DHL - तपाईंको ढुवानी कागजातहरूको सफ्ट प्रतिलिपिहरू घोटाला
साइबर अपराधीहरूले प्रसिद्ध ब्रान्डहरूमा विश्वासको शोषण गर्न जारी राख्छन्, र तथाकथित DHL - तपाईंको ढुवानी कागजातहरूको सफ्ट प्रतिलिपिहरू घोटाला यसको एक प्रमुख उदाहरण हो। यद्यपि यी सन्देशहरू व्यावसायिक र जरुरी देखिन्छन्, तिनीहरू धोखाधडी हुन् र मालवेयर डेलिभर गर्न बनाइएका छन्। यी मध्ये कुनै पनि इमेलहरू वास्तविक DHL रसद ब्रान्ड सहित कुनै पनि वैध कम्पनीहरू, संस्थाहरू, वा सेवा प्रदायकहरूसँग सम्बन्धित छैनन्।
सामग्रीको तालिका
ढुवानी सूचनाको रूपमा लुकेको भ्रामक सन्देश
घोटाला सामान्यतया 'DHL ढुवानी सूचना सन्दर्भ ID: 44633179800' जस्तै विषय लाइनहरूसँग आउँछ, यद्यपि सही शब्दहरू फरक हुन सक्छन्। सन्देशले ढुवानी कागजातहरूको सफ्ट प्रतिलिपिहरू संलग्न गरिएको दाबी गर्दछ र प्राप्तकर्तालाई फाइल छाप्न वा ढुवानी विवरणहरू जाँच गर्न प्रोत्साहित गर्दछ।
यी कथनहरू पूर्णतया बनावटी हुन्। प्रदान गरिएको संलग्नक, जसलाई प्रायः 'Original-Shipping-Documents-987576691.docx' जस्तो नाम दिइएको हुन्छ, यो ढुवानी कागजात होइन। बरु, यो एउटा दुर्भावनापूर्ण माइक्रोसफ्ट वर्ड फाइल हो जुन यसलाई खोल्ने जो कोहीको उपकरणलाई संक्रमित गर्न डिजाइन गरिएको हो।
कसरी दुर्भावनापूर्ण फाइलले संक्रमण सुरु गर्छ
संलग्न वर्ड कागजातमा हानिकारक म्याक्रो आदेशहरू छन्। खोल्दा, प्रयोगकर्तालाई सम्पादन सक्षम गर्नुहोस् मा क्लिक गर्न प्रेरित गरिन्छ। त्यसो गर्नाले म्याक्रो ट्रिगर हुन्छ र मालवेयर स्थापना प्रक्रिया सुरु हुन्छ। यस अभियानमा वितरित विशिष्ट खतरा पहिचान गरिएको छैन, यसको व्यवहारले दृढतापूर्वक सुझाव दिन्छ कि यसले चेन संक्रमण सुरु गर्छ, प्रारम्भिक सम्झौता पूरा भएपछि थप हानिकारक पेलोडहरू तान्छ।
मालवेयर फैलाउन मालवेयर स्प्याम व्यापक रूपमा प्रयोग हुने रणनीति बनेको छ, जुन अफिस कागजातहरू, PDF हरू, अभिलेखहरू, कार्यान्वयनयोग्यहरू, वा स्क्रिप्टहरू जस्ता ढाँचाहरूमा संक्रमित संलग्नकहरूमा भर पर्दछ। धेरै अवस्थामा, संक्रमणलाई समात्न अनुमति दिन केवल फाइल खोल्नु पर्याप्त हुन्छ।
संलग्न मालवेयरका प्रकारहरू बुझ्दै
यस घोटाला पछाडि रहेका खतरा अभिनेताहरूले विभिन्न प्रकारका ट्रोजनहरू प्रयोग गर्न सक्छन्, किनकि यी दुर्भावनापूर्ण कार्यक्रमहरू बहुमुखी र खतरनाक छन्। केही सबैभन्दा सामान्य समावेश छन्:
- हानिकारक ट्रोजन क्षमताहरूको उदाहरणहरू:
- लोडरहरू, ब्याकडोरहरू, डाउनलोडरहरू, र ड्रपरहरू जसले चेन संक्रमणलाई सक्षम बनाउँछन्
