Estafa de correo electrónico de capacidad reducida del buzón
En la era digital actual, navegar por internet y consultar el correo electrónico es algo natural. Sin embargo, esta comodidad conlleva riesgos crecientes, especialmente estafas de phishing cada vez más sofisticadas. Los ciberdelincuentes se aprovechan de la confianza y la rutina, a menudo haciéndose pasar por fuentes legítimas para robar información personal y financiera. Una de estas tácticas engañosas es la estafa de correo electrónico de capacidad reducida del buzón, que engaña a usuarios desprevenidos para que proporcionen sus credenciales de correo electrónico.
El cebo: 'Se alcanzó la capacidad de entrada del buzón'
La táctica suele comenzar con un asunto alarmante como "Capacidad de entrada del buzón alcanzada" (nótese la errata, que a veces está presente). El cuerpo del mensaje afirma que, debido a cambios recientes, su almacenamiento de correo electrónico se ha limitado o reducido. Para restaurar el acceso, se le insta a hacer clic en un enlace y actualizar la configuración de su buzón.
Este mensaje es completamente falso. No lo envía ningún proveedor de correo electrónico legítimo, y es probable que el enlace te dirija a una página de inicio de sesión falsa diseñada para robar tus credenciales. La táctica se basa en la urgencia y el miedo, dos desencadenantes emocionales comunes en los ataques de phishing.
Sitios web de phishing: una trampa disfrazada
Estos sitios web falsificados imitan fielmente las páginas de inicio de sesión legítimas. Una vez que los usuarios de PC introducen su dirección de correo electrónico y contraseña, esa información se transmite instantáneamente a los ciberdelincuentes. Lo que sigue puede ser devastador y de gran alcance:
- Su cuenta de correo electrónico puede ser secuestrada para enviar más spam o estafas a sus contactos.
- El robo de identidad se convierte en una amenaza grave ya que los estafadores pueden hacerse pasar por usted o extraer datos personales de su bandeja de entrada.
- Cualquier cuenta vinculada al correo electrónico comprometido (como cuentas de banca en línea, redes sociales o plataformas de compras) se vuelve vulnerable a ser atacada.
- Las pérdidas financieras pueden ocurrir a través de compras no autorizadas, transferencias de dinero fraudulentas o tácticas de donación.
- Es posible que se envíen enlaces o archivos adjuntos no seguros desde su cuenta, propagando malware a otras personas.
Detecta las señales: Banderas rojas a las que debes prestar atención
Ser capaz de identificar intentos de phishing es el primer paso para protegerse. Aquí hay algunas señales de alerta comunes que indican que un correo electrónico podría ser parte de una táctica:
- Mensajes inesperados que solicitan una acción urgente.
- Saludos genéricos como “Estimado usuario” en lugar de usar su nombre.
- Errores ortográficos o gramaticales, aunque algunas estafas están pulidas y libres de errores.
- Enlaces sospechosos: pase el cursor sobre ellos para ver la URL real antes de hacer clic.
- Direcciones de correo electrónico que no coinciden con el dominio del servicio que supuestamente se comunica con usted.
- Solicitudes de credenciales de inicio de sesión o información personal a través de canales inseguros.
Prevención y respuesta: qué debe hacer
Si ha recibido un correo electrónico de este tipo, no haga clic en ningún enlace ni introduzca ninguna información. Elimine el mensaje inmediatamente. Si ya ha enviado sus credenciales a través de una página de phishing, actúe con rapidez:
- Cambie las contraseñas de la cuenta comprometida y de cualquier otro servicio que utilice las mismas credenciales.
- Habilite la autenticación de dos factores (2FA) siempre que sea posible para agregar una capa adicional de protección.
- Notifique a sus contactos para que estén atentos a mensajes sospechosos que puedan provenir de su cuenta.
- Comuníquese con el soporte oficial del servicio afectado para obtener ayuda para proteger su cuenta.
- Supervise sus cuentas para detectar actividades no autorizadas, especialmente servicios financieros.
Reflexiones finales: No bajes la guardia
Las tácticas de phishing, como el correo electrónico de reducción de la capacidad del buzón, son solo un ejemplo de las innumerables tácticas que emplean los ciberdelincuentes. Algunos correos spam pueden parecer poco profesionales, pero otros son convincentes y están redactados profesionalmente. Sea precavido, examine cuidadosamente cada mensaje inesperado y nunca se apresure a hacer clic en enlaces ni a descargar archivos.