Estafa de correu electrònic d'AT&T
En analitzar el correu electrònic 'AT&T', els experts en ciberseguretat l'han identificat com un missatge fraudulent destinat a dur a terme un esquema de reemborsament. Aquest correu electrònic està dissenyat per aparèixer com a confirmació d'una transferència de servei a un altre proveïdor.
La intenció darrere del correu electrònic és enganyar els destinataris perquè es comprometin amb estafadors suggerint que poden cancel·lar els càrrecs imminents relacionats amb la suposada transferència. Aquestes tàctiques poden adoptar diverses formes, totes comportant riscos importants.
És crucial destacar que correus electrònics com aquest són completament falsos i no tenen cap afiliació amb AT&T Inc. ni cap empresa legítima.
L'estafa de correu electrònic d'AT&T pretén espantar els usuaris perquè es posin en contacte amb els estafadors
El correu brossa, titulat "Transferència de servei de banda ampla DSL a AT&T", afirma falsament que una sol·licitud de transferència de servei s'ha processat correctament. Afirmen que a partir del següent cicle de facturació, AT&T proporcionarà el telèfon de casa i els serveis d'Internet del destinatari. A més, mencionen una tarifa de transferència de 389,00 dòlars, que afirmen que ja s'ha cobrat i que es reflectirà a l'extracte bancari del destinatari en un termini de 48 hores. També s'informa als destinataris que poden cancel·lar la transferència trucant a un número proporcionat.
Tanmateix, tota la informació que es presenta al correu electrònic és fraudulenta i no té cap relació amb AT&T Inc. ni amb cap proveïdor de serveis legítim.
Aquesta correspondència de correu brossa presenta característiques típiques d'un esquema de reemborsament. Aquestes tàctiques sovint utilitzen temes relacionats amb el reemborsament (com ara la devolució de càrrec o la cancel·lació) per enganyar les persones perquè es posin en contacte amb línies d'assistència falses. Tot el frau es pot desplegar per telèfon, amb els estafadors que intenten extreure informació personal o pagaments de les víctimes.
Caure en l'estafa de correu electrònic d'AT&T pot tenir conseqüències greus
Durant les trucades telefòniques, els estafadors que es fan passar per representants d'atenció al client poden intentar diverses tàctiques per enganyar els usuaris perquè revelin informació sensible, transfereixin diners o baixin programari maliciós.
Les dades sensibles a les quals s'orienten les tàctiques poden incloure credencials d'inici de sessió per a correu electrònic, xarxes socials, llocs de comerç electrònic, carteres de criptomoneda i banca en línia. A més, els estafadors tenen com a objectiu obtenir informació d'identificació personal, com ara el nom, l'edat, el gènere, la nacionalitat, l'estat civil, l'ocupació, les adreces de casa i la feina i les dades de contacte. També poden buscar dades relacionades amb les finances, com ara dades del compte bancari i números de targetes de crèdit/dèbit.
Els esquemes de reemborsament solen tenir similituds amb els de suport tècnic, on els estafadors sol·liciten accés remot als dispositius de les víctimes. Normalment utilitzen programari d'accés remot legítim per establir una connexió. Sota el pretext d'ajudar amb un procés de reemborsament, les víctimes es veuen obligades a accedir als seus comptes bancaris en línia.
Per dificultar el rastreig, els estafadors solen emprar mètodes com ara criptomonedes, targetes de regal o amagar diners en efectiu en paquets aparentment innocents que s'envien. Aquests mètodes redueixen la probabilitat que els estafadors siguin capturats i que les víctimes recuperin els seus fons.
Un cop connectats als sistemes de les víctimes, els ciberdelinqüents poden eliminar eines de seguretat genuïnes, instal·lar programari de seguretat fals o infectar dispositius amb programari maliciós com ara troians, ransomware o criptominedors.
Banderes vermelles que indiquen frau i correus electrònics de pesca
Reconèixer les tàctiques potencials i els correus electrònics de pesca és crucial per protegir-se de les amenaces cibernètiques. Aquí hi ha algunes banderes vermelles a tenir en compte:
- Correus electrònics inesperats : si rebeu un correu electrònic d'una empresa o una persona de la qual no esperàveu escoltar, sobretot si demana informació personal o conté peticions urgents, aneu amb compte.
- Salutacions o salutacions genèriques : els correus electrònics de pesca sovint utilitzen salutacions genèriques com "Estimat client" en lloc de referir-vos pel nom. Les empreses legítimes solen personalitzar els seus correus electrònics amb el vostre nom.
- Errors ortogràfics i gramaticals : una mala ortografia, errors gramaticals i un llenguatge incòmode són signes habituals d'intents de pesca. Les empreses legítimes solen tenir estàndards de comunicació professionals.
- Sol·licituds o amenaces urgents : els correus electrònics que creen una sensació d'urgència, amb conseqüències amenaçadores si no actues immediatament, solen ser intents de pesca. És possible que afirmin que el vostre compte se suspèn o que us enfronteu a accions legals si no ho compliu.
- Enllaços sospitosos : moveu el ratolí per sobre dels enllaços de qualsevol correu electrònic (sense fer clic) per descobrir l'URL real. Els correus electrònics de pesca sovint contenen enllaços que no coincideixen amb el domini del remitent o que porten a llocs web sospitosos.
- Sol·licituds d'informació personal : les empreses legítimes normalment no us demanen que proporcioneu informació privada com ara dades financeres, contrasenyes o números de seguretat social per correu electrònic.
- Adjunts de remitents desconeguts : aneu amb compte amb els fitxers adjunts de correu electrònic de fonts desconegudes. Poden contenir programari maliciós o virus. Encara que el remitent sembli familiar, comproveu-ho abans d'obrir els fitxers adjunts.
- Adreces de remitent inusuals : comproveu acuradament l'adreça de correu electrònic del remitent. Els correus electrònics de pesca poden utilitzar lleugeres variacions de dominis legítims o adreces completament no relacionades.
- Sol·licituds inusuals : els correus electrònics que demanen accions inusuals com ara enviar diners, transferir fons o fer clic a enllaços desconeguts haurien de generar sospita.
- Ofertes massa bones per ser certes : els correus electrònics que prometen recompenses inesperades, guanys de loteria o ofertes amb descomptes extremadament són sovint intents de pesca amb l'objectiu d'induir-vos a proporcionar informació personal.
- Marca no coincident : els correus electrònics de pesca poden utilitzar logotips i marques que tinguin un aspecte lleugerament diferent o diferent de la marca oficial de l'empresa.
- Manipulació emocional : alguns correus electrònics de pesca poden intentar evocar emocions com la por, la curiositat o l'emoció per demanar-vos que actueu sense pensar.
- Correus electrònics de contactes desconeguts : aneu amb compte amb els correus electrònics de contactes desconeguts, sobretot si contenen fitxers adjunts o enllaços estranys.
Recordeu que si sospiteu que un correu electrònic és un esquema o un intent de pesca, és més segur ignorar-lo, suprimir-lo o informar-lo al vostre proveïdor de correu electrònic. Verifiqueu sempre les sol·licituds d'informació personal o financera a través dels canals oficials.