Threat Database Phishing Estafa de correo electrónico "Su contraseña ha sido...

Estafa de correo electrónico "Su contraseña ha sido cambiada"

Los estafadores envían correos electrónicos señuelos que afirman ser una notificación de un servicio de correo electrónico como parte de una táctica de phishing. Estos correos electrónicos contienen mensajes fabricados diseñados para convencer a los usuarios de que hagan clic en un botón provisto que los llevará a un portal de phishing dedicado, disfrazado como una página de inicio de sesión legítima.

Los destinatarios notarán que la línea de asunto de los correos electrónicos fraudulentos contiene las palabras 'Contraseña cambiada'. El correo electrónico en sí mostrará de forma destacada un mensaje similar a 'Su contraseña ha sido cambiada'. Los estafadores afirman que la contraseña de la cuenta ha sido cambiada a pedido de los propios usuarios. A los destinatarios se les dan dos opciones para continuar. Pueden conservar la contraseña desconocida actual o ponerse en contacto con la página de soporte proporcionada para obtener más información. No importa si los usuarios hacen clic en el enlace a la página de soporte o en "Conservar contraseña actual", serán llevados al mismo destino: un sitio web falso diseñado para aparecer como una página legítima para Yahoo, Google, Bing u otro proveedor de servicios de correo electrónico. , dependiendo de la dirección de correo electrónico del usuario. El sitio de phishing pedirá a los usuarios que proporcionen las credenciales de su cuenta para acceder a sus cuentas de correo electrónico. Toda la información ingresada en el sitio se raspará y se pondrá a disposición de los estafadores.

Las víctimas del esquema corren el riesgo de perder el control de sus correos electrónicos, así como de que se comprometa información confidencial. Los estafadores también podrían usar las cuentas malversadas para difundir más mensajes de spam, distribuir amenazas de malware, realizar varios fraudes, etc. También podrían intentar expandir su alcance y acceder a cualquier otra cuenta de la víctima que reutilice las credenciales ya comprometidas.

Tendencias

Mas Visto

Cargando...