DHL - Salinan Lembut Penipuan Dokumen Penghantaran Anda
Penjenayah siber terus mengeksploitasi kepercayaan terhadap jenama terkenal, dan apa yang dipanggil DHL – Soft Copies Of Your Shipping Documents Scam adalah contoh utama. Walaupun mesej ini kelihatan profesional dan mendesak, ia adalah penipuan dan direka untuk menghantar perisian hasad. Tiada satu pun daripada e-mel ini dikaitkan dengan mana-mana syarikat, organisasi atau penyedia perkhidmatan yang sah, termasuk jenama logistik DHL yang sebenar.
Isi kandungan
Mesej Menipu yang Menyamar Sebagai Notis Penghantaran
Penipuan biasanya tiba dengan baris subjek yang serupa dengan 'ID Ruj Pemberitahuan Penghantaran DHL: 44633179800', walaupun perkataan yang tepat mungkin berbeza. Mesej itu mendakwa bahawa salinan lembut dokumen penghantaran dilampirkan dan menggalakkan penerima mencetak fail atau menyemak butiran penghantaran.
Kenyataan ini adalah rekaan sepenuhnya. Lampiran yang disediakan, sering dinamakan sesuatu seperti 'Original-Shipping-Documents-987576691.docx', bukanlah dokumen penghantaran sama sekali. Sebaliknya, ia adalah fail Microsoft Word berniat jahat yang direka bentuk untuk menjangkiti peranti sesiapa sahaja yang membukanya.
Bagaimana Fail Hasad Memulakan Jangkitan
Dokumen Word yang dilampirkan mengandungi arahan makro yang berbahaya. Apabila dibuka, pengguna digesa untuk mengklik Dayakan Pengeditan. Melakukannya mencetuskan makro dan memulakan proses pemasangan perisian hasad. Walaupun ancaman khusus yang diedarkan dalam kempen ini belum dikenal pasti, gelagatnya sangat menunjukkan bahawa ia memulakan jangkitan rantaian, menarik muatan berbahaya tambahan setelah kompromi awal selesai.
Malspam kekal sebagai strategi yang digunakan secara meluas untuk menyebarkan perisian hasad, bergantung pada lampiran yang dijangkiti dalam format seperti dokumen Office, PDF, arkib, boleh laku atau skrip. Dalam kebanyakan kes, hanya membuka fail sudah cukup untuk membenarkan jangkitan itu bertahan.
Memahami Jenis Perisian Hasad Yang Terlibat
Aktor ancaman di sebalik penipuan ini mungkin menggunakan pelbagai jenis trojan, kerana program berniat jahat ini serba boleh dan berbahaya. Antara yang paling biasa termasuk:
- Contoh keupayaan trojan berbahaya:
- Pemuat, pintu belakang, pemuat turun dan penitis yang membolehkan jangkitan rantai
- Penyuntik yang membenamkan kod hasad ke dalam proses yang sah
- Perisian pengintip direka untuk menuai ketukan kekunci atau melakukan pemantauan skrin
- Pencuri yang mengekstrak maklumat sensitif daripada pelayar atau aplikasi
- Grabbers dan gunting yang menyasarkan fail atau kandungan papan keratan
- Muatan lain yang mungkin:
- Ransomware yang menyulitkan data dan menuntut pembayaran
- Alat yang membolehkan alat kawalan jauh atau exfiltration data senyap
Disebabkan jenis perisian hasad yang tepat mungkin berbeza-beza, mangsa kempen ini menghadapi risiko daripada kehilangan privasi dan kecurian data kepada pencerobohan sistem sepenuhnya.
Akibat Terjatuh kerana Penipuan
Mempercayai e-mel penipuan ini boleh mengakibatkan akibat yang teruk. Sebaik sahaja perisian hasad itu aktif, mangsa mungkin mengalami akses tanpa kebenaran kepada akaun peribadi, kecurian maklumat kewangan, fail yang diusik atau malah kecurian identiti. Prestasi sistem mungkin merosot, dan ancaman tambahan mungkin dipasang secara senyap.
Jika anda mengesyaki peranti anda telah terjejas, jalankan imbasan antivirus penuh dengan segera dan alih keluar semua ancaman yang dikenal pasti.
Mengapa E-mel Ini Sangat Biasa
Kempen spam berniat jahat sangat berleluasa. Ia juga digunakan untuk mengedarkan spektrum luas skim penipuan lain, termasuk:
- Penipuan bayaran pendahuluan dan bayaran balik
- Percubaan peras ugut sextortion
- Mesej sokongan teknikal palsu
Oleh kerana e-mel sebegitu sering meniru syarikat sebenar atau pemberitahuan penghantaran, mudah bagi penerima untuk mengelirukan mereka sebagai komunikasi yang sah.
Mengenali dan Mengelak Ancaman Serupa
Untuk melindungi diri anda daripada perisian hasad bawaan e-mel, berhati-hati adalah penting. Mesej penipuan direka bentuk untuk kelihatan mendesak dan meyakinkan, menjadikannya penting untuk terus berwaspada. Berikut adalah beberapa tanda amaran praktikal untuk diperhatikan:
- Lampiran yang tidak dijangka yang mendakwa sebagai dokumen penghantaran
- Permintaan untuk mendayakan pengeditan, makro atau kebenaran lain
- Pengirim yang tidak dikenali atau ketidakkonsistenan dalam pemformatan dan penjenamaan e-mel
- Mesej menggesa tindakan segera atau mewujudkan keperluan mendesak buatan
Sentiasa berwaspada apabila menyemak e-mel, mesej SMS dan mesej langsung merentasi mana-mana platform adalah penting untuk mengelakkan ancaman seperti DHL – Salinan Lembut Penipuan Dokumen Penghantaran Anda.