脅威データベース Phishing DHL 契約書類メール詐欺

DHL 契約書類メール詐欺

サイバーセキュリティ研究者は、「DHL 契約文書」メールを徹底的に調査した結果、これが非常に危険なフィッシング戦術であることを特定しました。これらの電子メールは、DHL 物流会社と提携したメール サービスである DHL Express からの公式通知を装っています。重要なドキュメントのコピーが添付ファイルの形式で含まれているように見えますが、実際の目的は、電子メール アカウントのログイン資格情報を盗むことを目的としたフィッシングの餌として機能することです。本質的に、受信者はこれらの欺瞞的な電子メールのやり取りに誘導され、機密情報が侵害される危険にさらされます。

DHL 契約文書電子メール詐欺が被害者から機密情報を入手しようと試みる

この詐欺メールは、件名「Parcel AWB」(内容は異なる場合があります)で表示され、出荷に関連する契約文書の発送について受信者に誤って通知します。これらの通信は完全に捏造されたものであり、DHL やその他の合法的な団体とは一切関係がないことを強調することが重要です。

この電子メールには「CI Documents.pdf.html」という名前の添付ファイルが含まれています。これは、ファイル名に「PDF」と付いていますが、実際には HTML ファイルです。この欺瞞的な文書には DHL のロゴが組み込まれており、追跡の詳細にアクセスして完了するという名目で、ユーザーに電子メールのパスワードを開示するよう求めます。このファイルに入力された情報はすべて密かに記録され、サイバー犯罪者に送信されます。

その結果、侵害されたアカウントはハイジャックされる危険にさらされます。さらに、詐欺師はこれらの不正に取得したアカウントやプラットフォームをさまざまな方法で悪用し、被害者に重大な結果をもたらす可能性があります。

さらに詳しく説明すると、サイバー犯罪者は ID を収集した後、ソーシャル志向のアカウント所有者 (電子メール、ソーシャル メディア、ソーシャル ネットワーキング、メッセンジャーなど) になりすます可能性があります。その後、連絡先、友人、フォロワーをだまして融資や寄付をさせたり、危険なファイルやリンクを共有することで戦術を支持したり、マルウェアを広めたりする可能性があります。

同時に、金融関連のアカウント (オンライン バンキング、電子商取引、仮想通貨ウォレットなどを含む) が操作されて、不正な取引が実行され、不正なオンライン購入が行われる可能性があります。侵害されたアカウントのこの多面的な悪用は、個人情報や財務情報を保護するために不審な電子メールに対処する際の警戒と注意の重要性を浮き彫りにしています。

誤解を招くメールやフィッシングメールの典型的な兆候に注意してください

ユーザーが詐欺行為の被害者にならないようにするには、フィッシングメールや誤解を招くメールの典型的な兆候を認識することが重要です。注意すべき一般的な指標は次のとおりです。

  • 一般的な挨拶文: フィッシングメールでは通常、名前で呼びかける代わりに、「お客様各位」などの一般的な挨拶文が使用されます。正規の組織は通常、コミュニケーションをパーソナライズします。
  • 迷惑メール: 予期していなかったメールや勧誘メールには注意してください。正規の企業は通常、機密情報を要求する一方的な電子メールを送信しません。
  • 単語のスペルミスと文法不良: フィッシングメールには、スペルミス、文法上の誤り、またはぎこちない言語使用が含まれることがよくあります。合法的な組織は通常、専門的な文書作成基準を維持しています。
  • 緊急または脅迫的な文言: 詐欺メールは、重要性を感じさせようとしたり、脅迫的な文言を使用して、受信者にリンクをクリックしたり個人情報を提供するなどの即時行動をとるよう圧力をかけようとします。
  • 予期しない添付ファイルまたはリンク: 予期しない添付ファイルを開いたり、メール内のリンクをクリックしたりしないようにしてください。これらは、安全でない Web サイトに誘導されたり、デバイスにマルウェアがダウンロードされたりする可能性があります。
  • 個人情報の要求: 通常、正規の組織は、パスワードやクレジット カードの詳細などの機密情報を電子メールで要求しません。そのような情報を求める電子メールには懐疑的になってください。
  • 異常な送信者リクエスト: 送金、ログイン認証情報の提供、見慣れないソフトウェアのダウンロードなど、異常なアクションを要求する電子メールに注意してください。

これらの兆候がないかメールを注意深く監視することで、フィッシング詐欺の被害に遭うリスクを大幅に減らすことができます。疑わしい場合は、公式チャネルを通じて想定される送信者に連絡して、電子メールの正当性をテストすることが常に賢明です。

トレンド

最も見られました

読み込んでいます...