Banta sa Database Phishing 'DHL - Notice For Failed Package Delivery' Email Scam

'DHL - Notice For Failed Package Delivery' Email Scam

Sa mundo ng mga banta sa cyber, ang mga phishing scam ay nananatiling isang malaganap at umuusbong na panganib. Ang isa sa mga kamakailang scam ay nagpapakilala sa sarili bilang isang abiso ng DHL tungkol sa isang nabigong paghahatid ng package. Ang layunin ng mga scammer na ito ay linlangin ang mga tatanggap sa pagbisita sa isang mapanlinlang na website at ibunyag ang kanilang personal na impormasyon.

Mga Detalye ng "DHL - Notice For Failed Package Delivery" Scam Email

Iminumungkahi ng linya ng paksa ng email na nauugnay ito sa isang nabigong paghahatid ng package. Sinasabi ng mensahe na ang isang pakete ay naghihintay sa DHL dispatch center, ngunit dahil sa isang maling mailing address, hindi ito maihatid. Hinihimok ang mga tatanggap na itama ang kanilang address sa paghahatid gamit ang isang link na ibinigay sa email sa loob ng 48 oras.

Gayunpaman, ang pag-click sa link na ito ay nagre-redirect sa user sa isang phishing website na ginagaya ang ZOHO sign-in page. Ang site ay nag-uudyok sa mga user na ipasok ang kanilang email address at password, na pagkatapos ay ipapadala sa mga scammer. Gamit ang mga kredensyal na ito, maa-access ng mga scammer ang email account ng biktima at makakalap ng sensitibong impormasyon, gaya ng data sa pananalapi o mga detalye sa pag-log in para sa iba pang mga account. Maaaring gamitin ang impormasyong ito para sa pagnanakaw ng pagkakakilanlan, hindi awtorisadong pag-access sa mga account, o pagpapadala ng karagdagang mga email sa phishing mula sa account ng biktima.

Mga Panganib ng Mga Nakompromisong Email Account

Kapag may access na ang mga scammer sa isang email account, maaari nila itong pagsamantalahan sa maraming paraan:

  • Pagnanakaw ng Pagkakakilanlan: Paggamit ng ninakaw na impormasyon upang gayahin ang biktima at gumawa ng panloloko.
  • Hindi awtorisadong Pag-access sa Account: Pagkakaroon ng entry sa pagbabangko, social media, at iba pang sensitibong account.
  • Karagdagang Pag-atake sa Phishing: Pagpapadala ng mga email sa phishing sa mga contact ng biktima.
  • Pamamahagi ng Malware: Pagpapadala ng mga email na puno ng malware sa mga contact ng biktima o gamit ang account upang maglunsad ng mas malawak na mga kampanyang malware.
  • Pagbebenta ng Impormasyon: Pagbebenta ng na-ani na impormasyon sa iba pang malisyosong aktor.

Pangkalahatang Mga Taktika sa Phishing

Karaniwang nilalayon ng mga email ng phishing na linlangin ang mga tatanggap sa pagsisiwalat ng sensitibong impormasyon sa pamamagitan ng pagbabalatkayo bilang mga agarang mensahe mula sa mga pinagkakatiwalaang organisasyon. Madalas silang naghahanap ng mga kredensyal sa pag-log in, mga detalye ng credit card, mga numero ng social security, at iba pang personal na data. Bilang karagdagan sa pagnanakaw ng pagkakakilanlan at pandaraya, ang mga email na ito ay maaari ding magsilbi bilang mga vector para sa pamamahagi ng malware.

Paano Nai-infect ng Malware ang Mga Computer sa pamamagitan ng Mga Spam Campaign

Ang mga mapanlinlang na email na namamahagi ng malware ay kadalasang naglalaman ng mga nakakahamak na attachment o link. Ang pagbisita sa mga link na ito ay maaaring magresulta sa mga awtomatikong pag-download ng malware o linlangin ang mga user sa manual na pag-download ng mga mapaminsalang file. Kasama sa mga karaniwang attachment sa naturang mga email ang mga executable, PDF, archive, MS Office documents, JavaScript file, at ISO file. Ang ilang mga dokumento, tulad ng mga file ng MS Office, ay nagde-deploy lamang ng malware kapag pinagana ang mga macro. Ang mga archive na file ay nagdudulot ng banta kapag ang mga nilalaman ng mga ito ay nakuha at naisakatuparan.

Mga Tip para Iwasan ang Malware Infection

Upang protektahan ang iyong sarili mula sa mga impeksyon sa malware at phishing scam, sundin ang mga pinakamahuhusay na kagawian na ito:

  • Mag-download mula sa Mga Pinagkakatiwalaang Pinagmumulan: Mag-download lamang ng mga file at software mula sa mga opisyal na site at app store.
  • Maging Maingat sa Mga Attachment at Link ng Email: Iwasang magbukas ng mga attachment o link sa mga hindi hinihingi o kahina-hinalang email.
  • Huwag pansinin ang mga Dubious Ads: Huwag mag-click sa mga nakakaakit na advertisement, download button, o babala sa mga kaduda-dudang website.
  • Iwasan ang Pirated Software: Iwasang mag-download ng pirated software, cracking tool, o key generators.
  • Panatilihing Na-update ang Software: Regular na i-update ang iyong operating system at naka-install na software.
  • Gumamit ng Reputable Security Software: Magsagawa ng mga regular na pag-scan gamit ang isang pinagkakatiwalaang anti-malware program.
  • Agarang Pagkilos: Kung pinaghihinalaan mo na nagbukas ka ng malisyosong attachment, magpatakbo kaagad ng pag-scan gamit ang isang anti-malware program upang alisin ang anumang mga banta.

Trending

Pinaka Nanood

Naglo-load...