Estafa por correo electrónico de facturas de SharePoint

Tras un examen cuidadoso del correo electrónico en cuestión, hemos llegado a la conclusión de que se trata de un mensaje fraudulento diseñado para atraer a destinatarios desprevenidos a visitar un sitio web engañoso. Estos estafadores utilizan el sitio web para robar información personal. Estos correos electrónicos engañosos se conocen comúnmente como correos electrónicos de phishing.

El correo electrónico de phishing menciona varios documentos, incluido B/L (conocimiento de embarque), factura comercial y factura proforma, lo que sugiere que están adjuntos o se puede acceder a ellos a través de SharePoint. Alienta al destinatario a "Revisar documentos" proporcionando un hipervínculo, invitándolo a hacer clic para supuestamente ver y firmar los documentos.

Además, el correo electrónico sugiere suscribirse para acciones automáticas en el futuro, lo cual es una táctica típica de phishing destinada a engañar a los destinatarios para que divulguen información personal. Al hacer clic en el enlace "Revisar documentos" se redirige a los usuarios a una página de inicio de sesión de cuenta de correo electrónico fraudulenta.

Esta página falsificada está cuidadosamente diseñada para imitar la apariencia de una página de inicio de sesión legítima adaptada al proveedor de servicios de correo electrónico del destinatario. Por ejemplo, si la víctima potencial utiliza Gmail, el sitio web falso replicará el portal de inicio de sesión de Gmail. El objetivo de esta página engañosa es recopilar direcciones de correo electrónico y contraseñas, comprometiendo así las credenciales de inicio de sesión de la cuenta de correo electrónico de los usuarios.

Los estafadores pueden aprovechar las cuentas comprometidas para enviar correos electrónicos de phishing adicionales a los contactos de la víctima, ampliando así su grupo de objetivos potenciales. También pueden obtener acceso a información confidencial almacenada en la cuenta de correo electrónico, como correspondencia personal, datos financieros o credenciales de inicio de sesión para otras cuentas.

¿Cómo se puede reconocer un correo electrónico fraudulento?

Reconocer un correo electrónico fraudulento implica estar atento y prestar atención a diversas señales que pueden indicar su carácter fraudulento. A continuación se ofrecen algunos consejos que le ayudarán a reconocer un correo electrónico fraudulento:

Dirección de correo electrónico del remitente: verifique cuidadosamente la dirección de correo electrónico del remitente. Los estafadores suelen utilizar direcciones de correo electrónico que imitan empresas u organizaciones legítimas, pero que pueden contener ligeras variaciones o errores ortográficos.

Línea de asunto sospechosa: tenga cuidado con las líneas de asunto que evocan una sensación de urgencia, prometen recompensas poco realistas o contienen errores gramaticales y ortográficos.

Solicitudes inesperadas de información personal: tenga cuidado con los correos electrónicos que solicitan información personal confidencial, como contraseñas, números de seguro social o detalles de cuentas financieras. Las organizaciones legítimas normalmente no solicitan esta información por correo electrónico.

Mala gramática y ortografía: los correos electrónicos fraudulentos a menudo contienen errores gramaticales, faltas de ortografía y un uso incómodo del lenguaje. Las empresas y organizaciones legítimas suelen tener comunicaciones profesionales.

Archivos adjuntos o enlaces no solicitados: evite abrir archivos adjuntos o hacer clic en enlaces en correos electrónicos no solicitados, especialmente de remitentes desconocidos. Estos archivos adjuntos o enlaces pueden contener malware o conducir a sitios web de phishing.

Sensación de urgencia o amenazas: los correos electrónicos fraudulentos a menudo crean una sensación de urgencia al afirmar que se requiere una acción inmediata para evitar consecuencias negativas. Sea escéptico ante los correos electrónicos que amenazan con acciones legales, suspensión de cuenta o pérdida de acceso a menos que tome medidas inmediatas.

Ofertas demasiado buenas para ser verdad: tenga cuidado con los correos electrónicos que prometen grandes sumas de dinero, premios o recompensas por poco o ningún esfuerzo. Si una oferta parece demasiado buena para ser verdad, probablemente lo sea.

Saludos genéricos: los correos electrónicos fraudulentos pueden utilizar saludos genéricos como "Estimado cliente" en lugar de dirigirse a usted por su nombre. Las empresas y organizaciones legítimas suelen personalizar sus comunicaciones.

URL no coincidentes: pase el mouse sobre los enlaces de los correos electrónicos para obtener una vista previa de la URL antes de hacer clic en ellos. Los estafadores pueden disfrazar enlaces maliciosos utilizando acortadores de URL o redireccionando a sitios web fraudulentos.

Falta de información de contacto: las empresas y organizaciones legítimas suelen proporcionar información de contacto en sus correos electrónicos. Si no hay forma de contactar al remitente o la información proporcionada parece sospechosa, puede ser una estafa.

Si es cauteloso y reconoce estas señales de advertencia, podrá protegerse mejor para no ser víctima de correos electrónicos fraudulentos. Si no está seguro de la autenticidad de un correo electrónico, siempre es mejor verificarlo con el remitente a través de un canal de comunicación independiente antes de realizar cualquier acción.

April 8, 2024
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.