Grėsmių duomenų bazė Sukčiavimas DHL – Siuntų surinkimas buvo registruotas el. pašto...

DHL – Siuntų surinkimas buvo registruotas el. pašto sukčiavimas

Šiuo metu, kai skaitmeninis ryšys vaidina gyvybiškai svarbų vaidmenį versle ir asmeniniame gyvenime, kibernetiniai nusikaltėliai nuolat tobulina savo metodus, kad išnaudotų nieko neįtariančius vartotojus. Viena iš tokių apgaulingų schemų yra el. pašto sukčiavimas „DHL – užregistruotas siuntų surinkimas“ – apgaulingas sukčiavimo bandymas, užmaskuotas kaip oficialus DHL, vienos iš pirmaujančių pasaulyje logistikos įmonių, pranešimas. Šie el. laiškai skirti privilioti gavėjus sąveikauti su netikra svetaine ir galiausiai pakenkti jų slaptai informacijai.

Kaip veikia taktika

Apgaulinguose el. laiškuose teigiama, kad siuntų atsiėmimo užsakymas, dažnai pateikiamas su išgalvotu užsakymo numeriu, buvo užregistruotas DHL24 sistemoje. Pagal pranešimą, DHL eCommerce kurjeris yra užprogramuotas atvykti konkrečią datą ir laiką ir atsiimti siuntos. Išsami informacija el. laiške, pvz., užsakymo numeris, data ir atsiėmimo langas, gali keistis, todėl gavėjams bus sunkiau iš pirmo žvilgsnio patikrinti sukčiavimą.

Elektroniniuose laiškuose rastas dokumentas („eFaktura DHL eCommerce“) atidaro sukčių nustatytą nuorodą. Tikėtina, kad nuoroda skirta nukreipti vartotojus į apgaulingą svetainę, kurioje apsimetinėjama oficialiu DHL prisijungimo puslapiu, siekiant apgauti juos įvesti savo prisijungimo duomenis.

Ko sukčiai nori iš aukų

Kai vartotojai įveda savo duomenis netikrame DHL puslapyje, sukčiai gauna neteisėtą prieigą prie jautrių duomenų, įskaitant prisijungimus el. paštu, socialinės žiniasklaidos paskyras, banko kredencialus ar kitą asmeninę informaciją. Šios pavogtos detalės gali būti panaudotos:

  • Tapatybės vagystė : kibernetiniai nusikaltėliai gali panaudoti pažeistus įgaliojimus apsimesti aukomis ir sukčiauti.
  • Finansinė vagystė : jei pasiekiama susijusi banko informacija arba mokėjimo informacija, gali būti atliekamos neteisėtos operacijos.
  • Paskyros perėmimas : pavogti kredencialai gali leisti užpuolikams pasiekti el. pašto, žaidimų ar su darbu susijusių paskyrų, kurios gali būti toliau naudojamos nesaugiai veiklai.
  • Tamsiojo interneto prekyba : kibernetiniai nusikaltėliai dažnai parduoda pažeistus prisijungimo duomenis požeminėse rinkose, kur juos gali įsigyti ir piktnaudžiauti kiti grėsmės veikėjai.

Kaip sukčiavimo el. laiškai apgaudinėja vartotojus

Sukčiavimo taktika remiasi apgaulinga taktika, kad atrodytų teisėta. „DHL – užregistruotas siuntinių surinkimas“ aferoje naudojami keli elementai, kurie daro jį įtikinamą:

  • Prekės ženklo logotipų ir formatavimo naudojimas – el. laiškas imituoja oficialių DHL pranešimų dizainą.
  • Spaudimo kalba – pranešimas sukuria skubos jausmą, todėl gavėjas jaučia spaudimą veikti greitai.
  • Suklastoti sekimo numeriai ir užsakymo detalės – ši išgalvota informacija suteikia el. laiškui autentiškesnę išvaizdą.
  • Nesaugios nuorodos – nuorodos nukreipia į sukčiavimo puslapius, skirtus vartotojo kredencialams užfiksuoti.
  • Paslėpti pavojai: daugiau nei tik sukčiavimo taktika

