FedEx Express — jūsu sūtījumu saņemšanas e-pasta krāpniecība
Mūsdienu apdraudējumu ainavā ir ļoti svarīgi saglabāt modrību, strādājot ar negaidītiem e-pastiem. Kibernoziedznieki regulāri uzdodas par labi pazīstamiem zīmoliem, lai izmantotu uzticību un zinātkāri. Tā sauktie e-pasti “FedEx Express — jūsu sūtījumi tika saņemti” ir spilgts šīs taktikas piemērs. Lai gan šķiet, ka tie nāk no likumīga kurjerpasta, šie ziņojumi nav saistīti ne ar vienu īstu uzņēmumu, organizāciju vai vienību. Tā vietā tie ir daļa no ļaunprātīgas kampaņas, kuras mērķis ir inficēt ierīces ar ļaunprogrammatūru.
Satura rādītājs
Tuvāk aplūkots viltotais FedEx paziņojums
Krāpnieciskie e-pasti ir maskēti kā oficiāli paziņojumi no FedEx, cienījama piegādes pakalpojumu sniedzēja. Tēmas rindā un ziņojuma saturā parasti tiek apgalvots, ka FedEx Express sūtījumus saņēma konkrētā datumā, piemēram, 2026. gada 16. februārī (lai gan datums var atšķirties).
Ziņojumā ir iekļauts krāpniecisks pavadzīmes numurs (piemēram, 775037409198) un norādīts, ka ir pievienoti piegādes dokumenti. Saņēmējiem tiek sniegts norādījums:
- Izdrukājiet pievienotos dokumentus
- Apstipriniet viņu adresi
- Parakstiet dokumentus
- Skenējiet un nosūtiet parakstītu kopiju pa e-pastu
E-pastā tālāk tiek apgalvots, ka oriģinālie piegādes dokumenti tiks nosūtīti uz apstiprināto adresi, tiklīdz būs saņemta parakstītā versija. Šīs instrukcijas ir pilnībā izdomātas un kalpo tikai tam, lai manipulētu ar saņēmējiem, liekot viņiem mijiedarboties ar ļaunprātīgo pielikumu.
Ļaunprātīga pieķeršanās: slēpts drauds
E-pastam ir pievienots fails, kura nosaukums parasti ir šāds:
FedEx piegādes dokuments_ 775037409198.docx
Lai gan tas šķiet standarta Word dokuments, tajā ir paslēpts ļaunprātīgs kods. Infekcija parasti tiek aktivizēta, kad saņēmējs atver failu un iespējo makro vai rediģēšanas funkcijas. Pēc aktivizēšanas iegultā ļaunprogrammatūra klusi darbojas fonā.
Precīzs ļaunprogrammatūras paveids, kas tiek izplatīts šajā kampaņā, var atšķirties, taču tas var ietvert:
Izspiedējvīruss – šifrē failus un pieprasa samaksu par atšifrēšanu.
Spiegprogrammatūra — apkopo pieteikšanās akreditācijas datus, finanšu informāciju un pārlūkošanas aktivitātes.
Taustiņnospiedienu reģistrētāji — ieraksta taustiņsitienus, lai nozagtu sensitīvus datus.
Kriptovalūtu ieguves programmas — izmanto sistēmas resursus digitālās valūtas ieguvei.
Attālās piekļuves Trojas zirgi (RAT) — piešķir uzbrucējiem attālo kontroli pār apdraudēto ierīci.
Tā kā uzbrukuma slodze dažādās kampaņās var atšķirties, pilna ietekme bieži vien ir atkarīga no uzbrucēja mērķa.
Iespējamās infekcijas sekas
Ļaunprātīga pielikuma atvēršana un makro iespējošana var izraisīt nopietnas sekas, tostarp:
- Datu zudums failu šifrēšanas dēļ
- Finanšu zādzības un krāpnieciski darījumi
- Identitātes zādzība
- Apdraudēti e-pasta un tiešsaistes konti
- Neautorizēta attālā piekļuve ierīcei
- Uzņēmuma tīkla pārkāpumi (ja ierīce ir saistīta ar darbu)
Šādas infekcijas var ātri izplatīties, īpaši uzņēmējdarbības vidē, kur viena apdraudēta sistēma var pakļaut visu tīklu riskam.
Kā šīs krāpniecības izplata ļaunprogrammatūru
E-pasts joprojām ir viena no visizplatītākajām ļaunprogrammatūras piegādes metodēm. Uzbrucēji izplata surogātpasta ziņojumus, kas satur:
- Ļaunprātīgi pielikumi, kas maskēti kā dokumenti, PDF faili, izpildāmie faili vai saspiesti faili
- Saites uz krāpnieciskām vai apdraudētām tīmekļa vietnēm
Inficētu pielikumu atvēršana vai noteiktu funkciju (piemēram, makro) iespējošana var nekavējoties izraisīt ļaunprogrammatūras instalēšanu. Līdzīgi, noklikšķinot uz ļaunprātīgām saitēm, lietotāji var tikt novirzīti uz maldinošām vietnēm, kas veicina automātisku lejupielādi vai maldina viņus, lai viņi palaistu kaitīgus failus.
Galvenie profilakses pasākumi
Lai samazinātu risku kļūt par līdzīgu krāpniecību upuri:
- Uz negaidītiem sūtījumu paziņojumiem izturieties ar aizdomām, it īpaši, ja paka netiek gaidīta.
- Pārbaudiet izsekošanas numurus tieši kurjerpasta uzņēmuma oficiālajā tīmekļa vietnē.
Noslēguma domas
E-pasta krāpniecība “FedEx Express — jūsu sūtījumi ir saņemti” ir maldinoša ļaunprogrammatūras izplatīšanas kampaņa, kas nepatiesi izmanto uzticama kurjerpasta nosaukumu. Pielikumā ir paslēpts ļaunprātīgs kods, kas spēj nozagt datus, šifrēt failus vai piešķirt uzbrucējiem attālinātu piekļuvi.
Gan lietotājiem, gan organizācijām ir jābūt piesardzīgiem, rūpīgi jāpārbauda negaidīti e-pasti un jāizvairās no mijiedarbības ar aizdomīgiem pielikumiem. Kiberdrošībā skepticisms bieži vien ir spēcīgākā aizsardzības līnija.