खतरा डाटाबेस Phishing DHL डेलिभरी बाधित इमेल घोटाला

DHL डेलिभरी बाधित इमेल घोटाला

पहिचान चोरी, वित्तीय धोखाधडी, र अन्य साइबर खतराहरू विरुद्ध सुरक्षा गर्न आजको डिजिटल युगमा स्प्याम र जालसाजी ईमेलहरू पहिचान गर्नु महत्त्वपूर्ण छ। फिसिङ घोटालाहरू, जस्तै 'DHL डेलिभरी अवरोधित' इमेल, बढ्दो परिष्कृत हुँदै गइरहेको छ, जसले प्रयोगकर्ताहरूलाई सतर्क र सूचित रहन आवश्यक बनाउँछ।

'DHL डेलिभरी अवरोध' फिसिङ घोटालाको एक सिंहावलोकन

इन्फोसेक अनुसन्धानकर्ताहरूले 'DHL डेलिभरी अवरोधित' इमेलहरूको निरीक्षण गरेका छन् र तिनीहरूलाई फिसिङ प्रयासको रूपमा पहिचान गरेका छन्। यी नक्कली सन्देशहरू DHL, एक वैध रसद कम्पनीबाट सूचनाहरूको रूपमा मास्करेड हुन्छन्, र व्यक्तिगत जानकारी खुलासा गर्न प्राप्तकर्ताहरूलाई धोका दिन डिजाइन गरिएको हो। यो उल्लेख गर्न महत्त्वपूर्ण छ कि यी इमेलहरूको वास्तविक DHL कम्पनीसँग कुनै सम्बन्ध छैन।

रणनीतिको दृष्टिकोण

फिसिङ इमेलहरू DHL बाट भएको दाबी गर्छन् र बताउँछन् कि प्रापकको भर्खरको डेलिभरी अवरुद्ध भएको छ र हाल एक क्रमबद्ध केन्द्रमा राखिएको छ। तिनीहरू दाबी गर्छन् कि प्याकेजले निर्दिष्ट वजन आवश्यकताहरू पूरा नगरेको र प्रशोधन गर्न थप शुल्क चाहिन्छ। यो अत्यावश्यक-ध्वनि सन्देश प्राप्तकर्ताबाट द्रुत प्रतिक्रिया उक्साउने उद्देश्यले गरिएको हो।

कार्य र धम्कीको लागि कल

इमेलहरूले प्राप्तकर्ताहरूलाई कथित शुल्क तिर्नको लागि 'मेरो जानकारी पुष्टि गर्नुहोस्' बटन क्लिक गर्न निर्देशन दिन्छ। ४८ घण्टाभित्र शुल्क नतिरे प्याकेज प्रेषकलाई फिर्ता गरिने चेतावनी पनि दिएका छन् । अत्यावश्यकता र नतिजाको यो संयोजन ठगीकर्ताहरूले उचित विचारविना कार्य गर्न प्राप्तकर्ताहरूलाई दबाब दिन प्रयोग गर्ने सामान्य रणनीति हो।

फिसिङ पृष्ठ

विश्लेषणको क्रममा, इमेलमा लिङ्क गरिएको वेबसाइट डाउन भएको पाइयो। यद्यपि, यो स्पष्ट छ कि यो साइट एक वैध DHL वेब पृष्ठको नक्कल गर्न डिजाइन गरिएको फिसिङ पृष्ठ हो। ठगीहरूको उद्देश्य व्यक्तिगत जानकारी सङ्कलन गर्नु हो, विशेष गरी लगइन प्रमाणहरू जस्तै इमेल ठेगानाहरू र पासवर्डहरू।

ठगी गर्नेहरूको लक्ष्य

यी इमेलहरू पछाडि स्क्यामरहरूको अन्तिम उद्देश्य व्यक्तिगत खाताहरूमा पहुँच प्राप्त गर्नु हो, जुन पहिचान चोरी, वित्तीय धोखाधडी, वा अन्य दुर्भावनापूर्ण गतिविधिहरूको लागि शोषण गर्न सकिन्छ। प्राप्तकर्ताहरूलाई संवेदनशील जानकारी प्रदान गर्न ठगाएर, तिनीहरूले यो डेटालाई विभिन्न नराम्रा उद्देश्यका लागि शोषण गर्न सक्छन्।

फिसिङ इमेलहरू पहिचान गर्न रातो झण्डा

वैध र घोटाला इमेलहरू बीच फरक गर्न, प्रयोगकर्ताहरू धेरै प्रमुख रातो झण्डाहरू बारे सचेत हुनुपर्छ:

  • व्यक्तिगत जानकारीको लागि अप्रत्याशित अनुरोधहरू : वैध कम्पनीहरूले विरलै इमेल मार्फत संवेदनशील जानकारीको लागि सोध्छन्।
  • अत्यावश्यकता र धम्कीहरू : फिसिङ इमेलहरू प्रायः तत्काल कारबाही गर्नको लागि अत्यावश्यकताको भावना उत्पन्न गर्ने प्रयास गर्छन्।
  • जेनेरिक अभिवादन : घोटाला गर्नेहरूले प्राय: नामद्वारा प्राप्तकर्ताहरूलाई सम्बोधन गर्नुको सट्टा 'प्रिय ग्राहक' जस्ता सामान्य अभिवादनहरू प्रयोग गर्छन्।
  • शंकास्पद लिङ्कहरू : URL कम्पनीको आधिकारिक वेबसाइटसँग मेल खान्छ कि भनेर जाँच गर्न लिङ्कहरूमा होभर गर्नुहोस्। फिसिङ इमेलहरूमा प्रायः नक्कली साइटहरूमा लिङ्कहरू हुन्छन्।
  • व्याकरण र हिज्जे त्रुटिहरू : धेरै फिसिङ इमेलहरूमा व्याकरण र हिज्जे त्रुटिहरू छन्।
  • असामान्य प्रेषक ठेगाना : असंगतता वा असामान्य डोमेनहरूको लागि प्रेषकको इमेल ठेगाना जाँच गर्नुहोस्।
  • सतर्क रहन र यी रातो झण्डाहरू पहिचान गरेर, प्रयोगकर्ताहरू 'DHL डेलिभरी अवरोधित' इमेल जस्ता फिसिङ घोटालाहरूको शिकार हुनबाट आफूलाई राम्रोसँग सुरक्षित राख्न खडा हुन्छन्। सधैँ अप्रत्याशित सन्देशहरूको प्रामाणिकता पुष्टि गर्नुहोस्, विशेष गरी व्यक्तिगत जानकारी वा तत्काल कारबाही अनुरोध गर्नेहरू।

    ट्रेन्डिङ

    धेरै हेरिएको

    लोड गर्दै...