Base de Datos de Amenazas Phishing Estafa por correo electrónico con su factura lista

Estafa por correo electrónico con su factura lista

Después de realizar un examen detallado de los correos electrónicos "Su factura está lista", se ha hecho evidente que sirven como un elemento crucial en una estafa frecuente conocida como phishing. Los autores de estos correos electrónicos pretenden engañar a los destinatarios afirmando falsamente que se ha preparado una factura y dirigiéndolos posteriormente a un sitio web de phishing. El objetivo principal de estos esfuerzos engañosos es obtener ilegalmente información personal de personas que desconocen la táctica.

La estafa por correo electrónico Your Invoice is Ready podría comprometer información confidencial del usuario

Los correos electrónicos de phishing están disfrazados de notificaciones de facturas auténticas supuestamente enviadas por una empresa llamada "Demetrius Comes Handyman Services". Estos correos electrónicos afirman que hay una factura pendiente de pago, con un monto específico que asciende a $1,600. Instan a los destinatarios a liquidar el pago con prontitud y al mismo tiempo expresan su agradecimiento por su negocio. Adjunto al correo electrónico hay un archivo adjunto con la etiqueta 'SCAN_5689.shtml', aunque pueden ocurrir variaciones en el nombre del archivo.

El archivo adjunto es un documento HTML engañoso diseñado meticulosamente para obtener información personal de forma ilícita. Al abrir el archivo adjunto, a los usuarios se les presenta un formulario de inicio de sesión de AT&T falso, solicitándoles que ingresen su identificación de usuario y contraseña. Es importante tener en cuenta que AT&T, una empresa de telecomunicaciones legítima, no está asociada de ninguna manera con esta actividad fraudulenta. El objetivo principal aquí es engañar a las personas para que revelen sus credenciales de inicio de sesión.

Al tener acceso a las credenciales de AT&T, los estafadores pueden explotarlas de numerosas formas con fines ilícitos. Es posible que intenten infiltrarse en la cuenta de AT&T de la víctima para recopilar datos personales confidenciales, como información de facturación o detalles de contacto, que luego podrían explotarse para fraude, robo de identidad o venderse en la Dark Web.

Además, los estafadores pueden utilizar las credenciales obtenidas para realizar compras no autorizadas de productos o servicios, lo que genera pérdidas financieras para la víctima. A la luz de estos riesgos, es fundamental que los destinatarios estén atentos y verifiquen la legitimidad de dichos correos electrónicos antes de tomar cualquier medida para evitar ser víctimas de tácticas de phishing.

¿Cómo reconocer correos electrónicos relacionados con phishing o fraude en su bandeja de entrada?

Reconocer correos electrónicos relacionados con phishing y fraude implica estar atento e identificar ciertas señales de advertencia. A continuación se muestran algunos indicadores típicos a los que hay que prestar atención:

  • Dirección de correo electrónico del remitente : Inspeccione cuidadosamente la dirección de correo electrónico proporcionada por el remitente. Los estafadores suelen utilizar direcciones de correo electrónico que imitan empresas legítimas, pero que pueden tener ligeras variaciones o nombres de dominio inusuales.
  • Urgencia y amenazas : maneje con cuidado los correos electrónicos que le hagan sentir una sensación de urgencia o utilice amenazas para impulsar una acción inmediata. Los correos electrónicos de phishing suelen contener mensajes que afirman que es necesario tomar medidas urgentes para evitar consecuencias negativas.
  • Enlaces sospechosos : mueva el mouse sobre cualquier enlace del correo electrónico (sin hacer clic) para obtener una vista previa de la URL. Compruebe si la URL coincide con el supuesto remitente o si redirige a un sitio web sospechoso. Tenga cuidado con las URL acortadas, ya que pueden ocultar el verdadero destino.
  • Errores ortográficos y gramaticales : preste atención a los errores ortográficos y gramaticales en el contenido del correo electrónico. Las empresas legítimas suelen tener comunicaciones revisadas, mientras que los correos electrónicos de phishing pueden contener errores.
  • Archivos adjuntos no solicitados : evite abrir archivos adjuntos de remitentes desconocidos o correos electrónicos inesperados. Los archivos adjuntos pueden contener malware o usarse para incitar a los destinatarios a revelar información confidencial.
  • Solicitudes de información personal : tenga cuidado con los correos electrónicos que solicitan información personal o financiera, como contraseñas, números de Seguro Social o detalles de tarjetas de crédito. Las organizaciones comprometidas normalmente no solicitan información confidencial por correo electrónico.
  • Saludos genéricos : los correos electrónicos de phishing suelen utilizar saludos genéricos como "Estimado cliente" en lugar de dirigirse a los destinatarios por su nombre. Los correos electrónicos legítimos de las empresas suelen dirigirse a los destinatarios por su nombre.
  • Premio o recompensa inesperado : tenga cuidado si un correo electrónico afirma que ganó un premio o recompensa, especialmente si no ha participado en ningún concurso o promoción.
  • Ofertas u ofertas no solicitadas : Sea escéptico ante los correos electrónicos no solicitados que ofrecen ofertas u ofertas increíbles. Si suena demasiado bueno para ser verdad, probablemente lo sea.
  • Al permanecer atentos y ser conscientes de estas señales de advertencia, los usuarios pueden protegerse mejor de ser víctimas de tácticas y correos electrónicos de phishing.

    Tendencias

    Mas Visto

    Cargando...