Draudu datu bāze Pikšķerēšana DHL saņemšanas apstiprinājuma e-pasta krāpniecība

DHL saņemšanas apstiprinājuma e-pasta krāpniecība

Personām ir jāsaglabā paaugstināts modrības līmenis, pārlūkojot tīmekli vai pārvaldot e-pastus. Kiberdraudiem pastāvīgi attīstoties, pikšķerēšanas uzbrukumi un taktika ir kļuvuši sarežģītāki, ievilinot nenojaušos lietotājus lamatās, kas var novest pie finansiāliem zaudējumiem, identitātes zādzībām vai nopietniem personas informācijas pārkāpumiem. Viena no šādām shēmām, kas nesen parādījās, ir DHL Pickup Confirmation e-pasta krāpniecība. Šī e-pasta krāpniecība ir atkarīga no uzticības, ko personas izvirza labi zināmiem pakalpojumu sniedzējiem, izmantojot pazīstamus zīmolus un valodu, lai maldinātu lietotājus izpaust sensitīvu informāciju.

Krāpniecība “DHL saņemšanas apstiprinājums”: kā tas izskatās

No pirmā acu uzmetiena šķiet, ka DHL saņemšanas apstiprinājuma e-pasts ir likumīgs paziņojums no plaši atzīta loģistikas uzņēmuma DHL. E-pasta tēmā parasti tiek rakstīts kaut kas līdzīgs “Gaida sūtījumu: DHL saņemšanas apstiprinājums”, lai gan precīzs formulējums var nedaudz atšķirties. Ziņojumā saņēmējiem tiek paziņots, ka viņu sūtījums ir ieplānots, un tiek sniegta informācija par pakas daudzumu, svaru, saņemšanas laiku un piegādes adresi (bieži atzīmēta kā “neapstiprināta”). Līdzās šai informācijai e-pasta ziņojumā ir iekļauts pielikums, kurā ir ietverti piegādes dokumenti.

Tomēr šis e-pasts ir pilnīgs izdomājums. Infosec eksperti apstiprinājuši, ka ziņa nav no DHL un visa tajā sniegtā informācija ir nepatiesa. Šīs taktikas vienīgais mērķis ir novirzīt lietotājus uz pikšķerēšanas vietni, kur var apkopot viņu e-pasta akreditācijas datus.

Kā darbojas taktika: maldinošs ceļojums uz pikšķerēšanas vietni

E-pasta ziņojuma pielikums, kura nosaukums var būt "Shipment4447000000563882884_20240911010525pdf.shtml" (lai gan failu nosaukumi var atšķirties), ir pirmais sarkanais karodziņš. Pēc atvēršanas tas novirza uz tīmekļa lapu, kas izstrādāta, lai precīzi atdarinātu DHL oficiālo vietni. Šajā pikšķerēšanas lapā lietotājiem tiek piedāvāts “apstiprināt piekļuvi e-pastam”, lai izsekotu sūtījumu. Šis šķietami nekaitīgais pieprasījums patiesībā ir viltība, lai iegūtu sensitīvu pieteikšanās informāciju.

Kad lietotāji ievada savus e-pasta akreditācijas datus, informācija tiek tieši pārsūtīta krāpniekiem, kuri pēc tam var izmantot uzlauzto e-pasta kontu dažādiem nedrošiem mērķiem. Personiskie e-pasta ziņojumi, jo īpaši tie, kas saistīti ar profesionāliem vai finanšu pakalpojumiem, ir ļoti vērtīgi kibernoziedzniekiem. Izmantojot piekļuvi vienam kontam, hakeri var radīt postījumus, sākot no uzdošanās par upuri un naudas pieprasīšanu no draugiem un kontaktpersonām līdz piekļuvei saistītajiem pakalpojumiem un krāpniecisku pirkumu veikšanai.

Iespējamā ietekme: no privātuma pārkāpumiem līdz finansiāliem zaudējumiem

Kļūstot par DHL Pickup Confirmation krāpniecības upuri, sekas var būt tālejošas. Papildus tūlītējam e-pasta akreditācijas datu pārkāpumam krāpnieki, kuri iegūst piekļuvi personas kontam, var iefiltrēties virknē citu ar šo e-pastu saistīto pakalpojumu. Piemēram:

  • Identitātes zādzība : izmantojot piekļuvi e-pastam un potenciāli saistītajiem sociālajiem medijiem vai finanšu kontiem, krāpnieki var nozagt upura identitāti un uzdoties par viņu tiešsaistē.
  • Finanšu krāpšana : ja apdraudētais e-pasts ir saistīts ar tiešsaistes banku, e-komercijas platformām vai digitālajiem makiem, hakeri var veikt neatļautus pirkumus, pārskaitīt līdzekļus vai iesaistīties citās krāpnieciskās darbībās.
  • Pikšķerēšanas izplatība : krāpnieki, pārvaldot e-pasta kontu, var to izmantot, lai nosūtītu papildu pikšķerēšanas e-pasta ziņojumus, krāpjot upura kontaktpersonas līdzīgās shēmās.

Sliktākajā gadījumā cietušais var ciest ievērojamus finansiālus zaudējumus, nopietnus privātuma pārkāpumus un ilgstošu identitātes zādzību. Ikvienam, kuram ir aizdomas, ka pret viņu ir vērsta šāda krāpniecība, ir svarīgi rīkoties ātri, mainot paroles un paziņojot ietekmētajiem pakalpojumiem.

Sarkanie karogi: kā pamanīt krāpniecisku e-pastu

Lai gan pikšķerēšanas e-pasta ziņojumi ir kļuvuši arvien sarežģītāki, joprojām ir pazīmes, kas var palīdzēt lietotājiem atpazīt krāpniecību, pirms ir par vēlu. Šeit ir daži sarkanie karodziņi, kas jāievēro saistībā ar DHL saņemšanas apstiprinājuma krāpniecību un citiem līdzīgiem gadījumiem:

  • Negaidīta saziņa : ja negaidījāt sūtījumu vai piegādi no DHL, e-pasta ziņojuma saņemšana par to var radīt aizdomas.
  • Pielikumi no nezināmiem sūtītājiem : patiesi uzņēmumi reti sūta pielikumus bez iepriekšējas saziņas vai pieprasījuma. Nelūgta pielikuma atvēršana vienmēr ir riskanti.
  • Pareizrakstības un gramatikas kļūdas : lai gan daudzi pikšķerēšanas e-pasta ziņojumi arvien labāk atdarina likumīgu saziņu, dažos joprojām ir acīmredzamas pareizrakstības, gramatikas vai formatēšanas kļūdas, kas var norādīt uz krāpniecību.
  • Neatbilstoši vietrāži URL : virziet kursoru virs e-pastā redzamajām saitēm (neuzklikšķinot), lai redzētu, vai URL atbilst uzņēmuma oficiālajai tīmekļa adresei. Ja URL šķiet aizdomīgs vai nav saistīts ar DHL, iespējams, tā ir pikšķerēšanas vietne.
  • Steidzama valoda : krāpnieki bieži lieto steidzamus vārdus, lai piespiestu saņēmējus rīkoties bez domāšanas. Frāzes, piemēram, “apstiprināt tūlīt” vai “jūsu konta darbība tiks apturēta”, ir paredzētas, lai radītu paniku.

Ko darīt, ja esat bijis mērķtiecīgs

Ja jau esat noklikšķinājis uz aizdomīgas saites vai norādījis savus pieteikšanās akreditācijas datus, ir jārīkojas nekavējoties, lai novērstu turpmākus bojājumus. Pirmkārt, jums ir jānomaina sava e-pasta konta un visu citu ar šo e-pastu saistīto pakalpojumu parole. Noteikti informējiet šo pakalpojumu oficiālās atbalsta komandas, lai brīdinātu tās par iespējamiem drošības pārkāpumiem.

Turklāt apsveriet iespēju saviem kontiem iespējot divu faktoru autentifikāciju (2FA). Maksimālā drošība var novērst nesankcionētu piekļuvi pat tad, ja jūsu parole ir apdraudēta.

Plašāks attēls: surogātpasta e-pasti un kibernoziegumi

Krāpniecība DHL Pickup Confirmation ir tikai viens no daudziem uz e-pastu balstītiem draudiem, kas mūsdienās cirkulē. Kibernoziedznieki bieži izmanto surogātpasta e-pastu, lai izplatītu pikšķerēšanas saites, ļaunprātīgu programmatūru un cita veida uzbrukumus. Lai gan daži pikšķerēšanas mēģinājumi ir slikti izpildīti, citi ir ļoti pārliecinoši un var viegli piemānīt pat vispiesardzīgākos lietotājus.

Ir ļoti svarīgi palikt skeptiski pret negaidītiem e-pasta ziņojumiem un pārbaudīt to ziņojumu autentiskumu, kuros tiek pieprasīta personas informācija vai kas novirza jūs uz nezināmām vietnēm. Saglabājot modrību un izprotot pikšķerēšanas taktiku izplatītās taktikas, jūsu datoru un datus var pasargāt no nokļūšanas nepareizās rokās.

Tendences

Visvairāk skatīts

Notiek ielāde...