La verificació del correu electrònic és una estafa obligatòria
Els usuaris han de tenir molta precaució en gestionar missatges no sol·licitats. Una d'aquestes amenaces prevalents és l'estafa "La verificació del correu electrònic és obligatòria", una campanya de phishing dissenyada per robar les credencials dels comptes de correu electrònic. Aquests correus electrònics són completament fraudulents i no tenen cap afiliació amb cap empresa, organització o proveïdor de serveis legítim.
Taula de continguts
Com funciona l’estafa
Els correus electrònics fraudulents intenten crear una sensació d'urgència. Es diu als destinataris que han de verificar els seus comptes de correu electrònic en un termini de 24 hores per evitar la suspensió. Els missatges afirmen que aquesta verificació és necessària per mantenir la seguretat del compte i evitar l'accés no autoritzat. En realitat, aquests avisos són completament falsos.
Els correus electrònics solen incloure un enllaç que dirigeix l'usuari a un lloc web de phishing, sovint disfressat de pàgina d'inici de sessió de correu electrònic legítima. Un cop introduïdes les credencials, es transmeten directament als estafadors, posant en risc immediat el compte de la víctima.
Riscos dels comptes compromesos
Quan un compte de correu electrònic és segrestat, les possibles conseqüències són extenses. Els ciberdelinqüents poden:
- Accediu a serveis vinculats com ara plataformes de missatgeria, xarxes socials, eines per compartir fitxers, serveis d'entreteniment, plataformes de comerç electrònic i banca en línia.
- Utilitzeu identitats robades per sol·licitar préstecs, donacions o altres estafes als contactes de la víctima.
- Propagar programari maliciós enviant fitxers o enllaços maliciosos als contactes.
- Atacar comptes de treball per infiltrar-se a les xarxes corporatives amb troians, ransomware o altres programes nocius.
- Feu transaccions financeres no autoritzades utilitzant comptes compromesos.
Les víctimes poden patir robatori d'identitat, pèrdues financeres, infeccions de programari maliciós i violacions de la privadesa si es roben les credencials.
Informació dirigida habitualment
Els atacs de phishing i les campanyes d'estafa sovint tenen com a objectiu obtenir més que les credencials d'inici de sessió. Les dades que se solen dirigir a aquest objectiu inclouen:
Informació personal identificable (PII) : noms, adreces, dates de naixement, números de telèfon.
Dades financeres : números de targeta de crèdit, dades d'inici de sessió bancàries, credencials de moneder digital.
Accés al sistema : comptes de treball o compartits que podrien comprometre les xarxes.
Distribució de programari maliciós a través de correus electrònics fraudulents
Moltes campanyes de correu brossa també serveixen com a conducte per a programari maliciós. Els fitxers maliciosos poden arribar com a fitxers adjunts de correu electrònic o enllaços, amb formats com ara:
- Documents: PDF, fitxers de Microsoft Office, Microsoft OneNote.
- Executables: EXE, RUN o altres fitxers de programa.
- Arxius: ZIP, RAR, etc.
- Scripts: fitxers JavaScript i formats similars.
Obrir aquests fitxers pot ser suficient per activar programari maliciós, però alguns requereixen una acció addicional, com ara habilitar macros als fitxers d'Office o fer clic als enllaços incrustats als documents del OneNote.
Mesures de protecció
Per mitigar els riscos d'aquestes estafes:
- No feu mai clic en enllaços sospitosos ni introduïu credencials en pàgines d'inici de sessió desconegudes.
- Verifiqueu l'autenticitat del correu electrònic contactant directament amb el proveïdor de serveis oficial.
- Canvieu les contrasenyes immediatament si sospiteu que les vostres credencials han estat compromeses.
- Habilita l'autenticació multifactor en tots els comptes crítics.
- Mantingueu el programari antivirus actualitzat i analitzeu els fitxers adjunts abans d'obrir-los.
Conclusions clau
L'estafa "La verificació del correu electrònic és obligatòria" és un atac de suplantació d'identitat (phishing) sofisticat que té com a objectiu robar credencials, dades financeres i informació personal. Els seus correus electrònics no són legítims i s'han de tractar com a correu brossa no fiable. La vigilància, l'examen acurat dels missatges i les mesures de seguretat proactives són essencials per evitar convertir-se en víctima.