Poštové služby dnes používajú na aktualizáciu vašich zásielok všetky druhy kanálov. Podvodníci bohužiaľ môžu využiť túto komunikáciu, aby vás podviedli z vašich peňazí alebo nainštalovali škodlivý softvér.

Poďme analyzovať, ako môže podvodník zosobniť vašu doručovaciu službu a ako tomu zabrániť.

1. Šírenie škodlivého softvéru pomocou falošných poštových aplikácií

Trójsky kôň s Androidom sa zosobňuje @lisalaposte a šíri sa prostredníctvom SMS

-targets #Francúzsko ??
posiela SMS
-prijíma prijaté SMS
- ukradne zoznamy kontaktov obetí
- Tento trójsky kôň je známy aj ako FakeSpy / Roaming Mantis / MaqHao / XLoader #ESETresearch@LukasStefanko 1/3 pic.twitter.com/9qn4n3A62E

- výskum ESET (@ESETresearch) 16. apríla 2020

Poštové služby niekedy používajú aplikácie na pomoc so správou a sledovaním vašich balíkov. Môžete do nich zadať sledovacie čísla, aby ste videli, kde sa nachádza váš balík, alebo zariadiť doručenie niečoho prostredníctvom aplikácie.

Sú veľmi pohodlné, a preto podvodníci používajú tieto aplikácie na šírenie škodlivého softvéru. Vyberú si krajinu, v ktorej budú pôsobiť, a navrhnú phishingovú správu SMS napodobňujúcu poštovú službu tejto krajiny.

instagram viewer

V SMS správe sa uvedie, že spoločnosť vydala novú verziu svojej aplikácie na doručovanie a poskytne odkaz na stiahnutie. Odkaz samozrejme nevedie k oficiálnej aplikácii; namiesto toho ide o užitočné zaťaženie škodlivým softvérom.

FakeSpy je vynikajúcim príkladom tohto druhu útoku. Škodlivá skupina s názvom Roaming Mantis použila túto metódu na distribúciu škodlivého softvéru s názvom FakeSpy. Po inštalácii FakeSpy požiadal o povolenie na zasielanie správ a schopnosť pracovať na 100 percent, aj keď telefón spí.

Ak by používateľ udelil tieto povolenia spoločnosti Fakespy, získal by z telefónu citlivé informácie. Potom pomocou oprávnení na odosielanie správ, ktoré mu dal používateľ, odošle svoju stránku na stiahnutie ďalším obetiam. Aj keď používateľ uvedie telefón do režimu spánku, FakeSpy bude pri zbere údajov ťažké.

2. Šírenie škodlivého softvéru pomocou falošných príloh

Tento spôsob útoku zneužíva spôsob, akým vám poštové spoločnosti posielajú e-maily, ak má váš balík oneskorenie. Je pochopiteľné, že je dôležité počuť, že dôležitá zásielka neprichádza včas, na ktorú môže podvodník vyťažiť používateľov.

Pokiaľ ide o fungovanie, poštové podvody s poštovými službami sa príliš nelíšia od iných podvodov založených na e-mailoch. Scammer bude pošleme vám e-mail s priloženým škodlivým softvérom a pokúsi sa vás presvedčiť, aby ste si stiahli prílohu.

Ako scammer vytvára rámec útoku sa líši. Niektorí budú tvrdiť, že vám doručovateľ zmeškal a že balík je teraz v sklade. Potom vyzvú používateľa, aby klikol na infikovanú prílohu a tvrdil, že adresa skladu je vnútri. Iní môžu tvrdiť, že nemohli overiť vaše údaje a ukážu na infikovanú prílohu, aby ste mohli znova skontrolovať svoje poverenia.

Scammer môže tiež použiť súčasné udalosti na vyvolanie paniky medzi obeťami. Napríklad, keď sa koronavírus začal chopiť, podvodníci rozposlali e-maily s tým, že pokiaľ nie Ak obeť pošle späť svoje údaje v infikovanej prílohe ASAP, ich balíček bude držaný v uzamknutej podobe

3. Podvádzanie používateľov falošnými webovými stránkami

Keď sme v zhone, aby sme niečo urobili, máme tendenciu nechať si ujsť najmenšie podrobnosti, ktoré identifikujú, ktoré webové stránky sú legitímne a ktoré sú falošné. Podvodníci to využívajú vytvorením podvodných webových stránok, ktoré vyzerajú rovnako ako skutočná vec. Potom môžu ľudí prinútiť navštíviť tieto webové stránky a odovzdať peniaze a osobné údaje.

V prípade poštových služieb môže scammer vytvoriť falošný web, ktorý vyžaduje osobné mená, adresy a telefónne čísla na vytvorenie osobného profilu o vás. Títo informácie sa používajú pri podvodoch s totožnosťou 10 častí informácií, ktoré sa používajú na odcudzenie vašej identityKrádež identity môže byť nákladná. Tu je 10 informácií, ktoré musíte chrániť, aby nedošlo k odcudzeniu vašej identity. Čítaj viac a odovzdanie údajov môže viesť k tomu, že vaše informácie budú použité na budúce podvody.

Iní môžu požadovať poplatky za doručenie liekov vrátane DPH a colných poplatkov. Ak sa obeť poslúcha, podvodníci bežia s peniazmi, zatiaľ čo obeť verí, že zaplatila za dôležité doručenie.

Napríklad, Niektorí podvodníci využívajú služby zmeny adresy zarábať peniaze. Služba zmeny adresy vám umožňuje dočasne presmerovať poštu z jednej adresy na druhú, čo je užitočné pri presťahovaní. Ľudia, ktorí hľadajú takúto službu, sa preto pravdepodobne dostanú do ťažkostí, keď sa sťahujú z domu - stresujúce obdobie.

