Threat Database Phishing „DHL – paskirta siunta“ el. pašto sukčiavimas

„DHL – paskirta siunta“ el. pašto sukčiavimas

Patikrinus „DHL – Shipment Designated“ el. laiškus, buvo padaryta išvada, kad jie platinami nieko neįtariantiems gavėjams kaip sukčiavimo sukčiavimo dalis. Sukčiavimas yra tam tikra kibernetinė ataka, kai sukčiai naudoja apgaulingus el. laiškus, tekstinius pranešimus ar svetaines, kad apgaudinėja gavėjus, kad jie atskleistų slaptą privačią informaciją, pvz., slaptažodžius, kredito kortelių numerius ar kitus asmeninius duomenis.

Šiuo konkrečiu atveju el. laiškai apsimeta iš DHL ir teigia, kad yra apie siuntos atgabenimą. Pranešimuose yra priedas, kuris nukreipia vartotojus į netikrą prisijungimo puslapį. Ši netikra prisijungimo svetainė sukurta taip, kad atrodytų kaip teisėta DHL svetainė, tačiau iš tikrųjų tai yra sukčių portalas, sukurtas sukčių, kad pavogtų prisijungimo duomenis.

El. laiškai „DHL – paskirta siunta“ yra sukčiavimo taktika

Šis laiškas neva yra iš DHL ir skirtas klientui. Ji teigia, kad siunta buvo paskirta gavėjui ir apima priedus su įvairiais gabenimo dokumentais, sąskaitomis faktūromis, DHL kvitais sekimui ir informacija apie naują importo ir eksporto politiką.

Tačiau buvo nustatyta, kad šis el. laiškas yra sukčiavimo sukčiavimas, skirtas apgauti gavėjus, kad jie atidarytų priedą. Priedas nukreipia į suklastotą prisijungimo puslapį, panašų į tikrą DHL svetainę, kur sukčiai bando pavogti neskelbtiną informaciją, pvz., prisijungimo duomenis.

Sukčiai, kurie prisijungimo duomenis gauna per sukčiavimo sukčiavimą, gali juos naudoti siekdami neteisėtos prieigos prie aukos el. pašto paskyros, socialinės žiniasklaidos paskyrų ar kitų internetinių paslaugų, kai auka naudojo tuos pačius prisijungimo duomenis. Gavę prieigą, sukčiai gali naudoti aukos paskyrą šlamšto siuntimui, kenkėjiškų programų platinimui, papildomos informacijos vogimui ar net finansiniam sukčiavimui.

Be to, sukčiai gali panaudoti pavogtas el. pašto paskyras, kad siųstų tolesnius sukčiavimo pranešimus kitiems aukos kontaktų sąraše esantiems asmenims, taip tęsdami sukčiavimą ir galbūt padarydami daugiau žalos.

Būkite atsargūs tvarkydami netikėtus el. laiškus

Sukčiavimo el. laiškus gali būti sudėtinga atpažinti, nes jie dažnai sukurti taip, kad atrodytų kaip teisėti žinomų įmonių ar asmenų pranešimai. Tačiau yra keletas bendrų požymių, kurie gali padėti atpažinti sukčiavimo el. laišką.

Vienas iš svarbiausių sukčiavimo el. laiškų rodiklių yra skubos jausmas arba spaudimas veikti greitai. Sukčiavimo el. laiškuose dažnai skamba skubiai skambanti kalba, kuria siekiama priversti gavėją veikti prieš viską gerai apgalvojant.

Kitas sukčiavimo el. laiškų požymis yra bendri sveikinimai arba sveikinimai. Teisėtuose el. laiškuose iš įmonių ar asmenų dažniausiai gavėjas adresuojamas vardu, o sukčiavimo el. laiškuose gali būti naudojami bendresni sveikinimai, pvz., „Gerbiamas kliente“ arba „Sveikas, naudotojau“.

Sukčiavimo el. laiškuose taip pat gali būti įtartinų ar nepažįstamų nuorodų arba priedų. Šios nuorodos ar priedai gali nukreipti į suklastotus prisijungimo puslapius ar kitas netikras svetaines, skirtas pavogti neskelbtiną informaciją.

Galiausiai, sukčiavimo el. laiškuose gali būti prastos gramatikos, rašybos ar formatavimo. Tai gali būti požymis, kad el. laiškas nėra iš teisėto šaltinio, nes geros reputacijos įmonės ar asmenys greičiausiai rūpinsis savo komunikacija.

Jei įtariate, kad el. laiškas yra sukčiavimo bandymas, nespustelėkite jokių nuorodų ir neatsisiųskite jokių priedų. Vietoj to el. laiško autentiškumą patikrinkite tiesiogiai su siuntėju arba IT skyriumi. Visada geriau apsisaugoti nei gailėtis, kai reikia apsaugoti savo asmeninę informaciją ir saugumą internete.

Tendencijos

Labiausiai žiūrima

Įkeliama...