Baza prijetnji Krađa identiteta DHL - VAŠ PAKET JE DOSTAVLJEN Prijevara putem e-pošte

DHL - VAŠ PAKET JE DOSTAVLJEN Prijevara putem e-pošte

Kibernetički kriminalci šalju uvjerljivo izgledajuće e-poruke koje se pretvaraju da su obavijesti o paketima od DHL-a. Na prvi pogled oponašaju legitimne poruke o dostavi, ali to su lažni pokušaji krađe identiteta (phishing) osmišljeni za krađu podataka za prijavu na e-poštu i, putem njih, drugih osjetljivih računa. Ove lažne poruke nisu povezane s DHL-om ili bilo kojom legitimnom kurirskom službom, tvrtkom ili pružateljem usluga.

KAKO PRIJEVARA FUNKCIONIRA — MAMAC, DODACI, ŽETVA

Napadači šalju poruke s predmetima poput 'DHL Obavijest o pošiljci: Obavijest o dolasku paketa za AWB #4014983405' (tekst varira). Tijelo poruke tvrdi da je paket obrađen ili isporučen i upućuje primatelje na privitke za detalje o pošiljci. Poruku prate dva HTML privitka - različiti nazivi datoteka, ali identičan sadržaj i izgled. Privitci koriste DHL brendiranje i poruku otprilike sljedećeg: 'Ovaj dokument je siguran i zaštićen / Potrebna je autentifikacija e-pošte. Prijavite se sa svojom e-poštom da biste vidjeli dokument.' Kada žrtva unese svoje vjerodajnice za e-poštu na tu stranicu, phisheri hvataju podatke. Prikupljene vjerodajnice zatim se odmah mogu koristiti za pristup poštanskom sandučiću žrtve i svim drugim računima povezanim s tom e-poštom.

CRVENE ZNAKE I BRZI IDENTIFIKATORI

  • Adresa pošiljatelja, neočekivani privitci ili generički pozdrav unatoč spominjanju podataka o paketu.
  • HTML privitci koji traže da se 'prijavite za pregled' dokumenta umjesto uobičajenog PDF-a ili poveznice za praćenje sa službene DHL domene.
  • Hitne riječi koje vas vrše pritisak da odmah potvrdite autentičnost ili 'provjerite'.
  • Nedosljednosti u brendiranju, gramatičke pogreške ili poveznice koje ne vode na službenu DHL domenu.

ZAŠTO JE OVO OPASNO — VIŠE OD JEDNOG RAČUNA

Ugroženi račun e-pošte je ulaz: napadači mogu čitati privatne poruke, resetirati lozinke na drugim uslugama, lažno se predstavljati kontaktima, tražiti novac ili slati zlonamjerni softver i zlonamjerne poveznice u vaš adresar i na društvene mreže. Računi povezani s financijama koji koriste iste vjerodajnice ili e-poštu za oporavak posebno su ugroženi - prevaranti mogu pokrenuti transakcije, obavljati kupnje ili tražiti transfere. Prijevara je također vektor za distribuciju raznih zlonamjernih programa (trojanci, ransomware, kriptorudari) ili za pokretanje sekundarnih prijevara (povrat novca, predujam, tehnička podrška, seksualno iznuđivanje itd.).

HITNI KORACI DJELOVANJA

  • Odmah promijenite lozinku izloženog računa e-pošte i omogućite dvofaktorsku autentifikaciju (2FA).
  • Za svaku uslugu koja koristi istu e-poštu/lozinku, promijenite te lozinke i omogućite 2FA gdje je to moguće; tretirajte svaki račun povezan s tom e-poštom kao potencijalno kompromitiran.
  • Obavijestite službene timove za podršku financijskih usluga, tržišta ili drugih osjetljivih platformi na kojima se koristi vaša e-pošta. Prijavite phishing e-poštu svom davatelju usluga e-pošte i označite je kao phishing.
  • Skenirajte svoje uređaje ažuriranim alatima protiv zlonamjernog softvera i provjerite odlaznu poštu/poslane stavke za neovlaštene poruke; obavijestite kontakte ako su s vašeg računa poslane sumnjive poruke.

KAKO SE ZLONAMJERNI SOFTVER I PRILOZI UKLAPAJU U LANAC INFEKCIJE

Neželjena pošta može sadržavati zlonamjerne sadržaje u mnogim formatima: HTML privitke (kao u ovim DHL phishing napadima), dokumente (PDF, Office datoteke, OneNote), arhive (ZIP, RAR), izvršne datoteke (.exe) ili skripte i JavaScript. Neke vrste datoteka zahtijevaju od korisnika da poduzme drugu radnju za pokretanje zlonamjernog softvera - omogućavanje makronaredbi u Office datotekama, klikanje ugrađenih poveznica ili otvaranje privitaka unutar OneNotea. Nakon što se sadržaj aktivira, zlonamjerni softver može ispustiti trojance, ransomware ili stražnja vrata koja omogućuju trajni pristup i dodatnu krađu.

RIZICI SU STVARNI, UBLAŽAVANJE JE JEDNOSTAVNO

E-poruke 'DHL — VAŠ PAKET JE DOSTAVLJEN' su lažni pokušaji krađe identiteta koji se oslanjaju na pouzdano brendiranje i lažne priloge kako bi prevarili ljude da predaju vjerodajnice. Ove poruke nisu povezane s DHL-om ili bilo kojom legitimnom organizacijom. Nasjedanje na njih može dovesti do kršenja privatnosti, krađe identiteta, financijskog gubitka i zaraze zlonamjernim softverom, ali brza akcija (promjena lozinki, omogućavanje 2FA, obavještavanje podrške) i oprezne navike (ne otvarajte sumnjive priloge, provjerite poveznice) dramatično smanjuju rizik.

Poruke

Pronađene su sljedeće poruke povezane s DHL - VAŠ PAKET JE DOSTAVLJEN Prijevara putem e-pošte:

Subject: DHL Shipment Notification: Notice of Parcel Arrival for AWB #4014983405

DHL
YOUR PARCEL HAS BEEN DELIVERED

Hello ********,

We are pleased to inform you that your shipment has been processed and is now in transit to you via DHL. Below are the details of your shipment for your reference.

SHIPMENT Information
Waybill No. 4014983405
consignee. ********
ETA. 27 Aug 2025

Kindly review the attached file, which contains the shipping document, invoice and DHL receipt for tracking purposes.

If you have any questions or need further assistance, please contact DHL customer service.

DHL Express - Excellence. Simply delivered.

U trendu

Nagledanije

Učitavam...