Banta sa Database Phishing Fedex - Panloloko sa Email ng Papasok na Abiso ng Pakete

Fedex - Panloloko sa Email ng Papasok na Abiso ng Pakete

Ang pananatiling mapagmatyag kapag humaharap sa mga hindi inaasahang email ay mas mahalaga kaysa dati. Regular na nagpapanggap ang mga cybercriminal bilang mga kilalang brand upang manipulahin ang mga tatanggap na kumilos nang hindi nag-iisip. Ang mga mensaheng nauugnay sa tinatawag na kampanyang 'FedEx – Incoming Package Notification' ay isang malinaw na halimbawa: ang mga ito ay ganap na mapanlinlang at walang kaugnayan sa anumang lehitimong kumpanya, organisasyon, o entidad, kabilang ang totoong FedEx Corporation.

Pangkalahatang-ideya ng Kampanya ng Scam

Kinumpirma ng masusing pagsusuri sa mga email na 'FedEx – Incoming Package Notification' na ang mga ito ay ganap na peke. Karaniwang itinuturo ng mga spam message na ito sa mga tatanggap na 'suriin' o 'kumpirmahin' ang kanilang delivery address upang matanggap ang isang umano'y pakete. Sa kabila ng pamilyar na branding, ang mga email na ito ay walang anumang koneksyon sa FedEx.

Ang tunay na layunin sa likod ng kampanyang phishing na ito ay akitin ang mga gumagamit na makipag-ugnayan sa mga malisyosong link na humahantong sa mga scam na website na idinisenyo upang mangalap ng sensitibong impormasyon.

Paano Ipinakikita ang mga Pekeng Email

Ang mga mensahe ay kadalasang dumarating na may mga subject line tulad ng 'FedEx Package Arrival.' (maaaring mag-iba ang eksaktong mga salita). Karaniwan nilang sinasabi na ang isang 'sample package' ay nakarating na sa isang lokal na tanggapan ng FedEx at hindi maaaring maihatid hangga't hindi nabe-verify ng tatanggap ang kanilang mga detalye.

Para lumikha ng pagkaapurahan at pagiging lehitimo, hinihikayat ng mga email ang mga user na mag-click sa ibinigay na link. Ang mga paratang na ito ay pawang gawa-gawa lamang, at ang mga email mismo ay walang kaugnayan sa FedEx Corporation sa anumang paraan.

Ano ang Mangyayari Pagkatapos I-click ang Link

Ang mga webpage na naka-link sa mga mensaheng ito ay karaniwang gumagana bilang mga phishing site, mga pahinang ginawa upang itala ang anumang data na ipinasok ng mga biktima at palihim na ipapadala ito sa mga scammer. Ang impormasyong tinatarget ay maaaring kabilang ang:

  • Mga kredensyal sa pag-login sa email account
  • Impormasyong personal na nakakapagpakilala (PII)
  • Mga detalye sa pananalapi, tulad ng mga numero ng credit o debit card

Madalas na sinasabi ng mga pekeng website ng pagsubaybay sa pakete na kailangang mag-log in ang mga user gamit ang kanilang mga email credential upang ma-access ang impormasyon sa kargamento. Kapag nanakaw na, ang mga email account ay maaaring maging mga gateway patungo sa maraming iba pang serbisyong nakatali sa address na iyon.

Ang Tunay na mga Panganib sa Likod ng Ninakaw na Impormasyon

Maaaring abusuhin ang mga nakompromisong kredensyal sa email sa maraming paraan. Madalas na tinatangka ng mga cybercriminal na i-hijack ang mga konektadong account at platform, kabilang ang mga social network, messenger, cloud service, entertainment platform, e-commerce site, at maging ang mga online banking portal.

Gamit ang access sa isang account, maaaring magpanggap ang mga scammer bilang biktima upang humingi ng pautang o donasyon, magkalat ng karagdagang mga scam, o mamahagi ng malware sa mga contact. Kung ang mga account na may kaugnayan sa pananalapi ay na-inject, maaaring magsagawa ang mga attacker ng mga mapanlinlang na transaksyon o hindi awtorisadong pagbili.

Sa ibang mga baryasyon, ang mga biktima ay ginagabayan sa mga form na humihingi ng detalyadong personal na datos - mga pangalan, petsa ng kapanganakan, address sa bahay o trabaho, numero ng telepono, at marami pang iba. Ang ilang mga bersyon ay maaaring humingi pa ng 'mga bayarin sa pagpapadala,' na nililinlang ang mga biktima na maglipat ng pera o magbunyag ng sensitibong impormasyon sa pagbabayad.

