Mensaje enviado a través del servicio DocuSign: estafa por correo electrónico que quiere que muerdas el anzuelo

phishing tricks crooks

La estafa por correo electrónico "Mensaje enviado mediante el servicio DocuSign" es una campaña de phishing engañosa diseñada para engañar a los usuarios para que revelen sus credenciales de inicio de sesión confidenciales. Si bien está hábilmente camuflada, esta estafa se aprovecha de los destinatarios desprevenidos imitando una comunicación legítima. Aquí, desglosamos las tácticas detrás de la estafa, sus posibles consecuencias y cómo puede protegerse.

¿Qué es la estafa por correo electrónico de DocuSign?

La estafa consiste en correos electrónicos fraudulentos que dicen ser de DocuSign, un proveedor confiable de servicios de firma electrónica. Estos correos electrónicos suelen incluir líneas de asunto como "(1 nueva) firma electrónica de DocuSign" para crear una sensación de urgencia. Informan a los destinatarios sobre un documento compartido y los instan a hacer clic en el botón "REVISAR DOCUMENTOS".

Sin embargo, en lugar de acceder a contenido legítimo, los destinatarios son redirigidos a un sitio web de phishing que se hace pasar por una plataforma confiable como OneDrive. El sitio solicita a los usuarios que verifiquen su identidad ingresando sus credenciales de correo electrónico, que luego son capturadas por los estafadores.

Aquí está el mensaje completo:

Subject: (1 New) DocuSign Electronic Signature


Hi -,


This message was sent to you using the DocuSign Service.


Do Not Share This Email
This email contains a secure link to DocuSign. Please do not share this email, link, or access code with others.


REVIEW DOCUMENTS


Download the DocuSign App
This message was sent to you using the DocuSign Electronic Signature Service.

Sin conexión con el DocuSign real

Es importante tener en cuenta que esta estafa por correo electrónico no tiene ninguna afiliación con DocuSign, Inc. ni con ninguna otra organización legítima. Los estafadores simplemente explotan la reputación de DocuSign para hacer que sus correos electrónicos fraudulentos parezcan legítimos.

De manera similar, el sitio de phishing involucrado en esta estafa no está asociado con Microsoft ni con su servicio OneDrive, a pesar de su apariencia. Cualquier reclamo o solicitud realizada a través de estos correos electrónicos debe considerarse fraudulenta.

La mecánica de los correos electrónicos de phishing

Las campañas de phishing están diseñadas para engañar a los usuarios para que compartan información confidencial. Una vez que los usuarios proporcionan sus credenciales de inicio de sesión en el sitio web falso, estos datos se transmiten a los estafadores. Las cuentas de correo electrónico son objetivos especialmente valiosos, ya que a menudo sirven como centros de comunicación y enlaces a otros servicios.

Los estafadores pueden hacer un uso indebido de las cuentas de correo electrónico comprometidas para enviar spam, solicitar dinero a contactos o distribuir enlaces maliciosos. Además, pueden explotar cuentas conectadas (como redes sociales, banca en línea o billeteras digitales) para robar identidad o realizar transacciones no autorizadas.

Riesgos financieros y de privacidad

Ser víctima de estafas como el correo electrónico de DocuSign puede tener consecuencias de gran alcance. Los estafadores pueden usar credenciales robadas para acceder a plataformas de comercio electrónico, transferir fondos o realizar compras fraudulentas. Más allá de los riesgos financieros, las víctimas podrían enfrentarse al robo de identidad o al uso indebido de su presencia en línea.

Este tipo de estafas resaltan la importancia de ser cauteloso al manejar correos electrónicos, particularmente aquellos que solicitan información confidencial o instan a una acción inmediata.

¿Por qué son eficaces los correos electrónicos de phishing?

Si bien muchas personas asocian los correos electrónicos de phishing con errores obvios y mala gramática, las estafas modernas suelen ser refinadas y convincentes. Los mensajes fraudulentos pueden imitar fielmente la comunicación oficial de organizaciones de buena reputación, con todo y la marca y un lenguaje profesional.

El éxito de las campañas de phishing radica en su capacidad de parecer legítimas, creando una falsa sensación de confianza que alienta a los destinatarios a actuar sin pensárselo dos veces.

Los peligros ocultos de los archivos adjuntos en los correos electrónicos

Los correos electrónicos de phishing no solo tienen como objetivo las credenciales de inicio de sesión, sino que también pueden distribuir archivos adjuntos dañinos. Estos archivos adjuntos pueden venir en formatos como PDF, documentos de Word, archivos ZIP o archivos ejecutables. Al abrirlos, pueden desencadenar un proceso de infección que compromete el sistema del usuario.

Algunos tipos de archivos requieren una interacción adicional del usuario para activar el contenido malicioso. Por ejemplo, los documentos de Microsoft Office pueden solicitar a los usuarios que habiliten macros, mientras que otros tipos de archivos pueden contener vínculos incrustados. Estas tácticas aumentan la probabilidad de que las infecciones tengan éxito.

Cómo protegerse de los correos electrónicos de phishing

La vigilancia es la mejor defensa contra los correos electrónicos de phishing. Tenga cuidado con los mensajes no solicitados que incluyan archivos adjuntos o enlaces, en especial si parecen irrelevantes o fuera de lugar. Si encuentra un correo electrónico sospechoso, no haga clic en ningún enlace ni descargue archivos adjuntos.

En lugar de ello, verifique la legitimidad del mensaje poniéndose en contacto con el supuesto remitente a través de canales oficiales. Las organizaciones legítimas nunca solicitarán información confidencial a través de correos electrónicos no solicitados.

Prácticas más amplias de seguridad en Internet

Además de los correos electrónicos, las estafas y el contenido engañoso son comunes en Internet. Para mantenerse seguro, siempre descargue archivos o aplicaciones de fuentes oficiales. Evite usar herramientas o actualizaciones no autorizadas, ya que pueden contener contenido dañino.

También es una buena práctica actualizar periódicamente el sistema y el software, asegurándose de que estén equipados con los últimos parches de seguridad. Estas actualizaciones suelen solucionar vulnerabilidades que los estafadores podrían aprovechar.

Qué hacer si te han atacado

Si ingresó sin darse cuenta sus credenciales de inicio de sesión en un sitio de phishing, actúe rápidamente para minimizar el impacto. Cambie sus contraseñas de inmediato, comenzando por la cuenta afectada y cualquier otra que utilice las mismas credenciales.

Además, comuníquese con los equipos de soporte técnico oficiales de los servicios afectados para obtener más ayuda. Es posible que lo ayuden a proteger sus cuentas y evitar futuros accesos no autorizados.

En resumen

La estafa por correo electrónico "Mensaje enviado mediante el servicio DocuSign" nos recuerda la importancia de estar alerta en estos días. Si bien las estafas son cada vez más sofisticadas, mantenerse informado y ser cauteloso puede ayudar a proteger su información personal y sus finanzas. Verifique siempre la autenticidad de los mensajes y adopte hábitos seguros en línea para estar un paso por delante de los estafadores.

December 2, 2024
Cargando...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.