ДХЛ превара са потврдом преузимања путем е-поште
Појединци морају да одржавају повећан ниво будности када претражују Веб или управљају имејлом. Са сајбер претњама које се стално развијају, пхисхинг напади и тактике су постали софистициранији, мамећи несуђене кориснике у замке које могу довести до финансијског губитка, крађе идентитета или озбиљних повреда личних података. Једна таква шема која се недавно појавила је превара е-поште са потврдом ДХЛ преузимања. Ова превара е-поштом се ослања на поверење које појединци полажу у познате провајдере услуга, користећи познати бренд и језик како би преварили кориснике да одају осетљиве информације.
Преглед садржаја
Превара 'ДХЛ потврде преузимања': како то изгледа
На први поглед, 'ДХЛ потврда преузимања' изгледа као легитимно обавештење од ДХЛ-а, широко признате логистичке компаније. Предмет е-поште обично гласи нешто попут „Пошиљка на чекању: ДХЛ потврда преузимања“, иако се тачна фраза може мало разликовати. У поруци се примаоцима саопштава да је њихова испорука заказана и дају се детаљи о количини, тежини, времену преузимања и адреси испоруке (често означени као „непотврђено“). Поред ових информација, е-порука укључује прилог за који се тврди да садржи документе за отпрему.
Међутим, овај мејл је потпуна измишљотина. Стручњаци Инфосец-а су потврдили да порука није од ДХЛ-а и да су сви подаци у њој лажни. Једина сврха ове тактике је да преусмери кориснике на веб локацију за пхисхинг где се могу прикупити њихови акредитиви е-поште.
Како функционише тактика: варљиво путовање до сајта за пхисхинг
Прилог у е-поруци, који може да носи име попут „Схипмент4447000000563882884_20240911010525пдф.схтмл“ (иако називи датотека могу да варирају), је прва црвена заставица. Једном отворен, води до веб странице дизајниране да имитира званични сајт ДХЛ-а. На овој страници за „пецање“ од корисника се тражи да „потврде свој приступ е-пошти“ како би пратили пошиљку. Овај наизглед безопасан захтев је, у ствари, трик за хватање осетљивих детаља за пријаву.
Када корисници унесу своје акредитиве за е-пошту, информације се директно преносе преварантима, који затим могу да користе компромитовани налог е-поште у разне небезбедне сврхе. Личне е-поруке, посебно оне везане за професионалне или финансијске услуге, веома су вредне за сајбер криминалце. Са приступом једном налогу, хакери могу да изазову пустош, од лажног представљања жртве и тражења новца од пријатеља и контаката до приступа повезаним услугама и вршења лажних куповина.
Потенцијални утицај: од кршења приватности до финансијских губитака
Последице ако постанете жртва преваре ДХЛ потврде преузимања могу бити далекосежне. Осим непосредног кршења акредитива за е-пошту, преваранти који добију приступ налогу појединца могу се инфилтрирати у низ других услуга повезаних са том е-поштом. на пример:
- Крађа идентитета : Са приступом е-пошти и потенцијално повезаним друштвеним медијима или финансијским налозима, преваранти могу украсти идентитет жртве и лажно се представљати на мрежи.
- Финансијска превара : Ако је компромитована е-пошта повезана са онлајн банкарством, платформама за е-трговину или дигиталним новчаницима, хакери би могли да врше неовлашћене куповине, преносе средства или се упуштају у друге лажне активности.
- Ширење „пецања“ : Једном када преузму контролу над налогом е-поште, преваранти га могу користити за слање додатних е-порука за „пецање“, наводећи контакте жртве да падну на сличне шеме.
У најгорим случајевима, жртва би могла да претрпи значајне финансијске губитке, озбиљне повреде приватности и трајну крађу идентитета. Од суштинског је значаја за све који сумњају да су били мета такве преваре да брзо реагују тако што ће променити лозинке и обавестити погођене услуге.
Црвене заставе: Како уочити лажну е-пошту
Иако су е-поруке за крађу идентитета постале све софистицираније, још увек постоје издајнички знаци који могу помоћи корисницима да идентификују превару пре него што буде прекасно. Ево неколико црвених заставица на које треба обратити пажњу у превари ДХЛ потврде преузимања и сличним:
- Неочекивана комуникација : Ако нисте очекивали пошиљку или испоруку од ДХЛ-а, пријем е-поште о томе би требало да изазове сумњу.
- Прилози непознатих пошиљалаца : Праве компаније ретко шаљу прилоге без претходне комуникације или захтева. Отварање нежељеног прилога је увек ризично.
- Правописне и граматичке грешке : Док многе е-поруке за крађу идентитета постају све боље у опонашању легитимне комуникације, неке и даље садрже очигледне правописне, граматичке грешке или грешке у форматирању које могу указивати на превару.
- Неподударни УРЛ-ови : Пређите мишем преко било које везе коју видите у е-поруци (без клика) да бисте видели да ли се УРЛ поклапа са званичном веб адресом компаније. Ако се УРЛ чини сумњивим или није повезан са ДХЛ-ом, вероватно се ради о сајту за крађу идентитета.
- Хитни језик : Преваранти често користе хитан језик како би извршили притисак на примаоце да предузму акцију без размишљања. Фразе попут „потврди сада“ или „ваш налог ће бити суспендован“ дизајниране су да изазову панику.
Шта да радите ако сте били циљани
Ако сте већ кликнули на сумњиву везу или навели своје акредитиве за пријаву, неопходна је хитна акција да бисте спречили даљу штету. Прво, требало би да промените лозинку за свој налог е-поште и све друге услуге повезане са том е-поштом. Обавезно обавестите званичне тимове за подршку тих услуга како бисте их упозорили на било које потенцијално кршење безбедности.
Поред тога, размислите о омогућавању двофакторске аутентификације (2ФА) за своје налоге. Максимална безбедност може спречити неовлашћени приступ, чак и ако је ваша лозинка угрожена.
Шира слика: нежељена е-пошта и сајбер криминал
Превара ДХЛ потврде преузимања само је једна од многих претњи заснованих на е-пошти које данас круже. Сајбер криминалци често користе нежељену е-пошту за дистрибуцију веза за пхисхинг, малвера и других врста напада. Док су неки покушаји крађе идентитета лоше изведени, други су веома убедљиви и могу лако да преваре чак и најопрезније кориснике.
Кључно је да останете скептични према неочекиваним имејловима и да проверите аутентичност било које поруке које захтевају личне податке или вас упућују на непознате веб локације. Ако останете на опрезу и разумете уобичајене тактике које се користе у тактикама пхисхинга, ваша машина и ваши подаци могу бити заштићени од пада у погрешне руке.