Baza e të dhënave të kërcënimeve Phishing Mashtrim me email "DHL - Njoftim për dërgimin e paketës...

Mashtrim me email "DHL - Njoftim për dërgimin e paketës së dështuar".

Në botën e kërcënimeve kibernetike, mashtrimet e phishing mbeten një rrezik i përhapur dhe në zhvillim. Një mashtrim i tillë i kohëve të fundit maskohet si një njoftim DHL për një dërgesë të dështuar pakete. Qëllimi i këtyre mashtruesve është të mashtrojnë marrësit që të vizitojnë një faqe interneti mashtruese dhe të zbulojnë informacionin e tyre personal.

Detajet e emailit të mashtrimit "DHL - Njoftim për dërgimin e paketës së dështuar".

Subjekti i email-it sugjeron se i përket një dërgese të dështuar pakete. Mesazhi pretendon se një paketë është duke pritur në qendrën e dërgimit të DHL, por për shkak të një adrese postare të pasaktë, ajo nuk mund të dorëzohet. Marrësve u kërkohet të korrigjojnë adresën e dorëzimit duke përdorur një lidhje të dhënë në email brenda 48 orëve.

Megjithatë, klikimi i kësaj lidhjeje e ridrejton përdoruesin në një faqe interneti phishing që imiton faqen e hyrjes në ZOHO. Faqja i nxit përdoruesit të fusin adresën e tyre të postës elektronike dhe fjalëkalimin, të cilat më pas u dërgohen mashtruesve. Me këto kredenciale, mashtruesit mund të hyjnë në llogarinë e emailit të viktimës dhe të mbledhin informacione të ndjeshme, të tilla si të dhëna financiare ose detaje të hyrjes për llogari të tjera. Ky informacion mund të përdoret për vjedhje identiteti, akses të paautorizuar në llogari ose dërgim të mëtejshëm email phishing nga llogaria e viktimës.

Rreziqet e llogarive të komprometuara të postës elektronike

Pasi mashtruesit të kenë akses në një llogari emaili, ata mund ta shfrytëzojnë atë në disa mënyra:

  • Vjedhja e identitetit: Përdorimi i informacionit të vjedhur për të imituar viktimën dhe për të kryer mashtrim.
  • Qasje e paautorizuar në llogari: Fitimi i hyrjes në banka, media sociale dhe llogari të tjera të ndjeshme.
  • Sulmet e mëtejshme të phishing: Dërgimi i emaileve phishing tek kontaktet e viktimës.
  • Shpërndarja e malware: Dërgimi i emaileve të ngarkuara me malware në kontaktet e viktimës ose përdorimi i llogarisë për të nisur fushata më të gjera malware.
  • Shitja e informacionit: Shitja e informacionit të mbledhur te aktorët e tjerë me qëllim të keq.

Taktikat e përgjithshme të phishing

Emailet e phishing zakonisht synojnë të mashtrojnë marrësit për të zbuluar informacione të ndjeshme duke u maskuar si mesazhe urgjente nga organizata të besuara. Ata shpesh kërkojnë kredencialet e hyrjes, detajet e kartës së kreditit, numrat e sigurimeve shoqërore dhe të dhëna të tjera personale. Përveç vjedhjes së identitetit dhe mashtrimit, këto emaile mund të shërbejnë edhe si vektorë për shpërndarjen e malware.

Si infekton malware kompjuterët përmes fushatave të padëshiruara

Emailet mashtruese që shpërndajnë malware shpesh përmbajnë bashkëngjitje ose lidhje me qëllim të keq. Vizitimi i këtyre lidhjeve mund të rezultojë në shkarkime automatike të malware ose të mashtrojë përdoruesit për të shkarkuar manualisht skedarë të dëmshëm. Bashkëngjitjet e zakonshme në email të tillë përfshijnë skedarë të ekzekutueshëm, PDF, arkiva, dokumente MS Office, skedarë JavaScript dhe skedarë ISO. Disa dokumente, si skedarët e MS Office, përdorin malware vetëm kur aktivizohen makro. Skedarët e arkivit përbëjnë një kërcënim kur përmbajtja e tyre nxirret dhe ekzekutohet.

Këshilla për të shmangur infektimin e malware

Për të mbrojtur veten nga infeksionet malware dhe mashtrimet e phishing, ndiqni këto praktika më të mira:

  • Shkarkoni nga burime të besuara: shkarkoni skedarë dhe softuer vetëm nga faqet zyrtare dhe dyqanet e aplikacioneve.
  • Jini të kujdesshëm me bashkëngjitjet dhe lidhjet me email: Shmangni hapjen e bashkëngjitjeve ose lidhjeve në emailet e pakërkuara ose të dyshimta.
  • Injoroni reklamat e dyshimta: Mos klikoni në reklama joshëse, butonat e shkarkimit ose paralajmërimet në faqet e internetit të dyshimta.
  • Shmangni softuerin e piratuar: Përmbahuni nga shkarkimi i softuerit pirat, veglave të thyerjes ose gjeneratorëve kryesorë.
  • Mbani të përditësuar softuerin: Përditësoni rregullisht sistemin tuaj operativ dhe softuerin e instaluar.
  • Përdorni softuer me reputacion të sigurisë: Kryeni skanime të rregullta me një program të besuar kundër malware.
  • Veprim i menjëhershëm: Nëse dyshoni se keni hapur një bashkëngjitje me qëllim të keq, ekzekutoni menjëherë një skanim me një program anti-malware për të hequr çdo kërcënim.

Në trend

Më e shikuara

Po ngarkohet...