Estafa por correo electrónico de “orden de compra de Nehmeh”

Nuestro análisis del correo electrónico "Orden de compra de Nehmeh" ha revelado que está asociado con una estafa de phishing. Este correo electrónico engañoso indica al destinatario que revise los detalles de una posible compra proporcionados en el archivo adjunto, que está diseñado para apuntar a las credenciales de inicio de sesión de la cuenta de correo electrónico del destinatario.

Es fundamental enfatizar que este correo electrónico es fraudulento y no tiene conexión alguna con la legítima Nehmeh Corporation ni con ninguna otra persona u organización genuina.

El correo electrónico no deseado, a menudo etiquetado como "RE; Orden de compra" (la línea de asunto puede variar), se presenta como una consulta de Nehmeh Corporation con respecto a una compra. El remitente expresa su deseo de que el destinatario suministre productos a Kuwait y solicita el catálogo de productos y las imágenes del destinatario. El archivo adjunto supuestamente contiene información detallada sobre la posible compra.

Como se mencionó anteriormente, toda la información presentada en este correo electrónico es falsa y no tiene ninguna afiliación con la actual Nehmeh Corporation.

El archivo adjunto, denominado "Orden de compra.shtml" (el nombre del archivo puede diferir), presenta documentos en segundo plano con una ventana emergente en primer plano. Esta ventana emergente afirma falsamente que sólo el destinatario puede acceder a los archivos PDF. Debajo de esta declaración, hay campos de entrada de texto para ingresar las credenciales de inicio de sesión de correo electrónico, incluida la dirección de correo electrónico y la contraseña.

Este archivo adjunto es un archivo de phishing diseñado para capturar la información ingresada. En consecuencia, las personas engañadas exponen sin darse cuenta sus credenciales de correo electrónico. Es esencial tener en cuenta que los ciberdelincuentes también pueden robar cualquier contenido almacenado en una cuenta de correo electrónico comprometida.

Ampliando el posible uso indebido, los estafadores pueden hacerse pasar por los propietarios de cuentas sociales (por ejemplo, correos electrónicos, redes sociales, redes sociales, plataformas de mensajería, etc.) y explotar a sus contactos, amigos o seguidores para obtener préstamos, donaciones, promoción de estafas y incluso la difusión de malware mediante el intercambio de archivos o enlaces maliciosos.

Además, las cuentas financieras (por ejemplo, banca en línea, comercio electrónico, billeteras de criptomonedas, etc.) pueden verse comprometidas para realizar transacciones fraudulentas o compras en línea. Además, la información sensible o confidencial que se encuentre en depósitos de datos robados o plataformas similares podría utilizarse para chantajear u otros fines nefastos.

¿Cómo se puede saber que un correo electrónico es una estafa?

Detectar correos electrónicos fraudulentos es esencial para protegerse de diversas amenazas en línea, incluidos el phishing, el fraude y el malware. A continuación se presentan indicadores clave que le ayudarán a identificar si un correo electrónico es una estafa:

Saludos genéricos: los correos electrónicos fraudulentos suelen utilizar saludos genéricos como "Estimado usuario" o "Hola cliente" en lugar de dirigirse a usted por su nombre. Las organizaciones legítimas suelen personalizar sus correos electrónicos.

Direcciones de remitente sospechosas o mal escritas: verifique cuidadosamente la dirección de correo electrónico del remitente. Los estafadores suelen utilizar direcciones de correo electrónico que parecen similares a las legítimas pero que contienen errores tipográficos o caracteres adicionales.

Lenguaje urgente o amenazante: los correos electrónicos fraudulentos pueden utilizar urgencia o amenazas para presionarlo a tomar medidas inmediatas. Tenga cuidado con las líneas de asunto o los mensajes que afirmen que debe actuar con urgencia para evitar consecuencias negativas.

Ofertas demasiado buenas para ser verdad: tenga cuidado con los correos electrónicos que prometen ofertas, premios u oportunidades increíbles. Si parece demasiado bueno para ser verdad, probablemente lo sea.

Solicitudes de información personal: los estafadores suelen solicitar información confidencial, como contraseñas, números de seguro social o detalles de tarjetas de crédito, por correo electrónico. Las organizaciones legítimas rara vez solicitan esta información por correo electrónico.

Errores de ortografía y gramática: los correos electrónicos mal escritos con errores de ortografía y gramática pueden ser una señal de una estafa. Las organizaciones legítimas suelen revisar sus comunicaciones.

Archivos adjuntos o enlaces no solicitados: tenga cuidado con los correos electrónicos que contengan archivos adjuntos o enlaces inesperados, especialmente si usted no inició la comunicación. No abra archivos adjuntos ni haga clic en enlaces a menos que esté seguro de la autenticidad del remitente.

September 8, 2023
Cargando...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.