Estafa de correo electrónico 'Mensaje cifrado de Anthem'

Después de un examen cuidadoso, hemos determinado que el propósito del correo electrónico en cuestión es engañar a los destinatarios para que divulguen información personal. El correo electrónico incluye un archivo adjunto diseñado específicamente para presentar un formulario de inicio de sesión falsificado. Disfrazado como una notificación de pago de Anthem, el correo electrónico insta a los destinatarios a ignorar su contenido y abstenerse de abrirlo.

El asunto del correo electrónico es intencionalmente llamativo, con el objetivo de infundir un sentido de urgencia. Pretende provenir de "Anthem", potencialmente haciendo referencia a la compañía de seguros de salud. Dentro del correo electrónico, indica que el destinatario ha recibido un mensaje encriptado y lo alienta a descargar un archivo adjunto para poder verlo.

En particular, el correo electrónico incorpora un aviso de derechos de autor de Proofpoint, Inc., una empresa legítima que se especializa en la seguridad del correo electrónico. El archivo HTML adjunto se llama "Anthem-HealthCare-Payments-Notification.html" (aunque el nombre puede variar). Una vez abierto, el archivo adjunto presenta un formulario de inicio de sesión fraudulento que solicita el ingreso de una dirección de correo electrónico y una contraseña.

Es evidente que las personas detrás de este correo electrónico buscan sustraer credenciales de inicio de sesión para cuentas de correo electrónico. Al obtener acceso a la cuenta de correo electrónico de una víctima, estos estafadores pueden examinar los mensajes entrantes y salientes, adquiriendo así un conocimiento íntimo sobre la vida personal y profesional de la víctima. Pueden acceder a información confidencial, como registros financieros, conversaciones personales o detalles de inicio de sesión de otras cuentas.

Además, con el control de la cuenta de correo electrónico comprometida, los estafadores pueden hacerse pasar por la víctima y enviar correos electrónicos fraudulentos a los contactos de la víctima. Pueden intentar iniciar sesión en otras cuentas utilizando las mismas credenciales de inicio de sesión, iniciar solicitudes de restablecimiento de contraseña para otros servicios en línea vinculados a la dirección de correo electrónico de la víctima y participar en otras actividades maliciosas.

¿Cómo debe manejar los correos electrónicos no solicitados con archivos adjuntos?

Cuando se enfrente a correos electrónicos no solicitados que contengan archivos adjuntos, es importante tener cuidado y seguir estos pasos recomendados para garantizar su seguridad en línea:

  • No abra ni descargue archivos adjuntos: a menos que esté esperando específicamente un correo electrónico con un archivo adjunto de una fuente confiable, absténgase de abrir o descargar cualquier archivo adjunto. Los archivos adjuntos pueden contener malware, virus u otro contenido dañino que puede comprometer su computadora o información personal.
  • Verifique el remitente: verifique la dirección de correo electrónico del remitente y verifique si proviene de una fuente conocida y confiable. Tenga cuidado con los correos electrónicos que afirman ser de organizaciones o instituciones conocidas pero que tienen direcciones de correo electrónico sospechosas o desconocidas. Tenga en cuenta que las direcciones de correo electrónico pueden falsificarse, por lo que es fundamental buscar otros signos de autenticidad.
  • Examine el contenido del correo electrónico: analice el contenido del correo electrónico en busca de signos de intentos de phishing o elementos sospechosos. Tenga cuidado con los correos electrónicos que crean una sensación de urgencia, lo presionan para que tome medidas inmediatas o solicitan información personal o confidencial. Busque errores ortográficos y gramaticales, saludos genéricos o formato incoherente, ya que pueden ser indicios de correos electrónicos fraudulentos.
  • Eliminar correos electrónicos sospechosos: si recibe un correo electrónico no solicitado con un archivo adjunto que genera sospechas o parece ilegítimo, es mejor eliminar el correo electrónico de inmediato sin abrir ni descargar ningún archivo adjunto. Eliminar el correo electrónico reduce el riesgo de interactuar accidentalmente con contenido potencialmente dañino.
  • Use software antivirus: asegúrese de tener un software antivirus actualizado instalado en su computadora o dispositivo. El software antivirus puede ayudar a detectar y bloquear archivos adjuntos maliciosos o advertirle sobre contenido potencialmente dañino.

May 17, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.