Мошенничество по электронной почте со счетом за доставку DHL

DHL Phishing Scam

После того, как мы проанализировали рассматриваемое электронное письмо, было установлено, что оно представляет собой типичную схему фишинга. Лица, организующие эту фишинговую кампанию, выдают себя за DHL, авторитетную логистическую компанию, известную своими курьерскими услугами, доставкой посылок и экспресс-почтой. Их цель — обманом заставить получателей раскрыть конфиденциальную информацию через обманчивый веб-сайт.

В электронном письме утверждается, что обрабатывается международная посылка, и получателю предлагается подтвердить прилагаемый документ для справки. Документ якобы содержит такие детали, как коносамент, упаковочный лист, номер удостоверения личности грузополучателя и временную метку. В конце сообщения указывается, что получатель получил электронное письмо, поскольку клиент указал его в качестве получателя.

Однако необходимо осознавать, что это электронное письмо является попыткой фишинга, когда мошенники выдают себя за DHL, чтобы побудить получателя взаимодействовать с прикрепленным документом, что приводит к мошеннической странице, предназначенной для извлечения конфиденциальной информации.

Прикрепленный к этому сообщению файл называется «(AWB) Original BL, PL, CI Copies.htm» (хотя его имя может отличаться). Этот файл содержит поддельную страницу входа в DHL, на которой запрашивается адрес электронной почты и пароль получателя. Любая информация, введенная на этой странице, передается мошенникам, что создает риск потенциального использования в различных злонамеренных целях.

Мошенники могут атаковать различные типы учетных записей, связанные со скомпрометированными учетными данными, включая социальные сети, онлайн-банкинг, платформы электронной коммерции и другие веб-сервисы. Кража личных данных — распространенная тактика, при которой мошенники используют полученную информацию, чтобы выдать себя за жертву и участвовать в мошеннических действиях.

Более того, скомпрометированные учетные данные могут быть использованы для доступа к конфиденциальной информации, хранящейся в учетных записях жертвы, такой как личные данные, списки контактов и личные сообщения. Несанкционированный доступ к учетным записям социальных сетей может привести к распространению вводящего в заблуждение или вредоносного контента, что отрицательно скажется на репутации жертвы.

Как распознать мошенническое письмо?

Распознавание мошеннического электронного письма имеет решающее значение для защиты от попыток фишинга и онлайн-мошенничества. Вот ключевые индикаторы, которые помогут вам идентифицировать мошенническое электронное письмо:

Общие приветствия:
В мошеннических электронных письмах часто используются общие приветствия, такие как «Уважаемый клиент» или «Уважаемый пользователь», вместо того, чтобы обращаться к вам по имени. Законные организации обычно персонализируют свои коммуникации.

Необычный адрес электронной почты отправителя:
Проверьте адрес электронной почты отправителя. Мошенники могут использовать адреса электронной почты, похожие на настоящие, но содержащие небольшие орфографические ошибки или дополнительные символы. Прежде чем доверять электронному письму, проверьте подлинность отправителя.

Неожиданные вложения или ссылки:
Будьте осторожны с электронными письмами с неожиданными вложениями или ссылками. Мошеннические электронные письма могут содержать вредоносные вложения или вести на фишинговые веб-сайты, предназначенные для кражи вашей информации.

Срочность или угрозы:
Мошеннические электронные письма часто создают ощущение срочности или используют угрожающие выражения, чтобы заставить получателей принять немедленные меры. Скептически относитесь к электронным письмам, требующим срочного ответа или угрожающим последствиями.

Нежелательные запросы личной информации:
Законные организации редко запрашивают конфиденциальную информацию, такую как пароли или данные кредитной карты, по электронной почте. Будьте осторожны с электронными письмами с просьбой предоставить личную информацию, особенно если вы не инициировали запрос.

Орфографические и грамматические ошибки:
Мошеннические электронные письма могут содержать заметные орфографические и грамматические ошибки. Законные организации обычно тщательно проверяют свои сообщения.

«Слишком хорошо, чтобы быть правдой» предлагает:
Если электронное письмо предлагает предложения или возможности, которые кажутся слишком хорошими, чтобы быть правдой, скорее всего, это мошенничество. Будьте осторожны и проверяйте такие предложения самостоятельно, прежде чем предпринимать какие-либо действия.

November 30, 2023
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.