Quel type d'arnaque est « DHL Express Parcel Is On Its Way »

L'hameçonnage/arnaque

Également connu sous le nom de: Site de phishing DHL Express Parcel Is On Its Way

Niveau de dommage:

Obtenez une analyse gratuite et vérifiez si votre ordinateur est infecté.

SUPPRIMEZ-LES MAINTENANT

Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par RCS LT, la société mère de PCRisk.

Quel type d'e-mail est « DHL Express Parcel Is On Its Way » ?

Nous avons examiné cet e-mail et déterminé qu'il s'agit d'une arnaque de type phishing. Le message se déguise en notification officielle d'expédition DHL Express, affirmant qu'un colis est actuellement en cours de livraison. Cliquer sur le lien qu'il contient conduit à un site web frauduleux conçu pour voler les identifiants de connexion aux e-mails. Cet e-mail doit être ignoré.

Campagne de spam par e-mail DHL Express Parcel Is On Its Way arnaque par e-mail

Aperçu de l'arnaque par e-mail « DHL Express Parcel Is On Its Way »

L'e-mail arrive avec pour objet « Important : DHL Shipment Update » et se présente comme une notification de livraison de DHL Express. Il indique un numéro de suivi, une date d'expédition et une échéance de livraison estimée fabriqués de toutes pièces - tout est conçu pour paraître légitime. Les destinataires sont invités à cliquer sur un bouton « Track Your Shipment ».

Ce bouton mène à une fausse page de connexion webmail hébergée sur hegelsonjames.wixstudio[.]com. Le site affiche un formulaire de connexion à la marque « Webmail » avec des champs pour une adresse e-mail et un mot de passe, ainsi qu'une option de connexion via cPanelID.

Tout identifiant saisi sur cette page est envoyé directement aux escrocs. Un compte de messagerie volé donne aux cybercriminels un accès aux services liés, à la correspondance privée et une plateforme prête à l'emploi pour lancer d'autres attaques.

En prenant le contrôle de la boîte de réception d'une victime, les attaquants peuvent également réinitialiser les mots de passe d'autres comptes enregistrés sous la même adresse, élargissant rapidement l'étendue des dégâts.

Il convient de noter que les campagnes de phishing DHL mènent plus généralement à de fausses pages de suivi DHL ou de paiement de frais. Cette variante particulière est inhabituelle - elle cible plutôt les identifiants de messagerie via un portail webmail contrefait.

DHL n'a aucun lien avec cette arnaque. Les cybercriminels exploitent le nom et l'image de marque de l'entreprise à son insu et sans son autorisation.

Résumé de la menace :
Nom Site de phishing DHL Express Parcel Is On Its Way
Type De Menace Phishing, Arnaque, Ingénierie sociale, Fraude
Fausse Allégation Un colis de DHL Express est en route et peut être suivi à l'aide du lien fourni dans l'e-mail
Déguisement Notification d'expédition DHL Express
Domaine Associé hegelsonjames.wixstudio[.]com
État De La Menace (Site De Phishing) PCrisk Résultats de l'analyse du site Web
Symptômes Achats en ligne non autorisés, modification des mots de passe de comptes en ligne, usurpation d'identité, accès illégal à l'ordinateur.
Méthodes De Distribution E-mails trompeurs, publicités pop-up en ligne malveillantes, techniques d'empoisonnement des moteurs de recherche, domaines mal orthographiés.
Dommages Perte d'informations privées sensibles, perte financière, usurpation d'identité.
Suppression des maliciels
(Windows)

Pour éliminer d'éventuelles infections par des maliciels, analysez votre ordinateur avec un logiciel antivirus légitime. Nos chercheurs en sécurité recommandent d'utiliser Combo Cleaner.

Téléchargez Combo Cleaner

Un scanner gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par RCS LT, la société mère de PCRisk.

Les e-mails d'arnaque similaires en général

En conclusion, cet e-mail est une arnaque de phishing déguisée en notification d'expédition DHL Express. Son objectif est de voler les identifiants de messagerie via une fausse page de connexion webmail. Les destinataires doivent ignorer le message et éviter de saisir tout renseignement personnel afin de se protéger contre le vol de compte et l'usurpation d'identité. Les campagnes de ce type diffusent aussi parfois des malwares.

D'autres exemples d'e-mails d'arnaque qui usurpent l'identité de marques et de services de confiance pour voler des identifiants de connexion ou des renseignements personnels sont DocuSign - Confidential Document Was Shared, Santander Bank - Personal Data Confirmation, et CMA CGM Bill Of Lading.

