Threat Database Phishing Penipuan E-mel Invois Penghantaran DHL

Penipuan E-mel Invois Penghantaran DHL

Selepas menjalankan analisis menyeluruh, telah ditentukan bahawa e-mel yang dikatakan sebagai 'Invois Penghantaran DHL' adalah sebahagian daripada skim pancingan data. Individu di sebalik kempen penipuan ini menyamar sebagai DHL, sebuah syarikat logistik terkenal yang terkenal dengan perkhidmatan kurier, penghantaran pakej dan mel ekspresnya. Matlamat utama pelaku adalah untuk memperdaya penerima supaya berkongsi maklumat sensitif dengan mengarahkan mereka ke tapak web menipu yang direka untuk tujuan penipuan.

E-mel 'Invois Penghantaran DHL' Menipu Mangsa untuk Mendedahkan Butiran Sensitif

E-mel 'Invois Penghantaran DHL' mendakwa bahawa penghantaran antarabangsa telah diproses, menggesa penerima mengesahkan dokumen yang dilampirkan untuk rujukan. Data dokumen itu didakwa termasuk bil muatan, senarai pembungkusan, nombor kad pengenalan penerima dan cap masa. Mesej diakhiri dengan menyatakan bahawa penerima menerima e-mel kerana pelanggan menetapkan mereka sebagai penerima.

Walau bagaimanapun, adalah penting untuk ambil perhatian bahawa e-mel ini tidak lebih daripada percubaan pancingan data, dengan penipu menyamar sebagai DHL untuk menipu penerima. Dokumen yang dilampirkan dalam mesej yang meragukan membawa kepada halaman penipuan yang bertujuan untuk mengekstrak maklumat sensitif.

Fail yang dilampirkan dalam e-mel mengandungi nama '(AWB) Original BL, PL, CI Copies.htm.' Fail ini menyimpan halaman log masuk DHL palsu, meminta alamat e-mel dan kata laluan penerima. Sebarang data yang dimasukkan pada halaman ini dihantar kepada penipu, menunjukkan risiko kemungkinan penyalahgunaan untuk pelbagai tujuan yang tidak selamat.

Penipu boleh menyasarkan pelbagai jenis akaun yang dikaitkan dengan kelayakan yang terjejas. Ini mungkin termasuk akaun media sosial, perbankan dalam talian, platform e-dagang dan perkhidmatan Web lain. Penipu sering terlibat dalam kecurian identiti, menggunakan maklumat yang diperoleh untuk menyamar sebagai mangsa dan melakukan aktiviti penipuan.

Tambahan pula, mereka mungkin mengeksploitasi kelayakan yang dikompromi untuk mengakses maklumat sensitif yang disimpan dalam akaun mangsa, seperti butiran peribadi, senarai kenalan dan mesej peribadi. Akses tanpa kebenaran kepada akaun media sosial boleh membawa kepada penyebaran kandungan yang mengelirukan atau berniat jahat, menjejaskan reputasi mangsa.

Berhati-hati untuk Tanda-Tanda Tipikal Taktik Pancingan data

Menyedari e-mel pancingan data adalah penting untuk keselamatan dalam talian. Berikut ialah tanda-tanda biasa yang perlu diketahui oleh pengguna:

    • Alamat E-mel Pengirim :
    • Semak alamat e-mel pengirim dengan teliti. E-mel pancingan data selalunya menggunakan alamat yang diubah sedikit atau palsu yang menyerupai alamat yang sah.
    • Salam Generik :
    • E-mel pancingan data mungkin menggunakan ucapan generik seperti 'Pelanggan Yang Dihormati' dan bukannya memanggil anda dengan nama. Organisasi yang sah biasanya menggunakan sapaan yang diperibadikan.
    • Segera dan Ancaman :
    • E-mel pancingan data diketahui menimbulkan rasa mendesak atau menggunakan ancaman untuk menggesa tindakan segera. Berhati-hati jika e-mel memerlukan maklumat segera atau mengancam akibat negatif.
    • Kesilapan Ejaan dan Tatabahasa :
    • E-mel pancingan data mungkin mengandungi kesilapan ejaan dan tatabahasa. Organisasi yang sah biasanya mempunyai komunikasi profesional.
    • Lampiran yang tidak diminta :
    • Berhati-hati dengan lampiran yang tidak dijangka, terutamanya daripada pengirim yang tidak dikenali. Lampiran yang tidak selamat mungkin mengandungi perisian hasad.
    • Permintaan untuk Maklumat Peribadi :
    • Organisasi yang sah tidak meminta butiran peribadi melalui e-mel. Elakkan berkongsi butiran peribadi melainkan anda pasti akan kesahihan e-mel tersebut.
    • Permintaan Tetapan Semula Kata Laluan Tidak Dijangka :
    • Jika anda menerima permintaan atau pemberitahuan tetapan semula kata laluan yang tidak dijangka, sahkan kesahihannya secara bebas sebelum mengambil sebarang tindakan.

Kekal berwaspada dan mengesahkan e-mel yang mencurigakan boleh membantu pengguna PC mengelak daripada menjadi mangsa serangan pancingan data dan melindungi maklumat peribadi mereka.

 

Trending

Paling banyak dilihat

Memuatkan...