DHL - Pakej Dengan Air Waybill Telah Dihantar Penipuan
Penganalisis keselamatan siber telah menemui kempen penipuan yang menyamar sebagai pemberitahuan penghantaran bertajuk 'DHL - Pakej Dengan Air Waybill Telah Dihantar.' E-mel mengelirukan ini menyamar sebagai DHL, sebuah syarikat logistik dan penghantaran pakej global yang sah, dalam usaha untuk mengumpul maklumat pengguna yang sensitif. Mesej penipuan mendakwa bahawa pakej yang terikat dengan nombor bil laluan udara tertentu telah dihantar ke pejabat penerima dan memerlukan tandatangan untuk pengesahan.
Mangsa digesa untuk mengklik pautan 'LIHAT RESIT' untuk mengesahkan alamat penghantaran, kononnya sebagai sebahagian daripada proses perkhidmatan pelanggan DHL. E-mel itu malah ditandatangani oleh 'Pengarah Perkhidmatan Pelanggan' yang direka, Ann-Kristine Johansson, untuk kelihatan sahih. Walau bagaimanapun, mesej ini tidak dihantar oleh DHL atau mana-mana pembekal perkhidmatan sah lain, ia adalah sebahagian daripada operasi pancingan data yang direka untuk mencuri bukti kelayakan log masuk dan data peribadi.
Isi kandungan
Bagaimana Penipuan Berfungsi
Pautan 'LIHAT RECEIPT' dalam e-mel palsu ini membawa pengguna ke tapak web DHL palsu yang meniru portal log masuk rasmi syarikat. Sebaik sahaja di sana, pengguna digesa untuk memasukkan alamat e-mel dan kata laluan mereka untuk meneruskan. Sebarang maklumat yang dihantar di halaman ini dihantar terus kepada penipu.
Berbekalkan kelayakan yang dicuri, penjenayah siber boleh memperoleh akses tanpa kebenaran kepada pelbagai jenis akaun, daripada platform e-mel dan perbankan kepada media sosial dan tapak e-dagang. Data yang dicuri ini boleh dieksploitasi untuk:
- Menjalankan kecurian identiti atau penipuan kewangan.
- Sebarkan penipuan tambahan melalui akaun yang terjejas.
- Laksanakan pembelian atau transaksi yang tidak dibenarkan.
- Sebarkan mesej perisian hasad dan pancingan data kepada sasaran baharu.
E-mel penipuan ini tidak dikaitkan dengan DHL atau mana-mana syarikat penghantaran, organisasi atau pembekal perkhidmatan yang sah.
Tanda Amaran Penipuan DHL Phishing
Walaupun pemberitahuan palsu ini kelihatan meyakinkan, terdapat penunjuk utama yang mendedahkannya sebagai penipuan. Pengguna harus berwaspada untuk:
- Salam generik atau tidak peribadi, seperti 'Pelanggan Yang Dihormati.'
- Bahasa yang mendesak atau membimbangkan, mendesak penerima untuk mengambil tindakan segera.
- Alamat pengirim yang mencurigakan yang tidak sepadan dengan domain DHL rasmi.
- Pautan yang membawa kepada tapak web tidak rasmi dengan URL yang diubah sedikit.
- Pemberitahuan penghantaran yang tidak dijangka untuk bungkusan yang tidak pernah ditempah oleh penerima.
Jika mana-mana bendera merah ini muncul dalam e-mel, pengguna harus mengelak daripada mengklik pautan atau membuka lampiran. Sebaliknya, mereka harus mengesahkan mesej dengan melawati terus laman web rasmi DHL atau menghubungi sokongan pelanggan melalui saluran yang sah.
Bagaimana Perisian Hasad dan Pancingan Data Berganding bahu
Penipu sering menggabungkan taktik pancingan data dengan pengedaran perisian hasad untuk memaksimumkan kejayaan mereka. Perisian hasad boleh dihantar melalui lampiran e-mel atau tapak web menipu yang dipautkan dalam mesej pancingan data. Jenis lampiran yang biasa digunakan dalam penipuan tersebut termasuk:
- Fail boleh laku (.exe, .scr, .bat)
- Fail skrip (.js, .vbs)
- Dokumen pejabat atau PDF yang mengandungi makro terbenam
- Arkib termampat (.zip, .rar)
Setelah dibuka, fail ini mungkin memasang perisian hasad yang membolehkan kecurian data, pencerobohan sistem atau serangan pancingan data selanjutnya. Dalam sesetengah kes, walaupun melawati halaman web yang terjejas boleh mencetuskan muat turun perisian hasad automatik.
Kekal Selamat: Sahkan Sebelum Anda Klik
Kempen pancingan data seperti DHL - Pakej Dengan Air Waybill Telah Dihantar penipuan mengeksploitasi kepercayaan pengguna terhadap jenama terkenal dan keinginan mereka untuk menerima bungkusan. Untuk mengelak daripada menjadi mangsa:
- Jangan sekali-kali memasukkan butiran log masuk pada halaman yang diakses melalui e-mel yang tidak diminta.
- Semak semula URL sebelum berinteraksi dengan mana-mana pautan.
- Gunakan perisian keselamatan yang bereputasi dan pastikan sistem dikemas kini.
- Laporkan e-mel yang mencurigakan kepada syarikat yang menyamar dan pihak berkuasa yang berkaitan.
Kekal berwaspada dan mengesahkan setiap mesej yang tidak dijangka sebelum bertindak ialah cara paling berkesan untuk mencegah kecurian identiti, kerugian kewangan dan jangkitan perisian hasad.