Estafa por correo electrónico: Archivos en la nube programados para su eliminación permanente.
En el panorama actual de amenazas, los correos electrónicos no solicitados son uno de los puntos de entrada más comunes para los ciberataques. Los mensajes que generan urgencia o miedo, especialmente aquellos que implican una posible pérdida de datos, están diseñados para presionar a los usuarios a actuar rápidamente sin verificar su legitimidad. Mantenerse alerta y cuestionar las notificaciones inesperadas es fundamental para proteger los datos personales y organizacionales.
Tabla de contenido
¿En qué consiste la estafa de “Los archivos en la nube están programados para su eliminación permanente”?
La campaña de correo electrónico «Los archivos en la nube se eliminarán permanentemente» es una estafa de phishing detectada por investigadores de ciberseguridad. Estos correos se hacen pasar por notificaciones de un proveedor de almacenamiento en la nube, advirtiendo a los destinatarios que sus datos almacenados están a punto de ser borrados permanentemente.
Es importante destacar que estos mensajes no están asociados con ninguna empresa, organización o proveedor de servicios legítimo. Han sido creados íntegramente por estafadores para engañar a los usuarios.
Los correos electrónicos suelen afirmar que:
- El almacenamiento en la nube del destinatario ha superado su capacidad y permanece inactivo.
- Un sistema automatizado ha programado la eliminación de todos los archivos almacenados.
- Los datos como fotos, vídeos y documentos se perderán definitivamente en una fecha determinada.
Para parecer convincentes, los mensajes pueden incluir identificadores de cuenta falsificados y alertas de "detección del sistema".
Las tácticas engañosas detrás de los correos electrónicos
El objetivo principal de estos correos electrónicos es generar pánico y urgencia. Se les indica a las víctimas que deben actuar de inmediato para «restaurar el acceso» y evitar la pérdida irreversible de datos. Se incluye un botón de llamada a la acción destacado, a menudo con la etiqueta «Restaurar acceso y evitar la eliminación», para incentivar los clics.
Una vez que se hace clic, los usuarios son redirigidos a sitios web fraudulentos que:
- Muestra advertencias alarmantes pero falsas sobre la capacidad de almacenamiento completa.
- Afirman que la sincronización y las copias de seguridad se han detenido.
- Sugiera que una suscripción ha caducado y debe renovarse urgentemente.
Estas páginas no son portales de servicio legítimos. En cambio, están diseñadas para manipular a los usuarios y que realicen acciones que beneficien económicamente a los estafadores.
Cómo se lucran los estafadores con este plan
Los sitios web fraudulentos suelen contener enlaces de seguimiento de afiliados integrados. Esto significa que los ciberdelincuentes ganan comisiones cuando los usuarios:
- Regístrate para recibir servicios promocionados.
- Adquiera suscripciones o herramientas
Si bien los productos promocionados a veces pueden ser legítimos, el método de promoción es engañoso y poco ético. Las empresas de buena reputación no recurren a falsas advertencias, suplantación de identidad ni tácticas basadas en el miedo para atraer clientes.
Riesgos potenciales más allá de las pérdidas financieras
Esta estafa no se limita a suscripciones engañosas. También puede exponer a los usuarios a amenazas de ciberseguridad más graves.
Los atacantes pueden utilizar correos electrónicos similares para distribuir malware a través de:
- Archivos adjuntos maliciosos como documentos, archivos comprimidos o archivos ejecutables.
- Enlaces incrustados que conducen a sitios web comprometidos o dañinos.
Una vez activadas, estas amenazas pueden tener como resultado:
- Acceso no autorizado al sistema
- Robo o cifrado de datos (ransomware)
- Instalación de software malicioso adicional
En algunos casos, el malware puede activarse simplemente al abrir un archivo o al habilitar ciertas funciones, como las macros.
Reflexiones finales: Reconozca y evite la trampa.
La estafa de "Los archivos en la nube se eliminarán permanentemente" se basa en el miedo, la urgencia y el engaño para persuadir a los usuarios a hacer clic en enlaces y realizar pagos. Su objetivo final es redirigir el tráfico, generar ganancias y, potencialmente, exponer a las víctimas a otras amenazas cibernéticas.
Los usuarios deben desconfiar de este tipo de correos electrónicos, evitar interactuar con enlaces o archivos adjuntos, y confiar únicamente en plataformas oficiales o proveedores de servicios verificados al administrar sus cuentas de almacenamiento en la nube.