威脅數據庫 網路釣魚 DHL快遞商務狀態更新郵件詐騙

DHL快遞商務狀態更新郵件詐騙

網路安全研究人員分析了DHL Express Commerce的狀態更新郵件,並確定這些郵件是旨在竊取使用者登入憑證的網路釣魚郵件。這些郵件偽裝成來自DHL Express Commerce的合法通知,並謊稱已向收件人發送了三份文件。

這些郵件通常以「DHL Express Commerce」為主題,並經過精心設計,使其看起來像是來自文件共享平台的通知。為了增加可信度,郵件中會顯示一個名為「DHL Express Invoice Payment.docx」的附件。然而,這並非真正的附件,而是一個可點擊的元素,旨在誘騙收件人點擊郵件中的連結。

根據訊息內容,系統偵測到已與收件人共用的三個文檔,收件人應該可以立即存取這些文檔。

偽造文件門戶陷阱

這種騙局的關鍵在於誘騙收件人點擊偽造的附件或「查看文件」按鈕。無論選擇哪個選項,都會將使用者引導至同一個詐騙網站。

連結頁面託管在Google的 Firebase Storage 平台上。雖然 Firebase 是一項合法的雲端託管服務,但網路犯罪分子經常濫用信譽良好的平台來託管惡意內容,因為此類網域通常看起來很可信,並且可能繞過基本的安全過濾。

訪客一旦進入該頁面,就會看到一個偽造的DHL Express登入表單,要求輸入電子郵件地址和密碼。儘管看起來很像,但該頁面與DHL沒有任何關聯。任何輸入到表單中的資訊都會直接傳送給發起此詐騙活動的騙子。

為什麼被盜憑證如此有價值

登入憑證是網路犯罪分子最夢寐以求的資產之一。許多人會在多個線上帳戶中使用相同的密碼,因此,一旦某一套登入憑證被盜,價值將非常高。

攻擊者透過網路釣魚活動取得登入資訊後,通常會在各種服務上測試這些憑證,包括電子郵件平台、購物網站、雲端儲存帳戶和社群媒體網路。帳戶被盜用後,可能導致未經授權的購物、身分盜竊、帳戶被接管、經濟損失以及無法存取重要的線上服務。

因此,收件者絕不應在未先驗證郵件和目的地合法性的情況下,在透過未經請求的電子郵件造訪的網站上輸入憑證。

揭露騙局的警訊

多項指標揭示了這些電子郵件的詐欺性質:

  • 該訊息聲稱文件已被意外共享,並鼓勵立即互動。
  • 顯示的“DHL Express Invoice Payment.docx”只是一個可點擊的誘餌,而不是真正的附件。
  • 這兩個可點選的元素都指向同一個登入頁面,而不是合法的文件共用服務。
  • 該網站要求用戶提供電子郵件地址,但它與DHL沒有任何合法聯繫。
  • 這種溝通方式試圖利用受信任品牌的聲譽來贏得收件人的信任。

潛在的惡意軟體關聯

網路釣魚活動並非總是局限於竊取憑證。在某些情況下,類似的垃圾郵件也被用來傳播惡意軟體。

網路犯罪分子通常將惡意文件偽裝成發票、出貨通知、付款確認、合約或其他常規商業文件。這些有害檔案可能以可執行程式、壓縮檔案、PDF 文件、腳本或包含嵌入式惡意程式碼的 Microsoft Office 檔案的形式傳播。

惡意軟體感染通常需要使用者進行某種形式的互動才能啟動。開啟惡意附件、啟用巨集、執行下載的檔案或點擊欺騙性連結都可能觸發感染過程。謹慎處理垃圾郵件可以顯著降低感染風險。

如果您收到郵件,該如何回覆?

