В частности, компания Kaspersky Lab, которая регулярно следит за действиями мошенников и фиксирует все новые способы загрузки на персональный компьютер пользователя вредоносного ПО, отмечает, что в последнее время мошенники стали использовать для своих целей компании FedEx и DHL. От имени этих крупных курьерских компаний делается мошенническая рассылка. В таких письмах, как правило, содержатся ссылки на установку вредоносных программ, или же адреса поддельных сайтов, на которых пользователь должен ввести свои какие-то данные.
За последние несколько лет существенно выросло количество людей, которые подписываются на уведомления с разных сайтов, регулярно приходящие на почту. Также многие пользователи, которым часто приходится получать или отправлять посылки, регулярно пользуются системой отслеживания груза. Так вот разные злоумышленники маскируются под эти службы, чтобы выманить у пользоваться важную информацию или же для того, чтобы заразить его компьютер каким-то вирусом, открывающим доступ к личным данным.
Обычно поддельные сайты делаются очень искусно, а потому выглядят весьма правдоподобно. Неопытный пользователь даже не увидит разницу, поэтому с легкостью введет все требуемые от него данные. Однако вместо места нахождения посылки пользователь получает ответ вроде «попробуйте позже», «данные не получены» или что-то в таком роде.
Письма, содержащие вредоносную информацию, обычно составлены так, чтобы пользователь в срочном порядке зашел на нужный сайт или же загрузил какие-то данные. Такие послания очень похожи на реальные письма от курьерских служб, причем даже ситуации смоделированы очень реалистично. В качестве примеров Kaspersky Lab приводит несколько ситуаций. В одном таком письме пользователя уведомили, что ему необходимо заполнить специальную форму, без которой он не сможет получит посылку. Документ должен был находиться в прикрепленном файле. Однако на самом деле при загрузке на компьютер этого файла устанавливалась вредоносная программа. Еще в одном письме от злоумышленников адресат получил уведомление о том, что посылка уже прибыла в офис, но курьер не может доставить ее по адресу, так как в заполненной форме он написан неразборчиво. Чтобы решить эту проблему, пользователь должен пройти по ссылке и ввести свои данные. При этом в письме указано, что сделать это надо в течении двух суток, иначе по истечении этого времени почтовая служба вынуждена будет вернуть посылку обратно отправителю.
В последнем случае указан самый любимый прием мошенников — срочность. Они стараются убедить людей, что требуемые операции нужно выполнить очень срочно. Такие попытки запугивания пользователей играют им на руку. Не все решаются обратиться в почтовую службу по телефону горячей линии или зайти на настоящий сайт почтовой службы и проверить данные по своей посылке.
В связи с этим специалисты по интернет-безопасности советуют не переходить ни по каким ссылкам, полученным в электронных письмах. Лучше всего в случае возникновения каких-то подозрений вручную вбить адрес сайта и посмотреть там всю необходимую информацию. Также если сайт кажется странным, неуместны какие-то элементы и пр., то лучше не вводить на нем никакую личную информацию. Но самым лучшим способом для борьбы с интернет-мошенниками является использование надежного антивирусного ПО.