E-mailový podvod „DHL – Nevyrovnaná platba“.
Po dôkladnom preskúmaní e-mailov „DHL – Nevyrovnaná platba“ výskumníci v oblasti informačnej bezpečnosti presvedčivo identifikovali tieto správy ako súčasť sofistikovanej taktiky phishingu. Klamlivé e-maily sa vydávajú za legitímne oznámenia o preprave od spoločnosti DHL a tvrdia, že úspešné doručenie údajného balíka si vyžaduje zaplatenie poplatku.
Primárnym cieľom tejto zákernej spamovej kampane je podvodne získať osobné identifikačné údaje a finančné údaje nič netušiacich príjemcov. Podvodníci využívajú túto lesť na oklamanie jednotlivcov, aby prezradili citlivé údaje, čo predstavuje značnú hrozbu pre bezpečnosť a súkromie tých, na ktorých sa podvodný systém zameriava.
E-mail „DHL – Nevyrovnaná platba“ predstiera, že je od legitímneho subjektu
V obehu boli spozorované zavádzajúce e-maily identifikovateľné podľa predmetu „Požaduje sa urgentná platba pre DHL#REF9222341“ (s počtom potenciálne odlišným pre každého príjemcu). Tieto podvodné správy upozorňujú príjemcov na údajnú neuhradenú platbu za doručenie vo výške 1,99 USD. Podvodníci tvrdia, že rýchlym uhradením tohto poplatku môžu príjemcovia urýchliť doručenie ich údajného balíka. Na umocnenie pocitu urgentnosti podvodníci vydávajú varovanie, že nezaplatenie fiktívneho poplatku do 24 hodín bude mať za následok zrušenie objednávky, čo vedie k vráteniu balíka do skladu.
Je dôležité zdôrazniť, že všetky tvrdenia uvedené v týchto e-mailoch sú úplne nepravdivé a nemalo by sa im dôverovať. Okrem toho tieto správy nie sú žiadnym spôsobom spojené s legitímnou logistickou spoločnosťou DHL.
Po kliknutí na poskytnuté tlačidlo „platobný odkaz“ budú príjemcovia presmerovaní na vyhradenú phishingovú webovú stránku. Táto klamlivá stránka udržiava fasádu oficiálnej webovej stránky DHL a zachováva rovnaký fiktívny scenár. Používatelia sú potom vyzvaní, aby poskytli celý rad citlivých údajov vrátane ich úplných domácich adries, dátumov narodenia, telefónnych čísel, e-mailových adries a informácií o kreditnej karte (ako je meno držiteľa karty, číslo, dátum vypršania platnosti a CVV). Podvodná stránka navyše požaduje zaplatenie podvodného poplatku, čo si vyžaduje zadanie kódu prostredníctvom SMS. Táto prepracovaná schéma phishingu podčiarkuje dôležitosť obozretných online praktík a potrebu overiť pravosť neočakávaných e-mailov, najmä tých, ktoré požadujú osobné a finančné informácie.
Prepadnutie e-mailovému podvodu „DHL – nevyrovnaná platba“ môže mať hrozné následky
Napadnutie phishingovým podvodom môže mať pre obete vážne a rozsiahle následky, ktoré ovplyvňujú jednotlivcov aj organizácie. Tu sú niektoré z hrozných následkov spojených s tým, že sa stanete obeťou phishingových podvodov:
- Finančné straty :
- Cieľom taktiky phishingu je často oklamať jednotlivcov, aby poskytli citlivé finančné informácie, ako sú údaje o kreditnej karte alebo prihlasovacie údaje pre účty online bankovníctva. Po získaní môžu útočníci použiť tieto informácie na generovanie neoprávnených transakcií, čo vedie k finančným stratám pre obete.
- Krádež identity :
- Phisheri môžu zhromažďovať osobné informácie vrátane rodných čísel, adries a dátumov narodenia. S týmito údajmi sa môžu zapojiť do krádeže identity, otvárania podvodných účtov, žiadať o úver v mene obete alebo páchať inú trestnú činnosť, čím spôsobujú dlhotrvajúce poškodenie finančnej povesti obete.
- Neoprávnený prístup k účtom :
- Phishingové útoky často zahŕňajú oklamanie používateľov, aby prezradili prihlasovacie údaje pre niekoľko účtov, ako sú e-mail, sociálne médiá alebo online služby. Po získaní môžu útočníci získať neoprávnený prístup k týmto účtom a potenciálne zneužiť osobné informácie alebo sa zapojiť do ďalšej počítačovej kriminality.
- Business Email Compromise (BEC) :
- Pri cielených phishingových útokoch na podniky môžu počítačoví zločinci kompromitovať e-mailové účty vedúcich pracovníkov alebo zamestnancov. To môže viesť k podvodným finančným transakciám, neoprávnenému prístupu k citlivým informáciám spoločnosti a dokonca k odcudzeniu identity vedúcich pracovníkov s cieľom iniciovať podvodné aktivity.
- Strata dôverných informácií :
- Phishingové útoky sa môžu zamerať na jednotlivcov v rámci organizácií, aby získali prístup k dôverným informáciám spoločnosti. Mohlo by to zahŕňať duševné vlastníctvo, obchodné tajomstvá alebo vlastnícke údaje, čo vedie k značným finančným škodám a poškodeniu dobrého mena podnikov.
- Ohrozená bezpečnosť :
- Phishingové útoky môžu viesť k inštalácii škodlivého softvéru alebo zadných vrátok do zariadení obetí. To ohrozuje celkovú bezpečnosť postihnutých systémov a potenciálne umožňuje útočníkom monitorovať aktivity, kradnúť ďalšie informácie alebo spúšťať ďalšie útoky.
Na zmiernenie týchto rizík je dôležité, aby jednotlivci a organizácie boli ostražití, vzdelávali sa o phishingových hrozbách, využívali bezpečnostné opatrenia, ako sú e-mailové filtre a dvojfaktorové overovanie, a overovali si pravosť žiadostí o citlivé informácie predtým, ako odpovedia.