DHL – Siuntų surinkimas buvo registruotas el. pašto sukčiavimas
Šiuo metu, kai skaitmeninis ryšys vaidina gyvybiškai svarbų vaidmenį versle ir asmeniniame gyvenime, kibernetiniai nusikaltėliai nuolat tobulina savo metodus, kad išnaudotų nieko neįtariančius vartotojus. Viena iš tokių apgaulingų schemų yra el. pašto sukčiavimas „DHL – užregistruotas siuntų surinkimas“ – apgaulingas sukčiavimo bandymas, užmaskuotas kaip oficialus DHL, vienos iš pirmaujančių pasaulyje logistikos įmonių, pranešimas. Šie el. laiškai skirti privilioti gavėjus sąveikauti su netikra svetaine ir galiausiai pakenkti jų slaptai informacijai.
Turinys
Kaip veikia taktika
Apgaulinguose el. laiškuose teigiama, kad siuntų atsiėmimo užsakymas, dažnai pateikiamas su išgalvotu užsakymo numeriu, buvo užregistruotas DHL24 sistemoje. Pagal pranešimą, DHL eCommerce kurjeris yra užprogramuotas atvykti konkrečią datą ir laiką ir atsiimti siuntos. Išsami informacija el. laiške, pvz., užsakymo numeris, data ir atsiėmimo langas, gali keistis, todėl gavėjams bus sunkiau iš pirmo žvilgsnio patikrinti sukčiavimą.
Elektroniniuose laiškuose rastas dokumentas („eFaktura DHL eCommerce“) atidaro sukčių nustatytą nuorodą. Tikėtina, kad nuoroda skirta nukreipti vartotojus į apgaulingą svetainę, kurioje apsimetinėjama oficialiu DHL prisijungimo puslapiu, siekiant apgauti juos įvesti savo prisijungimo duomenis.
Ko sukčiai nori iš aukų
Kai vartotojai įveda savo duomenis netikrame DHL puslapyje, sukčiai gauna neteisėtą prieigą prie jautrių duomenų, įskaitant prisijungimus el. paštu, socialinės žiniasklaidos paskyras, banko kredencialus ar kitą asmeninę informaciją. Šios pavogtos detalės gali būti panaudotos:
- Tapatybės vagystė : kibernetiniai nusikaltėliai gali panaudoti pažeistus įgaliojimus apsimesti aukomis ir sukčiauti.
- Finansinė vagystė : jei pasiekiama susijusi banko informacija arba mokėjimo informacija, gali būti atliekamos neteisėtos operacijos.
- Paskyros perėmimas : pavogti kredencialai gali leisti užpuolikams pasiekti el. pašto, žaidimų ar su darbu susijusių paskyrų, kurios gali būti toliau naudojamos nesaugiai veiklai.
- Tamsiojo interneto prekyba : kibernetiniai nusikaltėliai dažnai parduoda pažeistus prisijungimo duomenis požeminėse rinkose, kur juos gali įsigyti ir piktnaudžiauti kiti grėsmės veikėjai.
Kaip sukčiavimo el. laiškai apgaudinėja vartotojus
Sukčiavimo taktika remiasi apgaulinga taktika, kad atrodytų teisėta. „DHL – užregistruotas siuntinių surinkimas“ aferoje naudojami keli elementai, kurie daro jį įtikinamą:
Paslėpti pavojai: daugiau nei tik sukčiavimo taktika
Nors pagrindinis šių el. laiškų tikslas yra kredencialų vagystė, jie taip pat gali būti kitų kibernetinių grėsmių vartai. Kai kuriuose sukčiavimo el. laiškuose yra nuorodų arba priedų, kuriuos atidarius atsisiunčiama žalinga programinė įranga. Šie nesaugūs failai gali būti įvairių formų, pavyzdžiui:
- Užkrėsti priedai : PDF, ZIP failai, MS Office dokumentai arba scenarijai, kuriuos atidarius įdiegiamos kenksmingos programos.
- Pažeistos nuorodos : naudotojų nukreipimas į svetaines, kuriose platinami banko Trojos arklys, šnipinėjimo programos arba klavišų registratoriai.
- Socialinės inžinerijos taktika : naudotojų apgaudinėjimas, kad jie pateiktų papildomos neskelbtinos informacijos, pvz., mokėjimo informaciją arba saugos kodus.
Kaip atpažinti šią taktiką ir jos išvengti
Norėdami apsisaugoti nuo sukčiavimo bandymų, pvz., „DHL – užregistruotas siuntinių surinkimas“, vartotojai turėtų išlikti budrūs ir laikytis šios praktikos:
- Patvirtinkite siuntėjo informaciją – teisėti DHL el. laiškai bus naudojami oficialiuose domenuose. Ieškokite siuntėjo el. pašto adreso neatitikimų.
- Prieš spustelėdami patikrinkite URL – užveskite pelės žymeklį virš nuorodų, kad patikrintumėte, kur jos veda. Apgaulinguose domenuose dažnai yra rašybos klaidų arba neįprastų struktūrų.
- Venkite įvesti kredencialus nepažįstamuose puslapiuose – jei būsite paraginti prisijungti, eikite tiesiai į oficialią DHL svetainę, o ne naudokite nuorodas iš nepageidaujamų el. laiškų.
- Būkite atsargūs dėl skubos taktikos – sukčiai dažnai verčia vartotojus veikti greitai. Prieš atsakydami, skirkite laiko pretenzijoms patikrinti.
Paskutinės mintys
Sukčiavimo taktika, tokia kaip šis DHL tematikos sukčiavimas, rodo, kad kibernetiniai nusikaltėliai vis labiau tobulėja apsimetinėdami teisėtais verslais. Vartotojai turėtų išlikti skeptiški netikėtų laiškų atžvilgiu, tikrinti žinučių autentiškumą ir nespausti įtartinų nuorodų ar priedų. Būdami informuoti ir elgdamiesi atsargiai, asmenys gali apsisaugoti, kad netaptų internetinių grėsmių aukomis.