威胁数据库 网络钓鱼 DHL快递商务状态更新邮件诈骗

DHL快递商务状态更新邮件诈骗

网络安全研究人员分析了DHL Express Commerce的状态更新邮件,并确定这些邮件是旨在窃取用户登录凭证的网络钓鱼邮件。这些邮件伪装成来自DHL Express Commerce的合法通知,并谎称已向收件人发送了三份文件。

这些邮件通常以“DHL Express Commerce”为主题,并经过精心设计,使其看起来像是来自文档共享平台的通知。为了增加可信度,邮件中会显示一个名为“DHL Express Invoice Payment.docx”的附件。然而,这并非真正的附件,而是一个可点击的元素,旨在诱骗收件人点击邮件中的链接。

根据消息内容,系统检测到已与收件人共享的三个文档,收件人应该可以立即访问这些文档。

伪造文件门户陷阱

这种骗局的关键在于诱骗收件人点击伪造的附件或“查看文档”按钮。无论选择哪个选项,都会将用户引导至同一个欺诈网站。

链接页面托管在谷歌的 Firebase Storage 平台上。虽然 Firebase 是一项合法的云托管服务,但网络犯罪分子经常滥用信誉良好的平台来托管恶意内容,因为此类域名通常看起来很可信,并且可能绕过基本的安全过滤。

访客一旦进入该页面,就会看到一个伪造的DHL Express登录表单,要求输入电子邮件地址和密码。尽管看起来很像,但该页面与DHL没有任何关联。任何输入到表单中的信息都会直接传输给发起此次诈骗活动的骗子。

为什么被盗的凭证如此有价值

登录凭证是网络犯罪分子最梦寐以求的资产之一。许多人会在多个在线账户中使用相同的密码,因此,一旦某一套登录凭证被盗,其价值将非常高昂。

攻击者通过网络钓鱼活动获取登录信息后,通常会在各种服务上测试这些凭证,包括电子邮件平台、购物网站、云存储账户和社交媒体网络。账户被盗用后,可能导致未经授权的购物、身份盗窃、账户被接管、经济损失以及无法访问重要的在线服务。

因此,收件人绝不应在未先验证邮件和目的地合法性的情况下,在通过未经请求的电子邮件访问的网站上输入凭据。

揭露骗局的警告信号

多项指标揭示了这些电子邮件的欺诈性质:

  • 该消息声称文件已被意外共享,并鼓励立即互动。
  • 显示的“DHL Express Invoice Payment.docx”只是一个可点击的诱饵,而不是真正的附件。
  • 这两个可点击的元素都指向同一个登录页面,而不是合法的文档共享服务。
  • 该网站要求用户提供电子邮件地址,但它与DHL没有任何合法联系。
  • 这种沟通方式试图利用受信任品牌的声誉来赢得收件人的信任。

潜在的恶意软件关联

网络钓鱼活动并非总是局限于窃取凭证。在某些情况下,类似的垃圾邮件也被用于传播恶意软件。

网络犯罪分子通常将恶意文件伪装成发票、发货通知、付款确认、合同或其他常规商业文件。这些有害文件可能以可执行程序、压缩文件、PDF 文档、脚本或包含嵌入式恶意代码的 Microsoft Office 文件的形式传播。

恶意软件感染通常需要用户进行某种形式的交互才能激活。打开恶意附件、启用宏、执行下载的文件或点击欺骗性链接都可能触发感染过程。谨慎处理垃圾邮件可以显著降低感染风险。

如果您收到邮件,该如何回复?

如果这封邮件出现在您的收件箱中,最安全的做法是避免点击邮件中的任何链接、按钮或附件。请立即删除该邮件。已通过虚假登录页面提交过登录凭证的用户应立即更改受影响的密码,并更新所有使用相同凭证的其他账户。尽可能启用多因素身份验证可以提供额外的安全保障,防止未经授权的访问。

最终评估

所谓的“DHL Express Commerce 状态更新”邮件是一种网络钓鱼诈骗,旨在通过冒充 DHL Express Commerce 来窃取登录凭证。虚假的附件和“查看文档”按钮都会将用户重定向到同一个由滥用云服务托管的欺诈性登录页面。由于该诈骗活动与 DHL 或任何合法机构均无关联,收件人应将这些邮件视为恶意邮件,避免与其进行任何互动,并立即将其从收件箱中删除。

System Messages

The following system messages may be associated with DHL快递商务状态更新邮件诈骗:

Subject: DHL Express Commerce

DHL Express Invoice Payment.docx (~230 KB)

DHL Express Commerce
Status update(s) over the last 2 hour(s)

Dear, [recipient]

DHL Delivery Express Commerce system has identified 3 document that has been shared with you.
View and download it at your convenience.
[View Documents]

Count of Status Updates*

Received Documents:
Valid 3

*This is an aggregate of all notifications that you received, there could be multiple notifications for the same document.

To manage your notification preferences please visit your profile page@dhlexpress.

This email was automatically generated by DHL@EXPRESS Portal.
© 2026 Copyrights

相关帖子

文件状态更新邮件诈骗

不速之客的电子邮件往往利用紧迫感和好奇心诱使收件人做出冒险的决定。因此,用户在收到声称包含共享文件、发票或重要更新的邮件时,必须保持警惕。“文档状态更新”邮件诈骗就是其中一种威胁。这些邮件与任何合法公司、组织或可信机构均无关联,其目的纯粹是为了欺骗收件人。 关于共享文档的虚假通知 网络安全分析已证实,“文档状态更新”邮件均为钓鱼邮件。这些邮件谎称文档已分享给收件人,且状态为“待审核”。 这封邮件通常会提及一个名为“Invoice Payment.docx”的发票文件,并诱导用户点击“查看文档”按钮来访问或下载该文件。这种做法营造了一种重要感,促使用户立即采取行动。但实际上,该按钮会将用户引导至一个由诈骗分子控制的欺诈网站。 链接背后的隐藏陷阱 点击链接后,可能会打开一个伪造的登录页面,该页面模仿了Gmail或其他常见的电子邮件服务提供商。该页面会要求用户登录后才能查看所谓的文档。...

