Threat Database Phishing DHL Express 알림 이메일 사기

DHL Express 알림 이메일 사기

'DHL 익스프레스 알림' 이메일을 면밀히 조사한 결과 infosec 연구원은 해당 이메일이 피싱 캠페인의 일부라는 결론을 내렸습니다. 사기성 이메일은 수신자가 예상 패키지와 관련하여 보류 중인 작업이 있다고 거짓으로 주장합니다. 이러한 사기성 이메일은 합법적인 DHL 물류 회사와 전혀 관련이 없음을 강조하는 것이 중요합니다.

DHL Express 알림 이메일과 같은 피싱 전술은 민감한 정보 수집을 목표로 합니다.

종종 'Action Needed - 86865048'과 같은 제목이 있는 스팸 이메일은 수신자가 예상 패키지에 대한 보류 중인 지침이 있다고 거짓 주장합니다. 이메일에 따르면 수령인은 48시간 이내에 온라인 확인 절차를 완료하고 빠른 배송을 위해 1.85유로를 결제해야 합니다.

그러나 'DHL 익스프레스 알림' 이메일에 있는 모든 주장은 완전히 거짓입니다. 이러한 이메일은 실제 DHL 회사 또는 기타 합법적인 법인과 전혀 관련이 없음을 다시 한 번 강조하는 것이 중요합니다.

이메일에 포함된 '상세보기' 버튼 클릭 시 악성 피싱 사이트로 이동될 가능성이 높습니다. 일반적으로 'DHL 익스프레스 알림'과 같은 스팸 이메일은 수신자가 자신의 이메일 계정 로그인 자격 증명을 대상으로 하는 웹사이트를 방문하도록 속이는 것을 목표로 합니다.

사이버 범죄자는 이메일 계정이 다양한 기타 개인 정보 및 민감한 정보에 연결되는 경우가 많기 때문에 특히 이메일 계정에 대한 액세스 권한을 얻는 데 관심이 있습니다. 이렇게 도난당한 데이터는 여러 가지 방법으로 악용될 수 있습니다. 예를 들어, 온라인 뱅킹, 전자 상거래 플랫폼, 송금 서비스, 암호화폐 지갑과 같은 금융 관련 계정은 사기 거래 또는 승인되지 않은 온라인 구매를 수행하기 위해 손상될 수 있습니다.

또한 사기꾼은 계정 소유자의 신원을 사용하여 연락처/친구에게 대출 또는 기부를 요청하고, 사기를 조장하고, 악성 파일이나 링크를 공유하여 맬웨어를 전파하여 소셜 미디어 및 메시징 계정을 하이재킹할 수 있습니다.

또는 스팸 이메일이 지불 요구 사항을 언급하기 때문에 링크를 클릭하면 가짜 수수료를 수집하거나 은행 계좌 세부 정보 또는 신용 카드 번호와 같은 피해자의 금융 정보를 기록하도록 설계된 의심스러운 지불 게이트웨이로 연결될 수 있습니다.

피싱 이메일 또는 메시지의 일반적인 징후에 주의를 기울이십시오.

피싱 이메일 또는 메시지는 종종 사용자가 이를 식별하는 데 도움이 되는 특정 징후를 나타냅니다. 이러한 징후에는 다음이 포함됩니다.

    • 스푸핑되었거나 의심스러운 발신자 : 피싱 이메일은 신뢰할 수 있는 조직이나 개인으로 보이는 발신자로부터 올 수 있지만 자세히 살펴보면 이메일 주소나 도메인이 약간 변경되었거나 익숙하지 않을 수 있습니다.
    • 긴박함 또는 위협적인 어조 : 피싱 이메일은 종종 긴박감을 조성하여 수신자에게 두려움이나 패닉을 심어줍니다. 그들은 즉각적인 조치가 필요하거나 수신자가 응답하지 않으면 부정적인 결과가 있을 것이라고 주장할 수 있습니다.
    • 잘못된 문법 및 철자 : 피싱 이메일에는 종종 문법 오류, 철자 오류 및 어색한 문장 구조가 포함되어 있습니다. 이는 이러한 이메일 중 많은 수가 영어가 모국어가 아닌 사람이 보내거나 사기꾼이 급하게 조합하기 때문입니다.
    • 일반적인 인사말 : 피싱 이메일에는 일반적으로 개인화된 인사말이 없으며 받는 사람의 이름을 부르는 대신 "친애하는 고객님께"와 같은 일반적인 인사말을 사용할 수 있습니다.
    • 의심스러운 링크 또는 첨부 파일 : 피싱 이메일에는 클릭하거나 다운로드할 때 악성 웹 사이트, 맬웨어 설치 또는 중요한 정보 도용 시도로 이어질 수 있는 첨부 파일이나 링크가 포함되어 있는 경우가 많습니다.
    • 개인 정보 요청 : 피싱 이메일은 일반적으로 수신자에게 로그인 자격 증명, 암호, 주민등록번호 또는 금융 세부 정보와 같은 개인 정보 또는 민감한 정보를 제공하도록 요청합니다. 합법적인 조직은 일반적으로 이메일을 통해 그러한 정보를 요청하지 않습니다.
    • 비정상적인 요청 또는 시나리오 : 피싱 이메일은 예상치 못한 복권 당첨, 청구되지 않은 환불 또는 긴급한 계정 확인과 같이 비정상적이거나 일반적이지 않은 시나리오를 나타낼 수 있습니다.

이러한 징후는 일반적으로 피싱 시도를 나타내지만 완전하지는 않습니다. 사기꾼들은 지속적으로 전술을 발전시키므로 피싱 공격으로부터 보호하기 위해 주의를 기울이고 보안 조치를 취하는 것이 필수적입니다.

 

트렌드

가장 많이 본

로드 중...