Computer Security 当心:新骗局中使用的假FedEx文本警报和电子邮件

当心:新骗局中使用的假FedEx文本警报和电子邮件

联邦快递短信电子邮件诈骗

大量垃圾邮件以电子邮件和移动文本格式传播。平均每天发送 3000 亿封电子邮件,其中大部分是带有未经请求或恶意内容的垃圾邮件,这是一个非常严重的问题。有了这么多的事情,难怪会有坏人假装他们代表大公司和家喻户晓的名字。运输和送货公司联邦快递恰好在这些名字中。

2020 年初,有报道称收到可疑短信称收件人有一个包裹由 FedEx 递送,文本中有一个据称用于“设置递送偏好”的链接。未经请求的短信使用该链接将受害者带到虚假的亚马逊产品页面,要求填写调查表。调查前的消息框声称受害者将因完成调查而获得“至少 100 美元”的奖励。调查完成后,受害者会看到一个要求信用卡信息的付款屏幕,承诺免费提供调查奖励,但要求支付几美元的“运费和手续费”。

虚假的 FedEx 电子邮件和短信在某些人看来是假的

流传的许多假 FedEx 电子邮件中的一封看起来类似于下面的“图 1”图像。几个赠品标志(如语法错误)表明该消息是虚假的,但并不是每个人都会注意到它们。例如,在确认按钮下方,有一大段小字体说明您不是一次性付款,而是将在 14 天内收取产品的全价,除非您通过电话取消,然后您将自动订阅定期的每月订单和付款。

有很多事情应该作为危险信号,并在受害者陷入困境之前很久就阻止他们。第一个也是最明显的一点是,联邦快递永远不会提出意想不到的金钱要求来交付任何物品,更不用说通过手机短信挖掘未经请求的个人信息了。该公司实际上在自己的网站上有一个页面,以帮助人们检测此类骗局并尽可能避免。

图 1. - 伪造的 FedEx 电子邮件示例图片 - 来源:ConsumerAffairs.com
虚假的联系快递电子邮件

另一个非常明显的暗示表明原始诈骗消息文本存在严重问题,即受害者应该点击的 URL——“d8erz dot info”看起来并不完全像与 FedEx 关联的域名。此外,您在点击所谓的“设置交付首选项”的假链接时看到的第一个页面是一个假的亚马逊页面,它也应该触发某种红灯。

过去,联邦快递的名字曾在许多恶意活动中使用过。有多个垃圾邮件活动,其中包含语法和拼写错误的虚假电子邮件。向移动消息传递的转变似乎是那些旧电子邮件骗局的现代延伸。不幸的是,没有万无一失的方法可以避免在各种骗局中利用 FedEx 名称。因此,用户必须保持警惕,以保护自己免受此类恶意计划的侵害。

正在加载...