Prevara e-poštom s potvrdom preuzimanja DHL-a
Pojedinci moraju održavati povećanu razinu opreza kada pretražuju web ili upravljaju e-poštom. S cyber prijetnjama koje se neprestano razvijaju, napadi i taktike krađe identiteta postali su sofisticiraniji, mameći korisnike koji ništa ne sumnjaju u zamke koje mogu dovesti do financijskog gubitka, krađe identiteta ili ozbiljnih povreda osobnih podataka. Jedna takva shema koja se nedavno pojavila je prijevara e-poštom s DHL potvrdom preuzimanja. Ova prijevara e-poštom temelji se na povjerenju koje pojedinci imaju u dobro poznate pružatelje usluga, koristeći poznate robne marke i jezik kako bi prevarili korisnike da otkriju osjetljive informacije.
Sadržaj
Prijevara s 'DHL potvrdom preuzimanja': kako to izgleda
Na prvi pogled, e-pošta 'DHL-ova potvrda preuzimanja' izgleda kao legitimna obavijest DHL-a, nadaleko priznate logističke tvrtke. Predmet e-pošte obično glasi nešto poput "Pošiljka na čekanju: DHL potvrda preuzimanja", iako se točna fraza može malo razlikovati. U poruci se primateljima kaže da je njihova isporuka zakazana te se navode pojedinosti o količini paketa, težini, vremenu preuzimanja i adresi dostave (često označenoj kao 'nepotvrđeno'). Uz ove informacije, e-pošta uključuje privitak koji navodno sadrži dokumente za otpremu.
Međutim, ovaj email je potpuna izmišljotina. Stručnjaci Infoseca su potvrdili da poruka nije od DHL-a, te da su sve informacije navedene u njoj lažne. Jedina svrha ove taktike je preusmjeravanje korisnika na web mjesto za krađu identiteta gdje se mogu prikupiti njihove vjerodajnice e-pošte.
Kako funkcionira taktika: varljivo putovanje do stranice za krađu identiteta
Privitak u e-poruci, koji može nositi naziv poput 'Shipment4447000000563882884_20240911010525pdf.shtml' (iako se nazivi datoteka mogu razlikovati), prva je crvena zastavica. Jednom kada se otvori, vodi do web-stranice dizajnirane tako da oponaša službenu stranicu DHL-a. Na ovoj stranici za krađu identiteta od korisnika se traži da 'potvrde pristup e-pošti' kako bi pratili pošiljku. Ovaj naizgled bezopasni zahtjev zapravo je trik za hvatanje osjetljivih podataka za prijavu.
Nakon što korisnici unesu svoje vjerodajnice za e-poštu, informacije se prenose izravno prevarantima, koji zatim mogu koristiti kompromitirani račun e-pošte za razne nesigurne svrhe. Osobna e-pošta, posebno ona vezana uz profesionalne ili financijske usluge, vrlo je vrijedna za kibernetičke kriminalce. Uz pristup jednom računu, hakeri mogu izazvati pustoš, od lažnog predstavljanja žrtve i traženja novca od prijatelja i kontakata do pristupa povezanim uslugama i obavljanja lažnih kupnji.
Potencijalni učinak: od kršenja privatnosti do financijskih gubitaka
Posljedice ako postanete žrtva prijevare s DHL potvrdom preuzimanja mogu biti dalekosežne. Osim neposredne povrede vjerodajnica e-pošte, prevaranti koji dobiju pristup računu pojedinca mogu se infiltrirati u niz drugih usluga povezanih s tom e-poštom. Na primjer:
- Krađa identiteta : s pristupom e-pošti i potencijalno povezanim društvenim medijima ili financijskim računima, prevaranti mogu ukrasti identitet žrtve i lažno je predstavljati na mreži.
- Financijska prijevara : Ako je ugrožena e-pošta povezana s internetskim bankarstvom, platformama za e-trgovinu ili digitalnim novčanicima, hakeri bi mogli neovlašteno kupovati, prenositi sredstva ili sudjelovati u drugim prijevarnim aktivnostima.
