Threat Database Phishing E-poštna prevara 'DHL - Neplačano plačilo'

E-poštna prevara 'DHL - Neplačano plačilo'

Po temeljitem pregledu e-poštnih sporočil "DHL - neporavnano plačilo" so raziskovalci informacijske varnosti dokončno ugotovili, da so ta sporočila del prefinjene taktike lažnega predstavljanja. Zavajajoča e-poštna sporočila predstavljajo zakonita obvestila o pošiljanju DHL-a, ki trdijo, da je za uspešno dostavo domnevnega paketa potrebno plačilo pristojbine.

Glavni cilj te zlonamerne neželene e-pošte je goljufivo pridobivanje osebnih podatkov in finančnih podrobnosti nič hudega slutečih prejemnikov. Goljufi uporabljajo to zvijačo, da pretentajo posameznike, da razkrijejo občutljive podatke, kar predstavlja veliko grožnjo varnosti in zasebnosti tistih, ki so cilj goljufive sheme.

E-poštno sporočilo »DHL – Neplačano plačilo« se pretvarja, da je od zakonitega subjekta

Zavajajoča e-poštna sporočila, ki jih je mogoče prepoznati po vrstici z zadevo »Potrebno je nujno plačilo za DHL#REF9222341« (pri čemer se število lahko razlikuje za vsakega prejemnika), so opazili v obtoku. Ta goljufiva sporočila obveščajo prejemnike o domnevno neporavnanem plačilu dostave v višini 1,99 USD. Goljufi trdijo, da lahko prejemniki s takojšnjo poravnavo te pristojbine pospešijo dostavo svojega domnevnega paketa. Da bi povečali občutek nujnosti, goljufi izdajo opozorilo, da bo v primeru neplačila fiktivne provizije v 24 urah naročilo preklicano, kar bo povzročilo vrnitev paketa v skladišče.

Bistveno je poudariti, da so vse trditve v teh e-poštnih sporočilih popolnoma napačne in jim ne gre zaupati. Poleg tega ta sporočila na noben način niso povezana z zakonitim logističnim podjetjem DHL.

Ko kliknejo gumb 'povezava za plačilo', so prejemniki preusmerjeni na namensko spletno mesto za lažno predstavljanje. Ta zavajajoča stran ohranja fasado uradne spletne strani DHL in ohranja isti izmišljeni scenarij. Uporabniki so nato pozvani, da vnesejo vrsto občutljivih podatkov, vključno s svojimi polnimi domačimi naslovi, rojstnimi datumi, telefonskimi številkami, e-poštnimi naslovi in podatki o kreditni kartici (kot so ime imetnika kartice, številka, datum poteka in CVV). Poleg tega prevarantska stran zahteva plačilo goljufive pristojbine, kar zahteva vnos kode prek SMS-a. Ta dovršena shema lažnega predstavljanja poudarja pomen previdnih spletnih praks in potrebo po preverjanju pristnosti nepričakovanih e-poštnih sporočil, zlasti tistih, ki zahtevajo osebne in finančne podatke.

Nasedanje e-poštni prevari 'DHL - neporavnano plačilo' ima lahko hude posledice

Nasedanje prevaram z lažnim predstavljanjem ima lahko resne in obsežne posledice za žrtve, ki vplivajo tako na posameznike kot organizacije. Tukaj je nekaj strašnih posledic, povezanih s tem, da postanete žrtev lažnega predstavljanja:

  • Finančne izgube :
  • Taktike lažnega predstavljanja so pogosto namenjene zavajanju posameznikov, da zagotovijo občutljive finančne podatke, kot so podatki o kreditni kartici ali poverilnice za prijavo v spletne bančne račune. Ko jih pridobijo, lahko napadalci te podatke uporabijo za ustvarjanje nepooblaščenih transakcij, kar povzroči finančne izgube za žrtve.
  • Kraja identitete :
  • Lažni lažni predstavljalci lahko zbirajo osebne podatke, vključno s številkami socialnega zavarovanja, naslovi in rojstnimi datumi. S temi podatki se lahko ukvarjajo s krajo identitete, odpirajo goljufive račune, zaprosijo za kredit v imenu žrtve ali izvajajo druge kriminalne dejavnosti, s čimer povzročijo dolgotrajno škodo finančnemu ugledu žrtve.
  • Nepooblaščen dostop do računov :
  • Napadi z lažnim predstavljanjem pogosto vključujejo zavajanje uporabnikov, da razkrijejo poverilnice za prijavo v več računov, kot so e-pošta, družbeni mediji ali spletne storitve. Ko jih pridobijo, lahko napadalci pridobijo nepooblaščen dostop do teh računov, s čimer lahko izkoristijo osebne podatke ali se vključijo v nadaljnje kibernetske zločine.
  • Kompromis poslovne e-pošte (BEC) :
  • Pri ciljno usmerjenih lažnih napadih na podjetja lahko kibernetski kriminalci ogrozijo e-poštne račune vodstvenih delavcev ali zaposlenih. To lahko privede do goljufivih finančnih transakcij, nepooblaščenega dostopa do občutljivih informacij podjetja in celo lažnega predstavljanja vodstvenih delavcev za začetek goljufivih dejavnosti.
  • Izguba zaupnih informacij :
  • Lažni napadi so lahko usmerjeni na posameznike v organizacijah, da bi pridobili dostop do zaupnih podatkov podjetja. To lahko vključuje intelektualno lastnino, poslovne skrivnosti ali lastniške podatke, kar povzroči znatno finančno škodo in škodo za ugled podjetij.
  • Ogrožena varnost :
  • Lažni napadi lahko povzročijo namestitev zlonamerne programske opreme ali stranskih vrat v naprave žrtev. To ogroža celotno varnost prizadetih sistemov, kar lahko napadalcem omogoči spremljanje dejavnosti, krajo dodatnih informacij ali sprožitev nadaljnjih napadov.

Za ublažitev teh tveganj je ključnega pomena, da so posamezniki in organizacije pozorni, se poučijo o grožnjah z lažnim predstavljanjem, uporabljajo varnostne ukrepe, kot so e-poštni filtri in dvostopenjsko preverjanje pristnosti, ter preverijo pristnost zahtev za občutljive informacije, preden se odzovejo.

V trendu

Najbolj gledan

Nalaganje...