Estafa por correo electrónico 'Equipo de seguridad de Microsoft: caducidad de contraseña'

computer scam

Nuestro examen del correo electrónico titulado "Equipo de seguridad de Microsoft - Caducidad de la contraseña" indica que se trata de spam. El contenido de este correo electrónico insta al destinatario a actualizar su cuenta de correo electrónico, alegando que la contraseña caducará hoy. El objetivo principal de este intento de phishing es obtener ilícitamente las credenciales de inicio de sesión de las cuentas de correo electrónico de las víctimas.

El correo electrónico fraudulento, a menudo con el asunto "Desactivación de cuenta de correo electrónico - Comunidad Microsoft", se hace pasar por una notificación del "Equipo de seguridad de Microsoft". Notifica falsamente al destinatario que la contraseña de su cuenta de correo electrónico expirará el día actual, enfatizando la necesidad de actualizar su cuenta haciendo clic en un botón proporcionado en el correo electrónico no deseado.

Es fundamental enfatizar que estas afirmaciones son falsas y que el correo electrónico no está afiliado a Microsoft Corporation ni a su gama de productos y servicios.

Al hacer clic en el botón "Mantener contraseña actual", nuestra investigación reveló una redirección a un sitio de phishing. Esta página web engañosa imita la página de inicio de sesión de la cuenta de correo electrónico del destinatario. A pesar de su apariencia relativamente auténtica, este sitio web es, de hecho, falso. Las páginas de phishing están diseñadas para capturar información ingresada y transmitirla a actores maliciosos.

El riesgo asociado con ser víctima de este esquema de phishing se extiende más allá del compromiso de una cuenta de correo electrónico. Los correos electrónicos suelen estar vinculados a otros servicios en línea, lo que permite a los ciberdelincuentes obtener acceso a cuentas y plataformas asociadas con el correo electrónico comprometido.

En términos de posible uso indebido, los estafadores pueden explotar identidades robadas para manipular cuentas sociales. Esta manipulación puede implicar solicitar préstamos o donaciones a contactos, promover estafas y difundir malware compartiendo archivos o enlaces maliciosos.

Además, las cuentas comprometidas relacionadas con las finanzas, como las de banca en línea, transferencias de dinero y billeteras digitales, pueden utilizarse para transacciones fraudulentas o compras en línea no autorizadas.

¿Cómo se puede detectar una estafa o un correo electrónico de phishing?

Detectar una estafa o un correo electrónico de phishing es fundamental para protegerse de diversas amenazas en línea. A continuación se ofrecen algunos consejos que le ayudarán a identificar y evitar ser víctima de correos electrónicos de phishing:

Verifique la dirección de correo electrónico del remitente:
Verifique la dirección de correo electrónico del remitente para asegurarse de que coincida con la dirección de correo electrónico oficial de la organización o persona que dice ser. Tenga cuidado con las direcciones de correo electrónico que parezcan sospechosas o contengan errores ortográficos.

Examinar el saludo:
Las organizaciones legítimas normalmente se dirigen a usted por su nombre completo. Tenga cuidado con los correos electrónicos que utilizan saludos genéricos como "Estimado cliente" o "Estimado usuario".

Busque errores ortográficos y gramaticales:
Los correos electrónicos de phishing suelen contener errores ortográficos y gramaticales. Las organizaciones legítimas suelen revisar sus comunicaciones, por lo que los errores pueden ser una señal de alerta.

Verifique si hay urgencia o amenazas:
Los estafadores a menudo crean una sensación de urgencia o utilizan amenazas para impulsar una acción rápida. Sea escéptico con los correos electrónicos que afirman que se requiere una acción inmediata o amenazan con consecuencias negativas si no cumple.

Verifique los enlaces colocando el cursor sobre ellos:
Pase el mouse sobre cualquier enlace del correo electrónico (sin hacer clic) para obtener una vista previa de la URL real. Asegúrese de que el enlace coincida con el sitio web oficial del supuesto remitente. Tenga cuidado si la URL parece sospechosa o desconocida.

Tenga cuidado con los archivos adjuntos inesperados:
Evite abrir archivos adjuntos inesperados, especialmente si provienen de fuentes desconocidas. Los archivos adjuntos maliciosos pueden contener malware que puede dañar su computadora o comprometer su seguridad.

December 4, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.