UPS - Kinakailangan ang Pagkilos para sa Iyong Shipment Scam
Ang mga cybercriminal ay regular na nagkukunwari sa kanilang mga kampanya sa phishing bilang mga update sa paghahatid, at ang UPS – Kinakailangan ng Pagkilos para sa Iyong Shipment Scam ay isang pangunahing halimbawa. Bagama't mukhang nagmula ito sa isang pinagkakatiwalaang courier, hindi ito nauugnay sa anumang mga lehitimong kumpanya, organisasyon, o service provider. Ginagaya ng mga email ang mga tunay na abiso sa pagpapadala upang linlangin ang mga tatanggap sa paglantad ng sensitibong impormasyon o pakikipag-ugnayan sa mapaminsalang nilalaman.
Talaan ng mga Nilalaman
Isang Mas Malapit na Pagtingin sa Mapanlinlang na Mensahe
Ang email ng scam ay nagpapanggap bilang isang abiso tungkol sa isang nakabinbing paghahatid na di-umano'y na-hold dahil sa mga nawawalang detalye o hindi nababayarang mga bayarin. Upang palakasin ang kuwento nito, kasama sa mensahe ang pekeng data sa pagsubaybay, isang gawa-gawang pakiramdam ng pagkaapurahan, at mga babala na ibabalik ang kargamento kung hindi kumilos ang tatanggap sa loob ng 24 na oras. Ang lahat ng mga elementong ito ay ininhinyero upang makapukaw ng mabilis, hindi kritikal na mga tugon.
Ang isang kilalang 'Update Shipping Information' na button o link ay humihimok sa tatanggap na itama ang dapat na isyu. Ang pagsunod sa link na iyon ay humahantong sa isang pahina ng phishing na ginawa upang makuha ang mga kredensyal sa pag-log in gaya ng mga email address at password. Pagkatapos ay ginagamit ng mga umaatake ang mga detalyeng iyon para makalusot sa mga account at maling gamitin ang mga ito para sa malisyosong layunin.
Bakit Mapanganib ang Mga Email na Ito
Sa sandaling magkaroon ng access ang mga umaatake sa isang account, maaari nilang pagsamantalahan ito sa iba't ibang paraan. Ang mga nakompromisong account ay madalas na muling ginagamit upang mamahagi ng mga scam, magnakaw ng mga pondo, magpanggap bilang biktima, mag-ani ng mas maraming data, o itulak ang malware sa mga bagong target. Ang pagbagsak sa scheme na ito ay maaaring magresulta sa pagkawala ng pananalapi, pagnanakaw ng pagkakakilanlan, at mga makabuluhang paglabag sa privacy.
Sa ilang mga kaso, ang pakikipag-ugnayan sa email, lalo na ang pagbubukas ng mga attachment, ay maaaring mag-trigger ng mga impeksyon sa malware. Ang mga aktor ng pagbabanta ay madalas na namamahagi ng mga mapaminsalang file na itinago bilang mga dokumento ng Word, mga spreadsheet ng Excel, mga PDF, mga script, mga executable, o mga naka-compress na archive. Ang ilan ay nag-activate kaagad sa pagbubukas; ang iba ay nangangailangan ng pagpapagana ng mga macro o pagsasagawa ng mga karagdagang hakbang. Nalalapat ang mga katulad na panganib sa mga nakakahamak na link na humahantong sa pag-download ng mga site o page na humihikayat sa mga user na magpatakbo ng mapaminsalang nilalaman.
Mga Susing Pulang Bandila na Dapat Abangan
- Mga mensaheng nagke-claim ng mga kagyat na problema sa paghahatid na nangangailangan ng mabilis na pagkilos
- Mga kahilingang i-verify ang personal o pampinansyal na impormasyon sa pamamagitan ng mga naka-email na link
- Mga pekeng tracking number o hindi pangkaraniwang hindi pagkakapare-pareho sa mga detalye ng pagpapadala
- Mga address ng nagpadala na hindi tumutugma sa opisyal na UPS o iba pang mga domain ng courier.
Paano Manatiling Protektado
- Iwasang mag-click sa mga link o mag-download ng mga file sa mga hindi hinihinging notification sa pagpapadala.
- Direktang i-verify ang status ng package sa pamamagitan ng opisyal na website ng courier.
- Mag-ulat ng mga kahina-hinalang mensahe at tanggalin kaagad ang mga ito.
- Panatilihin ang software ng seguridad at panatilihing na-update ang iyong system.
Pangwakas na Kaisipan
Ang UPS – Kinakailangan ng Aksyon para sa Iyong Shipment Scam ay idinisenyo upang magmukhang nakakumbinsi, ngunit ang pangunahing layunin nito ay magnakaw ng personal na data at ikompromiso ang mga account. Ang anumang hindi inaasahang paunawa sa paghahatid ay dapat tratuhin nang may pag-aalinlangan, lalo na kapag pinipilit ka nitong kumilos kaagad o magbigay ng mga sensitibong detalye. Ang pananatiling maingat ay nakakatulong na maiwasan ang mga cybercriminal na gawing real-world na problema ang isang pekeng update sa pagpapadala.