Nowe oszustwo phishingowe naśladujące United States Postal Service wysyła e-maile i SMS-y do nieświadomych Amerykanów o zaginionej przesyłce. Aby wydawać się przekonującym, wiadomość zawiera fałszywy numer śledzenia USPS (9300120111410471677883). Prosi odbiorców o odwiedzenie łącza w celu rozwiązania problemu z dostawą. Jednak adres URL kieruje do fałszywej witryny USPS zaprojektowanej w celu kradzieży danych osobowych i finansowych. Gdy konsumenci podadzą informacje, przestępcy sprzedają je online lub wykorzystują do kradzieży tożsamości i oszustw związanych z rozliczeniami. To ogromne oszustwo dotknęło już tysiące ofiar w całym kraju.
Ten blog szczegółowo przyjrzy się temu, jak działa wyrafinowane oszustwo USPS 9300120111410471677883. Przyjrzymy się oryginalnemu ostrzeżeniu o oszustwie i podzielimy się spostrzeżeniami na temat zadziwiająco przekonującej fałszywej witryny USPS.
![]()
O oszustwie związanym z dostawą paczek USPS 9300120111410471677883
To oszustwo zawsze zaczyna się od wiadomości e-mail, wiadomości tekstowej lub połączenia telefonicznego, podającego się za USPS. Powiadomienie wskazuje, że przesyłka przeznaczona dla Ciebie nie mogła zostać dostarczona, ponieważ adres wysyłki w aktach jest nieodpowiedni lub niedokładny. Aby uczynić narrację bardziej wiarygodną, oszuści wstawiają fikcyjny numer śledzenia USPS, który często zaczyna się od 93001. Numer śledzenia tego oszustwa to 9300120111410471677883. Ta długa linia cyfr przypomina autentyczne numery śledzenia USPS, co tworzy poczucie legalności.
Wiadomość instruuje Cię, abyś kliknął na link, aby zweryfikować lub zmienić swoje dane adresowe, tak aby mogli spróbować ponownie dostarczyć Twoją „paczkę”. Jednak adres URL prowadzi do genialnie skonstruowanej witryny phishingowej, która wygląda dokładnie tak samo jak oficjalna strona internetowa USPS. Po wejściu na fałszywą stronę zobaczysz identyczny numer śledzenia. Wiadomość wskazuje, że dostawa nie powiodła się, ponieważ odbiorca był nieznany. Na następnej stronie zostaniesz poproszony o podanie danych osobowych, takich jak imię i nazwisko, adres i numer telefonu, aby „zaplanować ponowne dostarczenie”.
Prawda jest taka, że głównym celem złodziei jest kradzież Twoich prywatnych informacji, albo w celu dokonania kradzieży tożsamości, albo sprzedaży na czarnym rynku. To ogromne oszustwo dotknęło już ponad 10,000 XNUMX ofiar w całym kraju, skutkując naruszeniem tożsamości, wyczerpaniem kont i zniszczeniem kredytu.
Działanie oszustwa USPS 9300120111410471677883
Oszustwo USPS 9300120111410471677883 wykorzystuje pilność, prawdopodobieństwo i technologiczne sztuczki, aby oszukać konsumentów i zmusić ich do ujawnienia danych osobowych. Obserwuj nas, gdy wyjaśniamy, co widzą ofiary na każdym etapie tego oszustwa.
Krok 1: Otrzymanie powiadomienia o oszustwie USPS
Pierwszą komunikacją, jaką otrzymują ofiary, jest często wiadomość tekstowa, e-mail lub poczta głosowa, która wygląda na wiadomość od USPS. Oszuści wykorzystują technologie podszywania się, aby podszywać się pod prawdziwe numery telefonów i adresy e-mail USPS. Tak więc, gdy odbiorcy otrzymują wiadomość oszustwa, nie ma oczywistych sygnałów ostrzegawczych, że jest ona fałszywa.
Oświadczenie podkreśla znaczenie rozwiązania problemu adresu, aby zamierzona przesyłka mogła zostać dostarczona tak szybko, jak to możliwe. Numer śledzenia jest ważny, ponieważ naśladuje prawdziwe numery śledzenia USPS. Większość osób spodziewa się przesyłek paczkowych z zamówień internetowych lub od bliskich, więc pomysł wydaje się wykonalny. Oszuści liczą na te funkcje, aby przekonać odbiorców do kliknięcia łącza bez jego wcześniejszego przejrzenia.
Krok 2: Przekierowanie na fałszywą stronę USPS
Gdy odbiorcy klikną link, zostaną odesłani z oficjalnej strony internetowej USPS.com. Zamiast tego adres URL przekierowuje odwiedzających do złożonej witryny phishingowej zaprojektowanej w celu podszywania się pod oficjalną stronę internetową USPS. Projekt strony głównej, grafiki, logo, menu i inne elementy fałszywej witryny są identyczne z tymi na oficjalnej stronie internetowej USPS. Jednak adres URL zostanie nieznacznie zmieniony, ale różnica może być trudna do wykrycia.
