Trusseldatabase Phishing DHL - Svindel med elektroniske kopier av fraktdokumentene...

DHL - Svindel med elektroniske kopier av fraktdokumentene dine

Nettkriminelle fortsetter å utnytte tilliten til kjente merkevarer, og den såkalte DHL – Soft Copies Of Your Shipping Documents Scam er et godt eksempel. Selv om disse meldingene virker profesjonelle og hastende, er de falske og laget for å levere skadelig programvare. Ingen av disse e-postene er knyttet til noen legitime selskaper, organisasjoner eller tjenesteleverandører, inkludert det faktiske DHL-logistikkmerket.

En villedende melding forkledd som en fraktmelding

Svindelmeldingen kommer vanligvis med emnelinjer som ligner på «DHL Shipment Notification Ref ID: 44633179800», selv om den nøyaktige ordlyden kan variere. Meldingen hevder at elektroniske kopier av fraktdokumenter er vedlagt, og oppfordrer mottakeren til å skrive ut filen eller sjekke forsendelsesdetaljene.

Disse påstandene er fullstendig oppspinn. Det vedlagte vedlegget, ofte kalt noe sånt som «Original-Shipping-Documents-987576691.docx», er ikke et fraktdokument i det hele tatt. I stedet er det en ondsinnet Microsoft Word-fil som er utviklet for å infisere enheten til alle som åpner den.

Hvordan den skadelige filen starter en infeksjon

Det vedlagte Word-dokumentet inneholder skadelige makrokommandoer. Når det åpnes, blir brukeren bedt om å klikke på Aktiver redigering. Dette utløser makroen og starter en installasjonsprosess for skadelig programvare. Selv om den spesifikke trusselen som er distribuert i denne kampanjen ikke er identifisert, tyder oppførselen sterkt på at den starter en kjedeinfeksjon, som trekker inn ytterligere skadelige nyttelaster når den første kompromitteringen er fullført.

Malspam er fortsatt en mye brukt strategi for å spre skadelig programvare, og er avhengig av infiserte vedlegg i formater som Office-dokumenter, PDF-er, arkiver, kjørbare filer eller skript. I mange tilfeller er det nok å bare åpne filen for at infeksjonen skal få tak i den.

Forstå hvilke typer skadelig programvare som er involvert

Trusselaktørene bak denne svindelen kan bruke ulike typer trojanere, ettersom disse ondsinnede programmene er allsidige og farlige. Noen av de vanligste inkluderer:

  1. Eksempler på skadelige trojaneregenskaper:
  • Lastere, bakdører, nedlastere og droppere som muliggjør kjedeinfeksjoner
  • Injektorer som bygger inn ondsinnet kode i legitime prosesser
  • Spionprogrammer designet for å samle tastetrykk eller utføre skjermovervåking
  • Tyvere som henter ut sensitiv informasjon fra nettlesere eller applikasjoner
  • Grabbere og klippere som målretter filer eller innhold på utklippstavlen
  1. Andre mulige nyttelaster:
  • Løsepengevirus som krypterer data og krever betaling
  • Verktøy som muliggjør fjernkontroll eller stille datautvinning

Fordi den eksakte typen skadelig programvare kan variere, står ofre for denne kampanjen overfor risikoer som spenner fra tap av personvern og datatyveri til fullstendig systemkompromittering.

Konsekvenser av å falle for svindelen

Det kan få alvorlige konsekvenser å stole på disse falske e-postene. Når skadevaren er aktiv, kan ofre oppleve uautorisert tilgang til personlige kontoer, tyveri av økonomisk informasjon, manipulerte filer eller til og med identitetstyveri. Systemytelsen kan forringes, og ytterligere trusler kan installeres i det stille.

Hvis du mistenker at enheten din har blitt kompromittert, må du umiddelbart kjøre en fullstendig antivirusskanning og fjerne alle identifiserte trusler.

Hvorfor disse e-postene er så vanlige

Ondsinnede spamkampanjer er ekstremt utbredt. De brukes også til å distribuere et bredt spekter av andre svindelordninger, inkludert:

  • Forskuddsgebyr og refusjonssvindel
  • Sextortion utpressing forsøk
  • Falske meldinger om teknisk støtte

Fordi slike e-poster ofte etterligner ekte selskaper eller fraktvarsler, kan det være lett for mottakerne å forveksle dem med legitim kommunikasjon.

Å gjenkjenne og unngå lignende trusler

For å beskytte deg mot e-postbasert skadelig programvare er forsiktighet avgjørende. Falske meldinger er utformet for å virke presserende og overbevisende, noe som gjør det viktig å være årvåken. Her er noen praktiske varseltegn å se etter:

  • Uventede vedlegg som hevder å være fraktdokumenter
  • Forespørsler om å aktivere redigering, makroer eller andre tillatelser
  • Ukjente avsendere eller inkonsekvenser i e-postformatering og merkevarebygging
  • Meldinger som oppfordrer til umiddelbar handling eller skaper kunstig hastverk

Det er avgjørende å være årvåken når du leser e-poster, SMS-meldinger og direktemeldinger på tvers av alle plattformer for å unngå trusler som DHL – Soft Copies Of Your Shipping Documents-svindelen.

System Messages

The following system messages may be associated with DHL - Svindel med elektroniske kopier av fraktdokumentene dine:

Subject: DHL Shipment Notification Ref ID: 44633179800

Dear Customer,

Find attached the soft copies of your shipping documents to this email. kindly check to track your shipment status and print shipping documents.

We are pleased to provide you with delivery that fits your life.

Thanks and regards,
Ann-Kristine Johansson
Customer Service Director
DHL Express
GOGREEN – Environmental Protection with DHL

Trender

Mest sett

Laster inn...