Computer Security Kujdes: Sinjalizimet e Fake FedEx dhe Emailet e përdorura...

Kujdes: Sinjalizimet e Fake FedEx dhe Emailet e përdorura në mashtrim të ri

Mashtrimi me email të mesazheve me tekst të Fedex

Një shumë e tmerrshme spam po bën xhiron, si në formatin e postës elektronike ashtu edhe në formatin e tekstit celular. Me një mesatare prej 300 miliardë emaile që dërgohen çdo ditë dhe shumica janë spam me përmbajtje të pakërkuar ose me qëllim të keq, është një çështje shumë serioze. Me kaq shumë gjëra që qarkullojnë, nuk është çudi që ka aktorë të këqij që pretendojnë se përfaqësojnë korporata të mëdha dhe emra të njohur. FedEx, kompania e transportit dhe e dërgesave, ndodh të jetë në mesin e këtyre emrave.

Në fillim të vitit 2020, pati raporte për mesazhe të dyshimta me tekst që pretendonin se marrësi kishte një paketë që po dorëzohej nga FedEx, me një lidhje në tekst që supozohet se përdoret për të "caktuar preferencat e dorëzimit". Mesazhet e pakërkuara me tekst përdorin atë lidhje për ta çuar viktimën në një faqe të rreme produkti të Amazon, duke kërkuar që të plotësohet një sondazh. Kutia e mesazheve para anketës pretendon se viktima do të marrë një shpërblim "të paktën 100 dollarë" për përfundimin e sondazhit. Pasi të përfundojë sondazhi, viktimës i paraqitet një ekran pagese që kërkon informacionin e kartës së kreditit, duke premtuar shpërblimin e sondazhit falas, por duke kërkuar një tarifë "transportimi dhe trajtimi" prej disa dollarësh.

Email-et false FedEx dhe mesazhet me tekst duken të rreme për disa

Një nga shumë email-et e rreme FedEx që qarkullojnë duket i ngjashëm me imazhin 'Figura 1' më poshtë. Disa shenja dhurimi (si gabimet gramatikore) tregojnë se mesazhi është fals, por jo të gjithë do t'i vërejnë ato. Për shembull, poshtë butonit të konfirmimit, ka një paragraf të madh me tekst të tipit të vogël që shpjegon se nuk po paguani vetëm për këtë gjë një herë, por do të tarifoheni me çmimin e plotë të produktit brenda 14 ditëve, përveç nëse e anuloni me telefon dhe më pas do të abonoheshe automatikisht për porositë dhe pagesat mujore të përsëritura.

Ka shumë gjëra që duhet të shërbejnë si flamuj të kuq dhe të ndalojnë viktimën shumë kohë përpara se të zhytet deri në qafë. E para dhe më e dukshme do të ishte se FedEx nuk do të bëjë kurrë kërkesa të papritura për para për të ofruar ndonjë artikull, aq më pak do të kërkojë informacione personale të pakërkuara përmes tekstit celular. Kompania në fakt ka një faqe në faqen e saj të internetit për të ndihmuar njerëzit të zbulojnë këtë lloj mashtrimi dhe ta shmangin atë sa më mirë që të munden.

Figura 1. - Shembulli i imazhit të emailit fals të FedEx - Burimi: ConsumerAffairs.com
email i rremë Fedex

Një tjetër sugjerim shumë i qartë se diçka nuk është shumë e gabuar me tekstin origjinal të mesazhit të mashtrimit është URL-ja që viktima pritet të prekë - "d8erz dot info" nuk duket saktësisht si një emër domaini i lidhur me FedEx. Për më tepër, faqja e parë që shihni kur shtypni lidhjen e rreme për të supozuar se "caktoni preferencat e dorëzimit" është një faqe e rreme në Amazon, e cila gjithashtu duhet të shkaktojë një lloj drite të kuqe.

FedEx ka përdorur emrin e tij në një numër fushatash me qëllim të keq në të kaluarën. Ka pasur shumë fushata të postës elektronike spam ku emaile të rreme me gramatikë të dobët dhe gabime drejtshkrimore. Lëvizja drejt mesazheve celulare duket si një zgjerim modern i atyre mashtrimeve të vjetra me email . Fatkeqësisht, nuk ka asnjë metodë të pagabueshme për të shmangur këtë shfrytëzim të emrit të FedEx në mashtrime të ndryshme. Prandaj, përdoruesit duhet të jenë vigjilentë për të mbrojtur veten nga skema të tilla keqdashëse.

Po ngarkohet...