De ” DHL Package Delivery Failed ” e-mail is een phishing-oplichterij die zich voordoet als DHL Express en ontvangers valselijk informeert dat een pakket niet kon worden bezorgd. Het bericht beweert dat de bezorgpoging mislukte omdat het adres van de ontvanger onjuist was en instrueert hen om actie te ondernemen om een nieuwe levering te regelen. In werkelijkheid wordt de melding niet verzonden door DHL, en leidt de gegeven knop naar een frauduleuze website die is gemaakt om e-mailaccountgegevens te stelen.
De phishing-e-mail is waargenomen met de onderwerpregel “Pakketbezorging mislukt: Nieuwe bezorgdatum.” Het presenteert zich als een DHL On Demand Delivery-melding en geeft duidelijk aan dat de pakketbezorging is mislukt. De ontvanger krijgt te horen dat er een poging is gedaan om een pakket te bezorgen, maar dat het adres dat voor de zending is opgegeven onjuist lijkt te zijn.
Om het adres zogenaamd te corrigeren en een nieuwe bezorgdatum te regelen, bevat de e-mail een knop met het label “Reshedule Delivery.” De spelfout van “reschedule” verschijnt zowel in het onderwerp van de e-mail als in de knop zelf. Het bericht toont ook een verborgen trackingnummer en vermeldt dat sommige nummers om veiligheidsredenen zijn verborgen.
Het selecteren van “Reshedule Delivery” opent geen legitieme DHL-bezorgbeheerdienst. In plaats daarvan worden ontvangers naar dh-lsys.vercel.app gebracht, een phishingwebsite die is ontworpen om op een DHL-inlogportaal te lijken. De frauduleuze pagina toont DHL-branding en vraagt bezoekers een e-mailadres en wachtwoord op te geven voor “Bekijk & voltooi trackinggegevens.”
Gegevens die via deze pagina worden ingediend, worden verzameld door de oplichters. Het invoeren van een e-mailadres en wachtwoord corrigeert geen bezorgadres, geeft geen echte trackinginformatie en plant geen nieuwe bezorgpoging.
Gestolen e-mailgegevens kunnen criminelen toegang geven tot de bijbehorende mailbox als het wachtwoord geldig blijft. Een gecompromitteerd e-mailaccount kan privécorrespondentie blootleggen en kan ook worden gebruikt om frauduleuze berichten te versturen terwijl men zich voordoet als eigenaar. Omdat e-mailaccounts via wachtwoordresetfuncties aan andere diensten kunnen worden gekoppeld, kunnen aanvallers ook proberen de mailboxtoegang te gebruiken om extra accounts te compromitteren.
DHL International GmbH heeft geen enkele connectie met deze phishingcampagne. De naam, branding, bezorgterminologie en visuele identiteit van het bedrijf worden misbruikt om de nep-bezorgmelding en phishingpagina geloofwaardig te laten lijken.
De volledige phishing-e-mail DHL Package Delivery Failed staat hieronder:
Subject: Package Delivery Failed: Reshedule New Delivery Date
DHL On Demand Delivery
PACKAGE DELIVERY FAILED!
Dear Customer -,An attempt to Deliver your Package was made but Unfortunately your address appears to be incorrect. to Reschedule New Delivery Date and Correct your Delivery Address Please Use the link Below:
[Reshedule Delivery]
DELIVERY INFORMATION
Next Delivery Date: Use the link Above to schedule a new delivery date and time
Tracking Number. – For Security Reasons some numbers are HiddenDHL Express – Excellence. Simply delivered.
DHL Express | Contact DHL | Privacy Notice | Unsubscribe
©2026 DHL International GmbH. All rights reserved.
Hoe herken je de ” DHL Package Delivery Failed phishing-e-mail”
Het bezorgprobleem dat in het bericht wordt beschreven, moet onafhankelijk worden geverifieerd in plaats van via de meegeleverde knop “Reshedule Delivery”. Iedereen die een DHL-zending verwacht, kan de legitieme trackingdienst van DHL apart gebruiken en het trackingnummer controleren zonder te vertrouwen op een bestemming die in een ongevraagde e-mail wordt opgegeven.
Verschillende details in dit specifieke bericht zijn voorzichtig. De onderwerpregel bevat “Reshedule” in plaats van “Reschedule”, en dezelfde spelfout verschijnt op de knop. De tekst van het bericht bevat ook ongemakkelijke hoofdletter- en grammaticale fouten terwijl het probeert zich als een officiële bezorgmelding te presenteren.
De bestemming achter de knop is een nog sterkere indicator van fraude. In plaats van ontvangers naar een door DHL gecontroleerd domein te leiden, opent deze dh-lsys.vercel.app. Een pagina met een herkenbaar DHL-logo bewijst niet dat DHL het bedient. Gebruikers dienen te onderzoeken waar e-mailknoppen naartoe leiden voordat ze inloggegevens invoeren.
Het verzoek om e-mailgegevens is ook niet consistent met het probleem dat in het bericht wordt beschreven. De e-mail vertelt de ontvangers aanvankelijk dat hun afleveradres moet worden gecorrigeerd en een nieuwe bezorgdatum moet worden gekozen. Na het klikken op de knop vraagt de frauduleuze site echter om een e-mailadres en wachtwoord om toegang te krijgen tot vermeende trackinggegevens. Die inloggegevens zijn wat de oplichters proberen te verkrijgen.
Ontvangers dienen ook het volledige e-mailadres van de afzender te controleren in plaats van te vertrouwen op DHL-branding of de zichtbare afzendernaam. Wanneer er onzekerheid is over een bezorgmelding, moet de verzending worden gecontroleerd via de officiële website van DHL in plaats van via links of knoppen in het twijfelachtige bericht.
Iedereen die de e-mail heeft ontvangen maar geen informatie via de frauduleuze site heeft ingediend, heeft zijn wachtwoord niet via deze phishingpoging bekendgemaakt. Het bericht moet worden verwijderd zonder met de knop te interacteren.