Podvodníci vytvárajú stránky, ktoré vyzerajú podobne ako oficiálne služby zmeny adresy, a potom sa snažia dostať ich na najvyššie hodnotenie v rebríčku Google. Keď ľudia hľadajú presmerovanie svojej pošty, kliknú na falošnú webovú stránku a zadajú svoje údaje. Falošná stránka vyžaduje veľkú platbu za vykonanie služby, ktorú obeť zaplatí.

Pretože webové stránky boli falošné, ich pošta nebola presmerovaná napriek tomu, že obeť zaplatila. Môže trvať týždne alebo dokonca mesiace, kým obeť zistí, že boli utratení.

4. Krádež osobných informácií pomocou telefonických hovorov

V podobnej žile ako vyššie, niekedy scammer zavolá priamo do domu. Použijú spoofing čísel, aby sa javili, akoby volali z poštových služieb vašej krajiny. Po vyzdvihnutí vám povedia, že pri spracovaní balíka došlo k chybe a že je potrebné skontrolovať vaše údaje, aby sa zabezpečilo doručenie.

Nemajú samozrejme na vás žiaden balíček; Namiesto toho môžu pomocou tohto uhla požiadať o vaše meno, adresu, telefónne čísla a ďalšie osobné informácie. Tieto informácie je možné zhromažďovať a používať v budúcich podvodoch, napríklad pri krádeži identity.

Ak sa obávate, že zástupca na druhom konci riadku nie je tým, čo hovoria, nikdy sa nebojte; existujú oznamuje, že ste na telefóne pomocou scammera 7 Telltale Znamenie, že ste na telefóne pomocou ScammeraZlodeji používajú rôzne druhy telefónnych podvodov, aby vás vytrhli. Tu je niekoľko príznakov, ktoré hovoria, že hovoríte s scammerom v telefóne. Čítaj viac . Ak máte podozrenie, že sa vás niekto pokúša zaútočiť po telefóne, dajte si pozor na tieto vlastnosti.

5. Falošné karty so zmeškaným doručením

„Sledujte podvod“ Najvyššia s originálnym logom Royal Mail. Spodná časť „Falošný“ Žiadne logo, ktoré vám vyúčtuje 45 GBP, ak zazvoníte číslo. byť ostražití.? pic.twitter.com/bBIyBZBWbR

- Dezzie… (@dezzietheblue) 26. júla 2017

Niektoré poštové služby používajú telefónnu kartu, ak nemohli doručiť váš balík. Táto karta bude uvádzať, kedy k doručeniu došlo, čo je doručenie a ako naplánovať opätovné doručenie. Tieto karty sa, žiaľ, dajú ľahko klonovať a použiť na podvody.

Napríklad vo Veľkej Británii existuje karta „Niečo pre vás“. Ak pošta nemohla doručiť váš balík, nechajú červenú kartu s informáciami o tom, ako ho získať.

Podvodníci vytvorili takmer rovnakú kópiu tejto karty, aby nasmerovali ľudí na svoj podvod. Jediným skutočným rozdielom je nedostatok akýchkoľvek oficiálnych snímok alebo odznakov pošty, všetko ostatné vyzerá podobne.

Tieto falošné karty dávajú užívateľovi číslo, na ktoré možno zavolať, aby naplánoval opätovné doručenie. Ak ho užívateľ vytočí, jeho hovor presmeruje na prémiovú linku. Po ukončení hovoru poškodený zdvihne robustný telefónny účet za volanie služby so zvýšenou sadzbou.

Ako sa chrániť pred podvodmi s poštovými službami

Všetky vyššie uvedené podvody majú jednu spoločnú vec: pokúšajú sa vydávať za vaše poštové služby. Ak sa dozviete, ako funguje vaša vlastná služba, môžete tieto podvody odhaliť skôr, ako vás môžu oklamať.

Keď dostanete poštu od korešpondencie, nezabudnite na varovné signály. Poštová služba by vás nemala kontaktovať, aby ste dvakrát skontrolovali svoje doručovacie údaje, ani sa vás nebudú snažiť donútiť stiahnuť prílohu.

Podobne, ak dostanete zmeškanú doručovaciu kartu, ktorá „nevyzerá správne“, buďte opatrní - dvojnásobne, ak ste si nič neobjednali online! Ak vaša poštová služba normálne umožňuje zmenu harmonogramu dodávok online a dostanete kartu, ktorá náhle požaduje, aby ste ich namiesto toho zavolali, znova skontrolujte telefónne číslo online a ak je to možné, potvrďte ho pomocou odosielateľa.

Zostaňte v bezpečí pred podvodmi pri doručovaní

S dodávkami online, ktoré sa stávajú prosperujúcim odvetvím, sa podvodníci tiahnu k podvodom s dodávkami, aby prinútili ostatných, aby odovzdali svoje údaje alebo peniaze. Teraz viete najznámejšie druhy doručovacích podvodov a ako sa ich vyhnúť.

Ak máte radi nákup vecí na eBay, nezabudnite si prečítať o eBay podvody, ktoré musíte poznať 10 eBay podvody byť vedomíByť scammed saje, najmä na eBay. Tu sú najbežnejšie eBay podvody, o ktorých potrebujete vedieť a ako im zabrániť. Čítaj viac .

Zverejnenie provízneho predaja: Nákupom produktov, ktoré odporúčame, vám pomôžeme udržať stránky nažive. Čítaj viac.

Absolvent bakalárskeho štúdia informatiky (Computer Science BSc) s hlbokou vášňou pre bezpečnosť všetkých vecí. Potom, čo pracoval pre nezávislé herné štúdio, našiel svoju vášeň pre písanie a rozhodol sa použiť svoju zručnosť písať o všetkých veciach tech tech.