DHL - Phishing
FPH24-01031Desde la Agencia Nacional de Ciberseguridad (ANCI) alertamos de una nueva campaña de phishing, cuyos detalles son los siguientes.
Se trata de una nueva campaña de phishing a través de email, en el cual se suplanta a DHL.
En esta campaña, los delincuentes indican falsamente a la víctima lo siguiente:
"¡Estimado cliente!
Tu paquete ha sido devuelto a la oficina de DHL y deberás pagar unos gastos de envío de 2,65€.
Tienes 48 horas para recibir el paquete, de lo contrario el paquete será devuelto al remitente."
El correo electrónico incluye un enlace a un formulario malicioso usado para robar credenciales (usuarios y contraseñas) de usuarios.
Indicadores de Compromiso
Tipo | Valor | Comentario |
---|---|---|
IPv4 | 162. 159. 138. 9 | IP sitio falso |
IPv4 | 191. 6. 217. 207 | IP SMTP |
URL | https: //fosbfngs. elementor. cloud/EN34FJHG7ND53/EN33UY645/M0002X1/index. html | URL sitio falso |
URL | https: //is. gd/ixD5ym | URL redirección |
manager@agilium. com. br | Correo de salida |