Threat Database Phishing 「DHL - 指定発送」メール詐欺

「DHL - 指定発送」メール詐欺

「DHL - Shipment Designated」メールを調査した結果、これらのメールはフィッシング詐欺の一環として、疑いを持たない受信者に配布されていると結論付けられました。フィッシングとは、詐欺師が詐欺メール、テキスト メッセージ、または Web サイトを使用して、受信者をだましてパスワード、クレジット カード番号、またはその他の個人データなどの機密の個人情報を明らかにさせるサイバー攻撃の一種です。

この特定のケースでは、電子メールは DHL からのふりをして、出荷の到着通知に関するものであると主張しています。メッセージには、ユーザーを偽のログイン ページに誘導する添付ファイルが含まれています。この偽のログイン サイトは、正規の DHL Web サイトに見えるように設計されていますが、実際にはログイン資格情報を盗むために詐欺師によって作成されたフィッシング ポータルです。

「DHL - Shipment Designated」メールはフィッシング戦術です

この手紙は DHL からのものであると称しており、顧客に宛てられています。貨物は受取人に指定されていると主張し、さまざまな出荷書類、請求書、追跡用の DHL 領収書、および新しい輸出入ポリシーに関する情報を含む添付ファイルが含まれています。

ただし、この電子メールは、受信者をだまして添付ファイルを開かせるように設計されたフィッシング詐欺であることが判明しました。添付ファイルは、詐欺師がログイン認証情報などの機密情報を盗もうとする、本物の DHL Web サイトに似た偽のログイン ページにつながります。

フィッシング詐欺によってログイン資格情報を取得した詐欺師は、それらを使用して、被害者の電子メール アカウント、ソーシャル メディア アカウント、または被害者が同じログイン資格情報を使用したその他のオンライン サービスへの不正アクセスを取得できます。アクセスできるようになると、詐欺師は被害者のアカウントを使用してスパムを送信したり、マルウェアを拡散したり、追加情報を盗んだり、金融詐欺を実行したりすることさえできます。

さらに、詐欺師は盗んだ電子メール アカウントを使用して、被害者の連絡先リストにある他のユーザーにさらにフィッシング メッセージを送信し、詐欺を永続させ、さらなる損害を引き起こす可能性があります。

予期しない電子メールに対処するときは注意してください

フィッシング メールは、有名な企業や個人からの正当なメッセージのように見えるように設計されていることが多いため、特定するのが難しい場合があります。ただし、フィッシング メールを見分けるのに役立つ一般的な兆候がいくつかあります。

フィッシング メールの最も重要な兆候の 1 つは、切迫感や迅速に行動することへのプレッシャーです。フィッシング メールには、受信者が慎重に考える前に行動を起こさせることを目的とした、緊急性の高い言葉が含まれていることがよくあります。

フィッシング メールのもう 1 つの兆候は、一般的なあいさつ文です。企業や個人からの正当な電子メールは通常、受信者の名前を宛てますが、フィッシング電子メールは、「大切なお客様へ」や「こんにちはユーザー」などのより一般的な挨拶を使用する場合があります。

フィッシング メールには、疑わしいリンクや見慣れないリンクや添付ファイルが含まれている場合もあります。これらのリンクや添付ファイルは、機密情報を盗むように設計された偽のログイン ページやその他の偽の Web サイトにつながる可能性があります。

最後に、フィッシング メールには不適切な文法、スペル、または書式が含まれている可能性があります。評判の良い企業や個人はコミュニケーションに注意を払う可能性が高いため、これは電子メールが正当なソースからのものではないことを示している可能性があります。

メールがフィッシングの疑いがある場合は、リンクをクリックしたり、添付ファイルをダウンロードしたりしないでください。代わりに、電子メールの信頼性を送信者に直接確認するか、IT 部門に確認してください。個人情報とオンライン セキュリティの保護に関しては、後悔するよりも常に安全であることをお勧めします。

トレンド

最も見られました

読み込んでいます...