DHL - Svindel med elektroniske kopier av fraktdokumentene dine
Nettkriminelle fortsetter å utnytte tilliten til kjente merkevarer, og den såkalte DHL – Soft Copies Of Your Shipping Documents Scam er et godt eksempel. Selv om disse meldingene virker profesjonelle og hastende, er de falske og laget for å levere skadelig programvare. Ingen av disse e-postene er knyttet til noen legitime selskaper, organisasjoner eller tjenesteleverandører, inkludert det faktiske DHL-logistikkmerket.
Innholdsfortegnelse
En villedende melding forkledd som en fraktmelding
Svindelmeldingen kommer vanligvis med emnelinjer som ligner på «DHL Shipment Notification Ref ID: 44633179800», selv om den nøyaktige ordlyden kan variere. Meldingen hevder at elektroniske kopier av fraktdokumenter er vedlagt, og oppfordrer mottakeren til å skrive ut filen eller sjekke forsendelsesdetaljene.
Disse påstandene er fullstendig oppspinn. Det vedlagte vedlegget, ofte kalt noe sånt som «Original-Shipping-Documents-987576691.docx», er ikke et fraktdokument i det hele tatt. I stedet er det en ondsinnet Microsoft Word-fil som er utviklet for å infisere enheten til alle som åpner den.
Hvordan den skadelige filen starter en infeksjon
Det vedlagte Word-dokumentet inneholder skadelige makrokommandoer. Når det åpnes, blir brukeren bedt om å klikke på Aktiver redigering. Dette utløser makroen og starter en installasjonsprosess for skadelig programvare. Selv om den spesifikke trusselen som er distribuert i denne kampanjen ikke er identifisert, tyder oppførselen sterkt på at den starter en kjedeinfeksjon, som trekker inn ytterligere skadelige nyttelaster når den første kompromitteringen er fullført.
Malspam er fortsatt en mye brukt strategi for å spre skadelig programvare, og er avhengig av infiserte vedlegg i formater som Office-dokumenter, PDF-er, arkiver, kjørbare filer eller skript. I mange tilfeller er det nok å bare åpne filen for at infeksjonen skal få tak i den.
Forstå hvilke typer skadelig programvare som er involvert
Trusselaktørene bak denne svindelen kan bruke ulike typer trojanere, ettersom disse ondsinnede programmene er allsidige og farlige. Noen av de vanligste inkluderer:
- Eksempler på skadelige trojaneregenskaper:
- Lastere, bakdører, nedlastere og droppere som muliggjør kjedeinfeksjoner
- Injektorer som bygger inn ondsinnet kode i legitime prosesser
- Spionprogrammer designet for å samle tastetrykk eller utføre skjermovervåking
- Tyvere som henter ut sensitiv informasjon fra nettlesere eller applikasjoner
- Grabbere og klippere som målretter filer eller innhold på utklippstavlen
- Andre mulige nyttelaster:
- Løsepengevirus som krypterer data og krever betaling
- Verktøy som muliggjør fjernkontroll eller stille datautvinning
Fordi den eksakte typen skadelig programvare kan variere, står ofre for denne kampanjen overfor risikoer som spenner fra tap av personvern og datatyveri til fullstendig systemkompromittering.
Konsekvenser av å falle for svindelen
Det kan få alvorlige konsekvenser å stole på disse falske e-postene. Når skadevaren er aktiv, kan ofre oppleve uautorisert tilgang til personlige kontoer, tyveri av økonomisk informasjon, manipulerte filer eller til og med identitetstyveri. Systemytelsen kan forringes, og ytterligere trusler kan installeres i det stille.
Hvis du mistenker at enheten din har blitt kompromittert, må du umiddelbart kjøre en fullstendig antivirusskanning og fjerne alle identifiserte trusler.
Hvorfor disse e-postene er så vanlige
Ondsinnede spamkampanjer er ekstremt utbredt. De brukes også til å distribuere et bredt spekter av andre svindelordninger, inkludert:
- Forskuddsgebyr og refusjonssvindel
- Sextortion utpressing forsøk
- Falske meldinger om teknisk støtte
Fordi slike e-poster ofte etterligner ekte selskaper eller fraktvarsler, kan det være lett for mottakerne å forveksle dem med legitim kommunikasjon.
Å gjenkjenne og unngå lignende trusler
For å beskytte deg mot e-postbasert skadelig programvare er forsiktighet avgjørende. Falske meldinger er utformet for å virke presserende og overbevisende, noe som gjør det viktig å være årvåken. Her er noen praktiske varseltegn å se etter:
- Uventede vedlegg som hevder å være fraktdokumenter
- Forespørsler om å aktivere redigering, makroer eller andre tillatelser
- Ukjente avsendere eller inkonsekvenser i e-postformatering og merkevarebygging
- Meldinger som oppfordrer til umiddelbar handling eller skaper kunstig hastverk
Det er avgjørende å være årvåken når du leser e-poster, SMS-meldinger og direktemeldinger på tvers av alle plattformer for å unngå trusler som DHL – Soft Copies Of Your Shipping Documents-svindelen.