Contingut o accions que entren en conflicte amb la nostra política de seguretat. Estafa per correu electrònic.
Els correus electrònics inesperats que al·leguen problemes de seguretat urgents sempre s'han de tractar amb precaució. Els ciberdelinqüents sovint es basen en la por, la urgència i la confusió per pressionar els destinataris perquè actuïn abans de verificar el missatge. L'anomenada estafa de correu electrònic de tipus "Contingut o accions entren en conflicte amb la nostra política de seguretat" és un clar exemple d'aquesta tàctica. Aquests missatges no estan associats a cap empresa, organització o entitat de confiança legítima i estan dissenyats únicament per enganyar els usuaris.
Taula de continguts
Una falsa alerta de seguretat dissenyada per crear pànic
Investigadors de seguretat han analitzat aquests correus electrònics i han determinat que són enviats per estafadors que es fan passar per "l'equip de solucions de xarxa". Els missatges estan disfressats de notificacions oficials de seguretat del sistema i afirmen falsament que el compte de correu electrònic del destinatari ha estat marcat per violar les polítiques de seguretat.
Per augmentar la pressió, el correu electrònic adverteix que si no s'actua ràpidament, es pot restringir l'accés, desactivar els serveis o interrompre l'activitat de la bústia de correu. Aquesta falsa urgència pretén empènyer els destinataris a respondre sense pensar críticament.
L’objectiu real: robar les credencials d’inici de sessió
El correu electrònic normalment indica als destinataris que facin clic a un enllaç amb una etiqueta semblant a "Solucioneu els problemes de correu electrònic anteriors" o que iniciïn la sessió a través d'un suposat portal del sistema. Aquest enllaç condueix a un lloc web fraudulent que s'assembla a una pàgina d'inici de sessió real.
Un cop les víctimes introdueixen les seves credencials, els atacants poden capturar:
- Noms d'usuari i contrasenyes de correu electrònic
- Inici de sessió de comptes de xarxes socials
- Credencials bancàries o de compte de pagament
- Altres dades personals sensibles
Les credencials robades sovint s'utilitzen per segrestar comptes, frau, robatori d'identitat o es venen a altres delinqüents.
Per què els comptes de correu electrònic són objectius principals
Els comptes de correu electrònic són especialment valuosos perquè sovint serveixen com a punt de recuperació per a molts altres serveis. Si els delinqüents accedeixen a un compte de correu electrònic, poden restablir les contrasenyes de les plataformes connectades, com ara llocs de compres, serveis financers, plataformes de jocs i eines empresarials.
Això pot tenir conseqüències greus, com ara compres no autoritzades, suplantació d'identitat, exposició de dades privades i danys a la reputació a llarg termini.
Riscos ocults de programari maliciós en correus electrònics similars
Algunes campanyes de phishing van més enllà del robatori de credencials i també intenten infectar dispositius amb programari maliciós. Els correus electrònics fraudulents poden contenir fitxers adjunts maliciosos disfressats de fitxers legítims, com ara PDF, documents d'Office, arxius ZIP, programes executables o scripts.
També poden incloure enllaços a llocs web nocius que descarreguen programari maliciós automàticament o enganyen els usuaris perquè l'instal·lin manualment.
Com mantenir-se fora de perill d’aquesta estafa
Els usuaris poden reduir el risc seguint aquestes precaucions essencials:
- No feu mai clic als enllaços dels correus electrònics d'advertència de seguretat no sol·licitats.
- Verifiqueu els problemes del compte directament a través del lloc web oficial del proveïdor.
- Reviseu acuradament les adreces dels remitents per detectar inconsistències.
- Habilita l'autenticació multifactor sempre que sigui possible.
- Utilitzeu contrasenyes fortes i úniques per a cada compte.
- Suprimeix els correus electrònics sospitosos.
Avaluació final
El correu electrònic que conté contingut o accions que entren en conflicte amb la nostra política de seguretat és una estafa de suplantació d'identitat (phishing) dissenyada per espantar els destinataris i fer que facilitin informació confidencial. Les seves afirmacions sobre infraccions de polítiques i suspensió de comptes són falses, i els seus enllaços condueixen a portals d'inici de sessió falsos o destinacions potencialment malicioses. Mantenir-se cautelós, verificar els missatges de manera independent i evitar decisions precipitades són les millors defenses contra amenaces com aquesta.