Comment les campagnes de spam infectent-elles les ordinateurs ?

Les cybercriminels diffusent couramment des malwares par e-mail en joignant des fichiers malveillants ou en intégrant des liens vers des sites Web nuisibles. Ces fichiers peuvent prendre de nombreuses formes, notamment des programmes exécutables, des archives, des documents PDF, des fichiers Office et des scripts. Les ouvrir - ou activer des fonctionnalités comme les commandes de macros malveillantes - peut entraîner une infection par malware.

Certaines campagnes se passent des pièces jointes et reposent entièrement sur des liens qui mènent les utilisateurs vers des sites où les malwares se téléchargent automatiquement ou sont déguisés en quelque chose de légitime. Dans la plupart des cas, une forme d'action de l'utilisateur est requise avant que le système ne soit compromis.

Comment éviter l'installation de malwares ?

Traitez avec prudence les e-mails inattendus, en particulier ceux provenant d'expéditeurs inconnus contenant des liens ou des pièces jointes. Les escrocs se font souvent passer pour des entreprises et services connus afin de paraître crédibles. Lorsqu'un e-mail vous incite à cliquer sur un lien, rendez-vous plutôt directement sur le site Web officiel de cette entreprise.

Ne téléchargez des logiciels que depuis des sites Web officiels et des magasins d'applications légitimes. Les programmes piratés, les générateurs de clés et les outils d'activation non officiels sont des méthodes courantes de diffusion de malwares. Maintenir le système d'exploitation et toutes les applications installées à jour aide également à combler les failles de sécurité connues.

Utilisez un logiciel antivirus réputé et maintenez-le à jour. Évitez d'accorder des autorisations de notification à des sites Web inconnus. Si vous avez déjà ouvert une pièce jointe suspecte ou cliqué sur un lien douteux, effectuez une analyse avec Combo Cleaner Antivirus pour Windows pour détecter et supprimer automatiquement tout malware.

Texte présenté dans l'e-mail « DHL Express Parcel Is On Its Way » :

Subject: Important: DHL Shipment Update

DHL Express Shipment Notification

Your parcel is on its way

Hello ********.

Good news! Your order has been handed over to DHL Express and is now being delivered. You can track it anytime using the details below.

Tracking Number: 6784590103
Shipment Date: 9/16/2026 5:07:05 p.m.
Estimated Delivery: September 17, 2026 by end of day
Service: DHL Express Worldwide

Picked up & in transit: 9/16/2026 5:07:05 p.m.
Out for delivery: 9/16/2026 5:07:05 p.m.
Delivered: Expected Sep 17

[TRACK YOUR SHIPMENT]

You are receiving this email because a shipment was sent to the address on your order.

This is an automated message from Example Store Inc. — DHL is the delivery carrier for this order.

Example Store Inc. · 123 Main Street, Suite 400 · Business Registration No. 123-45-67891

Un faux site Web webmail utilisé dans cette arnaque :

DHL Express Parcel Is On Its Way arnaque par e-mail page de phishing

Suppression automatique et instantanée des maliciels :

La suppression manuelle des menaces peut être un processus long et compliqué qui nécessite des compétences informatiques avancées. Combo Cleaner est un outil professionnel de suppression automatique des maliciels qui est recommandé pour se débarrasser de ces derniers. Téléchargez-le en cliquant sur le bouton ci-dessous :

TÉLÉCHARGEZ Combo Cleaner

En téléchargeant n'importe quel logiciel listé sur ce site web vous acceptez notre Politique de Confidentialité et nos Conditions d’Utilisation. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par RCS LT, la société mère de PCRisk.

Menu rapide :

Types de courriels malveillants :

Icône d'e-mail d'hameçonnage Les courriels d'hameçonnage

Le plus souvent, les cybercriminels utilisent des courriels trompeurs pour inciter les internautes à divulguer leurs informations confidentielles sensibles, par exemple, les informations de connexion à divers services en ligne, comptes de messagerie ou informations bancaires en ligne.

De telles attaques sont appelées hameçonnage. Dans une attaque par hameçonnage, les cybercriminels envoient généralement un courriel d'un service populaire avec un logo (par exemple, Microsoft, DHL, Amazon, Netflix), créent une urgence (mauvaise adresse de livraison, mot de passe expiré, etc.) et placent un lien qu'ils espèrent que leurs victimes potentielles cliqueront.

