Estafa por correo electrónico 'Un nuevo inicio de sesión en Windows'

email scam malware

Tras un examen, se confirmó que el correo electrónico en cuestión constituye un plan de phishing. Las personas detrás de esta campaña fraudulenta tienen como objetivo engañar a los destinatarios para que revelen información confidencial en un sitio web engañoso. Por lo tanto, se recomienda encarecidamente ignorar este correo electrónico y evitar responderlo.

Inicialmente, el correo electrónico de phishing parece notificar al destinatario sobre un inicio de sesión reciente en su cuenta desde un dispositivo Windows. Sugiere que no es necesaria ninguna otra acción si el destinatario reconoce este inicio de sesión. Sin embargo, si no fue el destinatario, se le recomienda hacer clic en el enlace "Verificar actividad" para obtener ayuda para proteger su cuenta.

El correo electrónico concluye indicando que fue enviado para informar al destinatario sobre cambios importantes en su cuenta y servicios. El botón "Verificar actividad" en este correo electrónico de phishing dirige a los destinatarios a una página de inicio de sesión de cuenta de correo electrónico falsa que imita fielmente el sitio oficial, adaptando su apariencia para parecerse al proveedor de correo electrónico del destinatario.

Por ejemplo, si el destinatario utiliza Gmail, la página imitará el sitio web de inicio de sesión de Gmail. El objetivo de esta página fraudulenta es atraer a usuarios desprevenidos para que proporcionen las credenciales de inicio de sesión de su cuenta de correo electrónico, incluidas direcciones de correo electrónico y contraseñas.

Los estafadores pueden explotar los datos de inicio de sesión de cuentas de correo electrónico robadas de diversas formas dañinas. Pueden obtener acceso no autorizado a la información personal y confidencial de la víctima, como correos electrónicos, contactos y documentos, que pueden usarse para robo de identidad o actividades fraudulentas.

Además, los estafadores pueden utilizar la cuenta de correo electrónico comprometida para iniciar ataques de phishing, enviar correos electrónicos maliciosos a los contactos de la víctima o utilizar la cuenta para propagar más estafas. Además, pueden intentar restablecer las contraseñas de otras cuentas en línea vinculadas a la dirección de correo electrónico de la víctima, obteniendo potencialmente acceso a cuentas bancarias, de redes sociales o de comercio electrónico.

¿Cómo se puede reconocer un correo electrónico fraudulento?

Reconocer un correo electrónico fraudulento es fundamental para protegerse de diversas amenazas en línea, incluido el phishing, el fraude y la distribución de malware. Aquí hay algunas señales clave que lo ayudarán a identificar un correo electrónico fraudulento:

Verifique la dirección de correo electrónico del remitente:
Inspeccione cuidadosamente la dirección de correo electrónico del remitente. Los estafadores suelen utilizar direcciones de correo electrónico que parecen similares a las legítimas, pero que pueden contener errores ortográficos sutiles o discrepancias.

Busque saludos genéricos:
Los correos electrónicos fraudulentos suelen utilizar saludos genéricos como "Estimado cliente" en lugar de dirigirse a usted por su nombre. Las organizaciones legítimas suelen utilizar su nombre en sus comunicaciones.

Tenga cuidado con el lenguaje urgente o amenazante:
Los estafadores pueden crear una sensación de urgencia o utilizar un lenguaje amenazador para presionarlo a tomar medidas inmediatas. Sea escéptico ante los correos electrónicos que exigen respuestas urgentes o amenazan con consecuencias.

Compruebe si hay errores ortográficos y gramaticales:
La mala gramática, los errores ortográficos y las frases incómodas son comunes en los correos electrónicos fraudulentos. Las organizaciones legítimas suelen revisar cuidadosamente sus comunicaciones.

Verifique hipervínculos y URL:
Pase el cursor sobre los enlaces del correo electrónico sin hacer clic en ellos para ver adónde conducen. Los estafadores suelen utilizar enlaces engañosos que parecen auténticos pero redirigen a sitios web maliciosos.

Examina la línea de asunto:
Tenga cuidado con las líneas de asunto que contengan afirmaciones sospechosas o sensacionalistas, como "¡Has ganado la lotería!" o "¡Se requiere acción inmediata!"

Evite archivos adjuntos inesperados:
No abra archivos adjuntos de correo electrónico de fuentes desconocidas o que no sean de confianza. Los estafadores pueden utilizar archivos adjuntos para distribuir malware.

October 10, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.