DHL - Bedrägeri med digitala kopior av dina fraktdokument
Cyberbrottslingar fortsätter att utnyttja förtroendet för välkända varumärken, och den så kallade DHL – Soft Copies Of Your Shipping Documents-bluffan är ett utmärkt exempel. Även om dessa meddelanden verkar professionella och brådskande, är de bedrägliga och utformade för att leverera skadlig kod. Inget av dessa e-postmeddelanden är kopplade till några legitima företag, organisationer eller tjänsteleverantörer, inklusive det faktiska DHL-logistikvarumärket.
Innehållsförteckning
Ett vilseledande meddelande förklätt som ett leveransmeddelande
Bedrägeriet brukar ha ämnesrader som liknar "DHL Shipment Notification Ref ID: 44633179800", även om den exakta formuleringen kan skilja sig åt. Meddelandet påstår att digitala kopior av fraktdokument bifogas och uppmanar mottagaren att skriva ut filen eller kontrollera försändelsens detaljer.
Dessa påståenden är helt påhittade. Den bifogade bilagan, ofta kallad något i stil med "Original-Shipping-Documents-987576691.docx", är inte alls ett fraktdokument. Istället är det en skadlig Microsoft Word-fil som är konstruerad för att infektera enheten hos alla som öppnar den.
Hur den skadliga filen initierar en infektion
Det bifogade Word-dokumentet innehåller skadliga makrokommandon. När det öppnas uppmanas användaren att klicka på Aktivera redigering. Om du gör det utlöses makrot och en installationsprocess för skadlig kod startar. Även om det specifika hotet som distribueras i den här kampanjen inte har identifierats, tyder dess beteende starkt på att det initierar en kedjeinfektion, som drar in ytterligare skadliga nyttolaster när den initiala komprometteringen är klar.
Malspam är fortfarande en vanligt förekommande strategi för att sprida skadlig kod, och förlitar sig på infekterade bilagor i format som Office-dokument, PDF-filer, arkiv, körbara filer eller skript. I många fall räcker det att bara öppna filen för att infektionen ska få fäste.
Förstå de typer av skadlig kod som är inblandad
Hotaktörerna bakom denna bluff kan använda olika typer av trojaner, eftersom dessa skadliga program är mångsidiga och farliga. Några av de vanligaste inkluderar:
- Exempel på skadliga trojanska funktioner:
- Laddare, bakdörrar, nedladdare och droppare som möjliggör kedjeinfektioner
- Injektorer som bäddar in skadlig kod i legitima processer
- Spionprogram utformade för att samla in tangenttryckningar eller utföra skärmövervakning
- Tjuvar som extraherar känslig information från webbläsare eller applikationer
- Grabbers och clippers som riktar in sig på filer eller urklippsinnehåll
- Andra möjliga nyttolaster:
- Ransomware som krypterar data och kräver betalning
- Verktyg som möjliggör fjärrstyrning eller tyst dataexfiltrering
Eftersom den exakta typen av skadlig kod kan variera, står offer för denna kampanj inför risker som sträcker sig från förlust av integritet och datastöld till fullständig systemkompromiss.
Konsekvenser av att falla för bluff
Att lita på dessa bedrägliga e-postmeddelanden kan få allvarliga konsekvenser. När skadlig kod väl är aktiv kan offren uppleva obehörig åtkomst till personliga konton, stöld av finansiell information, manipulerade filer eller till och med identitetsstöld. Systemprestanda kan försämras och ytterligare hot kan installeras i tysthet.
Om du misstänker att din enhet har blivit komprometterad, kör en fullständig antivirusskanning omedelbart och ta bort alla identifierade hot.
Varför dessa e-postmeddelanden är så vanliga
Skadliga spamkampanjer är extremt vanliga. De används också för att distribuera ett brett spektrum av andra bedrägerier, inklusive:
- Bedrägerier med förskottsavgifter och återbetalningar
- Sextortion utpressningsförsök
- Falska meddelanden från teknisk support
Eftersom sådana e-postmeddelanden ofta efterliknar riktiga företag eller leveransmeddelanden kan det vara lätt för mottagarna att missta dem för legitim kommunikation.
Att känna igen och undvika liknande hot
För att skydda dig mot e-postbaserad skadlig kod är försiktighet avgörande. Bedrägliga meddelanden är utformade för att verka brådskande och övertygande, vilket gör det viktigt att vara vaksam. Här är några praktiska varningstecken att hålla utkik efter:
- Oväntade bilagor som påstås vara fraktdokument
- Begäranden om att aktivera redigering, makron eller andra behörigheter
- Okända avsändare eller inkonsekvenser i e-postformatering och varumärkesbyggande
- Meddelanden som uppmanar till omedelbara åtgärder eller skapar artificiell brådska
Att vara uppmärksam när du granskar e-postmeddelanden, SMS-meddelanden och direktmeddelanden på alla plattformar är avgörande för att undvika hot som DHL – Soft Copies Of Your Shipping Documents-bluff.