شماره‌های ردیابی جعلی و جزئیات سفارش - این جزئیات ساختگی ظاهری معتبرتر به ایمیل می‌دهد.
  • پیوندهای ناامن - پیوندها منجر به صفحات فیشینگ می شوند که برای گرفتن اعتبار کاربر طراحی شده اند.
  • خطرات پنهان: فراتر از یک تاکتیک فیشینگ

    در حالی که هدف اصلی این ایمیل‌ها سرقت اعتبار است، اما ممکن است به عنوان دروازه‌ای برای سایر تهدیدات سایبری نیز عمل کنند. برخی از ایمیل‌های فیشینگ حاوی پیوندها یا پیوست‌هایی هستند که پس از باز شدن، دانلود نرم‌افزار مضر را آغاز می‌کنند. این فایل‌های ناامن ممکن است به اشکال مختلفی باشند، مانند:

    • پیوست‌های آلوده : فایل‌های PDF، فایل‌های ZIP، اسناد MS Office یا اسکریپت‌هایی که پس از باز کردن برنامه‌های مضر را نصب می‌کنند.
    • پیوندهای در معرض خطر : هدایت مجدد کاربران به وب سایت هایی که تروجان های بانکی، جاسوس افزارها یا کی لاگرها را توزیع می کنند.
    • تاکتیک‌های مهندسی اجتماعی : فریب دادن کاربران برای ارائه اطلاعات حساس اضافی، مانند جزئیات پرداخت یا کدهای امنیتی.

    چگونه می توان این تاکتیک را تشخیص داد و از افتادن در آن اجتناب کرد

    برای محافظت در برابر تلاش‌های فیشینگ مانند کلاهبرداری «DHL - مجموعه‌ای از بسته‌ها ثبت شده است»، کاربران باید هوشیار باشند و اقدامات زیر را انجام دهند:

    • بررسی جزئیات فرستنده - ایمیل های قانونی DHL از دامنه های رسمی استفاده می کنند. به دنبال ناهماهنگی در آدرس ایمیل فرستنده باشید.
    • قبل از کلیک کردن، نشانی وب را بررسی کنید - نشانگر را روی پیوندها نگه دارید تا ببینید به کجا منتهی می شوند. دامنه های تقلبی اغلب حاوی غلط املایی یا ساختارهای غیرعادی هستند.
    • از وارد کردن اعتبار در صفحات ناآشنا خودداری کنید - اگر از شما خواسته شد که وارد شوید، به جای استفاده از پیوندهای ایمیل های ناخواسته، مستقیماً به وب سایت رسمی DHL بروید.
    • مراقب تاکتیک های فوری باشید - کلاهبرداران اغلب کاربران را تحت فشار قرار می دهند تا سریع عمل کنند. قبل از پاسخگویی برای تأیید ادعاها وقت بگذارید.
  • احراز هویت دو مرحله‌ای (2FA) را فعال کنید - افزودن یک لایه امنیتی اضافی به حساب‌های آنلاین، شانس دسترسی تایید نشده را کاهش می‌دهد، حتی اگر اعتبارنامه‌ها به خطر بیفتند.
  • افکار نهایی

    تاکتیک‌های فیشینگ مانند این کلاهبرداری با مضمون DHL، پیچیدگی روزافزون مجرمان سایبری را در جعل هویت کسب‌وکارهای قانونی نشان می‌دهد. کاربران باید نسبت به ایمیل‌های غیرمنتظره تردید داشته باشند، صحت پیام‌ها را بررسی کنند و روی پیوندها یا پیوست‌های مشکوک کلیک نکنند. با آگاه ماندن و احتیاط، افراد می توانند از خود در برابر تهدیدات آنلاین محافظت کنند.

    پیام ها

    پیام های زیر مرتبط با DHL - یک کلکسیون بسته ایمیلی ثبت شده است یافت شد:

    Subject: Courier order confirmation 8040690125WWW

    Dear Customer,

    A parcel collection order no. 8040690125WWW has been registered in the DHL24 application. On 31-01-2025 between 12:00 and 17:00, a DHL eCommerce courier will arrive to collect the parcel.

    Active orders can be viewed at:

    eFaktura DHL eCommerce.

    The registered order will be verified and forwarded for

    execution. In case of any problems or doubts, we will contact you at the telephone number or e-mail address provided.

    We wish you a pleasant use of the DHL24 application,
    DHL eCommerce

    NOTE: This message was generated automatically. Please do not reply using the Reply/Reply function

    پرطرفدار

    پربیننده ترین

    بارگذاری...