База данных угроз Фишинг Мошенническая рассылка электронных писем с уведомлением...

Мошенническая рассылка электронных писем с уведомлением об обновлении статуса DHL Express Commerce.

Исследователи в области кибербезопасности проанализировали электронные письма с обновлениями статуса от DHL Express Commerce и установили, что это фишинговые сообщения, предназначенные для кражи учетных данных пользователей. Эти письма выдают себя за законные уведомления от DHL Express Commerce и ложно сообщают получателям о том, что им были отправлены три документа.

Сообщения обычно приходят с темой «DHL Express Commerce» и тщательно составлены так, чтобы имитировать уведомления от платформы для обмена документами. Для повышения доверия в электронных письмах отображается строка, которая выглядит как вложение с именем «DHL Express Invoice Payment.docx». Однако это не настоящий файл. Вместо этого это кликабельный элемент, созданный для того, чтобы обманом заставить получателей взаимодействовать с письмом.

Согласно содержанию сообщения, система обнаружила три документа, которые были отправлены получателю и, предположительно, доступны для немедленного доступа.

Ловушка портала поддельных документов

Мошенническая схема основана на убеждении получателей нажать либо на поддельное вложение, либо на кнопку «Просмотреть документы». Независимо от выбранного варианта, оба перенаправляют пользователей на один и тот же мошеннический сайт.

Ссылка на страницу ведет на платформу Google Firebase Storage. Хотя Firebase — это легитимный облачный хостинг, киберпреступники часто злоупотребляют авторитетными платформами для размещения вредоносного контента, поскольку такие домены часто выглядят заслуживающими доверия и могут обходить базовые фильтры безопасности.

Посетители, попав на страницу, видят поддельную форму входа в систему DHL Express, запрашивающую адрес электронной почты и пароль. Несмотря на внешний вид, страница не имеет никакого отношения к DHL. Все данные, введенные в форму, передаются напрямую мошенникам, ведущим эту мошенническую схему.

Почему украденные учетные данные так ценны

Учетные данные для входа в систему являются одним из наиболее востребованных активов для киберпреступников. Многие люди используют один и тот же пароль для нескольких учетных записей в интернете, поэтому скомпрометированный набор учетных данных представляет собой огромную ценность.

Когда злоумышленники получают учетные данные для входа в систему посредством фишинговых кампаний, они часто проверяют эти учетные данные на различных сервисах, включая почтовые платформы, сайты онлайн-торговли, облачные хранилища и социальные сети. Успешный взлом учетных записей может привести к несанкционированным покупкам, краже личных данных, захвату учетных записей, финансовым потерям и потере доступа к важным онлайн-сервисам.

По этой причине получателям ни в коем случае не следует вводить учетные данные на веб-сайтах, ссылки на которые приходят из незапрошенных электронных писем, не проверив предварительно подлинность сообщения и адресата.

Признаки, указывающие на мошенничество

Несколько признаков указывают на мошеннический характер этих электронных писем:

  • В сообщении утверждается, что документы были отправлены неожиданно, и содержится призыв к немедленному взаимодействию.
  • Отображаемый файл «DHL Express Invoice Payment.docx» — это всего лишь кликабельная ссылка, а не настоящий файл.
  • Оба кликабельных элемента ведут на одну и ту же страницу входа, а не на легитимный сервис обмена документами.
  • Веб-сайт запрашивает учетные данные электронной почты, несмотря на отсутствие какой-либо законной связи с DHL.
  • Цель коммуникации — использовать репутацию заслуживающего доверия бренда, чтобы завоевать доверие получателя.

Возможная связь с вредоносным ПО

Фишинговые кампании не всегда ограничиваются кражей учетных данных. В некоторых случаях аналогичные спам-письма используются также для распространения вредоносного ПО.

Киберпреступники обычно маскируют вредоносные файлы под счета-фактуры, уведомления об отправке, подтверждения платежей, контракты или другие обычные деловые документы. Эти вредоносные файлы могут распространяться в виде исполняемых программ, сжатых архивов, PDF-документов, скриптов или файлов Microsoft Office, содержащих встроенный вредоносный код.

Для активации вредоносного ПО часто требуется какое-либо взаимодействие с пользователем. Открытие вредоносного вложения, включение макросов, выполнение загруженного файла или переход по обманчивой ссылке могут запустить процесс взлома. Проявление осторожности при работе с незапрошенными электронными письмами значительно снижает вероятность заражения.