Après avoir cliqué sur le lien présenté dans ce message électronique, les victimes sont redirigées vers un faux site Web qui semble identique ou extrêmement similaire à l'original. Les victimes sont ensuite invitées à saisir leur mot de passe, les détails de leur carte de crédit ou d'autres informations qui seront volées par les cybercriminels.

Icône de virus de messagerie Les courriels contenant des pièces jointes malveillantes

Un autre vecteur d'attaque populaire est le courrier indésirable contenant des pièces jointes malveillantes qui infectent les ordinateurs des utilisateurs avec des maliciels. Les pièces jointes malveillantes contiennent généralement des chevaux de Troie capables de voler des mots de passe, des informations bancaires et d'autres informations sensibles.

Dans de telles attaques, l'objectif principal des cybercriminels est d'amener leurs victimes potentielles à ouvrir une pièce jointe infectée. Pour atteindre cet objectif, les messages électroniques parlent généralement de factures, de télécopies ou de messages vocaux récemment reçus.

Si une victime potentielle tombe dans le piège et ouvre la pièce jointe, ses ordinateurs sont infectés et les cybercriminels peuvent collecter de nombreuses informations sensibles.

Bien qu'il s'agisse d'une méthode plus compliquée pour voler des informations personnelles (les filtres anti-spam et les programmes antivirus détectent généralement de telles tentatives), en cas de succès, les cybercriminels peuvent obtenir un éventail de données beaucoup plus large et peuvent collecter des informations pendant une longue période.

Icône d'e-mail de sextorsion Les courriels de sextorsion

Il s'agit d'un type d'hameçonnage. Dans ce cas, les utilisateurs reçoivent un courriel affirmant qu'un cybercriminel pourrait accéder à la webcam de la victime potentielle et disposer d'un enregistrement vidéo de sa masturbation.

Pour se débarrasser de la vidéo, les victimes sont invitées à payer une rançon (généralement en utilisant Bitcoin ou une autre crypto-monnaie). Néanmoins, toutes ces affirmations sont fausses - les utilisateurs qui reçoivent de tels courriels doivent les ignorer et les supprimer.

Comment repérer un courriel malveillant ?

Alors que les cybercriminels essaient de faire en sorte que leurs courriels leurres aient l'air dignes de confiance, voici quelques éléments que vous devez rechercher lorsque vous essayez de repérer un courriel d'hameçonnage :

  • Vérifiez l'adresse courriel de l'expéditeur ("de") : passez votre souris sur l'adresse "de" et vérifiez si elle est légitime. Par exemple, si vous avez reçu un courriel de Microsoft, assurez-vous de vérifier si l'adresse courriel est @microsoft.com et non quelque chose de suspect comme @m1crosoft.com, @microsfot.com, @account-security-noreply.com, etc.
  • Vérifiez les salutations génériques : si le message d'accueil dans le courriel est "Cher utilisateur", "Cher @yourcourriel.com", "Cher client", cela devrait susciter la méfiance. Le plus souvent, les entreprises vous appellent par votre nom. L'absence de ces informations pourrait signaler une tentative d'hameçonnage.
  • Vérifiez les liens dans le courriel : passez votre souris sur le lien présenté dans le courriel, si le lien qui apparaît vous semble suspect, ne cliquez pas dessus. Par exemple, si vous avez reçu un courriel de Microsoft et que le lien dans le courriel indique qu'il redirige vers firebasestorage.googleapis.com/v0... vous ne devriez pas lui faire confiance. Il est préférable de ne cliquer sur aucun lien dans les courriels, mais de visiter le site Web de l'entreprise qui vous a envoyé le courriel en premier lieu.
  • Ne vous fiez pas aveuglément aux pièces jointes dans les courriels : le plus souvent, les entreprises légitimes vous demanderont de vous connecter à leur site Web et d'afficher tous les documents qui s'y trouvent ; si vous avez reçu un courriel avec une pièce jointe, c'est une bonne idée de l'analyser avec une application antivirus. Les pièces jointes infectées sont un vecteur d'attaque couramment utilisé par les cybercriminels.

Pour minimiser le risque d'ouvrir des courriels d'hameçonnage et malveillants, nous vous recommandons d'utiliser Combo Cleaner Antivirus pour Windows.

