DHL - Prijevara s elektroničkim kopijama vaših otpremnih dokumenata
Kibernetički kriminalci i dalje iskorištavaju povjerenje u poznate robne marke, a takozvana prijevara DHL – Soft Copies Of Your Shipping Documents (Meke kopije vaših otpremnih dokumenata) odličan je primjer. Iako se ove poruke čine profesionalnima i hitnima, one su lažne i osmišljene za slanje zlonamjernog softvera. Nijedna od ovih e-poruka nije povezana s legitimnim tvrtkama, organizacijama ili pružateljima usluga, uključujući stvarni DHL logistički brend.
Sadržaj
Obmanjujuća poruka prikrivena kao obavijest o otpremi
Prijevara obično dolazi s naslovima sličnim 'DHL Shipment Notification Ref ID: 44633179800', iako se točan tekst može razlikovati. U poruci se tvrdi da su priložene elektroničke kopije otpremnih dokumenata i potiče se primatelj da isprinta datoteku ili provjeri detalje pošiljke.
Ove su izjave u potpunosti izmišljene. Priloženi privitak, često nazvan nešto poput 'Original-Shipping-Documents-987576691.docx', uopće nije otpremni dokument. Umjesto toga, to je zlonamjerna Microsoft Word datoteka osmišljena da zarazi uređaj svakoga tko je otvori.
Kako zlonamjerna datoteka pokreće infekciju
Priloženi Word dokument sadrži štetne makro naredbe. Prilikom otvaranja, korisniku se nudi da klikne na Omogući uređivanje. Time se pokreće makronaredba i proces instalacije zlonamjernog softvera. Iako specifična prijetnja distribuirana u ovoj kampanji nije identificirana, njezino ponašanje snažno sugerira da pokreće lančanu infekciju, povlačeći dodatne štetne sadržaje nakon što je početna kompromitacija dovršena.
Malspam ostaje široko korištena strategija za širenje zlonamjernog softvera, oslanjajući se na zaražene privitke u formatima kao što su Office dokumenti, PDF-ovi, arhive, izvršne datoteke ili skripte. U mnogim slučajevima, samo otvaranje datoteke dovoljno je da se infekcija proširi.
Razumijevanje vrsta zlonamjernog softvera
Akteri prijetnji koji stoje iza ove prijevare mogu koristiti različite vrste trojanaca, budući da su ovi zlonamjerni programi svestrani i opasni. Neki od najčešćih uključuju:
- Primjeri štetnih mogućnosti trojanskog konja:
- Učitavači, backdoori, programi za preuzimanje i dropperi koji omogućuju lančane infekcije
- Injektori koji ugrađuju zlonamjerni kod u legitimne procese
- Špijunski softver dizajniran za prikupljanje pritisaka tipki ili praćenje zaslona
- Kradljivci koji izvlače osjetljive podatke iz preglednika ili aplikacija
- Grabberi i clipperi koji ciljaju datoteke ili sadržaj međuspremnika
- Drugi mogući korisni tereti:
- Ransomware koji šifrira podatke i zahtijeva plaćanje
- Alati koji omogućuju daljinsko upravljanje ili tiho izvlačenje podataka
Budući da se točna vrsta zlonamjernog softvera može razlikovati, žrtve ove kampanje suočavaju se s rizicima koji se kreću od gubitka privatnosti i krađe podataka do potpunog kompromitiranja sustava.
Posljedice nasjedanja na prijevaru
Povjeravanje ovim lažnim e-porukama može dovesti do ozbiljnih posljedica. Nakon što je zlonamjerni softver aktivan, žrtve mogu doživjeti neovlašteni pristup osobnim računima, krađu financijskih podataka, manipulaciju datotekama ili čak krađu identiteta. Performanse sustava mogu se smanjiti, a dodatne prijetnje mogu se neprimjetno instalirati.
Ako sumnjate da je vaš uređaj kompromitiran, odmah pokrenite potpuno antivirusno skeniranje i uklonite sve identificirane prijetnje.
Zašto su ove e-poruke tako česte
Zlonamjerne kampanje neželjene pošte izuzetno su raširene. Također se koriste za distribuciju širokog spektra drugih prijevarnih shema, uključujući:
- Prijevare s unaprijed plaćenim naknadama i povratom novca
- Pokušaji iznude seksualnim iznuđivanjem
- Lažne poruke tehničke podrške
Budući da takve e-poruke često oponašaju stvarne tvrtke ili obavijesti o dostavi, primatelji ih lako mogu zamijeniti za legitimnu komunikaciju.
Prepoznavanje i izbjegavanje sličnih prijetnji
Kako biste se zaštitili od zlonamjernog softvera koji se prenosi e-poštom, oprez je ključan. Lažne poruke osmišljene su da izgledaju hitno i uvjerljivo, što znači da je ključno ostati oprezan. Evo nekoliko praktičnih znakova upozorenja na koje treba paziti:
- Neočekivani prilozi koji se predstavljaju kao otpremni dokumenti
- Zahtjevi za omogućavanje uređivanja, makronaredbi ili drugih dozvola
- Nepoznati pošiljatelji ili nedosljednosti u formatiranju i brendiranju e-pošte
- Poruke koje potiču na hitno djelovanje ili stvaraju umjetnu hitnost
Održavanje opreza prilikom pregledavanja e-pošte, SMS poruka i izravnih poruka na bilo kojoj platformi ključno je za izbjegavanje prijetnji poput DHL-ove prijevare s elektroničkim kopijama vaših otpremnih dokumenata.