De phishing-e-mail Delivery Status Summary probeert inloggegevens te stelen door een bijgevoegd HTML-bestand als een geautomatiseerd bezorgrapport te presenteren. De e-mail doet alsof het afkomstig is van een “Email Delivery Monitoring System” en suggereert dat de ontvanger een rapport over hun e-mailconfiguratie moet bekijken. De bijlage bevat geen legitiem bezorgrapport. In plaats daarvan toont het openen ervan een nep-Gmail-inlogpagina die bedoeld is om inloggegevens te verzamelen.
De e-mail heeft het onderwerp “Pending Orders & Payment Actions -.” De inhoud bevat de kop ” Delivery Status Summary ” en geeft aan dat er een geautomatiseerd bezorgrapport is gemaakt voor de e-mailconfiguratie van de ontvanger. Ontvangers worden aangemoedigd het bijgevoegde rapport te bekijken voor aanvullende details.
Een opvallend onderdeel van deze campagne is de knop “View Attached Delivery Report” die in de e-mail wordt weergegeven. Hoewel deze toegang lijkt te geven tot het vermeende rapport, is de knop zelf niet functioneel. De daadwerkelijke phishing-inhoud bevindt zich in een HTML-bestand dat aan de e-mail is toegevoegd.
Het openen van de HTML-bijlage zorgt ervoor dat een webbrowser een lokaal geladen phishingpagina weergeeft. Deze pagina imiteert de inloginterface van Gmail en bevat de kop “E-mailadres verifiëren.” Er wordt gevraagd aan de ontvanger een e-mailadres en wachtwoord op te geven. Het e-mailadres kan al in het formulier verschijnen, wat de pagina persoonlijker en overtuigender kan maken.
Informatie die via dit formulier wordt ingediend, wordt door de oplichters vastgelegd. Het invoeren van inloggegevens toont geen echt bezorgrapport en geeft geen informatie over de e-mailconfiguratie van de ontvanger.
Google is niet verbonden aan de campagne. Het uiterlijk van Gmail wordt uitsluitend gekopieerd om het verzoek om inloggegevens bekend te laten lijken. Als oplichters geldige e-mailgegevens verkrijgen, kunnen ze toegang krijgen tot privéberichten en de gecompromitteerde mailbox gebruiken om wachtwoorden te resetten voor andere diensten die aan hetzelfde e-mailadres zijn gekoppeld.
De volledige phishing-e-mail Delivery Status Summary staat hieronder:
Subject: Pending Orders & Payment Actions – –
– System Report
Delivery Status Summary
This is an automated delivery report generated for your email configuration. You may review the attached report for full details.
[View Attached Delivery Report]No action is required if your email system is operating normally.
This message was sent automatically by the Email Delivery Monitoring System.© 2026 -. All rights reserved.
Hoe herken je de ” Delivery Status Summary phishing-e-mail”
De manier waarop het vermeende rapport wordt afgeleverd is vooral belangrijk bij het identificeren van deze phishing-e-mail. Het bericht wekt de indruk dat de ontvanger een e-mailbezorgingsrapport moet bekijken, maar de zichtbare knop “View Attached Delivery Report” doet niets. De ontvanger moet in plaats daarvan het bijgevoegde HTML-bestand openen om de inhoud te vinden die de oplichters willen zien.
HTML-bijlagen verdienen zorgvuldige inspectie omdat ze interactieve inhoud direct in een browser kunnen openen. In dit geval hoeft de bijlage de ontvanger niet door te sturen naar een conventionele phishing-URL voordat het nep-inlogformulier wordt weergegeven. Het laadt de Gmail-achtige pagina vanuit het lokale HTML-bestand.
Het verzoek om “E-mailadres te verifiëren” is een andere duidelijke aanwijzing voor de oplichting. Een rapport dat zogenaamd betrekking heeft op e-mailbezorging, zou niet moeten vereisen dat de ontvanger zijn mailboxwachtwoord invoert via een HTML-bijlage die in een onverwachte e-mail is ontvangen.
De onderwerpregel verdient ook kritische controle. “Pending Orders & Payment Measures -” introduceert bestellingen en betalingsacties, terwijl de e-mail zelf een geautomatiseerd e-mailbezorgingsrapport bespreekt. Deze mismatch biedt een extra reden om het bericht in twijfel te trekken.
Ontvangers moeten vermijden de HTML-bijlage te openen en geen inloggegevens via het weergegeven formulier opgeven. Als er zorgen zijn over een daadwerkelijk probleem met e-mailbezorging, moet de mailbox- of e-mailadministratiedienst onafhankelijk worden benaderd in plaats van via de bijlage.
Iedereen die al een e-mailadres en wachtwoord heeft ingevoerd op de nep-Gmail-pagina, dient het getroffen wachtwoord te wijzigen via de legitieme e-mailprovider. Wachtwoorden die op andere accounts worden hergebruikt, moeten ook worden gewijzigd en de mailbox moet worden gecontroleerd op ongeautoriseerde toegang.
De phishing-e-mail Delivery Status Summary vertrouwt specifiek op een bijgevoegd HTML-bestand dat een nep-Gmail-interface opent met het verzoek om een e-mailadres en wachtwoord. De zichtbare knop “View Attached Delivery Report” werkt niet; de bijlage zelf bevat de pagina waarin gegevens worden gestolen.
