खतरा डेटाबेस फ़िशिंग डीएचएल - इनकमिंग पैकेज अधिसूचना ईमेल घोटाला

डीएचएल - इनकमिंग पैकेज अधिसूचना ईमेल घोटाला

ऑनलाइन घोटालों के प्रति सतर्क रहना आवश्यक है। धमकी देने वाले अभिनेता भरोसे और परिचितता का फायदा उठाते हैं, अक्सर उपयोगकर्ताओं को धोखा देने के लिए प्रसिद्ध ब्रांडों का प्रतिरूपण करते हैं। 'डीएचएल - इनकमिंग पैकेज नोटिफिकेशन' ईमेल घोटाला इसका एक प्रमुख उदाहरण है, जो अनजान प्राप्तकर्ताओं को धोखा देने के लिए वैध संचार के रूप में प्रच्छन्न है। यह समझना कि यह घोटाला कैसे संचालित होता है, उपयोगकर्ताओं को शिकार बनने से बचने में मदद कर सकता है।

प्रामाणिकता का दिखावा: यह युक्ति कैसी दिखती है

यह रणनीति एक ईमेल से शुरू होती है जो डीएचएल, एक प्रतिष्ठित लॉजिस्टिक्स कंपनी से आने का दावा करती है। विषय पंक्तियों में अक्सर 'शिपिंग दस्तावेज़', 'आगमन सूचना' या 'एडब्ल्यूबी नंबर' (एयर वेबिल) जैसे शब्दों का उल्लेख होता है, जो वैधता का आभास देता है। ईमेल में दावा किया जाता है कि प्राप्तकर्ता के पास डिलीवरी का इंतज़ार कर रहा एक पैकेज है और उन्हें दिए गए लिंक का उपयोग करके इसे ट्रैक करने का आग्रह किया जाता है।

लिंक पर क्लिक करने पर, उपयोगकर्ताओं को एक नकली वेबसाइट पर निर्देशित किया जाता है जिसे DHL के आधिकारिक लॉगिन पेज की नकल करने के लिए डिज़ाइन किया गया है। यह पेज उपयोगकर्ताओं को उनके ईमेल क्रेडेंशियल दर्ज करने के लिए प्रेरित करता है, माना जाता है कि शिपिंग विवरण तक पहुँचने के लिए। लक्ष्य स्पष्ट है: दुर्भावनापूर्ण उद्देश्यों के लिए संवेदनशील लॉगिन जानकारी प्राप्त करना।

आपके द्वारा अपनी जानकारी सबमिट करने के बाद क्या होता है

यदि उपयोगकर्ता फर्जी वेबसाइट पर अपने क्रेडेंशियल दर्ज करते हैं, तो परिणाम दूरगामी हो सकते हैं:

  • खाते से छेड़छाड़ : घोटालेबाज पीड़ित के ईमेल खाते तक पहुंच प्राप्त कर लेते हैं, जिसका उपयोग वे बैंकिंग, सोशल मीडिया या ई-कॉमर्स प्लेटफॉर्म सहित अन्य ऑनलाइन खातों के पासवर्ड रीसेट करने के लिए कर सकते हैं।
  • पहचान की चोरी : फ़िशिंग के माध्यम से चुराई गई व्यक्तिगत जानकारी का उपयोग पीड़ितों को प्रतिरूपित करने के लिए किया जा सकता है, जिससे संभावित रूप से धोखाधड़ी वाले लेनदेन या अन्य आपराधिक गतिविधियां हो सकती हैं।
  • क्रेडेंशियल का दोबारा इस्तेमाल : कई उपयोगकर्ता विभिन्न प्लेटफ़ॉर्म पर पासवर्ड का दोबारा इस्तेमाल करते हैं। स्कैमर्स इस आदत का फ़ायदा उठाकर विभिन्न खातों तक पहुँचने की कोशिश करते हैं, जिससे जोखिम बढ़ जाता है।
  • डार्क वेब बिक्री : चोरी किए गए क्रेडेंशियल्स को डार्क वेब पर बेचा जा सकता है, जिससे अन्य खतरनाक अभिनेता उनका और अधिक फायदा उठा सकते हैं।

फ़िशिंग से परे: भ्रामक ईमेल में अतिरिक्त जोखिम

'डीएचएल - इनकमिंग पैकेज नोटिफिकेशन' ईमेल घोटाला सिर्फ़ क्रेडेंशियल चुराने के बारे में नहीं है। ऐसे फ़िशिंग ईमेल दुर्भावनापूर्ण सॉफ़्टवेयर फैलाने के लिए भी एक वाहन के रूप में काम कर सकते हैं:

