«Лаборатория Касперского»: не доверяйте письмам служб доставки

В преддверии зимних праздников количество писем от служб доставки резко возрастает в связи с тем, что многие пользователи заказывают подарки по интернету. Эксперты «Лаборатории Касперского» отмечают, что злоумышленники используют этот ажиотаж для получения личных данных покупателей через рассылку фишинговых писем.

Как это работает

Мошенники стремятся убедить пользователей ввести конфиденциальную информацию на фишинговом сайте или скачать вредоносное программное обеспечение. Реализуется это и через вложения, к примеру, doc-файлы с эксплойтами для получения прямого доступа к зараженному ПК, и через сокращенные в специальных сервисах ссылки на вредоносные сайты, дизайн которых повторяет стиль ресурсов служб доставки.

Нередко злоумышленники утверждают, что служба доставки якобы не может разобрать адрес на коробке, поэтому нужно ввести информацию повторно, причем в течение ограниченного времени. Из-за этого пользователь начинает действовать необдуманно, вводит логин и пароль от реального сайта службы доставки, а также другие личные данные, которые и попадают в руки мошенников.

https://hi-tech.imgsmail.ru/pic_original/51095d63eca7e81232503a6ea900562d/1204246/
https://hi-tech.imgsmail.ru/pic_original/7645d7a2cca6855772283bf7f9cd9cfc/1204247/
https://hi-tech.imgsmail.ru/pic_original/21efb874b6f01a9db289af142bd32785/1204249/
https://hi-tech.imgsmail.ru/pic_original/eed668f61e6d662cb76796b1a41087d1/1204250/
https://hi-tech.imgsmail.ru/pic_original/92647ce52e8da3788e15e147971c7847/1204251/

Чаще других подделывают сайты FedEx и DHL. Отличить фишинговые ресурсы от настоящих можно по адресу, который указывается в адресной строке, и незначительным особенностям оформления.

Что делать и чего не делать

Эксперты предупреждают: по ссылкам в электронной почте переходить не стоит. Лучше вручную ввести адрес нужного сайта, и если на странице что-то всё же кажется подозрительным, связаться с техподдержкой для решения вопроса.

Кроме того, необходимо регулярно обновлять программное обеспечение с защитой от фишинга. Оно поможет сохранить конфиденциальность данных и не потерять деньги в предновогоднем ажиотаже.