Base de Datos de Amenazas Suplantación de identidad (phishing) DHL Global - Estafa de número de seguimiento de envío

DHL Global - Estafa de número de seguimiento de envío

Los compradores en línea y los usuarios de logística deben estar siempre alerta ante comunicaciones fraudulentas que explotan la confianza depositada en marcas conocidas. Una estafa notable en esta categoría es la campaña "DHL Global - Número de seguimiento de envío", que se aprovecha de los destinatarios simulando notificaciones legítimas de seguimiento de paquetes.

Una notificación de envío falsa disfrazada

La estafa comienza con un correo electrónico que parece provenir de DHL, a menudo utilizando el asunto: "Notificación de envío de DHL: detalles del pedido e información de seguimiento".

El mensaje afirma que se ha generado un número de seguimiento del envío e insta al destinatario a confirmarlo mediante un enlace. Si el número no aparece en 48 horas, el correo electrónico indica a los usuarios que se pongan en contacto con el servicio de atención al cliente. Todas estas afirmaciones son totalmente falsas y los correos electrónicos no tienen ninguna conexión con DHL ni con ninguna otra empresa de logística legítima. El objetivo es atraer a los usuarios a un sitio web falso de DHL donde se recopila información confidencial.

Sitios de phishing y robo de datos

Una vez que el destinatario hace clic en el enlace, se le redirige a una página de phishing diseñada para imitar el portal de DHL. El sitio suele solicitar verificación mediante credenciales de correo electrónico o información personal y financiera, como números de identificación y datos de tarjetas de crédito o débito. Al introducir esta información, los estafadores obtienen acceso total a cuentas confidenciales, que pueden ser explotadas de diversas maneras.

Cómo los estafadores explotan las cuentas robadas

Las cuentas de correo electrónico comprometidas y los servicios vinculados se convierten en una herramienta para futuras actividades delictivas. Los atacantes pueden:

  • Hacerse pasar por la víctima para solicitar préstamos o donaciones a amigos, contactos o seguidores.
  • Promocionar estafas adicionales o compartir malware a través de enlaces y archivos adjuntos.
  • Realizar transacciones financieras no autorizadas o hacer compras utilizando cuentas secuestradas.

El riesgo se extiende a redes sociales, aplicaciones de mensajería, billeteras digitales, plataformas de comercio electrónico y sistemas bancarios. Las cuentas laborales son especialmente valiosas para propagar malware o ransomware dentro de las redes corporativas.

Banderas rojas e indicadores de estafa

Identificar estos correos electrónicos requiere mucha atención. Las señales de alerta más comunes incluyen:

  • Notificaciones de envíos inesperados de productos que no pediste.
  • Enlaces que solicitan verificación o inicio de sesión en sitios web no oficiales.
  • Solicitudes de información confidencial que empresas legítimas nunca exigirían por correo electrónico.

Estas estafas pueden estar escritas de manera burda y con errores gramaticales, o pueden estar elaboradas de manera convincente, lo que hace esencial la vigilancia.

Distribución de malware a través de spam

Este tipo de correos electrónicos spam también se utilizan con frecuencia para distribuir malware. Los archivos adjuntos o enlaces de descarga pueden contener archivos en diversos formatos:

  • Archivos ejecutables, archivos o archivos de script (.exe, .run, ZIP, RAR, JavaScript, etc.)
  • Documentos como archivos PDF, Microsoft Office o OneNote

Abrir estos archivos puede desencadenar una infección automática, aunque algunos formatos requieren acciones adicionales, como habilitar macros en documentos de Office o hacer clic en enlaces incrustados en archivos de OneNote.

Consecuencias y acciones recomendadas

Las víctimas de la estafa de rastreo de envíos de DHL se arriesgan a graves violaciones de la privacidad, pérdidas financieras, robo de identidad e infecciones de malware. Las medidas inmediatas incluyen cambiar las contraseñas de todas las cuentas potencialmente comprometidas y contactar con los canales de soporte oficiales. Quienes hayan compartido información financiera o personal también deben denunciar el incidente a las autoridades competentes.

Es fundamental ser cauteloso con los correos electrónicos, SMS y mensajes directos inesperados. Al tratar con escepticismo cualquier notificación de envío no solicitada, los usuarios pueden evitar ser víctimas de campañas como la estafa "DHL Global - Número de seguimiento de envío".

System Messages

The following system messages may be associated with DHL Global - Estafa de número de seguimiento de envío:

Subject: DHL Shipment Notification – Order Details and Tracking Information.

DHL Global

Dear ********,

Kindly confirm the tracking number for your shipment has been generated and will be sent to you shortly.

A URL has been CREATED to enable you view your shipping details online before your Unique Tracking Number is sent to you.

-
If after 48hours of this mail, you haven't received your tracking number, kindly contact our customer service for complaint
Thank you for allowing us serve you.

- DHL Customer Service Team -

Tendencias

Mas Visto

Cargando...