La estafa de correo electrónico "Malware sospechoso detectado" utiliza un inglés deficiente
Tras examinar detenidamente el contenido del correo electrónico "Se detectaron programas maliciosos sospechosos", nuestro análisis confirma que se trata de correo no deseado. Este mensaje engañoso alega falsamente que la cuenta de correo electrónico del destinatario ha sido infectada y que su dispositivo está en peligro inminente. La intención principal de este correo electrónico no deseado es emplear el engaño para convencer a los destinatarios de que divulguen información confidencial y delicada.
La línea de asunto de este correo electrónico no deseado afirma audazmente que la cuenta de correo electrónico del destinatario alberga 32 virus. Posteriormente, el cuerpo del correo electrónico hace afirmaciones sobre el descubrimiento de programas maliciosos. Sin embargo, esta narrativa da un giro contradictorio, ya que luego sugiere que el dispositivo del destinatario simplemente corre el riesgo de una posible infección. En un intento de inducir el miedo, el correo electrónico advierte que si no se toman las medidas adecuadas, se pueden dañar los archivos y comprometer los datos vulnerables.
Es de suma importancia enfatizar que todas las alegaciones y declaraciones contenidas en este correo electrónico son completamente falsas, y esta correspondencia no tiene afiliación con ningún proveedor de servicios acreditado.
Al realizar nuestra investigación, observamos que el botón "Comprobación de seguridad" incrustado en este correo electrónico dirigía a los destinatarios a un sitio web inactivo. Sin embargo, vale la pena señalar que esta situación podría corregirse en iteraciones posteriores de esta campaña, en las que los correos electrónicos podrían vincularse a páginas web funcionales. Según nuestra experiencia, concluimos que el sitio web no funcional probablemente estaba destinado a funcionar como una plataforma de phishing.
Por lo general, las campañas de spam de esta naturaleza intentan promover páginas de inicio de sesión de cuentas de correo electrónico falsificadas, y algunas incluso imitan la apariencia de páginas web auténticas utilizadas por los proveedores de servicios de correo electrónico de los destinatarios. Las credenciales ingresadas en estos sitios de phishing, incluidas las contraseñas, se capturan y transmiten subrepticiamente a actores malintencionados.
Las repercusiones de ser víctima de estafas como el correo electrónico "Se detectó malware sospechoso" pueden extenderse más allá del mero compromiso de la cuenta. Dado que los correos electrónicos suelen estar vinculados a otras cuentas en línea, los ciberdelincuentes también podrían acceder a ellas.
Para profundizar en las posibles ramificaciones, los estafadores pueden asumir las identidades de los propietarios de cuentas de redes sociales, correos electrónicos y plataformas de mensajería, y posteriormente solicitar préstamos, donaciones, promover estafas y propagar malware mediante la distribución de archivos o enlaces maliciosos a través de estas cuentas. Este enfoque multifacético subraya la amplitud del daño potencial que puede resultar de ser presa de tales esquemas engañosos.
¿Cómo puede reconocer un correo electrónico fraudulento?
Reconocer un correo electrónico fraudulento es crucial para protegerse de intentos de phishing, fraude y otras amenazas en línea. Los estafadores a menudo usan varias tácticas para engañar a los destinatarios para que divulguen información personal, hagan clic en enlaces maliciosos o descarguen archivos adjuntos dañinos. Aquí hay algunos signos comunes para ayudarlo a identificar un correo electrónico fraudulento:
- Dirección de correo electrónico del remitente: verifique cuidadosamente la dirección de correo electrónico del remitente. Los estafadores a menudo usan direcciones de correo electrónico que están ligeramente alteradas o parecen similares a las legítimas. Busque errores ortográficos, nombres de dominio extraños o direcciones de correo electrónico desconocidas.
- Correos electrónicos no solicitados: tenga cuidado con los correos electrónicos que no esperaba o para los que no se ha registrado. Los estafadores a menudo envían correos electrónicos no solicitados para crear una red más amplia.
- Lenguaje urgente o amenazante: los correos electrónicos fraudulentos pueden usar lenguaje urgente o amenazante para presionarlo a que tome medidas inmediatas, como "Su cuenta será suspendida" o "Se requiere acción inmediata".
- Errores ortográficos y gramaticales: La mala ortografía, gramática y formato son señales de alerta. Las organizaciones legítimas suelen mantener un cierto nivel de profesionalismo en sus comunicaciones.
- Saludos genéricos: tenga cuidado con los correos electrónicos que comienzan con saludos genéricos como "Estimado cliente" en lugar de dirigirse a usted por su nombre. Las organizaciones legítimas suelen utilizar su nombre en sus comunicaciones.
- Demasiado bueno para ser verdad: Las ofertas que parecen demasiado buenas para ser verdad, como ganar una lotería en la que no participó o recibir una gran suma de dinero inesperada, a menudo son indicadores de estafas.
- Solicitudes de información personal: las organizaciones legítimas rara vez solicitan información confidencial como contraseñas, números de seguro social o detalles de tarjetas de crédito por correo electrónico. Tenga cuidado si un correo electrónico solicita dicha información.
- Enlaces sospechosos: Pase el cursor sobre los enlaces en el correo electrónico (sin hacer clic) para ver la URL real. Los estafadores pueden disfrazar enlaces maliciosos con texto de aspecto legítimo.
- Archivos adjuntos: no abra archivos adjuntos de correos electrónicos desconocidos o no solicitados, ya que podrían contener malware o virus.





