DHL Express — nepareizas norēķinu informācijas e-pasta krāpšana
Kibernoziedznieki turpina paļauties uz maldināšanu, izmantojot e-pastu, lai uzbruktu neko nenojaušošām personām. Viena no šādām taktikām ir krāpniecība “DHL Express — nepareiza norēķinu informācija” — pikšķerēšanas kampaņa, kuras mērķis ir nozagt sensitīvus datus un potenciāli apmānīt saņēmējus, lai tie veiktu krāpnieciskus maksājumus. Šie e-pasti no pirmā acu uzmetiena var šķist ticami, taču tie nekādā veidā nav saistīti ar likumīgo DHL loģistikas uzņēmumu vai kādu citu uzticamu organizāciju. Izpratne par šīs krāpniecības metodēm ir būtiska, lai saglabātu drošību.
Satura rādītājs
Maldinošs ziņojums, kas maskēts kā piegādes brīdinājums
Krāpšana sākas ar pikšķerēšanas e-pastu, kura tēmas rindiņā bieži ir šāds teksts: “Cienījamais klient”, lai gan precīza formulējuma var būt atšķirīga. E-pastā saņēmējs tiek maldinoši informēts par aizkavētu sūtījumu nepareizas rēķina informācijas dēļ. Lai atrisinātu problēmu, ziņojumā lietotājs tiek aicināts pārbaudīt savu personas informāciju, lai sūtījumu varētu nosūtīt. Tas viss izklausās ticami, taču ir pilnībā izdomāts.
Lai gan pieprasījums šķietami ir ikdienišķs, e-pasts nav saistīts ar DHL vai kādu citu piegādes pakalpojumu. Tā vietā tas ir daļa no labi izstrādāta mēģinājuma maldināt saņēmēju, lai viņš apmeklētu viltotu DHL zīmola vietni. Šī krāpnieciskā vietne aicina apmeklētājus samaksāt nelielu maksu, parasti 1,99 ASV dolārus, lai apstrādātu aizkavēto sūtījumu.
Personas un finanšu informācijas ievākšana
Nonākot pikšķerēšanas lapā, upurim tiek lūgts iesniegt plašu personas datu klāstu, tostarp:
- Pilns vārds
- Fiziskā adrese
- Dzimšanas datums
- Tālruņa numurs
- E-pasta adrese
Pēc šīs sākotnējās informācijas iesniegšanas lietotāji tiek novirzīti uz otro lapu, kurā tiek pieprasīti viņu kredītkartes vai debetkartes dati, piemēram:
- Kartes turētāja vārds
- Kartes numurs
- Derīguma termiņš
- CVV kods
Šīs informācijas sniegšana paver durvis finanšu krāpšanai, tostarp neatļautiem pirkumiem un naudas izņemšanai. Krāpnieki var arī izmantot apkopotos datus, lai veiktu identitātes zādzību vai pārdotu tos tumšajā tīmeklī.
Plašākas sekas un papildu riski
Iekrītot šajā krāpniecībā, var rasties nopietni privātuma pārkāpumi un ievērojami finansiāli zaudējumi. Papildus nozagtu līdzekļu riskam upuri var saskarties arī ar apdraudētām identitātēm vai pat neatļautiem aizdevumiem vai kredītlīnijām, kas ņemtas viņu vārdā.
Ir arī svarīgi atzīt, ka šādas krāpniecības ir daļa no plašākām surogātpasta kampaņām, kas nav vērstas tikai uz pikšķerēšanu. Šajos e-pastos var būt ļaunprātīgi pielikumi vai saites uz ar ļaunprogrammatūru piesātinātām lejupielādēm. Pretēji stereotipam par slikti uzrakstītu surogātpastu, daudzi no šiem ziņojumiem ir noslīpēti, profesionāli izskatīgi un pietiekami pārliecinoši, lai tos varētu uztvert kā saziņu no reāliem uzņēmumiem vai valdības iestādēm.
Failu veidi, ko izmanto ļaunprogrammatūras izplatīšanai
Ļaunprātīgas programmatūras izplatītie surogātpasta ziņojumi bieži tiek pievienoti vai satur saites uz šķietami nekaitīgiem failiem, piemēram:
- Biroja dokumenti (Word, Excel)
- PDF un OneNote faili
- Saspiesti arhīvi (ZIP, RAR)
- Izpildāmie faili (EXE, RUN)
- JavaScript faili
Dažiem no šiem failu tipiem inficēšanas uzsākšanai ir nepieciešama lietotāja iejaukšanās, piemēram, makro iespējošana Word failos vai noklikšķināšana uz iegultiem elementiem OneNote dokumentos. Citi var sākt izpildīt ļaunprātīgo lietderīgo slodzi, vienkārši atverot tos, padarot tos īpaši bīstamus.
Esiet drošībā: Kā pasargāt sevi
Lai izvairītos no šādām krāpniecībām, ir nepieciešama proaktīva domāšana. Apsveriet šādus padomus:
Pārbaudiet informāciju oficiālajā avotā : ja neesat pārliecināts par sūtījumu, apmeklējiet DHL oficiālo tīmekļa vietni vai sazinieties tieši ar atbalsta dienestu, nevis noklikšķiniet uz e-pasta saitēm.
Rūpīgi pārbaudiet URL un sūtītāju adreses : pikšķerēšanas vietnes var izskatīties likumīgas, taču bieži vien izmanto nelielas tīmekļa adrešu variācijas.
Turklāt vienmēr uzturiet atjauninātu drošības programmatūru un piesardzīgi izturieties pret negaidītiem e-pastiem, īpaši tiem, kas rada steidzamību vai pieprasa sensitīvu informāciju.
Noslēguma domas
Krāpniecība “DHL Express — nepareiza norēķinu informācija” ir vēl viens piemērs tam, kā kibernoziedznieki izmanto uzticēšanos labi pazīstamiem zīmoliem, lai maldinātu savus upurus. Šie e-pasti ir krāpnieciski, nav saistīti ne ar vienu likumīgu uzņēmumu, un tie jāuztver kā drauds gan jūsu privātumam, gan finansēm. Skepse, informētība un preventīvu pasākumu veikšana ir jūsu labākā aizsardzība pret šādiem digitālajiem slazdiem.