Dokumenty k zmluve DHL E-mailový podvod
Po dôkladnom preskúmaní e-mailov „Dokumenty dohody DHL“ ich výskumníci v oblasti kybernetickej bezpečnosti identifikovali ako vysoko nebezpečnú taktiku phishingu. Tieto e-maily sa tvária ako oficiálne oznámenia od DHL Express, poštovej služby pridruženej k logistickej spoločnosti DHL. Napriek tomu, že sa zdá, že obsahujú kópie dôležitej dokumentácie vo forme príloh, ich skutočným účelom je slúžiť ako návnada pri pokuse o phishing, ktorého cieľom je ukradnúť prihlasovacie údaje k e-mailovému účtu. V podstate sú príjemcovia lákaní na interakciu s týmito klamlivými e-mailami, čím sú ich citlivé informácie vystavené riziku kompromitácie.
Dokumenty k dohode DHL E-mailový podvod sa pokúša získať citlivé podrobnosti od obetí
Podvodný e-mail, ktorý sa zobrazuje s predmetom „Parcel AWB“ (môže sa líšiť), nepravdivo informuje príjemcu o odoslaní zmluvných dokumentov súvisiacich so zásielkou. Je dôležité zdôrazniť, že táto komunikácia je úplne vymyslená a nemá žiadnu spojitosť so spoločnosťou DHL alebo inými legitímnymi subjektmi.
E-mail obsahuje prílohu s názvom „CI Documents.pdf.html“, ktorá napriek tomu, že v názve súboru obsahuje „PDF“, je v skutočnosti súbor HTML. Tento klamlivý dokument obsahuje logo DHL a vyzýva používateľa, aby zverejnil svoje e-mailové heslo pod zámienkou prístupu a vyplnenia podrobností sledovania. Všetky informácie vložené do tohto súboru sú tajne zaznamenané a odovzdané kyberzločincom.
V dôsledku toho ohrozený účet čelí riziku ukradnutia. Okrem toho môžu podvodníci zneužiť tieto nelegitímne získané účty a platformy rôznymi spôsobmi, čo môže mať pre obete potenciálne vážne následky.
Aby sme to vysvetlili ďalej, počítačoví zločinci sa môžu po zhromaždení ich identity vydávať za sociálne orientovaných vlastníkov účtov (ako sú e-maily, sociálne médiá, sociálne siete, poslovia atď.). Potom by mohli oklamať kontakty, priateľov alebo sledovateľov, aby poskytli pôžičky alebo dary, podporili taktiku a šírili malvér zdieľaním nebezpečných súborov alebo odkazov.
Súčasne s účtami súvisiacimi s financiami (vrátane online bankovníctva, elektronického obchodu, kryptomenových peňaženiek atď.) by sa mohli manipulovať s cieľom vykonávať podvodné transakcie a neautorizované online nákupy. Toto mnohostranné zneužitie kompromitovaných účtov podčiarkuje význam ostražitosti a opatrnosti pri riešení podozrivých e-mailov na ochranu osobných a finančných informácií.
Dávajte pozor na typické znaky zavádzajúcich alebo phishingových e-mailov
Rozpoznanie typických znakov phishingu alebo zavádzajúceho e-mailu je pre používateľov kľúčové, aby sa ochránili pred tým, aby sa stali obeťou podvodných aktivít. Tu sú bežné ukazovatele, ktoré treba sledovať:
- Všeobecné pozdravy : E-maily na neoprávnené získavanie údajov zvyčajne používajú všeobecné pozdravy ako „Vážený zákazník“ namiesto toho, aby vás oslovovali vaším menom. Legitímne organizácie zvyčajne prispôsobujú svoju komunikáciu.
- Nevyžiadané e-maily : Dávajte si pozor na e-maily, ktoré ste neočakávali alebo ktoré ste nevyžiadali. Legitímne spoločnosti zvyčajne neposielajú nevyžiadané e-maily so žiadosťou o citlivé informácie.
- Nesprávne napísané slová a slabá gramatika : E-maily, ktoré neoprávnene získavajú údaje, často obsahujú pravopisné chyby, gramatické chyby alebo nevhodný jazyk. Legitímne organizácie vo všeobecnosti udržiavajú štandard profesionálneho písania.
- Naliehavý alebo výhražný jazyk : Podvodné e-maily sa snažia vyvolať pocit dôležitosti alebo používajú výhražné výrazy, aby donútili príjemcov okamžite konať, napríklad kliknúť na odkaz alebo poskytnúť osobné informácie.
- Neočakávané prílohy alebo odkazy : Neotvárajte neočakávané prílohy ani neklikajte na odkazy v e-mailoch. Tie môžu viesť k nebezpečným webovým stránkam alebo stiahnutiu malvéru do vášho zariadenia.
- Žiadosti o osobné informácie : Legitímne organizácie zvyčajne nepožadujú citlivé informácie, ako sú heslá alebo údaje o kreditných kartách, prostredníctvom e-mailu. Buďte skeptickí voči akémukoľvek e-mailu so žiadosťou o takéto informácie.
- Nezvyčajné požiadavky odosielateľa : Dávajte si pozor na e-maily požadujúce nezvyčajné akcie, ako je posielanie peňazí, poskytovanie prihlasovacích údajov alebo sťahovanie neznámeho softvéru.
Ostražitosť a kontrola e-mailov na tieto znaky môže výrazne znížiť riziko, že sa stanete obeťou pokusov o phishing. Ak máte pochybnosti, vždy je rozumné otestovať legitímnosť e-mailu kontaktovaním údajného odosielateľa prostredníctvom oficiálnych kanálov.