Na przykład zamiast USPS.com, adres może brzmieć USPS-secure365.com lub USPS-service.com. Jest to celowe, aby oszukać ludzi i sprawić, by uwierzyli, że znajdują się na renomowanej stronie internetowej. Klienci odwiedzają stronę phishingową i widzą wyświetlany fałszywy numer śledzenia 9300120111410471677883. Przekonuje to odbiorców, że legalna przesyłka przeznaczona dla nich została zwrócona do USPS z powodu problemów z adresem. Większość ofiar uważa, że potwierdzenie adresu umożliwi USPS ponowne dostarczenie paczki.
Krok 3: Prośba o podanie danych osobowych
Po przeczytaniu informacji o śledzeniu i powiadomienia o nieudanej dostawie ofiary są kierowane na stronę internetową, na której muszą potwierdzić lub zmienić swój adres, aby „zaplanować ponowną dostawę”. Strona ta bardzo przypomina rzeczywisty projekt witryny USPS, aż po czcionki, kolory, logo i pasek nawigacyjny. Jest formularz, który prosi odwiedzających o wprowadzenie następujących informacji:
- Pełna nazwa i adres
- Miasto Stan Kod pocztowy
- Numer telefonu
Oznacza to, że wszystkie pola są wymagane. Kiedy ofiary podają swoje dane, oszuści natychmiast otrzymują co najmniej ich pełne imię i nazwisko oraz adres domowy. Umożliwia to złodziejom dokonywanie kradzieży tożsamości, składanie fałszywych zeznań podatkowych, otwieranie fałszywych kart kredytowych itd.
Krok 4: Zysk oszusta
Po tym, jak ofiary podają dane osobowe, oszustwo USPS 9300120111410471677883 dobiega końca. Oszuści uzyskują bezpośredni dostęp do skradzionych danych, aby czerpać zyski na wiele sposobów:
1) Przestępcy sprzedają skradzione dane, takie jak nazwiska, adresy i dane uwierzytelniające, za wysokie ceny na podziemnych forach cyberprzestępczości. Oszuści mogą łatwo sprzedać Twoje dane innym oszustom.
2) Wykorzystując Twoje dane osobowe, przestępcy mogą tworzyć fałszywe karty kredytowe lub konta bankowe na Twoje nazwisko. Mogą składać fałszywe zeznania podatkowe, aby uzyskać zwroty. Hakerzy mogą potencjalnie uzyskać dostęp do Twoich bieżących kont, zmieniając ich hasła.
3) Oszuści mogą dzwonić do ofiar i żądać okupu w zamian za nieujawnianie ich danych osobowych online lub znajomym i rodzinie.
4) Teraz, gdy przestępcy mają już Twoje dane kontaktowe, mogą w przyszłości stosować wobec Ciebie bardziej spersonalizowane metody phishingu.
W każdym przypadku ofiary muszą podjąć odpowiednie kroki, aby odzyskać kontrolę nad swoimi sprawami po tym, jak padły ofiarą tego niezwykle skutecznego oszustwa związanego z dostawą przesyłek przez USPS.
Sposoby, w jakie można zostać oszukanym za pomocą fałszywych numerów śledzenia
Oszustwa związane z United States Postal Service wykraczają poza dziwne wiadomości tekstowe. Mogą one również dotyczyć numerów śledzenia. Klienci wykorzystują numery śledzenia USPS, aby sprawdzić, gdzie znajdują się ich paczki w czasie rzeczywistym. Mogą również otrzymać szacunkową datę dostawy paczki. Oszuści wykorzystują tę metodę, aby uzyskać darmowe przedmioty, ukraść dane osobowe lub uzyskać dostęp do kont bankowych i kart debetowych ludzi. Oto kilka sposobów, w jakie oszuści wykorzystują fałszywe numery śledzenia przesyłek, aby oszukać niczego niepodejrzewających konsumentów.
Niechciane wiadomości
Oszuści często wysyłają niechciane wiadomości lub e-maile, w których informują o problemie z dostawą produktu i podają fałszywy numer przesyłki, np. 9300120111410471677884.
Podejrzane adresy URL
Wiadomości zawierają linki do fałszywych witryn internetowych, które mają podszywać się pod prawdziwe witryny firm kurierskich i oszukiwać użytkowników, aby ujawnili dane osobowe lub zainstalowali złośliwe oprogramowanie. Oszuści tworzą poczucie pilności, namawiając odbiorców do podjęcia szybkich działań, takich jak kliknięcie linku, aby rzekomo „rozwiązać” problem z fałszywą dostawą. Błędy ortograficzne i gramatyczne są powszechne w tekstach oszustw i mogą być wykorzystane do ich identyfikacji.
Prośby o podanie danych osobowych
Legalne firmy kurierskie zazwyczaj nie próbują pozyskiwać poufnych danych osobowych lub finansowych za pośrednictwem niechcianych kontaktów.
Najbardziej krytycznym objawem jest nakłonienie do kliknięcia podejrzanych stron internetowych i podania danych osobowych w celu rozwiązania problemu z dostawą. Zadzwoń natychmiast do USPS pod potwierdzony numer, aby potwierdzić wszelkie prawdziwe obawy dotyczące dostawy. Unikaj klikania linków w komunikatach, które rzekomo pochodzą z USPS.