Els fitxers al núvol estan programats per a la supressió permanent. Estafa per correu electrònic.
En el panorama actual de les amenaces, els correus electrònics no sol·licitats són un dels punts d'entrada més comuns per als ciberatacs. Els missatges que creen urgència o por, especialment els que impliquen una possible pèrdua de dades, estan dissenyats per empènyer els usuaris a actuar ràpidament sense verificar la legitimitat. Mantenir-se cautelós i qüestionar les notificacions inesperades és essencial per protegir les dades personals i organitzatives.
Taula de continguts
Què és l’estafa “Els fitxers al núvol estan programats per a la supressió permanent”?
La campanya de correu electrònic "Els fitxers al núvol estan programats per a la seva eliminació permanent" és un esquema de phishing enganyós identificat per investigadors de ciberseguretat. Aquests correus electrònics es presenten falsament com a notificacions d'un proveïdor d'emmagatzematge al núvol, avisant els destinataris que les seves dades emmagatzemades estan a punt de ser esborrades permanentment.
És important destacar que aquests missatges no estan associats a cap empresa, organització o proveïdor de serveis legítims. Estan elaborats completament per estafadors per enganyar els usuaris.
Els correus electrònics solen afirmar que:
- L'emmagatzematge al núvol del destinatari ha superat la capacitat i ha romàs inactiu.
- Un sistema automatitzat ha programat la supressió de tots els fitxers emmagatzemats.
- Les dades com ara fotos, vídeos i documents es perdran permanentment en una data especificada.
Per semblar convincents, els missatges poden incloure identificadors de compte falsos i alertes de "detecció del sistema".
Les tàctiques enganyoses darrere dels correus electrònics
L'objectiu principal d'aquests correus electrònics és crear pànic i urgència. Es diu a les víctimes que han d'actuar immediatament per "restaurar l'accés" i evitar la pèrdua irreversible de dades. S'inclou un botó de crida a l'acció destacat, sovint anomenat "Restaura l'accés i evita l'eliminació", per generar clics.
Un cop fet clic, els usuaris són redirigits a llocs web fraudulents que:
- Mostra avisos alarmants però falsos sobre la capacitat d'emmagatzematge completa
- Afirma que la sincronització i les còpies de seguretat s'han aturat
- Suggereix que una subscripció ha caducat i s'ha de renovar urgentment
Aquestes pàgines no són portals de serveis genuïns. En canvi, estan dissenyades per manipular els usuaris perquè prenguin accions que beneficiïn econòmicament els estafadors.
Com els estafadors es beneficien d’aquest esquema
Els llocs web fraudulents sovint contenen enllaços de seguiment d'afiliats incrustats. Això significa que els ciberdelinqüents guanyen comissions quan els usuaris:
- Registra't per a serveis promocionats
- Comprar subscripcions o eines
Tot i que els productes promocionats de vegades poden ser legítims, el mètode de promoció és enganyós i poc ètic. Les empreses de bona reputació no es basen en avisos falsos, suplantació d'identitat ni tàctiques basades en la por per atraure clients.
Riscos potencials més enllà de la pèrdua financera
Aquesta estafa no es limita a les subscripcions enganyoses. També pot exposar els usuaris a amenaces de ciberseguretat més greus.
Els atacants poden utilitzar correus electrònics similars per distribuir programari maliciós a través de:
- Adjunts maliciosos com ara documents, arxius o fitxers executables
- Enllaços incrustats que condueixen a llocs web compromesos o nocius
Un cop activades, aquestes amenaces poden provocar:
- Accés no autoritzat al sistema
- Robatori o xifratge de dades (ransomware)
- Instal·lació de programari maliciós addicional
En alguns casos, el programari maliciós es pot activar simplement obrint un fitxer o activant certes funcions com ara les macros.
Reflexions finals: reconeix i evita la trampa
L'estafa "Els fitxers al núvol estan programats per a la seva eliminació permanent" es basa en la por, la urgència i l'engany per enganyar els usuaris perquè facin clic a enllaços i facin pagaments. El seu objectiu final és redirigir el trànsit, generar beneficis i potencialment exposar les víctimes a més amenaces cibernètiques.
Els usuaris haurien de tractar aquests correus electrònics amb escepticisme, evitar interactuar amb enllaços o fitxers adjunts incrustats i confiar només en plataformes oficials o proveïdors de serveis verificats a l'hora de gestionar comptes d'emmagatzematge al núvol.