Threat Database Phishing "DHL - Eräs maksu" -sähköpostihuijaus

"DHL - Eräs maksu" -sähköpostihuijaus

Tutkittuaan perusteellisesti "DHL - Eräs maksu" -sähköpostit tietoturvatutkijat ovat lopullisesti tunnistaneet nämä viestit osaksi kehittynyttä tietojenkalastelutaktiikkaa. Harhaanjohtavat sähköpostit jäljittelevät DHL:n laillisia lähetysilmoituksia ja väittävät, että väitetyn paketin onnistunut toimitus edellyttää maksun suorittamista.

Tämän haitallisen roskapostikampanjan ensisijaisena tavoitteena on hankkia vilpillisesti pahaa-aavistamattomien vastaanottajien henkilökohtaiset tunnistetiedot ja taloudelliset tiedot. Huijarit käyttävät tätä temppua huijatakseen yksilöitä paljastamaan arkaluonteisia tietoja, mikä muodostaa merkittävän uhan petollisen järjestelmän kohteena olevien turvallisuudelle ja yksityisyydelle.

"DHL - Eräs maksu" -sähköposti teeskentelee olevansa lailliselta taholta

Liikkeessä on havaittu harhaanjohtavia sähköposteja, jotka tunnistetaan otsikolla "Kiireellinen maksu vaaditaan DHL#REF9222341:lle" (joiden lukumäärä saattaa vaihdella vastaanottajakohtaisesti). Nämä vilpilliset viestit ilmoittavat vastaanottajille väitetystä 1,99 dollarin maksamattomasta toimitusmaksusta. Huijarit väittävät, että maksamalla tämän maksun nopeasti vastaanottajat voivat nopeuttaa oletetun paketin toimittamista. Kiireellisyyden lisäämiseksi huijarit varoittavat, että jos fiktiivistä maksua ei suoriteta 24 tunnin sisällä, seurauksena on tilauksen peruuttaminen, mikä johtaa paketin palauttamiseen varastoon.

On tärkeää korostaa, että kaikki näissä sähköpostiviesteissä esitetyt väitteet ovat täysin vääriä, eikä niihin pidä luottaa. Lisäksi nämä viestit eivät ole millään tavalla sidoksissa lailliseen DHL-logistiikkayritykseen.

Napsauttamalla annettua "maksulinkkiä" -painiketta vastaanottajat ohjataan tietokalastelusivustolle. Tämä petollinen sivu ylläpitää DHL:n virallisen verkkosivuston julkisivua ja jatkaa samaa kuvitteellista skenaariota. Käyttäjiä pyydetään sitten antamaan useita arkaluonteisia tietoja, mukaan lukien täydelliset kotiosoitteensa, syntymäaikansa, puhelinnumeronsa, sähköpostiosoitteensa ja luottokorttitiedot (kuten kortinhaltijan nimi, numero, viimeinen voimassaolopäivä ja CVV). Lisäksi huijaussivu pyytää maksamaan petollisen maksun, mikä edellyttää koodin syöttämistä tekstiviestillä. Tämä monimutkainen tietojenkalastelujärjestelmä korostaa valppaiden verkkokäytäntöjen merkitystä ja tarvetta varmistaa odottamattomien sähköpostien aitous, erityisesti henkilökohtaisia ja taloudellisia tietoja pyytävien sähköpostien aitous.

"DHL - Eräs maksu" -sähköpostihuijaus voi aiheuttaa vakavia seurauksia

Tietojenkalasteluhuijauksiin langettamisella voi olla vakavia ja laaja-alaisia seurauksia uhreille, jotka vaikuttavat sekä yksilöihin että organisaatioihin. Tässä on joitain vakavia seurauksia, jotka liittyvät tietojenkalasteluhuijausten uhriksi joutumiseen:

  • Taloudelliset tappiot :
  • Tietojenkalastelutaktiikoilla pyritään usein huijaamaan henkilöitä antamaan arkaluontoisia taloudellisia tietoja, kuten luottokorttitietoja tai verkkopankkitilien kirjautumistietoja. Saatuaan hyökkääjät voivat käyttää näitä tietoja luvattomien tapahtumien luomiseen, mikä johtaa taloudellisiin menetyksiin uhreille.
  • Identiteettivarkaus :
  • Tietojenkalastelijat voivat kerätä henkilökohtaisia tietoja, kuten sosiaaliturvatunnuksia, osoitteita ja syntymäpäiviä. Näillä tiedoilla he voivat ryhtyä identiteettivarkauksiin, avata petollisia tilejä, hakea luottoa uhrin nimiin tai tehdä muuta rikollista toimintaa, joka aiheuttaa pitkäaikaista vahinkoa uhrin taloudelliselle maineelle.
  • Luvaton pääsy tileille :
  • Tietojenkalasteluhyökkäykset sisältävät usein käyttäjien huijaamisen paljastamaan useiden tilien, kuten sähköpostin, sosiaalisen median tai verkkopalveluiden, kirjautumistiedot. Kun hyökkääjät saavat luvattoman pääsyn näille tileille, he voivat mahdollisesti hyödyntää henkilökohtaisia tietoja tai osallistua muihin tietoverkkorikoksiin.
  • Yrityssähköpostin kompromissi (BEC) :
  • Yrityksiä vastaan kohdistetuissa tietojenkalasteluhyökkäyksissä kyberrikolliset voivat vaarantaa johtajien tai työntekijöiden sähköpostitilit. Tämä voi johtaa vilpillisiin rahoitustapahtumiin, luvattomaan pääsyyn yrityksen arkaluontoisiin tietoihin ja jopa johtajien esiintymiseen vilpillisen toiminnan aloittamiseksi.
  • Luottamuksellisten tietojen menettäminen :
  • Tietojenkalasteluhyökkäykset voivat kohdistua organisaatioissa oleviin henkilöihin päästäkseen käsiksi luottamuksellisiin yritystietoihin. Tämä voi sisältää henkistä omaisuutta, liikesalaisuuksia tai omistusoikeudellisia tietoja, mikä voi aiheuttaa merkittäviä taloudellisia ja mainevaurioita yrityksille.
  • Vaarallinen tietoturva :
  • Tietojenkalasteluhyökkäykset voivat johtaa haittaohjelmien tai takaovien asentamiseen uhrien laitteisiin. Tämä vaarantaa vaikutusalaan kuuluvien järjestelmien yleisen turvallisuuden, jolloin hyökkääjät voivat seurata toimintaa, varastaa lisätietoja tai käynnistää uusia hyökkäyksiä.

Näiden riskien vähentämiseksi on erittäin tärkeää, että henkilöt ja organisaatiot ovat valppaita, kouluttavat itsensä tietojenkalasteluuhkista, käyttävät turvatoimia, kuten sähköpostisuodattimia ja kaksivaiheista todennusta, ja varmistavat arkaluonteisten tietojen aitouden ennen vastaamista.

Trendaavat

Eniten katsottu

Ladataan...