  • मैलवेयर वितरण : कुछ ईमेल में अटैचमेंट या लिंक शामिल होते हैं, जिन पर क्लिक करने पर हानिकारक प्रोग्राम डाउनलोड हो जाते हैं। इन प्रोग्राम में रैनसमवेयर, स्पाइवेयर या ट्रोजन शामिल हो सकते हैं, जो पीड़ित के डिवाइस की सुरक्षा से समझौता करते हैं।
  • स्वचालित शोषण : फ़िशिंग ईमेल में दिए गए लिंक उन वेबसाइटों पर ले जा सकते हैं जो पुराने सॉफ़्टवेयर की कमजोरियों का फायदा उठाते हैं, तथा उपयोगकर्ता की अतिरिक्त सहभागिता की आवश्यकता के बिना मैलवेयर डाउनलोड कर लेते हैं।
  • व्यापक अभियान : संक्रमित सिस्टम का उपयोग अधिक फ़िशिंग ईमेल भेजने के लिए किया जा सकता है, जिससे घोटाला और अधिक फैल सकता है।
  • रणनीति को पहचानना और उससे बचना

    ऐसे खतरों से निपटने के लिए जागरूकता पहला कदम है। निम्नलिखित लाल झंडे फ़िशिंग ईमेल की पहचान करने में मदद कर सकते हैं:

    • सामान्य अभिवादन: DHL से भेजे जाने वाले वैध ईमेल में आम तौर पर प्राप्तकर्ता को नाम से संबोधित किया जाता है। "प्रिय ग्राहक" जैसे अस्पष्ट अभिवादन से शुरू होने वाले ईमेल संदेह पैदा करते हैं।
    • तात्कालिकता की भावना: घोटालेबाज अक्सर उपयोगकर्ताओं पर तत्काल कार्रवाई करने का दबाव बनाते हैं, सीमित समय के ऑफर या आसन्न परिणामों का दावा करते हैं।
    • संदिग्ध लिंक: लिंक पर क्लिक करने से पहले उनके असली गंतव्य को देखने के लिए उन पर माउस घुमाएँ। आधिकारिक DHL लिंक में URL के भाग के रूप में 'dhl.com' शामिल होगा।
    • अवांछित अनुलग्नक: अज्ञात प्रेषकों से प्राप्त अनुलग्नकों को खोलने से बचें , विशेष रूप से असामान्य एक्सटेंशन वाले अनुलग्नकों जैसे .exe या .scr.

    यदि आपको किसी घोटाले का संदेह हो तो क्या करें

    • संलग्न न हों: संदिग्ध ईमेल में लिंक पर क्लिक करने या अनुलग्नक डाउनलोड करने से बचें।
    • स्रोत की पुष्टि करें: यदि आप किसी ईमेल के बारे में अनिश्चित हैं, तो सीधे DHL की आधिकारिक वेबसाइट पर जाएं या पुष्टि के लिए उनकी ग्राहक सेवा से संपर्क करें।
    • अपना पासवर्ड बदलें: यदि आपने पहले ही अपने क्रेडेंशियल दर्ज कर लिए हैं, तो तुरंत अपना पासवर्ड अपडेट करें और जहां संभव हो, दो-कारक प्रमाणीकरण (2FA) सक्षम करें।
    • रणनीति की रिपोर्ट करें: फ़िशिंग ईमेल को DHL की आधिकारिक ईमेल सुरक्षा टीम या अपने स्थानीय साइबर सुरक्षा अधिकारियों को अग्रेषित करें।

    एक व्यापक सबक: सतर्कता क्यों महत्वपूर्ण है

    'डीएचएल - इनकमिंग पैकेज नोटिफिकेशन' ईमेल घोटाला इस बात पर प्रकाश डालता है कि साइबर अपराधी किस तरह से भरोसे का फायदा उठाते हैं। उनकी चालों को समझकर और सुरक्षित ऑनलाइन आदतें अपनाकर, उपयोगकर्ता शिकार बनने के अपने जोखिम को कम कर सकते हैं। याद रखें, किसी लिंक पर क्लिक करने या क्रेडेंशियल दर्ज करने से पहले एक पल की हिचकिचाहट भी आपकी व्यक्तिगत जानकारी की सुरक्षा में बहुत बड़ा अंतर ला सकती है।

    सूचित रहें, सतर्क रहें और अप्रत्याशित संचार की प्रामाणिकता की हमेशा जांच करें।

    संदेशों

    डीएचएल - इनकमिंग पैकेज अधिसूचना ईमेल घोटाला से जुड़े निम्नलिखित संदेश पाए गए:

    Subject: Shipping Documents // Arrival Notice // Awb #44223127

    INCOMING PACKAGE NOTIFICATION

    Dear customers,

    This is to let you know you have an incoming message
    registered package in your email ********

    Please follow our website below to track your shipment..

    -

    Thank you for using Delivery on Demand.

    DHL Express - Perfection. Easy delivery.

    DHL Express | Contact DHL | Privacy Policy | Unsubscribe

    2024 © DHL International GmbH. All rights reserved.

    रुझान

    सबसे ज्यादा देखा गया

    लोड हो रहा है...