Threat Database Phishing Estafa de correu electrònic "Desactivació del correu...

Estafa de correu electrònic "Desactivació del correu electrònic en curs".

Després d'una anàlisi acurada dels missatges de "Desactivació del correu electrònic en curs", s'ha fet evident que aquests correus electrònics són un element constitutiu d'una tàctica de pesca. La correspondència fraudulenta afirma que actualment s'està duent a terme una sol·licitud formal per desactivar el compte del destinatari. En un intent d'enganyar el destinatari, els correus electrònics de pesca ofereixen una opció que suposadament permet cancel·lar el procés de desactivació. Tanmateix, l'objectiu real darrere d'això és enganyar el destinatari perquè faci clic a l'enllaç proporcionat. Lamentablement, suposem que el destinatari cau en aquesta estratagema i segueix. En aquest cas, donarà lloc a l'exposició de les credencials d'inici de sessió del seu compte a les persones relacionades amb el frau que orquestren aquesta campanya de correu brossa enganyosa.

L'estafa de correu electrònic "Desactivació del correu electrònic en curs" pot tenir conseqüències devastadores per a les víctimes

Els correus electrònics enganyosos, amb l'assumpte "Sol·licitud de desactivació en curs", pretenen transmetre un missatge de desactivació imminent del compte. Aquests missatges continuen especificant la data en què suposadament es va iniciar aquesta suposada sol·licitud d'eliminació de correu electrònic. Els correus electrònics afirmen a més que si la desactivació és inadvertida o iniciada per algú que no sigui el propietari legítim del compte, el procés es pot aturar de manera efectiva. Tanmateix, és de gran importància reconèixer que totes les afirmacions que es fan en aquesta comunicació són completament falses i sense fonament. En conseqüència, els destinataris poden estar segurs que els seus comptes de correu electrònic no se suprimiran i les seves dades de correu electrònic no s'esborraran permanentment. Igualment crucial és entendre que aquest correu brossa no té cap associació amb cap proveïdor de serveis legítim o entitat oficial.

Un examen més detallat d'aquests correus electrònics enganyosos revela que proporcionen als destinataris un botó "CANCEL·LA LA SOL·LICITUD DE DESACTIVACIÓ", que sembla que ofereix una escapada del suposat procés de desactivació. No obstant això, el resultat de fer clic en aquest botó està lluny de ser benigne. En lloc del resultat esperat, activa una redirecció a un lloc web dedicat a la pesca que emula amb habilitat la pàgina d'inici de sessió del compte de correu electrònic del destinatari. Malgrat l'aparença potencialment convincent d'aquesta pàgina web, es tracta d'una creació fraudulenta, dissenyada meticulosament per registrar la informació introduïda per l'usuari desprevingut, incloses les contrasenyes del seu compte de correu electrònic.

Els riscos associats a caure presa d'aquesta estafa de pesca s'estenen més enllà de la pèrdua d'accés al compte de correu electrònic. Els ciberdelinqüents poden aprofitar aquest accés il·lícit per infiltrar-se i manipular una sèrie de comptes i plataformes vinculats al correu electrònic de la víctima. Això pot implicar suplantar la identitat del propietari del compte a diverses plataformes socials, com ara correu electrònic, xarxes socials, aplicacions de missatgeria instantània i molt més. Poden explotar aquestes plataformes per extorsionar diners, promoure esquemes fraudulents o difondre programari maliciós compartint fitxers o enllaços no segurs.

A més, el compromís de comptes relacionats amb les finances, com ara la banca en línia, els serveis de transferència de diners, les plataformes de comerç electrònic i les carteres de criptomoneda, suposa amenaces importants. Els ciberdelinqüents poden explotar aquests comptes per a transaccions no autoritzades, compres en línia i activitats fraudulentes. A més, la violació del contingut sensible, emmagatzemat a l'emmagatzematge de dades o plataformes similars, podria tenir conseqüències nefastes, inclòs el xantatge potencial o una altra explotació insegura d'aquestes dades compromeses.

Els usuaris haurien de tenir precaució quan tracten correus electrònics inesperats

Reconèixer els correus electrònics de pesca és crucial per protegir-se de les estafes en línia i dels ciberatacs. A continuació, es mostren les banderes vermelles habituals que cal tenir en compte:

  • Salutacions genèriques: els correus electrònics de pesca sovint comencen amb salutacions genèriques com "Estimat client" o "Hola usuari" en lloc d'utilitzar el vostre nom. Les organitzacions legítimes solen personalitzar els seus correus electrònics.
  • Errors ortogràfics i gramaticals: els correus electrònics de pesca sovint contenen errors ortogràfics i gramaticals. Les organitzacions legítimes solen mantenir una comunicació professional.
  • Adreça del remitent sospitós: comproveu l'adreça de correu electrònic del remitent. Els phishing sovint utilitzen adreces de correu electrònic que imiten les legítimes amb faltes d'ortografia subtil o amb un domini diferent.
  • Llenguatge urgent o amenaçador: els correus electrònics de pesca sovint utilitzen llenguatge urgent, amenaces o advertències per pressionar els destinataris perquè prenguin mesures immediates. Poden reclamar que el vostre compte se suspèn o s'emprendran accions legals.
  • Enllaços o adjunts no sol·licitats: aneu amb compte amb els fitxers adjunts o enllaços no sol·licitats. No interactueu amb fitxers adjunts ni feu clic a enllaços de fonts desconegudes o inesperades. Passeu el cursor per sobre dels enllaços (sense fer clic) per veure l'URL real.
  • Sol·licituds d'informació personal o financera: les organitzacions sancionades no sol·liciten informació sensible, com ara contrasenyes, dades de targetes de crèdit o números de la Seguretat Social per correu electrònic. Sigueu escèptics amb aquestes peticions.
  • Ofertes massa bones per ser veritables: Compte amb els correus electrònics que prometen ofertes increïbles, regals gratuïts o premis. Si sembla massa bo per ser veritat, probablement ho sigui.
  • Sol·licituds inadequades: aneu amb compte amb els correus electrònics que demanen informació confidencial, diners o accions que semblin estranyes o irrellevants per a les vostres interaccions habituals amb l'organització.
  • Sense informació de contacte: les organitzacions legítimes proporcionen informació de contacte. Si el correu electrònic no té una manera d'arribar al remitent, pot ser sospitós.

Si estigueu atents i examineu detingudament els vostres correus electrònics per detectar aquestes banderes vermelles, podeu reduir les possibilitats de convertir-vos en víctima d'atacs de pesca i protegir la vostra informació personal i financera. En cas de dubte, sempre és més segur verificar l'autenticitat d'un correu electrònic a través dels canals oficials abans de prendre cap acció.

Tendència

Més vist

Carregant...