DHL Express – Neišsamios adreso informacijos el. pašto sukčiavimas
El. paštu siunčiamos sukčiavimo schemos toliau vystosi imituojant žinomus prekių ženklus ir išnaudojant įprastus lūkesčius. DHL Express – nepilna adreso informacija el. pašto sukčiavimo schema yra aiškus šios taktikos pavyzdys, kai naudojamos sugalvotos pristatymo problemos, siekiant priversti gavėjus greitai veikti. Kibernetinio saugumo analizė patvirtina, kad šios žinutės yra visiškai apgaulingos ir nėra susijusios su DHL ar jokia kita teisėta įmone, organizacija ar paslaugų teikėju.
Turinys
Kaip apgaulingas el. laiškas bando atrodyti teisėtas
Sukčiavimo pranešimai paprastai siunčiami su temos eilute, panašia į „DHL siuntos pranešimas-#ZZYC-EC-321807“, nors tiksli formuluotė gali skirtis. El. laiške teigiama, kad siuntinys laikomas apdorojimo įmonėje, nes trūksta pristatymo adreso arba jis yra neteisingas. Gavėjams pranešama, kad atnaujinus informaciją, pristatymas bus atliktas per vieną ar dvi dienas. Šie teiginiai yra melagingi ir skirti tik skubumui ir pasitikėjimui sukelti, nurodant pažįstamą logistikos prekės ženklą.
Tikrasis žinutės tikslas
Pagrindinis šios kampanijos tikslas – sukčiavimas. Kai gavėjai spusteli įterptąjį mygtuką „Peržiūrėti siuntinio būseną“, jie nukreipiami į suklastotą svetainę, kurioje prašoma prisijungti naudojant el. pašto paskyros duomenis. Surinkdami šiuos prisijungimo duomenis, sukčiai gauna prieigą prie labai vertingos informacijos, nes el. pašto paskyros dažnai tarnauja kaip vartai į daugybę kitų platformų ir paslaugų.
Ką suteikia pavogta prieiga prie el. pašto
Kai užpuolikai perima el. pašto paskyros kontrolę, žala gali būti daug didesnė nei pradinis pažeidimas. Pažeistomis paskyromis galima piktnaudžiauti keliais būdais, įskaitant:
- Apsimetimas auka, siekiant paprašyti paskolų ar aukų iš kontaktų ir sekėjų
- Papildomų sukčiavimo atvejų skatinimas arba kenkėjiškų programų platinimas naudojant kenkėjiškas nuorodas ir priedus
- Susijusių paslaugų, pvz., socialinės žiniasklaidos, pranešimų siuntimo programų ar debesijos platformų, slaptažodžių atkūrimas
Įmonių aplinkoje pavogti darbo el. pašto prisijungimo duomenys yra ypač pavojingi, nes jais gali būti pasinaudota įsiskverbiant į vidines sistemas ir diegiant tokias grėsmes kaip Trojos arkliai ar išpirkos reikalaujančios programinės įrangos. Finansiškai susietos paskyros, įskaitant internetinę bankininkystę, apsipirkimo platformas ir skaitmenines pinigines, taip pat gali būti išnaudotos neteisėtoms operacijoms atlikti.
Papildoma rizika, susijusi su kenkėjišku šlamštu
Be kredencialų vagystės, šlamšto kampanijos dažnai siekia rinkti asmeninius ir finansinius duomenis arba platinti kenkėjiškas programas. Kenkėjiškas šlamštas išlieka dažnu užkrato vektoriumi, kuris naudoja pridėtus arba susietus failus, kad užkrėstų sistemas. Šie kenkėjiški failai gali būti pateikiami įvairiais formatais, pavyzdžiui, archyvais, vykdomosiomis programomis, dokumentais arba scenarijais. Kai kuriais atvejais užkrėtimui sukelti pakanka vien failo atidarymo. Priešingai, kitais atvejais reikalinga vartotojo sąveika, pavyzdžiui, makrokomandų įjungimas „Office“ dokumentuose arba įterptųjų elementų spustelėjimas užrašų failuose.
Galimas poveikis aukoms
Pasidavimas tokioms sukčiavimo atakoms kaip „DHL Express – nepilna adreso informacija“ el. laiškai gali turėti rimtų pasekmių. Nukentėjusiems vartotojams gali kilti sistemos užkrėtimų, didelių privatumo pažeidimų, finansinių nuostolių ir tapatybės vagystės. Netinkamai naudojantis pažeistomis paskyromis, poveikis dažnai pasireiškia asmeniniams kontaktams ar ištisoms organizacijoms.
Rekomenduojami atsako ir prevencijos veiksmai
Jei susidūrėte su šia sukčiavimo schema arba įvedėte savo prisijungimo duomenis, labai svarbu nedelsiant imtis veiksmų:
- Nedelsdami pakeiskite visų potencialiai pažeidžiamų paskyrų slaptažodžius.
- Norėdami pranešti apie incidentą, susisiekite su oficialiais paveiktų paslaugų palaikymo kanalais.
Atsižvelgiant į tai, kaip plačiai paplito ir įtikinamai tapo šlamšto žinutės, ekspertai primygtinai pataria atsargiai elgtis su nepageidaujamais el. laiškais, žinutėmis ir pranešimais. Netikėto pristatymo pranešimų tikrinimas oficialiais kanalais, o ne įterptomis nuorodomis, išlieka vienu veiksmingiausių būdų išvengti šių apgaulingų kampanijų.