In Zeiten von Online-Technologien versuchen Postdienste, alle möglichen Kanäle zu nutzen, um Sie über die Zustellung von Paketen, die auf Ihre Ankunft warten, auf dem Laufenden zu halten. Leider können Betrüger diese Verbindungen ausnutzen, um Sie um Ihr Geld zu betrügen oder Malware zu installieren.
Lassen Sie uns analysieren, wie ein Betrüger sich als Lieferdienst ausgeben kann und wie er die verschiedenen Methoden, die er anwenden kann, umgehen kann. Verifizieren Was ist BHL-Paketversandbetrug? So vermeiden Sie es.

Schnelle Links
1. Verbreitung von Malware mithilfe gefälschter E-Mail-Anwendungen
Android-Banking-Trojaner imitiert @lisalaposte und verbreitet sich per SMS
-Ziele #France 🇫🇷
-Sendet SMS
-Fängt empfangene SMS ab
-Die Kontaktlisten der Opfer stehlen
-Dieser Trojaner ist auch als FakeSpy/Roaming Mantis/MaqHao/XLoader bekannt #ESETForschung@lukasstefanko 1/3 pic.twitter.com/9qn4n3A62E— ESET-Forschung (@ESETresearch) 16. April 2020
Postdienste verwenden manchmal Begleit-Apps, um Sie bei der Verwaltung und Verfolgung Ihrer Pakete zu unterstützen. Sie können darin Sendungsverfolgungsnummern eingeben, um den genauen Standort Ihres Pakets herauszufinden, oder die Zustellung einer Sendung über sie veranlassen.
Es handelt sich um sehr praktische Optionen, weshalb Betrüger diese Apps zur Verbreitung von Malware nutzen. Er wählt ein Land aus, in dem er tätig sein möchte, und entwirft eine Phishing-SMS, die den Postdienst dieses Landes nachahmt.
Die SMS weist darauf hin, dass das Unternehmen eine neue Version seiner Liefer-App veröffentlicht hat, und stellt den Download-Link bereit. Natürlich führt der Link überhaupt nicht zur offiziellen App; Stattdessen handelt es sich um einen Link zu einer mit Malware beladenen App.
FakeSpy Es ist ein hervorragendes Beispiel für diese Art von Angriff. Eine bösartige Gruppe namens Roaming Mantis nutzte diese Methode, um Malware namens FakeSpy zu verbreiten. Nach der Installation fragt FakeSpy nach Nachrichtenberechtigungen und der Möglichkeit, auch dann zu 100 % zu funktionieren, wenn sich das Telefon im Ruhemodus befindet.
Wenn der Benutzer Fakespy diese Berechtigungen erteilt, werden vertrauliche Informationen vom Telefon erfasst. Anschließend sendet es mithilfe der vom Benutzer gewährten Nachrichtenberechtigungen seine personalisierte Download-Seite an weitere Opfer. Selbst wenn der Benutzer das Telefon in den Ruhezustand versetzt, hat FakeSpy keine Schwierigkeiten, Daten zu sammeln.
2. Verbreitung von Malware mithilfe gefälschter Anhänge
Diese Angriffsmethode beeinträchtigt die Art und Weise, wie Postunternehmen Ihnen E-Mails senden, wenn Ihr Paket verspätet ist. Natürlich ist es ärgerlich zu hören, dass eine wichtige Lieferung, auf die man wartet, nicht rechtzeitig ankommt, was ein Betrüger ausnutzen kann, um Benutzer zu täuschen.
Was die Funktionsweise betrifft, unterscheiden sich E-Mail-Betrügereien von Postdienstleistern nicht wesentlich von Andere E-Mail-basierte Betrügereien. Der Betrüger wird versuchen, Sie zum Herunterladen des Anhangs zu überreden.
Wie der Betrüger den Angriffsrahmen erstellt, ist unterschiedlich. Er wird behaupten, dass der Zusteller Sie verpasst hat und das Paket jetzt im Lager ist. Anschließend wird der Benutzer aufgefordert, auf den infizierten Anhang zu klicken, und es wird behauptet, dass die Adresse des Repositorys im Anhang enthalten sei. Andere geben möglicherweise an, dass sie Ihre Daten nicht überprüfen konnten, und verweisen auf den infizierten Anhang, damit Sie Ihre Anmeldeinformationen noch einmal überprüfen können.
