Threat Database Phishing Превара е-поште „ДХЛ – неизмирено плаћање“.

Превара е-поште „ДХЛ – неизмирено плаћање“.

Након темељног испитивања е-порука „ДХЛ – неизвршена плаћања“, истраживачи безбедности информација су у потпуности идентификовали ове поруке као део софистициране тактике пхисхинга. Обмањујући мејлови представљају легитимна обавештења о отпреми од ДХЛ-а, тврдећи да успешна испорука наводног пакета захтева плаћање накнаде.

Примарни циљ ове злонамерне спам кампање је лажно прибављање личних података и финансијских детаља несуђених прималаца. Преваранти користе ову превару да преваре појединце да открију осетљиве податке, што представља значајну претњу по безбедност и приватност оних на мети лажне шеме.

Е-пошта „ДХЛ – неизмирено плаћање“ се претвара да је од законитог субјекта

Уочене су обмањујуће поруке е-поште, које се могу идентификовати по наслову „Потребно је хитно плаћање за ДХЛ#РЕФ9222341“ (са бројем који се потенцијално разликује за сваког примаоца), примећени су у оптицају. Ове лажне поруке обавештавају примаоце о наводној неизмиреној испоруци у износу од 1,99 долара. Преваранти тврде да благовременим измиривањем ове накнаде, примаоци могу убрзати испоруку свог наводног пакета. Да би појачали осећај хитности, преваранти издају упозорење да ће неплаћање фиктивне накнаде у року од 24 сата довести до отказивања поруџбине, што ће довести до враћања пакета у складиште.

Кључно је нагласити да су све тврдње представљене у овим имејловима потпуно лажне и да им не треба веровати. Штавише, ове поруке ни на који начин нису повезане са легитимном ДХЛ логистичком компанијом.

Након клика на дугме „веза за плаћање“, примаоци се преусмеравају на наменску веб локацију за пхисхинг. Ова обмањујућа страница одржава фасаду званичне ДХЛ веб странице, одржавајући исти фиктивни сценарио. Од корисника се затим тражи да наведу низ осетљивих детаља, укључујући њихове пуне кућне адресе, датуме рођења, бројеве телефона, адресе е-поште и информације о кредитној картици (као што су име власника картице, број, датум истека и ЦВВ). Поред тога, страница за превару захтева плаћање лажне накнаде, што захтева унос кода путем СМС-а. Ова разрађена шема за крађу идентитета наглашава важност будних онлајн пракси и потребу да се провери аутентичност неочекиваних е-порука, посебно оних који захтевају личне и финансијске информације.

Нападање на превару е-поште „ДХЛ – неизмирено плаћање“ може имати страшне последице

Напад на пхисхинг преваре може имати озбиљне и широке последице по жртве, утичући и на појединце и на организације. Ево неких од страшних последица повезаних са чињењем да постанете жртва пхисхинг превара:

  • Финансијски губици :
  • Тактике „пецања“ често имају за циљ да обману појединце да пруже осетљиве финансијске информације, као што су детаљи о кредитној картици или акредитиви за пријаву на рачуне за онлајн банкарство. Једном добијени, нападачи могу користити ове информације за генерисање неовлашћених трансакција, што доводи до финансијских губитака за жртве.
  • Крађа идентитета :
  • Пецари могу да прикупљају личне податке, укључујући бројеве социјалног осигурања, адресе и датуме рођења. Са овим подацима, они могу да се упусте у крађу идентитета, да отварају лажне рачуне, да поднесу захтев за кредит у име жртве или да почине друге криминалне активности, наносе дуготрајну штету финансијској репутацији жртве.
  • Неовлашћени приступ налозима :
  • Напади пхисхинг-а често укључују преваре корисника да открију акредитиве за пријаву за неколико налога, као што су е-пошта, друштвени медији или онлајн услуге. Једном добијени, нападачи могу добити неовлашћени приступ овим налозима, потенцијално искоришћавајући личне податке или се упуштајући у даље сајбер злочине.
  • Компромис пословне е-поште (БЕЦ) :
  • У циљаним пхисхинг нападима на предузећа, сајбер криминалци могу угрозити налоге е-поште руководилаца или запослених. Ово може довести до лажних финансијских трансакција, неовлашћеног приступа осетљивим информацијама компаније, па чак и лажног представљања руководилаца ради покретања лажних активности.
  • Губитак поверљивих информација :
  • Пецајући напади могу да циљају појединце унутар организација како би добили приступ поверљивим информацијама компаније. Ово може укључивати интелектуалну својину, пословне тајне или власничке податке, што доводи до значајне финансијске и репутационе штете за предузећа.
  • Компромитована безбедност :
  • Напади пхисхинг-а могу довести до инсталирања злонамерног софтвера или бацкдоор-а на уређаје жртава. Ово угрожава укупну безбедност погођених система, потенцијално омогућавајући нападачима да надгледају активности, украду додатне информације или покрену даље нападе.

Да би се умањили ови ризици, кључно је да појединци и организације буду опрезни, едукују се о претњама „пецања“, користе мере безбедности као што су филтери е-поште и двофакторска аутентификација и провере аутентичност захтева за осетљивим информацијама пре него што одговоре.

У тренду

Најгледанији

Учитавање...