O e-mail de phishing DHL – Your Shipment Requires Attention é um golpe de roubo de credenciais que se passa pela DHL Express. Ele informa aos destinatários que uma remessa foi suspensa e afirma que informações adicionais são necessárias antes que a entrega possa continuar.
O e-mail usa um problema de envio como motivo para incentivar uma ação imediata. Os destinatários são informados de que seu pacote precisa de atenção e são solicitados a atualizar as informações de entrega. O e-mail também sugere que eles podem rastrear a remessa após completar as etapas solicitadas.
Para supostamente resolver o problema, os destinatários são direcionados a selecionar “Atualizar suas Informações”. O e-mail alerta que uma tentativa de entrega malsucedida pode resultar na devolução da remessa ao remetente. Para quem espera um pacote, esse aviso pode fazer a solicitação parecer urgente.
O problema da entrega é inventado. Selecionar “Atualizar Suas Informações” não leva os destinatários a um serviço oficial da DHL. Em vez disso, o link abre um site de phishing projetado para imitar o DHL Express Commerce.
O site fraudulento utiliza a marca DHL e apresenta aos visitantes um formulário de login. Ele solicita um endereço de e-mail e senha. As credenciais enviadas por meio desse formulário são expostas aos golpistas, em vez de serem usadas para atualizar informações de entrega ou gerenciar uma remessa.
Credenciais comprometidas podem permitir acesso não autorizado à conta afetada e às informações disponíveis por meio dela. Reutilizar a mesma senha em outro lugar pode criar riscos adicionais caso golpistas tentem usar as credenciais roubadas com outras contas online.
A DHL Express não tem envolvimento nessa campanha de phishing. Sua identidade e marca estão sendo usadas de forma inadequada para tornar tanto o e-mail quanto a página de login falsa parecerem mais confiáveis.
O e-mail completo de phishing DHL – Your Shipment Requires Attention está abaixo:
Subject: Important: Your Shipment Requires Attention
DHL
Dear -,
We would like to inform you that your shipment is currently on hold.
Kindly update your delivery information below and track your shipment.
[Update Your Information]Important Notice: If the delivery attempt is unsuccessful, the shipment may be returned to the sender.
Sincerely,
DHL Express Team
Como reconhecer e-mails de phishing
O suposto problema de envio é um dos principais detalhes a serem analisados no e-mail de phishing DHL – Your Shipment Requires Attention . Um aviso inesperado de que uma entrega está em espera pode incentivar os destinatários a responderem rapidamente, especialmente quando já estão esperando um pacote.
A ameaça de que a remessa possa ser devolvida ao remetente aumenta ainda mais a pressão. Em vez de tratar essa alegação como prova de que existe um problema de entrega, os destinatários devem verificar a remessa de forma independente.
O endereço do remetente pode fornecer um sinal de alerta importante. Na campanha analisada, o e-mail foi enviado de um endereço não relacionado à DHL. Nomes de empresas, logos e nomes de exibição familiares podem ser copiados, portanto, o endereço do remetente subjacente deve ser verificado antes de confiar em uma notificação de entrega.
O link “Atualize Suas Informações” é outra pista importante. Sua redação visível sugere que ele abrirá uma página de entrega DHL, mas o destino real não tem relação com DHL. Os destinatários devem verificar para onde os links levam antes de inserir qualquer informação da conta.
O site de phishing também pode parecer convincente porque imita o DHL Express Commerce e utiliza a marca reconhecível da DHL. Uma página de login com aparência profissional, no entanto, não prova que o site é operado pela empresa que representa. O domínio exibido no navegador é mais útil para determinar onde as informações estão sendo enviadas.
Destinatários que esperam uma remessa da DHL podem evitar depender de um e-mail não solicitado acessando o site legítimo da DHL de forma independente e verificando a remessa lá. Isso torna possível investigar um problema de entrega sem usar um link fornecido por um remetente desconhecido.
Qualquer pessoa que já tenha digitado credenciais na página falsa deve mudar a senha afetada. Se essa senha foi reutilizada em outras contas, ela também deve ser alterada nesses serviços.