Phishes de correo electrónico de estafa "Nuevas funciones de seguridad" para credenciales

Nuestra investigación del correo electrónico "Nuevas funciones de seguridad" ha revelado que se trata de una estafa de phishing.

El mensaje afirma que el destinatario debe actualizar su cuenta o, de lo contrario, no se podrá utilizar y se eliminará después de un plazo determinado. Cuando hicimos clic en el enlace proporcionado, fuimos llevados a un sitio web que imitaba la página de inicio de sesión del correo electrónico del destinatario, pero en realidad estaba diseñado para recopilar y robar sus credenciales de inicio de sesión.

Las consecuencias de esta estafa van más allá del simple robo de cuentas de correo. Los ciberdelincuentes pueden usar cuentas de comunicación robadas para pedir préstamos a contactos, promover estafas o incluso propagar malware compartiendo archivos/enlaces maliciosos bajo la apariencia del propietario de la cuenta. Del mismo modo, las cuentas relacionadas con las finanzas se pueden utilizar para realizar transacciones no autorizadas y compras en línea.

Es importante permanecer alerta cuando se reciben correos electrónicos de fuentes desconocidas, ya que pueden contener enlaces o archivos adjuntos maliciosos. También es recomendable habilitar la autenticación de dos factores para todas las cuentas en línea para protegerlas del acceso no autorizado.

Además, los usuarios deben revisar regularmente sus extractos bancarios e informes de crédito para detectar cualquier actividad sospechosa e informar cualquier discrepancia de inmediato. Además, deben evitar hacer clic en los enlaces enviados por correo electrónico y, en su lugar, navegar directamente al sitio web en cuestión. Finalmente, nunca deben proporcionar información personal o financiera a menos que estén seguros de que el sitio web es seguro.

El texto completo de la estafa por correo electrónico “Nuevas funciones de seguridad”

El texto completo del correo electrónico utilizado en la estafa dice lo siguiente:

Estimado (nombre de la víctima),

Recientemente instalamos nuevas funciones de seguridad para todos los centros de administración.

Requerimos que nuestros clientes verifiquen y actualicen la información de su cuenta.

No podrá usar su cuenta si este proceso no se completa.

Actualice la información de su cuenta a continuación.

Actualizar información

Si no se toman medidas, la cuenta se eliminará automáticamente después del 25/1/2023 a las 7:57:23 p. m.
Este correo electrónico fue enviado a "correo electrónico de la víctima" como usuario de " "

Gracias,

Administrador de correo

¿Cómo puede saber que un correo electrónico relacionado con su cuenta es una estafa, similar a la estafa “Nuevas funciones de seguridad”?

Al recibir un correo electrónico relacionado con su cuenta, es importante estar atento y buscar cualquier actividad sospechosa. Si el correo electrónico contiene un enlace o un archivo adjunto, es mejor evitar hacer clic en él, ya que podría ser malicioso. Además, si el correo electrónico solicita información personal o financiera, es probable que sea una estafa. Las empresas legítimas nunca solicitarán dicha información por correo electrónico.

También es importante comprobar la dirección del remitente y asegurarse de que coincida con la dirección del sitio web oficial de la empresa. Si hay discrepancias, el mensaje debe tratarse con precaución. Además, los usuarios siempre deben tener cuidado con los correos electrónicos con plazos urgentes o amenazas de eliminación de la cuenta, ya que estas son tácticas comunes utilizadas por los estafadores para presionar a las víctimas para que tomen medidas rápidamente sin pensarlo dos veces.

Finalmente, los usuarios deben habilitar la autenticación de dos factores para todas las cuentas en línea para protegerlas del acceso no autorizado. Esto agrega una capa adicional de seguridad y dificulta que los ciberdelincuentes obtengan acceso a las cuentas, incluso si han robado las credenciales de inicio de sesión.

¿Cómo se puede distinguir un formulario de inicio de sesión de phishing falso de uno real?

Al intentar iniciar sesión en una cuenta en línea, es importante poder diferenciar entre un formulario de inicio de sesión de phishing falso y uno legítimo. Una forma de hacerlo es mirar la URL del sitio web. Si no coincide con la dirección del sitio web oficial, es probable que se trate de una estafa. Además, los usuarios deben prestar atención a cualquier error ortográfico o gramatical en el texto, ya que a menudo son indicadores de una forma falsa.

Además, los usuarios siempre deben verificar si hay enlaces o archivos adjuntos sospechosos que puedan estar incluidos en el formulario. Estos podrían ser maliciosos y nunca se debe hacer clic en ellos. Finalmente, los usuarios deben estar atentos a cualquier solicitud de información personal o financiera, ya que los sitios web legítimos nunca solicitarán dicha información por correo electrónico o formularios de inicio de sesión. Si alguno de estos signos está presente, es mejor evitar ingresar cualquier información y comunicarse directamente con la empresa.

January 30, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.