Baza e të dhënave të kërcënimeve Fishing DHL - Mashtrim me dorëzimin e pakos me faturën ajrore

DHL - Mashtrim me dorëzimin e pakos me faturën ajrore

Analistët e sigurisë kibernetike kanë zbuluar një fushatë mashtrimi të maskuar si një njoftim dorëzimi të titulluar 'DHL - Paketa me faturë ajrore është dorëzuar'. Këto email-e mashtruese imitojnë DHL-në, një kompani legjitime globale logjistike dhe shpërndarjeje paketash, në një përpjekje për të mbledhur informacione të ndjeshme të përdoruesit. Mesazhet mashtruese pretendojnë se një pako e lidhur me një numër specifik fature ajrore është dorëzuar në zyrën e marrësit dhe kërkon një firmë për konfirmim.

Viktimat inkurajohen të klikojnë një lidhje 'SHIKO FATURËN' për të verifikuar adresën e dorëzimit, me sa duket si pjesë e procesit të shërbimit ndaj klientit të DHL-së. Emailet madje janë nënshkruar nga një 'Drejtoreshë e Shërbimit ndaj Klientit' e sajuar, Ann-Kristine Johansson, për t'u dukur autentike. Megjithatë, këto mesazhe nuk dërgohen nga DHL ose ndonjë ofrues tjetër legjitim i shërbimit, ato janë pjesë e një operacioni phishing të projektuar për të vjedhur kredencialet e hyrjes dhe të dhënat personale.

Si funksionon mashtrimi

Lidhja 'SHIKO FATURËN' në këto email-e të rreme i çon përdoruesit në një faqe interneti të falsifikuar të DHL-së që imiton portalin zyrtar të identifikimit të kompanisë. Pasi të arrijnë atje, përdoruesve u kërkohet të fusin adresën e tyre të email-it dhe fjalëkalimin për të vazhduar. Çdo informacion i paraqitur në këtë faqe u dërgohet direkt mashtruesve.

Të armatosur me kredenciale të vjedhura, kriminelët kibernetikë mund të fitojnë akses të paautorizuar në një gamë të gjerë llogarish, duke filluar nga platformat e email-it dhe bankare deri te mediat sociale dhe faqet e tregtisë elektronike. Këto të dhëna të vjedhura mund të shfrytëzohen për të:

  • Kryeni vjedhje identiteti ose mashtrim financiar.
  • Përhapni mashtrime të tjera përmes llogarive të kompromentuara.
  • Kryeni blerje ose transaksione të paautorizuara.
  • Shpërndani mesazhe keqdashëse dhe phishing te objektiva të reja.

Këto email-e mashtruese nuk janë të lidhura me DHL-në ose ndonjë kompani tjetër të ligjshme dërgesash, organizatë ose ofrues shërbimesh.

Shenjat paralajmëruese të mashtrimit të DHL Phishing

Ndërsa këto njoftime të rreme duken bindëse, ka tregues kryesorë që i ekspozojnë ato si mashtruese. Përdoruesit duhet të jenë të vëmendshëm për:

  • Përshëndetje të përgjithshme ose jopersonale, si p.sh. "I dashur klient".
  • Gjuhë urgjente ose alarmante, që i bën presion marrësit të ndërmarrin veprime të menjëhershme.
  • Adresa dërguesish të dyshimta që nuk përputhen me domenet zyrtare të DHL-së.
  • Lidhje që të çojnë në faqe interneti jozyrtare me URL paksa të ndryshuara.
  • Njoftime të papritura për dorëzim për pako që marrësi nuk i ka porositur kurrë.

Nëse ndonjë nga këto sinjale paralajmëruese shfaqet në një email, përdoruesit duhet të shmangin klikimin e lidhjeve ose hapjen e bashkëngjitjeve. Në vend të kësaj, ata duhet ta verifikojnë mesazhin duke vizituar drejtpërdrejt faqen zyrtare të internetit të DHL-së ose duke kontaktuar mbështetjen e klientëve përmes kanaleve legjitime.

Si shkojnë dorë për dore malware dhe phishing

Mashtruesit shpesh kombinojnë taktikat e phishing-ut me shpërndarjen e programeve keqdashëse për të maksimizuar suksesin e tyre. Softueri keqdashës mund të shpërndahet nëpërmjet bashkëngjitjeve në email ose faqeve mashtruese të internetit të lidhura në mesazhet e phishing-ut. Llojet e zakonshme të bashkëngjitjeve të përdorura në mashtrime të tilla përfshijnë:

  • Skedarët e ekzekutueshëm (.exe, .scr, .bat)
  • Skedarët e skripteve (.js, .vbs)
  • Dokumente Office ose PDF që përmbajnë makro të integruara
  • Arkiva të kompresuara (.zip, .rar)

Pasi të hapen, këto skedarë mund të instalojnë programe keqdashëse që mundësojnë vjedhjen e të dhënave, kompromentimin e sistemit ose sulme të mëtejshme phishing. Në disa raste, edhe vizita në një faqe interneti të kompromentuar mund të shkaktojë një shkarkim automatik të programeve keqdashëse.

Qëndroni të sigurt: Verifikoni para se të klikoni

Fushatat e phishing-ut si ajo e mashtrimit DHL - Package With Air Waybill Has Been Delivered shfrytëzojnë besimin e përdoruesve te markat e njohura dhe padurimin e tyre për të marrë pako. Për të shmangur rënien viktimë:

  • Mos futni kurrë të dhënat e hyrjes në faqet e aksesuara nëpërmjet emaileve të padëshiruara.
  • Kontrolloni dy herë URL-të përpara se të ndërveproni me ndonjë lidhje.
  • Përdorni softuer sigurie me reputacion të mirë dhe mbajini sistemet të përditësuara.
  • Raportoni email-et e dyshimta te kompania e imituar dhe autoritetet përkatëse.

Të qëndrosh vigjilent dhe të verifikosh çdo mesazh të papritur përpara se të veprosh është mënyra më efektive për të parandaluar vjedhjen e identitetit, humbjen financiare dhe infeksionet nga programet keqdashëse.

System Messages

The following system messages may be associated with DHL - Mashtrim me dorëzimin e pakos me faturën ajrore:

Subject: DHL: Delivery Notification

Notification of shipment for ********;

Dear Customer,

Your package with Air Waybill No. 729******* has been delivered to our office today.
We will require a signature upon delivery.

*Please confirm that the delivery address in the receipt is correct.*

VIEW RECEIPT

Please feel free to contact me in case of any further assistance.
We thank you for choosing DHL Express.

Thanks and regards,
Ann-Kristine Johansson
Customer Service Director
DHL Express
GOGREEN – Environmental Protection with DHL

Në trend

Më e shikuara

Po ngarkohet...