DHL Express – sukčiavimas el. paštu dėl neteisingos atsiskaitymo informacijos
Kibernetiniai nusikaltėliai ir toliau naudoja apgaulę el. paštu, kad nukreiptų veiksmus prieš nieko neįtariančius asmenis. Viena iš tokių taktikų yra „DHL Express – neteisinga atsiskaitymo informacija“ – sukčiavimo kampanija, skirta pavogti neskelbtinus duomenis ir potencialiai apgauti gavėjus, kad jie atliktų nesąžiningus mokėjimus. Šie el. laiškai iš pirmo žvilgsnio gali atrodyti patikimi, tačiau jie jokiu būdu nėra susiję su teisėta DHL logistikos įmone ar kita patikima organizacija. Suprasti šios sukčiavimo metodus yra labai svarbu norint išlikti saugiems.
Turinys
Apgaulingas pranešimas, užmaskuotas kaip pristatymo įspėjimas
Sukčiavimas prasideda sukčiavimo el. laišku, kurio temos eilutė dažnai būna tokia, kaip „Gerbiamas kliente“, nors tiksli formuluotė gali skirtis. El. laiške gavėjas melagingai informuojamas apie vėluojantį siuntinį dėl neteisingos atsiskaitymo informacijos. Siekiant išspręsti problemą, laiške raginama patikrinti savo asmens duomenis, kad siunta galėtų būti išsiųsta. Visa tai skamba įtikinamai, bet tai visiškai prasimanymas.
Nors prašymas, regis, yra įprastas, el. laiškas nėra susietas su DHL ar kokia nors kita pristatymo tarnyba. Tai yra dalis gerai sukurto bandymo suklaidinti gavėją, kad jis apsilankytų netikroje DHL prekės ženklo svetainėje. Šioje apgaulingoje svetainėje lankytojai raginami sumokėti simbolinį mokestį, paprastai 1,99 USD, kad būtų apdorotas vėluojantis siuntinys.
Asmeninės ir finansinės informacijos rinkimas
Patekęs į sukčiavimo atakos puslapį, auka raginama pateikti daug asmeninės informacijos, įskaitant:
- Pilnas vardas
- Fizinis adresas
- Gimimo data
- Telefono numeris
- El. pašto adresas
Pateikę šią pradinę informaciją, vartotojai nukreipiami į antrą puslapį, kuriame prašoma pateikti jų kredito arba debeto kortelės duomenis, tokius kaip:
- Kortelės turėtojo vardas
- Kortelės numeris
- Galiojimo data
- CVV kodas
Šios informacijos pateikimas atveria duris finansiniam sukčiavimui, įskaitant neautorizuotus pirkimus ir pinigų išėmimus. Sukčiai taip pat gali panaudoti surinktus duomenis tapatybės vagystei arba perparduoti juos tamsiajame internete.
Platesnės pasekmės ir papildoma rizika
Pasidavimas šiai sukčiavimo schemai gali sukelti rimtų privatumo pažeidimų ir didelių finansinių nuostolių. Be rizikos būti pavogtoms lėšoms, aukos taip pat gali susidurti su pažeiktomis tapatybėmis ar net neteisėtomis paskolomis ar kredito linijomis, paimtomis jų vardu.
Taip pat svarbu pripažinti, kad tokios sukčiavimo schemos yra platesnių šlamšto kampanijų, kurios nėra skirtos tik sukčiavimui, dalis. Šiuose el. laiškuose gali būti kenkėjiškų priedų arba nuorodų į kenkėjiškų programų turinčius atsisiuntimus. Priešingai nei stereotipiškai manoma apie prastai parašytą šlamštą, daugelis šių laiškų yra išbaigti, profesionaliai atrodantys ir pakankamai įtikinami, kad būtų palaikyti tikrų įmonių ar vyriausybinių įstaigų pranešimais.
Failų tipai, naudojami kenkėjiškoms programoms platinti
Kenkėjiškas programas platinantys šlamšto el. laiškai dažnai pridedami prie, atrodytų, nekenksmingų failų arba pateikia nuorodas į juos, pavyzdžiui:
- „Office“ dokumentai („Word“, „Excel“)
- PDF ir OneNote failai
- Suspausti archyvai (ZIP, RAR)
- Vykdomieji failai (EXE, RUN)
- JavaScript failai
Kai kuriems iš šių failų tipų užkrėtimui inicijuoti reikalingas vartotojo įsikišimas, pavyzdžiui, makrokomandų įjungimas „Word“ failuose arba įterptųjų elementų spustelėjimas „OneNote“ dokumentuose. Kiti gali pradėti vykdyti kenkėjišką programą vos atidarius, todėl jie yra ypač pavojingi.
Būkite saugūs: kaip apsisaugoti
Norint išvengti tokių sukčiavimo atvejų, reikia iniciatyvos. Atsižvelkite į šiuos patarimus:
Patikrinkite oficialiame šaltinyje : jei nesate tikri dėl siuntos, apsilankykite oficialioje DHL svetainėje arba susisiekite tiesiogiai su jų palaikymo tarnyba, o ne spustelėkite el. pašto nuorodas.
Atidžiai patikrinkite URL ir siuntėjų adresus : sukčiavimo svetainės gali atrodyti teisėtos, tačiau dažnai naudoja šiek tiek kitokius interneto adresus.
Be to, visada atnaujinkite saugos programinę įrangą ir atsargiai elkitės su netikėtais el. laiškais, ypač tais, kurie sukuria skubą arba prašo pateikti neskelbtiną informaciją.
Baigiamosios mintys
„DHL Express – neteisinga atsiskaitymo informacija“ sukčiavimas yra dar vienas pavyzdys, kaip kibernetiniai nusikaltėliai išnaudoja pasitikėjimą žinomais prekių ženklais, kad apgautų savo aukas. Šie el. laiškai yra apgaulingi, nesusiję su jokia teisėta įmone ir turėtų būti laikomi grėsme jūsų privatumui ir finansams. Skeptiškumas, informacijos teikimas ir prevencinių veiksmų ėmimasis yra geriausia apsauga nuo tokių skaitmeninių spąstų.