Threat Database Phishing Temu - Lừa đảo gửi gói hàng đang chờ xử lý

Temu - Lừa đảo gửi gói hàng đang chờ xử lý

Khi phân tích các email 'Temu - Đang chờ giao gói hàng', các chuyên gia an ninh mạng đã kết luận một cách rõ ràng rằng những cảnh báo này không đáng tin cậy chút nào. Các nhà nghiên cứu cảnh báo rằng các tin nhắn này là một phần của chiến thuật lừa đảo và chúng được tạo ra một cách tỉ mỉ để thu hút những nạn nhân không nghi ngờ. Được ngụy trang dưới dạng thông báo từ Temu, một thị trường trực tuyến có uy tín, những email này là ví dụ điển hình về các nỗ lực lừa đảo với mục đích rõ ràng là lừa người nhận tiết lộ thông tin cá nhân nhạy cảm.

Lừa đảo qua email 'Temu - Đang chờ giao hàng' có thể xâm phạm thông tin người dùng cá nhân

Các email lừa đảo được đề cập có đặc điểm là dòng chủ đề 'Attn: Vui lòng xác nhận địa chỉ giao hàng của bạn' và tuyên bố có liên quan đến một lô hàng đang chờ xử lý được cho là từ Temu, một thị trường trực tuyến. Những email lừa đảo này nổi bật với một phần nhấn mạnh 'ĐANG GIAO HÀNG GÓI', kêu gọi người nhận lên lịch gửi bằng cách đăng ký nhận thông báo đẩy.

Trong email, những kẻ lừa đảo giới thiệu một mã theo dõi có mục đích, chẳng hạn như '#TEM1539820X8' và ép người nhận lên lịch gửi dưới chiêu bài ngăn chặn các vấn đề trong tương lai. Tuy nhiên, toàn bộ nội dung là một mưu mẹo được các tác nhân độc hại tạo ra một cách tỉ mỉ nhằm lừa người nhận tương tác với email và vô tình tiết lộ thông tin cá nhân nhạy cảm.

Khi nhấp vào nút 'Lên lịch giao hàng' trong email, người nhận sẽ được chuyển hướng đến một trang hiển thị bản đồ lịch sử vận chuyển bịa đặt. Trang nhắc người dùng nhấp vào nút 'Xác nhận' để truy cập tin nhắn. Sau đó, người dùng được hướng dẫn qua một loạt câu hỏi và được chuyển hướng đến một trang lừa đảo, nơi họ được nhắc nhập thông tin cá nhân.

Trên trang Web lừa đảo này, người dùng bị ép buộc cung cấp nhiều thông tin chi tiết khác nhau, bao gồm họ và tên, địa chỉ, mã bưu điện, thành phố, số điện thoại và địa chỉ email. Có khả năng trang này cũng có thể yêu cầu các cá nhân tiết lộ chi tiết thẻ tín dụng của họ.

Thông tin cá nhân có được sau đó sẽ bị những kẻ lừa đảo khai thác cho nhiều mục đích không an toàn. Điều này có thể bao gồm việc tham gia vào hành vi trộm danh tính, trong đó thông tin chi tiết thu thập được sẽ được sử dụng để mạo danh nạn nhân và thực hiện các hoạt động lừa đảo. Thông tin thẻ tín dụng bị đánh cắp tạo điều kiện cho những kẻ lừa đảo thực hiện các giao dịch mua hàng trái phép. Hơn nữa, những kẻ lừa đảo thường trao đổi thông tin đánh cắp được trên Dark Web, góp phần tạo ra một thị trường bất hợp pháp cho dữ liệu cá nhân. Những rủi ro nhiều mặt liên quan đến các email lừa đảo này nhấn mạnh tầm quan trọng của việc nâng cao nhận thức và sự thận trọng của người nhận để ngăn chặn việc trở thành nạn nhân của các âm mưu mạng phức tạp như vậy.

Luôn thận trọng khi xử lý các email và tin nhắn không mong đợi

Nhận biết email lừa đảo và lừa đảo là điều cần thiết để bảo vệ bản thân khỏi trở thành nạn nhân của lừa đảo trực tuyến và nguy cơ bị đánh cắp danh tính. Dưới đây là các chỉ số và chiến lược chính giúp người dùng xác định email lừa đảo và gian lận:

  • Kiểm tra địa chỉ email của người gửi :
  • Xác minh địa chỉ email của người gửi một cách cẩn thận. Những kẻ lừa đảo thường sử dụng các địa chỉ email bắt chước các nguồn hợp pháp nhưng có thể có lỗi chính tả hoặc biến thể tinh vi.
  • Kiểm tra nội dung email :
  • Kiểm tra nội dung email để tìm lỗi chính tả và ngữ pháp. Các tổ chức hợp pháp thường duy trì hoạt động giao tiếp chuyên nghiệp và không có lỗi.
  • Xác minh siêu liên kết bằng cách di chuột :
  • Trong email, hãy di chuột qua bất kỳ liên kết nào mà không nhấp vào để xem trước URL. Đảm bảo rằng đích liên kết phù hợp với mục đích được xác nhận của email và đến từ một miền hợp pháp.
  • Hãy thận trọng với sự khẩn cấp và đe dọa :
  • Các email lừa đảo thường tạo ra cảm giác cấp bách hoặc sử dụng các mối đe dọa để thúc đẩy hành động ngay lập tức. Hãy nghi ngờ những email tuyên bố các vấn đề khẩn cấp hoặc yêu cầu phản hồi nhanh chóng.
  • Kiểm tra các tệp đính kèm bất thường :
  • Tránh mở tệp đính kèm từ các nguồn không quen thuộc hoặc không mong muốn. Tệp đính kèm có thể chứa phần mềm độc hại hoặc nội dung không an toàn khác.
  • Xác minh yêu cầu thông tin cá nhân :
  • Các tổ chức hợp pháp không yêu cầu dữ liệu riêng tư (chẳng hạn như mật khẩu hoặc thành phần thẻ tín dụng) qua email. Hãy cảnh giác với những email yêu cầu thông tin cá nhân.
  • Tin vào bản năng của bạn :
  • Nếu có điều gì đó không ổn hoặc email khiến bạn cảm thấy đáng ngờ, hãy tin vào trực giác của mình. Liên hệ với người gửi được cho là thông qua các kênh chính thức để xác minh tính hợp pháp của thông tin liên lạc.

Bằng cách luôn cảnh giác và áp dụng các phương pháp này, người dùng có thể nâng cao khả năng nhận biết email lừa đảo và lừa đảo, từ đó giảm nguy cơ trở thành nạn nhân của các hành vi lừa đảo trực tuyến và bảo vệ thông tin cá nhân của họ.

xu hướng

Xem nhiều nhất

Đang tải...