Die ” DHL Package Delivery Failed “E-Mail” ist ein Phishing-Betrug, der sich als DHL Express ausgibt und Empfänger fälschlicherweise darüber informiert, dass ein Paket nicht zugestellt werden könne. Die Nachricht behauptet, der Zustellversuch sei gescheitert, weil die Adresse des Empfängers falsch war, und weist ihn an, Maßnahmen zu ergreifen, um eine weitere Lieferung zu organisieren. In Wirklichkeit wird die Benachrichtigung nicht von DHL gesendet, und der bereitgestellte Button führt zu einer betrügerischen Website, die erstellt wurde, um E-Mail-Kontozugangsdaten zu stehlen.
Die Phishing-E-Mail wurde mit dem Betreff “Paketzustellung fehlgeschlagen: Neues Lieferdatum reshedule” beobachtet. Sie präsentiert sich als DHL-On-Demand-Benachrichtigung und weist deutlich an, dass die Paketzustellung fehlgeschlagen ist. Dem Empfänger wird mitgeteilt, dass ein Versuch unternommen wurde, ein Paket zuzustellen, aber die angegebene Adresse für die Lieferung offenbar falsch ist.
Um angeblich die Adresse zu korrigieren und ein neues Lieferdatum zu vereinbaren, bietet die E-Mail einen Button mit der Aufschrift “Reshedule Delivery”. Die falsche Schreibweise von “reschedule” erscheint sowohl im Betreff der E-Mail als auch im Button selbst. Die Nachricht zeigt außerdem eine verdeckte Sendungsnummer an und besagt, dass einige Nummern aus Sicherheitsgründen versteckt wurden.
Die Wahl von “Reshedule Delivery” öffnet keinen legitimen DHL-Liefermanagement-Service. Stattdessen werden die Empfänger zu dh-lsys.vercel.app gebracht, einer Phishing-Website, die einem DHL-Login-Portal ähnelt. Die betrügerische Seite zeigt DHL-Branding an und bittet die Besucher, eine E-Mail-Adresse und ein Passwort für “Tracking Details anzeigen und ausfüllen” anzugeben.
Über diese Seite eingereichte Zugangsdaten werden von den Betrügern gesammelt. Die Eingabe einer E-Mail-Adresse und eines Passworts korrigiert keine Lieferadresse, liefert keine echten Sendungsverfolgungsinformationen und plant keinen weiteren Zustellversuch.
Gestohlene E-Mail-Zugangsdaten können es Kriminellen ermöglichen, auf das entsprechende Postfach zuzugreifen, sofern das Passwort gültig bleibt. Ein kompromittiertes E-Mail-Konto kann private Korrespondenz offenlegen und kann auch dazu verwendet werden, betrügerische Nachrichten zu senden, während sie sich als Eigentümer ausgeben. Da E-Mail-Konten über Passwort-Zurücksetzungsfunktionen mit anderen Diensten verbunden werden können, können Angreifer auch versuchen, den Postfachzugang zu nutzen, um weitere Konten zu kompromittieren.
DHL International GmbH hat keine Verbindung zu dieser Phishing-Kampagne. Der Firmenname, das Branding, die Lieferterminologie und die visuelle Identität des Unternehmens werden missbraucht, um die gefälschte Lieferbenachrichtigung und die Phishing-Seite glaubwürdig erscheinen zu lassen.
Die vollständige ” DHL Package Delivery Failed Phishing-E-Mail” finden Sie unten:
Subject: Package Delivery Failed: Reshedule New Delivery Date
DHL On Demand Delivery
PACKAGE DELIVERY FAILED!
Dear Customer -,An attempt to Deliver your Package was made but Unfortunately your address appears to be incorrect. to Reschedule New Delivery Date and Correct your Delivery Address Please Use the link Below:
[Reshedule Delivery]
DELIVERY INFORMATION
Next Delivery Date: Use the link Above to schedule a new delivery date and time
Tracking Number. – For Security Reasons some numbers are HiddenDHL Express – Excellence. Simply delivered.
DHL Express | Contact DHL | Privacy Notice | Unsubscribe
©2026 DHL International GmbH. All rights reserved.
Wie erkennt man die ” DHL Package Delivery Failed ” Phishing-E-Mail
Das in der Nachricht beschriebene Lieferproblem sollte unabhängig überprüft werden und nicht über den bereitgestellten “Reshedule Delivery”-Button. Jeder, der eine DHL-Sendung erwartet, kann den legitimen Tracking-Service von DHL separat nutzen und die Sendungsverfolgungsnummer prüfen, ohne sich auf ein unerwünschtes Ziel verlassen zu müssen.
Mehrere Details in dieser speziellen Nachricht erfordern Vorsicht. Die Betreffzeile enthält “Reshedule” statt “Reschedule”, und derselbe Rechtschreibfehler erscheint auf dem Button. Der Text der Nachricht enthält außerdem umständliche Großschreib- und Grammatikfehler, während versucht wird, sich als offizielle Zustellungsbenachrichtigung zu präsentieren.
Das Ziel hinter dem Button ist ein noch stärkerer Indikator für Betrug. Anstatt Empfänger auf eine von DHL kontrollierte Domain zu verweisen, öffnet er dh-lsys.vercel.app. Eine Seite mit einem erkennbaren DHL-Logo beweist nicht, dass DHL sie bedient. Nutzer sollten prüfen, wohin die E-Mail-Buttons führen, bevor sie irgendwelche Zugangsdaten eingeben.
Die Anfrage nach E-Mail-Zugangsdaten ist ebenfalls nicht mit dem in der Nachricht beschriebenen Problem vereinbar. Die E-Mail teilt den Empfängern zunächst mit, dass ihre Lieferadresse korrigiert und ein neues Lieferdatum ausgewählt werden muss. Nach dem Klicken auf den Button fragt die betrügerische Seite jedoch nach einer E-Mail-Adresse und einem Passwort, um auf die angeblichen Sendungsverfolgungsdaten zuzugreifen. Diese Zugangsdaten sind es, die Betrüger zu erhalten versuchen.
Empfänger sollten außerdem die vollständige E-Mail-Adresse des Absenders prüfen, anstatt dem DHL-Branding oder dem sichtbaren Absendernamen zu vertrauen. Bei Unsicherheiten bezüglich einer Zustellungsbenachrichtigung sollte die Sendung über die offizielle Website von DHL überprüft werden, anstatt über Links oder Buttons in der fragwürdigen Nachricht.
Jeder, der die E-Mail erhalten hat, aber keine Informationen über die betrügerische Seite eingereicht hat, hat sein Passwort bei diesem Phishing-Versuch nicht preisgegeben. Die Nachricht sollte gelöscht werden, ohne mit dem Button zu interagieren.