”Ditt paket är i vänteläge”: Hur Intelcoms e-postbedrägeri lurar mottagare

En titt bakom e-postmeddelandet

Ett nytt bedrägeri har dykt upp riktat mot kanadensare genom e-postmeddelanden som utger sig för att komma från Intelcom , en välkänd lokal leveranstjänst. Dessa e-postmeddelanden verkar vara officiella meddelanden om väntande paket. Men deras verkliga syfte är betydligt mer vilseledande. Intelcom är inte anslutet till dessa e-postmeddelanden, och snarare än att erbjuda en legitim spårningsuppdatering är målet att locka mottagare att lämna ut känsliga personuppgifter under täckmantel av att lösa ett leveransproblem.

Vad e-postmeddelandet påstår

Meddelandet anger vanligtvis att en leverans inte kan fortsätta eftersom paketet har hållits kvar i tullen. Det fortsätter med att förklara att paketet innehåller odeklarerade varor, och för att frigöra det måste mottagaren betala en liten avgift – vanligtvis runt 2,96 CAD – för att täcka tullar och skatter. För att få det att verka legitimt innehåller e-postmeddelandet en klickbar knapp märkt något i stil med "Planera min leverans".

Här är texten från meddelandet:

Subject:You have an awaiting delivery due to missing informations from you.

Intelcom

Dear customer,

Goods imported into Canada may be subject to applicable duties and/or taxes. Couriers are authorized by the CBSA (Canada Border Services Agency) to account for casual shipments in lieu of the importer or owner and may remit any applicable duties and/or taxes to the CBSA.

In the meanwhile, a parcel belonging to you has been seized by customs for failure to declare its contents by the sender and we ask you to pay the amount of 2.96 CAD in duties and taxes to by contacting us as soon as possible using the button below:

Plan my delivery

Thanks for choosing Intelcom.

This email was sent from an automated system. Please do not reply.

© 2025 Intelcom Express - Dragonfly Express. All rights reserved.

Vart länken leder

Den knappen är den viktigaste delen av bluffen. Om man klickar på den kommer användaren till en webbsida som liknar en leverans- eller kundinloggningsportal. Även om sidan kan se professionell ut är den faktiskt utformad för att stjäla besökarens inloggningsuppgifter eller andra personuppgifter. Dessa falska formulär ber ofta om e-postadresser, lösenord eller till och med kreditkortsnummer. I många fall är webbplatsen inte längre aktiv när någon besöker den, men det gör den inte mindre farlig när den väl är aktiv.

Den större bilden bakom dessa knep

E-postmeddelanden som detta är exempel på en taktik som kallas nätfiske – ett sätt för bedragare att "fiska" efter personlig information genom att låtsas vara pålitliga källor. E-postmeddelandena är vanligtvis noggrant formulerade för att se officiella ut och skapa en känsla av brådska. Bedragare hoppas att mottagaren agerar snabbt utan att ifrågasätta meddelandets äkthet.

Vad kan hända om du faller för det

Om någon anger sina uppgifter på en av dessa sidor kan bedragare använda informationen på olika sätt. De kan till exempel logga in på personens e-postkonto, handla online med sparade betalningsmetoder eller försöka få tillgång till bankkonton. I vissa fall används dessa konton för att skicka ut fler bedrägliga meddelanden till offrets kontakter, vilket ytterligare sprider bedrägeriet.

Stulen information säljs ofta vidare

Utöver personligt missbruk kan bedragare sälja inloggningsuppgifter till andra kriminella online, särskilt på underjordiska marknader. Dessa uppgifter är värdefulla eftersom de kan användas för identitetsstöld, ekonomiskt bedrägeri eller till och med fler nätfiskekampanjer. Ett enda komprometterat konto kan leda till en mängd olika problem, från obehöriga köp till långsiktig kreditskada.

Inte den första i sitt slag

Intelcom-bedrägeriet är bara ett exempel på en lång lista med nätfiskeförsök som imiterar leveransföretag, affärsplattformar eller e-posttjänster. Liknande bedrägerier har cirkulerat under namn som " DHL Container Invoice ", " WordPress Contact Verification " eller meddelanden som falskeligen påstår sig ha uppdaterat sekretesspolicyer. De använder alla bekanta namn och viktigt språk för att övertyga mottagarna att engagera sig.

Andra metoder som bedragare använder

Vissa nätfiskemejl innehåller bifogade filer utöver falska inloggningssidor. Dessa filer kan vara förklädda till fakturor, rapporter eller orderbekräftelser. De finns ofta i format som PDF-filer, ZIP-mappar, Office-dokument eller körbara filer. Om de öppnas kan de köra skadliga skript eller uppmana användare att ladda ner osäker programvara – ibland till och med be användaren att aktivera vissa behörigheter.

Hur man hanterar misstänkta e-postmeddelanden

Det bästa tillvägagångssättet är försiktighet. Om du får ett e-postmeddelande från en leveranstjänst – eller någon okänd avsändare – och det ber dig klicka på en länk eller skriva in personlig information, stanna upp och verifiera. Du kan kontakta företaget direkt via deras officiella webbplats eller kundtjänstnummer. Undvik att klicka på länkar eller ladda ner bilagor om du inte är säker på att de är legitima.

Säkra metoder för att minska risken

Dubbelkolla alltid avsändarens adress och var skeptisk till e-postmeddelanden som kräver omedelbara åtgärder. Installera pålitliga säkerhetsverktyg och håll programvaran uppdaterad. När du laddar ner appar eller program, håll dig till välkända källor som officiella företagswebbplatser eller verifierade appbutiker. Dessa små vanor kan bidra mycket till att hålla din information säker.

Viktiga punkter

Även om e-postbedrägeriet Intelcom bara är ett av många, hjälper det dig att undvika att bli ett mål om du förstår hur dessa metoder fungerar. Nätfisketaktik är beroende av hastighet och känslor – men med lite medvetenhet och en försiktig strategi kan du känna igen misstänkta meddelanden och vidta rätt åtgärder för att skydda dig själv.

June 6, 2025
Läser in...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.