DHL - یک کلکسیون بسته ایمیلی ثبت شده است
در زمانی که ارتباطات دیجیتال نقشی حیاتی در زندگی تجاری و شخصی ایفا می کند، مجرمان سایبری به طور مداوم روش های خود را برای سوء استفاده از کاربران ناآگاه اصلاح می کنند. یکی از این طرحهای جعلی، کلاهبرداری ایمیل «DHL—یک مجموعه بسته ثبت شده است» است، یک تلاش فریبنده فیشینگ که به عنوان یک اعلان رسمی از DHL، یکی از شرکتهای تدارکاتی پیشرو در جهان، ظاهر میشود. این ایمیلها به گونهای طراحی شدهاند که گیرندگان را به تعامل با یک وبسایت جعلی ترغیب میکنند و در نهایت اطلاعات حساس آنها را به خطر میاندازند.
فهرست مطالب
تاکتیک چگونه عمل می کند
ایمیلهای جعلی ادعا میکنند که یک سفارش جمعآوری بسته - که اغلب با یک شماره سفارش ساختگی ارائه میشود - در سیستم DHL24 ثبت شده است. بر اساس این پیام، یک پیک تجارت الکترونیک DHL برنامه ریزی شده است تا در تاریخ و زمان مشخصی برای جمع آوری بسته وارد شود. جزئیات موجود در ایمیل، مانند شماره سفارش، تاریخ و پنجره جمعآوری، ممکن است تغییر کند و تأیید کلاهبرداری را برای گیرندگان دشوارتر میکند.
سند یافت شده در ایمیل ها ("eFaktura DHL eCommerce") پیوندی را باز می کند که توسط کلاهبرداران تنظیم شده است. این پیوند احتمالاً برای هدایت کاربران به یک وبسایت تقلبی است که جعل هویت صفحه ورود رسمی DHL، با هدف فریب دادن آنها برای وارد کردن اعتبار ورود به سیستم.
آنچه کلاهبرداران از قربانیان می خواهند
هنگامی که کاربران جزئیات خود را در صفحه جعلی DHL وارد می کنند، کلاهبرداران به داده های حساس از جمله ورود به ایمیل، حساب های رسانه های اجتماعی، اعتبار بانکی یا سایر اطلاعات شخصی دسترسی غیرمجاز پیدا می کنند. این جزئیات سرقت شده ممکن است برای موارد زیر مورد سوء استفاده قرار گیرد:
- سرقت هویت : مجرمان سایبری می توانند از اعتبارنامه های به خطر افتاده برای جعل هویت قربانیان و ارتکاب کلاهبرداری استفاده کنند.
- سرقت مالی : در صورت دسترسی به جزئیات بانکی مرتبط یا اطلاعات پرداخت، ممکن است تراکنش های غیرمجاز انجام شود.
- تصاحب حساب : اعتبار دزدیده شده ممکن است به مهاجمان اجازه دسترسی به ایمیل، بازی یا حسابهای مرتبط با کار را بدهد که میتواند بیشتر برای فعالیتهای ناامن مورد استفاده قرار گیرد.
- تجارت دارک وب : مجرمان سایبری به طور مکرر اعتبار ورود به سیستم به خطر افتاده را در بازارهای زیرزمینی می فروشند، جایی که می توان آنها را خریداری کرد و توسط سایر عوامل تهدید مورد سوء استفاده قرار گرفت.
چگونه ایمیل های فیشینگ کاربران را فریب می دهند
تاکتیکهای فیشینگ برای مشروع جلوه دادن به تاکتیکهای فریبنده متکی هستند. کلاهبرداری «DHL - مجموعه ای بسته ثبت شده است» از چندین عنصر استفاده می کند که آن را قانع کننده می کند:
خطرات پنهان: فراتر از یک تاکتیک فیشینگ
در حالی که هدف اصلی این ایمیلها سرقت اعتبار است، اما ممکن است به عنوان دروازهای برای سایر تهدیدات سایبری نیز عمل کنند. برخی از ایمیلهای فیشینگ حاوی پیوندها یا پیوستهایی هستند که پس از باز شدن، دانلود نرمافزار مضر را آغاز میکنند. این فایلهای ناامن ممکن است به اشکال مختلفی باشند، مانند:
- پیوستهای آلوده : فایلهای PDF، فایلهای ZIP، اسناد MS Office یا اسکریپتهایی که پس از باز کردن برنامههای مضر را نصب میکنند.
- پیوندهای در معرض خطر : هدایت مجدد کاربران به وب سایت هایی که تروجان های بانکی، جاسوس افزارها یا کی لاگرها را توزیع می کنند.
- تاکتیکهای مهندسی اجتماعی : فریب دادن کاربران برای ارائه اطلاعات حساس اضافی، مانند جزئیات پرداخت یا کدهای امنیتی.
چگونه می توان این تاکتیک را تشخیص داد و از افتادن در آن اجتناب کرد
برای محافظت در برابر تلاشهای فیشینگ مانند کلاهبرداری «DHL - مجموعهای از بستهها ثبت شده است»، کاربران باید هوشیار باشند و اقدامات زیر را انجام دهند:
- بررسی جزئیات فرستنده - ایمیل های قانونی DHL از دامنه های رسمی استفاده می کنند. به دنبال ناهماهنگی در آدرس ایمیل فرستنده باشید.
- قبل از کلیک کردن، نشانی وب را بررسی کنید - نشانگر را روی پیوندها نگه دارید تا ببینید به کجا منتهی می شوند. دامنه های تقلبی اغلب حاوی غلط املایی یا ساختارهای غیرعادی هستند.
- از وارد کردن اعتبار در صفحات ناآشنا خودداری کنید - اگر از شما خواسته شد که وارد شوید، به جای استفاده از پیوندهای ایمیل های ناخواسته، مستقیماً به وب سایت رسمی DHL بروید.
- مراقب تاکتیک های فوری باشید - کلاهبرداران اغلب کاربران را تحت فشار قرار می دهند تا سریع عمل کنند. قبل از پاسخگویی برای تأیید ادعاها وقت بگذارید.
افکار نهایی
تاکتیکهای فیشینگ مانند این کلاهبرداری با مضمون DHL، پیچیدگی روزافزون مجرمان سایبری را در جعل هویت کسبوکارهای قانونی نشان میدهد. کاربران باید نسبت به ایمیلهای غیرمنتظره تردید داشته باشند، صحت پیامها را بررسی کنند و روی پیوندها یا پیوستهای مشکوک کلیک نکنند. با آگاه ماندن و احتیاط، افراد می توانند از خود در برابر تهدیدات آنلاین محافظت کنند.