Der Betrüger kann auch aktuelle Ereignisse nutzen, um bei den Opfern Panik zu verbreiten. Als sich beispielsweise das Coronavirus zu verbreiten begann, schickten viele Betrüger E-Mails mit dem Hinweis, dass ihr Paket gesperrt werde, wenn das Opfer seine Daten nicht so schnell wie möglich im infizierten Anhang übermittle.
3. Benutzer mit gefälschten Websites täuschen
Wenn wir es eilig haben, etwas zu erledigen, übersehen wir häufig die Feinheiten, die den Unterschied zwischen legitimen und gefälschten Websites ausmachen. Dies macht sich der Betrüger zunutze, indem er betrügerische Websites erstellt, die genau wie echte Websites aussehen. Dadurch können Menschen dazu verleitet werden, diese Websites zu besuchen und Geld und persönliche Daten preiszugeben.
Bei Postdiensten erstellt der Betrüger möglicherweise eine gefälschte Website, auf der er nach Namen, Adressen und Telefonnummern fragt, um ein persönliches Profil über Sie zu erstellen. Diese Informationen werden für Identitätsbetrug verwendet und die Weitergabe der Daten kann dazu führen, dass Ihre Informationen für zukünftige Betrugsfälle verwendet werdenSoziale Entwicklung.
Andere verlangen möglicherweise eine Gebühr für die telefonische Zustellung, einschließlich Mehrwertsteuer und Zöllen. Wenn das Opfer gehorcht, wird der Betrüger mit dem Geld davonkommen, während das Opfer glaubt, eine wichtige Lieferung bezahlt zu haben.
Einige Betrüger nutzen beispielsweise Adressänderungsdienste, um Geld zu verdienen. Mit dem Adressänderungsdienst können Sie E-Mails vorübergehend von einer Adresse an eine andere umleiten, was nützlich ist, wenn... Umzug nach Hause. Daher ist es wahrscheinlich, dass sich Menschen, die einen solchen Service in Anspruch nehmen, mitten im Umzug befinden – einer stressigen Zeit.
Der Betrüger erstellt Seiten, die wie offizielle Adressänderungsdienste aussehen, und versucht dann, sie in den Google-Suchergebnissen an die Spitze zu bringen. Wenn Personen nach der Weiterleitung ihrer E-Mails suchen, klicken sie auf die gefälschte Website und geben ihre Daten ein. Die gefälschte Website verlangt für die Erbringung der Dienstleistung einen hohen Betrag, den das Opfer bezahlt.
Da die Website gefälscht war, wird ihre E-Mail natürlich nicht weitergeleitet, obwohl das Opfer bezahlt. Es kann Wochen oder sogar Monate dauern, bis das Opfer erkennt, dass es getäuscht wurde.
4. Diebstahl persönlicher Daten durch Telefonanrufe
Manchmal im gleichen Sinne wie oben Der Betrüger ruft direkt bei Ihnen zu Hause an. Der Betrug nutzt Nummern-Spoofing, um den Anschein zu erwecken, als würde er vom Postdienst Ihres Landes anrufen. Sobald Sie den Anruf entgegennehmen, wird Ihnen mitgeteilt, dass bei der Bearbeitung des Pakets ein Fehler aufgetreten ist und Ihre Angaben noch einmal überprüft werden müssen, um sicherzustellen, dass die Zustellung erfolgen kann.
Natürlich hat er kein Paket für Sie bereit; Stattdessen kann es diesen Winkel nutzen, um Sie nach Ihrem Namen, Ihrer Adresse, Telefonnummern und anderen persönlichen Informationen zu fragen. Diese Informationen könnten gesammelt und für zukünftige Betrugsfälle wie Identitätsdiebstahl verwendet werden.
