Die ” DHL – Your Shipment Requires Attention “Phishing-E-Mail” ist ein Betrug mit Credential-Diebstahl, der sich als DHL Express ausgibt. Sie teilt den Empfängern mit, dass eine Lieferung zurückgelegt wurde, und behauptet, dass zusätzliche Informationen benötigt werden, bevor die Lieferung fortgesetzt werden kann.
Die E-Mail nutzt ein Versandproblem als Grund, um sofortiges Handeln zu ermutigen. Empfängern wird mitgeteilt, dass ihr Paket Aufmerksamkeit erfordert, und sie werden gebeten, ihre Lieferinformationen zu aktualisieren. Die E-Mail schlägt außerdem vor, dass sie die Lieferung nach Abschluss der geforderten Schritte verfolgen können.
Um das Problem angeblich zu lösen, werden die Empfänger angewiesen, “Daten aktualisieren” auszuwählen. Die E-Mail warnt, dass ein erfolgloser Zustellversuch dazu führen könnte, dass die Sendung an den Absender zurückgeschickt wird. Für jemanden, der ein Paket erwartet, kann diese Warnung die Anfrage dringend erscheinen lassen.
Das Lieferproblem ist erfunden. Die Auswahl auf “Ihre Daten aktualisieren” führt die Empfänger nicht zu einem offiziellen DHL-Service. Stattdessen öffnet der Link eine Phishing-Website, die DHL Express Commerce nachahmen soll.
Die betrügerische Website verwendet DHL-Branding und zeigt den Besuchern ein Anmeldeformular an. Sie fragt nach E-Mail-Adresse und Passwort. Über dieses Formular eingereichte Zugangsdaten werden den Betrügern offengelegt, anstatt zur Aktualisierung von Lieferinformationen oder zur Verwaltung einer Sendung verwendet zu werden.
Kompromittierte Zugangsdaten könnten unbefugten Zugriff auf das betroffene Konto und die darüber verfügbaren Informationen ermöglichen. Die wiederverwendete Verwendung desselben Passworts an anderer Stelle kann zusätzliche Risiken schaffen, falls Betrüger versuchen, die gestohlenen Zugangsdaten mit anderen Online-Konten zu verwenden.
DHL Express ist an dieser Phishing-Kampagne nicht beteiligt. Seine Identität und sein Branding werden missbraucht, um sowohl die E-Mail als auch die gefälschte Login-Seite glaubwürdiger erscheinen zu lassen.
Die vollständige ” DHL – Your Shipment Requires Attention Phishing-E-Mail” finden Sie unten:
Subject: Important: Your Shipment Requires Attention
DHL
Dear -,
We would like to inform you that your shipment is currently on hold.
Kindly update your delivery information below and track your shipment.
[Update Your Information]Important Notice: If the delivery attempt is unsuccessful, the shipment may be returned to the sender.
Sincerely,
DHL Express Team
Wie man Phishing-E-Mails erkennt
Das angebliche Versandproblem ist eines der wichtigsten Details, die man in der ” DHL – Your Shipment Requires Attention Phishing-E-Mail” untersuchen sollte. Eine unerwartete Warnung, dass eine Lieferung pausiert ist, kann Empfänger dazu veranlassen, schnell zu reagieren, besonders wenn sie bereits ein Paket erwarten.
Die Drohung, dass die Sendung an den Absender zurückgeschickt werden könnte, erhöht den Druck. Anstatt diese Behauptung als Beweis für ein Lieferproblem zu behandeln, sollten die Empfänger die Sendung unabhängig überprüfen.
Die Absenderadresse kann ein wichtiges Warnsignal liefern. In der analysierten Kampagne wurde die E-Mail von einer Adresse gesendet, die nichts mit DHL zu tun hat. Firmennamen, Logos und vertraute Anzeigenamen können kopiert werden, daher sollte die zugrundeliegende Absenderadresse vor dem Vertrauen in eine Zustellungsbenachrichtigung überprüft werden.
Der Link “Daten aktualisieren” ist ein weiterer wichtiger Hinweis. Die sichtbare Formulierung deutet darauf hin, dass eine DHL-Lieferseite geöffnet wird, aber das tatsächliche Ziel hat nichts mit DHL zu tun. Empfänger sollten prüfen, wohin die Links führen, bevor sie irgendwelche Kontoinformationen eingeben.
Die Phishing-Website kann auch überzeugend wirken, da sie DHL Express Commerce imitiert und ein erkennbares DHL-Branding verwendet. Eine professionell wirkende Login-Seite beweist jedoch nicht, dass die Website von dem Unternehmen betrieben wird, das sie repräsentiert. Die im Browser angezeigte Domain ist nützlicher, um zu bestimmen, wo die Informationen eingegeben werden.
Empfänger, die eine DHL-Sendung erwarten, können eine unerwünschte E-Mail vermeiden, indem sie die legitime DHL-Website unabhängig aufrufen und die Sendung dort überprüfen. Dies ermöglicht es, ein Lieferproblem zu untersuchen, ohne einen von einem unbekannten Absender bereitgestellten Link zu verwenden.
Jeder, der bereits Zugangsdaten auf der gefälschten Seite eingegeben hat, sollte das betroffene Passwort ändern. Wenn dieses Passwort für andere Konten wiederverwendet wurde, sollte es auch bei diesen Diensten geändert werden.