Saat ini, layanan pos menggunakan semua jenis saluran untuk memperbarui Anda pada pengiriman Anda. Sayangnya, scammer dapat memanfaatkan komunikasi ini untuk mengelabui Anda dari uang Anda atau menginstal malware.

Mari kita analisis bagaimana scammer dapat menyamar sebagai layanan pengiriman Anda dan bagaimana cara menghindarinya.

1. Menyebarkan Malware Dengan Aplikasi Pos Palsu

Trojan perbankan Android meniru @lisalaposte dan menyebar melalui SMS

-target #Perancis ??
-mengirim SMS
-Inseptept menerima SMS
-Daftar kontak para korban '
-Trojan ini juga dikenal sebagai FakeSpy / Roaming Mantis / MaqHao / XLoader #ESETresearch@LukasStefanko 1/3 pic.twitter.com/9qn4n3A62E

- Penelitian ESET (@ESETresearch) 16 April 2020

Layanan pos terkadang akan menggunakan aplikasi untuk membantu mengelola dan melacak paket Anda. Anda dapat memasukkan nomor pelacakan ke dalamnya untuk melihat di mana parsel Anda, atau mengatur sesuatu untuk dikirimkan melalui aplikasi.

Mereka sangat nyaman, itulah sebabnya scammer menggunakan aplikasi ini untuk menyebarkan malware. Mereka memilih negara untuk beroperasi dan merancang pesan SMS phishing yang meniru layanan pos negara itu.

instagram viewer

Pesan SMS akan menyatakan bahwa perusahaan telah merilis versi baru aplikasi pengirimannya, dan memberikan tautan unduhan. Tentu saja, tautannya tidak mengarah ke aplikasi resmi sama sekali; alih-alih, ini mengarah ke muatan malware.

FakeSpy adalah contoh yang bagus dari serangan semacam ini. Grup jahat bernama Roaming Mantis menggunakan metode ini untuk mendistribusikan malware yang disebut FakeSpy. Ketika diinstal, FakeSpy meminta izin olahpesan dan kemampuan untuk bekerja pada 100 persen bahkan jika ponsel sedang tidur.

Jika pengguna memberikan izin ini ke Fakespy, itu akan mengumpulkan informasi sensitif dari telepon. Kemudian, menggunakan izin olahpesan yang diberikan pengguna, itu mengirimkan halaman unduhannya ke lebih banyak korban. Bahkan ketika pengguna meletakkan ponsel untuk tidur, FakeSpy akan susah dalam memanen data.

2. Menyebarkan Malware Menggunakan Lampiran Palsu

Metode serangan ini menyalahgunakan bagaimana perusahaan pos mengirimi Anda email jika paket Anda mengalami penundaan. Tentu saja, sangat sulit untuk mendengar bahwa pengiriman penting tidak akan tiba tepat waktu, yang dapat dimanfaatkan oleh scammer untuk menipu pengguna.

Dalam hal operasi, penipuan email layanan pos tidak terlalu berbeda dari penipuan berbasis email lainnya. Scammer akan melakukannya mengirimi Anda email dengan malware yang terlampir dan berusaha meyakinkan Anda untuk mengunduh lampiran.

Bagaimana scammer membangun kerangka kerja serangan bervariasi. Beberapa akan mengklaim bahwa kurir merindukan Anda dan bahwa paket tersebut sekarang berada di gudang. Mereka kemudian meminta pengguna untuk mengklik lampiran yang terinfeksi, mengklaim alamat gudang ada di dalam. Orang lain mungkin mengatakan mereka tidak dapat memverifikasi detail Anda dan akan menunjuk ke lampiran yang terinfeksi sehingga Anda dapat memeriksa ulang kredensial Anda.