    Nors pagrindinis šių el. laiškų tikslas yra kredencialų vagystė, jie taip pat gali būti kitų kibernetinių grėsmių vartai. Kai kuriuose sukčiavimo el. laiškuose yra nuorodų arba priedų, kuriuos atidarius atsisiunčiama žalinga programinė įranga. Šie nesaugūs failai gali būti įvairių formų, pavyzdžiui:

    • Užkrėsti priedai : PDF, ZIP failai, MS Office dokumentai arba scenarijai, kuriuos atidarius įdiegiamos kenksmingos programos.
    • Pažeistos nuorodos : naudotojų nukreipimas į svetaines, kuriose platinami banko Trojos arklys, šnipinėjimo programos arba klavišų registratoriai.
    • Socialinės inžinerijos taktika : naudotojų apgaudinėjimas, kad jie pateiktų papildomos neskelbtinos informacijos, pvz., mokėjimo informaciją arba saugos kodus.

    Kaip atpažinti šią taktiką ir jos išvengti

    Norėdami apsisaugoti nuo sukčiavimo bandymų, pvz., „DHL – užregistruotas siuntinių surinkimas“, vartotojai turėtų išlikti budrūs ir laikytis šios praktikos:

    • Patvirtinkite siuntėjo informaciją – teisėti DHL el. laiškai bus naudojami oficialiuose domenuose. Ieškokite siuntėjo el. pašto adreso neatitikimų.
    • Prieš spustelėdami patikrinkite URL – užveskite pelės žymeklį virš nuorodų, kad patikrintumėte, kur jos veda. Apgaulinguose domenuose dažnai yra rašybos klaidų arba neįprastų struktūrų.
    • Venkite įvesti kredencialus nepažįstamuose puslapiuose – jei būsite paraginti prisijungti, eikite tiesiai į oficialią DHL svetainę, o ne naudokite nuorodas iš nepageidaujamų el. laiškų.
    • Būkite atsargūs dėl skubos taktikos – sukčiai dažnai verčia vartotojus veikti greitai. Prieš atsakydami, skirkite laiko pretenzijoms patikrinti.
  • Įgalinti dviejų veiksnių autentifikavimą (2FA) – pridėjus papildomą internetinių paskyrų saugos sluoksnį, sumažėja nepatvirtintos prieigos tikimybė, net jei kredencialai yra pažeisti.
  • Paskutinės mintys

    Sukčiavimo taktika, tokia kaip šis DHL tematikos sukčiavimas, rodo, kad kibernetiniai nusikaltėliai vis labiau tobulėja apsimetinėdami teisėtais verslais. Vartotojai turėtų išlikti skeptiški netikėtų laiškų atžvilgiu, tikrinti žinučių autentiškumą ir nespausti įtartinų nuorodų ar priedų. Būdami informuoti ir elgdamiesi atsargiai, asmenys gali apsisaugoti, kad netaptų internetinių grėsmių aukomis.

    Žinutės

    Rasti šie pranešimai, susiję su DHL – Siuntų surinkimas buvo registruotas el. pašto sukčiavimas:

    Subject: Courier order confirmation 8040690125WWW

    Dear Customer,

    A parcel collection order no. 8040690125WWW has been registered in the DHL24 application. On 31-01-2025 between 12:00 and 17:00, a DHL eCommerce courier will arrive to collect the parcel.

    Active orders can be viewed at:

    eFaktura DHL eCommerce.

    The registered order will be verified and forwarded for

    execution. In case of any problems or doubts, we will contact you at the telephone number or e-mail address provided.

    We wish you a pleasant use of the DHL24 application,
    DHL eCommerce

    NOTE: This message was generated automatically. Please do not reply using the Reply/Reply function

    Tendencijos

    Labiausiai žiūrima

    Įkeliama...