위협 데이터베이스 피싱 DHL - 항공 운송장이 첨부된 패키지가 배달되었습니다 사기

DHL - 항공 운송장이 첨부된 패키지가 배달되었습니다 사기

사이버 보안 분석가들이 'DHL - 항공 운송장이 포함된 소포가 배송되었습니다'라는 제목의 배송 알림으로 위장한 사기 캠페인을 적발했습니다. 이 사기성 이메일은 합법적인 글로벌 물류 및 소포 배송 회사인 DHL을 사칭하여 민감한 사용자 정보를 수집하려 합니다. 이 사기성 메시지는 특정 항공 운송장 번호와 연결된 소포가 수취인의 사무실로 배송되었으며 확인을 위해 서명이 필요하다고 주장합니다.

피해자들은 DHL 고객 서비스 절차의 일환으로 '영수증 보기' 링크를 클릭하여 배송지 주소를 확인하라는 요청을 받습니다. 이메일에는 진짜처럼 보이도록 '고객 서비스 담당자'인 앤-크리스틴 요한슨이라는 가짜 서명이 포함되어 있습니다. 그러나 이 메시지는 DHL이나 다른 합법적인 서비스 제공업체가 보낸 것이 아니라, 로그인 정보와 개인 정보를 훔치도록 설계된 피싱 공격의 일환입니다.

사기의 작동 방식

이러한 가짜 이메일의 '영수증 보기' 링크를 클릭하면 DHL 공식 로그인 포털을 흉내 낸 가짜 DHL 웹사이트로 연결됩니다. 해당 웹사이트에 접속하면 이메일 주소와 비밀번호를 입력하라는 메시지가 표시됩니다. 이 페이지에 제출된 모든 정보는 사기꾼에게 직접 전송됩니다.

도난된 자격 증명을 이용하여 사이버 범죄자는 이메일, 뱅킹 플랫폼부터 소셜 미디어, 전자상거래 사이트까지 다양한 계정에 무단으로 접근할 수 있습니다. 이렇게 도난된 데이터는 다음과 같은 용도로 악용될 수 있습니다.

  • 신분 도용이나 금융 사기를 저지릅니다.
  • 손상된 계정을 통해 추가적인 사기 행위를 확산시킵니다.
  • 승인되지 않은 구매나 거래를 실행합니다.
  • 새로운 타겟에게 악성 소프트웨어와 피싱 메시지를 전파합니다.

이러한 사기성 이메일은 DHL이나 기타 합법적인 배송 회사, 조직 또는 서비스 제공자와 관련이 없습니다.

DHL 피싱 사기의 경고 신호

이러한 가짜 알림은 설득력이 있어 보이지만, 사기임을 드러내는 주요 징후들이 있습니다. 사용자는 다음 사항에 주의해야 합니다.

  • '고객님, 안녕하세요'와 같이 일반적이거나 비인칭적인 인사말입니다.
  • 긴급하거나 우려스러운 언어로 수신자에게 즉각적인 조치를 취하도록 압력을 가합니다.
  • 공식 DHL 도메인과 일치하지 않는 의심스러운 발신자 주소입니다.
  • URL을 약간 변경한 비공식 웹사이트로 연결되는 링크입니다.
  • 수취인이 주문하지 않은 소포에 대한 예상치 못한 배달 알림.
  • 이메일에 이러한 위험 신호가 나타나면 사용자는 링크를 클릭하거나 첨부 파일을 열지 않아야 합니다. 대신, 공식 DHL 웹사이트를 직접 방문하거나 합법적인 채널을 통해 고객 지원팀에 문의하여 메시지를 확인해야 합니다.

    맬웨어와 피싱이 함께 나타나는 방식

    사기꾼들은 성공률을 극대화하기 위해 피싱 전술과 악성코드 유포를 병행하는 경우가 많습니다. 악성 소프트웨어는 이메일 첨부파일이나 피싱 메시지에 링크된 사기성 웹사이트를 통해 유포될 수 있습니다. 이러한 사기에 흔히 사용되는 첨부파일 유형은 다음과 같습니다.

    • 실행 파일(.exe, .scr, .bat)
    • 스크립트 파일(.js, .vbs)
    • 내장된 매크로가 포함된 Office 또는 PDF 문서
    • 압축 아카이브(.zip, .rar)

    이러한 파일이 열리면 데이터 유출, 시스템 손상 또는 추가 피싱 공격을 가능하게 하는 악성코드가 설치될 수 있습니다. 경우에 따라서는 감염된 웹페이지를 방문하는 것만으로도 악성코드가 자동으로 다운로드될 수 있습니다.

    안전을 유지하세요: 클릭하기 전에 확인하세요

    DHL - 항공 운송장이 포함된 소포가 배송되었습니다(Package With Air Waybill Has Be Delivered)와 같은 피싱 캠페인은 유명 브랜드에 대한 사용자의 신뢰와 소포 수령에 대한 열망을 악용합니다. 피해를 입지 않으려면 다음과 같이 하세요.

    • 요청하지 않은 이메일을 통해 접속한 페이지에는 로그인 정보를 입력하지 마세요.
    • 링크와 상호 작용하기 전에 URL을 다시 한번 확인하세요.
    • 신뢰할 수 있는 보안 소프트웨어를 사용하고 시스템을 최신 상태로 유지하세요.
    • 의심스러운 이메일을 사칭한 회사와 관련 당국에 신고하세요.

    신원 도용, 재정적 손실, 맬웨어 감염을 예방하는 가장 효과적인 방법은 항상 경계하고 예상치 못한 모든 메시지를 확인한 후 조치를 취하는 것입니다.

    System Messages

    The following system messages may be associated with DHL - 항공 운송장이 첨부된 패키지가 배달되었습니다 사기:

    Subject: DHL: Delivery Notification

    Notification of shipment for ********;

    Dear Customer,

    Your package with Air Waybill No. 729******* has been delivered to our office today.
    We will require a signature upon delivery.

    *Please confirm that the delivery address in the receipt is correct.*

    VIEW RECEIPT

    Please feel free to contact me in case of any further assistance.
    We thank you for choosing DHL Express.

    Thanks and regards,
    Ann-Kristine Johansson
    Customer Service Director
    DHL Express
    GOGREEN – Environmental Protection with DHL

    트렌드

    가장 많이 본

    로드 중...