L’email di phishing Delivery Status Summary tenta di rubare le credenziali di accesso presentando un file HTML allegato come un rapporto di consegna automatico. L’email finge di provenire da un “Sistema di Monitoraggio della Consegna Email” e suggerisce che il destinatario dovrebbe esaminare un report riguardante la configurazione della propria email. L’allegato non contiene un rapporto di consegna legittimo. Al contrario, aprendolo appare una falsa pagina di accesso Gmail pensata per raccogliere le credenziali.
L’email ha l’oggetto “Ordini in sospeso e azioni di pagamento -.” Il corpo contiene l’intestazione ” Delivery Status Summary ” e indica che è stato generato un rapporto di consegna automatico per la configurazione dell’email del destinatario. Si incoraggia i destinatari a consultare il rapporto allegato per ulteriori dettagli.
Una parte notevole di questa campagna è il pulsante “Visualizza rapporto di consegna allegato” visualizzato all’interno dell’email. Sebbene sembri fornire accesso al presunto rapporto, il pulsante stesso non funziona. Il contenuto effettivo del phishing è contenuto in un file HTML allegato all’email.
Aprire l’allegato HTML fa sì che un browser web mostri una pagina di phishing caricata localmente. Questa pagina imita l’interfaccia di accesso di Gmail e contiene l’intestazione “Verifica indirizzo email.” Chiede al destinatario di fornire un indirizzo email e una password. L’indirizzo email potrebbe già apparire nel modulo, il che può rendere la pagina più personalizzata e convincente.
Le informazioni inviate tramite questo modulo vengono raccolte dai truffatori. Inserire le credenziali non mostra un rapporto di consegna autentico né fornisce informazioni sulla configurazione email del destinatario.
Google non è associato alla campagna. L’aspetto di Gmail è copiato solo per rendere la richiesta di credenziali familiare. Se i truffatori ottengono credenziali email valide, potrebbero accedere a messaggi privati e usare la cassetta compromessa per reimpostare le password di altri servizi collegati allo stesso indirizzo email.
L’email completa di phishing Delivery Status Summary “” è riportata di seguito:
Subject: Pending Orders & Payment Actions – –
– System Report
Delivery Status Summary
This is an automated delivery report generated for your email configuration. You may review the attached report for full details.
[View Attached Delivery Report]No action is required if your email system is operating normally.
This message was sent automatically by the Email Delivery Monitoring System.© 2026 -. All rights reserved.
Come riconoscere l’email di phishing Delivery Status Summary “”
Il modo in cui viene consegnato il presupposto report è particolarmente importante per identificare questa email di phishing. Il messaggio crea l’impressione che il destinatario debba esaminare un rapporto di consegna di un’email, ma il pulsante visibile “Visualizza rapporto di consegna allegato” non fa nulla. Il destinatario deve invece aprire il file HTML allegato per accedere ai contenuti che i truffatori vogliono che veda.
Gli allegati HTML meritano un attento esame perché possono aprire contenuti interattivi direttamente in un browser. In questo caso, l’allegato non deve reindirizzare il destinatario a un URL di phishing convenzionale prima di mostrare il modulo di login falso. Carica la pagina in stile Gmail dal file HTML locale.
La richiesta di “Verifica indirizzo email” è un altro chiaro indizio della truffa. Un rapporto che presumibilmente riguarda la consegna delle email non dovrebbe richiedere al destinatario di inserire la password della casella tramite un allegato HTML ricevuto in un’email imprevista.
Anche l’oggetto merita un attenzione. “Ordini in sospeso e azioni di pagamento -” introduce ordini e azioni di pagamento, mentre l’email stessa parla di un rapporto automatico di consegna email. Questa discrepanza offre un ulteriore motivo per mettere in discussione il messaggio.
I destinatari dovrebbero evitare di aprire l’allegato HTML e non fornire credenziali tramite il modulo visualizzato. Se c’è preoccupazione per un problema reale di consegna email, la casella o il servizio di amministrazione email dovrebbero essere accessibili indipendentemente e non tramite l’allegato.
Chiunque abbia già inserito un indirizzo email e una password nella pagina Gmail falsa dovrebbe cambiare la password interessata tramite il fornitore di email legittimo. Le password riutilizzate su altri account dovrebbero essere cambiate e la cassetta della posta dovrebbe essere controllata per eventuali accessi non autorizzati.
L’email di phishing ” Delivery Status Summary ” si basa specificamente su un file HTML allegato che apre un’interfaccia Gmail falsa richiedendo un indirizzo email e una password. Il pulsante visibile “Visualizza rapporto di consegna allegato” non funziona; l’allegato stesso contiene la pagina di furto delle credenziali.
