Nuförtiden använder posttjänster alla typer av kanaler för att uppdatera dig om dina leveranser. Tyvärr kan bedragare dra nytta av denna kommunikation för att lura dig på dina pengar eller installera skadlig programvara.
Låt oss analysera hur en bedragare kan utge sig för att vara din leveranstjänst och hur man undviker det.
1. Spridning av skadlig programvara med falska postappar
Posttjänster använder ibland appar för att hantera och spåra dina paket. Du kan ange spårningsnummer i dem för att se var ditt paket är, eller ordna att något levereras via appen.
De är väldigt bekväma, vilket är anledningen till att bedragare använder dessa appar för att sprida skadlig programvara. De väljer ett land att verka i och designar ett nätfiske-SMS-meddelande som efterliknar det landets posttjänst.
SMS-meddelandet kommer att ange att företaget har släppt en ny version av sin leveransapp, och ger en nedladdningslänk. Naturligtvis leder länken inte alls till den officiella appen; istället går den till en skadlig nyttolast.
FakeSpy är ett utmärkt exempel på denna typ av attack. En skadlig grupp som heter Roaming Mantis använde denna metod för att distribuera skadlig programvara som heter FakeSpy. När det var installerat bad FakeSpy om meddelandebehörigheter och möjligheten att arbeta till 100 procent även om telefonen ligger i viloläge.
Om användaren gav dessa tillstånd till Fakespy skulle den hämta känslig information från telefonen. Sedan, med hjälp av meddelandebehörigheterna som användaren gav den, skickar den sin nedladdningssida till fler offer. Även när användaren lägger telefonen i viloläge skulle FakeSpy vara hårt på att samla in data.
2. Spridning av skadlig programvara med falska bilagor
Den här attackmetoden missbrukar hur postföretag skickar e-post till dig om ditt paket blir försenat. Naturligtvis är det stressande att höra att en viktig leverans inte kommer fram i tid, vilket en bedragare kan utnyttja för att lura användare.
När det gäller driften skiljer sig inte bedrägerier med posttjänster så mycket från andra e-postbaserade bedrägerier. Bedragaren kommer att skicka ett e-postmeddelande med skadlig programvara bifogad och försöka övertyga dig om att ladda ner bilagan.
Hur bedragaren konstruerar ramverket för attacken varierar. En del kommer att hävda att budbäraren saknade dig och att paketet nu finns på ett lager. De uppmanar sedan användaren att klicka på den infekterade bilagan och hävdar att lageradressen finns inuti. Andra kanske säger att de inte kunde verifiera dina uppgifter och pekar på den infekterade bilagan så att du kan dubbelkolla dina referenser.
Bedragaren kan också använda aktuella frågor för att skapa panik bland offren. Till exempel, när coronaviruset började få fäste, skickade bedragare ut e-postmeddelanden som sa att om inte offret skickar tillbaka sina uppgifter i den infekterade bilagan ASAP, kommer deras paket att hållas i låst
3. Lura användare med falska webbplatser
När vi har bråttom att få något gjort, tenderar vi att gå miste om små detaljer som identifierar vilka webbplatser som är legitima och vilka som är falska. Bedragare drar nytta av detta genom att skapa bedragarwebbplatser som ser ut precis som på riktigt. De kan sedan lura folk att besöka dessa webbplatser och lämna över pengar och personliga uppgifter.
För posttjänster kan en bedragare skapa en falsk webbplats som ber om namn, adresser och telefonnummer för att skapa en personlig profil om dig. Dessa uppgifter används vid identitetsbedrägerier, och överlämnande av uppgifterna kan leda till att de använder din information för framtida bedrägerier.
Andra kan begära falska leveransavgifter, inklusive moms och tullavgifter. Om offret lyder, springer bedragarna med pengarna medan offret tror att de har betalat för en viktig leverans.
Vissa bedragare utnyttjar till exempel adressändringstjänster för att tjäna pengar. En adressändringstjänst låter dig tillfälligt omdirigera post från en adress till en annan, vilket är praktiskt när du flyttar. Som sådan är det mycket sannolikt att personer som letar efter en sådan tjänst är på väg att flytta hem — en stressig period.
