База даних загроз Phishing Шахрайство електронною поштою DHL Global Express Shipping

Шахрайство електронною поштою DHL Global Express Shipping

Дослідники з кібербезпеки попереджають користувачів про аналіз електронних листів DHL Global Express Shipping, наголошуючи, що цим повідомленням не варто довіряти. Крім того, ці електронні листи функціонують як спокусливий компонент у складній схемі фішингу для компрометації конфіденційної інформації користувача. Оманлива природа цих електронних листів полягає в тому, що вони маскуються під начебто законні повідомлення, які нібито надходять від DHL, відомої компанії з логістики та доставки. Однак, коли одержувачі вирішують переглянути вкладену транспортну документацію, вони перенаправляються на фішинговий веб-сайт, призначений для незаконного збору всіх введених даних.

Тактика фішингу, як-от електронні листи DHL Global Express Shipping, може бути надзвичайно неприємною

Ці шахрайські електронні листи неправдиво стверджують, що містять автентичні транспортні документи, пов’язані з незавершеною доставкою. Одержувачам настійно рекомендується переглянути та підтвердити надану адресу доставки. Важливо підкреслити, що інформація, представлена в цих електронних листах, повністю сфабрикована і не має жодного зв’язку з законною компанією DHL або будь-якими іншими надійними організаціями. Така тактика розроблена для отримання цінних даних користувача, включаючи облікові дані електронної пошти для входу, особисту інформацію та фінансові дані. Це досягається шляхом спрямування користувачів на спеціальні фішингові веб-сайти, ретельно розроблені для копіювання офіційних сторінок суб’єктів, які вони видають.

Фішинговий сайт, який рекламується за допомогою цих оманливих електронних листів, може мати різні форми, наприклад сторінку входу в обліковий запис електронної пошти, шахрайську реєстрацію або платіжну форму DHL або будь-який інший вигляд, який виглядає законним. Шахраї, які стоять за цими схемами, особливо зацікавлені в облікових записах електронної пошти, оскільки вони можуть бути використані не лише для фішингу, але й для крадіжки особистих даних. Кіберзлочинці можуть використовувати зібрані облікові дані електронної пошти, щоб ідентифікувати власників соціальних облікових записів, використовуючи скомпрометовані облікові записи, щоб запитувати позики та пожертви, рекламувати тактику або розповсюджувати зловмисне програмне забезпечення.

Крім того, коли рахунки, пов’язані з фінансами, викрадені (наприклад, онлайн-банкінг, грошові перекази, електронна комерція, цифрові гаманці), вони стають інструментами для сприяння шахрайським транзакціям і несанкціонованим онлайн-покупкам. Більш широкі наслідки жертви таких схем виходять за межі безпосереднього ризику фінансових втрат, охоплюючи потенційний компромет особистої та соціальної інформації та мимовільну участь у незаконних діях, організованих зловмисниками. У зв’язку з цим користувачам настійно рекомендується проявляти граничну обережність, стикаючись із такими оманливими електронними листами, і перевіряти законність будь-яких несподіваних повідомлень, особливо тих, які запитують конфіденційну інформацію або дії.

Основні ознаки, які можуть допомогти вам розпізнати шахрайський або фішинговий електронний лист

Розпізнавання шахрайського або фішингового електронного листа має вирішальне значення для захисту від потенційних загроз і збереження особистої інформації. Ось життєво важливі ознаки, за якими користувачі можуть визначити такі оманливі електронні листи:

  • Стандартні привітання : у фішингових електронних листах часто використовуються загальні привітання, як-от «Шановний користуваче» або «Шановний клієнте», замість того, щоб звертатися до одержувачів їхніми повними іменами. Законні повідомлення від авторитетних організацій зазвичай персоналізують свої привітання.
  • Підозріла електронна адреса : уважно вивчіть електронну адресу відправника. Фішингові електронні листи можуть використовувати адреси, які нагадують законні об’єкти, але мають незначні орфографічні помилки або варіації в імені домену. Перевірте автентичність адреси відправника.
  • Термінові або загрозливі висловлювання : будьте обережні з електронними листами, які створюють відчуття терміновості або містять погрозливі висловлювання, щоб спонукати одержувачів до негайних дій. Шахраї часто використовують тактику страху, щоб маніпулювати користувачами.
  • Незвичайні запити щодо особистої інформації : законні організації не запитують конфіденційну інформацію, таку як паролі чи фінансові дані, електронною поштою. Ставтеся до будь-яких електронних листів із запитами на таку інформацію з підозрою.
  • Неузгоджені URL-адреси : наведіть курсор на посилання в електронному листі, не натискаючи їх, щоб відкрити URL-адресу. Фішингові листи часто містять посилання на оманливі веб-сайти з незначними орфографічними помилками чи змінами. Перевірте відповідність URL-адресі офіційного веб-сайту.
  • Погана граматика та правопис : багато шахрайських електронних листів містять граматичні помилки, орфографічні помилки або незручну мову. Законні організації підтримують професійний стиль спілкування без помилок.
  • Неочікувані вкладення : уникайте відкриття неочікуваних вкладень, особливо якщо електронний лист надійшов від невідомого відправника. Ненадійні вкладення можуть містити зловмисне програмне забезпечення або інший шкідливий вміст.
  • Небажані запити на гроші : скептично ставтеся до електронних листів із запитами на отримання грошей або платіжної інформації несподівано. Шахраї можуть видавати себе за знайомих у біді або стверджувати, що ви виграли приз, але потрібно заплатити комісію, щоб отримати його.
  • Перевірте за допомогою офіційних каналів : незалежно перевірте інформацію, зв’язавшись безпосередньо з організацією, використовуючи офіційні контактні дані, отримані з офіційного веб-сайту або з інших надійних джерел.
  • Навчання з питань фішингу : будьте в курсі поширених тактик фішингу за допомогою тренінгів з підвищення обізнаності. Багато організацій надають ресурси, щоб навчити користувачів розпізнавати та уникати спроб фішингу.

Будучи пильними та звертаючи увагу на ці ознаки, користувачі можуть значно зменшити ризик стати жертвою тактики чи спроб фішингу. Завжди надавайте пріоритет безпеці особистої інформації та перевіряйте законність несподіваних або підозрілих електронних листів, перш ніж вживати будь-яких дій.

В тренді

Найбільше переглянуті

Завантаження...