Threat Database Phishing DHL Express pranešimų el. pašto sukčiavimas

DHL Express pranešimų el. pašto sukčiavimas

Nuodugniai išnagrinėję „DHL Express Notification“ el. laiškus, infosec tyrėjai patvirtino, kad jie yra sukčiavimo kampanijos dalis. Apgaulinguose el. laiškuose melagingai tvirtinama, kad gavėjai turi laukiančių veiksmų, susijusių su tariamu paketu. Labai svarbu pabrėžti, kad šie apgaulingi el. laiškai yra visiškai nesusiję su teisėta DHL logistikos įmone.

Sukčiavimo taktika, kaip ir DHL Express pranešimų el. laiškai, skirta rinkti neskelbtiną informaciją

Šlamšto el. laiškuose, kuriuose dažnai yra temos eilutės, pvz., „Reikia veiksmų – 86865048“, klaidingai teigiama, kad gavėjas turi laukiančias instrukcijas dėl tariamo paketo. Pagal elektroninius laiškus, gavėjai privalo per 48 valandas atlikti internetinį patvirtinimo procesą ir sumokėti 1,85 EUR už greitą pristatymą.

Tačiau visi „DHL Express Notification“ el. laiškuose pateikti teiginiai yra visiškai klaidingi. Labai svarbu pakartoti, kad šie el. laiškai niekaip nesusiję su autentiška DHL įmone ar kitais teisėtais subjektais.

Spustelėjus el. laiške pateiktą mygtuką „Peržiūrėti išsamią informaciją“, aukos gali būti nukreiptos į kenkėjišką sukčiavimo svetainę. Paprastai šlamšto el. laiškais, tokiais kaip „DHL Express Notification“, siekiama suklaidinti gavėjus, kad jie lankytųsi svetainėse, kuriose taikomi jų el. pašto paskyros prisijungimo duomenys.

Kibernetiniai nusikaltėliai ypač domisi prieiga prie el. pašto paskyrų, nes jos dažnai yra susietos su įvairia kita asmenine ir neskelbtina informacija. Tada šie pavogti duomenys gali būti naudojami įvairiais būdais. Pavyzdžiui, su finansais susijusios sąskaitos, tokios kaip internetinė bankininkystė, elektroninės prekybos platformos, pinigų pervedimo paslaugos ir kriptovaliutų piniginės, gali būti pažeistos, kad būtų galima atlikti nesąžiningus sandorius ar neteisėtus pirkimus internetu.

Be to, sukčiai gali užgrobti socialinės žiniasklaidos ir žinučių siuntimo paskyras, naudodamiesi paskyrų savininkų tapatybėmis prašydami paskolų ar aukų iš savo kontaktų / draugų, reklamuoti sukčiavimą ir platinti kenkėjiškas programas, dalindamiesi kenkėjiškais failais ar nuorodomis.

Arba, kadangi šlamšto el. laiške nurodomas mokėjimo reikalavimas, gali būti, kad spustelėjus nuorodą atsiras abejotinas mokėjimo šliuzas, skirtas rinkti fiktyvius mokesčius arba įrašyti aukos finansinę informaciją, pvz., banko sąskaitos duomenis ar kredito kortelių numerius.

Atkreipkite dėmesį į dažniausiai pasitaikančius sukčiavimo el. pašto ar pranešimo požymius

Sukčiavimo el. laiškai ar pranešimai dažnai rodo tam tikrus signalus, kurie gali padėti naudotojams juos atpažinti. Šie ženklai apima:

    • Suklastotas arba įtartinas siuntėjas : sukčiavimo el. laiškai gali būti gauti iš siuntėjo, kuris atrodo patikima organizacija arba asmuo, tačiau atidžiau pažiūrėjus el. pašto adresas arba domenas gali būti šiek tiek pakeistas arba nežinomas.
    • Skubu arba grėsmingas tonas : Sukčiavimo el. laiškai dažnai sukelia skubos jausmą, sukelia baimę ar paniką gavėjui. Jie gali teigti, kad reikia imtis neatidėliotinų veiksmų arba kad gavėjui neatsakius bus neigiamų pasekmių.
    • Prasta gramatika ir rašyba : Sukčiavimo el. laiškuose dažnai yra gramatikos, rašybos klaidų ir nepatogios sakinių struktūros. Taip yra dėl to, kad daugelį šių el. laiškų siunčia angliškai nekalbantys asmenys arba juos paskubomis surenka sukčiai.
    • Bendrieji sveikinimai : Sukčiavimo el. laiškuose dažniausiai trūksta asmeninių sveikinimų ir gali būti naudojami bendri sveikinimai, pvz., „Gerbiamas kliente“, užuot kreipęsi į gavėją vardu.
    • Įtartinos nuorodos arba priedai : sukčiavimo el. laiškuose dažnai yra priedų arba nuorodų, kurias spustelėjus ar atsisiunčiant galima patekti į kenkėjiškas svetaines, įdiegti kenkėjiškas programas arba bandyti pavogti neskelbtiną informaciją.
    • Asmeninės informacijos užklausa : sukčiavimo el. laiškuose gavėjų dažniausiai prašoma pateikti asmeninę ar neskelbtiną informaciją, pvz., prisijungimo duomenis, slaptažodžius, socialinio draudimo numerius arba finansinę informaciją. Teisėtos organizacijos paprastai neprašo tokios informacijos el. paštu.
    • Neįprasti prašymai arba scenarijai : sukčiavimo el. laiškuose gali pasirodyti neįprasti arba neįprasti scenarijai, pvz., netikėti loterijos laimėjimai, nepareikalautas pinigų grąžinimas arba skubus paskyros patvirtinimas.

Nors šie ženklai dažniausiai rodo bandymą sukčiauti, jie nėra išsamūs. Sukčiai nuolat tobulina savo taktiką, todėl labai svarbu būti atsargiems ir naudoti saugumo priemones, apsaugančias nuo sukčiavimo atakų.

 

Tendencijos

Labiausiai žiūrima

Įkeliama...