Grėsmių duomenų bazė Sukčiavimas „Amazon“ – jūsų siuntinys buvo pristatytas el. pašto...

„Amazon“ – jūsų siuntinys buvo pristatytas el. pašto sukčiavimo atveju

Šiandienos grėsmių aplinkoje labai svarbu išlikti budriems gavus netikėtus el. laiškus. Kibernetiniai nusikaltėliai reguliariai apsimetinėja žinomais prekių ženklais, kad apgautų vartotojus ir priverstų juos spustelėti kenkėjiškas nuorodas arba atsisiųsti kenksmingus failus. Vadinamieji pranešimai „Amazon – jūsų siunta pristatyta“ yra puikus šios taktikos pavyzdys. Šie el. laiškai nėra susiję su jokiomis teisėtomis įmonėmis, organizacijomis ar subjektais, todėl bendravimas su jais gali sukelti rimtą saugumo riziką gavėjams.

Sukčiavimo „Amazon – jūsų siuntinys buvo pristatytas“ apžvalga

Šiuos el. laiškus išnagrinėję informacijos saugumo ekspertai patvirtino, kad jie yra apgaulingi. Žinutės apsimeta pristatymo pranešimais ir bando privilioti gavėjus spustelėti nuorodą, vedančią į nepatikimą svetainę. Galutinis tikslas – apgauti vartotojus ir priversti juos atsisiųsti kenkėjišką programinę įrangą.
Užuot pateikę realią siuntimo informaciją, el. laiškai sukurti taip, kad būtų pasinaudota pasitikėjimu žinomu prekės ženklu. Gavėjams primygtinai rekomenduojama ignoruoti šiuos pranešimus ir nedelsiant juos ištrinti.

Kaip struktūrizuotas sukčiavimo pranešimas

Sukčiavimo el. laiškuose paprastai teigiama, kad „Amazon“ siuntinys buvo pristatytas tiesiai gyventojui. Juose dažnai nurodomas konkretus produktas, pavyzdžiui, „TOSY magnetinis piramidės akmuo“, ir aprašoma, kad jis sudarytas iš kelių dalių ir formų, kad žinutė atrodytų autentiška.
Siekiant padidinti patikimumą, el. laiškuose gavėjai gali būti raginami:

  • Peržiūrėkite pristatymo informaciją.
  • Grąžinkite arba pakeiskite prekes.
  • Palikite atsiliepimą apie pristatymą.

Visos šios parinktys pateikiamos kaip spustelėjami veiksmai, nukreipiantys gavėją link kenkėjiškos nuorodos.

Kas nutinka spustelėjus nuorodą

Paspaudus mygtuką „Peržiūrėti pristatymą“, vartotojas nukreipiamas į apgaulingą svetainę. Tyrėjai nustatė, kad ši svetainė inicijuoja „Java“ failo atsisiuntimą ir daugelis saugos tiekėjų ją pažymėjo kaip kenkėjišką.
Toks elgesys aiškiai rodo, kad sukčiavimo tikslas yra platinti kenkėjiškas programas. Failas nėra teisėtas pristatymo dokumentas ar kvitas, tai potencialus užkrato platintojas.

Su šia kampanija susijusių kenkėjiškų programų tipai

Šių el. laiškų kibernetiniai nusikaltėliai gali juos naudoti įvairių formų kenkėjiškoms programoms platinti, įskaitant:

  • Šnipinėjimo programa, slapta stebinti naudotojų veiklą
  • Informacijos vagys, taikydamasis į išsaugotus slaptažodžius, naršyklės slapukus, automatinio pildymo duomenis ir kriptovaliutų pinigines
  • Išpirkos reikalaujanti programa, kuri šifruoja failus ir reikalauja mokėjimo už iššifravimą
  • Nuotolinės prieigos kenkėjiška programa, suteikianti užpuolikams tiesioginę užkrėstos sistemos kontrolę
  • Bet kuri iš šių grėsmių gali sukelti rimtų pasekmių – nuo privatumo pažeidimo iki visiško sistemos pažeidimo.

    Galimos pasekmės aukoms

    Pasidavimas šiai sukčiavimo schemai gali baigtis tapatybės vagyste, finansiniais nuostoliais, paskyros užgrobimu, duomenų šifravimu arba ilgalaike neteisėta prieiga prie asmeninių ar įmonės įrenginių. Įdiegus kenkėjišką programą, užpuolikai gali rinkti neskelbtiną informaciją, sutrikdyti sistemos veikimą arba panaudoti pažeistą sistemą tolesnėms atakoms vykdyti.

    Dėl šių priežasčių el. laiškus visada reikėtų laikyti nepatikimais.

    Įprasti kenkėjiškų el. laiškų metodai

    Tokios sukčiavimo kampanijos dažnai remiasi dviem pagrindiniais užkrėtimo metodais:

    • Kenkėjiški priedai, užmaskuoti kaip „Word“ arba „Excel“ dokumentai, PDF failai, vykdomieji failai, archyvo failai (ZIP arba RAR), scenarijai arba ISO atvaizdai
    • Apgaulingos nuorodos, nukreipiančios į svetaines, kurios automatiškai atsisiunčia kenkėjiškas programas arba įtikina vartotojus jas paleisti rankiniu būdu

    Daugeliu atvejų užkrėtimas įvyksta tik po to, kai gavėjas sąveikauja su nuoroda ar priedu, o tai rodo, koks svarbus yra atsargus elgesys.

    Galutinis saugumo patarimas

    El. laiškai „Amazon – jūsų siuntinys pristatytas“ yra akivaizdus bandymas apgauti gavėjus, kad šie atsisiųstų kenkėjiškas programas, prisidengdami pranešimais apie pristatymą. Kadangi jie nėra susiję su jokia teisėta paslauga, saugiausias atsakas yra juos ignoruoti, nespausti jokių nuorodų ir nedelsiant jas ištrinti. Dėmesio išlaikymas ir skepticizmas nepageidaujamų pranešimų atžvilgiu išlieka viena veiksmingiausių apsaugos nuo el. paštu siunčiamų kibernetinių grėsmių priemonių.

    System Messages

    The following system messages may be associated with „Amazon“ – jūsų siuntinys buvo pristatytas el. pašto sukčiavimo atveju:

    Subject: Delivered: Your Amazon order is here

    Hi ******** Delivered today
    Your package was delivered. It was handed directly to a resident.
    View Delivery
    TOSY Magnet Pyramid Stone - 1 Cube Transforms into 1 Billion Shapes, 14 pcs (12 Puzzle pcs and 2 Spinners), 243 Rare Earth Magnets, Christmas Stocking Stuffers Gift for Kids, Creative Puzzle STEM Toy
    TOSY Magnet Pyramid Stone - 1 Cub...
    Quantity: 1
    info icon Return or replace items in Your Orders.
    How was your delivery?

    It was great

    Not so great
    ©2026 Amazon.com, Inc. or its affiliates. Amazon and all related marks are trademarks of Amazon.com, Inc. or its affiliates, Amazon.com, Inc. 410 Terry Avenue N., Seattle, WA 98109.

    Tendencijos

    Labiausiai žiūrima

    Įkeliama...