Verificació d'adreça electrònica Avís formal Estafa per correu electrònic
Experts en ciberseguretat han marcat els missatges d'avís formal de verificació d'adreça electrònica com a fraudulents. Aquests correus electrònics es fan passar per avisos relacionats amb el compliment normatiu, advertint els destinataris que han de verificar els seus comptes de correu electrònic en un termini de tres dies per evitar interrupcions del servei. Els missatges afirmen formar part d'una revisió rutinària suposadament ordenada per la Corporació d'Internet per a l'Assignació de Noms i Números (ICANN).
És important recalcar que la informació d'aquests correus electrònics és completament inventada. No estan associats amb la ICANN ni amb cap empresa, organització o proveïdor de serveis legítim. El seu únic propòsit és enganyar els destinataris perquè visitin un lloc web de phishing i lliurin les seves credencials d'inici de sessió de correu electrònic.
Taula de continguts
Com funciona l’estafa
Dins del missatge, un botó anomenat "Verifica l'adreça electrònica [Adreça_electrònica]" insta els destinataris a actuar ràpidament. En fer clic en aquest enllaç, es redirigeixen a una pàgina de phishing dissenyada per imitar un portal d'inici de sessió de correu electrònic. El lloc web exigeix credencials del compte sota l'aparença d'"autenticació de sessió". Un cop introduïdes, les dades es transmeten immediatament als ciberdelinqüents.
Els comptes de correu electrònic robats són molt valuosos. Els atacants els poden explotar per robatori d'identitat, frau financer i fins i tot atacs més amplis com ara infiltrar-se en xarxes laborals o distribuir programari maliciós als contactes.
Riscos potencials de compromís
Caure en aquest intent de phishing exposa les víctimes a una àmplia gamma d'amenaces:
- Accés no autoritzat a correus electrònics personals i professionals
- Segrest de comptes vinculats a l'adreça de correu electrònic (xarxes socials, missatgeria, comerç electrònic, banca, moneders criptogràfics, etc.)
- Robatori de dades sensibles o informació financera
- Infeccions de programari maliciós dirigides a sistemes corporatius a través de correus electrònics de treball compromesos
- Robatori d'identitat que porta a sol·licituds de préstecs fraudulentes, estafes de donacions o promocions malicioses
Per què els correus electrònics de la feina són un objectiu principal
Els comptes de correu electrònic relacionats amb la feina són particularment atractius per als estafadors. Sovint contenen dades sensibles, accés a sistemes interns i contactes valuosos. En segrestar un únic compte corporatiu, els atacants poden llançar campanyes de phishing o ransomware a gran escala contra organitzacions senceres.
Característiques comunes de les campanyes de correu brossa
Les campanyes de correu electrònic fraudulentes com aquesta s'utilitzen àmpliament perquè ofereixen múltiples oportunitats d'atac. Poden intentar robar informació directament o lliurar programari maliciós a través d'adjunts o enllaços perillosos.
Els fitxers adjunts maliciosos típics inclouen:
- Documents (Microsoft Office, PDF, OneNote) que demanen als usuaris que activin macros o que facin clic al contingut incrustat.
- Arxius o executables (ZIP, RAR, EXE, RUN, JS) que implementen programari maliciós un cop oberts.
Algunes campanyes de phishing es disfressen de manera convincent, imitant marques legítimes i utilitzant un format professional per reduir les sospites.
Reconeixent les banderes vermelles
Tot i que alguns missatges de phishing estan mal escrits, d'altres estan ben elaborats. Els usuaris han d'estar atents a aquests senyals d'alerta:
- Correus electrònics que insten a prendre mesures immediates per evitar interrupcions del servei
- Salutacions genèriques en lloc de comunicació personalitzada
- Enllaços o botons sospitosos que no coincideixen amb el domini oficial
- Adjunts inesperats o sol·licituds per activar configuracions especials (per exemple, macros)
Recomanacions finals
Els correus electrònics de notificació formal de verificació d'adreça electrònica són una campanya de phishing sofisticada dissenyada per robar credencials de correu electrònic. Si ja heu introduït la vostra informació en una pàgina d'aquest tipus, hauríeu de:
- Canvieu immediatament les contrasenyes de tots els comptes potencialment compromesos.
- Habilita l'autenticació de dos factors (2FA) sempre que sigui possible.
- Poseu-vos en contacte amb els equips d'assistència oficials per obtenir ajuda per protegir els comptes.
Si es mantenen vigilants i examinen acuradament els correus electrònics no sol·licitats, els usuaris poden reduir significativament el risc de ser víctimes d'aquestes estafes.