Threat Database Phishing Betrug mit „DHL e-Versandrechnung“.

Betrug mit „DHL e-Versandrechnung“.

Bösewichte versuchen, die E-Mail-Konto-Anmeldeinformationen von Benutzern in einer neuen Phishing-Operation zu missbrauchen. Die Taktik beinhaltet die Verbreitung zahlreicher, lockender E-Mails, die vorgeben, Benachrichtigungen für eine Versandrechnung zu sein. Um ihre wahren Absichten besser zu verschleiern, geben die gefälschten E-Mails vor, von DHL, einem beliebten Logistikunternehmen, gesendet zu werden, während sie auch den USPS (United States Postal Service) erwähnen. Die Betreffzeile der Con-E-Mails lautet beispielsweise „Wir haben Ihre Bestellung mit DHL/USPS Tracking #: versandt“ oder etwas Ähnliches. Allerdings hat keines der in diesen E-Mails erwähnten Unternehmen irgendeine Verbindung zu diesem System.

Den Empfängern der Ködernachrichten wird mitgeteilt, dass sie die oben genannte Rechnung einsehen oder Anfragen dazu stellen können, indem sie die angehängte Datei öffnen, die als „Versandportal“ präsentiert wird. Die Wahrheit ist, dass der Anhang eine HTML-Phishing-Datei ist. Bei der Ausführung werden Benutzer aufgefordert, ihre E-Mail-Konto-Anmeldeinformationen anzugeben, um angeblich Zugriff auf die nicht vorhandenen Rechnungen oder Versanddokumente zu erhalten. Alle eingegebenen Informationen werden erfasst und an die Betreiber des „DHL e-Shipping Invoice“-Betrugs übermittelt.

Mit den kompromittierten Zugangsdaten könnten die Angreifer die E-Mail-Konten ihrer Opfer übernehmen und sie im Rahmen verschiedener betrügerischer Aktivitäten ausnutzen. Sie können versuchen, den Kontakten des Opfers eine Nachricht zu senden und um Geld zu bitten, indem sie vorgeben, der rechtmäßige Eigentümer des Kontos zu sein, Fehlinformationen verbreiten oder Malware-Bedrohungen verbreiten. Die Betrüger könnten auch versuchen, zusätzliche Konten zu kompromittieren, die mit der verletzten E-Mail verbunden sind. Alternativ könnten alle gesammelten Anmeldeinformationen allen interessierten Parteien zum Verkauf angeboten werden, zu denen auch Cyberkriminelle gehören können.

Im Trend

Am häufigsten gesehen

Wird geladen...