DHL Global - Estafa del número de seguiment de l'enviament
Els compradors en línia i els usuaris de logística sempre han d'estar molt alerta per les comunicacions fraudulentes que exploten la confiança dipositada en marques conegudes. Una estafa destacada en aquesta categoria és la campanya "DHL Global - Número de seguiment d'enviaments", que s'aprofita dels destinataris simulant notificacions legítimes de seguiment de paquets.
Taula de continguts
Una notificació d’enviament falsa disfressada
L'estafa comença amb un correu electrònic que sembla provenir de DHL, sovint amb l'assumpte: "Notificació d'enviament de DHL: detalls de la comanda i informació de seguiment".
El missatge afirma que s'ha generat un número de seguiment de l'enviament i insta el destinatari a confirmar-lo a través d'un enllaç proporcionat. Si el número no apareix en 48 hores, el correu electrònic indica als usuaris que es posin en contacte amb el servei d'atenció al client. Totes aquestes afirmacions són completament falses i els correus electrònics no tenen cap connexió amb DHL ni amb cap altra empresa de logística legítima. L'objectiu és atreure els usuaris a un lloc web fals de DHL on es recopila informació confidencial.
Llocs de phishing i robatori de dades
Un cop un destinatari fa clic a l'enllaç, se'l dirigeix a una pàgina de phishing dissenyada per imitar el portal de DHL. El lloc sovint sol·licita la verificació mitjançant credencials de correu electrònic o informació personal i financera, inclosos números d'identificació i dades de targetes de crèdit o dèbit. La introducció d'aquesta informació dóna als estafadors accés complet a comptes sensibles, que després poden ser explotats de moltes maneres.
Com els estafadors exploten els comptes robats
Els comptes de correu electrònic compromesos i els serveis vinculats esdevenen una eina per a futures activitats delictives. Els atacants poden:
- Fer-se passar per la víctima per sol·licitar préstecs o donacions a amics, contactes o seguidors.
- Promoure altres estafes o compartir programari maliciós mitjançant enllaços i fitxers adjunts.
- Realitzar transaccions financeres no autoritzades o fer compres utilitzant comptes segrestats.
El risc s'estén a través de les xarxes socials, les aplicacions de missatgeria, els moneders digitals, les plataformes de comerç electrònic i els sistemes bancaris. Els comptes relacionats amb la feina són particularment valuosos per propagar programari maliciós o ransomware dins de les xarxes corporatives.
Senyals d’alerta i indicadors d’estafa
Identificar aquests correus electrònics requereix una atenció acurada. Els signes d'alerta habituals inclouen:
- Notificacions d'enviament inesperades per a productes que no has demanat.
- Enllaços que demanen verificació o inici de sessió en llocs web no oficials.
- Sol·licituds d'informació confidencial que les empreses legítimes mai exigirien per correu electrònic.
Aquestes estafes poden estar escrites de manera grollera amb errors gramaticals o poden estar elaborades de manera convincent, cosa que fa que la vigilància sigui essencial.
Distribució de programari maliciós a través del correu brossa
Els correus electrònics brossa com aquest també s'utilitzen amb freqüència per distribuir programari maliciós. Els fitxers adjunts o els enllaços de descàrrega poden contenir fitxers en diversos formats:
- Executables, arxius o fitxers de script (.exe, .run, ZIP, RAR, JavaScript, etc.)
- Documents com ara fitxers PDF, de Microsoft Office o del OneNote
Obrir aquests fitxers pot desencadenar una infecció automàtica, tot i que alguns formats requereixen accions addicionals, com ara habilitar macros als documents d'Office o fer clic als enllaços incrustats als fitxers del OneNote.
Conseqüències i accions recomanades
Les víctimes de l'estafa de seguiment d'enviaments de DHL corren el risc de patir greus violacions de la privadesa, pèrdues financeres, robatori d'identitat i infeccions de programari maliciós. Els passos immediats inclouen canviar les contrasenyes de tots els comptes potencialment compromesos i contactar amb els canals d'assistència oficials. Les persones que hagin compartit informació financera o d'identificació personal també haurien d'informar de l'incident a les autoritats competents.
És fonamental ser cautelós amb els correus electrònics, els missatges SMS i els missatges directes inesperats. Si tractes amb escepticisme totes les notificacions d'enviament no sol·licitades, els usuaris poden evitar ser víctimes de campanyes com l'estafa "DHL Global - Número de seguiment de l'enviament".