DHL - Mashtrim me dorëzimin e pakos me faturën ajrore
Analistët e sigurisë kibernetike kanë zbuluar një fushatë mashtrimi të maskuar si një njoftim dorëzimi të titulluar 'DHL - Paketa me faturë ajrore është dorëzuar'. Këto email-e mashtruese imitojnë DHL-në, një kompani legjitime globale logjistike dhe shpërndarjeje paketash, në një përpjekje për të mbledhur informacione të ndjeshme të përdoruesit. Mesazhet mashtruese pretendojnë se një pako e lidhur me një numër specifik fature ajrore është dorëzuar në zyrën e marrësit dhe kërkon një firmë për konfirmim.
Viktimat inkurajohen të klikojnë një lidhje 'SHIKO FATURËN' për të verifikuar adresën e dorëzimit, me sa duket si pjesë e procesit të shërbimit ndaj klientit të DHL-së. Emailet madje janë nënshkruar nga një 'Drejtoreshë e Shërbimit ndaj Klientit' e sajuar, Ann-Kristine Johansson, për t'u dukur autentike. Megjithatë, këto mesazhe nuk dërgohen nga DHL ose ndonjë ofrues tjetër legjitim i shërbimit, ato janë pjesë e një operacioni phishing të projektuar për të vjedhur kredencialet e hyrjes dhe të dhënat personale.
Tabela e Përmbajtjes
Si funksionon mashtrimi
Lidhja 'SHIKO FATURËN' në këto email-e të rreme i çon përdoruesit në një faqe interneti të falsifikuar të DHL-së që imiton portalin zyrtar të identifikimit të kompanisë. Pasi të arrijnë atje, përdoruesve u kërkohet të fusin adresën e tyre të email-it dhe fjalëkalimin për të vazhduar. Çdo informacion i paraqitur në këtë faqe u dërgohet direkt mashtruesve.
Të armatosur me kredenciale të vjedhura, kriminelët kibernetikë mund të fitojnë akses të paautorizuar në një gamë të gjerë llogarish, duke filluar nga platformat e email-it dhe bankare deri te mediat sociale dhe faqet e tregtisë elektronike. Këto të dhëna të vjedhura mund të shfrytëzohen për të:
- Kryeni vjedhje identiteti ose mashtrim financiar.
- Përhapni mashtrime të tjera përmes llogarive të kompromentuara.
- Kryeni blerje ose transaksione të paautorizuara.
- Shpërndani mesazhe keqdashëse dhe phishing te objektiva të reja.
Këto email-e mashtruese nuk janë të lidhura me DHL-në ose ndonjë kompani tjetër të ligjshme dërgesash, organizatë ose ofrues shërbimesh.
Shenjat paralajmëruese të mashtrimit të DHL Phishing
Ndërsa këto njoftime të rreme duken bindëse, ka tregues kryesorë që i ekspozojnë ato si mashtruese. Përdoruesit duhet të jenë të vëmendshëm për:
- Përshëndetje të përgjithshme ose jopersonale, si p.sh. "I dashur klient".
- Gjuhë urgjente ose alarmante, që i bën presion marrësit të ndërmarrin veprime të menjëhershme.
- Adresa dërguesish të dyshimta që nuk përputhen me domenet zyrtare të DHL-së.
- Lidhje që të çojnë në faqe interneti jozyrtare me URL paksa të ndryshuara.
- Njoftime të papritura për dorëzim për pako që marrësi nuk i ka porositur kurrë.
Nëse ndonjë nga këto sinjale paralajmëruese shfaqet në një email, përdoruesit duhet të shmangin klikimin e lidhjeve ose hapjen e bashkëngjitjeve. Në vend të kësaj, ata duhet ta verifikojnë mesazhin duke vizituar drejtpërdrejt faqen zyrtare të internetit të DHL-së ose duke kontaktuar mbështetjen e klientëve përmes kanaleve legjitime.
Si shkojnë dorë për dore malware dhe phishing
Mashtruesit shpesh kombinojnë taktikat e phishing-ut me shpërndarjen e programeve keqdashëse për të maksimizuar suksesin e tyre. Softueri keqdashës mund të shpërndahet nëpërmjet bashkëngjitjeve në email ose faqeve mashtruese të internetit të lidhura në mesazhet e phishing-ut. Llojet e zakonshme të bashkëngjitjeve të përdorura në mashtrime të tilla përfshijnë:
- Skedarët e ekzekutueshëm (.exe, .scr, .bat)
- Skedarët e skripteve (.js, .vbs)
- Dokumente Office ose PDF që përmbajnë makro të integruara
- Arkiva të kompresuara (.zip, .rar)
Pasi të hapen, këto skedarë mund të instalojnë programe keqdashëse që mundësojnë vjedhjen e të dhënave, kompromentimin e sistemit ose sulme të mëtejshme phishing. Në disa raste, edhe vizita në një faqe interneti të kompromentuar mund të shkaktojë një shkarkim automatik të programeve keqdashëse.
Qëndroni të sigurt: Verifikoni para se të klikoni
Fushatat e phishing-ut si ajo e mashtrimit DHL - Package With Air Waybill Has Been Delivered shfrytëzojnë besimin e përdoruesve te markat e njohura dhe padurimin e tyre për të marrë pako. Për të shmangur rënien viktimë:
- Mos futni kurrë të dhënat e hyrjes në faqet e aksesuara nëpërmjet emaileve të padëshiruara.
- Kontrolloni dy herë URL-të përpara se të ndërveproni me ndonjë lidhje.
- Përdorni softuer sigurie me reputacion të mirë dhe mbajini sistemet të përditësuara.
- Raportoni email-et e dyshimta te kompania e imituar dhe autoritetet përkatëse.
Të qëndrosh vigjilent dhe të verifikosh çdo mesazh të papritur përpara se të veprosh është mënyra më efektive për të parandaluar vjedhjen e identitetit, humbjen financiare dhe infeksionet nga programet keqdashëse.