DHL Express - Prijevara putem e-pošte s nepotpunim podacima o adresi
Prijevare putem e-pošte nastavljaju se razvijati imitirajući poznate robne marke i iskorištavajući uobičajena očekivanja. Prijevara putem e-pošte DHL Express - Nepotpune informacije o adresi jasan je primjer ove taktike, koristeći izmišljene probleme s dostavom kako bi se izvršio pritisak na primatelje da brzo djeluju. Analiza kibernetičke sigurnosti potvrđuje da su ove poruke u potpunosti lažne i nisu povezane s DHL-om ili bilo kojom legitimnom tvrtkom, organizacijom ili pružateljem usluga.
Sadržaj
Kako lažna e-pošta pokušava izgledati legitimno
Lažne poruke obično stižu s naslovom koji nalikuje 'DHL Shipment Notice-#ZZYC-EC-321807', iako točan tekst može varirati. U e-poruci se tvrdi da se paket čuva u objektu za obradu jer adresa za dostavu nedostaje ili je netočna. Primateljima se govori da će, nakon što se podaci ažuriraju, dostava biti dovršena u roku od jednog ili dva dana. Ove su izjave lažne i isključivo su namijenjene stvaranju hitnosti i povjerenja pozivanjem na poznati logistički brend.
Pravi cilj iza poruke
Osnovna svrha ove kampanje je krađa identiteta (phishing). Kada primatelji kliknu ugrađeni gumb 'Prikaži status paketa', preusmjeravaju se na krivotvorenu web stranicu koja ih potiče da se prijave pomoću svojih vjerodajnica za e-poštu. Prikupljanjem tih podataka za prijavu, prevaranti dobivaju pristup vrlo vrijednim informacijama, jer računi e-pošte često služe kao ulazni kanali do brojnih drugih platformi i usluga.
Što omogućuje pristup ukradenoj e-pošti
Nakon što napadači preuzmu kontrolu nad računom e-pošte, šteta može daleko narušiti početnu povredu. Kompromitirani računi mogu se zloupotrijebiti na nekoliko načina, uključujući:
- Lažno predstavljanje žrtve radi traženja zajmova ili donacija od kontakata i pratitelja
- Promicanje dodatnih prijevara ili distribucija zlonamjernog softvera putem zlonamjernih poveznica i privitaka
- Resetiranje lozinki za povezane usluge kao što su društvene mreže, aplikacije za razmjenu poruka ili platforme u oblaku
U korporativnim okruženjima, ukradeni poslovni e-mail podaci posebno su opasni jer se mogu iskoristiti za infiltraciju u interne sustave i postavljanje prijetnji poput trojanaca ili ransomwarea. Financijski povezani računi, uključujući online bankarstvo, platforme za kupovinu i digitalne novčanike, također se mogu iskoristiti za provođenje neovlaštenih transakcija.
Dodatni rizici povezani sa zlonamjernom neželjenom poštom
Osim krađe vjerodajnica, kampanje neželjene pošte često imaju za cilj prikupljanje osobnih i financijskih podataka ili širenje zlonamjernog softvera. Zlonamjerna pošta ostaje čest vektor infekcije, oslanjajući se na priložene ili povezane datoteke za kompromitiranje sustava. Ove zlonamjerne datoteke mogu se pojaviti u mnogim formatima, kao što su arhive, izvršni programi, dokumenti ili skripte. U nekim slučajevima, samo otvaranje datoteke dovoljno je za pokretanje infekcije. Nasuprot tome, drugi zahtijevaju interakciju korisnika, kao što je omogućavanje makroa u Office dokumentima ili klikanje na ugrađene elemente u datotekama bilješki.
Potencijalni utjecaj na žrtve
Nasjedanje na prijevare poput e-poruka 'DHL Express - Nepotpuni podaci o adresi' može dovesti do ozbiljnih posljedica. Pogođeni korisnici mogu se suočiti s infekcijama sustava, značajnim kršenjima privatnosti, novčanim gubicima i krađom identiteta. Domino efekti često se protežu na osobne kontakte ili cijele organizacije kada se zloupotrijebe kompromitirani računi.
Preporučeni koraci odgovora i prevencije
Ako ste sudjelovali u ovoj prevari ili unijeli svoje vjerodajnice, hitno djelovanje je ključno:
- Bez odlaganja promijenite lozinke svih potencijalno izloženih računa.
- Za prijavu incidenta obratite se službenim kanalima podrške pogođenih službi.
S obzirom na to koliko su neželjene poruke postale raširene i uvjerljive, stručnjaci snažno savjetuju oprezno tretiranje neželjenih e-poruka, poruka i obavijesti. Provjera neočekivanih obavijesti o isporuci putem službenih kanala, a ne ugrađenih poveznica, ostaje jedan od najučinkovitijih načina izbjegavanja ovih obmanjujućih kampanja.