Wenn Sie befürchten, dass der Vertreter am anderen Ende der Leitung nicht der ist, für den er sich ausgibt, haben Sie keine Angst. Es gibt Anzeichen dafür, dass Sie dabei sind Der Anruf geht an einen Betrüger. Achten Sie auf diese Anzeichen, wenn Sie vermuten, dass jemand versucht, Sie am Telefon zu betrügen.
5. Gefälschte Postkarten mit dem Hinweis „Verpasste Zustellung“
„Achtung, Betrug“Oberstes Exemplar mit Royal Mail-Logo. Echt. Unterstes „Gefälschtes“ Kein Logo, sie berechnen Ihnen 45 £, wenn Sie die Nummer anrufen. Seien Sie wachsam.👍 pic.twitter.com/bBIyBZBWbR
- Dezzie… (@dezzietheblue) Juli 26, 2017
Einige Postdienste verwenden eine Telefonkarte, wenn sie Ihr Paket nicht zustellen können. Auf dieser Karte wird angegeben, wann die Lieferung erfolgt, um welche Art der Lieferung es sich handelt und wie eine erneute Lieferung geplant werden kann. Leider lassen sich diese Karten leicht klonen und für Betrug missbrauchen.
Im Vereinigten Königreich gibt es beispielsweise die Karte „Something For You“. Wenn die Post Ihnen Ihr Paket nicht zustellen kann, hinterlässt sie eine rote Karte mit Informationen, wie Sie das Paket erhalten.
Der Betrüger hat eine nahezu exakte Kopie dieser Karte erstellt, um die Leute auf den Betrug aufmerksam zu machen. Der einzige wirkliche Unterschied besteht darin, dass es keine Bilder oder offiziellen Postabzeichen gibt – alles andere sieht gleich aus.
Mit diesen gefälschten Karten erhält der Benutzer eine Rufnummer, die er anrufen kann, um eine erneute Lieferung zu vereinbaren. Auf Wunsch des Nutzers wird sein Anruf auf den Premium-Tarif-Anschluss umgeleitet. Sobald das Gespräch beendet ist, wartet auf das Opfer aufgrund des Anrufs beim Premium-Tarifdienst eine riesige Telefonrechnung auf ihn.
So schützen Sie sich vor Betrug bei der Post
Alle oben genannten Betrügereien haben eines gemeinsam: Der Betrüger versucht, sich als der von Ihnen genutzte Postdienst auszugeben. Wenn Sie also wissen, wie Ihr Dienst funktioniert, können Sie diese Betrügereien erkennen, bevor sie Sie betrügen.
Wenn Sie Korrespondenz von Ihrem Postdienst erhalten, achten Sie unbedingt auf Warnschilder. Der Postdienst sollte Sie nicht kontaktieren, um Ihre Lieferdetails noch einmal zu überprüfen, und auch nicht versuchen, Sie zum Herunterladen eines Anhangs zu bewegen.
Seien Sie ebenfalls vorsichtig, wenn Sie ein verpasstes Lieferticket erhalten, das „nicht richtig aussieht“ – und überprüfen Sie den Inhalt noch einmal, auch wenn Sie nichts online bestellt haben! Wenn Sie bei Ihrem Postdienst die Möglichkeit haben, Lieferungen normalerweise online zu verschieben, und Sie eine Karte erhalten, auf der Sie plötzlich aufgefordert werden, stattdessen anzurufen, überprüfen Sie die Telefonnummer noch einmal online und bestätigen Sie dies nach Möglichkeit mit dem Absender. Verifizieren Online-Shopping-Tools, die Sie vor Ihrer nächsten Bestellung ausprobieren sollten.
Bleiben Sie vor Betrug bei der Post geschützt
Da sich Online-Lieferungen zu einer boomenden Branche entwickeln, werden Betrüger von Lieferbetrug angezogen, um andere zur Herausgabe ihrer persönlichen Daten oder ihres Geldes zu verleiten. Jetzt kennen Sie die häufigsten Betrugsarten und wissen, wie Sie sie vermeiden können. Sie können es jetzt ansehen Beste Tipps zum Erkennen betrügerischer Produkte beim Online-Einkauf.










