Draudu datu bāze Pikšķerēšana FedEx — ienākošo paku paziņojuma e-pasta krāpniecība

FedEx — ienākošo paku paziņojuma e-pasta krāpniecība

Saglabāt modrību, strādājot ar negaidītiem e-pastiem, ir svarīgāk nekā jebkad agrāk. Kibernoziedznieki regulāri uzdodas par labi pazīstamiem zīmoliem, lai manipulētu ar adresātiem, liekot tiem rīkoties bez domāšanas. Ziņojumi, kas saistīti ar tā saukto kampaņu “FedEx – ienākošo paku paziņojums”, ir skaidrs piemērs: tie ir pilnībā krāpnieciski un nav saistīti ar likumīgiem uzņēmumiem, organizācijām vai vienībām, tostarp īsto FedEx Corporation.

Krāpnieciskās kampaņas pārskats

Plaša “FedEx – ienākošo paku paziņojumu” e-pastu pārbaude ir apstiprinājusi, ka tie ir pilnīgi viltoti. Šie surogātpasta ziņojumi parasti liek adresātiem “pārbaudīt” vai “apstiprināt” savu piegādes adresi, lai saņemtu it kā paku. Neskatoties uz pazīstamo zīmolu, šiem e-pastiem nav nekāda sakara ar FedEx.

Šīs pikšķerēšanas kampaņas patiesais mērķis ir pievilināt lietotājus mijiedarboties ar ļaunprātīgām saitēm, kas ved uz krāpnieciskām vietnēm, kuru mērķis ir iegūt sensitīvu informāciju.

Kā tiek parādīti viltoti e-pasti

Ziņojumi bieži tiek pienākti ar tādu tematu kā "FedEx pakas saņemšana" (precīzs formulējums var atšķirties). Tajos parasti tiek apgalvots, ka vietējā FedEx birojā ir nonācis "parauga pakas" sūtījums, ko nevar piegādāt, kamēr saņēmējs nav pārbaudījis savu informāciju.

Lai radītu steidzamību un leģitimitāti, e-pastos lietotāji tiek aicināti noklikšķināt uz norādītās saites. Šie apgalvojumi ir pilnībā izdomāti, un paši e-pasti nekādā veidā nav saistīti ar FedEx Corporation.

Kas notiek pēc noklikšķināšanas uz saites

Ar šiem ziņojumiem saistītās tīmekļa lapas parasti darbojas kā pikšķerēšanas vietnes — lapas, kas izstrādātas, lai ierakstītu visus datus, ko upuri ievada, un slepeni tos pārsūtītu krāpniekiem. Mērķētā informācija var ietvert:

  • E-pasta konta pieteikšanās akreditācijas dati
  • Personu identificējoša informācija (PII)
  • Finanšu informācija, piemēram, kredītkaršu vai debetkaršu numuri

Viltus paku izsekošanas vietnes bieži apgalvo, ka lietotājiem ir jāpiesakās ar saviem e-pasta akreditācijas datiem, lai piekļūtu sūtījuma informācijai. Pēc nozagšanas e-pasta konti var kļūt par vārtejām uz daudziem citiem pakalpojumiem, kas saistīti ar šo adresi.

Reālie riski, kas saistīti ar nozagtu informāciju

Apdraudētas e-pasta piekļuves dati var tikt ļaunprātīgi izmantoti dažādos veidos. Kibernoziedznieki bieži mēģina nolaupīt savienotus kontus un platformas, tostarp sociālos tīklus, ziņojumapmaiņas programmas, mākoņpakalpojumus, izklaides platformas, e-komercijas vietnes un pat tiešsaistes banku portālus.

Ar piekļuvi kontam krāpnieki var izlikties par upuri, lai pieprasītu aizdevumus vai ziedojumus, izplatītu tālākas krāpniecības vai izplatītu ļaunprogrammatūru kontaktpersonām. Ja tiek pārkāpti ar finansēm saistīti konti, uzbrucēji var veikt krāpnieciskus darījumus vai neatļautus pirkumus.

Citās variācijās upuri tiek novirzīti uz veidlapām, kurās tiek pieprasīta detalizēta personas informācija — vārds, dzimšanas datums, mājas vai darba adrese, tālruņu numuri un cita informācija. Dažās versijās var pat tikt pieprasīta “piegādes maksa”, maldinot upurus, lai tie pārskaitītu naudu vai atklātu sensitīvu maksājumu informāciju.