- वैध प्रक्रियाहरूमा मालिसियस कोड इम्बेड गर्ने इन्जेक्टरहरू
- किस्ट्रोकहरू सङ्कलन गर्न वा स्क्रिन अनुगमन गर्न डिजाइन गरिएको स्पाइवेयर
- ब्राउजर वा अनुप्रयोगहरूबाट संवेदनशील जानकारी निकाल्ने चोरीहरू
- अन्य सम्भावित पेलोडहरू:
- डेटा इन्क्रिप्ट गर्ने र भुक्तानी माग गर्ने र्यानसमवेयर
- रिमोट कन्ट्रोल वा मौन डेटा एक्सफिल्टरेशन सक्षम गर्ने उपकरणहरू
मालवेयरको सही प्रकार फरक हुन सक्ने भएकाले, यस अभियानका पीडितहरूले गोपनीयता गुमाउने र डेटा चोरी हुनेदेखि लिएर पूर्ण प्रणाली सम्झौता हुने जोखिमहरूको सामना गर्छन्।
घोटालामा फस्नुको परिणाम
यी धोखाधडी इमेलहरूलाई विश्वास गर्नाले गम्भीर परिणामहरू निम्त्याउन सक्छ। मालवेयर सक्रिय भएपछि, पीडितहरूले व्यक्तिगत खाताहरूमा अनधिकृत पहुँच, वित्तीय जानकारीको चोरी, फाइलहरू छेडछाड, वा पहिचान चोरीको अनुभव गर्न सक्छन्। प्रणालीको कार्यसम्पादन घट्न सक्छ, र थप खतराहरू चुपचाप स्थापना हुन सक्छन्।
यदि तपाईंलाई आफ्नो उपकरण ह्याक भएको शंका छ भने, तुरुन्तै पूर्ण एन्टिभाइरस स्क्यान चलाउनुहोस् र पहिचान गरिएका सबै खतराहरू हटाउनुहोस्।
किन यी इमेलहरू यति सामान्य छन्
दुर्भावनापूर्ण स्पाम अभियानहरू अत्यन्तै प्रचलित छन्। तिनीहरू अन्य धोखाधडी योजनाहरूको विस्तृत स्पेक्ट्रम वितरण गर्न पनि प्रयोग गरिन्छ, जसमा समावेश छन्:
- अग्रिम शुल्क र फिर्ता घोटालाहरू
- यौन शोषण जबरजस्ती गर्ने प्रयासहरू
- नक्कली प्राविधिक सहयोग सन्देशहरू
त्यस्ता इमेलहरूले प्रायः वास्तविक कम्पनीहरू वा ढुवानी सूचनाहरूको नक्कल गर्ने भएकाले, प्राप्तकर्ताहरूले तिनीहरूलाई वैध सञ्चारको रूपमा गल्ती गर्न सजिलो हुन सक्छ।
समान खतराहरू पहिचान गर्ने र बेवास्ता गर्ने
इमेलबाट हुने मालवेयरबाट आफूलाई जोगाउन, सावधानी अपनाउनु आवश्यक छ। धोखाधडी सन्देशहरू जरुरी र विश्वासयोग्य देखिने गरी डिजाइन गरिएका हुन्छन्, जसले गर्दा सतर्क रहनु महत्त्वपूर्ण हुन्छ। यहाँ हेर्नुपर्ने केही व्यावहारिक चेतावनी संकेतहरू छन्:
- ढुवानी कागजातहरू भएको दाबी गर्ने अनपेक्षित संलग्नकहरू
- सम्पादन, म्याक्रो, वा अन्य अनुमतिहरू सक्षम पार्न अनुरोधहरू
- अपरिचित प्रेषकहरू वा इमेल ढाँचा र ब्रान्डिङमा असंगतिहरू
कुनै पनि प्लेटफर्ममा इमेल, एसएमएस सन्देश र प्रत्यक्ष सन्देशहरूको समीक्षा गर्दा सतर्क रहनु DHL - तपाईंको ढुवानी कागजातहरूको सफ्ट प्रतिलिपि घोटाला जस्ता खतराहरूबाट बच्न महत्त्वपूर्ण छ।