Estafa por correo electrónico con facturas de envío de DHL

DHL Phishing Scam

Después de analizar el correo electrónico en cuestión, se determinó que se trata de un esquema de phishing típico. Las personas que orquestan esta campaña de phishing se hacen pasar por DHL, una empresa de logística de renombre conocida por sus servicios de mensajería, entrega de paquetes y correo urgente. Su objetivo es engañar a los destinatarios para que revelen información confidencial a través de un sitio web engañoso.

El correo electrónico alega el procesamiento de un envío internacional e insta al destinatario a confirmar el documento adjunto como referencia. El documento supuestamente contiene detalles como un conocimiento de embarque, lista de empaque, número de tarjeta de identificación del destinatario y una marca de tiempo. El mensaje concluye indicando que el destinatario recibió el correo electrónico porque el cliente lo designó como destinatario.

Sin embargo, es imperativo reconocer que este correo electrónico es un intento de phishing, en el que los estafadores se hacen pasar por DHL para solicitar al destinatario que interactúe con el documento adjunto, lo que conduce a una página fraudulenta diseñada para extraer información confidencial.

El archivo adjunto en este correo electrónico se llama "(AWB) Original BL, PL, CI Copies.htm" (aunque su nombre puede variar). Este archivo aloja una página de inicio de sesión de DHL falsa, que busca la dirección de correo electrónico y la contraseña del destinatario. Cualquier información ingresada en esta página se transmite a estafadores, lo que presenta el riesgo de un posible uso indebido para diversos fines maliciosos.

Los estafadores pueden apuntar a diferentes tipos de cuentas asociadas con las credenciales comprometidas, incluidas las redes sociales, la banca en línea, las plataformas de comercio electrónico y otros servicios web. El robo de identidad es una táctica común en la que los estafadores utilizan la información adquirida para hacerse pasar por la víctima y participar en actividades fraudulentas.

Además, las credenciales comprometidas pueden explotarse para acceder a información confidencial almacenada en las cuentas de la víctima, como datos personales, listas de contactos y mensajes privados. El acceso no autorizado a cuentas de redes sociales podría dar lugar a la difusión de contenido engañoso o malicioso, afectando negativamente a la reputación de la víctima.

¿Cómo se puede reconocer un correo electrónico fraudulento?

Reconocer un correo electrónico fraudulento es fundamental para protegerse de intentos de phishing y fraude en línea. A continuación se muestran indicadores clave que le ayudarán a identificar un correo electrónico fraudulento:

Saludos genéricos:
Los correos electrónicos fraudulentos suelen utilizar saludos genéricos como "Estimado cliente" o "Estimado usuario" en lugar de dirigirse a usted por su nombre. Las organizaciones legítimas suelen personalizar sus comunicaciones.

Dirección de correo electrónico del remitente inusual:
Verifique la dirección de correo electrónico del remitente. Los estafadores pueden utilizar direcciones de correo electrónico que se parecen a las legítimas pero que contienen ligeros errores ortográficos o caracteres adicionales. Verifique la autenticidad del remitente antes de confiar en el correo electrónico.

Archivos adjuntos o enlaces inesperados:
Tenga cuidado con los correos electrónicos con archivos adjuntos o enlaces inesperados. Los correos electrónicos fraudulentos pueden contener archivos adjuntos maliciosos o conducir a sitios web de phishing diseñados para robar su información.

Urgencia o Amenazas:
Los correos electrónicos fraudulentos a menudo crean una sensación de urgencia o utilizan un lenguaje amenazador para presionar a los destinatarios para que tomen medidas inmediatas. Sea escéptico ante los correos electrónicos que exigen respuestas urgentes o amenazan con consecuencias.

Solicitudes no solicitadas de información personal:
Las organizaciones legítimas rara vez solicitan información confidencial, como contraseñas o detalles de tarjetas de crédito, por correo electrónico. Tenga cuidado con los correos electrónicos que solicitan información personal, especialmente si usted no inició la solicitud.

Errores ortográficos y gramaticales:
Los correos electrónicos fraudulentos pueden contener errores ortográficos y gramaticales notables. Las organizaciones legítimas suelen revisar minuciosamente sus comunicaciones.

Ofertas demasiado buenas para ser verdad:
Si un correo electrónico ofrece ofertas u oportunidades que parecen demasiado buenas para ser verdad, es probable que se trate de una estafa. Tenga cuidado y verifique dichas ofertas de forma independiente antes de tomar cualquier medida.

November 30, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.