O e-mail de phishing Delivery Status Summary tenta roubar credenciais de login apresentando um arquivo HTML anexado como um relatório de entrega automatizado. O e-mail finge ter origem em um “Sistema de Monitoramento de Entrega de E-mails” e sugere que o destinatário deve examinar um relatório sobre a configuração do e-mail. O anexo não contém um relatório de entrega legítimo. Em vez disso, ao abri-lo, aparece uma página de login falsa do Gmail destinada a coletar credenciais.
O e-mail tem como assunto “Pedidos Pendentes & Ações de Pagamento -.” O corpo contém o título ” Delivery Status Summary ” e afirma que um relatório automatizado de entrega foi gerado para a configuração do e-mail do destinatário. Os destinatários são incentivados a revisar o relatório anexado para mais detalhes.
Uma parte notável dessa campanha é o botão “Ver Relatório de Entrega Anexado” exibido dentro do e-mail. Embora pareça fornecer acesso ao suposto relatório, o botão em si não funciona. O conteúdo real do phishing está contido em um arquivo HTML anexado ao e-mail.
Abrir o anexo HTML faz com que um navegador exiba uma página de phishing carregada localmente. Essa página imita a interface de login do Gmail e contém o título “Verificar Endereço de E-mail.” Ela pede ao destinatário que forneça um endereço de e-mail e senha. O endereço de e-mail pode já aparecer no formulário, o que pode tornar a página mais personalizada e convincente.
As informações enviadas por meio deste formulário são capturadas pelos golpistas. Inserir credenciais não exibe um relatório de entrega genuíno nem fornece informações sobre a configuração do e-mail do destinatário.
O Google não está associado à campanha. A aparência do Gmail é copiada apenas para tornar o pedido de credencial familiar. Se golpistas obterem credenciais de e-mail válidas, podem acessar mensagens privadas e usar a caixa de correio comprometida para redefinir senhas de outros serviços conectados ao mesmo endereço de e-mail.
O e-mail completo de phishing Delivery Status Summary está abaixo:
Subject: Pending Orders & Payment Actions – –
– System Report
Delivery Status Summary
This is an automated delivery report generated for your email configuration. You may review the attached report for full details.
[View Attached Delivery Report]No action is required if your email system is operating normally.
This message was sent automatically by the Email Delivery Monitoring System.© 2026 -. All rights reserved.
Como reconhecer o e-mail de phishing Delivery Status Summary
A forma como o suposto relatório é entregue é particularmente importante ao identificar esse e-mail de phishing. A mensagem cria a impressão de que o destinatário precisa revisar um relatório de entrega de e-mail, mas o botão visível “Ver Relatório de Entrega Anexado” não faz nada. O destinatário deve, em vez disso, abrir o arquivo HTML anexado para acessar o conteúdo que os golpistas querem que ele veja.
Anexos HTML merecem uma análise cuidadosa porque podem abrir conteúdo interativo diretamente em um navegador. Nesse caso, o anexo não precisa redirecionar o destinatário para uma URL de phishing convencional antes de exibir o formulário de login falso. Ele carrega a página no estilo Gmail a partir do arquivo HTML local.
O pedido de “Verificar Endereço de E-mail” é outra indicação clara do golpe. Um relatório supostamente sobre entrega de e-mails não deveria exigir que o destinatário envie a senha da caixa de correio por meio de um anexo HTML recebido em um e-mail inesperado.
O assunto também merece análise. “Pedidos Pendentes & Ações de Pagamento -” apresenta ordens e ações de pagamento, enquanto o próprio e-mail discute um relatório automatizado de entrega de e-mails. Essa incompatibilidade oferece outro motivo para questionar a mensagem.
Os destinatários devem evitar abrir o anexo HTML e não fornecer credenciais pelo formulário exibido. Se houver preocupação com um problema real de entrega de e-mails, a caixa de correio ou o serviço de administração de e-mail devem ser acessados de forma independente, e não pelo anexo.
Qualquer pessoa que já tenha inserido um endereço de e-mail e senha na página falsa do Gmail deve mudar a senha afetada pelo provedor de e-mail legítimo. Senhas reutilizadas em outras contas também devem ser alteradas, e a caixa de correio deve ser verificada para acesso não autorizado.
O e-mail de phishing ” Delivery Status Summary ” depende especificamente de um arquivo HTML anexado que abre uma interface falsa do Gmail solicitando um endereço de e-mail e senha. O botão visível “Ver Relatório de Entrega Anexado” não funciona; o próprio anexo contém a página de roubo de credenciais.