База данни за заплахи Фишинг Измама с имейл за актуализация на състоянието на DHL...

Измама с имейл за актуализация на състоянието на DHL Express Commerce

Изследователи по киберсигурност са анализирали имейлите с актуализация на състоянието на DHL Express Commerce и са установили, че това са фишинг съобщения, предназначени да откраднат потребителските данни за вход. Имейлите се маскират като легитимни известия от DHL Express Commerce и невярно информират получателите, че с тях са споделени три документа.

Съобщенията обикновено пристигат с тема „DHL Express Commerce“ и са внимателно изработени, за да наподобяват известия от платформа за споделяне на документи. За да се увеличи достоверността им, имейлите показват ред, който изглежда като прикачен файл с име „DHL Express Invoice Payment.docx“. Това обаче не е действителен прикачен файл. Вместо това е кликаем елемент, създаден, за да подведе получателите и да ги накара да взаимодействат с имейла.

Според съдържанието на съобщението, системата е открила три документа, които са били споделени с получателя и до които се предполага, че може да бъде осъществен незабавен достъп.

Капанът на портала за фалшиви документи

Измамата разчита на убеждаване на получателите да кликнат или върху фалшивия прикачен файл, или върху бутона „Преглед на документи“. Независимо коя опция е избрана, и двете насочват потребителите към една и съща измамна дестинация.

Свързаната страница се хоства на платформата за съхранение Firebase на Google. Въпреки че Firebase е легитимна услуга за хостинг в облак, киберпрестъпниците често злоупотребяват с реномирани платформи, за да хостват злонамерено съдържание, тъй като такива домейни често изглеждат надеждни и могат да избегнат основните филтри за сигурност.

След като посетителите посетят страницата, им се показва фалшив формуляр за вход в DHL Express, в който се изисква имейл адрес и парола. Въпреки външния си вид, страницата няма връзка с DHL. Всички въведени във формуляра идентификационни данни се предават директно на измамниците, управляващи кампанията.

Защо откраднатите пълномощия са толкова ценни

Данните за вход са сред най-търсените ресурси за киберпрестъпниците. Много хора използват една и съща парола в множество онлайн акаунти, което прави един компрометиран набор от данни изключително ценен.

Когато нападателите получават информация за вход чрез фишинг кампании, те често тестват тези идентификационни данни в различни услуги, включително имейл платформи, сайтове за пазаруване, акаунти за съхранение в облак и социални медийни мрежи. Успешните компрометирания на акаунти могат да доведат до неоторизирани покупки, кражба на самоличност, поглъщане на акаунти, финансови загуби и загуба на достъп до важни онлайн услуги.

Поради тази причина получателите никога не трябва да въвеждат идентификационни данни на уебсайтове, до които са достигнати чрез непоискани имейли, без първо да проверят легитимността на съобщението и местоназначението.

Предупредителни знаци, които разкриват измамата

Няколко индикатора разкриват измамния характер на тези имейли:

  • В съобщението се твърди, че документите са били споделени неочаквано и се насърчава незабавното взаимодействие.
  • Показаният файл „DHL Express Invoice Payment.docx“ е просто примамка, върху която може да се кликне, а не истински прикачен файл.
  • И двата кликаеми елемента водят до една и съща страница за вход, вместо до легитимна услуга за споделяне на документи.
  • Уебсайтът изисква имейл идентификационни данни, въпреки че няма легитимна връзка с DHL.
  • Комуникацията се опитва да използва репутацията на надеждна марка, за да спечели доверието на получателя.

Потенциална връзка със зловреден софтуер

Фишинг кампаниите не винаги се ограничават до кражба на идентификационни данни. В някои случаи подобни спам имейли се използват и за разпространение на зловреден софтуер.

Киберпрестъпниците често маскират злонамерени файлове като фактури, известия за доставка, потвърждения за плащане, договори или други рутинни бизнес документи. Тези вредни файлове могат да бъдат доставяни като изпълними програми, компресирани архиви, PDF документи, скриптове или файлове на Microsoft Office, съдържащи вграден злонамерен код.

Инфекциите често изискват някаква форма на взаимодействие с потребителя, преди зловредният софтуер да се активира. Отварянето на злонамерен прикачен файл, активирането на макроси, изпълнението на изтеглен файл или щракването върху подвеждаща връзка може да задейства процеса на компрометиране. Проявяването на повишено внимание при работа с непоискани имейли значително намалява вероятността от инфекция.

