Estafa por correo electrónico de "factura vencida" busca robar credenciales

computer scam

Al analizar el correo electrónico titulado "Factura vencida", se ha determinado que se trata de spam. El correo electrónico insta al destinatario a liquidar una factura vencida para mantener una relación comercial positiva con el remitente. El archivo adjunto que acompaña al correo electrónico es, de hecho, un archivo de phishing diseñado para robar las credenciales de inicio de sesión de la cuenta de correo electrónico del destinatario.

Este correo electrónico fraudulento, a menudo con el asunto "Urgente: liquidar factura para evitar acciones legales" (el asunto puede variar), se hace pasar por una comunicación de un socio comercial. El remitente agradece la colaboración del destinatario y destaca una factura impaga.

El correo electrónico especifica la fecha de vencimiento para liquidar la factura y se proporcionan detalles adicionales de la factura en el archivo adjunto. Se indica a los destinatarios que realicen el pago con prontitud o, si ya está en curso, que ignoren el mensaje.

Es esencial enfatizar que todas las afirmaciones hechas en este correo electrónico son falsas y no tiene afiliación con ninguna persona u organización genuina.

Al examinar el archivo adjunto, "Overdue Invoice.shtml", se descubrió que se trata de un archivo de phishing. Este archivo solicita a los usuarios que confirmen sus datos iniciando sesión en sus cuentas de correo electrónico, otorgando así acceso no autorizado a documentos PDF en línea.

Los archivos de phishing registran la información ingresada por los usuarios y la transmiten a los ciberdelincuentes. Aquellos que son víctimas de esta estafa corren el riesgo no solo de perder sus correos electrónicos sino también de comprometer potencialmente las cuentas y plataformas asociadas a ellos.

Para profundizar en el posible uso indebido, los estafadores pueden explotar identidades robadas de propietarios de cuentas sociales (por ejemplo, correo electrónico, redes sociales, mensajería) para solicitar préstamos o donaciones de contactos, promover estafas e incluso distribuir malware compartiendo archivos o enlaces maliciosos.

Además, las cuentas financieras comprometidas (por ejemplo, banca en línea, transferencias de dinero, comercio electrónico, billeteras digitales) pueden explotarse para transacciones fraudulentas y compras en línea no autorizadas.

¿Cómo se puede determinar que un correo electrónico es una estafa?

Detectar un correo electrónico fraudulento puede ser un desafío, ya que los estafadores emplean varias tácticas para que sus mensajes parezcan legítimos. Sin embargo, puedes buscar varios signos reveladores que te ayudarán a determinar si un correo electrónico es una estafa:

Verifique la dirección de correo electrónico del remitente : examine cuidadosamente la dirección de correo electrónico del remitente. Los estafadores suelen utilizar direcciones de correo electrónico que parecen similares a las legítimas, pero que pueden contener ligeros errores ortográficos o nombres de dominio inusuales.

Busque saludos genéricos: los correos electrónicos fraudulentos suelen utilizar saludos genéricos como "Estimado usuario" o "Hola cliente" en lugar de dirigirse a usted por su nombre. Las organizaciones legítimas suelen personalizar sus correos electrónicos con su nombre.

Tenga cuidado con la urgencia: los estafadores frecuentemente crean una sensación de urgencia en sus correos electrónicos, instándolo a actuar rápidamente. Pueden afirmar que se requiere una acción inmediata para evitar consecuencias negativas.

Esté atento a los errores ortográficos y gramaticales: las malas ortografía y gramática son comunes en los correos electrónicos fraudulentos. Las organizaciones legítimas suelen revisar cuidadosamente sus comunicaciones.

Verifique la URL o los enlaces: pase el mouse sobre los enlaces del correo electrónico (sin hacer clic) para ver a dónde conducen. Tenga cuidado si la URL del enlace parece sospechosa o no coincide con el remitente u organización reclamada.

Examine el contenido del correo electrónico: Sea escéptico con los correos electrónicos no solicitados que solicitan información personal o financiera, como contraseñas, números de Seguro Social o detalles de tarjetas de crédito. Las organizaciones legítimas no suelen solicitar información confidencial por correo electrónico.

Tenga cuidado con los archivos adjuntos: no abra archivos adjuntos de correo electrónico de fuentes desconocidas o sospechosas. Los estafadores suelen utilizar archivos adjuntos para enviar malware o intentos de phishing.

Verifique el remitente: si el correo electrónico dice ser de una organización o empresa conocida, verifique la identidad del remitente de forma independiente. Busque su sitio web oficial o comuníquese con ellos a través de canales establecidos (por ejemplo, números de teléfono oficiales) en lugar de utilizar la información de contacto proporcionada en el correo electrónico.

Compruebe si hay logotipos y marcas falsos: los estafadores pueden utilizar logotipos y marcas falsos para imitar a organizaciones de buena reputación. Compara la marca del correo electrónico con la que encuentres en el sitio web oficial del supuesto remitente.

Tenga cuidado con los archivos adjuntos o enlaces inesperados: los correos electrónicos fraudulentos pueden contener enlaces o archivos adjuntos que no esperaba. No interactúes con ellos sin verificar su legitimidad.

September 14, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.