O e-mail ” DHL Package Delivery Failed ” é um golpe de phishing que se passa pela DHL Express e informa falsamente aos destinatários que um pacote não pôde ser entregue. A mensagem afirma que a tentativa de entrega falhou porque o endereço do destinatário estava incorreto e instrui a tomar medidas para agendar outra entrega. Na realidade, a notificação não é enviada pela DHL, e o botão fornecido leva a um site fraudulento criado para roubar credenciais de contas de e-mail.
O e-mail de phishing foi observado com o assunto “Entrega do Pacote Falhada: Reachedule Nova Data de Entrega.” Ele se apresenta como uma notificação de entrega sob demanda da DHL e afirma de forma destacada que a entrega do pacote falhou. O destinatário é informado de que foi feita uma tentativa de entregar um pacote, mas que o endereço fornecido para a remessa parece estar incorreto.
Para supostamente corrigir o endereço e marcar outra data de entrega, o e-mail fornece um botão chamado “Reshedule Delivery.” A grafia errada de “reschedule” aparece tanto no assunto do e-mail quanto no próprio botão. A mensagem também exibe um número de rastreamento obscurecido e afirma que alguns números foram ocultos por razões de segurança.
Selecionar “Reshedule Delivery” não abre um serviço legítimo de gerenciamento de entregas da DHL. Em vez disso, os destinatários são levados para o dh-lsys.vercel.app, um site de phishing projetado para se assemelhar a um portal de login da DHL. A página fraudulenta exibe a marca DHL e pede aos visitantes que forneçam um endereço de e-mail e senha para “Ver & Completar Detalhes de Rastreamento.”
Credenciais enviadas por esta página são coletadas pelos golpistas. Inserir um endereço de e-mail e senha não corrige o endereço de entrega, não fornece informações genuínas de rastreamento nem agenda outra tentativa de entrega.
Credenciais de e-mail roubadas podem permitir que criminosos acessem a caixa de correio correspondente se a senha permanecer válida. Uma conta de e-mail comprometida pode expor correspondência privada e também pode ser usada para enviar mensagens fraudulentas enquanto se passa pelo proprietário. Como contas de e-mail podem ser conectadas a outros serviços por meio de funções de redefinição de senha, atacantes também podem tentar usar o acesso à caixa de correio para comprometer contas adicionais.
A DHL International GmbH não tem ligação com essa campanha de phishing. O nome da empresa, a marca, a terminologia de entrega e a identidade visual da empresa estão sendo usados de forma inadequada para tornar a notificação falsa de entrega e a página de phishing confiáveis.
O e-mail completo de phishing DHL Package Delivery Failed está abaixo:
Subject: Package Delivery Failed: Reshedule New Delivery Date
DHL On Demand Delivery
PACKAGE DELIVERY FAILED!
Dear Customer -,An attempt to Deliver your Package was made but Unfortunately your address appears to be incorrect. to Reschedule New Delivery Date and Correct your Delivery Address Please Use the link Below:
[Reshedule Delivery]
DELIVERY INFORMATION
Next Delivery Date: Use the link Above to schedule a new delivery date and time
Tracking Number. – For Security Reasons some numbers are HiddenDHL Express – Excellence. Simply delivered.
DHL Express | Contact DHL | Privacy Notice | Unsubscribe
©2026 DHL International GmbH. All rights reserved.
Como reconhecer o e-mail de phishing DHL Package Delivery Failed
O problema de entrega descrito na mensagem deve ser verificado de forma independente, e não pelo botão fornecido “Reshedule Delivery”. Qualquer pessoa que espere uma remessa da DHL pode acessar o serviço legítimo de rastreamento da DHL separadamente e verificar o número de rastreamento sem depender de um destino fornecido em um e-mail não solicitado.
Vários detalhes nesta mensagem em particular merecem cautela. O assunto contém “Reshedule” em vez de “Reagendar”, e o mesmo erro de ortografia aparece no botão. O corpo da mensagem também contém maiúsculas estranhas e erros gramaticais enquanto tenta se apresentar como uma notificação oficial de entrega.
O destino atrás do botão é um indicador ainda mais forte de fraude. Em vez de direcionar os destinatários para um domínio controlado pela DHL, ele abre dh-lsys.vercel.app. Uma página exibindo um logo reconhecível da DHL não comprova que a DHL o opera. Os usuários devem inspecionar para onde os botões de e-mail levam antes de inserir qualquer credencial.
A solicitação de credenciais de e-mail também é inconsistente com o problema descrito na mensagem. O e-mail inicialmente informa aos destinatários que seu endereço de entrega precisa ser corrigido e uma nova data de entrega selecionada. Após clicar no botão, no entanto, o site fraudulento pede um endereço de e-mail e senha para acessar os supostos detalhes de rastreamento. Essas credenciais são o que os golpistas estão tentando obter.
Os destinatários também devem examinar o endereço de e-mail completo do remetente, em vez de confiar na marca DHL ou no nome visível do remetente. Quando houver incerteza sobre uma notificação de entrega, a remessa deve ser verificada pelo site oficial da DHL, em vez de por links ou botões contidos na mensagem duvidosa.
Qualquer pessoa que tenha recebido o e-mail, mas não tenha enviado informações pelo site fraudulento, não divulgou sua senha por meio desta tentativa de phishing. A mensagem deve ser excluída sem interagir com o botão.
