Saugokitės el. pašto sukčiavimo „DHL – PRANEŠIMAS apie GAUTAMĄ PAKUOTĮ“.
Kibernetiniai nusikaltėliai vėl susiduria su sukčiavimo afera, užmaskuota kaip teisėtas DHL pranešimas apie paketą. Suklastotu el. laišku siekiama apgauti gavėjus, kad jie atskleistų neskelbtiną informaciją, todėl jiems gresia tapatybės vagystė, finansiniai nuostoliai ir kitos kenkėjiškos pasekmės. Suprasdami, kaip veikia ši afera, galite būti saugūs ir apsaugoti savo asmeninius duomenis.
Table of Contents
Kas yra apgaulė „DHL – PRANEŠIMAS APIE GALINTUS PAKEISTUS“?
Šis sukčiavimo el. laiškas vaizduojamas kaip DHL, patikimos pasaulinės logistikos įmonės, pranešimas. Teigiama, kad ji pateikia išsamią pristatymo informaciją ir nuorodą, skirtą siuntinio sekimui. Tačiau el. laiškas yra apgaulė, skirta privilioti gavėjus spustelėti nuorodą ir įvesti savo kredencialus netikrame DHL prisijungimo puslapyje.
Aukos, papuolusios į sukčiavimą ir pateikusios savo prisijungimo duomenis, rizikuoja atskleisti slaptas paskyras kibernetiniams nusikaltėliams, kurie gali panaudoti šią informaciją nesąžiningai veiklai, pvz., prieigai prie el. pašto, banko ar socialinės žiniasklaidos paskyrų.
Kaip veikia sukčiavimas?
El. laiške dažnai pateikiamos temos eilutės, nurodančios siuntimo dokumentus, pranešimą apie atvykimą ir netikrą AWB (oro važtaraščio) numerį, kad jis atrodytų patikimas. El. laiško turinys nurodo gavėjui spustelėti nuorodą, kad galėtų sekti siuntinį.
Spustelėjus nuorodą, ji nukreipia į sukčiavimo svetainę, sukurtą imituoti oficialų DHL prisijungimo puslapį. Vartotojai raginami įvesti savo el. pašto adresą ir slaptažodį, kuriuos sukčiai iškart paima. Šie pavogti kredencialai gali būti:
- Naudojamas norint pasiekti slaptas sąskaitas , pvz., banko ar el.
- Naudojamas šlamšto ar sukčiavimo el. laiškams siųsti kitiems.
- Parduodamas tamsiajame internete siekiant pelno.
- Pakartotinai naudojamas įsilaužti į kitas paskyras , jei aukos naudoja tuos pačius prisijungimo duomenis keliose platformose.
Pasekmės dėl šios sukčiavimo gali būti tapatybės vagystės, finansiniai nuostoliai ir didelė žala reputacijai.
Panašių sukčiavimo el. laiškų atpažinimas
Sukčiavimo sukčiavimo aferos, įskaitant „DHL – PRANEŠIMAS apie GAUTAMĄ PAKELTĄ“, dažnai grindžiamos tuo, kad sukuria skubos jausmą, kad gavėjai imtųsi skubių veiksmų. Šie el. laiškai dažniausiai naudojami:
- Apgaudinėja vartotojus įvesti asmeninę informaciją netikrose svetainėse.
- Pateikite kenkėjiškas programas naudodami kenkėjiškus priedus ar nuorodas.
Kiti sukčiavimo el. laiškų pavyzdžiai:
- „Domeno tarnyba išsiuntė deaktyvavimo pranešimą“.
- „Capital One – jūsų atlygio kreditas yra pakeliui“.
- „DHL užsakymo informacija“.
Kaip šie el. laiškai skleidžia kenkėjiškas programas?
Sukčiavimo el. laiškai, be kredencialų vagystės, gali užkrėsti kompiuterius:
- Naudotojų skatinimas atidaryti kenkėjiškus priedus (pvz., vykdomuosius failus ar dokumentus su makrokomandomis).
- Nukreipti naudotojus į apgaulingas svetaines, kurios automatiškai atsisiunčia kenkėjiškas programas arba prašo naudotojo neautomatiškai įdiegti kenkėjišką programinę įrangą.
Užsikrėtus kenkėjiškomis programomis paprastai reikia naudotojo sąveikos, pvz., spustelėjus nuorodą arba įgalinant makrokomandas dokumente.
Kaip apsisaugoti nuo sukčiavimo el. laiškų ir kenkėjiškų programų
Norėdami apsisaugoti, laikykitės šios geriausios praktikos:
- Būkite budrūs el. laiškuose: nespustelėkite nuorodų arba neatidarykite priedų el. laiškuose iš nežinomų ar įtartinų siuntėjų.
- Patikrinkite nuorodas prieš spustelėdami: užveskite pelės žymeklį virš nuorodų, kad patikrintumėte jų teisėtumą prieš spustelėdami. Suklastoti URL dažnai imituoja teisėtus domenus, tačiau juose yra subtilių rašybos klaidų.
- Naudokite patikimą saugos programinę įrangą: reguliariai atnaujinkite ir vykdykite nuskaitymą naudodami patikimą apsaugos nuo kenkėjiškų programų įrankį, kad aptiktumėte ir pašalintumėte grėsmes.
- Įgalinti kelių veiksnių autentifikavimą (MFA): pridėkite papildomą savo paskyrų saugos sluoksnį, kad sumažintumėte pavogtų kredencialų poveikį.
- Venkite įjungti makrokomandas: niekada neįjunkite makrokomandų dokumentuose, nebent nesate tikri dėl jų teisėtumo.
- Atsisiųskite programinę įrangą saugiai: atsisiųskite programinę įrangą oficialiose svetainėse ir programų parduotuvėse. Venkite P2P tinklų, torrent svetainių ir trečiųjų šalių atsisiuntimo programų.
Ką daryti, jei susidūrėte su sukčiavimo el. paštu
Jei spustelėjote sukčiavimo nuorodą arba įvedėte kredencialus apgaulingoje svetainėje:
- Nedelsdami pakeiskite slaptažodžius: atnaujinkite paveiktos paskyros ir visų kitų slaptažodžius naudodami tuos pačius kredencialus.
- Stebėkite savo paskyras: stebėkite, ar jūsų paskyrose nėra neteisėtų operacijų ar pakeitimų.
- Paleiskite kenkėjiškų programų nuskaitymą: naudokite kovos su kenkėjiškomis programomis programą, kad patikrintumėte, ar nėra infekcijų, ir pašalintumėte visus kenkėjiškus failus.
- Susisiekite su atitinkamomis institucijomis: praneškite savo bankui arba paslaugų teikėjui apie galimą paskyros pažeidimą.
El. laiškas „DHL – INCOMING PACKAGE NOTIFICATION“ yra aiškus pavyzdys, kaip sukčiavimo aferos išnaudoja pasitikėjimą gerai žinomais prekių ženklais, kad apgautų nieko neįtariančius vartotojus. Būdami budrūs ir laikydamiesi geriausios kibernetinio saugumo praktikos, galite netapti tokių schemų aukomis ir apsaugoti savo asmeninę informaciją.





