Тхреат Датабасе Phishing ДХЛ уговор Документи Е-маил превара

ДХЛ уговор Документи Е-маил превара

Након што су детаљно прегледали мејлове „Документа ДХЛ уговора“, истраживачи сајбер безбедности су их идентификовали као веома опасну тактику пхисхинга. Ове е-поруке се маскирају као званична обавештења од ДХЛ Екпресс-а, поштанске услуге повезане са ДХЛ логистичком компанијом. Иако изгледа да садрже копије важне документације у облику прилога, њихова стварна сврха је да служе као мамац у покушају крађе идентитета чији је циљ крађа акредитива за пријаву на налог е-поште. У суштини, примаоци су намамљени у интеракцију са овим обмањујућим имејловима, доводећи своје осетљиве информације у опасност од компромитовања.

ДХЛ уговор документује е-пошту Превара покушава да добије осетљиве детаље од жртава

Лажна е-порука, која се појављује са насловом „Парцел АВБ“ (који може варирати), лажно обавештава примаоца о слању докумената споразума који се односе на пошиљку. Важно је нагласити да су ове комуникације у потпуности измишљене и да немају никакве везе са ДХЛ-ом или било којим другим легитимним ентитетом.

Е-пошта садржи прилог под називом „ЦИ Доцументс.пдф.хтмл“, који је, упркос томе што у називу датотеке садржи „ПДФ“, заправо ХТМЛ датотека. Овај обмањујући документ садржи логотип ДХЛ-а и тражи од корисника да открије своју лозинку е-поште под маском приступа и попуњавања детаља праћења. Све информације унете у овај фајл се потајно снимају и прослеђују сајбер криминалцима.

Као последица тога, компромитовани налог се суочава са ризиком да буде отет. Штавише, преваранти могу да искористе ове незаконито стечене налоге и платформе на различите начине, што може довести до потенцијално тешких последица за жртве.

Да даље разрадимо, сајбер криминалци могу да се лажно представљају као власници друштвено оријентисаних налога (као што су е-пошта, друштвени медији, друштвене мреже, месинџери, итд.) након прикупљања њихових идентитета. Затим би могли да преваре контакте, пријатеље или пратиоце да дају зајмове или донације, подрже тактику и шире злонамерни софтвер дељењем небезбедних датотека или веза.

Истовремено, рачунима који се односе на финансије (укључујући онлајн банкарство, е-трговину, новчанике за криптовалуте, итд.) може се манипулисати да би се извршиле лажне трансакције и неовлашћене куповине на мрежи. Ова вишеструка злоупотреба компромитованих налога наглашава значај будности и опреза када се ради са сумњивим имејловима ради заштите личних и финансијских података.

Пазите на типичне знакове обмањујућих или „пецања“ е-порука

Препознавање типичних знакова пхисхинг-а или обмањујуће е-поште је кључно за кориснике како би се заштитили од тога да постану жртве лажних активности. Ево уобичајених индикатора на које треба обратити пажњу:

  • Генерички поздрави : е-поруке за „пецање“ обично користе генеричке поздраве попут „Драги купче“ уместо да вам се обраћају вашим именом. Легитимне организације обично персонализују своју комуникацију.
  • Нежељене поруке е-поште : Будите опрезни са имејловима које нисте очекивали или тражили. Легитимне компаније обично не шаљу нежељене е-поруке са захтевом за осетљиве информације.
  • Погрешно написане речи и лоша граматика : „Пецање“ е-порука често садржи правописне грешке, граматичке грешке или незгодну употребу језика. Легитимне организације углавном одржавају професионални стандард писања.
  • Хитан или претећи језик : лажне поруке е-поште покушавају да створе осећај важности или користе претећи језик да би извршиле притисак на примаоце да предузму хитну акцију, као што је клик на линк или давање личних података.
  • Неочекивани прилози или везе : Избегавајте отварање неочекиваних прилога или кликтање на везе у е-порукама. Ово може довести до небезбедних веб локација или преузимања злонамерног софтвера на ваш уређај.
  • Захтеви за личне податке : Легитимне организације обично не захтевају осетљиве информације, као што су лозинке или подаци о кредитној картици, путем е-поште. Будите скептични према било којој е-поруци која тражи такве информације.
  • Необични захтеви пошиљаоца : Пазите на поруке е-поште које захтевају необичне радње, као што су слање новца, давање акредитива за пријављивање или преузимање непознатог софтвера.

Будите опрезни и пажљиво проучите е-пошту за ове знакове може значајно умањити ризик да постанете жртва покушаја фишинг шеме. Ако сте у недоумици, увек је паметно тестирати легитимност е-поште тако што ћете контактирати наводног пошиљаоца преко званичних канала.

У тренду

Најгледанији

Учитавање...