Kiberxavfsizlik

FedEx SMS phishing – 2024 yildagi xavflarni qanday aniqlash va oldini olish

5-avgust, 2026, 08:534 ko'rish3 daqiqa o'qish
FedEx SMS phishing – 2024 yildagi xavflarni qanday aniqlash va oldini olish

Mobil telefoningizga kelib tushgan "parcel could not be delivered" xabarlari, ayniqsa FedEx yoki boshqa xalqaro kuryer kompaniyalaridan, ko'p foydalanuvchilarni aldashga mo'ljallangan phishing urinishlari bo'lib, so'nggi yillarda sezilarli darajada ko'paydi.

Phishing SMS ning asosiy xususiyatlari

Bu turdagi xabarlar texnik nazoratni aylanib o'tadi, shuning uchun ular SMS qutisiga to'g'ridan-to'g'ri yetib keladi. Ularni tanib olish uchun quyidagi 7 ta alomatga e'tibor bering:

  • Typo va noto'g'ri formatlash: "FedEx" o'rniga "FedEx-Exp" yoki harflar noto'g'ri katta-kichik yozilgan.
  • Qisqa va takroriy raqam: yuk tashish raqami odatda uzun bo'ladi, lekin phishingda ko'pincha bir xil raqam ko'rsatiladi.
  • Urgentlik urgusi: "Darhol to'lovni amalga oshiring" kabi bosqichli harakatga chaqiradi.
  • Keraksiz bosh harflar: "D" va "T" kabi harflar tasodifiy katta yoziladi.
  • Valyuta ko'rsatilmagan: AQShda xizmat ko'rsatilgan bo'lsa ham, dollar belgisi yoki summasi yo'q.
  • Domain nomi mos kelmasligi: "bpoint.com.au" kabi domen FedEx rasmiy domeni emas.
  • Grammatika xatolari: "query" o'rniga "queries" bo'lishi kerak, lekin xabar bunday xatolarni ko'rsatadi.

Nega bu xabarlar xavfli?

Phisherlar URL parametrlarini o'zgartirish orqali foydalanuvchiga istalgan ma'lumotni kiritish imkonini beradi. Masalan, "trackingNumber", "amount" yoki "customerName" parametrlarini o'zgartirish orqali haqiqiy to'lov sahifasiga o'xshash sahifa yaratiladi. Bu query string tampering (URL parametrlarini manipulyatsiya qilish) usuli bo'lib, foydalanuvchi sahifani tekshirmasdan to'lovni amalga oshiradi.

Amaliy tavsiyalar: qanday himoya qilish kerak?

Phishing SMS ga duch kelganingizda quyidagi qadamlarni bajaring:

  • Rasmiy saytga bevosita kirish: SMSdagi havolani bosmang, o'rniga FedEx yoki boshqa kuryer kompaniyasining rasmiy veb-saytiga (masalan, fedex.com) kirib, tracking raqamini qo'lda kiriting.
  • Telefon raqamini tasdiqlash: SMSda berilgan telefon raqami rasmiy saytdagi mijoz qo'llab-quvvatlash raqami bilan solishtiring.
  • URL ni tekshirish: Brauzerda ochilgan sahifaning domeni rasmiy domen (fedex.com, bpoint.com.au emas) bo'lishiga ishonch hosil qiling.
  • Urgentlikka qarshi tahlil: “Darhol to'lovni amalga oshiring” kabi urgentsiz harakatni qabul qilmaslik, bir necha daqiqaga o'ylab ko'rish.
  • Antivirus va anti-phishing ilovalar: Mobil telefoningizda phishingni aniqlovchi xavfsizlik ilovalarini o'rnatish.

Phishingga qarshi jamoaviy yondashuv

Ko'p foydalanuvchilar bir xil SMSni “dodgy AF” deb baholashadi, bu esa xavfsizlik xabardorligini oshiradi. Biroq, ba'zi holatlarda phishing xabari haqiqiy raqam va to'lov ma'lumotlarini ham o'z ichiga olishi mumkin, bu esa foydalanuvchilarni yanada chalkashtiradi. Shuning uchun, har doim ruxsat etilgan rasmiy kanal orqali tasdiqlash eng ishonchli usuldir.

Xulosa

FedEx yoki boshqa kuryer kompaniyalaridan kelgan SMS phishing xabarlari ko'pincha kichik grammatika xatolari, noto'g'ri domenlar va manipulyatsiya qilingan URL parametrlariga asoslanadi. Ushbu alomatlarni tanib olish, rasmiy saytlarga bevosita kirish va telefon raqamlarini tasdiqlash orqali siz o'zingizni va moliyaviy mablag'laringizni himoya qilishingiz mumkin. Phishingga qarshi kurashda har bir foydalanuvchi ehtiyotkorlikni birinchi o'ringa qo'yishi zarur.

Asl manba: troyhunt.com

Manba: Hacker News
#phishing #SMS #FedEx #xavfsizlik #online fraud
Telegram da muhokama qilish