Threat Database Phishing Înșelătorie prin e-mail „DHL - Plată restante”.

Înșelătorie prin e-mail „DHL - Plată restante”.

După o examinare amănunțită a e-mailurilor „DHL - Plată restante”, cercetătorii în securitatea informațiilor au identificat în mod concludent aceste mesaje ca parte a unei tactici sofisticate de phishing. E-mailurile înșelătoare uzurpă identitatea notificărilor de expediere legitime de la DHL, afirmând că livrarea cu succes a unui presupus pachet necesită plata unei taxe.

Obiectivul principal al acestei campanii de spam rău intenționat este de a achiziționa în mod fraudulos informații de identificare personală și detalii financiare ale destinatarilor nebănuiți. Escrocii folosesc acest truc pentru a păcăli indivizii să dezvăluie date sensibile, reprezentând o amenințare semnificativă pentru securitatea și confidențialitatea celor vizați de schema frauduloasă.

E-mailul „DHL - Plată restante” se pretinde a fi de la o entitate legitimă

E-mailurile înșelătoare, identificabile prin subiectul „Urgent Payment Required for DHL#REF9222341” (cu numărul potențial variabil pentru fiecare destinatar), au fost observate în circulație. Aceste mesaje frauduloase anunță destinatarii despre o presupusă plată de livrare restantă în valoare de 1,99 USD. Escrocii susțin că, prin decontarea promptă a acestei taxe, destinatarii pot accelera livrarea presupusului lor pachet. Pentru a intensifica sentimentul de urgență, escrocii lansează un avertisment că neachitarea taxei fictive în termen de 24 de ore va duce la anularea comenzii, ducând la returnarea coletului la depozit.

Este esențial să subliniem că toate afirmațiile prezentate în aceste e-mailuri sunt complet false și nu ar trebui să fie de încredere. În plus, aceste mesaje nu sunt în niciun fel afiliate cu compania de logistică DHL legitimă.

După ce fac clic pe butonul „link de plată” furnizat, destinatarii sunt redirecționați către un site web dedicat pentru phishing. Această pagină înșelătoare menține fațada unui site web oficial DHL, perpetuând același scenariu fictiv. Utilizatorii sunt apoi solicitați să furnizeze o serie de detalii sensibile, inclusiv adresele lor complete de acasă, datele de naștere, numerele de telefon, adresele de e-mail și informațiile despre cardul de credit (cum ar fi numele titularului cardului, numărul, data de expirare și CVV). În plus, pagina de înșelătorie solicită plata taxei frauduloase, necesitând introducerea unui cod prin SMS. Această schemă elaborată de phishing subliniază importanța practicilor online vigilente și necesitatea de a verifica autenticitatea e-mailurilor neașteptate, în special a celor care solicită informații personale și financiare.

Îndrumarea prin e-mail „DHL - Plată restante” poate avea repercusiuni grave

Îndrăzneala de escrocherii de tip phishing poate avea consecințe grave și cuprinzătoare pentru victime, impactând atât persoanele, cât și organizațiile. Iată câteva dintre consecințele îngrozitoare asociate căderii victime ale înșelătoriilor de tip phishing:

  • Pierderi financiare :
  • Tacticile de phishing au deseori scopul de a înșela persoanele pentru a oferi informații financiare sensibile, cum ar fi detaliile cardului de credit sau acreditările de conectare pentru conturile bancare online. Odată obținute, atacatorii pot folosi aceste informații pentru a genera tranzacții neautorizate, ceea ce duce la pierderi financiare pentru victime.
  • Furt de identitate :
  • Phishers pot aduna informații personale, inclusiv numere de securitate socială, adrese și date de naștere. Cu aceste date, aceștia se pot angaja în furturi de identitate, deschide conturi frauduloase, pot solicita credit în numele victimei sau pot comite alte activități criminale, provocând prejudicii de lungă durată reputației financiare a victimei.
  • Acces neautorizat la conturi :
  • Atacurile de tip phishing implică adesea păcălirea utilizatorilor pentru a divulga acreditările de conectare pentru mai multe conturi, cum ar fi e-mailul, rețelele sociale sau serviciile online. Odată obținute, atacatorii pot obține acces neautorizat la aceste conturi, potențial exploatând informații personale sau angajându-se în alte infracțiuni cibernetice.
  • Compromis de e-mail de afaceri (BEC) :
  • În atacurile de phishing direcționate împotriva companiilor, infractorii cibernetici pot compromite conturile de e-mail ale directorilor sau angajaților. Acest lucru poate duce la tranzacții financiare frauduloase, acces neautorizat la informații sensibile ale companiei și chiar uzurparea identității directorilor pentru a iniția activități frauduloase.
  • Pierderea informațiilor confidențiale :
  • Atacurile de tip phishing pot viza indivizi din cadrul organizațiilor pentru a obține acces la informații confidențiale ale companiei. Acestea ar putea include proprietate intelectuală, secrete comerciale sau date de proprietate, ceea ce duce la daune financiare și reputaționale semnificative pentru întreprinderi.
  • Securitate compromisă :
  • Atacurile de tip phishing pot duce la instalarea de programe malware sau uși din spate pe dispozitivele victimelor. Acest lucru compromite securitatea generală a sistemelor afectate, permițând potențial atacatorilor să monitorizeze activitățile, să fure informații suplimentare sau să lanseze alte atacuri.

Pentru a atenua aceste riscuri, este esențial ca indivizii și organizațiile să fie vigilenți, să se educe cu privire la amenințările de tip phishing, să folosească măsuri de securitate precum filtrele de e-mail și autentificarea cu doi factori și să verifice autenticitatea solicitărilor de informații sensibile înainte de a răspunde.

Trending

Cele mai văzute

Se încarcă...