如果這封郵件出現在您的收件匣中,最安全的做法是避免點擊郵件中的任何連結、按鈕或附件。請立即刪除該郵件。已透過虛假登入頁面提交登入憑證的使用者應立即變更受影響的密碼,並更新所有使用相同憑證的其他帳號。盡可能啟用多因素身分驗證可以提供額外的安全保障,防止未經授權的存取。

最終評估

所謂的「DHL Express Commerce 狀態更新」郵件是一種網路釣魚詐騙,旨在透過冒充 DHL Express Commerce 來竊取登入憑證。虛假的附件和「檢視文件」按鈕都會將使用者重新導向到同一個由濫用雲端服務託管的詐騙登入頁面。由於該詐騙活動與 DHL 或任何合法機構均無關聯,收件人應將這些郵件視為惡意郵件,避免與其進行任何互動,並立即將其從收件匣中刪除。

System Messages

The following system messages may be associated with DHL快遞商務狀態更新郵件詐騙:

Subject: DHL Express Commerce

DHL Express Invoice Payment.docx (~230 KB)

DHL Express Commerce
Status update(s) over the last 2 hour(s)

Dear, [recipient]

DHL Delivery Express Commerce system has identified 3 document that has been shared with you.
View and download it at your convenience.
[View Documents]

Count of Status Updates*

Received Documents:
Valid 3

*This is an aggregate of all notifications that you received, there could be multiple notifications for the same document.

To manage your notification preferences please visit your profile page@dhlexpress.

This email was automatically generated by DHL@EXPRESS Portal.
© 2026 Copyrights

相關帖子

文件狀態更新郵件詐騙

不速之客的電子郵件往往利用緊迫感和好奇心誘使收件者做出冒險的決定。因此,用戶在收到聲稱包含共享文件、發票或重要更新的郵件時,必須保持警惕。 「文檔狀態更新」郵件詐騙就是其中一種威脅。這些郵件與任何合法公司、組織或可信任機構均無關聯,其目的純粹是為了欺騙收件人。 關於共享文件的虛假通知 網路安全分析已證實,「文件狀態更新」郵件均為釣魚郵件。這些郵件謊稱文件已分享給收件人,且狀態為「待審核」。 這封郵件通常會提及一個名為「Invoice Payment.docx」的發票文件,並誘導使用者點擊「檢視文件」按鈕來存取或下載該文件。這種做法營造了一種重要感,促使用戶立即採取行動。但實際上,該按鈕會將使用者引導至由詐騙分子控制的詐騙網站。 連結背後的隱藏陷阱...

電子郵件驗證更新郵件詐騙

處理意外收到的電子郵件時保持警惕至關重要,尤其當郵件聲稱需要採取緊急行動時。網路犯罪分子經常利用人們的恐懼、困惑和好奇心,誘使收件者在未經核實的情況下迅速採取行動。所謂的「電子郵件驗證更新」郵件就是這種伎倆的典型例子。儘管這些郵件看起來專業或熟悉,但它們與任何合法公司、組織或實體都沒有關聯。 什麼是「電子郵件驗證更新」詐騙郵件? 郵件驗證更新詐騙是指發送偽裝成官方帳號驗證通知的詐騙郵件。這些郵件精心設計,使其看起來重要且有時效性,通常會警告收件者必須驗證其電子郵件地址才能滿足「系統合規」或「監管」要求。 為了加大壓力,這些資訊通常聲稱,如果不在24小時內採取行動,帳戶將被限製或存取權限受限。這種人為製造的緊迫感旨在使用戶放鬆警惕,並促使他們迅速點擊嵌入的連結。 詐騙資訊的建構方式...

