Uwaga na wiadomości "od DHL-a". Oszuści chcą zdobyć twoje hasło do skrzynki e-mail

Internetowi oszuści ponownie rozsyłają fałszywe wiadomości, w których zachęcają do kliknięcia linków prowadzących do spreparowanych stron lub pobierania zainfekowanych załączników. W swoich redakcyjnych skrzynkach zauważyliśmy kolejną falę e-maili, w których ktoś podszywa się pod firmę kurierską DHL i tym razem robi to wyjątkowo nieudolnie.

Uwaga na podejrzane e-maile "od DHL-a", fot. Getty ImagesUwaga na podejrzane e-maile "od DHL-a", fot. Getty Images
Oskar Ziomek

Wiadomość rozsyłana jest przynajmniej w dwóch językach – polskim i angielskim. W obydwu przypadkach jej treść jest zbieżna, a nadawca posługuje się tym samym adresem, w tym przypadku w domenie @xilins[.]org. Już sam ten fakt powinien być wystarczający, by odbiorca zorientował się, że otrzymany e-mail nie jest prawdziwy. Jeśli jednak to nie okazało się przekonujące – wystarczy spojrzeć na formatowanie oraz samą treść, typową dla tego rodzaju ataków.

Fałszywy e-mail, którego nadawcą tylko teoretycznie jest firma kurierska DHL, fot. Oskar Ziomek.
Fałszywy e-mail, którego nadawcą tylko teoretycznie jest firma kurierska DHL, fot. Oskar Ziomek.

Sam cel jest w tym przypadku dość zaskakujący. Po kliknięciu linku, można by się bowiem spodziewać uruchomienia pobierania zainfekowanego pliku, jak na przykład miało to miejsce w podobnym ataku sprzed kilku miesięcy. Tym razem jest jednak inaczej – link prowadzi do strony wyświetlającej fałszywy formularz, gdzie użytkownik jest proszony o podanie... hasła do swojej skrzynki e-mail. Zgodnie z instrukcją w wiadomości, ma to pozwolić wyświetlić fakturę związaną z rzekomą przesyłką i umożliwić śledzenie jej podróży.

Strona docelowa i bezpośrednia prośba o podanie hasła do skrzynki e-mail, fot. Oskar Ziomek.
Strona docelowa i bezpośrednia prośba o podanie hasła do skrzynki e-mail, fot. Oskar Ziomek.

Jak można się domyślić, oszuści zyskają dzięki temu dostęp do skrzynki ofiary, a to może otworzyć drogę do zdobycia całej masy innych danych. Atakujący mogą w ten sposób na przykład wymusić zmianę haseł z innych serwisów powiązanych z daną skrzynką e-mail, nie mówiąc o możliwości samego przejrzenia archiwalnych wiadomości wraz z załącznikami.

Konsekwencje ataku "na DHL-a"

Użytkownicy, którzy nie zorientowali się, że mają do czynienia z oszustwem, ale korzystają z uwierzytelniania dwuetapowego podczas logowania do swojej skrzynki e-mail, mogą być częściowo spokojni. Mimo, że oszuści weszli w posiadanie ich hasła i adresu e-mail, nie będą w stanie się zalogować bez podania kodu, który najczęściej dostarczany jest prosto na smartfon właściciela.

Niestety nie oznacza to, że problem automatycznie znika. Ten sam e-mail i hasło mogły być użyte przez ofiarę jako dane logowania do innych serwisów, gdzie uwierzytelnianie dwuetapowe mogło nie być dostępne. W obydwu przypadkach i tak radzimy zmienić hasło, a na przyszłość wyczulić swoją czujność i bacznie analizować wiadomości przed klikaniem jakichkolwiek linków. W tym przypadku wykrycie oszustwa nie należało do najtrudniejszych zadań.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Masz mObywatela? Niektóre funkcje będą niedostępne
Masz mObywatela? Niektóre funkcje będą niedostępne
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
Koniec Messenger.com. Wszystko, co musisz wiedzieć
Koniec Messenger.com. Wszystko, co musisz wiedzieć
Microsoft potwierdza: Windows 11 przyspieszy
Microsoft potwierdza: Windows 11 przyspieszy
ProgramData - co to jest i czy można tam sprzątać?
ProgramData - co to jest i czy można tam sprzątać?
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ 👀