2 Remove Virus

Удалите фишинговую почту Delivery Status Summary

Фишинговое Delivery Status Summary письмо пытается украсть данные входа в электронную почту, представляя прикреплённый HTML-файл как автоматический отчёт о доставке. Письмо притворяется, что исходит из «системы мониторинга доставки электронной почты» и предлагает получателю изучить отчёт, касающийся конфигурации электронной почты. Вложение не содержит легитимного отчёта о доставке. Вместо этого при открытии появляется поддельная страница входа в Gmail, предназначенная для сбора учетных данных.

 

 

В письме указана тема «Ожидающие заказы и действия по оплате -.» В его теле есть заголовок « Delivery Status Summary » и указано, что для конфигурации электронной почты получателя сгенерирован автоматический отчёт о доставке. Получателям рекомендуется ознакомиться с приложенным отчётом для получения дополнительной информации.

Заметной частью этой кампании является кнопка «Просмотреть прикреплённый отчёт о доставке», отображаемая внутри письма. Хотя она, по-видимому, даёт доступ к предполагаемому отчёту, сама кнопка не работает. Сам фишинговый контент содержится в HTML-файле, прикреплённом к электронной почте.

Открытие HTML-вложения заставляет веб-браузер показывать локально загруженную фишинговую страницу. Эта страница имитирует интерфейс входа в Gmail и содержит заголовок «Подтвердить адрес электронной почты». Она просится у получателя указать адрес электронной почты и пароль. Адрес электронной почты может уже быть в форме, что делает страницу более персонализированной и убедительной.

Информация, поданная через эту форму, фиксируется мошенниками. Ввод учетных данных не показывает подлинный отчет о доставке и не предоставляет информацию о конфигурации электронной почты получателя.

Google не связан с этой кампанией. Внешний вид Gmail скопирован исключительно для того, чтобы запрос на учетные данные выглядел знакомым. Если мошенники получают действительные учетные данные электронной почты, они могут получить доступ к личным сообщениям и использовать скомпрометированный почтовый ящик для сброса паролей других сервисов, связанных с тем же адресом.

Полное Delivery Status Summary фишинговое письмо «» приведено ниже:

Subject: Pending Orders & Payment Actions  — —

— System Report

Delivery Status Summary

This is an automated delivery report generated for your email configuration. You may review the attached report for full details.
[View Attached Delivery Report]

No action is required if your email system is operating normally.
This message was sent automatically by the Email Delivery Monitoring System.

© 2026 -. All rights reserved.

Как распознать фишинговое Delivery Status Summary письмо

Способ доставки предполагаемой жалобы особенно важен при выявлении фишингового письма. Сообщение создаёт впечатление, что получателю нужно пересмотреть отчёт о доставке письма, но видимая кнопка «Просмотреть прикреплённый отчет о доставке» ничего не делает. Получатель должен вместо этого открыть прикреплённый HTML-файл, чтобы получить желаемый контент, который мошенники хотят видеть.

HTML-вложения заслуживают тщательного рассмотрения, так как они могут открывать интерактивный контент напрямую в браузере. В этом случае вложение не обязано перенаправлять получателя на обычный фишинговый URL перед появлением поддельной формы входа. Оно загружает страницу в стиле Gmail из локального HTML-файла.

Запрос на «Подтверждение адреса электронной почты» — ещё одно явное признание мошенничества. Отчёт, якобы касающийся доставки электронной почты, не должен требовать от получателя вводить пароль от почтового ящика через HTML-вложение, полученное в неожиданном письме.

Тема также заслуживает внимания. «Ожидающие заказы и действия по оплате —» вводит заказы и действия по оплате, а само письмо обсуждает автоматический отчёт о доставке электронной почты. Это несоответствие даёт ещё одну причину усомниться в сообщении.

Получателям следует избегать открытия HTML-вложения и не предоставлять учётные данные через отображаемую форму. Если возникают опасения по поводу реальной проблемы с доставкой электронной почты, почтовый ящик или сервис управления почтой следует использовать отдельно, а не через вложение.

Любой, кто уже ввёл адрес электронной почты и пароль на фейковую страницу Gmail, должен сменить затронутый пароль через легитимного почтового провайдера. Также следует изменить пароли, повторно используемые на других аккаунтах, а почтовый ящик проверить на наличие несанкционированного доступа.

Delivery Status Summary Фишинговое письмо «» конкретно зависит от прикреплённого HTML-файла, который открывает поддельный интерфейс Gmail с запросом адреса электронной почты и пароля. Видимая кнопка «Просмотреть прикреплённый отчёт о доставке» не работает; само вложение содержит страницу кражи учетных данных.