Eine E-Mail im Namen von DHL Paket informiert über eine angeblich angeforderte DHL Express Kurier Sendung. Neben einer anfallenden Kostenpauschale, ist auch ein Link zum Ändern oder für die Stornierung des Auftrags angegeben. Diese E-Mail stammt nicht von DHL Paket und führt auch nicht auf die Webseite des Logistikkonzerns.
Wir müssen unsere Warnung aus aktuellem Anlass erneuern, da aktuell zahlreich gefälschte DHL-Nachrichten versendet werden. Diese wurden in Bezug auf das Design und die Domain für die Phishing-Webseite geringfügig verändert.
Wieder nutzen Kriminelle den Markennamen DHL, um Phishing-Nachrichten zu verbreiten. Wie bei den letzten Phishing-Angriffen auch, ist die E-Mail im DHL-Design verfasst und recht kurz gehalten. Letztlich geht es den Kriminellen nur darum, dass Sie den weiterführenden Link anklicken und so auf eine gefälschte Webseite gelangen. Wir warnen davor:
Klicken Sie keine Links in dieser E-Mail an.
Wichtig: DHL Paket ist nicht der Versender diese E-Mail. Vielmehr wird der Markenname für die Begehung von Straftaten missbraucht.
03.04.2017: Wichtiger Hinweis: Aktuell wird ein gefährlicher Virus über eine neue Sendungsbenachrichtigung verbreitet. Wir warnen vor dieser DHL-Mail.
So sieht die DHL-Phishing-Nachricht aus
Die Betrüger wandeln die gefälschten DHL-Mails mit jeder Aussendung geringfügig ab. Verändert wird nicht nur die Optik der Betrugsmails, sondern auch die Zieldomain für die Phishing-Seite. Folgende E-Mails sind uns bisher bekannt:
Bitte beachten Sie, dass sich die Betreffzeilen, Absender und sogar der Text schnell ändern können. Falls Sie eine gefälschte DHL-Nachricht mit anderen Inhalten erhalten haben oder eine Fälschung vermuten, leiten Sie die E-Mail bitte an [email protected] weiter.
In der gefälschten E-Mail ist die komplette Signatur der DHL Paket GmbH enthalten. Diese wurde offenbar aus echten E-Mails kopiert und enthält sogar die korrekten Links zu der Webseite von DHL.
Der entscheidende Link innerhalb der E-Mail für die Änderung oder Stornierung des Auftrages führt allerdings auf eine gefälschte Webseite. Damit der Schwindel nicht gleich auffällt, haben sich die Betrüger hier Mühe gegeben. Die Webseite ist unter der URL paket-dhl.de, paket-de.de und weiteren Domains erreichbar. Zum Vergleich: Die echte Webseite von DHL rufen Sie über paket.de auf.
Klicken Sie den Link in der E-Mail nicht an!
Es handelt sich um eine Phishing-Webseite.
Phishing-Webseite im Namen von DHL entlockt Zugangsdaten
Nach unseren Recherchen liegt die gefälschte Webseite auf einem Webserver in Panama und verfolgt den Zweck, dass Ihre DHL-Zugangsdaten ausgespäht werden sollen. Dafür haben die Kriminellen eine DHL-Webseite nachgebaut. Auf dieser Phishing-Webseite funktionieren nur die Login-Felder.
Wer sich hier mit seinen DHL-Zugangsdaten anmeldet, übermittelt diese direkt an Cyberkriminelle. Nach der Eingabe der Zugangsdaten werden diese übertragen, auf der gefälschten Webseite jedoch mit einem Fehler quittiert.
Wie können Sie sich vor DHL-Phishing schützen?
Grundsätzlich gelten die allgemeinen Sicherheitsvorkehrungen im Umgang mit E-Mails. Zunächst einmal sollten Sie unerwartete E-Mails sehr kritisch prüfen, um Phishing-E-Mails und Phishing-Webseiten zu erkennen. Dabei helfen Ihnen folgende Ratgeber:
Phishing Mail: Woran erkennen Sie eine gefälschte E-Mail?
In der heutigen Zeit sind E-Mails aus der Kommunikation kaum wegzudenken. Das haben auch Kriminelle erkannt und versuchen mit gefälschten E-Mails an Geld und persönliche Daten zu kommen. Do wie können Sie Phishing erkennen, was
Ihr elektronisches Postfach quillt mal wieder über und schuld daran sind die ganzen Spam-Mails, welche Sie nicht haben wollen? Wir erklären in diesem Ratgeber, woran Sie Spam-Nachrichten erkennen und was der Unterschied zu typischen Phishing-E-Mails
Phishing-Webseiten gehören fast zum alltäglichen Wahnsinn des Internets. Immer wieder begegnen uns gefälschten Webseiten, die immer perfekter werden. Mittlerweile wird fast alles gefälscht. Dennoch ist der Klon einer Webseite an einigen Kriterien erkennbar. Diese Merkmale stellen
Trotz eingehender Überprüfung der Mail habe ich die Fälschung bedauerlicherweise nicht erkannt,den Link angeklickt,mich aber in Ermangelung eines Kontos dort NICHT angemeldet.Unter der oben angegebenen Nummer erreicht man zwar die DHL,wird für DHL-Express-Angelegenheiten aber weiterverwiesen und von dort wieder zurückverwiesen…
Weiß jemand,wo die Mails landen,wenn man in der Phishing-Mail auf Kontakt drückt?Hatte dies ( bevor ich von der Fälschung erfuhr) getan und eine Mail mit bitte um Klärung erhalten.Die Rückantwort scheint aber tatsächlich von der DHL zu stammen.