Mga Bunga ng Pagtitiwala sa mga Mensaheng Ito

Ang pagtitiwala sa mga email tulad ng 'FedEx – Incoming Package Notification' ay maaaring humantong sa mga malalang resulta, kabilang ang:

  • Malubhang paglabag sa privacy
  • Direktang pagkalugi sa pananalapi
  • Pangmatagalang pagnanakaw ng pagkakakilanlan

Ang mga epektong ito ay kadalasang umaabot nang lampas sa unang interaksyon, na nagpapahirap at nagpapatagal sa paggaling.

Ano ang Gagawin Kung Naibahagi Na ang Impormasyon

Sinumang naglagay ng mga kredensyal sa pag-login sa isa sa mga pahinang ito ay dapat agad na baguhin ang mga password ng lahat ng potensyal na nakompromisong account at makipag-ugnayan sa mga opisyal na channel ng suporta ng mga apektadong serbisyo nang walang pagkaantala.

Kung may nabunyag na personal na impormasyon o impormasyong pinansyal, mahalagang makipag-ugnayan kaagad sa mga kinauukulang awtoridad at institusyong pinansyal upang mabawasan ang karagdagang pinsala.

Mga Spam Email: Isang Mas Malawak na Banta sa Cyber

Malawakang ginagamit ang mga spam email upang isulong ang maraming uri ng scam, kabilang ang pandaraya sa paunang bayad, mga refund scam, sextortion, at mga pekeng tech-support scheme. Isa rin itong pangunahing paraan ng paghahatid ng mga trojan, ransomware, at iba pang anyo ng malware.

Ang mga ganitong mensahe ay laganap at kadalasang nakakumbinsi na ginawa upang magmukhang lehitimong sulat. Kaya naman mariing inirerekomenda ng mga eksperto sa cybersecurity ang pag-iingat sa lahat ng hindi hinihinging komunikasyon, maging email, pribadong mensahe, SMS, o direktang mensahe sa mga social platform.

Mga Nakakahamak na Pagkakabit at mga Taktika sa Impeksyon

Madalas na namamahagi ng malware ang mga spam campaign sa pamamagitan ng mga nahawaang attachment o download link. Ang mga file na ito ay maaaring lumitaw bilang:

  • Mga Archive (ZIP, RAR, at mga katulad na format)
  • Mga executable (.exe, .run, atbp.)
  • Mga Dokumento (Microsoft Office, OneNote, PDF, at iba pa)
  • Mga JavaScript file at mga kaugnay na script

Sa ilang mga kaso, ang pagbubukas lamang ng isang malisyosong file ay sapat na upang simulan ang kadena ng impeksyon. Ang ibang mga format ay nangangailangan ng karagdagang interaksyon, tulad ng pagpapagana ng mga macro sa mga dokumento ng Microsoft Office o pag-click sa naka-embed na nilalaman sa mga file ng OneNote.

Mga Pangwakas na Kaisipan

Itinatampok ng scam na 'FedEx – Incoming Package Notification' kung gaano kadaling abusuhin ang makikilalang branding upang linlangin ang mga gumagamit. Ang pagtrato sa mga hindi inaasahang abiso ng paghahatid nang may pag-aalinlangan, pag-iwas sa mga hindi hinihinging link, at pag-verify ng mga claim sa pamamagitan ng mga opisyal na channel ay nananatiling ilan sa mga pinakamabisang depensa laban sa phishing at pandaraya batay sa email.

System Messages

The following system messages may be associated with Fedex - Panloloko sa Email ng Papasok na Abiso ng Pakete:

Subject: FedEx Package Arrival.

FedEx
Incoming Package Notification!

Dear ********,

We want to inform you that your sample package registerd with your email ******** as the Receiver has arrived our Local office and it's ready for dispatch to your delivery address.

Please follow the URL below to check if your delivery address is correct, so our dispatch team can deliver your sample package to you soon.

Track My Shipment

Thank you for letting us serve you better.

Regards,
FedEx CustomerCare

Our solutions connect people and possibilities.
Connecting people with goods, services and ideas creates opportunities and improves lives.
At FedEx, we believe that a connected world is a better world, and that belief guides everything we do.

Gain unparallelled insight into where your shipment is, when it is scheduled to arrive, and any events along the way.
Using FedEx Tracking is intuitive and the features empower you to follow and manage your shipments in the way that's most efficient for you.
FedEx © 2025 | All rights reserved.

Trending

Pinaka Nanood

Naglo-load...