Óvakodjon a „DHL – BEJÖVŐ CSOMAG ÉRTESÍTÉSE” e-mail átveréstől
A kiberbűnözők ismét a DHL-től érkező jogos csomagértesítésnek álcázott adathalász csalással készülnek. A csalárd e-mail célja, hogy megtévessze a címzetteket, hogy bizalmas információkat fedjenek fel, így személyazonosság-lopás, anyagi veszteség és más rosszindulatú következmények kockázatának teszik ki őket. Ennek az átverésnek a működésének megértése segíthet a biztonságban és személyes adatainak védelmében.
Table of Contents
Mi az a „DHL – BEJÖVŐ CSOMAG ÉRTESÍTÉS” átverés?
Ez az adathalász e-mail a DHL, egy megbízható globális logisztikai vállalat értesítésének álcázza magát. Azt állítja, hogy megadja a szállítási adatokat, és tartalmaz egy linket a csomag nyomon követéséhez. Az e-mail azonban egy trükk, amelynek célja, hogy rávegye a címzetteket, hogy kattintson a linkre, és adja meg hitelesítő adatait egy hamis DHL bejelentkezési oldalon.
Azok az áldozatok, akik beleesnek a csalásba, és megadják bejelentkezési adataikat, azt kockáztatják, hogy érzékeny fiókjukat kiberbûnözõknek teszik ki, akik ezeket az információkat csaló tevékenységekre, például e-mailekhez, banki vagy közösségi médiafiókokhoz való hozzáférésre használhatják fel.
Hogyan működik az átverés?
Az e-mailben gyakran szerepel a tárgysor, amely utal a szállítási dokumentumokra, az érkezési értesítésre és egy hamis AWB (légi fuvarlevél) számra, hogy hitelesnek tűnjön. Az e-mail törzse arra utasítja a címzettet, hogy kattintson egy linkre a csomag nyomon követéséhez.
A kattintás után a link egy adathalász webhelyre irányít át, amely a DHL hivatalos bejelentkezési oldalát utánozza. A felhasználóknak meg kell adniuk e-mail címüket és jelszavukat, amelyeket a csalók azonnal legyűjtenek. Ezek az ellopott hitelesítő adatok lehetnek:
- Érzékeny számlákhoz, például banki vagy e-mailekhez való hozzáférésre szolgál .
- Kihasználva spam vagy adathalász e-mailek küldésére másoknak.
- A sötét weben eladva haszonszerzés céljából.
- Újra felhasználható más fiókok feltörésére , ha az áldozatok ugyanazokat a bejelentkezési adatokat használják több platformon.
Ennek a csalásnak a következményei lehetnek személyazonosság-lopás, pénzügyi veszteségek és jelentős hírnévkárosodás.
Hasonló adathalász e-mailek felismerése
Az adathalász csalások, köztük a "DHL – BEJÖVŐ CSOMAG ÉRTESÍTÉSE" gyakran a sürgősség érzésén alapulnak, hogy a címzetteket azonnali cselekvésre manipulálják. Ezeket az e-maileket általában a következőkre használják:
- Rávegye a felhasználókat személyes adatok megadására hamis webhelyeken.
- Rosszindulatú programok küldése rosszindulatú mellékleteken vagy hivatkozásokon keresztül.
További példák adathalász e-mailekre:
- "A tartományi szolgáltatás deaktiválási értesítést küldött."
- „Capital One – a jutalom jóváírása úton van.”
- „DHL-megrendelés részletei.”
Hogyan terjesztik ezek az e-mailek rosszindulatú programokat?
Az adathalász e-mailek a hitelesítő adatok ellopásán túl a számítógépeket az alábbiakkal is megfertőzhetik:
- A felhasználók ösztönzése rosszindulatú mellékletek (pl. végrehajtható fájlok vagy makrókat tartalmazó dokumentumok) megnyitására.
- A felhasználók olyan megtévesztő webhelyekre irányítása, amelyek automatikus kártevő-letöltést indítanak el, vagy rosszindulatú szoftverek manuális telepítését kérik.
A rosszindulatú programok fertőzései általában felhasználói beavatkozást igényelnek, például kattintsanak egy hivatkozásra vagy engedélyezzenek makrókat egy dokumentumban.
Hogyan maradhat biztonságban az adathalász e-mailek és a rosszindulatú programok ellen
Kövesse ezeket a bevált módszereket, hogy megvédje magát:
- Legyen éber az e-mailekkel: Kerülje az ismeretlen vagy gyanús feladóktól származó e-mailek hivatkozásaira való kattintását vagy mellékleteinek megnyitását.
- Hivatkozások ellenőrzése kattintás előtt: Vigye az egérmutatót a hivatkozások fölé, hogy ellenőrizze azok legitimitását, mielőtt kattintana. A hamis URL-ek gyakran jogos domaineket utánoznak, de finom elírásokat tartalmaznak.
- Megbízható biztonsági szoftver használata: Rendszeresen frissítse és futtasson ellenőrzéseket egy megbízható kártevőirtó eszközzel a fenyegetések észleléséhez és eltávolításához.
- Többtényezős hitelesítés (MFA) engedélyezése: Adjon hozzá egy extra biztonsági réteget fiókjaihoz, hogy minimalizálja az ellopott hitelesítő adatok hatását.
- Kerülje a makrók engedélyezését: Soha ne engedélyezze a makrókat a dokumentumokban, hacsak nem biztos azok legitimitásában.
- A szoftver biztonságos letöltése: A szoftver letöltéséhez ragaszkodjon a hivatalos webhelyekhez és alkalmazásboltokhoz. Kerülje a P2P-hálózatokat, a torrentoldalakat és a harmadik féltől származó letöltőket.
Mi a teendő, ha adathalász e-mailt kapott
Ha egy adathalász hivatkozásra kattintott, vagy egy csaló webhelyen adta meg hitelesítő adatait:
- Azonnal módosítsa jelszavait: Frissítse az érintett fiók jelszavait és az azonos hitelesítési adatokat használó többi fiók jelszavát.
- Figyelje fiókjait: Figyelje meg a jogosulatlan tranzakciókat vagy a fiókjaiban bekövetkezett változásokat.
- Kártevő-ellenőrzés futtatása: Használjon kártevőirtó programot a fertőzések ellenőrzéséhez és a rosszindulatú fájlok eltávolításához.
- Lépjen kapcsolatba az illetékes hatóságokkal: Értesítse bankját vagy szolgáltatóját a fiók esetleges feltöréséről.
A „DHL – BEJÖVŐ CSOMAG ÉRTESÍTÉSE” e-mail világos példája annak, hogy az adathalász csalások hogyan használják ki a jól ismert márkákba vetett bizalmat a gyanútlan felhasználók megtévesztésére. Ha éber marad, és követi a bevált kiberbiztonsági gyakorlatokat, elkerülheti, hogy az ilyen rendszerek áldozatává váljon, és biztonságban tarthatja személyes adatait.





