DHL - VAŠ PAKET JE DOSTAVLJEN Prijevara putem e-pošte
Kibernetički kriminalci šalju uvjerljivo izgledajuće e-poruke koje se pretvaraju da su obavijesti o paketima od DHL-a. Na prvi pogled oponašaju legitimne poruke o dostavi, ali to su lažni pokušaji krađe identiteta (phishing) osmišljeni za krađu podataka za prijavu na e-poštu i, putem njih, drugih osjetljivih računa. Ove lažne poruke nisu povezane s DHL-om ili bilo kojom legitimnom kurirskom službom, tvrtkom ili pružateljem usluga.
Sadržaj
KAKO PRIJEVARA FUNKCIONIRA — MAMAC, DODACI, ŽETVA
Napadači šalju poruke s predmetima poput 'DHL Obavijest o pošiljci: Obavijest o dolasku paketa za AWB #4014983405' (tekst varira). Tijelo poruke tvrdi da je paket obrađen ili isporučen i upućuje primatelje na privitke za detalje o pošiljci. Poruku prate dva HTML privitka - različiti nazivi datoteka, ali identičan sadržaj i izgled. Privitci koriste DHL brendiranje i poruku otprilike sljedećeg: 'Ovaj dokument je siguran i zaštićen / Potrebna je autentifikacija e-pošte. Prijavite se sa svojom e-poštom da biste vidjeli dokument.' Kada žrtva unese svoje vjerodajnice za e-poštu na tu stranicu, phisheri hvataju podatke. Prikupljene vjerodajnice zatim se odmah mogu koristiti za pristup poštanskom sandučiću žrtve i svim drugim računima povezanim s tom e-poštom.
CRVENE ZNAKE I BRZI IDENTIFIKATORI
- Adresa pošiljatelja, neočekivani privitci ili generički pozdrav unatoč spominjanju podataka o paketu.
- HTML privitci koji traže da se 'prijavite za pregled' dokumenta umjesto uobičajenog PDF-a ili poveznice za praćenje sa službene DHL domene.
- Hitne riječi koje vas vrše pritisak da odmah potvrdite autentičnost ili 'provjerite'.
- Nedosljednosti u brendiranju, gramatičke pogreške ili poveznice koje ne vode na službenu DHL domenu.
ZAŠTO JE OVO OPASNO — VIŠE OD JEDNOG RAČUNA
Ugroženi račun e-pošte je ulaz: napadači mogu čitati privatne poruke, resetirati lozinke na drugim uslugama, lažno se predstavljati kontaktima, tražiti novac ili slati zlonamjerni softver i zlonamjerne poveznice u vaš adresar i na društvene mreže. Računi povezani s financijama koji koriste iste vjerodajnice ili e-poštu za oporavak posebno su ugroženi - prevaranti mogu pokrenuti transakcije, obavljati kupnje ili tražiti transfere. Prijevara je također vektor za distribuciju raznih zlonamjernih programa (trojanci, ransomware, kriptorudari) ili za pokretanje sekundarnih prijevara (povrat novca, predujam, tehnička podrška, seksualno iznuđivanje itd.).
HITNI KORACI DJELOVANJA
- Odmah promijenite lozinku izloženog računa e-pošte i omogućite dvofaktorsku autentifikaciju (2FA).
- Za svaku uslugu koja koristi istu e-poštu/lozinku, promijenite te lozinke i omogućite 2FA gdje je to moguće; tretirajte svaki račun povezan s tom e-poštom kao potencijalno kompromitiran.
- Obavijestite službene timove za podršku financijskih usluga, tržišta ili drugih osjetljivih platformi na kojima se koristi vaša e-pošta. Prijavite phishing e-poštu svom davatelju usluga e-pošte i označite je kao phishing.
- Skenirajte svoje uređaje ažuriranim alatima protiv zlonamjernog softvera i provjerite odlaznu poštu/poslane stavke za neovlaštene poruke; obavijestite kontakte ako su s vašeg računa poslane sumnjive poruke.
KAKO SE ZLONAMJERNI SOFTVER I PRILOZI UKLAPAJU U LANAC INFEKCIJE
Neželjena pošta može sadržavati zlonamjerne sadržaje u mnogim formatima: HTML privitke (kao u ovim DHL phishing napadima), dokumente (PDF, Office datoteke, OneNote), arhive (ZIP, RAR), izvršne datoteke (.exe) ili skripte i JavaScript. Neke vrste datoteka zahtijevaju od korisnika da poduzme drugu radnju za pokretanje zlonamjernog softvera - omogućavanje makronaredbi u Office datotekama, klikanje ugrađenih poveznica ili otvaranje privitaka unutar OneNotea. Nakon što se sadržaj aktivira, zlonamjerni softver može ispustiti trojance, ransomware ili stražnja vrata koja omogućuju trajni pristup i dodatnu krađu.
RIZICI SU STVARNI, UBLAŽAVANJE JE JEDNOSTAVNO
E-poruke 'DHL — VAŠ PAKET JE DOSTAVLJEN' su lažni pokušaji krađe identiteta koji se oslanjaju na pouzdano brendiranje i lažne priloge kako bi prevarili ljude da predaju vjerodajnice. Ove poruke nisu povezane s DHL-om ili bilo kojom legitimnom organizacijom. Nasjedanje na njih može dovesti do kršenja privatnosti, krađe identiteta, financijskog gubitka i zaraze zlonamjernim softverom, ali brza akcija (promjena lozinki, omogućavanje 2FA, obavještavanje podrške) i oprezne navike (ne otvarajte sumnjive priloge, provjerite poveznice) dramatično smanjuju rizik.