Как да отговорите, ако получите имейла

Ако този имейл се появи във входящата поща, най-безопасният подход е да се избягва взаимодействие с връзки, бутони или прикачени файлове, съдържащи се в него. Съобщението трябва да бъде изтрито незабавно. Лицата, които вече са подали своите идентификационни данни чрез фалшивата страница за вход, трябва незабавно да променят засегнатите пароли и да актуализират всички други акаунти, които използват същите идентификационни данни. Активирането на многофакторно удостоверяване, където е възможно, може да осигури допълнително ниво на защита срещу неоторизиран достъп.

Окончателна оценка

Имейлът за актуализация на състоянието на DHL Express Commerce е фишинг измама, предназначена да привлече данни за вход, като се представя за DHL Express Commerce. Фалшивият прикачен файл и бутонът „Преглед на документи“ пренасочват потребителите към една и съща измамна страница за вход, хоствана чрез злоупотребена облачна услуга. Тъй като кампанията няма връзка с DHL или която и да е легитимна организация, получателите трябва да третират тези съобщения като злонамерени, да избягват всякакво взаимодействие със съдържанието им и незабавно да ги премахнат от входящите си кутии.

System Messages

The following system messages may be associated with Измама с имейл за актуализация на състоянието на DHL Express Commerce:

Subject: DHL Express Commerce

DHL Express Invoice Payment.docx (~230 KB)

DHL Express Commerce
Status update(s) over the last 2 hour(s)

Dear, [recipient]

DHL Delivery Express Commerce system has identified 3 document that has been shared with you.
View and download it at your convenience.
[View Documents]

Count of Status Updates*

Received Documents:
Valid 3

*This is an aggregate of all notifications that you received, there could be multiple notifications for the same document.

To manage your notification preferences please visit your profile page@dhlexpress.

This email was automatically generated by DHL@EXPRESS Portal.
© 2026 Copyrights

Подобни публикации

Измама с имейл за актуализация на състоянието на...

Неочакваните имейли често разчитат на спешност и любопитство, за да привлекат получателите към вземане на рисковани решения. Ето защо потребителите трябва да бъдат бдителни, когато пристигне съобщение, в което се твърди, че съдържа споделени файлове, фактури или важни актуализации. Измамата с имейли за актуализация на състоянието на документи е една такава заплаха. Тези имейли не са свързани с...

Актуализация на проверката на имейла - измама с имейл

Бдението при работа с неочаквани имейли е от решаващо значение, особено когато съобщенията твърдят, че са необходими спешни действия. Киберпрестъпниците често използват страха, объркването и любопитството, за да манипулират получателите и да ги накарат да действат бързо без проверка. Така наречените съобщения за „Актуализация на проверката на имейла“ са отличен пример за тази тактика. Тези...

Имейлът ще бъде деактивиран поради измама с имейл за...

Бдението при работа с неочаквани имейли е от решаващо значение в днешния пейзаж на заплахите. Киберпрестъпниците непрекъснато усъвършенстват тактиките си, като създават съобщения, които изглеждат спешни и легитимни, за да подведат получателите и да ги накарат да направят скъпоструващи грешки. Един такъв пример е измамата „Имейлът ще бъде деактивиран поради актуализация на нашия домейн“ – фишинг...

DHL Express - Измама с имейл за известяване за...

Измамите, базирани на имейли, продължават да бъдат един от най-ефективните инструменти, използвани от киберпрестъпниците, което прави постоянната бдителност от съществено значение. Един скорошен пример е измамата, проследявана като имейл измамата „DHL Express – Уведомление за пристигане на входящ пакет“, която използва доверието в известни марки за доставка, за да подмами получателите да...

American Express - Необходимо е актуализиране на...

В днешната дигитална среда е от съществено значение да останете бдителни при работа с неочаквани имейли. Киберпрестъпниците често се представят за надеждни марки, за да подведат получателите да разкрият чувствителна информация. Така наречената измама с имейли „American Express - Account Access Update Needed“ е една такава фишинг кампания. Тези имейли не са свързани с никакви легитимни компании,...

DHL Express - Измама с непълна информация за адреса

Измамите, базирани на имейли, продължават да се развиват, като имитират известни марки и експлоатират рутинните очаквания. Измамата с DHL Express - Непълна информация за адреса е ясен пример за тази тактика, използваща измислени проблеми с доставката, за да окаже натиск върху получателите да действат бързо. Анализът на киберсигурността потвърждава, че тези съобщения са изцяло измамни и не са...
Зареждане...