Bedragare skapar sidor som liknar officiella adressändringstjänster och försöker sedan få dem högt upp på Googles ranking. När människor söker för att omdirigera sin e-post klickar de sig vidare till den falska webbplatsen och anger sina uppgifter. Den falska sajten ber om en stor betalning för att utföra tjänsten, som offret betalar.
Naturligtvis, eftersom webbplatsen var falsk, omdirigeras inte deras e-post trots att offret betalar. Det kan ta veckor, eller till och med månader innan offret upptäcker att de blivit lurade.
4. Att stjäla personlig information med hjälp av telefonsamtal
På samma sätt som ovan, ibland kommer en bedragare att ringa ditt hem direkt. De kommer att använda nummerförfalskning för att se ut som om de ringer från ditt lands posttjänst. När du hämtar kommer de att säga att ett fel uppstod när ett paket bearbetades och att de måste dubbelkolla dina uppgifter för att säkerställa att leveransen kan ske.
Naturligtvis har de inget paket som väntar på dig; istället kan de använda denna vinkel för att fråga dig om ditt namn, adress, telefonnummer och annan personlig information. Denna information kan samlas in och användas i framtida bedrägerier, såsom identitetsstöld.
Om du är orolig för att representanten i andra änden av linjen inte är den de säger att de är, frukta aldrig; det finns tecken på att du pratar i telefon med en bedragare. Håll utkik efter dessa egenskaper om du misstänker att någon försöker lura dig via telefon.
5. Skicka falska “missad leverans”-kort
Vissa posttjänster kommer att använda ett telefonkort om de inte kunde leverera ditt paket. Detta kort kommer att ange när leveransen ägde rum, vad leveransen är och hur man schemalägger en omleverans. Tyvärr är dessa kort lätta att klona och användas för bedrägerier.
I Storbritannien finns till exempel “Something For You”-kortet. Om Posten inte kunde leverera ditt paket lämnar de ett rött kort med information om hur man får det.
Bedragare har skapat en nästan identisk kopia av det här kortet för att rikta folk mot deras bedrägeri. Den enda verkliga skillnaden är avsaknaden av officiellt postkontorsbilder eller insignier — allt annat ser likadant ut.
Dessa falska kort ger användaren ett nummer att ringa för att schemalägga återleveransen. Om användaren ringer det omdirigeras samtalet till en betallinje. När samtalet är över får offret en rejäl telefonräkning för att ha ringt betaltjänsten.
Hur du skyddar dig från postbedrägerier
Ovanstående bedrägerier har alla en sak gemensamt: de försöker efterlikna din posttjänst. Som sådan, om du lär dig hur din egen tjänst fungerar, kan du upptäcka dessa bedrägerier innan de kan lura dig.
När du får korrespondens från din posttjänst, se till att hålla utkik efter eventuella varningsskyltar. En posttjänst ska inte kontakta dig för att “dubbelkolla” dina leveransdetaljer, och de kommer inte heller att försöka pressa dig att ladda ner en bilaga.
På samma sätt, om du får ett missat leveranskort som inte “verkar rätt”, var försiktig — dubbelt så om du inte beställt något online! Om din posttjänst normalt låter dig boka om leveranser online och du får ett kort som plötsligt kräver att du ringer dem istället, dubbelkolla telefonnumret online och bekräfta om möjligt med avsändaren.
Håll dig säker från leveransbedrägerier
Med onlineleveranser som blir en blomstrande bransch, dras bedragare till leveransbedrägerier för att lura andra att lämna över sina uppgifter eller sina pengar. Nu vet du de mest ökända typerna av leveransbedrägerier och hur du undviker dem.
Om du älskar att köpa saker på eBay, se till att läsa om eBay-bedrägerierna du måste vara medveten om.
Om författaren
Simon Batt (719 publicerade artiklar)
En kandidatexamen i datavetenskap med en djup passion för allt som rör säkerhet. Efter att ha arbetat för en indiespelsstudio fann han sin passion för att skriva och bestämde sig för att använda sina färdigheter för att skriva om allt som rör teknik.
Mer från Simon Batt
Prenumerera på vårt nyhetsbrev
Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!
Klicka här för att prenumerera