电子邮件验证更新邮件诈骗

处理意外收到的电子邮件时保持警惕至关重要,尤其当邮件声称需要采取紧急行动时。网络犯罪分子经常利用人们的恐惧、困惑和好奇心,诱使收件人在未经核实的情况下迅速采取行动。所谓的“电子邮件验证更新”邮件就是这种伎俩的典型例子。尽管这些邮件看起来专业或熟悉,但它们与任何合法公司、组织或实体都没有关联。 什么是“电子邮件验证更新”诈骗邮件? 邮件验证更新诈骗是指发送伪装成官方账户验证通知的欺诈性邮件。这些邮件精心设计,使其看起来重要且有时效性,通常会警告收件人必须验证其电子邮件地址才能满足“系统合规”或“监管”要求。 为了加大压力,这些信息通常声称,如果不在24小时内采取行动,账户将被限制或访问权限受限。这种人为制造的紧迫感旨在使用户放松警惕,并促使他们迅速点击嵌入的链接。 诈骗信息的构建方式...

由于域名更新,您的邮箱将被停用。谨防邮件诈骗。

在当今网络威胁日益严峻的形势下,处理意外收到的电子邮件时保持警惕至关重要。网络犯罪分子不断改进其策略,精心炮制看似紧急且合法的邮件,诱骗收件人犯下代价高昂的错误。例如,“由于我们的域名更新,电子邮件将被停用”骗局就是一个典型的例子,这是一种与任何合法公司、组织或服务提供商都无关的网络钓鱼活动。 伪装成紧急情况的欺骗性信息 这种骗局的核心是发送电子邮件,谎称由于所谓的“域名更新”,账户面临被停用的风险。邮件会催促收件人尽快采取行动,警告说如果在规定的截止日期前未作出回应,将会失去访问权限。 为了增强邮件的合法性,通常会包含一个按钮或链接,声称可以“重新激活”账户。但实际上,这个链接指向的是由攻击者控制的欺诈网站。 旨在欺骗的虚假登录页面...

DHL快递——包裹到达通知邮件诈骗

基于电子邮件的诈骗仍然是网络犯罪分子最有效的工具之一,因此保持高度警惕至关重要。最近的一个例子是名为“DHL快递——包裹到达通知”的电子邮件诈骗,该诈骗利用人们对知名快递品牌的信任,诱骗收件人交出敏感数据。 骗局是什么样的? 安全研究人员已证实,这些信息完全是诈骗邮件。这些邮件伪装成合法的发货提醒,告知收件人有包裹即将送达,并声称由DHL Express负责递送。尽管邮件的品牌和措辞极具迷惑性,但这些邮件与DHL或任何其他合法公司、组织或服务提供商均无关联。 通常,诈骗邮件会使用诸如“DHL 发货通知:9939184275 至 [电子邮件地址]”之类的主题,并声称收件人可以通过提供的链接追踪包裹递送情况。实际上,这些发货通知完全是伪造的,其目的仅仅是为了诱骗用户点击链接。 网络钓鱼机制详解...

美国运通 - 账户访问更新提示邮件诈骗

在当今的数字环境中,处理意外收到的电子邮件时保持警惕至关重要。网络犯罪分子经常冒充知名品牌,诱骗收件人泄露敏感信息。所谓的“美国运通 - 账户访问更新”电子邮件诈骗就是此类网络钓鱼活动的典型例子。这些电子邮件与任何合法公司、组织或实体(包括真正的美国运通公司)均无关联。相反,它们是诈骗分子精心炮制的,旨在利用用户的信任牟取经济利益。 深入剖析骗局 深入分析证实,“美国运通 - 需要更新账户访问信息”邮件是诈骗性网络钓鱼邮件。它们伪装成来自美国运通(一家知名的美国银行和金融服务机构)的官方通知。 这些邮件通常声称收件人的账户信息缺失或不完整。为了营造紧迫感,邮件警告称,出于安全原因,银行卡及所有关联的商户付款已被冻结。邮件随后指示收件人点击提供的链接并登录,更新账户信息,以恢复完整访问权限并防止支付中断。 这种紧迫感是刻意营造的。它迫使接收者在没有核实信息真实性的情况下迅速采取行动。...

DHL快递——地址信息不完整邮件诈骗

基于电子邮件的诈骗手段不断演变,他们模仿知名品牌并利用人们的固有认知。“DHL快递——地址信息不完整”电子邮件诈骗就是这种伎俩的典型例子,骗子捏造投递问题,迫使收件人迅速采取行动。网络安全分析证实,这些邮件完全是欺诈性的,与DHL或任何合法公司、组织或服务提供商均无关联。 诈骗邮件如何伪装成合法邮件 这些诈骗邮件的主题通常类似于“DHL 发货通知-#ZZYC-EC-321807”,但具体措辞可能有所不同。邮件声称包裹因收货地址缺失或错误而被滞留在处理中心。邮件告知收件人,一旦信息更新,包裹将在1-2天内送达。这些说法纯属虚假,其目的仅仅是为了利用知名物流品牌制造紧迫感,博取信任。 信息背后的真正目的...

最受关注

正在加载...