Scammer juga dapat menggunakan urusan saat ini untuk menimbulkan kepanikan di antara para korban. Sebagai contoh, ketika coronavirus mulai memegang, scammers mengirim email yang mengatakan itu, kecuali korban mengirimkan kembali rincian mereka dalam lampiran yang terinfeksi secepatnya, paket mereka akan disimpan dalam terkunci

3. Menipu Pengguna Dengan Situs Web Palsu

Saat kami terburu-buru menyelesaikan sesuatu, kami cenderung melewatkan detail kecil yang mengidentifikasi situs web mana yang sah dan mana yang palsu. Scammers memanfaatkan ini dengan membuat situs web palsu yang terlihat seperti aslinya. Mereka kemudian dapat menipu orang agar mengunjungi situs web ini dan menyerahkan uang dan detail pribadi.

Untuk layanan pos, scammer dapat membuat situs web palsu yang menanyakan nama, alamat, dan nomor telepon untuk membuat profil pribadi tentang Anda. Ini potongan informasi digunakan dalam penipuan identitas 10 Potongan Informasi Yang Digunakan Untuk Mencuri Identitas AndaPencurian identitas bisa mahal. Berikut adalah 10 informasi yang perlu Anda lindungi agar identitas Anda tidak dicuri. Baca lebih banyak , dan menyerahkan data dapat menyebabkan mereka menggunakan informasi Anda untuk penipuan di masa mendatang.

Orang lain mungkin meminta biaya pengiriman palsu, termasuk PPN dan biaya bea cukai. Jika korban mematuhi, scammers menjalankan dengan uang sementara korban percaya mereka telah membayar untuk pengiriman penting.

Sebagai contoh, beberapa scammer memanfaatkan layanan perubahan alamat Untuk mendapatkan uang. Layanan pergantian alamat memungkinkan Anda untuk sementara mengarahkan ulang surat dari satu alamat ke alamat lain, yang berguna saat pindah rumah. Karena itu, orang yang mencari layanan seperti itu sangat mungkin berada dalam pergolakan untuk pindah rumah — masa yang menegangkan.

Scammers membuat halaman yang terlihat mirip dengan layanan perubahan alamat resmi, kemudian mencoba membuatnya tinggi di peringkat Google. Ketika orang mencari untuk mengarahkan email mereka, mereka mengklik situs web palsu dan memasukkan detail mereka. Situs palsu meminta pembayaran besar untuk melakukan layanan, yang dibayar oleh korban.

Tentu saja, karena situs web itu palsu, surat mereka tidak dialihkan meskipun korban membayar. Mungkin butuh berminggu-minggu, atau bahkan berbulan-bulan sebelum korban menemukan mereka telah ditipu.

4. Mencuri Informasi Pribadi Menggunakan Panggilan Telepon

Dalam nada yang sama seperti di atas, kadang-kadang scammer akan menghubungi rumah Anda secara langsung. Mereka akan menggunakan spoofing nomor untuk muncul seolah-olah mereka menelepon dari layanan pos negara Anda. Setelah Anda mengambil, mereka akan mengatakan bahwa kesalahan terjadi ketika memproses paket dan mereka perlu memeriksa ulang detail Anda untuk memastikan pengiriman dapat terjadi.

Tentu saja, mereka tidak memiliki paket yang menunggu Anda; alih-alih, mereka dapat menggunakan sudut ini untuk menanyakan nama, alamat, nomor telepon, dan informasi pribadi lainnya. Informasi ini dapat dikumpulkan dan digunakan dalam penipuan di masa mendatang, seperti pencurian identitas.

Jika Anda khawatir bahwa perwakilan di ujung telepon itu bukanlah orang yang mereka katakan, jangan pernah takut; Ada tanda-tanda bahwa Anda sedang berbicara di telepon dengan penipu 7 Tanda Memberitahu Anda Ada di Telepon Dengan ScammerPencuri menggunakan segala macam penipuan telepon untuk merobek Anda. Berikut adalah beberapa tanda bahwa Anda sedang berbicara dengan seorang scammer di telepon. Baca lebih banyak . Awasi sifat-sifat ini jika Anda mencurigai seseorang mencoba menipu Anda melalui telepon.

