El correo ” DHL Package Delivery Failed ” es una estafa de phishing que se hace pasar por DHL Express e informa falsamente a los destinatarios de que no se pudo entregar un paquete. El mensaje afirma que el intento de entrega fracasó porque la dirección del destinatario era incorrecta y les instruye a actuar para organizar otra entrega. En realidad, la notificación no la envía DHL, y el botón proporcionado conduce a un sitio web fraudulento creado para robar credenciales de cuentas de correo electrónico.
El correo de phishing ha sido observado con el asunto “Entrega del paquete fallida: reordenar nueva fecha de entrega.” Se presenta como una notificación de entrega bajo demanda de DHL y indica claramente que la entrega del paquete ha fallado. Se le dice al destinatario que se intentó entregar un paquete, pero que la dirección proporcionada para el envío parece incorrecta.
Para supuestamente corregir la dirección y concertar otra fecha de entrega, el correo proporciona un botón etiquetado como “Reshedule Delivery.” La falta de ortografía de “reschedule” aparece tanto en el asunto del correo como en el propio botón. El mensaje también muestra un número de seguimiento oculto y indica que algunos números han sido ocultos por razones de seguridad.
Seleccionar “Reshedule Delivery” no abre un servicio legítimo de gestión de entregas de DHL. En su lugar, los destinatarios se llevan a dh-lsys.vercel.app, un sitio web de phishing diseñado para parecerse a un portal de inicio de sesión de DHL. La página fraudulenta muestra la marca DHL y pide a los visitantes que proporcionen una dirección de correo electrónico y contraseña para “Ver y completar los detalles de seguimiento.”
Las credenciales enviadas a través de esta página son recogidas por los estafadores. Introducir una dirección de correo electrónico y contraseña no corrige una dirección de entrega, ni proporciona información de seguimiento genuina, ni programa otro intento de entrega.
Las credenciales de correo electrónico robadas pueden permitir a los delincuentes acceder al buzón correspondiente si la contraseña sigue siendo válida. Una cuenta de correo comprometida puede exponer correspondencia privada y también puede usarse para enviar mensajes fraudulentos suplantándose por su propietario. Dado que las cuentas de correo electrónico pueden conectarse a otros servicios mediante funciones de restablecimiento de contraseña, los atacantes también pueden intentar usar el acceso a buzones para comprometer cuentas adicionales.
DHL International GmbH no tiene ninguna relación con esta campaña de phishing. El nombre de la empresa, la marca, la terminología de entrega y la identidad visual están siendo utilizados de forma indebido para que la notificación de entrega falsa y la página de phishing parezcan creíbles.
El correo completo de phishing DHL Package Delivery Failed está a continuación:
Subject: Package Delivery Failed: Reshedule New Delivery Date
DHL On Demand Delivery
PACKAGE DELIVERY FAILED!
Dear Customer -,An attempt to Deliver your Package was made but Unfortunately your address appears to be incorrect. to Reschedule New Delivery Date and Correct your Delivery Address Please Use the link Below:
[Reshedule Delivery]
DELIVERY INFORMATION
Next Delivery Date: Use the link Above to schedule a new delivery date and time
Tracking Number. – For Security Reasons some numbers are HiddenDHL Express – Excellence. Simply delivered.
DHL Express | Contact DHL | Privacy Notice | Unsubscribe
©2026 DHL International GmbH. All rights reserved.
Cómo reconocer el correo de phishing DHL Package Delivery Failed
El problema de entrega descrito en el mensaje debe verificarse de forma independiente y no mediante el botón “Reshedule Delivery” proporcionado. Cualquiera que espere un envío de DHL puede acceder por separado al servicio legítimo de seguimiento de DHL y comprobar el número de seguimiento sin depender de un destino proporcionado en un correo electrónico no solicitado.
Varios detalles en este mensaje en particular merecen precaución. El asunto contiene “Reshedule” en lugar de “Reschedule”, y aparece el mismo error ortográfico en el botón. El cuerpo del mensaje también contiene una incómoda mayúscula y errores gramaticales mientras intenta presentarse como una notificación oficial de entrega.
El destino detrás del botón es un indicador aún más fuerte de fraude. En lugar de dirigir a los destinatarios a un dominio controlado por DHL, abre dh-lsys.vercel.app. Una página que muestre un logotipo reconocible de DHL no establece que DHL lo opere. Los usuarios deben inspeccionar hacia dónde llevan los botones de correo antes de introducir cualquier credencial.
La solicitud de credenciales de correo electrónico también es inconsistente con el problema descrito en el mensaje. El correo electrónico inicialmente indica a los destinatarios que su dirección de entrega debe ser corregida y que se debe seleccionar una nueva fecha de entrega. Sin embargo, tras pulsar el botón, el sitio fraudulento pide una dirección de correo electrónico y contraseña para acceder a supuestos detalles de seguimiento. Esas credenciales son lo que los estafadores intentan obtener.
Los destinatarios también deben examinar la dirección de correo electrónico completa del remitente en lugar de fiarse de la marca DHL o del nombre visible del remitente. Cuando haya incertidumbre sobre una notificación de entrega, el envío debe comprobarse a través de la página web oficial de DHL en lugar de mediante enlaces o botones contenidos en el mensaje cuestionable.
Cualquiera que haya recibido el correo pero no haya enviado información a través del sitio fraudulento no ha revelado su contraseña durante este intento de phishing. El mensaje debe eliminarse sin interactuar con su botón.
