L’email ” DHL Package Delivery Failed ” è una truffa di phishing che si spaccia per DHL Express e informa falsamente i destinatari che un pacco non può essere consegnato. Il messaggio afferma che il tentativo di consegna è fallito perché l’indirizzo del destinatario era errato e gli ordina di agire per organizzare un’altra consegna. In realtà, la notifica non viene inviata da DHL e il pulsante fornito conduce a un sito web fraudolento creato per rubare le credenziali degli account email.

 

 

L’email di phishing è stata osservata con oggetto “Consegna del pacco fallita: riprogrammare nuova data di consegna.” Si presenta come una notifica DHL On Demand Delivery e afferma in modo evidente che la consegna del pacco è fallita. Al destinatario viene detto che è stato tentato di consegnare un pacco, ma che l’indirizzo fornito per la spedizione sembra essere errato.

Per presumibilmente correggere l’indirizzo e fissare un’altra data di consegna, l’email fornisce un pulsante etichettato “Reshedule Delivery.” L’errore di ortografia di “reschedule” appare sia nell’oggetto dell’email che nel pulsante stesso. Il messaggio mostra anche un numero di tracciamento nascosto e afferma che alcuni numeri sono stati nascosti per motivi di sicurezza.

Selezionare “Reshedule Delivery” non apre un legittimo servizio di gestione della consegna DHL. Invece, i destinatari vengono indirizzati su dh-lsys.vercel.app, un sito di phishing progettato per assomigliare a un portale di login DHL. La pagina fraudolenta mostra il branding DHL e chiede ai visitatori di fornire un indirizzo email e una password per “Visualizza & Completa i Dettagli di Tracciamento.”

Le credenziali inviate tramite questa pagina vengono raccolte dai truffatori. Inserire un indirizzo email e una password non corregge un indirizzo di consegna, non fornisce informazioni di tracciamento autentiche e non programma un nuovo tentativo di consegna.

Le credenziali email rubate possono permettere ai criminali di accedere alla casella corrispondente se la password rimane valida. Un account email compromesso può esporre corrispondenza privata e può anche essere usato per inviare messaggi fraudolenti impersonandosi il proprietario. Poiché gli account email possono essere collegati ad altri servizi tramite funzioni di reset della password, gli attaccanti possono anche tentare di usare l’accesso alla casella per compromettere ulteriori account.

DHL International GmbH non ha alcun legame con questa campagna di phishing. Il nome dell’azienda, il branding, la terminologia di consegna e l’identità visiva vengono usati in modo improprio per far apparire credibili le notifiche di consegna false e la pagina di phishing.

L’email completa di phishing DHL Package Delivery Failed “” è riportata di seguito:

Subject: Package Delivery Failed: Reshedule New Delivery Date

DHL On Demand Delivery

PACKAGE DELIVERY FAILED!
Dear Customer -,

An attempt to Deliver your Package was made but Unfortunately your address appears to be incorrect. to Reschedule New Delivery Date and Correct your Delivery Address Please Use the link Below:

[Reshedule Delivery]

DELIVERY INFORMATION

Next Delivery Date: Use the link Above to schedule a new delivery date and time
Tracking Number. – For Security Reasons some numbers are Hidden

DHL Express – Excellence. Simply delivered.

DHL Express | Contact DHL | Privacy Notice | Unsubscribe

©2026 DHL International GmbH. All rights reserved.

Come riconoscere l’email di phishing DHL Package Delivery Failed “”

Il problema di consegna descritto nel messaggio dovrebbe essere verificato indipendentemente e non tramite il pulsante “Reshedule Delivery” fornito. Chiunque si aspetti una spedizione DHL può accedere separatamente al servizio di tracciamento legittimo di DHL e controllare il numero di tracciamento senza dover fare affidamento su una destinazione fornita in un’email non richiesta.

Diversi dettagli in questo particolare messaggio meritano cautela. L’oggetto contiene “Reshedule” invece di “Reschedule” e lo stesso errore di ortografia appare sul pulsante. Il corpo del messaggio contiene anche maiuscole e errori grammaticali scomodi, cercando di presentarsi come una notifica ufficiale di consegna.

La destinazione dietro il pulsante è un indicatore ancora più forte di frode. Invece di indirizzare i destinatari a un dominio controllato da DHL, si apre dh-lsys.vercel.app. Una pagina che mostra un logo DHL riconoscibile non dimostra che DHL lo gestisce. Gli utenti dovrebbero controllare dove portano i pulsanti email prima di inserire qualsiasi credenziali.

La richiesta delle credenziali email è inoltre incoerente con il problema descritto nel messaggio. L’email inizialmente informa i destinatari che il loro indirizzo di consegna deve essere corretto e che viene selezionata una nuova data di consegna. Dopo aver cliccato il pulsante, tuttavia, il sito fraudolento chiede un indirizzo email e una password per accedere ai presunti dettagli di tracciamento. Queste credenziali sono ciò che i truffatori stanno cercando di ottenere.

I destinatari dovrebbero anche esaminare l’indirizzo email completo del mittente invece di fidarsi del marchio DHL o del nome visibile del mittente. Quando c’è incertezza riguardo a una notifica di consegna, la spedizione dovrebbe essere verificata tramite il sito ufficiale di DHL invece che tramite link o pulsanti contenuti nel messaggio discutibile.

Chiunque abbia ricevuto l’email ma non abbia inviato informazioni tramite il sito fraudolento non ha divulgato la propria password tramite questo tentativo di phishing. Il messaggio dovrebbe essere cancellato senza interagire con il suo pulsante.

Lascia un Commento