5. Mengirim Kartu “Pengiriman Tidak Terjawab” Palsu

"Watch out scam" Top satu dengan logo Royal Mail Genuine. Bawah "Palsu" Tidak ada logo mereka akan menagih Anda £ 45 jika Anda menelepon nomor.. waspada.? pic.twitter.com/bBIyBZBWbR

- Dezzie… (@dezzietheblue) 26 Juli 2017

Beberapa layanan pos akan menggunakan kartu panggil jika mereka tidak dapat mengirimkan paket Anda. Kartu ini akan menyatakan kapan pengiriman terjadi, apa pengiriman itu, dan bagaimana menjadwalkan pengiriman ulang. Sayangnya, kartu-kartu ini mudah dikloning dan digunakan untuk penipuan.

Misalnya, di Inggris, ada kartu "Sesuatu Untuk Anda". Jika Kantor Pos tidak dapat mengirimkan paket Anda, mereka meninggalkan kartu merah dengan informasi tentang cara mendapatkannya.

Scammers telah membuat salinan yang hampir identik dengan kartu ini untuk mengarahkan orang ke penipuan mereka. Satu-satunya perbedaan nyata adalah tidak adanya citra atau lambang resmi Kantor Pos — semuanya tampak serupa.

Kartu palsu ini memberi pengguna nomor untuk dihubungi untuk menjadwalkan pengiriman ulang. Jika pengguna memanggilnya, panggilan mereka akan dialihkan ke jalur tarif premium. Setelah panggilan selesai, korban mengumpulkan tagihan telepon yang lumayan untuk menelepon layanan tarif premium.

Cara Melindungi Diri Anda Dari Penipuan Layanan Pos

Semua penipuan di atas memiliki satu kesamaan: mereka mencoba menyamar sebagai layanan pos Anda. Dengan demikian, jika Anda belajar bagaimana layanan Anda sendiri beroperasi, Anda dapat mendeteksi penipuan ini sebelum mereka menipu Anda.

Ketika Anda menerima korespondensi dari layanan pos Anda, pastikan untuk mencari tanda-tanda peringatan. Layanan pos tidak boleh menghubungi Anda untuk "memeriksa ulang" detail pengiriman Anda, dan mereka juga tidak akan mendorong Anda untuk mengunduh lampiran.

Demikian juga, jika Anda menerima kartu pengiriman yang tidak terjawab yang “kelihatannya tidak tepat”, berhati-hatilah — jadi, dua kali lipat jika Anda tidak memesan apa pun secara online! Jika layanan pos Anda biasanya memungkinkan Anda menjadwal ulang pengiriman secara online, dan Anda mendapatkan kartu itu secara tiba-tiba menuntut Anda menelepon mereka, periksa ulang nomor telepon online, dan jika mungkin konfirmasikan dengan pengirim.

Tetap Aman Dari Penipuan Pengiriman

Dengan pengiriman online menjadi industri yang berkembang pesat, scammer cenderung melakukan penipuan pengiriman untuk menipu orang lain agar menyerahkan rincian atau uang mereka. Sekarang Anda tahu jenis-jenis penipuan pengiriman yang paling terkenal dan cara menghindarinya.

Jika Anda suka membeli barang di eBay, pastikan untuk membaca tentang Penipuan eBay harus Anda waspadai 10 Penipuan eBay Yang Harus DiperhatikanMenjadi scammed menyebalkan, terutama di eBay. Berikut ini adalah penipuan eBay paling umum yang perlu Anda ketahui, dan cara menghindarinya. Baca lebih banyak .

Pengungkapan Afiliasi: Dengan membeli produk yang kami sarankan, Anda membantu menjaga situs tetap hidup. Baca lebih lajut.

Lulusan Ilmu Komputer BSc dengan hasrat mendalam untuk semua hal keamanan. Setelah bekerja untuk sebuah studio game indie, ia menemukan hasratnya untuk menulis dan memutuskan untuk menggunakan keahliannya untuk menulis tentang semua hal teknologi.