Как ответить, если вы получили электронное письмо

Если это письмо появилось во входящих, наиболее безопасный подход — избегать взаимодействия с любыми ссылками, кнопками или вложениями, содержащимися в нем. Сообщение следует немедленно удалить. Лицам, которые уже ввели свои учетные данные через поддельную страницу входа, следует незамедлительно сменить пароли и обновить все другие учетные записи, использующие те же учетные данные. Включение многофакторной аутентификации везде, где это возможно, может обеспечить дополнительный уровень защиты от несанкционированного доступа.

Итоговая оценка

Электронное письмо с обновлением статуса DHL Express Commerce — это фишинговая афера, цель которой — получить учетные данные для входа в систему, выдавая себя за DHL Express Commerce. Поддельная строка с вложением и кнопка «Просмотреть документы» перенаправляют пользователей на одну и ту же мошенническую страницу входа, размещенную на скомпрометированном облачном сервисе. Поскольку эта кампания не имеет никакого отношения к DHL или какой-либо законной организации, получателям следует воспринимать эти сообщения как вредоносные, избегать любого взаимодействия с их содержимым и немедленно удалять их из своих почтовых ящиков.

System Messages

The following system messages may be associated with Мошенническая рассылка электронных писем с уведомлением об обновлении статуса DHL Express Commerce.:

Subject: DHL Express Commerce

DHL Express Invoice Payment.docx (~230 KB)

DHL Express Commerce
Status update(s) over the last 2 hour(s)

Dear, [recipient]

DHL Delivery Express Commerce system has identified 3 document that has been shared with you.
View and download it at your convenience.
[View Documents]

Count of Status Updates*

Received Documents:
Valid 3

*This is an aggregate of all notifications that you received, there could be multiple notifications for the same document.

To manage your notification preferences please visit your profile page@dhlexpress.

This email was automatically generated by DHL@EXPRESS Portal.
© 2026 Copyrights

Похожие сообщения

Мошенническое письмо с уведомлением об обновлении...

Неожиданные электронные письма часто используют чувство срочности и любопытства, чтобы подтолкнуть получателей к принятию рискованных решений. Именно поэтому пользователи должны сохранять бдительность, когда приходят сообщения, якобы содержащие общие файлы, счета-фактуры или важные обновления. Мошенническая схема с электронными письмами, содержащими обновления статуса документа, — одна из таких...

Обновление подтверждения электронной почты....

Крайне важно сохранять бдительность при получении неожиданных электронных писем, особенно когда в сообщениях говорится о необходимости срочных действий. Киберпреступники часто используют страх, замешательство и любопытство, чтобы манипулировать получателями и заставить их действовать быстро без проверки. Так называемые сообщения «Обновление проверки электронной почты» — яркий пример этой...

Адрес электронной почты будет деактивирован в связи...

В условиях современных угроз крайне важно сохранять бдительность при получении неожиданных электронных писем. Киберпреступники постоянно совершенствуют свою тактику, создавая сообщения, которые выглядят срочными и законными, чтобы обманом заставить получателей совершить дорогостоящие ошибки. Одним из таких примеров является фишинговая кампания «Электронная почта будет деактивирована в связи с...

DHL Express - Мошенническое электронное письмо с...

Мошенничество по электронной почте остается одним из наиболее эффективных инструментов, используемых киберпреступниками, поэтому постоянная бдительность крайне важна. Недавний пример — мошенническая схема, известная как «DHL Express – Уведомление о прибытии посылки», которая использует доверие к известным службам доставки, чтобы обманом заставить получателей передать конфиденциальные данные....

American Express - Мошенническое письмо с...

В современной цифровой среде крайне важно сохранять бдительность при получении неожиданных электронных писем. Киберпреступники часто выдают себя за известные бренды, чтобы обманом заставить получателей раскрыть конфиденциальную информацию. Так называемая мошенническая схема с электронными письмами типа «American Express - Account Access Update Needed» (Требуется обновление доступа к учетной...

DHL Express - Мошенничество по электронной почте с...

Мошеннические схемы, рассылаемые по электронной почте, продолжают развиваться, имитируя известные бренды и используя обычные ожидания. Мошенническая схема с электронными письмами от DHL Express, содержащими неполную информацию об адресе, является ярким примером этой тактики, использующей вымышленные проблемы с доставкой, чтобы заставить получателей действовать быстро. Анализ кибербезопасности...

Наиболее просматриваемые

Загрузка...