Vorsicht vor Mails von DPD: Neues Phishing setzt auf alte Tricks

Teilen:

Ein Paket wird angeblich in ein DPD-Lager nach Wien gebracht. User*innen sollen eine Lieferbestätigung öffnen.

Eine neue Woche, eine neue Phishing-Masche. Wieder ist es DPD, das als Köder für potenzielle Opfer herhalten muss.

Als Absender wird DPD-AT angezeigt, als Betreff „Ref.ID:“ gefolgt von einer 8-stelligen Nummer. Im Fall des Phishing-Mails, das der futurezone vorliegt, ist es „#89788388“ und der tatsächliche Absender ist nicht DPD Österreich, sondern „[email protected]“.

In dem Mail ist zu lesen: „Liebe Paketempfänger, Wir möchten Sie darüber informieren, dass wir Ihre Versandinformationen für Paket #15504530078031 erhalten haben und morgen im DPD-Lager in Wien für den nationalen Versand zugestellt werden. Ihr Paket wird in unserem Lager aufbewahrt, bis Sie Ihre Daten haben. Bitte beachten Sie, dass Sie nur 3 Tage kostenlosen Speicher erhalten und dann für jeden Speichertag 3,98 € zusätzlich berechnet werden.

URL führt zu australischen Schützenverein

Im Mail ist die Referenznummer verlinkt sowie ein Button mit „Lieferbestätigung“. Beides geht zu der Domain eines australischen Schützenvereins. Allerdings hängt der URL ein weiterer Pfad an, der zu einer länderspezifischen Subseite führt – zumindest suggeriert das „at3“ im Pfad.

Die australischen Schütz*innen dürften wohl nichts damit zu tun haben – die Cyberkriminellen nutzen Schwächen in der Konfiguration des Webspace und injizieren ihren Schadcode bzw. die Phishing-Inhalte. So versuchen die Cyberkriminellen ihr Spuren zu verwischen und zu verhindern, dass die URL zur Phishing-Website von Providern und Antiviren-Programmen blockiert wird.

Viele Hinweise auf Fake

Wie so oft sind auch bei diesem Mail Indikatoren vorhanden, dass es eine Falle ist. Diese kann man bereits erkennen, ohne die URL oder die tatsächliche E-Mail-Adresse des Absenders anzeigen zu lassen. So stimmt die Grammatik des ersten Satzes nicht. Vor dem Button mit „Lieferbestätigung“ steht „Ihr Paket wird in unserem Lager aufbewahrt, bis Sie Ihre Daten haben“. Abgesehen davon, dass der Text wenig Sinn ergibt, würde ein Lieferunternehmen nicht ein Paket aufbewahren, bis man irgendwas bestätigt – und schon gar nicht, wenn man kein Paket erwartet.

Der Schlusssatz vereint wieder die klassischen Merkmale von Phishing: „Bitte beachten Sie, dass Sie nur 3 Tage kostenlosen Speicher erhalten und dann für jeden Speichertag 3,98 € zusätzlich berechnet werden.“ Hier hat wohl das Übersetzungsprogramm versagt und aus Lager „Speicher“ gemacht. Außerdem verlangen DPD und die anderen großen Versanddienstleister keine „Lagergebühr“. Dies soll User*innen ein Gefühl von Dringlichkeit vermitteln. Die Cyberkriminellen hoffen, dass sie dann auf den Link klicken, weil sie Angst davor haben, Geld zahlen zu müssen.

Anstatt der üblichen DPD-Formatierung, endet das Mail lediglich mit „Mit freundlichen Grüßen, DPD-AT“, ohne jegliche Kontaktdaten oder Hinweise auf die offizielle Website. Wer vorher noch nicht Verdacht geschöpft hat, sollte das spätestens hier.

Darauf solltet ihr achten

Wie immer gilt: Mails, die euch auffordern, eine bestimmte Website zu besuchen, sind prinzipiell verdächtig. Schlechte Grammatik und Rechtschreibung und die Drohung Geld zahlen zu müssen, falls man nicht rechtzeitig reagiert, sind weitere Indizen. Schließlich ist die Formatierung, die überhaupt nicht nach dem Unternehmen aussieht, das die Mail angeblich verschickt hat, der finale Hinweis.

