DHL Global - Estafa de número de seguimiento de envío
Los compradores en línea y los usuarios de logística deben estar siempre alerta ante comunicaciones fraudulentas que explotan la confianza depositada en marcas conocidas. Una estafa notable en esta categoría es la campaña "DHL Global - Número de seguimiento de envío", que se aprovecha de los destinatarios simulando notificaciones legítimas de seguimiento de paquetes.
Tabla de contenido
Una notificación de envío falsa disfrazada
La estafa comienza con un correo electrónico que parece provenir de DHL, a menudo utilizando el asunto: "Notificación de envío de DHL: detalles del pedido e información de seguimiento".
El mensaje afirma que se ha generado un número de seguimiento del envío e insta al destinatario a confirmarlo mediante un enlace. Si el número no aparece en 48 horas, el correo electrónico indica a los usuarios que se pongan en contacto con el servicio de atención al cliente. Todas estas afirmaciones son totalmente falsas y los correos electrónicos no tienen ninguna conexión con DHL ni con ninguna otra empresa de logística legítima. El objetivo es atraer a los usuarios a un sitio web falso de DHL donde se recopila información confidencial.
Sitios de phishing y robo de datos
Una vez que el destinatario hace clic en el enlace, se le redirige a una página de phishing diseñada para imitar el portal de DHL. El sitio suele solicitar verificación mediante credenciales de correo electrónico o información personal y financiera, como números de identificación y datos de tarjetas de crédito o débito. Al introducir esta información, los estafadores obtienen acceso total a cuentas confidenciales, que pueden ser explotadas de diversas maneras.
Cómo los estafadores explotan las cuentas robadas
Las cuentas de correo electrónico comprometidas y los servicios vinculados se convierten en una herramienta para futuras actividades delictivas. Los atacantes pueden:
- Hacerse pasar por la víctima para solicitar préstamos o donaciones a amigos, contactos o seguidores.
- Promocionar estafas adicionales o compartir malware a través de enlaces y archivos adjuntos.
- Realizar transacciones financieras no autorizadas o hacer compras utilizando cuentas secuestradas.
El riesgo se extiende a redes sociales, aplicaciones de mensajería, billeteras digitales, plataformas de comercio electrónico y sistemas bancarios. Las cuentas laborales son especialmente valiosas para propagar malware o ransomware dentro de las redes corporativas.
Banderas rojas e indicadores de estafa
Identificar estos correos electrónicos requiere mucha atención. Las señales de alerta más comunes incluyen:
- Notificaciones de envíos inesperados de productos que no pediste.
- Enlaces que solicitan verificación o inicio de sesión en sitios web no oficiales.
- Solicitudes de información confidencial que empresas legítimas nunca exigirían por correo electrónico.
Estas estafas pueden estar escritas de manera burda y con errores gramaticales, o pueden estar elaboradas de manera convincente, lo que hace esencial la vigilancia.
Distribución de malware a través de spam
Este tipo de correos electrónicos spam también se utilizan con frecuencia para distribuir malware. Los archivos adjuntos o enlaces de descarga pueden contener archivos en diversos formatos:
- Archivos ejecutables, archivos o archivos de script (.exe, .run, ZIP, RAR, JavaScript, etc.)
- Documentos como archivos PDF, Microsoft Office o OneNote
Abrir estos archivos puede desencadenar una infección automática, aunque algunos formatos requieren acciones adicionales, como habilitar macros en documentos de Office o hacer clic en enlaces incrustados en archivos de OneNote.
Consecuencias y acciones recomendadas
Las víctimas de la estafa de rastreo de envíos de DHL se arriesgan a graves violaciones de la privacidad, pérdidas financieras, robo de identidad e infecciones de malware. Las medidas inmediatas incluyen cambiar las contraseñas de todas las cuentas potencialmente comprometidas y contactar con los canales de soporte oficiales. Quienes hayan compartido información financiera o personal también deben denunciar el incidente a las autoridades competentes.
Es fundamental ser cauteloso con los correos electrónicos, SMS y mensajes directos inesperados. Al tratar con escepticismo cualquier notificación de envío no solicitada, los usuarios pueden evitar ser víctimas de campañas como la estafa "DHL Global - Número de seguimiento de envío".