随着年末假期的临近,与包裹递送相关的诈骗在法国呈爆炸式增长。为了诱骗法国人,网络犯罪分子开始使用虚假网站冒充 Mondial Relay 或 Chronopost。大约十个假冒网站刚刚被识别出来,而 Mondial Relay 正在拉响警报……
正如我们在 12 月初告诉过您的那样,包裹递送骗局在法国卷土重来随着年底假期的临近。尽管网上订单不断增加,网络犯罪分子试图冒充包裹递送公司来诱骗用户。
数十个新的虚假网站
Zataz 博客的安全研究员 Damien Bancal 也发现数十个虚假网站冒充快递公司,例如 Mondial Relay、Chronopost 或 Colissimo。研究人员发现的大多数恶意 URL 都与 Mondial Relay 有关。
Zataz 特别强调了 my-delivery-mondialrelay[.]fr 和tracking-mondialrelay[.]fr。这些假冒网站严格遵循 Mondial Relay 官方网站的设计。冒充 Chronopost 的网站也已出现,例如 chronopost-deliveryerr-repro[.]fr。这种策略有助于平息用户的不信任。一般来说,网站是通过短信或电子邮件共享的。
需要紧急付款
该骗局包括声称紧急付款完成包裹的交付。犯罪分子假装“额外费用”,特别是与海关有关的。由于急于在圣诞节前收到订单,目标人很想不问任何问题就输入银行详细信息。然后,网络犯罪分子会占有这些数据,并可以在您不知情的情况下使用它来进行交易。
在最流行的递送诈骗中,我们还发现包裹无法放入邮箱的诈骗。据报道我们《费加罗报》的同事,许多法国人收到了一条据称是由 Mondial Relay 发送的短信,表明“您的包裹无法放入您的邮箱”。短信要求目标重新安排向中继点的交付……只需几欧元。要开始该过程,您必须单击一个按钮“重新安排交货时间”。这就是陷阱关闭的地方,黑客窃取了银行详细信息。
Mondial Relay 的警告
面对包裹递送诈骗死灰复燃,Mondial Relay提醒公司“绝不会要求您下载文件、进行银行转帐、发送短信来跟踪您的包裹或联系高价电话号码、支付额外费用或发送短信来跟踪您的包裹 »。该公司规定所有电子邮件“发送自[电子邮件受保护]或者[电子邮件受保护],当然永远不会来自@gmail.com 地址 »。
请注意,此类诈骗在 12 月份呈上升趋势,此时消费者预计会收到许多包裹。然而,去年 5 月,冒充 Mondial Relay 的网络钓鱼攻击已经在法国造成了损失。因此,我们建议全年保持警惕。
来源 : 关于你