- Širenje krađe identiteta : Jednom kad preuzmu kontrolu nad računom e-pošte, prevaranti ga mogu koristiti za slanje dodatnih e-poruka krađe identiteta, navodeći kontakte žrtve da nasjedaju na slične sheme.
U najgorem slučaju, žrtva bi mogla pretrpjeti znatne financijske gubitke, ozbiljne povrede privatnosti i dugotrajnu krađu identiteta. Bitno je da svi koji sumnjaju da su bili meta takve prijevare brzo djeluju promjenom lozinki i obavještavanjem ugroženih servisa.
Crvene zastavice: Kako uočiti lažnu e-poštu
Iako su e-poruke za krađu identiteta postale sve sofisticiranije, još uvijek postoje znakovi koji mogu pomoći korisnicima da prepoznaju prijevaru prije nego što bude prekasno. Evo nekih crvenih zastavica na koje morate paziti u prijevari s DHL potvrdom preuzimanja i drugima sličnim:
- Neočekivana komunikacija : Ako niste očekivali pošiljku ili isporuku od DHL-a, primanje e-pošte o tome trebalo bi izazvati sumnju.
- Prilozi nepoznatih pošiljatelja : Prave tvrtke rijetko šalju privitke bez prethodne komunikacije ili zahtjeva. Otvaranje neželjenog privitka uvijek je riskantno.
- Pravopisne i gramatičke pogreške : Iako mnoge phishing e-poruke postaju sve bolje u oponašanju legitimne komunikacije, neke još uvijek sadrže očite pravopisne, gramatičke pogreške ili pogreške u formatiranju koje mogu ukazivati na prijevaru.
- Nepodudarni URL-ovi : Pomaknite pokazivač miša preko bilo koje veze koju vidite u e-poruci (bez klika) da vidite odgovara li URL službenoj web-adresi tvrtke. Ako se URL čini sumnjivim ili nepovezanim s DHL-om, vjerojatno se radi o web mjestu za krađu identiteta.
- Hitan jezik : prevaranti često koriste hitan jezik kako bi izvršili pritisak na primatelje da nešto poduzmu bez razmišljanja. Fraze poput 'potvrdite sada' ili 'vaš račun će biti obustavljen' osmišljene su za stvaranje panike.
Što učiniti ako ste bili meta
Ako ste već kliknuli na sumnjivu poveznicu ili dali svoje vjerodajnice za prijavu, potrebno je odmah djelovati kako biste spriječili daljnju štetu. Prvo biste trebali promijeniti lozinku za svoj račun e-pošte i sve druge usluge povezane s tom e-poštom. Obavezno obavijestite službene timove za podršku tih usluga kako biste ih upozorili na potencijalna kršenja sigurnosti.
Osim toga, razmislite o omogućavanju dvofaktorske provjere autentičnosti (2FA) za svoje račune. Maksimalna sigurnost može spriječiti neovlašteni pristup, čak i ako je vaša lozinka ugrožena.
Šira slika: Spam e-pošta i kibernetički kriminal
Prijevara s DHL potvrdom preuzimanja samo je jedna od mnogih prijetnji temeljenih na e-pošti koje danas kruže. Cyberkriminalci često koriste neželjenu e-poštu za distribuciju veza za krađu identiteta, zlonamjernog softvera i drugih vrsta napada. Dok su neki pokušaji krađe identiteta loše izvedeni, drugi su vrlo uvjerljivi i mogu lako prevariti čak i najopreznije korisnike.
Ključno je ostati skeptičan prema neočekivanim e-porukama i provjeriti autentičnost svih poruka koje traže osobne podatke ili vas usmjeravaju na nepoznata web-mjesta. Održavanjem opreza i razumijevanjem uobičajenih taktika koje se koriste u taktikama krađe identiteta, vaše računalo i vaši podaci mogu biti zaštićeni od pada u pogrešne ruke.