کلاهبرداری ایمیلی با عنوان «بسته شما به دستتان رسیده است» از شرکت DHL
مجرمان سایبری ایمیلهایی با ظاهری متقاعدکننده ارسال میکنند که وانمود میکنند اعلانهای بسته از DHL هستند. در نگاه اول، آنها پیامهای تحویل قانونی را تقلید میکنند، اما اینها تلاشهای فیشینگ جعلی هستند که برای سرقت اطلاعات ورود به سیستم ایمیل و از طریق آنها، سایر حسابهای حساس طراحی شدهاند. این پیامهای کلاهبرداری به DHL یا هیچ پیک، شرکت یا ارائهدهنده خدمات قانونی مرتبط نیستند.
نحوهی عملکرد کلاهبرداری - طعمه، ضمیمهها، برداشت
مهاجمان پیامهایی با موضوعاتی مانند «اعلان حمل و نقل DHL: اطلاعیه ورود بسته برای AWB #4014983405» (با متن متفاوت) ارسال میکنند. متن پیام ادعا میکند که بسته پردازش یا تحویل داده شده است و گیرندگان را به پیوستهایی برای جزئیات حمل و نقل هدایت میکند. دو پیوست HTML پیام را همراهی میکنند - نامهای فایل متفاوت، اما محتوا و ظاهر یکسان. پیوستها از برند DHL و پیامی با مضمون «این سند امن و محافظت شده است / احراز هویت ایمیل لازم است. برای مشاهده سند، با ایمیل خود وارد شوید» استفاده میکنند. هنگامی که قربانی اطلاعات ورود به ایمیل خود را در آن صفحه وارد میکند، دادهها توسط فیشرها ضبط میشوند. اطلاعات ورود به سیستم بلافاصله برای دسترسی به صندوق پستی قربانی و هر حساب کاربری دیگری که به آن ایمیل مرتبط است، قابل استفاده هستند.
پرچمهای قرمز و شناسههای سریع
- آدرس فرستنده، پیوستهای غیرمنتظره یا یک تبریک معمولی با وجود ذکر جزئیات بسته.
- پیوستهای HTML که از شما میخواهند برای مشاهده سند «وارد شوید» به جای یک PDF معمولی یا یک لینک ردیابی از دامنه رسمی DHL.
- عبارات فوری که شما را تحت فشار قرار میدهد تا فوراً احراز هویت یا «تأیید» کنید.
- ناهماهنگی در برندسازی، اشتباهات دستوری یا لینکهایی که به دامنه رسمی DHL مربوط نمیشوند.
چرا این خطرناک است - فراتر از یک حساب کاربری
یک حساب ایمیل هک شده یک دروازه است: مهاجمان میتوانند پیامهای خصوصی را بخوانند، رمزهای عبور را در سرویسهای دیگر تنظیم مجدد کنند، شما را به مخاطبین خود معرفی کنند، درخواست پول کنند یا بدافزار و لینکهای مخرب را به دفترچه آدرس و شبکههای اجتماعی شما ارسال کنند. حسابهای مرتبط با امور مالی که از اعتبارنامهها یا ایمیل مشابه برای بازیابی استفاده میکنند، به ویژه در معرض خطر هستند - کلاهبرداران میتوانند تراکنشها را آغاز کنند، خرید انجام دهند یا درخواست انتقال وجه کنند. این کلاهبرداری همچنین راهی برای توزیع بدافزارهای مختلف (تروجانها، باجافزار، کریپتوماینرها) یا برای اجرای کلاهبرداریهای ثانویه (بازپرداخت، پیشپرداخت، پشتیبانی فنی، اخاذی جنسی و غیره) است.
گامهای فوری برای اقدام
- فوراً رمز عبور حساب ایمیل افشا شده را تغییر دهید و احراز هویت دو مرحلهای (2FA) را فعال کنید.
چگونه بدافزارها و پیوستها در زنجیره آلودگی قرار میگیرند
هرزنامهها میتوانند بارهای مخرب را در قالبهای مختلفی حمل کنند: پیوستهای HTML (مانند این فیشینگهای DHL)، اسناد (PDF، فایلهای آفیس، OneNote)، بایگانیها (ZIP، RAR)، فایلهای اجرایی (.exe) یا اسکریپتها و جاوا اسکریپت. برخی از انواع فایلها برای فعال کردن بدافزار نیاز به انجام اقدام دوم توسط کاربر دارند - فعال کردن ماکروها در فایلهای آفیس، کلیک روی لینکهای جاسازیشده یا باز کردن پیوستها در داخل OneNote. پس از فعال شدن بار مخرب، بدافزار ممکن است تروجانها، باجافزار یا درهای پشتی را رها کند که امکان دسترسی مداوم و سرقت بیشتر را فراهم میکند.
خطرات واقعی هستند، کاهش آنها ساده است
ایمیلهای «DHL — بسته شما تحویل داده شد» تلاشهای فیشینگ جعلی هستند که با تکیه بر برندهای معتبر و پیوستهای جعلی، افراد را برای ارائه اطلاعات کاربری فریب میدهند. این پیامها به DHL یا هیچ سازمان معتبری وابسته نیستند. فریب خوردن در دام آنها میتواند منجر به نقض حریم خصوصی، سرقت هویت، ضرر مالی و آلودگی به بدافزار شود، اما اقدام سریع (تغییر رمز عبور، فعال کردن 2FA، اطلاع به پشتیبانی) و رعایت نکات احتیاطی (باز نکردن پیوستهای مشکوک، تأیید لینکها) به طور چشمگیری این خطر را کاهش میدهد.