Banco de Dados de Ameaças Phishing DHL - Golpe do Pacote Entregue com Guia Aérea

DHL - Golpe do Pacote Entregue com Guia Aérea

Analistas de cibersegurança descobriram uma campanha fraudulenta disfarçada de notificação de entrega intitulada "DHL - Pacote com Conhecimento Aéreo Entregue". Esses e-mails enganosos se fazem passar pela DHL, uma empresa legítima de logística e entrega de encomendas global, numa tentativa de coletar informações confidenciais do usuário. As mensagens fraudulentas alegam que um pacote vinculado a um número de conhecimento aéreo específico foi entregue no escritório do destinatário e requer uma assinatura para confirmação.

As vítimas são induzidas a clicar em um link "VER RECIBO" para verificar o endereço de entrega, supostamente como parte do processo de atendimento ao cliente da DHL. Os e-mails são até assinados por uma fictícia "Diretora de Atendimento ao Cliente", Ann-Kristine Johansson, para parecerem autênticos. No entanto, essas mensagens não são enviadas pela DHL nem por qualquer outro provedor de serviços legítimo; elas fazem parte de uma operação de phishing destinada a roubar credenciais de login e dados pessoais.

Como funciona o golpe

O link "VER RECIBO" nesses e-mails falsos leva os usuários a um site falso da DHL que imita o portal de login oficial da empresa. Lá, os usuários são solicitados a inserir seu endereço de e-mail e senha para continuar. Qualquer informação enviada nessa página é encaminhada diretamente aos golpistas.

De posse de credenciais roubadas, os cibercriminosos podem obter acesso não autorizado a uma ampla variedade de contas, desde plataformas de e-mail e bancárias até redes sociais e sites de comércio eletrônico. Esses dados roubados podem ser explorados para:

  • Praticar roubo de identidade ou fraude financeira.
  • Disseminar golpes adicionais por meio de contas comprometidas.
  • Executar compras ou transações não autorizadas.
  • Disseminar malware e mensagens de phishing para novos alvos.

Esses e-mails fraudulentos não estão associados à DHL nem a qualquer outra empresa de entregas, organização ou prestador de serviços legítimo.

Sinais de alerta do golpe de phishing da DHL

Embora essas notificações falsas pareçam convincentes, existem indicadores importantes que as denunciam como fraudulentas. Os usuários devem ficar atentos a:

  • Saudações genéricas ou impessoais, como "Prezado Cliente".
  • Linguagem urgente ou alarmante, pressionando os destinatários a tomarem medidas imediatas.
  • Endereços de remetentes suspeitos que não correspondem aos domínios oficiais da DHL.
  • Links que levam a sites não oficiais com URLs ligeiramente alteradas.
  • Notificações de entrega inesperadas para encomendas que o destinatário nunca encomendou.

Se algum desses sinais de alerta aparecer em um e-mail, os usuários devem evitar clicar em links ou abrir anexos. Em vez disso, devem verificar a mensagem visitando diretamente o site oficial da DHL ou entrando em contato com o suporte ao cliente por meio de canais legítimos.

Como o malware e o phishing andam de mãos dadas

Golpistas frequentemente combinam táticas de phishing com a distribuição de malware para maximizar seu sucesso. Softwares maliciosos podem ser distribuídos por meio de anexos de e-mail ou sites enganosos com links em mensagens de phishing. Os tipos de anexos mais comuns usados nesses golpes incluem:

  • Arquivos executáveis (.exe, .scr, .bat)
  • Arquivos de script (.js, .vbs)
  • Documentos do Office ou PDFs que contenham macros incorporadas
  • Arquivos compactados (.zip, .rar)

Uma vez abertos, esses arquivos podem instalar malware que possibilita roubo de dados, comprometimento do sistema ou novos ataques de phishing. Em alguns casos, até mesmo visitar uma página da web comprometida pode desencadear o download automático de malware.

Fique seguro: verifique antes de clicar.

Campanhas de phishing como o golpe "DHL - Pacote com Conhecimento de Embarque Aéreo Entregue" exploram a confiança dos usuários em marcas conhecidas e sua ansiedade em receber encomendas. Para evitar ser vítima:

  • Nunca insira dados de login em páginas acessadas por meio de e-mails não solicitados.
  • Verifique os URLs duas vezes antes de interagir com qualquer link.
  • Utilize software de segurança de boa reputação e mantenha os sistemas atualizados.
  • Denuncie e-mails suspeitos à empresa falsificada e às autoridades competentes.

Manter-se vigilante e verificar cada mensagem inesperada antes de agir é a maneira mais eficaz de prevenir roubo de identidade, perdas financeiras e infecções por malware.

System Messages

The following system messages may be associated with DHL - Golpe do Pacote Entregue com Guia Aérea:

Subject: DHL: Delivery Notification

Notification of shipment for ********;

Dear Customer,

Your package with Air Waybill No. 729******* has been delivered to our office today.
We will require a signature upon delivery.

*Please confirm that the delivery address in the receipt is correct.*

VIEW RECEIPT

Please feel free to contact me in case of any further assistance.
We thank you for choosing DHL Express.

Thanks and regards,
Ann-Kristine Johansson
Customer Service Director
DHL Express
GOGREEN – Environmental Protection with DHL

Tendendo

Mais visto

Carregando...