El correo de phishing Delivery Status Summary intenta robar credenciales de acceso presentando un archivo HTML adjunto como un informe de entrega automatizado. El correo finge proceder de un “Sistema de Monitorización de Entrega de Correos” y sugiere que el destinatario debería examinar un informe sobre su configuración de correo. El archivo adjunto no contiene un informe legítimo de entrega. En su lugar, al abrirlo, se muestra una página de inicio de sesión falsa de Gmail destinada a recopilar credenciales.
El correo tiene el asunto “Pedidos pendientes y acciones de pago -.” Su cuerpo contiene el encabezado ” Delivery Status Summary ” e indica que se ha generado un informe de entrega automatizado para la configuración del correo electrónico del destinatario. Se anima a los destinatarios a revisar el informe adjunto para obtener más detalles.
Una parte destacada de esta campaña es el botón “Ver informe de entrega adjunto” que aparece dentro del correo electrónico. Aunque parece proporcionar acceso al supuesto informe, el botón en sí no funciona. El contenido real del phishing está contenido en un archivo HTML adjunto al correo.
Abrir el archivo adjunto HTML hace que un navegador web muestre una página de phishing cargada localmente. Esta página imita la interfaz de inicio de sesión de Gmail y contiene el encabezado “Verificar dirección de correo electrónico.” Pide al destinatario que proporcione una dirección de correo electrónico y contraseña. La dirección de correo electrónico puede aparecer ya en el formulario, lo que puede hacer que la página parezca más personalizada y convincente.
La información enviada a través de este formulario es capturada por los estafadores. Introducir credenciales no muestra un informe de entrega genuino ni proporciona información sobre la configuración del correo electrónico del destinatario.
Google no está asociado con la campaña. La apariencia de Gmail se copia únicamente para que la solicitud de credenciales resulte familiar. Si los estafadores obtienen credenciales de correo electrónico válidas, pueden acceder a mensajes privados y usar el buzón comprometido para restablecer contraseñas de otros servicios conectados a la misma dirección de correo.
El correo completo de phishing Delivery Status Summary está a continuación:
Subject: Pending Orders & Payment Actions – –
– System Report
Delivery Status Summary
This is an automated delivery report generated for your email configuration. You may review the attached report for full details.
[View Attached Delivery Report]No action is required if your email system is operating normally.
This message was sent automatically by the Email Delivery Monitoring System.© 2026 -. All rights reserved.
Cómo reconocer el correo de phishing Delivery Status Summary
La forma en que se entrega el supuesto informe es especialmente importante para identificar este correo de phishing. El mensaje da la impresión de que el destinatario necesita revisar un informe de entrega de correo, pero el botón visible “Ver informe de entrega adjunto” no hace nada. El destinatario debe abrir el archivo HTML adjunto para acceder al contenido que los estafadores quieren que vea.
Los archivos adjuntos HTML merecen un examen cuidadoso porque pueden abrir contenido interactivo directamente en un navegador. En este caso, el archivo adjunto no necesita redirigir al destinatario a una URL de phishing convencional antes de mostrar el formulario de inicio de sesión falso. Carga la página al estilo Gmail desde el archivo HTML local.
La solicitud de “Verificar dirección de correo electrónico” es otra clara indicación de la estafa. Un informe supuestamente relacionado con la entrega de correos no debería requerir que el destinatario envíe la contraseña de su buzón a través de un archivo adjunto HTML recibido en un correo electrónico inesperado.
El asunto también merece ser examinado. “Pedidos pendientes y acciones de pago -” introduce pedidos y acciones de pago, mientras que el correo electrónico trata un informe automatizado de entrega de correos. Esta discrepancia proporciona otra razón para cuestionar el mensaje.
Los destinatarios deben evitar abrir el archivo adjunto HTML y no proporcionar credenciales a través del formulario mostrado. Si hay preocupación por un problema real de entrega de correos, el buzón o el servicio de administración de correo electrónico deben accederse de forma independiente y no a través del archivo adjunto.
Cualquiera que ya haya introducido una dirección de correo electrónico y contraseña en la página falsa de Gmail debe cambiar la contraseña afectada a través del proveedor legítimo. Las contraseñas reutilizadas en otras cuentas también deben cambiarse y el buzón debe comprobarse para detectar accesos no autorizados.
El correo de phishing ” Delivery Status Summary ” se basa específicamente en un archivo HTML adjunto que abre una interfaz falsa de Gmail solicitando una dirección de correo electrónico y contraseña. El botón visible “Ver informe de entrega adjunto” no funciona; el archivo adjunto contiene la página de robo de credenciales.