您透過 DHL Express 寄送的貨件已在途中 電子郵件詐騙
Table of Contents
什麼是 DHL Express 電子郵件詐騙?
「您的 DHL Express 貨件已在途中」電子郵件詐騙是一種網路釣魚嘗試,旨在欺騙收件者分享敏感資訊。該電子郵件偽裝成 DHL 的通知,其中包含指向詐騙網站的連結或附件。透過模仿合法的運輸更新,該騙局旨在提取個人詳細信息,從而帶來身份盜竊或未經授權訪問在線帳戶等風險。
詐騙電子郵件如何運作
該電子郵件聲稱將透過 DHL Express 通知收件者。它通常指示使用者下載標有“Documents.html”的附件或類似名稱的檔案。據稱,該附件包含運單號和貨運詳細資料。開啟檔案後,收件者將被導向到偽造的登入表單,系統會提示他們提供電子郵件地址和密碼。在此表格中輸入的任何資訊都會立即發送給詐騙者。
請查看以下詐欺訊息:
Subject: Your Shipment Is On Its Way
Your Shipment with DHL Express is on its Way!
You can download the Waybill Number and Shipment Documents attached.
We will notify you as soon as shipment arrives. Please ensure to have the Tracking Number and a Valid ID to receive shipment.
Shipment DetailsSender Reference N/A
Recipient -
Waybill No. See enclosed document
Delivery Address See enclosed document
Please do not reply to this email – inbox is not monitored.
Terms of Use | Privacy Notice | Terms and Conditions of Carriage 2024 © DHL Group
詐騙者如何處理被竊的憑證
像這樣的網路釣魚活動以登入憑證為目標,以存取個人或專業帳戶。被盜的憑證可能會被用來利用電子郵件帳戶、進行欺詐性交易或向其他用戶發送其他網路釣魚訊息。在某些情況下,這些資料會在暗網上出售或用於憑證填充攻擊,其中駭客試圖透過重複使用相同的密碼來存取多個帳戶。
辨識網路釣魚電子郵件中的危險訊號
網路釣魚電子郵件通常採用營造緊迫感的策略。在這種情況下,電子郵件強調下載附件以確保送達的重要性。這種壓力可能會導致收件者在未驗證電子郵件真實性的情況下採取行動。請注意寄件者電子郵件地址的不一致、對敏感資訊的意外請求或無法個人化訊息的通用問候語。
與網路釣魚電子郵件相關的更廣泛的風險
除了竊取登入詳細資訊之外,網路釣魚電子郵件還可能引入惡意檔案或連結。這些元素可能被設計為在接收者的裝置上部署有害程式。例如,附件可能包含可執行檔或啟用巨集的文檔,開啟後會釋放威脅。同樣,電子郵件中的連結可能會導致網站託管有害下載或啟動秘密安裝。
防止資料竊取和詐欺
為了避免此類詐騙,收件人應仔細評估所有未經請求的電子郵件。不要開啟來自陌生寄件者的郵件中的附件或點擊連結。如有疑問,請直接造訪涉嫌寄件者的官方網站,而不是依賴電子郵件連結。例如,DHL 客戶可以透過登入 DHL 官方網站上的帳戶來驗證貨件更新。
如何識別可疑附件
網路釣魚電子郵件通常會附加帶有「.html」、「.exe」等副檔名的文件或啟用巨集的文檔,這些文件可能看起來無害,但可能會帶來風險。開啟這些檔案可能會導致安裝有害程式或將使用者重新導向至詐騙網頁。請務必謹慎行事,尤其是當附件來自意外來源時。
類似網路釣魚嘗試的範例
DHL Express 詐騙是旨在獲取個人資訊的網路釣魚電子郵件這一更廣泛趨勢的一部分。其他範例包括虛假通知,例如「 第一資本 - 您的獎勵積分即將發送」或「電子郵件帳戶已過時」。這些詐騙遵循類似的模式,,收件者透過點擊連結或下載附件立即採取行動。
線上安全最佳實踐
預防網路釣魚詐騙需要保持警惕並採取積極主動的措施。盡可能啟用雙重認證,確保您的電子郵件帳戶安全。為每個帳戶使用唯一的強密碼,以限制潛在資料外洩的影響。定期更新您的裝置、作業系統和應用程序,以確保它們免受已知漏洞的影響。
隨時了解情況並做好準備
類似「您的 DHL Express 貨件已在途中」電子郵件之類的詐騙提醒用戶在數位互動中保持謹慎。透過了解詐騙者的策略並對可疑通信保持警惕,用戶可以保護其敏感資訊並降低成為受害者的可能性。
最後的想法
DHL Express 網路釣魚電子郵件是網路犯罪分子如何利用熟悉的品牌來獲取信任並欺騙用戶的一個範例。透過保持警惕、質疑意外請求以及依靠官方管道進行驗證,接收者可以保護自己的個人資訊並更有信心地暢遊數位世界。





