DHL - Tài liệu lô hàng dự kiến sẽ được giao qua email lừa đảo
Khi sự phụ thuộc vào các dịch vụ trực tuyến và vận chuyển toàn cầu tăng lên, tần suất lừa đảo lợi dụng chính sự tin tưởng đó cũng tăng theo. Một chiêu trò lừa đảo đặc biệt là trò lừa đảo qua email 'DHL - Tài liệu giao hàng dự kiến sẽ được giao', được thiết kế riêng để lừa người dùng cung cấp thông tin nhạy cảm. Mặc dù những email này có vẻ thuyết phục, nhưng chúng không liên quan đến công ty hậu cần DHL hợp pháp. Việc hiểu cách thức hoạt động của những nỗ lực lừa đảo này là điều cần thiết để bảo vệ dữ liệu cá nhân và tránh hậu quả tốn kém.
Mục lục
Những lời hứa sai sự thật: Lừa đảo trông như thế nào
Email lừa đảo này ngụy trang thành thông báo hợp lệ từ DHL. Email này thường chứa các chi tiết như số theo dõi giả, lịch trình giao hàng giả định và thậm chí là tham chiếu đến 'tài liệu vận chuyển' mà người nhận cần xem xét. Để có vẻ xác thực, email cũng có thể bao gồm logo DHL và những gì trông giống như định dạng và ngôn ngữ chính thức.
Người nhận được nhắc nhấp vào liên kết để kiểm tra trạng thái lô hàng. Tuy nhiên, thay vì dẫn đến trang web thực của DHL, liên kết chuyển hướng người dùng đến trang đăng nhập DHL giả mạo được thiết kế để thu thập thông tin đăng nhập. Người dùng được yêu cầu cung cấp email và mật khẩu, những thông tin này sẽ ngay lập tức bị tội phạm mạng đứng sau vụ lừa đảo này lấy được.
Hậu quả thực sự của việc sa vào trò lừa đảo
Sau khi thông tin đăng nhập được gửi đi, kẻ tấn công có thể làm nhiều hơn là chỉ đọc email của bạn. Chúng có thể sử dụng dữ liệu bị xâm phạm để:
- Truy cập các tài khoản khác có cùng thông tin đăng nhập.
- Đánh cắp dữ liệu cá nhân hoặc tài chính được lưu trữ trong kho lưu trữ email.
- Gửi thêm email lừa đảo từ địa chỉ của nạn nhân.
- Phát tán phần mềm độc hại bằng cách mạo danh người dùng hoặc khai thác thông tin liên lạc của họ.
Thông tin bị đánh cắp cũng có thể được bán trên dark web hoặc được sử dụng trong các chương trình đánh cắp danh tính. Trong nhiều trường hợp, nạn nhân có thể không biết cho đến khi họ phát hiện ra hoạt động đáng ngờ trong tài khoản hoặc hồ sơ tài chính của mình.
Các chiến thuật phổ biến được sử dụng trong email lừa đảo giao hàng
Email lừa đảo trong các vụ lừa đảo như thế này thường theo một mô hình quen thuộc, được thiết kế để gợi lên sự cấp bách và lòng tin. Sau đây là những đặc điểm điển hình cần chú ý:
- Lời chào chung chung như 'Kính gửi Quý khách hàng' thay vì tên của bạn.
- Ngôn ngữ cấp bách, chẳng hạn như 'Gói hàng của bạn sẽ được trả lại nếu không nhận.'
- Mô phỏng thương hiệu, bao gồm logo, tiêu đề và định dạng tương tự như email thật.
- Liên kết đến các trang web giả mạo trông rất giống với cổng thông tin hợp pháp của công ty.
- Yêu cầu cung cấp thông tin cá nhân hoặc thông tin đăng nhập với mục đích gian dối.
Trong một số biến thể, phần mềm độc hại có thể được phân phối trực tiếp thông qua các tệp đính kèm bị nhiễm, được ngụy trang dưới dạng hóa đơn giao hàng hoặc xác nhận đơn hàng. Các tệp này, sau khi mở, có thể cài đặt phần mềm gián điệp, keylogger hoặc ransomware trên thiết bị của bạn.
Làm thế nào để luôn đi trước một bước
Nhận thức là tuyến phòng thủ đầu tiên của bạn. Để tránh trở thành nạn nhân của những trò lừa đảo này và các trò lừa đảo tương tự, hãy thực hành các thói quen an ninh mạng sau đây:
- Luôn kiểm tra địa chỉ email đầy đủ của người gửi. Email DHL giả mạo thường sử dụng tên miền không chính thức có vẻ đáng ngờ khi xem xét kỹ hơn.
- Tránh nhấp vào các liên kết nhúng trong tin nhắn không mong muốn. Thay vào đó, hãy truy cập trực tiếp vào trang web chính thức của người gửi hàng bằng cách nhập địa chỉ theo cách thủ công.
- Không bao giờ nhập thông tin đăng nhập vào trang bạn đã truy cập qua email, đặc biệt là nếu bạn không phải là người chủ động liên hệ.
- Hãy cập nhật thiết bị của bạn và sử dụng phần mềm diệt vi-rút đáng tin cậy để phát hiện và chặn các tệp và liên kết độc hại.
Suy nghĩ cuối cùng: Đừng để những kẻ lừa đảo gây rắc rối
Các cuộc tấn công lừa đảo như email lừa đảo 'DHL - Tài liệu giao hàng dự kiến sẽ được giao' được thiết kế để khai thác lòng tin, sự cấp bách và sự tò mò của bạn. Mặc dù thông điệp có vẻ chuyên nghiệp và thậm chí phản ánh các thông tin liên lạc hợp pháp của DHL, nhưng đó là một cái bẫy được thiết kế để đánh cắp thông tin đăng nhập của bạn và xâm phạm bảo mật cá nhân của bạn.
Luôn luôn coi trọng các email vận chuyển không mong muốn, đặc biệt là nếu bạn không mong đợi một gói hàng. Bằng cách luôn thận trọng và cập nhật thông tin, bạn có thể bảo vệ mình khỏi các vụ lừa đảo, gian lận và mạng lưới tội phạm mạng rộng lớn hơn mà các cuộc tấn công này hỗ trợ.