UPS - Kailangan ng Pagkilos sa Paghahatid sa Email Scam
Ang tinatawag na 'UPS – Delivery Action Needed' na mga email ay isang mapanlinlang na pamamaraan na natuklasan ng mga mananaliksik sa cybersecurity. Bagama't lumilitaw na ang mga mensahe ay nagmula sa UPS, isang kagalang-galang na pandaigdigang kumpanya sa pagpapadala at logistik, wala silang lehitimong koneksyon sa UPS o anumang iba pang service provider. Sa halip, ang layunin ay manipulahin ang mga tatanggap sa pagbibigay ng pera o mga sensitibong personal na detalye. Ang sinumang tumatanggap ng mga email na ito ay dapat na huwag pansinin at tanggalin kaagad ang mga ito.
Talaan ng mga Nilalaman
Paano Gumagana ang Scam
Ang mga mapanlinlang na mensahe ay madalas na dumarating na may linya ng paksa na 'DELIVERY ON HOLD.' Sinasabi nila na ang isang kargamento ay naantala dahil sa alinman sa hindi kumpletong impormasyon o hindi nabayarang bayad sa paghahatid. Upang itulak ang pakiramdam ng pagkaapurahan, ang mga email ay nagtuturo sa mga tatanggap na kumpirmahin ang kanilang address at magbayad sa loob ng 24 na oras.
Upang magdagdag ng kredibilidad, ang mga scammer ay nagsasama ng gawa-gawang impormasyon tulad ng:
- ID ng Pagpapadala at mga numero ng ID ng tatanggap
- Isang timestamp ng 'huling update'
- Mga banta na ibabalik ang package sa nagpadala kung hindi gagawin ang aksyon
Ang isang link na may label na 'I-update ang Impormasyon sa Pagpapadala' ay ibinigay, na idinisenyo upang linlangin ang mga tatanggap sa alinman sa pagbabayad para sa mga pekeng bayarin o pagpasok ng personal na impormasyon.
Mga Layunin ng mga Attacker
Ang mga cybercriminal sa likod ng scam na ito ay karaniwang nagpapatuloy ng dalawang pangunahing layunin:
Pagnanakaw sa pananalapi – pinipilit ang mga biktima na magbayad ng mga pekeng singil tulad ng 'administrasyon' o 'delivery' fees.
Pag-aani ng data – pagnanakaw ng sensitibong data tulad ng mga kredensyal sa pag-log in, mga numero ng card sa pagbabayad, o impormasyon ng personal na pagkakakilanlan.
Minsan, ang mga biktima ay tinatarget para sa parehong mga resulta nang sabay-sabay. Maaaring gamitin ang ninakaw na data para sa pagnanakaw ng pagkakakilanlan, pagkuha ng account, at karagdagang pandaraya sa pananalapi.
Mga Palatandaan ng Babala na Dapat Abangan
Ang mga scam na ito ay umaasa sa pagkaapurahan at pagpapanggap ng mga pinagkakatiwalaang kumpanya. Ang pag-alam kung ano ang dapat bantayan ay makakatulong na maiwasan ang pagiging biktima:
- Mga hindi inaasahang email tungkol sa mga package na hindi mo na-order
- Mga mensaheng humihingi ng bayad sa loob ng 24 na oras
- Mga generic na pagbati sa halip na mga personalized na detalye
- Mga banta ng pagbabalik ng package o pagsususpinde ng serbisyo
- Mga link na humahantong sa mga kahina-hinalang panlabas na website
Mga Panganib sa Malware na Nakatago sa Mga Email
Higit pa sa phishing at panloloko, ang mga scam na tulad nito ay maaari ding magsilbing paraan ng paghahatid para sa malware. Ang mga nakakahamak na attachment ay isang karaniwang taktika. Ang mga ito ay maaaring dumating bilang:
- Mga dokumento ng Word o Excel
- Mga PDF file
- Mga script o executable (.exe)
- Mga archive tulad ng ZIP o RAR
Ang pag-click sa mga link sa loob ng email ay parehong mapanganib, dahil maaari nilang i-redirect ang mga biktima sa mga website na nagpapasimula ng mga awtomatikong pag-download o nanghihikayat sa kanila na manu-manong mag-install ng malware. Maaaring magresulta ang impeksyon sa pagnanakaw ng data, kompromiso sa system, at pangmatagalang hindi awtorisadong pag-access sa device.
Pananatiling Ligtas Laban sa Mga Ganitong Scam
Ang pinakamahusay na pagtatanggol ay pag-iingat at kamalayan. Dapat iwasan ng mga tatanggap ang pag-click sa mga link o pag-download ng mga attachment mula sa mga hindi hinihinging email, kahit na mukhang nagmula ang mga ito sa mga pinagkakatiwalaang kumpanya. Ang mga lehitimong abiso sa UPS ay hindi hihingi ng mga agarang pagbabayad sa pamamagitan ng mga link sa email o pagbabanta na ibalik ang mga pakete nang walang wastong pag-verify.
Kung pinaghihinalaan mong maaaring totoo ang isang abiso sa paghahatid, palaging mas ligtas na makipag-ugnayan nang direkta sa kumpanya ng pagpapadala sa pamamagitan ng kanilang opisyal na website o serbisyo sa customer.