FedEx Express email scam odkazuje na škodlivý e-mail, který je maskovaný tak, aby vypadal jako oznámení o doručení balíku od společnosti FedEx. Má přílohu, která by v případě otevření infikovala počítač trojským koněm LokiBot. Infekce LokiBot je trojský kůň, který by mohl ukrást přihlašovací údaje uživatelů, včetně hesel.

 

FedEx Express Email scam

 

Škodliví aktéři často maskují své malwarové e-maily jako oznámení od doručovacích společností, jako jsou FedEx a DPD, protože uživatelé s větší pravděpodobností otevřou přílohy, když vidí názvy společností, jejichž služby často používají.

FedEx je běžný název společnosti používaný v těchto e-mailech. Tento konkrétní škodlivý e-mail tvrdí, že zásilka čeká na vyzvednutí a přiložený soubor obsahuje všechny relevantní informace. Pokud obdržíte tento e-mail a otevřete přílohu, spustíte malware, který je v ní skrytý. V tomto případě by to byl trojský kůň LokiBot.

LokiBot trojan je velmi nebezpečný trojský kůň, který krade data. Může to ovlivnit operační systémy Windows i Android. Na obou může ukrást uložené přihlašovací údaje a hesla a sledovat vaše aktivity (např.log stisknutí kláves). Když zaznamenává informace, data se ukládají na vzdálený server provozovaný škodlivými aktéry.

V systému Android může trojský kůň LokiBot provádět škodlivější aktivity. Může se například zobrazit falešné oznámení z vaší bankovní aplikace o někom, kdo vám posílá peníze. Pokud kliknete na oznámení, budete požádáni o přihlášení do své online banky. To je obvykle způsob, jakým to funguje s legitimními oznámeními o transakcích, takže by to nemuselo nutně alarmovat uživatele. Přihlašovací formuláře by však byly falešné a vložením svých přihlašovacích údajů byste je rozdali operátorům trojských koní. Totéž se může stát s jinými aplikacemi, jako je Outlook a WhatsApp.

Trojský kůň také šifruje soubory, když se uživatelé pokusí odstranit trojského koně LokiBot ze svých zařízení Android. Požaduje výkupné ve výši 100 dolarů v bitcoinech. Ale naštěstí jsou v zařízení ponechány kopie původních souborů, takže není třeba ani uvažovat o placení.

Ale i když šifrované soubory lze obnovit, skutečnost, že trojský kůň LokiBot krade data, z něj činí velmi nebezpečnou infekci. Je to také docela nenápadná infekce v operačních systémech Windows i Android. Musí zůstat skryt před pohledem, aby mohl provádět své škodlivé aktivity, aniž by uživatelé zasahovali.

Dear Customer,

Your parcel has arrived our office and ready regarding pickup.

Attached is the Original Shipping documents and BL as assigned to deliver to you. Notification for shipment event group „Picked up“ for 27 June 29.

AWB Number:

Pickup Date: 0

Service: PI

Pieces: 1

Cust. Ref:

Description: PARCEL,ETC DOC

Herewith concerning FedEx tracking link :hxxp://www. FedEx-usa.com/en/express/tracking.shtml?brand= FedEx&AWB=9798235215EVENT CATEGORY JUNE 12. 10:15 PM – Customs status updated -Shipment status may also be obtained from our Internet site under hxxp://track. FedEx-usa.com or Globally under hxxp://www. FedEx.com/trackPlease do not reply to this email. This is an automated application used only for sending proactive notifications

Pokud jste v minulosti otevřeli takové podezřelé e-mailové přílohy, musíte okamžitě prohledat počítač pomocí antivirového softwaru, protože v počítači by mohla číhat infekce a krást informace / data. Pokud váš antivirový program detekuje trojského koně LokiBot nebo jinou infekci, možná budete muset provést některé kroky. Například změňte všechna hesla na zabezpečené účty.

Jak rozpoznat škodlivé e-maily?

Dokud víte, co hledat, měli byste být schopni rozpoznat většinu škodlivých e-mailů. Obvykle jsou poměrně málo namáhavé a mají spoustu červených vlajek, které je činí zcela zřejmými.

Jedním z největších škodlivých e-mailových dárků jsou gramatické / pravopisné chyby. Škodlivé e-maily jsou maskované tak, aby vypadaly, jako by byly zasílány legitimními společnostmi (v tomto případě – FedEx), takže pokud jsou plné velmi zřejmých chyb, je zcela zřejmé, že jsou falešné. Například na výše uvedeném příkladu e-mailu je uvedeno “ Vaše zásilka dorazila do naší kanceláře a je připravena k vyzvednutí“. Úplně první věta je mrtvým prozrazením, že e-mail není ve skutečnosti odeslán společností FedEx. Tyto druhy chyb by v e-mailu vypadaly velmi neprofesionálně. A vzhledem k tomu, že oznámení o zásilkách od doručovacích společností jsou automaticky generované e-maily, nebudou v nich mít žádné chyby. Pokud si všimnete chyb v automatických e-mailech zasílaných legitimními společnostmi, je to okamžité prozrazení.

Další červenou vlajkou je, že jste v e-mailech, které by měly obsahovat vaše jméno, označováni jako „zákazník“, „člen“, „uživatel“ atd. Pokud například obdržíte e-mail od společnosti, jejíž služby využíváte, budete vždy osloveni jménem. Jedná se o běžnou taktiku, kterou většina společností používá k tomu, aby e-maily vypadaly osobněji. A pokud vezmeme jako příklad oznámení o zásilkách, obvykle nepoužívají výše uvedená obecná slova a používají pouze jednoduché varianty „Hello“.

A konečně, e-mailová adresa odesílatele ji může také prozradit jako škodlivou. To je jedna z nejjednodušších věcí, které můžete zkontrolovat. Pokud e-mailová adresa vypadá zcela náhodně (skládá se z náhodných kombinací písmen a čísel), ale odesílatel tvrdí, že je z legitimní společnosti, je více než pravděpodobné, že je škodlivá.

Obecně platí, že uživatelé by měli být velmi opatrní s nevyžádanými e-maily, které mají přílohy. Ať už e-mail vypadá legitimně nebo ne, všechny přílohy e-mailů by měly být před otevřením zkontrolovány antivirovým softwarem VirusTotal . Tím zajistíte, že nebudou otevřeny žádné škodlivé přílohy.

FedEx Express email scam odstranění

Není FedEx Express email scam to nebezpečné, pokud přílohu neotevřete. Ale pro jistotu je lepší odstranit e-maily FedEx Express z doručené pošty. Pokud jste otevřeli přílohu e-mailu, možná jste si nevšimli, že byl spuštěn trojský kůň. Musíte okamžitě prohledat počítač pomocí antimalwarového softwaru, abyste zkontrolovali, zda je skutečně infikován.

LokiBot trojan je velmi známá infekce, takže bude detekována většinou antivirových programů. Pokud je detekován, musíte okamžitě změnit všechna hesla a zabezpečit své účty. Jak jsme již vysvětlili, LokiBot krade data, aby mohl ukrást vaše přihlašovací údaje. Ujistěte se, že jste změnili hesla ze zabezpečeného zařízení.

Site Disclaimer

2-remove-virus.com is not sponsored, owned, affiliated, or linked to malware developers or distributors that are referenced in this article. The article does not promote or endorse any type of malware. We aim at providing useful information that will help computer users to detect and eliminate the unwanted malicious programs from their computers. This can be done manually by following the instructions presented in the article or automatically by implementing the suggested anti-malware tools.

The article is only meant to be used for educational purposes. If you follow the instructions given in the article, you agree to be contracted by the disclaimer. We do not guarantee that the artcile will present you with a solution that removes the malign threats completely. Malware changes constantly, which is why, in some cases, it may be difficult to clean the computer fully by using only the manual removal instructions.

Napsat komentář