L’email de phishing tente Delivery Status Summary de voler les identifiants de connexion en présentant un fichier HTML joint comme un rapport de livraison automatisé. L’email prétend provenir d’un « Système de surveillance de la livraison des e-mails » et suggère que le destinataire devrait examiner un rapport concernant la configuration de son message. La pièce jointe ne contient pas de rapport de livraison légitime. À la place, l’ouverture affiche une fausse page de connexion Gmail destinée à collecter les identifiants.

 

 

L’e-mail a pour objet « Commandes en attente & actions de paiement -. » Son corps contient l’en-tête « Delivery Status Summary » et indique qu’un rapport de livraison automatisé a été généré pour la configuration de l’email du destinataire. Les destinataires sont encouragés à consulter le rapport joint pour plus de détails.

Un aspect notable de cette campagne est le bouton « Voir le rapport de livraison joint » affiché à l’intérieur de l’email. Bien qu’il semble donner accès au rapport supposé, le bouton lui-même ne fonctionne pas. Le contenu du phishing est contenu dans un fichier HTML joint à l’email.

L’ouverture de la pièce jointe HTML fait apparaître une page de phishing chargée localement par un navigateur web. Cette page imite l’interface de connexion de Gmail et contient l’intitulé « Vérifier l’adresse e-mail ». Elle demande au destinataire de fournir une adresse e-mail et un mot de passe. L’adresse e-mail peut déjà apparaître dans le formulaire, ce qui peut rendre la page plus personnalisée et convaincante.

Les informations soumises via ce formulaire sont capturées par les escrocs. Saisir les identifiants n’affiche pas un rapport de livraison authentique ni ne fournit d’informations sur la configuration de l’email du destinataire.

Google n’est pas associé à la campagne. L’apparence de Gmail est copiée uniquement pour rendre la demande d’accréditation familière. Si les escrocs obtiennent des identifiants de crédit valides, ils peuvent accéder à des messages privés et utiliser la boîte aux lettres compromise pour réinitialiser les mots de passe d’autres services liés à la même adresse e-mail.

L’email complet de phishing Delivery Status Summary est ci-dessous :

Subject: Pending Orders & Payment Actions  – –

– System Report

Delivery Status Summary

This is an automated delivery report generated for your email configuration. You may review the attached report for full details.
[View Attached Delivery Report]

No action is required if your email system is operating normally.
This message was sent automatically by the Email Delivery Monitoring System.

© 2026 -. All rights reserved.

Comment reconnaître l’email de phishing Delivery Status Summary

La manière dont le rapport supposé est remis est particulièrement importante pour identifier cet e-mail de phishing. Le message donne l’impression que le destinataire doit examiner un rapport de livraison, alors que le bouton visible « Voir le rapport de livraison joint » ne fait rien. Le destinataire doit plutôt ouvrir le fichier HTML joint pour accéder au contenu que les escrocs souhaitent qu’il voie.

Les pièces jointes HTML méritent un examen attentif car elles peuvent ouvrir du contenu interactif directement dans un navigateur. Dans ce cas, la pièce jointe n’a pas besoin de rediriger le destinataire vers une URL de phishing conventionnelle avant d’afficher le faux formulaire de connexion. Elle charge la page de style Gmail depuis le fichier HTML local.

La demande de « Vérification de l’adresse e-mail » est une autre indication claire de l’arnaque. Un rapport censé concerner la livraison d’un e-mail ne devrait pas exiger que le destinataire saisisse son mot de passe de boîte mail via une pièce jointe HTML reçue dans un e-mail inattendu.

L’objet mérite également d’être examiné. « Ordres en attente & actions de paiement – » introduit les commandes et les actions de paiement, tandis que l’e-mail lui-même traite d’un rapport automatisé de livraison d’email. Ce décalage offre une raison supplémentaire de remettre en question le message.

Les destinataires doivent éviter d’ouvrir la pièce jointe HTML et ne pas fournir de crédants via le formulaire affiché. En cas de problème réel de livraison d’emails, la boîte aux lettres ou le service d’administration des e-mails doit être accessible indépendamment plutôt que via la pièce jointe.

Toute personne ayant déjà saisi une adresse e-mail et un mot de passe dans la fausse page Gmail doit changer le mot de passe affecté via le fournisseur de messagerie légitime. Les mots de passe réutilisés sur d’autres comptes doivent également être modifiés, et la boîte aux lettres doit être vérifiée pour détecter un accès non autorisé.

L’email de phishing « Delivery Status Summary » repose spécifiquement sur un fichier HTML joint qui ouvre une fausse interface Gmail demandant une adresse e-mail et un mot de passe. Le bouton visible « Voir le rapport de livraison joint » est non fonctionnel ; la pièce jointe elle-même contient la page de vol de crédences.

Laisser un commentaire