کلاهبرداری DHL Global با شماره پیگیری محموله
خریداران آنلاین و کاربران لجستیک همیشه باید نسبت به ارتباطات کلاهبرداری که از اعتماد به برندهای آشنا سوءاستفاده میکنند، هوشیار باشند. یکی از کلاهبرداریهای قابل توجه در این دسته، کمپین «DHL Global – شماره پیگیری حمل و نقل» است که با شبیهسازی اعلانهای ردیابی بستههای قانونی، گیرندگان را طعمه قرار میدهد.
فهرست مطالب
یک اعلان حمل و نقل جعلی در لباس مبدل
این کلاهبرداری با ایمیلی آغاز میشود که به نظر میرسد از طرف DHL ارسال شده است و اغلب از عنوان «اطلاعیه ارسال DHL - جزئیات سفارش و اطلاعات ردیابی» استفاده میکند.
این پیام ادعا میکند که یک شماره رهگیری محموله ایجاد شده است و از گیرنده میخواهد که آن را از طریق لینک ارائه شده تأیید کند. اگر این شماره ظرف ۴۸ ساعت ظاهر نشود، ایمیل به کاربران دستور میدهد با خدمات مشتریان تماس بگیرند. همه این ادعاها کاملاً نادرست است و ایمیلها هیچ ارتباطی با DHL یا هیچ شرکت لجستیکی قانونی دیگری ندارند. هدف، فریب کاربران به یک وبسایت جعلی DHL است که در آن اطلاعات حساس جمعآوری میشود.
سایتهای فیشینگ و سرقت اطلاعات
به محض اینکه گیرنده روی لینک کلیک کند، به یک صفحه فیشینگ که برای تقلید از پورتال DHL طراحی شده است، هدایت میشود. این سایت اغلب درخواست تأیید از طریق اعتبارنامههای ایمیل یا اطلاعات شخصی و مالی، از جمله شماره شناسایی و اطلاعات کارت اعتباری یا نقدی، را دارد. وارد کردن این اطلاعات به کلاهبرداران دسترسی کامل به حسابهای حساس را میدهد که سپس میتوانند به روشهای مختلفی مورد سوءاستفاده قرار گیرند.
چگونه کلاهبرداران از حسابهای دزدیده شده سوءاستفاده میکنند
حسابهای ایمیل و سرویسهای مرتبط با آنها که در معرض خطر قرار گرفتهاند، به ابزاری برای فعالیتهای مجرمانه بیشتر تبدیل میشوند. مهاجمان میتوانند:
- برای درخواست وام یا کمک مالی از دوستان، مخاطبین یا دنبالکنندگان، خود را جای قربانی جا بزنید.
- کلاهبرداریهای بیشتری را تبلیغ کنید یا از طریق لینکها و پیوستها، بدافزارها را به اشتراک بگذارید.
- انجام تراکنشهای مالی غیرمجاز یا خرید با استفاده از حسابهای کاربری هکشده.
این خطر در شبکههای اجتماعی، برنامههای پیامرسان، کیف پولهای دیجیتال، پلتفرمهای تجارت الکترونیک و سیستمهای بانکی گسترش مییابد. حسابهای کاربری مرتبط با کار، بهویژه برای انتشار بدافزار یا باجافزار در شبکههای سازمانی ارزشمند هستند.
پرچمهای قرمز و شاخصهای کلاهبرداری
شناسایی این ایمیلها نیاز به توجه دقیق دارد. علائم هشدار دهنده رایج عبارتند از:
- اعلانهای ارسال غیرمنتظره برای محصولاتی که سفارش ندادهاید.
این کلاهبرداریها ممکن است با اشتباهات دستوری و به صورت خام نوشته شده باشند، یا ممکن است به طرز قانعکنندهای ساخته شده باشند، که هوشیاری را ضروری میکند.
توزیع بدافزار از طریق هرزنامه
ایمیلهای اسپم مانند این نیز اغلب برای توزیع بدافزار استفاده میشوند. پیوستها یا لینکهای دانلود ممکن است حاوی فایلهایی با فرمتهای مختلف باشند:
- فایلهای اجرایی، آرشیوها یا اسکریپتها (.exe، .run، ZIP، RAR، جاوا اسکریپت و غیره)
- اسنادی مانند PDF، فایلهای مایکروسافت آفیس یا OneNote
باز کردن این فایلها میتواند باعث آلودگی خودکار شود، اگرچه برخی از فرمتها نیاز به اقدامات اضافی مانند فعال کردن ماکروها در اسناد آفیس یا کلیک روی لینکهای تعبیهشده در فایلهای OneNote دارند.
پیامدها و اقدامات پیشنهادی
قربانیان کلاهبرداری ردیابی محموله DHL در معرض خطر نقض شدید حریم خصوصی، ضررهای مالی، سرقت هویت و آلودگی به بدافزارها قرار دارند. اقدامات فوری شامل تغییر رمزهای عبور برای همه حسابهای کاربری که احتمالاً در معرض خطر هستند و تماس با کانالهای پشتیبانی رسمی است. افرادی که اطلاعات مالی یا شخصی قابل شناسایی خود را به اشتراک گذاشتهاند نیز باید این حادثه را به مقامات ذیصلاح گزارش دهند.
احتیاط در مورد ایمیلها، پیامکها و پیامهای مستقیم غیرمنتظره بسیار مهم است. با برخورد بدبینانه با هر اعلان حمل و نقل ناخواسته، کاربران میتوانند از قربانی شدن در کمپینهایی مانند کلاهبرداری «DHL Global - شماره پیگیری حمل و نقل» جلوگیری کنند.