DHL Express - Prijevara putem e-pošte s netočnim podacima o naplati
Kibernetički kriminalci i dalje se oslanjaju na obmanu putem e-pošte kako bi ciljali nesuđene pojedince. Jedna takva taktika koja kruži je prijevara 'DHL Express - Netočni podaci o naplati', phishing kampanja osmišljena za krađu osjetljivih podataka i potencijalno prevaru primatelja na lažna plaćanja. Ove e-poruke mogu se na prvi pogled činiti vjerodostojnima, ali ni na koji način nisu povezane s legitimnom logističkom tvrtkom DHL ili bilo kojom drugom pouzdanom organizacijom. Razumijevanje metoda koje stoje iza ove prijevare ključno je za sigurnost.
Sadržaj
Obmanjujuća poruka prikrivena kao obavijest o dostavi
Prijevara započinje phishing e-poštom, koja često ima naslov poput "Poštovani kupče", iako se točna formulacija može razlikovati. E-pošta lažno obavještava primatelja o kašnjenju paketa zbog netočnih podataka o naplati. Kako bi se riješio problem, poruka traži od korisnika da potvrdi svoje osobne podatke kako bi pošiljka mogla nastaviti. Sve zvuči uvjerljivo, ali je potpuno izmišljeno.
Unatoč naizgled rutinskoj prirodi zahtjeva, e-pošta nije povezana s DHL-om ili bilo kojom dostavom. Umjesto toga, dio je dobro osmišljenog pokušaja da se primatelja zavara da posjeti lažnu web stranicu s DHL-ovom robnom markom. Ova lažna stranica potiče posjetitelje da plate nominalnu naknadu, obično 1,99 USD, za obradu odgođene pošiljke.
Prikupljanje osobnih i financijskih podataka
Nakon što se nađe na phishing stranici, žrtva se poziva da dostavi širok raspon osobnih podataka, uključujući:
- Puno ime
- Fizička adresa
- Datum rođenja
- Telefonski broj
- E-mail adresa
Nakon što unesu ove početne podatke, korisnici se preusmjeravaju na drugu stranicu koja traži podatke o njihovoj kreditnoj ili debitnoj kartici, kao što su:
- Ime vlasnika kartice
- Broj kartice
- Datum isteka
- CVV kod
Pružanje ovih informacija otvara vrata financijskim prijevarama, uključujući neovlaštene kupnje i isplate. Prevaranti također mogu iskoristiti prikupljene podatke za krađu identiteta ili preprodaju na dark webu.
Šire implikacije i dodatni rizici
Nasjedanje na ovu prijevaru može rezultirati ozbiljnim kršenjem privatnosti i značajnim novčanim gubitkom. Osim rizika od krađe sredstava, žrtve se mogu suočiti i s kompromitiranim identitetima ili čak neovlaštenim zajmovima ili kreditnim linijama uzetim na njihovo ime.
Također je važno prepoznati da su ovakve prijevare dio širih kampanja neželjene pošte koje se ne usredotočuju samo na krađu identiteta (phishing). Ove e-poruke mogu sadržavati zlonamjerne priloge ili poveznice na preuzimanja pune zlonamjernog softvera. Suprotno stereotipu loše napisane neželjene pošte, mnoge od ovih poruka su uglađene, profesionalnog izgleda i dovoljno uvjerljive da prođu kao komunikacija stvarnih tvrtki ili vladinih tijela.
Vrste datoteka koje se koriste za širenje zlonamjernog softvera
Neželjene e-poruke koje distribuiraju zlonamjerni softver često dolaze s priloženim ili poveznicama na naizgled bezopasne datoteke, kao što su:
- Uredski dokumenti (Word, Excel)
- PDF i OneNote datoteke
- Komprimirane arhive (ZIP, RAR)
- Izvršne datoteke (EXE, RUN)
- JavaScript datoteke
Neke od ovih vrsta datoteka zahtijevaju interakciju korisnika za pokretanje infekcije - poput omogućavanja makronaredbi u Word datotekama ili klikanja na ugrađene elemente u OneNote dokumentima. Druge mogu početi izvršavati zlonamjerni sadržaj samo prilikom otvaranja, što ih čini posebno opasnima.
Ostanite sigurni: Kako se zaštititi
Izbjegavanje takvih prijevara zahtijeva proaktivan način razmišljanja. Razmotrite sljedeće savjete:
Provjerite sa službenim izvorom : Ako niste sigurni u vezi s pošiljkom, posjetite službenu web stranicu DHL-a ili se izravno obratite njihovoj podršci umjesto da kliknete na poveznice u e-poruci.
Pažljivo provjerite URL-ove i adrese pošiljatelja : web-stranice za krađu identiteta mogu izgledati legitimno, ali često koriste male varijacije u web-adresama.
Osim toga, uvijek ažurirajte sigurnosni softver i s oprezom postupajte s neočekivanim e-porukama, posebno onima koje stvaraju hitnost ili traže osjetljive informacije.
Završne misli
Prijevara 'DHL Express - Netočni podaci o naplati' još je jedan primjer kako kibernetički kriminalci iskorištavaju povjerenje u poznate robne marke kako bi prevarili svoje žrtve. Ove e-poruke su lažne, nisu povezane ni s jednom legitimnom tvrtkom i treba ih tretirati kao prijetnju vašoj privatnosti i financijama. Ostanak skeptičnim, informiranje i poduzimanje preventivnih mjera vaša su najbolja obrana od takvih digitalnih zamki.