脅威データベース フィッシング DHL - 荷物到着通知メール詐欺

DHL - 荷物到着通知メール詐欺

オンライン詐欺に対して警戒を怠らないことが重要です。脅威の担い手は、信頼と親しみやすさを悪用し、よく知られたブランドになりすましてユーザーを騙すことがよくあります。「DHL - 到着荷物通知」というメール詐欺は、正当な通信を装って疑いを持たない受信者を騙す典型的な例です。この詐欺の仕組みを理解することで、ユーザーは被害に遭うのを防ぐことができます。

本物らしさの見せかけ:その戦術とは

この手口は、評判の良い物流会社である DHL から送信されたと称するメールから始まります。件名には「出荷書類」、「到着通知」、「AWB 番号」(航空貨物運送状) などの用語が頻繁に記載されており、正当であるかのように見せかけています。メールには、受信者に配達待ちの荷物があると主張し、提供されたリンクを使用して追跡するよう促しています。

リンクをクリックすると、ユーザーは DHL の公式ログイン ページを模倣した偽の Web サイトに誘導されます。このページでは、配送の詳細にアクセスするために、ユーザーにメール認証情報を入力するよう求められます。目的は明らかです。つまり、悪意のある目的で機密のログイン情報を収集することです。

情報を送信した後の対応

ユーザーが偽の Web サイトで認証情報を入力すると、次のような広範囲にわたる影響が生じる可能性があります。

  • アカウントの侵害: 詐欺師は被害者の電子メール アカウントにアクセスし、それを悪用して銀行、ソーシャル メディア、電子商取引プラットフォームなどの他のオンライン アカウントのパスワードをリセットします。
  • 個人情報の盗難: フィッシングによって盗まれた個人情報は、被害者になりすますために使用され、不正な取引やその他の犯罪行為につながる可能性があります。
  • 資格情報の再利用: 多くのユーザーは、プラットフォーム間でパスワードを再利用します。詐欺師はこの習慣を利用してさまざまなアカウントへのアクセスを試み、リスクを増大させます。
  • ダーク ウェブでの販売: 盗まれた資格情報はダーク ウェブで販売され、他の脅威アクターがそれをさらに悪用する可能性があります。

フィッシングを超えて: 詐欺メールのさらなるリスク

「DHL - 到着荷物通知」メール詐欺は、認証情報を盗むだけではありません。このようなフィッシングメールは、悪意のあるソフトウェアを拡散する手段としても機能します。

  • マルウェアの配布: 一部の電子メールには、クリックすると有害なプログラムがダウンロードされる添付ファイルやリンクが含まれています。これらのプログラムには、被害者のデバイスのセキュリティを侵害するランサムウェア、スパイウェア、トロイの木馬などが含まれる場合があります。
  • 自動化されたエクスプロイト: フィッシング メール内のリンクは、古いソフトウェアの脆弱性を悪用する Web サイトに誘導し、ユーザーの操作を必要とせずにマルウェアをダウンロードさせる可能性があります。
  • より広範囲なキャンペーン: 感染したシステムは、さらに多くのフィッシング メールを送信するために使用され、詐欺がさらに拡大する可能性があります。
  • 戦術を認識して回避する

    このような脅威に対抗するには、まず認識することが第一歩です。次の危険信号は、フィッシング メールを識別するのに役立ちます。

    • 一般的な挨拶: DHL からの正当な電子メールでは、通常、受信者の名前が宛名として記載されています。「お客様各位」のようなあいまいな挨拶で始まる電子メールは疑わしいものとなります。
    • 緊急感:詐欺師は、期間限定のオファーや差し迫った結果などと主張して、ユーザーに即時の行動を迫ることがよくあります。
    • 疑わしいリンク:クリックする前にリンクの上にマウスを移動して、実際のリンク先を確認してください。公式の DHL リンクには、URL の一部として「dhl.com」が含まれます。
    • 迷惑な添付ファイル: 不明な送信者からの添付ファイル、特に .exe や .scr などの通常とは異なる拡張子の添付ファイルは開かないようにしてください

    詐欺を疑った場合の対処法

    • 関与しないでください:疑わしい電子メール内のリンクをクリックしたり、添付ファイルをダウンロードしたりしないでください。
    • 送信元を確認する:メールの内容が不明な場合は、DHL の公式 Web サイトに直接アクセスするか、カスタマー サービスに問い合わせて確認してください。
    • パスワードを変更する:すでに資格情報を入力している場合は、すぐにパスワードを更新し、可能な場合は 2 要素認証 (2FA) を有効にしてください。
    • 戦術を報告する:フィッシング メールを DHL の公式メール セキュリティ チームまたは地域のサイバー セキュリティ当局に転送します。

    より広い教訓: 警戒が鍵となる理由

    「DHL - 荷物到着通知」というメール詐欺は、サイバー犯罪者がいかに効果的に信頼を悪用するかを浮き彫りにしています。サイバー犯罪者の手口を理解し、安全なオンライン習慣を身につけることで、ユーザーは被害に遭うリスクを最小限に抑えることができます。リンクをクリックしたり認証情報を入力する前にほんの一瞬ためらうだけでも、個人情報の保護に大きな違いが出ることを忘れないでください。

    常に情報を入手し、注意を払い、予期しない通信の信頼性を常に確認してください。

    メッセージ

    DHL - 荷物到着通知メール詐欺 に関連する次のメッセージが見つかりました:

    Subject: Shipping Documents // Arrival Notice // Awb #44223127

    INCOMING PACKAGE NOTIFICATION

    Dear customers,

    This is to let you know you have an incoming message
    registered package in your email ********

    Please follow our website below to track your shipment..

    -

    Thank you for using Delivery on Demand.

    DHL Express - Perfection. Easy delivery.

    DHL Express | Contact DHL | Privacy Policy | Unsubscribe

    2024 © DHL International GmbH. All rights reserved.

    トレンド

    最も見られました

    読み込んでいます...