Threat Database Phishing Prijevara e-poštom 'DHL - Nepodmireno plaćanje'

Prijevara e-poštom 'DHL - Nepodmireno plaćanje'

Nakon temeljitog pregleda e-poruka 'DHL - Nepodmireno plaćanje', istraživači informacijske sigurnosti konačno su identificirali te poruke kao dio sofisticirane taktike krađe identiteta. Obmanjujuće e-poruke oponašaju legitimne obavijesti o otpremi od DHL-a, tvrdeći da uspješna isporuka navodnog paketa zahtijeva plaćanje naknade.

Primarni cilj ove zlonamjerne neželjene kampanje je prijevarno stjecanje osobnih podataka i financijskih detalja primatelja koji ništa ne sumnjaju. Prevaranti koriste ovu smicalicu kako bi prevarili pojedince da otkriju osjetljive podatke, što predstavlja značajnu prijetnju sigurnosti i privatnosti onih koji su ciljani prijevarnom shemom.

E-poruka 'DHL - Nepodmireno plaćanje' navodno dolazi od legitimnog subjekta

Zapažene su kruže obmanjujuće e-poruke, koje je moguće identificirati po retku predmeta 'Potrebno je hitno plaćanje za DHL#REF9222341' (s brojem koji se potencijalno razlikuje za svakog primatelja). Ove lažne poruke obavještavaju primatelje o navodnoj neizmirenoj uplati dostave u iznosu od 1,99 USD. Prevaranti tvrde da brzim plaćanjem ove naknade primatelji mogu ubrzati isporuku svog navodnog paketa. Kako bi pojačali osjećaj hitnosti, prevaranti izdaju upozorenje da će neplaćanje fiktivne naknade u roku od 24 sata rezultirati otkazivanjem narudžbe, što dovodi do povratka pošiljke u skladište.

Ključno je naglasiti da su sve tvrdnje iznesene u ovim e-porukama potpuno lažne i da im se ne smije vjerovati. Nadalje, ove poruke ni na koji način nisu povezane s legitimnom DHL logističkom tvrtkom.

Nakon klika na ponuđeni gumb 'veze za plaćanje', primatelji se preusmjeravaju na namjensku web stranicu za krađu identiteta. Ova varljiva stranica održava fasadu službene web stranice DHL-a, održavajući isti fiktivni scenarij. Od korisnika se tada traži da daju niz osjetljivih podataka, uključujući svoje pune kućne adrese, datume rođenja, telefonske brojeve, adrese e-pošte i podatke o kreditnoj kartici (kao što su ime vlasnika kartice, broj, datum isteka i CVV). Osim toga, prijevarna stranica zahtijeva plaćanje lažne naknade, zahtijevajući unos koda putem SMS-a. Ova razrađena shema krađe identiteta naglašava važnost opreznih online praksi i potrebu za provjerom autentičnosti neočekivanih e-poruka, posebno onih koje traže osobne i financijske podatke.

Nasjedanje na prijevaru putem e-pošte s 'DHL - neizmirenim plaćanjem' može imati strašne posljedice

Nasjedanje na phishing prijevare može imati ozbiljne i široke posljedice za žrtve, utječući i na pojedince i na organizacije. Evo nekih od strašnih posljedica povezanih s prevarama s krađom identiteta:

  • Financijski gubici :
  • Taktike krađe identiteta često imaju za cilj prevariti pojedince kako bi dali osjetljive financijske podatke, kao što su podaci o kreditnoj kartici ili vjerodajnice za prijavu na bankovne račune na mreži. Nakon što ih dobiju, napadači ih mogu koristiti za generiranje neovlaštenih transakcija, što dovodi do financijskih gubitaka za žrtve.
  • Krađa identiteta :
  • Lovari mogu prikupiti osobne podatke, uključujući brojeve socijalnog osiguranja, adrese i datume rođenja. S tim podacima mogu se upustiti u krađu identiteta, otvoriti lažne račune, podnijeti zahtjev za kredit u ime žrtve ili počiniti druge kriminalne aktivnosti, uzrokujući dugotrajnu štetu financijskom ugledu žrtve.
  • Neovlašteni pristup računima :
  • Phishing napadi često uključuju prijevaru korisnika da otkriju vjerodajnice za prijavu za nekoliko računa, kao što su e-pošta, društveni mediji ili internetske usluge. Nakon što ih dobiju, napadači mogu dobiti neovlašteni pristup tim računima, potencijalno iskorištavajući osobne podatke ili sudjelujući u daljnjem kibernetičkom kriminalu.
  • Kompromis poslovne e-pošte (BEC) :
  • U ciljanim phishing napadima na tvrtke, kibernetički kriminalci mogu kompromitirati račune e-pošte rukovoditelja ili zaposlenika. To može dovesti do lažnih financijskih transakcija, neovlaštenog pristupa osjetljivim informacijama tvrtke, pa čak i lažnog predstavljanja rukovoditelja kako bi se pokrenule lažne aktivnosti.
  • Gubitak povjerljivih informacija :
  • Phishing napadi mogu ciljati pojedince unutar organizacija kako bi dobili pristup povjerljivim informacijama tvrtke. To može uključivati intelektualno vlasništvo, poslovne tajne ili vlasničke podatke, što dovodi do značajne financijske štete i štete po ugled poduzeća.
  • Ugrožena sigurnost :
  • Napadi krađe identiteta mogu rezultirati instalacijom zlonamjernog softvera ili backdoora na uređajima žrtava. To ugrožava ukupnu sigurnost pogođenih sustava, potencijalno dopuštajući napadačima da prate aktivnosti, kradu dodatne informacije ili pokreću daljnje napade.

Kako bi ublažili te rizike, ključno je da pojedinci i organizacije budu oprezni, educiraju se o prijetnjama krađe identiteta, koriste sigurnosne mjere kao što su filtri e-pošte i dvofaktorska provjera autentičnosti te provjeravaju autentičnost zahtjeva za osjetljivim informacijama prije nego što odgovore.

U trendu

Nagledanije

Učitavam...