Wer auf Nummer sicher gehen will, kann die vermeintliche Paketnummer im Mail kopieren, die Website von DPD besuchen (googeln oder direkt im Browser eingeben, keinen Link im Mail anklicken) und dort im Tracking eingeben. Auf die Links im Mail solltet keinesfalls klicken. Es ist möglich, dass sie nicht nur zu Phishing-Websites führen, sondern dort auch Schadecode enthalten ist, der versucht eure Geräte zu infizieren (Drive-by-Downloads)

https://futurezone.at/digital-life/warnung-dpd-mail-phishing-lager-wien/402142053

Kommentar verfassen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

lade-bild
London, GB
4:56 am, Juli 9, 2025
Wetter-Symbol 13°C
L: 11° | H: 14°
aufgelockerte Bewölkung
Luftfeuchtigkeit: 78 %
Druck: 1020 mb
Wind: 2 mph NW
Windböe: 3 mph
UV-Index: 0
Niederschlag: 0 mm
Wolken: 36%
Regen Chance: 0%
Sichtbarkeit: 10 km
Sonnenaufgang: 4:54 am
Sonnenuntergang: 9:16 pm
TäglichStündlich
Tägliche VorhersageStündliche Vorhersage
Today 10:00 pm
Wetter-Symbol
11° | 14°°C 0.03 mm 3% 7 mph 71 % 1022 mb 0 mm/h
Tomorrow 10:00 pm
Wetter-Symbol
18° | 29°°C 0 mm 0% 8 mph 71 % 1023 mb 0 mm/h
Fr. Juli 11 10:00 pm
Wetter-Symbol
19° | 29°°C 0 mm 0% 8 mph 62 % 1022 mb 0 mm/h
Sa. Juli 12 10:00 pm
Wetter-Symbol
19° | 30°°C 0 mm 0% 10 mph 63 % 1019 mb 0 mm/h
So. Juli 13 10:00 pm
Wetter-Symbol
18° | 31°°C 0 mm 0% 9 mph 70 % 1018 mb 0 mm/h
Today 7:00 am
Wetter-Symbol
14° | 16°°C 0 mm 0% 3 mph 71 % 1020 mb 0 mm/h
Today 10:00 am
Wetter-Symbol
19° | 22°°C 0 mm 0% 4 mph 56 % 1021 mb 0 mm/h
Today 1:00 pm
Wetter-Symbol
24° | 24°°C 0 mm 0% 6 mph 49 % 1021 mb 0 mm/h
Today 4:00 pm
Wetter-Symbol
26° | 26°°C 0.03 mm 3% 7 mph 42 % 1021 mb 0 mm/h
Today 7:00 pm
Wetter-Symbol
25° | 25°°C 0 mm 0% 3 mph 43 % 1021 mb 0 mm/h
Today 10:00 pm
Wetter-Symbol
22° | 22°°C 0 mm 0% 3 mph 57 % 1022 mb 0 mm/h
Tomorrow 1:00 am
Wetter-Symbol
20° | 20°°C 0 mm 0% 3 mph 62 % 1022 mb 0 mm/h
Tomorrow 4:00 am
Wetter-Symbol
18° | 18°°C 0 mm 0% 4 mph 71 % 1022 mb 0 mm/h
Name Preis24H (%)
Bitcoin(BTC)
€92,480.86
0.48%
Ethereum(ETH)
€2,213.98
2.36%
Fesseln(USDT)
€0.85
0.01%
XRP(XRP)
€1.96
1.80%
Solana(SOL)
€129.12
1.79%
USDC(USDC)
€0.85
0.00%
Dogecoin(DOGE)
€0.145407
1.55%
Shiba Inu(SHIB)
€0.000010
1.80%
Pepe(PEPE)
€0.000009
1.96%
Nach oben scrollen