DHL Express — nepilnīgas adreses informācijas e-pasta krāpniecība
E-pasta krāpniecība turpina attīstīties, atdarinot labi pazīstamus zīmolus un izmantojot ierastas cerības. DHL Express — nepilnīgas adreses informācijas e-pasta krāpniecība ir skaidrs šīs taktikas piemērs, kurā tiek izmantotas safabricētas piegādes problēmas, lai piespiestu saņēmējus rīkoties ātri. Kiberdrošības analīze apstiprina, ka šie ziņojumi ir pilnībā krāpnieciski un nav saistīti ar DHL vai kādu citu likumīgu uzņēmumu, organizāciju vai pakalpojumu sniedzēju.
Satura rādītājs
Kā krāpniecisks e-pasts cenšas izskatīties likumīgs
Krāpnieciskie ziņojumi parasti tiek saņemti ar tēmas rindiņu, kas atgādina "DHL sūtījuma paziņojums-#ZZYC-EC-321807", lai gan precīzs formulējums var atšķirties. E-pastā tiek apgalvots, ka sūtījums tiek aizturēts apstrādes iestādē, jo trūkst piegādes adreses vai tā ir nepareiza. Saņēmējiem tiek paziņots, ka pēc informācijas atjaunināšanas piegāde tiks pabeigta vienas vai divu dienu laikā. Šie apgalvojumi ir nepatiesi un ir paredzēti tikai steidzamības un uzticības radīšanai, atsaucoties uz pazīstamu loģistikas zīmolu.
Vēstījuma patiesais mērķis
Šīs kampaņas galvenais mērķis ir pikšķerēšana. Kad saņēmēji noklikšķina uz iegultās pogas “Skatīt pakas statusu”, viņi tiek novirzīti uz viltotu vietni, kurā viņiem tiek lūgts pierakstīties, izmantojot e-pasta konta akreditācijas datus. Iegūstot šos pieteikšanās datus, krāpnieki iegūst piekļuvi ļoti vērtīgai informācijai, jo e-pasta konti bieži kalpo kā vārti uz daudzām citām platformām un pakalpojumiem.
Ko nodrošina nozagta piekļuve e-pastam
Kad uzbrucēji iegūst kontroli pār e-pasta kontu, kaitējums var ievērojami pārsniegt sākotnējo pārkāpumu. Apdraudētus kontus var ļaunprātīgi izmantot vairākos veidos, tostarp:
- Izliekoties par upuri, lai pieprasītu aizdevumus vai ziedojumus no kontaktpersonām un sekotājiem.
- Papildu krāpniecības veicināšana vai ļaunprogrammatūras izplatīšana, izmantojot ļaunprātīgas saites un pielikumus
- Paroļu atiestatīšana saistītajiem pakalpojumiem, piemēram, sociālajiem tīkliem, ziņojumapmaiņas lietotnēm vai mākoņplatformām
Korporatīvajā vidē nozagtas darba e-pasta piekļuves dati ir īpaši bīstami, jo tos var izmantot, lai iefiltrētos iekšējās sistēmās un izvietotu tādus draudus kā Trojas zirgi vai izspiedējvīrusi. Finansiāli saistītus kontus, tostarp tiešsaistes bankas kontus, iepirkšanās platformas un digitālos makus, var izmantot arī neatļautu darījumu veikšanai.
Papildu riski, kas saistīti ar ļaunprātīgu surogātpastu
Papildus akreditācijas datu zādzībām surogātpasta kampaņas bieži vien ir vērstas uz personu identificējošu un finanšu datu vākšanu vai ļaunprogrammatūras izplatīšanu. Ļaunprātīga surogātpasta joprojām ir izplatīts infekcijas vektors, kas izmanto pievienotus vai saistītus failus, lai apdraudētu sistēmas. Šie ļaunprātīgie faili var parādīties dažādos formātos, piemēram, arhīvos, izpildāmās programmās, dokumentos vai skriptos. Dažos gadījumos infekcijas izraisīšanai pietiek tikai atvērt failu. Turpretī citos gadījumos ir nepieciešama lietotāja mijiedarbība, piemēram, makro iespējošana Office dokumentos vai noklikšķināšana uz iegultiem elementiem piezīmju failos.
Iespējamā ietekme uz upuriem
Iekrītot krāpnieciskos e-pastos, piemēram, “DHL Express — nepilnīga adreses informācija”, var rasties nopietnas sekas. Lietotāji var saskarties ar sistēmas infekcijām, ievērojamiem privātuma pārkāpumiem, finansiāliem zaudējumiem un identitātes zādzību. Ja kompromitēti konti tiek ļaunprātīgi izmantoti, šī ietekme bieži vien skar personiskas kontaktpersonas vai veselas organizācijas.
Ieteicamie reaģēšanas un profilakses pasākumi
Ja esat saskāries ar šo krāpniecību vai ievadījis savus akreditācijas datus, ir ļoti svarīgi nekavējoties rīkoties:
- Nekavējoties nomainiet visu potenciāli neaizsargāto kontu paroles.
- Lai ziņotu par incidentu, sazinieties ar skarto pakalpojumu oficiālajiem atbalsta kanāliem.
Ņemot vērā to, cik plaši izplatīti un pārliecinoši kļuvuši surogātpasta ziņojumi, eksperti stingri iesaka piesardzīgi izturēties pret nevēlamiem e-pastiem, ziņojumiem un paziņojumiem. Negaidītu piegādes paziņojumu pārbaude, izmantojot oficiālus kanālus, nevis iegultās saites, joprojām ir viens no efektīvākajiem veidiem, kā izvairīties no šīm maldinošajām kampaņām.