Estafa por correo electrónico 'Correo de voz en la nube'

Después de realizar un examen del correo electrónico titulado "Cloud Voicemail", se determinó que era spam. Este mensaje engañoso informa al destinatario sobre un mensaje de voz que supuestamente recibió. Afirma que el mensaje de voz se adjunta como archivo adjunto. Sin embargo, este archivo adjunto es en realidad un intento de phishing diseñado para imitar la página de inicio de sesión de correo electrónico del destinatario. En consecuencia, si las personas confían en este correo electrónico e interactúan con él, sus cuentas de correo electrónico podrían verse comprometidas.

El correo electrónico no deseado, que a menudo lleva el asunto "Nuevo mensaje de voz de DIERBERGS PHARMACY (+1 3XX XXX XXXX )" [el tema puede variar], informa falsamente al destinatario de un mensaje de voz urgente de una farmacia. Dentro del correo electrónico, hay una tabla que contiene detalles sobre el supuesto correo de voz. Se indica a los destinatarios que descarguen el archivo adjunto, creyendo que contiene el correo de voz inexistente.

Es fundamental enfatizar que toda la información proporcionada por "Cloud Voicemail" es ficticia y que este correo electrónico no tiene afiliación con ningún proveedor o entidad de servicios legítimos.

Al inspeccionar el archivo adjunto, se descubrió que el documento HTML, generalmente llamado "VM10530_VMCloud_WAV.html" (el nombre del archivo puede diferir), es, de hecho, un archivo de phishing. Este archivo imita de manera convincente la página de inicio de sesión de la cuenta de correo electrónico del destinatario. A pesar de su apariencia auténtica, la página de inicio de sesión es fraudulenta. Este documento engañoso captura cualquier información ingresada y la transmite a actores maliciosos.

Además de comprometer las cuentas de correo electrónico expuestas, estos actores maliciosos también pueden obtener acceso al contenido asociado con la cuenta. Para profundizar en el posible uso indebido, los ciberdelincuentes pueden asumir las identidades de los propietarios de las cuentas en diversas plataformas sociales (como correo electrónico, redes sociales, mensajería, etc.), contactando a contactos o amigos para solicitar préstamos o donaciones, promoviendo estafas y difundiendo malware compartiendo archivos o enlaces maliciosos.

Además, las cuentas robadas relacionadas con finanzas (como banca en línea, comercio electrónico, billeteras de criptomonedas, etc.) pueden explotarse para realizar transacciones y compras en línea fraudulentas.

¿Cómo se puede reconocer un correo electrónico fraudulento?

Reconocer un correo electrónico fraudulento es fundamental para protegerse de diversas amenazas en línea, incluidos ataques de phishing, fraude y distribución de malware. A continuación se muestran algunas señales comunes que le ayudarán a identificar un correo electrónico fraudulento:

  • Saludos genéricos: los correos electrónicos fraudulentos suelen utilizar saludos genéricos como "Estimado usuario" o "Hola cliente" en lugar de dirigirse a usted por su nombre. Las organizaciones legítimas suelen personalizar sus mensajes.
  • Palabras mal escritas y mala gramática: los correos electrónicos fraudulentos a menudo contienen errores ortográficos, gramaticales o frases incómodas. Las organizaciones legítimas suelen mantener un mayor nivel de profesionalismo en sus comunicaciones.
  • Lenguaje urgente o amenazante: los estafadores pueden crear una sensación de urgencia o miedo para presionarlo a tomar medidas inmediatas, como "Su cuenta será suspendida" o "Enfrentará consecuencias legales".
  • Direcciones de remitente inusuales: verifique la dirección de correo electrónico del remitente. Los estafadores suelen utilizar direcciones de correo electrónico que imitan a las legítimas pero que tienen ligeras variaciones o dominios desconocidos.
  • Enlaces sospechosos: pase el mouse sobre los enlaces del correo electrónico sin hacer clic en ellos. Verifique que la URL coincida con el destino reclamado. Tenga cuidado con las URL acortadas y los nombres de dominio mal escritos.
  • Archivos adjuntos de fuentes desconocidas: no abra archivos adjuntos de fuentes desconocidas o inesperadas, ya que pueden contener malware. Verifique la legitimidad del remitente antes de abrir archivos adjuntos.
  • Solicitudes de información personal o financiera: tenga cuidado con los correos electrónicos que solicitan información confidencial como números de seguro social, contraseñas o detalles de tarjetas de crédito. Las organizaciones legítimas no suelen solicitar dichos datos por correo electrónico.
  • Demasiado bueno para ser verdad: si un correo electrónico promete enormes ganancias financieras, obsequios u ofertas que parecen demasiado buenas para ser verdad, es probable que se trate de una estafa.
  • Correos electrónicos no solicitados: tenga cuidado con los correos electrónicos no solicitados, especialmente aquellos que afirman que ganó la lotería, heredó dinero de un pariente lejano o recibió un premio por un concurso en el que no participó.

September 26, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.