由於網域更新,您的郵箱將被停用。謹防郵件詐騙。

在當今網路威脅日益嚴峻的情況下,處理意外收到的電子郵件時保持警惕至關重要。網路犯罪分子不斷改進其策略,精心炮製看似緊急且合法的郵件,誘騙收件人犯下代價高昂的錯誤。例如,「由於我們的網域更新,電子郵件將被停用」騙局就是一個典型的例子,這是與任何合法公司、組織或服務提供者無關的網路釣魚活動。 偽裝成緊急情況的欺騙性訊息 這種騙局的核心是發送電子郵件,謊稱由於所謂的“域名更新”,帳戶面臨被停用的風險。郵件會催促收件者盡快採取行動,警告如果在規定的截止日期前未回應,將會失去存取權限。 為了增強郵件的合法性,郵件中通常會包含一個按鈕或鏈接,聲稱可以「重新啟動」帳戶。但實際上,這個連結指向的是一個由攻擊者控制的詐騙網站。 旨在欺騙的假登入頁面...

DHL快遞-包裹到達通知郵件詐騙

基於電子郵件的詐騙仍然是網路犯罪分子最有效的工具之一,因此保持高度警覺至關重要。最近的一個例子是名為「DHL快遞-包裹到達通知」的電子郵件詐騙,該詐騙利用人們對知名快遞品牌的信任,誘騙收件人交出敏感資料。 騙局是什麼樣的? 安全研究人員已證實,這些資訊完全是詐騙郵件。這些郵件偽裝成合法的出貨提醒,告知收件人有包裹即將送達,並聲稱由DHL Express負責遞送。儘管郵件的品牌和措辭極具迷惑性,但這些郵件與DHL或任何其他合法公司、組織或服務提供者均無關聯。 通常,詐騙郵件會使用諸如“DHL 發貨通知:9939184275 至 [電子郵件地址]”之類的主題,並聲稱收件人可以透過提供的連結追蹤包裹遞送情況。實際上,這些發貨通知完全是偽造的,其目的只是為了誘騙用戶點擊連結。 網路釣魚機制詳解...

美國運通 - 帳戶存取更新提示郵件詐騙

在當今的數位環境中,處理意外收到的電子郵件時保持警惕至關重要。網路犯罪者經常冒充知名品牌,誘騙收件者洩漏敏感資訊。所謂的「美國運通 - 帳戶存取更新」電子郵件詐騙就是此類網路釣魚活動的典型例子。這些電子郵件與任何合法公司、組織或實體(包括真正的美國運通公司)均無關聯。相反,它們是詐騙分子精心炮製的,旨在利用用戶的信任牟取經濟利益。 深入剖析騙局 深入分析證實,「美國運通 - 需要更新帳戶存取資訊」郵件是詐騙性網路釣魚郵件。它們偽裝成來自美國運通(一家知名的美國銀行和金融服務機構)的官方通知。 這些郵件通常聲稱收件人的帳戶資訊缺失或不完整。為了營造緊迫感,郵件警告稱,出於安全原因,銀行卡及所有關聯的商家付款已被凍結。郵件隨後指示收件人點擊提供的連結並登錄,更新帳戶信息,以恢復完整訪問權限並防止付款中斷。 這種緊迫感是刻意營造的。它迫使接收者在沒有核實資訊真實性的情況下迅速採取行動。...

DHL快遞-地址資訊不完整郵件詐騙

基於電子郵件的詐騙手段不斷演變,他們模仿知名品牌並利用人們的固有認知。 「DHL快遞-地址資訊不完整」電子郵件詐騙就是這種伎倆的典型例子,騙子捏造投遞問題,迫使收件人迅速採取行動。網路安全分析證實,這些郵件完全是欺詐性的,與DHL或任何合法公司、組織或服務提供者均無關聯。 詐騙郵件如何偽裝成合法郵件 這些詐騙郵件的主題通常類似於“DHL 發貨通知-#ZZYC-EC-321807”,但具體措辭可能有所不同。郵件聲稱包裹因收貨地址缺失或錯誤而被滯留在處理中心。郵件告知收件人,一旦資訊更新,包裹將在1-2天內送達。這些說法純屬虛假,目的僅是為了利用知名物流品牌製造緊迫感,博取信任。 訊息背後的真正目的...

最受關注

加載中...