Óvakodjon a „DHL – BEJÖVŐ CSOMAG ÉRTESÍTÉSE” e-mail átveréstől

DHL Phishing Scam

A kiberbűnözők ismét a DHL-től érkező jogos csomagértesítésnek álcázott adathalász csalással készülnek. A csalárd e-mail célja, hogy megtévessze a címzetteket, hogy bizalmas információkat fedjenek fel, így személyazonosság-lopás, anyagi veszteség és más rosszindulatú következmények kockázatának teszik ki őket. Ennek az átverésnek a működésének megértése segíthet a biztonságban és személyes adatainak védelmében.

Mi az a „DHL – BEJÖVŐ CSOMAG ÉRTESÍTÉS” átverés?

Ez az adathalász e-mail a DHL, egy megbízható globális logisztikai vállalat értesítésének álcázza magát. Azt állítja, hogy megadja a szállítási adatokat, és tartalmaz egy linket a csomag nyomon követéséhez. Az e-mail azonban egy trükk, amelynek célja, hogy rávegye a címzetteket, hogy kattintson a linkre, és adja meg hitelesítő adatait egy hamis DHL bejelentkezési oldalon.

Azok az áldozatok, akik beleesnek a csalásba, és megadják bejelentkezési adataikat, azt kockáztatják, hogy érzékeny fiókjukat kiberbûnözõknek teszik ki, akik ezeket az információkat csaló tevékenységekre, például e-mailekhez, banki vagy közösségi médiafiókokhoz való hozzáférésre használhatják fel.

Hogyan működik az átverés?

Az e-mailben gyakran szerepel a tárgysor, amely utal a szállítási dokumentumokra, az érkezési értesítésre és egy hamis AWB (légi fuvarlevél) számra, hogy hitelesnek tűnjön. Az e-mail törzse arra utasítja a címzettet, hogy kattintson egy linkre a csomag nyomon követéséhez.

A kattintás után a link egy adathalász webhelyre irányít át, amely a DHL hivatalos bejelentkezési oldalát utánozza. A felhasználóknak meg kell adniuk e-mail címüket és jelszavukat, amelyeket a csalók azonnal legyűjtenek. Ezek az ellopott hitelesítő adatok lehetnek:

  • Érzékeny számlákhoz, például banki vagy e-mailekhez való hozzáférésre szolgál .
  • Kihasználva spam vagy adathalász e-mailek küldésére másoknak.
  • A sötét weben eladva haszonszerzés céljából.
  • Újra felhasználható más fiókok feltörésére , ha az áldozatok ugyanazokat a bejelentkezési adatokat használják több platformon.

Ennek a csalásnak a következményei lehetnek személyazonosság-lopás, pénzügyi veszteségek és jelentős hírnévkárosodás.

Hasonló adathalász e-mailek felismerése

Az adathalász csalások, köztük a "DHL – BEJÖVŐ CSOMAG ÉRTESÍTÉSE" gyakran a sürgősség érzésén alapulnak, hogy a címzetteket azonnali cselekvésre manipulálják. Ezeket az e-maileket általában a következőkre használják:

  • Rávegye a felhasználókat személyes adatok megadására hamis webhelyeken.
  • Rosszindulatú programok küldése rosszindulatú mellékleteken vagy hivatkozásokon keresztül.

További példák adathalász e-mailekre:

  • "A tartományi szolgáltatás deaktiválási értesítést küldött."
  • „Capital One – a jutalom jóváírása úton van.”
  • „DHL-megrendelés részletei.”

Hogyan terjesztik ezek az e-mailek rosszindulatú programokat?

Az adathalász e-mailek a hitelesítő adatok ellopásán túl a számítógépeket az alábbiakkal is megfertőzhetik:

  • A felhasználók ösztönzése rosszindulatú mellékletek (pl. végrehajtható fájlok vagy makrókat tartalmazó dokumentumok) megnyitására.
  • A felhasználók olyan megtévesztő webhelyekre irányítása, amelyek automatikus kártevő-letöltést indítanak el, vagy rosszindulatú szoftverek manuális telepítését kérik.

A rosszindulatú programok fertőzései általában felhasználói beavatkozást igényelnek, például kattintsanak egy hivatkozásra vagy engedélyezzenek makrókat egy dokumentumban.

Hogyan maradhat biztonságban az adathalász e-mailek és a rosszindulatú programok ellen

Kövesse ezeket a bevált módszereket, hogy megvédje magát:

  1. Legyen éber az e-mailekkel: Kerülje az ismeretlen vagy gyanús feladóktól származó e-mailek hivatkozásaira való kattintását vagy mellékleteinek megnyitását.
  2. Hivatkozások ellenőrzése kattintás előtt: Vigye az egérmutatót a hivatkozások fölé, hogy ellenőrizze azok legitimitását, mielőtt kattintana. A hamis URL-ek gyakran jogos domaineket utánoznak, de finom elírásokat tartalmaznak.
  3. Megbízható biztonsági szoftver használata: Rendszeresen frissítse és futtasson ellenőrzéseket egy megbízható kártevőirtó eszközzel a fenyegetések észleléséhez és eltávolításához.
  4. Többtényezős hitelesítés (MFA) engedélyezése: Adjon hozzá egy extra biztonsági réteget fiókjaihoz, hogy minimalizálja az ellopott hitelesítő adatok hatását.
  5. Kerülje a makrók engedélyezését: Soha ne engedélyezze a makrókat a dokumentumokban, hacsak nem biztos azok legitimitásában.
  6. A szoftver biztonságos letöltése: A szoftver letöltéséhez ragaszkodjon a hivatalos webhelyekhez és alkalmazásboltokhoz. Kerülje a P2P-hálózatokat, a torrentoldalakat és a harmadik féltől származó letöltőket.

Mi a teendő, ha adathalász e-mailt kapott

Ha egy adathalász hivatkozásra kattintott, vagy egy csaló webhelyen adta meg hitelesítő adatait:

  1. Azonnal módosítsa jelszavait: Frissítse az érintett fiók jelszavait és az azonos hitelesítési adatokat használó többi fiók jelszavát.
  2. Figyelje fiókjait: Figyelje meg a jogosulatlan tranzakciókat vagy a fiókjaiban bekövetkezett változásokat.
  3. Kártevő-ellenőrzés futtatása: Használjon kártevőirtó programot a fertőzések ellenőrzéséhez és a rosszindulatú fájlok eltávolításához.
  4. Lépjen kapcsolatba az illetékes hatóságokkal: Értesítse bankját vagy szolgáltatóját a fiók esetleges feltöréséről.

A „DHL – BEJÖVŐ CSOMAG ÉRTESÍTÉSE” e-mail világos példája annak, hogy az adathalász csalások hogyan használják ki a jól ismert márkákba vetett bizalmat a gyanútlan felhasználók megtévesztésére. Ha éber marad, és követi a bevált kiberbiztonsági gyakorlatokat, elkerülheti, hogy az ilyen rendszerek áldozatává váljon, és biztonságban tarthatja személyes adatait.

November 20, 2024
Betöltés...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.