Exemple de courrier indésirable :

Exemple d'un courrier indésirable

Que faire si vous tombez dans le piège d'une arnaque par courriel ?

  • Si vous avez cliqué sur un lien dans un courriel d'hameçonnage et entré votre mot de passe, assurez-vous de changer votre mot de passe dès que possible. Habituellement, les cybercriminels collectent les informations d'identification volées, puis les vendent à d'autres groupes qui les utilisent à des fins malveillantes. Si vous modifiez votre mot de passe à temps, il est possible que les criminels n'aient pas le temps de faire des dégâts.
  • Si vous avez entré vos informations de carte de crédit, contactez votre banque dès que possible et expliquez la situation. Il y a de fortes chances que vous deviez annuler votre carte de crédit compromise et en obtenir une nouvelle.
  • Si vous voyez des signes d'usurpation d'identité, vous devez immédiatement contacter la Federal Trade Commission. Cette institution recueillera des informations sur votre situation et créera un plan de redressement personnel.
  • Si vous avez ouvert une pièce jointe malveillante - votre ordinateur est probablement infecté, vous devez l'analyser avec une application antivirus réputée. À cette fin, nous vous recommandons d'utiliser Combo Cleaner Antivirus pour Windows.
  • Aidez les autres utilisateurs d'Internet - rapportez les courriels d'hameçonnage à Anti-Phishing Working Group, FBI’s Internet Crime Complaint Center, National Fraud Information Center et U.S. Department of Justice.

Foire aux questions (FAQ)

Pourquoi ai-je reçu cet e-mail ?

Les e-mails d'arnaque de ce type sont envoyés en grands lots, sans cibler des individus spécifiques. Les cybercriminels collectent des adresses e-mail par le biais de fuites de données, de faux formulaires d'inscription et d'autres moyens, puis distribuent le même message à de nombreux destinataires à la fois.

J'ai fourni mes renseignements personnels après avoir été trompé par cet e-mail, que dois-je faire ?

Si vous avez saisi votre mot de passe de messagerie, changez-le immédiatement et mettez à jour tout autre compte partageant des identifiants identiques ou similaires. Si des informations financières ont également été divulguées, contactez votre banque ou l'émetteur de votre carte dès que possible.

J'ai téléchargé et ouvert un fichier malveillant joint à un e-mail, mon ordinateur est-il infecté ?

Le résultat dépend du type de fichier. Les exécutables peuvent commencer à infecter un appareil dès leur ouverture. Les documents tels que les fichiers Word ou les PDF sont généralement moins dangereux dans l'immédiat, mais peuvent tout de même activer un malware si l'utilisateur active les macros ou exécute un installateur intégré.

J'ai lu l'e-mail mais je n'ai pas ouvert la pièce jointe, mon ordinateur est-il infecté ?

Non. Lire un e-mail n'expose pas votre ordinateur à une infection. Le malware ne s'active que lorsqu'un utilisateur effectue une action telle qu'ouvrir une pièce jointe, cliquer sur un lien malveillant ou exécuter un fichier téléchargé.

Combo Cleaner supprimera-t-il les infections par malware présentes dans une pièce jointe d'e-mail ?

Combo Cleaner peut détecter et supprimer la majorité des infections par malware connues. Effectuer une analyse complète du système est l'approche recommandée, car les menaces plus avancées peuvent nécessiter une inspection plus approfondie pour être pleinement identifiées et éliminées.

Partager:

facebook
X (Twitter)
linkedin
copier le lien
Tomas Meskauskas

Tomas Meskauskas

Chercheur expert en sécurité, analyste professionnel en logiciels malveillants

Je suis passionné par la sécurité informatique et la technologie. J'ai une expérience de plus de 10 ans dans diverses entreprises liées à la résolution de problèmes techniques informatiques et à la sécurité Internet. Je travaille comme auteur et éditeur pour PCrisk depuis 2010. Suivez-moi sur Twitter et LinkedIn pour rester informé des dernières menaces de sécurité en ligne.

▼ Montrer la discussion

Le portail de sécurité PCrisk est proposé par la société RCS LT.

Des chercheurs en sécurité ont uni leurs forces pour sensibiliser les utilisateurs d'ordinateurs aux dernières menaces en matière de sécurité en ligne. Plus d'informations sur la société RCS LT.

Nos guides de suppression des logiciels malveillants sont gratuits. Cependant, si vous souhaitez nous soutenir, vous pouvez nous envoyer un don.

Faire un don