Sendung wurde mit DHL Express-E-Mail-Betrug erstellt
Phishing-Kampagnen nutzen immer wieder das Vertrauen der Menschen in namhafte Unternehmen aus. Ein Beispiel dafür ist der E-Mail-Betrug „Shipment Has Been Created With DHL Express“. Obwohl diese Nachrichten vorgeben, vom globalen Logistikdienstleister DHL zu stammen, haben sie in keiner Weise mit dem legitimen Unternehmen zu tun. Stattdessen handelt es sich um sorgfältig erstellte Köder, die darauf abzielen, vertrauliche Daten zu stehlen oder Schadsoftware zu installieren.
Inhaltsverzeichnis
So funktioniert der Betrug
In den E-Mails wird typischerweise behauptet, eine neue Sendung sei im Namen des Empfängers erstellt worden. Um ihre Glaubwürdigkeit zu erhöhen, enthalten sie oft einen gefälschten Frachtbrief oder eine gefälschte Sendungsnummer. Die Nachrichten scheinen vom „DHL Express Hilfe und Support“ zu stammen und fordern die Benutzer auf, eine vermeintliche Versandrechnung herunterzuladen.
Durch Klicken auf den eingebetteten Link „Lieferrechnung herunterladen“ wird keine echte Rechnung geöffnet. Stattdessen wird das Opfer auf eine Phishing-Seite weitergeleitet, die wie eine DHL-Anmeldeseite aussieht. Diese gefälschte Seite versucht, Kontoanmeldeinformationen und andere private Informationen abzugreifen.
Was Betrüger mit gestohlenen Anmeldeinformationen machen
Sobald die Anmeldedaten gestohlen wurden, können Cyberkriminelle:
- Greifen Sie auf legitime Lieferinformationen zu und leiten Sie Pakete sogar um.
- Verkaufen Sie die Anmeldeinformationen auf Untergrundmärkten.
- Versuchen Sie, sich bei anderen Konten anzumelden, wenn dasselbe Kennwort wiederverwendet wird.
Dies erzeugt einen Welleneffekt: Ein einziger kompromittierter DHL-Login könnte Eindringlingen Zugriff auf E-Mails, Bankplattformen oder Social-Media-Konten verschaffen.
Mögliche Folgen der Interaktion
Wer auf diesen Betrug hereinfällt, setzt sich ernsthaften Risiken aus, wie zum Beispiel:
Identitätsdiebstahl – die gesammelten Daten können dazu verwendet werden, sich als das Opfer auszugeben oder Betrug zu begehen.
Finanzieller Verlust – Der Zugriff auf Bankkonten kann zur Entleerung von Konten oder nicht autorisierten Transaktionen führen.
Größere Kontoverletzungen – wiederverwendete Anmeldeinformationen öffnen die Tür zu mehreren kompromittierten Diensten.
Malware-Infektionen – Phishing-E-Mails dienen manchmal auch als Verbreitungsmedium für Malware.
Per E-Mail verbreitete Malware
Neben Phishing missbrauchen Cyberkriminelle häufig gefälschte Versandbenachrichtigungen, um Schadsoftware zu verbreiten. Zwei gängige Methoden sind:
Schädliche Anhänge : Dateien wie Word- oder Excel-Dokumente, PDFs, ausführbare Dateien (.exe) oder komprimierte Archive (ZIP/RAR) können enthalten sein. Durch das Aktivieren von Makros oder das Ausführen dieser Dateien wird Schadsoftware direkt auf dem System installiert.
Schädliche Links : Das Klicken auf einen betrügerischen Link kann automatische Downloads auslösen oder Benutzer auf irreführende Seiten umleiten, die sie dazu drängen, Malware manuell zu installieren.
So erkennen und vermeiden Sie solche E-Mails
Um sicher zu bleiben, ist es wichtig, die Warnsignale dieses DHL-Phishing-Betrugs zu erkennen. Achten Sie auf:
- Allgemeine Begrüßungen statt personalisierter Namen.
- Schlechte Grammatik, Rechtschreibfehler oder ungewöhnliche Formulierungen.
- Unerwartete Anhänge oder Download-Links.
- Dringlichkeit, die den Benutzer zu sofortigem Handeln drängen soll.
- E-Mail-Adressen, die nicht der offiziellen DHL-Domäne entsprechen.
Abschließende Gedanken
Der E-Mail-Betrug „Sendung wurde mit DHL Express erstellt“ ist ein klares Beispiel dafür, wie Cyberkriminelle das Vertrauen einer Marke ausnutzen, um ahnungslose Nutzer zu täuschen. Diese Phishing-Nachrichten stehen in keiner Verbindung zu DHL oder einem anderen legitimen Unternehmen, einer Organisation oder einem Dienstleister. Um sicher zu bleiben, sollten Nutzer Links oder Dateien in verdächtigen E-Mails meiden, Sendungsdetails direkt auf der offiziellen DHL-Website überprüfen und niemals dasselbe Passwort für mehrere Konten verwenden.