El correo de phishing es DHL Express Shipment Update un mensaje fraudulento que se hace pasar por DHL Express para convencer a los destinatarios de que ha habido una actualización sobre un envío. El correo anima a los usuarios a revisar la información de entrega, los detalles del envío o el estado del paquete seleccionando un botón o un hipervínculo. En lugar de proporcionar información legítima de rastreo, el mensaje está diseñado para redirigir a los destinatarios a un sitio web de phishing que recopila información sensible.
El correo electrónico suele informar al destinatario de que hay información importante sobre el envío disponible o que un paquete necesita atención antes de que la entrega pueda continuar. Dependiendo de la versión de la campaña, puede hacer referencia a detalles actualizados de seguimiento, documentos de envío, confirmación de entrega o procesamiento de paquetes. La notificación intenta dar la impresión de que es necesario actuar rápidamente para evitar retrasos.
Los destinatarios que hagan clic en el botón proporcionado no son llevados a la página web oficial de DHL. En su lugar, se redirigen a una página web falsa diseñada para imitar un portal relacionado con DHL o una página de inicio de sesión por correo electrónico. El sitio fraudulento suele solicitar la dirección de correo electrónico y la contraseña del visitante bajo el pretexto de conceder acceso a la información del envío o verificar su identidad.
Enviar credenciales en la página de phishing no revela ningún detalle del paquete. En su lugar, la información introducida en el formulario se transmite directamente a los operadores de la campaña de phishing. Las credenciales de correo electrónico robadas pueden usarse posteriormente para acceder al buzón de la víctima, buscar información confidencial o intentar comprometer otras cuentas en línea vinculadas a la misma dirección de correo electrónico.
Las cuentas de correo electrónico suelen contener facturas, contratos, mensajes de restablecimiento de contraseña, notificaciones financieras, códigos de autenticación y correspondencia comercial. Dado que las direcciones de correo electrónico suelen servir como método principal de recuperación para los servicios en línea, el acceso no autorizado a un buzón puede permitir a los atacantes restablecer contraseñas de cuentas adicionales pertenecientes a la víctima.
A diferencia de las campañas de phishing que se centran en la suspensión de cuentas o la expiración de contraseñas, el correo electrónico de phishing DHL Express Shipment Update explota la expectativa de los destinatarios sobre las entregas de paquetes. Muchos usuarios reciben regularmente notificaciones de envío de empresas de mensajería, lo que hace que los mensajes relacionados con paquetes sean especialmente efectivos para animar a los destinatarios a interactuar con enlaces incrustados.
Para aumentar la credibilidad, el correo puede incluir la marca DHL, números de referencia de envío, identificadores de seguimiento o terminología relacionada con la entrega. Estos elementos pretenden que la notificación se parezca a una actualización de envío auténtica, pero no indican que el mensaje se haya originado en DHL.
Cualquiera que introdujera credenciales a través de una web vinculada desde el correo de phishing DHL Express Shipment Update debe cambiar inmediatamente la contraseña de la cuenta de correo afectada. Si la misma contraseña se ha reutilizado en otros lugares, también debería reemplazarse en esas cuentas. Los usuarios también deben revisar la actividad reciente de la cuenta en busca de signos de acceso no autorizado.
El correo completo de phishing DHL Express Shipment Update está a continuación:
Subject: DHL Express Shipment Update: –
DHL Express
Shipment UpdateYour package is currently in transit. Use the details below to monitor your delivery status.
Tracking Number: –
Proccesed Date: –
Status: –
[Track Shipment]2026 DHL International GmbH. All rights reserved.
You are receiving this email because you have a shipment in our network.
Cómo identificar notificaciones falsas de envío de DHL
Los correos de envío inesperados deben tratarse con cautela, especialmente si el destinatario no espera un paquete o el mensaje solicita que inicie sesión a través de un enlace incrustado. El seguimiento legítimo del envío puede verificarse visitando directamente la página web oficial del mensajero e introduciendo el número de seguimiento en lugar de seguir los enlaces contenidos en correos electrónicos no solicitados.
También se debe examinar detenidamente la dirección de correo electrónico del remitente. Las campañas de phishing suelen utilizar nombres de visualización asociados a DHL al enviar mensajes desde dominios no relacionados que no tienen conexión con la empresa.
Otra señal de advertencia es la solicitud para iniciar sesión con una cuenta de correo electrónico simplemente para acceder a la información del envío. Las empresas de mensajería generalmente proporcionan seguimiento de paquetes mediante números de seguimiento en lugar de exigir a los destinatarios que revelen las credenciales de la cuenta de correo electrónico.
Los destinatarios también deben inspeccionar el destino de los enlaces incrustados antes de abrirlos. Una página que solicita credenciales de acceso en un dominio no relacionado con DHL debe considerarse sospechosa, independientemente de lo parecida que se parezca a la web de la empresa.
Si hay alguna duda sobre la autenticidad de una notificación de envío, la opción más segura es ignorar los enlaces del correo electrónico y visitar manualmente la web oficial de DHL para comprobar el estado del envío. Si no hay información de entrega que coincida, el correo electrónico debe considerarse un intento de phishing.
