Рост мошенничеств с поддельным отслеживанием посылок в регионе MEA, нацеленных на жителей, ожидающих доставку

(MENAFN- Khaleej Times) Жителей, ожидающих доставки посылок, все чаще атакуют киберпреступники, которые используют поддельные сообщения о отслеживании отправлений; об этом говорится в исследовании компании по кибербезопасности Group-IB, поскольку один из самых распространенных фишинговых мошенничеств распространяется по Ближнему Востоку и Африке.

Исследование показало, что киберпреступники эксплуатируют «современную необходимую услугу» курьерской доставки и проводят скоординированную кампанию с подменой Sender ID и использованием кейлоггинга в режиме реального времени, чтобы похищать личные данные, банковские реквизиты и одноразовые пароли (OTP)

Рекомендуется для вас

Компания сообщила о росте мошенничеств с поддельным отслеживанием отправлений в течение 2025 года и в начале 2026 года, что вызвано платформами, которые известны как Phishing-as-a-Service (PhaaS). Эти платформы PhaaS используют фишинговые «наборы» или инструменты, которые часто продаются другим киберпреступникам, чтобы упростить запуск более сложных фишинговых кампаний.

** Будьте в курсе последних новостей. Следите за KT в каналах WhatsApp.**

Group-IB заявила, что хотя операция получила широкое распространение в нескольких странах по всему миру, регионы Ближнего Востока и Африки демонстрировали значительную активность в период с декабря 2025 по февраль 2026 года, при этом Египет и Южная Африка стали наиболее затронутыми странами.

** Как работает мошенничество?**

Невольная жертва получила бы анонимное SMS-сообщение с утверждением, что доставка не удалась или посылка вернулась; это побуждало бы ее «обновить информацию об адресе» или «оплатить сборы за обработку» по ссылке.

После того как ссылка будет открыта, она приведет на фишинговую страницу, оформленную так, чтобы выглядеть официально. Технический анализ Group-IB показал, что атакующие использовали WebSockets, что позволяло им в режиме реального времени регистрировать конфиденциальную информацию, такую как номера карт, CVV и OTP, пока жертва вводит данные.

Атакующие также применяли нелегальные SMS-шлюзы, чтобы объединять мошеннические сообщения в существующие цепочки сообщений от доверенных почтовых сервисов, делая их почти неотличимыми от подлинной переписки.

Поскольку онлайн-покупки и логистические сервисы глубоко встроены в повседневную жизнь, мошенничество затрагивает широкую часть населения. Однако, по данным Group-IB, в первую очередь непропорционально часто мишенью становятся почтовые и службы доставки, далее — финансовые сервисы, телекоммуникации, сервисы мобильности и платформы электронной коммерции.

Рекомендации по защите себя:

  1. Вручную проверяйте ссылку, особенно если она отправлена через WhatsApp или SMS. Обычно лучше всего зайти на официальный сайт курьера и ввести там номер для отслеживания.

  2. Проверяйте номер отправителя. Реальные компании доставки не используют случайные мобильные номера или частные адреса электронной почты.

  3. И всегда проявляйте подозрительность к срочности. Если сообщение требует немедленной оплаты «обновления адреса», это, скорее всего, мошенничество.

  4. Ищите признаки риска в домене, например использование случайных букв в расширении. Мошенники обычно используют недорогие одноразовые расширения вроде,.sbs,.top, и.

  5. Сообщайте о подозрительной активности и пересылайте мошеннические сообщения в органы власти, чтобы помочь защитить себя и более широкое сообщество.

Aramex, эмиратская логистическая и курьерская компания, в прошлом году запустила кампанию по повышению осведомленности о мошенничествах с доставкой посылок. Используя ИИ для генерации поддельного брендинга Aramex вместе с подлинными материалами компании, в видео кампании показано, как отличать законные сообщения и понимать, когда людей обманывают.

Инциденты мошенничеств продолжают нарастать на ключевых рынках, включая ОАЭ. Клиенты Aramex регулярно получают мошеннические SMS-сообщения, электронные письма и сообщения в социальных сетях от мошенников, которые выдают себя за компанию; при этом часто они просят оплату через непроверенные ссылки или выманивают личную информацию (фишинг).

ТАКЖЕ ЧИТАЙТЕ

Дубай предупреждает о росте попыток мошенничества с использованием поддельных QR-кодов ОАЭ предупреждает общественность о рисках фишинга, SMS-мошенничеств; 35% рост поддельных сообщений ОАЭ предупреждает о мошенниках, выдающих себя за Министерство людских ресурсов и эмиратизации

MENAFN31032026000049011007ID1110927502

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить