Threat Database Phishing Temu - 荷物配達保留中の電子メール詐欺

Temu - 荷物配達保留中の電子メール詐欺

「Temu - 保留中のパッケージ配信」電子メールを分析した結果、サイバーセキュリティの専門家は、これらの警告はまったく信頼すべきではないと明確に結論付けました。研究者らは、これらのメッセージはフィッシング戦術の一部であり、疑いを持たない被害者を誘惑するために細心の注意を払って作成されていると警告している。評判の高いオンライン マーケットプレイスである Temu からの通知を装ったこれらの電子メールは、疑いを持たない受信者をだまして機密の個人情報を開示させるという明確な目的を持ったフィッシング詐欺の典型的な例です。

「Temu - Pending Package Delivery」電子メール詐欺により、ユーザーの個人情報が侵害される可能性がある

問題のフィッシングメールは、「Attn: Please verify yourshipping-address」という件名が特徴で、オンライン マーケットプレイスである Temu からと思われる保留中の荷物に関連していると主張しています。これらの詐欺メールには、「パッケージの配達が保留中」と強調するセクションが目立つように記載されており、受信者にプッシュ通知を購読して配達をスケジュールするよう促しています。

詐欺師は電子メール内で「#TEM1539820X8」などのトラッキング コードと称するものを導入し、今後の問題を防ぐという名目で受信者に配信のスケジュールを設定するよう迫っています。ただし、コンテンツ全体は、受信者をだまして電子メールに関与させ、機密の個人情報を知らず知らずのうちに暴露させるために、悪意のある攻撃者が綿密に作成した策略です。

電子メール内の「配達をスケジュールする」ボタンをクリックすると、受信者は偽造された出荷履歴マップを表示するページに誘導されます。このページでは、メッセージにアクセスするために「確認」ボタンをクリックするようユーザーに求められます。その後、ユーザーは一連の質問に応じてフィッシング ページにリダイレクトされ、そこで個人情報の入力を求められます。

この欺瞞的な Web ページでは、ユーザーは姓名、住所、郵便番号、市区町村、電話番号、電子メール アドレスなどのさまざまな詳細情報の入力を強制されます。このページでは、個人に対してクレジット カードの詳細の開示を要求する可能性もあります。

取得された個人情報は、詐欺師によってさまざまな危険な目的に悪用されます。これには、個人情報の盗難が含まれる場合があります。収集された詳細情報は、被害者になりすまして詐欺行為を行うために使用されます。クレジット カード情報が盗まれると、詐欺師は不正な購入を行うことができます。さらに、詐欺師は盗んだ情報をダークウェブ上で取引することが多く、個人データの違法市場の一因となっています。これらのフィッシングメールに関連する多面的なリスクは、このような手の込んだサイバースキームの被害を防ぐために、受信者が意識を高めて警戒することの重要性を浮き彫りにしています。

予期しないメールやメッセージに対処するときは常に注意してください

フィッシングメールや詐欺メールを認識することは、オンライン詐欺や個人情報盗難の被害から身を守るために不可欠です。ユーザーがフィッシングメールや詐欺メールを特定するのに役立つ重要な指標と戦略を次に示します。

  • 送信者の電子メール アドレスを確認します
  • 送信者の電子メール アドレスを注意深く確認してください。詐欺師は、正規のソースを模倣した電子メール アドレスを使用することがよくありますが、微妙なスペルミスやバリエーションがある場合があります。
  • 電子メールの内容を検査します
  • 電子メールの内容にスペルや文法の誤りがないか調べてください。正規の組織は通常、プロフェッショナルでエラーのないコミュニケーションを維持します。
  • マウスを移動してハイパーリンクを確認する:
  • メール内で、クリックせずにリンクの上にマウスを移動すると、URL がプレビューされます。リンク先が電子メールの主張された目的と一致し、正当なドメインからのものであることを確認してください。
  • 緊急性と脅威に注意してください:
  • 詐欺メールは通常、緊迫感を与えたり、即座の行動を促すために脅迫を使用します。緊急の問題を主張したり、迅速な対応を要求したりする電子メールには懐疑的になってください。
  • 異常な添付ファイルをチェックする:
  • 馴染みのない、または予期しないソースからの添付ファイルを開かないようにしてください。添付ファイルにはマルウェアやその他の安全でないコンテンツが含まれている可能性があります。
  • 個人情報の要求を確認する:
  • 正当な組織は、電子メール経由で個人データ (パスワードやクレジット カード要素など) を要求しません。個人情報を要求するメールには注意してください。
  • あなたの本能を信頼
  • 何かがおかしいと感じたり、メールが不審に感じたりした場合は、自分の直感を信じてください。公式チャネルを通じて送信者と思われる人物に連絡し、通信の正当性を確認します。

常に警戒を怠らず、これらの慣行を採用することで、ユーザーはフィッシングメールや詐欺メールを認識する能力を高めることができ、それによってオンライン詐欺の餌食になるリスクを軽減し、個人情報を保護することができます。

トレンド

最も見られました

読み込んでいます...