Threat Database Phishing Превара са ДХЛ Екпресс обавештењем путем е-поште

Превара са ДХЛ Екпресс обавештењем путем е-поште

Након детаљног прегледа мејлова „ДХЛ Екпресс Нотифицатион“, истраживачи Инфосец-а су потврдили да су закључили да су они део пхисхинг кампање. У лажним имејловима се лажно тврди да примаоци чекају на радње у вези са наводним пакетом. Кључно је нагласити да ови обмањујући мејлови нису у потпуности повезани са легитимном ДХЛ логистичком компанијом.

Тактике пхисхинг-а попут е-порука са обавештењима ДХЛ Екпресс-а имају за циљ прикупљање осетљивих информација

Непожељне поруке е-поште, које често имају наслове попут „Потребна је акција - 86865048“, лажно тврде да прималац има упутства на чекању у вези са њиховим наводним пакетом. Према мејловима, примаоци су дужни да заврше процес онлајн потврде у року од 48 сати и уплате 1,85 ЕУР за убрзану испоруку.

Међутим, све тврдње изнете у е-порукама „ДХЛ Екпресс Нотифицатион“ су потпуно лажне. Од кључне је важности да поновимо да ова е-порука ни на који начин није повезана са аутентичном ДХЛ компанијом или било којим другим легитимним ентитетом.

Након клика на дугме „Прикажи детаље“ које се налази у е-поруци, жртве ће вероватно бити одведене на злонамерни сајт за пхисхинг. Обично нежељене е-поруке као што је „ДХЛ Екпресс Нотифицатион“ имају за циљ да преваре примаоце да посете веб локације које циљају на њихове акредитиве за пријаву на налог е-поште.

Сајбер криминалци су посебно заинтересовани за добијање приступа налозима е-поште јер су често повезани са разним другим личним и осетљивим информацијама. Ови украдени подаци могу се затим искористити на више начина. На пример, рачуни који се односе на финансије као што су онлајн банкарство, платформе за е-трговину, услуге трансфера новца и новчаници криптовалута могу бити компромитовани ради вршења лажних трансакција или неовлашћених онлајн куповина.

Штавише, преваранти могу да отму налоге друштвених медија и порука, користећи идентитете власника налога да траже зајмове или донације од својих контаката/пријатеља, промовишу преваре и пропагирају злонамерни софтвер дељењем злонамерних датотека или веза.

Алтернативно, пошто нежељена е-пошта упућује на захтев за плаћање, могуће је да клик на везу може да доведе до сумњивог пролаза за плаћање дизајниран да прикупља фиктивне накнаде или бележи финансијске информације жртве, као што су детаљи о банковном рачуну или бројеви кредитних картица.

Обратите пажњу на уобичајене знакове е-поште или поруке за пхисхинг

Пецање имејлова или порука често показују одређене знакове који могу помоћи корисницима да их идентификују. Ови знаци укључују:

    • Лажни или сумњиви пошиљаоци : „Пецање“ е-порука може доћи од пошиљаоца који изгледа као организација или појединац од поверења, али након детаљнијег прегледа, адреса е-поште или домен могу бити мало измењени или непознати.
    • Хитност или претећи тон : „Пецање“ е-порука често ствара осећај хитности, уносећи страх или панику код примаоца. Они могу тврдити да је потребна хитна акција или да ће бити негативних последица ако прималац не одговори.
    • Лоша граматика и правопис : е-поруке за „пецање“ често садрже граматичке грешке, правописне грешке и незгодне структуре реченица. То је због чињенице да многе од ових е-порука шаљу говорници енглеског језика којима енглески није матерњи или их на брзину састављају преваранти.
    • Генерички поздрави : е-поруке за „пецање“ обично немају персонализоване поздраве и могу користити генеричке поздраве као што је „Драги купче“ уместо обраћања примаоцу именом.
    • Сумњиве везе или прилози : „Пецање“ е-порука често садрже прилоге или везе које, када се кликну или преузму, могу довести до злонамерних веб локација, инсталирања злонамерног софтвера или покушаја крађе осетљивих информација.
    • Захтев за личним подацима : е-поруке о „пецању“ обично траже од прималаца да доставе личне или осетљиве информације, као што су акредитиви за пријаву, лозинке, бројеви социјалног осигурања или финансијски детаљи. Легитимне организације обично не траже такве информације путем е-поште.
    • Неуобичајени захтеви или сценарији : е-поруке о „пецању“ могу представљати сценарије који изгледају неуобичајено или неуобичајено, као што су неочекивани добици на лутрији, повраћаји без потраживања или хитна верификација налога.

Иако ови знаци обично указују на покушај крађе идентитета, они нису исцрпни. Преваранти непрестано развијају своје тактике, тако да је неопходно бити опрезан и применити мере безбедности за заштиту од пхисхинг напада.

 

У тренду

Најгледанији

Учитавање...