Base de Datos de Amenazas Phishing Buzón marcado por estafa por correo electrónico de...

Buzón marcado por estafa por correo electrónico de actividades inusuales

Tras inspeccionar los correos electrónicos del 'Buzón marcado por actividades inusuales', los expertos en ciberseguridad determinaron que los mensajes son un componente de una táctica de phishing y, de ninguna manera, se debe confiar en ellos. Estos correos electrónicos no deseados indican que debido a que se detecta actividad sospechosa en la cuenta de correo electrónico del destinatario, es probable que se desactive. Estos correos electrónicos fraudulentos supuestamente alientan a los destinatarios a autenticar sus cuentas de correo electrónico, pero en realidad, los usuarios serían redirigidos a un sitio web de phishing que busca recopilar sus credenciales de inicio de sesión.

El buzón marcado como estafa de phishing de actividades inusuales puede provocar graves problemas de privacidad

Los correos electrónicos fraudulentos afirman que la cuenta de correo electrónico del destinatario ha sido marcada debido a actividades inusuales detectadas, lo que genera la necesidad de verificación humana para autenticar la cuenta. El incumplimiento puede resultar en la suspensión, eliminación o infección de la cuenta de correo electrónico. Sin embargo, es fundamental comprender que estos correos electrónicos son totalmente inventados y no están afiliados a ningún proveedor de servicios legítimo.

Al hacer clic en el botón "AUTENTICAR" en el correo electrónico, los usuarios son redirigidos a un sitio web de phishing disfrazado de una página de inicio de sesión de cuenta de correo electrónico oficial. Introducir las credenciales de inicio de sesión en esta página web fraudulenta expone la cuenta de correo electrónico a los estafadores. Además, además de recopilar la cuenta de correo electrónico en sí, los estafadores también pueden secuestrar cuentas y plataformas asociadas. Esto incluye redes sociales, servicios de mensajería y cuentas de comercio electrónico o banca en línea.

Una vez que tienen el control, los estafadores pueden explotar estas cuentas secuestradas de varias maneras. Por ejemplo, pueden hacerse pasar por el propietario de la cuenta para solicitar préstamos o donaciones de contactos, difundir tácticas o distribuir malware a través de archivos o enlaces no seguros.

Además, las cuentas relacionadas con las finanzas, como la banca en línea o las billeteras digitales, pueden ser objetivos particularmente lucrativos para los estafadores. Las cuentas secuestradas de esta naturaleza se pueden utilizar para realizar transacciones no autorizadas o realizar compras en línea sin el consentimiento del propietario de la cuenta.

Si, sin saberlo, proporcionó sus credenciales de inicio de sesión, es imperativo que tome medidas inmediatas. Comience cambiando las contraseñas de todas las cuentas potencialmente comprometidas. Además, informe de inmediato a los canales de soporte oficiales de estas cuentas para informar el incidente y buscar más ayuda. Esta rápida respuesta puede ayudar a mitigar el daño potencial causado por ser víctima de este tipo de tácticas de phishing.

¿Cómo reconocer correos electrónicos relacionados con fraude o phishing enviados por actores malintencionados?

Reconocer los correos electrónicos relacionados con fraude o phishing enviados por actores fraudulentos es esencial para protegerse de ser víctima de tácticas en línea. Algunos indicadores clave que los usuarios pueden buscar incluyen:

  • Dirección de correo electrónico del remitente : verifique cuidadosamente la dirección de correo electrónico del remitente. Los estafadores suelen confiar en direcciones de correo electrónico que imitan a organizaciones legítimas, pero que pueden contener variaciones o errores ortográficos sutiles.
  • Solicitudes urgentes : tenga cuidado con los correos electrónicos que intentan crear una sensación de urgencia, como amenazas de suspensión de cuenta o reclamos de acción inmediata requerida. Los estafadores suelen utilizar la urgencia para presionar a los destinatarios para que proporcionen información personal o hagan clic en enlaces inseguros.
  • Enlaces o archivos adjuntos no solicitados : evite interactuar con enlaces o cargar archivos adjuntos de correos electrónicos no solicitados, especialmente si el remitente no está familiarizado. Estos archivos adjuntos o enlaces podrían contener malware diseñado para comprometer su dispositivo o recopilar su información.
  • Saludos o saludos genéricos : los correos electrónicos de phishing suelen utilizar saludos genéricos como "Estimado cliente" en lugar de dirigirse al destinatario por su nombre. Las organizaciones legítimas suelen dirigirse a los destinatarios por su nombre.
  • Errores ortográficos y gramaticales : preste atención a los errores ortográficos y gramaticales en el contenido del correo electrónico. Las organizaciones legítimas suelen tener estándares de comunicación profesionales y es poco probable que tengan errores evidentes en sus correos electrónicos.
  • Solicitudes de información personal o financiera : tenga cuidado con los correos electrónicos que exigen información confidencial como contraseñas, números de cuenta o números de Seguro Social. Las organizaciones legítimas normalmente no solicitan detalles tan confidenciales por correo electrónico.
  • Ofertas o promociones no solicitadas : tenga cuidado al recibir ofertas o promociones no solicitadas, especialmente si parecen demasiado buenas para ser verdad. Los estafadores suelen utilizar ofertas atractivas para incitar a las víctimas a proporcionar información personal o hacer clic en enlaces inseguros.
  • Verifique la URL del sitio web : si un correo electrónico contiene un enlace a un sitio web, coloque el mouse sobre el enlace (no haga clic) para obtener una vista previa de la URL. Asegúrese de que la URL coincida con el sitio web legítimo de la organización que supuestamente envía el correo electrónico.
  • Verifique con la organización : si recibe un correo electrónico de una organización conocida pero no está seguro de su legitimidad, verifique la información de forma independiente comunicándose con la organización a través de su sitio web oficial o canales de atención al cliente directamente.
  • Confíe en sus instintos : si algo en un correo electrónico parece sospechoso o demasiado bueno para ser verdad, confíe en sus instintos y proceda con cautela. Es mejor pecar de cauteloso. Además, evite interactuar con correos electrónicos potencialmente fraudulentos.
  • Al permanecer alerta y prestar atención a estas señales de advertencia, los usuarios pueden protegerse mejor de ser víctimas de correos electrónicos de phishing y relacionados con fraudes enviados por actores fraudulentos.

    Tendencias

    Mas Visto

    Cargando...