Baza e të dhënave të kërcënimeve Fishing DHL Express - Mashtrim me email me informacion të pasaktë...

DHL Express - Mashtrim me email me informacion të pasaktë faturimi

Kriminelët kibernetikë vazhdojnë të mbështeten në mashtrimin e bazuar në email për të synuar individë të pavetëdijshëm. Një taktikë e tillë që po përhapet është mashtrimi 'DHL Express - Informacion i pasaktë faturimi', një fushatë phishing e projektuar për të vjedhur të dhëna të ndjeshme dhe potencialisht për të mashtruar marrësit që të bëjnë pagesa mashtruese. Këto email-e mund të duken të besueshme në një shikim, por ato nuk janë në asnjë mënyrë të lidhura me kompaninë legjitime të logjistikës DHL ose ndonjë organizatë tjetër të besuar. Të kuptuarit e metodave që fshihen pas këtij mashtrimi është çelësi për të qëndruar të sigurt.

Një mesazh mashtrues i maskuar si një paralajmërim për dërgesë

Mashtrimi fillon me një email phishing, shpesh me një temë si "I dashur klient i vlerësuar", megjithëse formulimi i saktë mund të ndryshojë. Emaili informon gabimisht marrësin për një paketë të vonuar për shkak të informacionit të pasaktë të faturimit. Për të zgjidhur problemin, mesazhi i kërkon përdoruesit të verifikojë të dhënat e tij personale në mënyrë që dërgesa të mund të vazhdojë. E gjitha duket e besueshme, por është tërësisht e sajuar.

Pavarësisht natyrës në dukje rutinë të kërkesës, emaili nuk është i lidhur me DHL-në ose ndonjë shërbim shpërndarjeje. Në vend të kësaj, është pjesë e një përpjekjeje të mirëmenduar për të mashtruar marrësin që të vizitojë një faqe interneti të rreme me markën DHL. Kjo faqe mashtruese i nxit vizitorët të paguajnë një tarifë nominale, zakonisht 1.99 dollarë, për të përpunuar dërgesën e vonuar.

Mbledhja e informacionit personal dhe financiar

Pasi të jetë në faqen e phishing-ut, viktimës i kërkohet të paraqesë një gamë të gjerë të dhënash personale, duke përfshirë:

  • Emri i plotë
  • Adresa fizike
  • Data e lindjes
  • Numri i telefonit
  • Adresa e email-it

Pas dorëzimit të këtij informacioni fillestar, përdoruesit drejtohen në një faqe të dytë që kërkon të dhënat e kartës së tyre të kreditit ose debitit, si p.sh.:

  • Emri i mbajtësit të kartës
  • Numri i kartës
  • Data e skadimit
  • Kodi CVV

Dhënia e këtij informacioni hap derën për mashtrim financiar, duke përfshirë blerje dhe tërheqje të paautorizuara. Mashtruesit gjithashtu mund të shfrytëzojnë të dhënat e mbledhura për të kryer vjedhje identiteti ose për t'i rishitur ato në rrjetin e errët.

Implikime më të gjera dhe rreziqe shtesë

Të biesh pre e këtij mashtrimi mund të rezultojë në shkelje të rënda të privatësisë dhe humbje të konsiderueshme monetare. Përtej rrezikut të vjedhjes së fondeve, viktimat mund të gjenden gjithashtu duke u përballur me identitete të kompromentuara ose edhe me kredi ose linja krediti të paautorizuara të marra në emrin e tyre.

Është gjithashtu e rëndësishme të pranohet se mashtrimet si ky janë pjesë e fushatave më të gjera të spamit që nuk përqendrohen vetëm në phishing. Këto email-e mund të përmbajnë bashkëngjitje dashakeqe ose të përfshijnë lidhje për shkarkime të lidhura me programe keqdashëse. Ndryshe nga stereotipi i spamit të shkruar keq, shumë nga këto mesazhe janë të rafinuara, me pamje profesionale dhe mjaftueshëm bindëse për t'u kaluar si komunikime nga biznese ose entitete qeveritare të vërteta.

Llojet e skedarëve të përdorur për të përhapur malware

Emailet e padëshiruara që shpërndajnë programe keqdashëse shpesh vijnë të bashkangjitura ose të lidhura me skedarë në dukje të padëmshëm, të tillë si:

  • Dokumente zyre (Word, Excel)
  • Skedarët PDF dhe OneNote
  • Arkiva të kompresuara (ZIP, RAR)
  • Skedarët ekzekutues (EXE, RUN)
  • Skedarët JavaScript

Disa nga këto lloje skedarësh kërkojnë ndërveprimin e përdoruesit për të filluar infeksionin - si aktivizimi i makrove në skedarët Word ose klikimi i elementëve të integruar në dokumentet OneNote. Të tjerë mund të fillojnë të ekzekutojnë ngarkesën keqdashëse thjesht kur hapen, duke i bërë ato veçanërisht të rrezikshme.

Qëndroni të sigurt: Si ta mbroni veten

Shmangia e mashtrimeve të tilla kërkon një mendësi proaktive. Merrni parasysh këshillat e mëposhtme:

Verifikoni me burimin zyrtar : Nëse nuk jeni të sigurt për një dërgesë, vizitoni faqen zyrtare të internetit të DHL-së ose kontaktoni drejtpërdrejt mbështetjen e tyre në vend që të klikoni në lidhjet e email-it.

Shqyrtoni me kujdes URL-të dhe adresat e dërguesve : Faqet e phishing-ut mund të duken të ligjshme, por shpesh përdorin variacione të vogla në adresat e internetit.

Për më tepër, mbani gjithmonë të përditësuar softuerin e sigurisë dhe trajtojini emailet e papritura me kujdes, veçanërisht ato që krijojnë urgjencë ose kërkojnë informacione të ndjeshme.

Mendime përfundimtare

Mashtrimi 'DHL Express - Informacion i Pasaktë i Faturimit' është një shembull tjetër se si kriminelët kibernetikë shfrytëzojnë besimin te markat e njohura për të mashtruar viktimat e tyre. Këto email-e janë mashtruese, nuk janë të lidhura me asnjë kompani legjitime dhe duhet të trajtohen si një kërcënim si për privatësinë ashtu edhe për financat tuaja. Të qëndroni skeptikë, të qëndroni të informuar dhe të ndërmerrni veprime parandaluese janë mbrojtjet tuaja më të mira kundër kurtheve të tilla dixhitale.

 

Mesazhet

Mesazhet e mëposhtme të lidhura me DHL Express - Mashtrim me email me informacion të pasaktë faturimi u gjetën:

Subject: Dear Valued Customer

Dear Valued Customer,

This is to inform you that there was a delay on your package due to the incorrect billing information .

To process your package for the next shipment date, please re-confirm your payment information , thank you..

Update Information

Important Note: If delivery attempts are unsuccessful due to unavailability, Our DHL courier will automatically return the next workday..

Best Regards,
The DHL EXPRESS Team

Në trend

Më e shikuara

Po ngarkohet...