DHL - Paket s zračnim tovarnim listom je dostavljen - prijevara
Analitičari kibernetičke sigurnosti otkrili su prijevarnu kampanju prikrivenu kao obavijest o dostavi pod nazivom 'DHL - Paket s zračnim tovarnim listom dostavljen je'. Ove obmanjujuće e-poruke lažno se predstavljaju kao DHL, legitimna globalna logistička i dostavljačka tvrtka, u pokušaju prikupljanja osjetljivih korisničkih podataka. U lažnim porukama tvrdi se da je paket vezan uz određeni broj zračnog tovarnog lista dostavljen u ured primatelja te da je potreban potpis za potvrdu.
Žrtve se potiču da kliknu na poveznicu 'PREGLED POTVRDE' kako bi provjerile adresu za dostavu, navodno kao dio DHL-ovog procesa korisničke službe. E-poruke je čak potpisala izmišljena 'direktorica korisničke službe', Ann-Kristine Johansson, kako bi izgledale autentično. Međutim, ove poruke ne šalje DHL ili bilo koji drugi legitimni pružatelj usluga, već su dio phishing operacije osmišljene za krađu pristupnih podataka i osobnih podataka.
Sadržaj
Kako funkcionira prijevara
Poveznica 'POGLEDAJ POTVRDU' u ovim lažnim e-porukama vodi korisnike na krivotvorenu DHL web stranicu koja oponaša službeni portal za prijavu tvrtke. Nakon što se tamo nađu, korisnici se mole da unesu svoju adresu e-pošte i lozinku za nastavak. Sve informacije poslane na ovoj stranici šalju se izravno prevarantima.
Naoružani ukradenim vjerodajnicama, kibernetički kriminalci mogu dobiti neovlašteni pristup širokom rasponu računa, od platformi za e-poštu i bankarstvo do društvenih mreža i web-mjesta za e-trgovinu. Ovi ukradeni podaci mogu se iskoristiti za:
- Izvršiti krađu identiteta ili financijsku prijevaru.
- Širite dodatne prijevare putem kompromitiranih računa.
- Izvršavati neovlaštene kupnje ili transakcije.
- Širite zlonamjerni softver i phishing poruke novim ciljevima.
Ove lažne e-poruke nisu povezane s DHL-om ili bilo kojom drugom legitimnom dostavnom tvrtkom, organizacijom ili pružateljem usluga.
Znakovi upozorenja na DHL phishing prijevaru
Iako ove lažne obavijesti izgledaju uvjerljivo, postoje ključni pokazatelji koji ih otkrivaju kao prijevarne. Korisnici bi trebali biti oprezni na:
- Generički ili neosobni pozdravi, poput 'Poštovani kupče'.
- Hitan ili uznemirujući jezik, pritisak na primatelje da odmah poduzmu akciju.
- Sumnjive adrese pošiljatelja koje se ne podudaraju sa službenim DHL domenama.
- Linkovi koji vode na neslužbene web stranice s neznatno izmijenjenim URL-ovima.
- Neočekivane obavijesti o dostavi paketa koje primatelj nikada nije naručio.
Ako se bilo koja od ovih crvenih zastavica pojavi u e-poruci, korisnici bi trebali izbjegavati klikanje na poveznice ili otvaranje privitaka. Umjesto toga, trebali bi provjeriti poruku izravnim posjetom službene DHL web stranice ili kontaktiranjem korisničke podrške putem legitimnih kanala.
Kako zlonamjerni softver i phishing idu ruku pod ruku
Prevaranti često kombiniraju taktike krađe identiteta (phishing) s distribucijom zlonamjernog softvera kako bi maksimizirali svoj uspjeh. Zlonamjerni softver može se isporučiti putem privitaka e-pošte ili obmanjujućih web-mjesta povezanih u phishing porukama. Uobičajene vrste privitaka koje se koriste u takvim prijevarama uključuju:
- Izvršne datoteke (.exe, .scr, .bat)
- Datoteke skripti (.js, .vbs)
- Office ili PDF dokumenti koji sadrže ugrađene makroe
- Komprimirane arhive (.zip, .rar)
Nakon otvaranja, ove datoteke mogu instalirati zlonamjerni softver koji omogućuje krađu podataka, kompromitiranje sustava ili daljnje phishing napade. U nekim slučajevima, čak i posjet kompromitiranoj web stranici može pokrenuti automatsko preuzimanje zlonamjernog softvera.
Ostanite sigurni: Provjerite prije nego što kliknete
Phishing kampanje poput prijevare DHL - Paket s zračnim tovarnim listom je dostavljen iskorištavaju povjerenje korisnika u poznate robne marke i njihovu želju za primanjem paketa. Kako biste izbjegli da postanete žrtvom:
- Nikada ne unosite podatke za prijavu na stranice kojima se pristupa putem neželjene e-pošte.
- Dvaput provjerite URL-ove prije interakcije s bilo kojim poveznicama.
- Koristite pouzdan sigurnosni softver i ažurirajte sustave.
- Prijavite sumnjive e-poruke tvrtki za koju se lažno predstavljate i nadležnim tijelima.
Održavanje opreza i provjera svake neočekivane poruke prije djelovanja najučinkovitiji je način sprječavanja krađe identiteta, financijskih gubitaka i zaraze zlonamjernim softverom.