Šo vēstījumu uzticēšanās sekas

Uzticēšanās e-pastiem, piemēram, “FedEx – ienākošo paku paziņojums”, var izraisīt nopietnas sekas, tostarp:

  • Nopietni privātuma pārkāpumi
  • Tiešie finansiālie zaudējumi
  • Ilgtermiņa identitātes zādzība

Šī ietekme bieži vien sniedzas krietni tālāk par sākotnējo mijiedarbību, padarot atveseļošanos sarežģītu un laikietilpīgu.

Ko darīt, ja informācija jau ir kopīgota

Ikvienam, kurš ir ievadījis pieteikšanās datus kādā no šīm lapām, nekavējoties jānomaina visu potenciāli apdraudēto kontu paroles un nekavējoties jāsazinās ar skarto pakalpojumu oficiālajiem atbalsta kanāliem.

Ja ir izpausta personu identificējoša vai finanšu informācija, ir ļoti svarīgi nekavējoties sazināties ar attiecīgajām iestādēm un finanšu iestādēm, lai ierobežotu turpmāku kaitējumu.

Surogātpasta e-pasti: plašāks kiberdrauds

Surogātpasta e-pasti tiek plaši izmantoti, lai veicinātu daudzu veidu krāpniecību, tostarp avansa maksājumu krāpniecību, atmaksas krāpniecību, seksuālu piesavināšanos un viltotas tehniskā atbalsta shēmas. Tie ir arī galvenā Trojas zirgu, izspiedējvīrusu un citu ļaunprogrammatūru veidu piegādes metode.

Šādi ziņojumi ir ārkārtīgi izplatīti un bieži vien pārliecinoši veidoti, lai atgādinātu likumīgu saraksti. Tāpēc kiberdrošības eksperti stingri iesaka ievērot piesardzību attiecībā uz visu nevēlamo saziņu, neatkarīgi no tā, vai tā ir e-pasts, privātas ziņas, īsziņas vai tiešie ziņojumi sociālajās platformās.

Ļaunprātīgas pielikumu un inficēšanas taktikas

Surogātpasta kampaņas bieži izplata ļaunprogrammatūru, izmantojot inficētus pielikumus vai lejupielādes saites. Šie faili var izskatīties šādi:

  • Arhīvi (ZIP, RAR un līdzīgi formāti)
  • Izpildāmie faili (.exe, .run utt.)
  • Dokumenti (Microsoft Office, OneNote, PDF un citi)
  • JavaScript faili un saistītie skripti

Dažos gadījumos pietiek ar ļaunprātīga faila atvēršanu, lai sāktu inficēšanas ķēdi. Citi formāti prasa papildu mijiedarbību, piemēram, makro iespējošanu Microsoft Office dokumentos vai noklikšķināšanu uz iegultā satura OneNote failos.

Noslēguma domas

Krāpniecība “FedEx – ienākošo paku paziņojums” parāda, cik viegli atpazīstamu zīmolu var izmantot, lai maldinātu lietotājus. Skepticisms pret negaidītiem piegādes paziņojumiem, nevēlamu saišu izvairīšanās un apgalvojumu pārbaude, izmantojot oficiālus kanālus, joprojām ir vieni no efektīvākajiem aizsardzības līdzekļiem pret pikšķerēšanu un krāpšanu e-pastā.

System Messages

The following system messages may be associated with FedEx — ienākošo paku paziņojuma e-pasta krāpniecība:

Subject: FedEx Package Arrival.

FedEx
Incoming Package Notification!

Dear ********,

We want to inform you that your sample package registerd with your email ******** as the Receiver has arrived our Local office and it's ready for dispatch to your delivery address.

Please follow the URL below to check if your delivery address is correct, so our dispatch team can deliver your sample package to you soon.

Track My Shipment

Thank you for letting us serve you better.

Regards,
FedEx CustomerCare

Our solutions connect people and possibilities.
Connecting people with goods, services and ideas creates opportunities and improves lives.
At FedEx, we believe that a connected world is a better world, and that belief guides everything we do.

Gain unparallelled insight into where your shipment is, when it is scheduled to arrive, and any events along the way.
Using FedEx Tracking is intuitive and the features empower you to follow and manage your shipments in the way that's most efficient for you.
FedEx © 2025 | All rights reserved.

Tendences

Visvairāk skatīts

Notiek ielāde...