Підвищення кількості шахрайських схем із підробленим відстеженням відправлень у регіоні MEA, спрямованих на мешканців, які очікують доставку

(MENAFN- Khaleej Times) Жителі, які очікують доставку посилок, дедалі частіше стають мішенню кіберзлочинців, що використовують підроблені повідомлення про відстеження відправлення: як зазначає дослідження компанії з кібербезпеки Group-IB, розповсюдження однієї з найпоширеніших фішингових схем шириться Близьким Сходом та Африкою.

У дослідженні встановили, що кіберзлочинці експлуатують «сучасну базову послугу» кур’єрської доставки та проводять скоординовану кампанію із підміною Sender ID і використанням запису натискань клавіш у режимі реального часу, щоб викрасти персональні дані, банківські реквізити та OTP

Рекомендовано для вас

Компанія повідомила про зростання шахрайських схем із підробленим відстеженням відправлень протягом 2025 року та на початку 2026 року, що зумовлено так званими платформами Phishing-as-a-Service (PhaaS). Ці платформи PhaaS використовують фішингові «набори» або інструменти, які часто продають іншим кіберзлочинцям, щоб полегшити запуск складніших фішингових кампаній.

** Будьте в курсі найсвіжіших новин. Підписуйтеся на KT у WhatsApp-каналах.**

Group-IB заявила, що хоча операція була поширена в багатьох країнах світу, у регіонах Близького Сходу та Африки спостерігалася значна активність у період з грудня 2025 року по лютий 2026 року, причому Єгипет і Південна Африка стали найбільш постраждалими країнами.

** Як працює шахрайська схема?**

Невинна жертва отримала б анонімне SMS-повідомлення із твердженням, що доставку не вдалося виконати або що посилка повернулася, що спонукало б її до «оновлення інформації про адресу» чи «оплати комісій за обробку» за посиланням.

Після переходу посилання воно веде на фішингову сторінку, створену так, щоб виглядати офіційно. Технічний аналіз Group-IB показав, що атакувальники використовували WebSockets, які давали змогу в режимі реального часу реєструвати конфіденційну інформацію, зокрема номери карток, CVV та OTP, поки жертва вводить дані.

Атакувальники також використовували незаконні SMS-шлюзи, щоб об’єднувати шахрайські повідомлення в законні гілки повідомлень із довірених поштових сервісів, роблячи їх майже нерозрізнюваними з автентичними повідомленнями.

Оскільки онлайн-покупки та логістичні послуги глибоко вбудовані в повсякденну діяльність, шахрайська схема впливає на широку частину населення. Однак, як зазначає Group-IB, найбільш непропорційно мішенями стають поштові та кур’єрські служби, далі — фінансові сервіси, телекомунікації, сервіси мобільності та платформи e-commerce.

Поради щодо захисту себе:

  1. Вручну перевіряйте посилання, особливо надіслане через WhatsApp або SMS. Завжди найкраще відвідати офіційний вебсайт кур’єра та ввести там номер відстеження.

  2. Перевіряйте номер відправника. Реальні компанії доставки не використовують випадкові мобільні номери або приватні адреси електронної пошти.

  3. І завжди будьте підозрілими щодо терміновості. Якщо повідомлення вимагає негайної оплати за «оновлення адреси», імовірно, це шахрайство.

  4. Шукайте «червоні прапорці» в домені, наприклад, використання випадкових літер у розширенні. Мошенники зазвичай використовують дешеві одноразові розширення на кшталт,.sbs,.top, та.

  5. Повідомляйте про підозрілу активність і пересилайте шахрайські повідомлення в компетентні органи, щоб захистити себе та ширшу спільноту.

Aramex, еміратська логістична компанія з доставок, минулого року запустила кампанію для підвищення обізнаності щодо шахрайств із доставкою посилок. Використовуючи AI для генерації фальшивого фірмового стилю Aramex разом із автентичними матеріалами компанії, в ролику кампанії показано, як відрізнити законні повідомлення та зрозуміти, коли людей обманюють.

Інциденти з шахрайствами продовжують стрімко зростати на ключових ринках, зокрема в ОАЕ. Клієнти Aramex регулярно отримують шахрайські SMS-повідомлення, електронні листи та повідомлення в соціальних мережах від шахраїв, які видають себе за компанію, часто просячи оплату через неперевірені посилання або виманюючи персональну інформацію (фішинг).

ТАКОЖ ЧИТАЙТЕ

Dubai warns of rising fraud attempts using fake QR codes UAE alerts public to risks from phishing, SMS scams; 35% rise in fake messages UAE warns of scammers impersonating Ministry of Human Resources and Emiratisation

MENAFN31032026000049011007ID1110927502

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити