2 Remove Virus

Удалите фишинговую почту FedEx — Your Shipment is in Transit

Фишинговое письмо « FedEx — Your Shipment is in Transit » — это мошенничество с кражей учетных данных, выдающее себя за FedEx. В нём утверждается, что получатель имеет посылку, проходящую через сеть доставки FedEx, и поощряет его открыть информацию для отслеживания и документы по доставке.

 

 

Письмо представлено как рутинное уведомление о доставке. В нём адресовано получателю как «Уважаемый клиент» и указано, что отправка запланирована к доставке. Статус посылки отображается как «Shipment in Transit», а тип сервиса — «FedEx Express Delivery».

Получателям сообщают, что обновления отслеживания доступны онлайн, и рекомендуется выбрать «Отслеживать и просматривать документы отправки». Формулировка создаёт впечатление, что кнопка показывает обычную информацию о посылке, но она не ведёт к легитимному сервису отслеживания FedEx.

Нажатие кнопки открывает фишинговый сайт, похожий на общий документ Microsoft Excel Online. На странице отображается запрос входа в стиле Microsoft Office и просит посетителей войти с учётными данными почтового провайдера, чтобы получить доступ к предполагаемым документам по доставке.

Этот запрос на вход является мошенническим. Любые учётные данные, введённые на странице, отправляются мошенникам, стоящим за кампанией. Поддельный документ не содержит достоверной информации о доставке FedEx.

Таким образом, мошенничество переключается между двумя проверенными брендами. В первом письме используется FedEx, чтобы сделать уведомление о доставке правдоподобным, а фишинговый сайт имитирует сервисы Microsoft, чтобы запрос на учетные данные выглядел легитимным.

Доступ к электронной почте может раскрыть личную переписку и другую информацию, хранящуюся в почтовом ящике. Это также может позволить мошенникам атаковать сервисы, связанные с скомпрометированным адресом электронной почты, особенно аккаунты, использующие электронную почту для восстановления пароля.

FedEx не связан с фишинговым письмом. FedEx — Your Shipment is in Transit Его имя и службы доставки имитируются для того, чтобы убедить получателей зайти на страницу с поддельным документом и предоставить свои учетные данные для входа в электронную почту.

Полное FedEx — Your Shipment is in Transit фишинговое письмо «» приведено ниже:

Subject: Your Shipment Is in Transit

FedEx

Dear Customer,

We are pleased to inform you that a shipment has been scheduled for delivery to your registered email address: -.

Your package is currently being processed through the FedEx shipping network. To review your shipment status and tracking information, please click the button below.
[Track & View Shipping Documents]

Shipment Information

Recipient: —
Status: Shipment in Transit
Service Type: FedEx Express Delivery
Tracking updates available online

Thank you for choosing FedEx. We appreciate your trust in our delivery services.
2026 FedEx Express. All rights reserved.

Как распознавать фишинговые письма

Фишинговое письмо содержит FedEx — Your Shipment is in Transit несколько деталей, которые получатели могут проверить перед взаимодействием с ним. Одна из них — это общее приветствие «Уважаемый клиент», а не персонализированная информация, идентифицирующая получателя.

Особого внимания заслуживает кнопка «Отслеживать и просмотреть документы о доставке». Хотя в письме это представлено как способ доступа к информации о поставках FedEx, следование этой кнопке переводит посетителей на домен, не связанный с FedEx.

После этого происходит ещё более сильный признак фишинга. Вместо обычной страницы отслеживания FedEx сайт имитирует документ Excel Online и показывает запрос для входа в стиле Microsoft Office. Посетителей просят предоставить свои учетные данные электронной почты перед просмотром предполагаемых документов на доставку.

Знакомый логотип или узнаваемый дизайн входа не доказывают, что сайт легитимен. Фишинговые страницы могут копировать визуальные элементы FedEx, Microsoft и других компаний. Перед вводом любых учётных данных следует проверить сам домен, отображаемый в адресной строке браузера.

Характер запроса на вход также должен вызвать подозрения. Уведомление FedEx о отправке, ведущее на стороннюю страницу, запрашивающую пароль для личной электронной почты, не соответствует первоначальной цели проверки информации о отслеживании посылок.

Получатели, ожидающие посылку от FedEx, могут подтвердить её статус без использования кнопки письма. Они могут самостоятельно получить доступ к FedEx и ввести свои данные для отслеживания через легитимный сервис отслеживания.

Любой, кто уже предоставил учетные данные через фейковую страницу, должен изменить пароль от затронутой электронной почты. Если этот пароль был повторно использован в других сервисах, и эти пароли тоже следует изменить.