Estafa "El correo electrónico requiere una autenticación obligatoria"

Nuestra investigación del mensaje "El correo electrónico requiere una autenticación obligatoria" reveló que se trataba de una estafa de phishing. Este correo electrónico fraudulento afirma falsamente que la cuenta de correo electrónico del destinatario requiere autenticación, con el motivo oculto de engañar a los destinatarios para que revelen sus credenciales de inicio de sesión.

El correo electrónico, que puede llevar el asunto "[dirección_correo_electrónico] de la víctima] requiere una autenticación obligatoria dentro de las próximas 24 horas" (el asunto puede variar), informa al destinatario sobre el supuesto requisito obligatorio de autenticar su cuenta dentro de las 24 horas. Alega que un error del sistema dentro del proveedor de servicios ha provocado que algunos mensajes no lleguen a la bandeja de entrada del destinatario. El correo electrónico continúa advirtiendo que si no se autentica, se cerrará automáticamente la sesión de la cuenta de correo electrónico.

Es fundamental enfatizar que estas afirmaciones son completamente falsas y que este correo electrónico no está asociado con ninguna entidad o proveedor de servicios legítimo.

Durante nuestra investigación, se descubrió que el sitio web promocionado por este correo electrónico fraudulento no funcionaba. Según nuestra experiencia, es razonable inferir que probablemente sirvió como un sitio de phishing disfrazado de página de inicio de sesión de una cuenta de correo electrónico. Vale la pena señalar que esto podría rectificarse en futuras iteraciones de esta campaña de spam, en las que los correos electrónicos podrían redireccionarse a una página web funcional.

Los sitios de phishing están meticulosamente diseñados para capturar la información ingresada, incluidas las contraseñas, y transmitirla a actores maliciosos. Los correos electrónicos son de particular interés para los ciberdelincuentes, ya que a menudo se utilizan para registrar otras cuentas en línea. En consecuencia, obtener acceso a un correo electrónico robado puede dar lugar a un acceso no autorizado a cuentas o plataformas conectadas.

Para profundizar más en el posible uso indebido, los estafadores pueden asumir las identidades de los propietarios de cuentas de redes sociales (por ejemplo, correos electrónicos, redes sociales, redes sociales, servicios de mensajería, etc.) y solicitar préstamos o donaciones a sus contactos, promover estafas o difundir información. malware a través de archivos o enlaces maliciosos.

Además, las cuentas financieras secuestradas (por ejemplo, banca en línea, servicios de transferencia de dinero, comercio electrónico, billeteras de criptomonedas, etc.) pueden explotarse para transacciones y compras en línea no autorizadas.

¿Cómo se puede reconocer que un correo electrónico es una estafa?

Reconocer que un correo electrónico es una estafa implica examinar cuidadosamente su contenido en busca de signos reveladores de intenciones fraudulentas o maliciosas. Estos son los indicadores clave a tener en cuenta:

  • Dirección de correo electrónico del remitente: verifique la dirección de correo electrónico del remitente. Los estafadores suelen utilizar direcciones de correo electrónico falsas o sospechosas que no coinciden con el dominio oficial de la organización que dicen representar. Tenga especial cuidado con las direcciones de correo electrónico con errores ortográficos o caracteres adicionales.
  • Saludos genéricos: tenga cuidado con los correos electrónicos con saludos genéricos como "Estimado cliente" o "Hola usuario". Las organizaciones legítimas suelen utilizar su nombre en correos electrónicos personalizados.
  • Lenguaje urgente: los correos electrónicos fraudulentos suelen utilizar un lenguaje urgente o amenazante para crear una sensación de pánico. Es posible que afirmen que se requiere una acción inmediata, como "Su cuenta será suspendida" o "Has ganado un premio, ¡actúa ahora!".
  • Errores de ortografía y gramática: la mala ortografía, la gramática y la construcción de oraciones incómodas son comunes en los correos electrónicos fraudulentos. Las organizaciones legítimas generalmente mantienen una comunicación profesional.
  • Archivos adjuntos o enlaces no solicitados: Evite abrir archivos adjuntos o hacer clic en enlaces en correos electrónicos no solicitados, especialmente si son de remitentes desconocidos. Estos pueden provocar descargas de malware o sitios web de phishing.
  • Solicitudes de información personal o financiera: tenga mucho cuidado con los correos electrónicos que soliciten información confidencial como números de seguro social, contraseñas, detalles de tarjetas de crédito o identificación personal. Las organizaciones legítimas normalmente no solicitan dicha información por correo electrónico.
  • Ofertas demasiado buenas para ser verdad: los correos electrónicos fraudulentos pueden prometer recompensas poco realistas, como premios de lotería, grandes sumas de dinero o productos gratuitos. Si suena demasiado bueno para ser verdad, probablemente lo sea.
  • Suplantación de entidades legítimas: los estafadores a menudo se hacen pasar por empresas, agencias gubernamentales o instituciones financieras conocidas. Vuelva a verificar la legitimidad del correo electrónico comunicándose directamente con la organización utilizando la información de contacto oficial, no la información proporcionada en el correo electrónico.

October 4, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.