Threat Database Phishing Estafa de correu electrònic "Avís d'actualització del...

Estafa de correu electrònic "Avís d'actualització del servidor".

Un examen exhaustiu del contingut dels correus electrònics "Avís d'actualització del servidor" ha revelat que s'estan difonent com a part d'una estafa de pesca. La intenció principal d'aquests missatges enganyosos és enganyar els destinataris perquè revelin les seves credencials d'inici de sessió de correu electrònic amb fals pretext. Els correus electrònics fraudulents fan afirmacions enganyoses, afirmant que els comptes de correu electrònic dels destinataris necessiten confirmació, creant una sensació d'urgència per impulsar-los a revelar informació sensible.

L'estafa de correu electrònic "Avís d'actualització del servidor" pretén obtenir informació sensible dels usuaris

Els correus electrònics de correu brossa, titulats "Avís d'actualització del servidor - [ADREÇA DE CORREU ELECTRÒNIC]", es dissimulen com una notificació d'un proveïdor d'allotjament de correu electrònic o de serveis de xarxa de servidors. Els correus electrònics afirmen que el compte de correu electrònic del destinatari requereix una confirmació immediata per evitar interrupcions causades per una actualització recent del servidor. S'inculca una sensació d'urgència, ja que s'adverteix al destinatari que si no confirma el compte en un termini de cinc dies, es marcarà com a inactiu i, posteriorment, s'eliminarà.

No obstant això, és essencial destacar que totes les afirmacions fetes en aquests correus electrònics estan totalment fabricades i que no tenen cap associació amb cap proveïdor de serveis legítim. En canvi, quan els destinataris fan clic al botó "Confirma el teu compte" que hi ha al correu electrònic, se'ls redirigirà a un lloc web de pesca. La pàgina maliciosa imita el portal d'inici de sessió del compte de correu electrònic del destinatari. Aquest lloc de pesca està dissenyat per registrar qualsevol informació introduïda, específicament dirigida a les contrasenyes dels comptes de correu electrònic de les víctimes desprevinguts.

Els estafadors podrien causar danys importants més enllà del simple segrest dels comptes de correu electrònic exposats. Amb l'accés no autoritzat al compte de correu electrònic compromès, tenen el potencial d'explotar la informació personal i les dades sensibles vinculades al compte. Les repercussions d'aquestes infraccions de dades podrien ser de gran abast. Per exemple, els ciberdelinqüents poden explotar identitats robades dels propietaris de comptes de xarxes socials per participar en activitats fraudulentes, com ara buscar préstecs o donacions dels contactes de la víctima, promocionar estafes o difondre programari maliciós mitjançant fitxers o enllaços maliciosos compartits amb amics i seguidors. A més, els comptes relacionats amb les finances, com ara la banca en línia, les plataformes de transferència de diners, les plataformes de comerç electrònic i les carteres criptogràfiques, es poden veure compromesos, cosa que comporta transaccions i compres en línia no autoritzades en nom de la víctima.

Preste atenció als signes típics d'un correu electrònic de pesca o enganyós

Reconèixer un correu electrònic de pesca o enganyós és crucial perquè els usuaris es protegeixen de possibles amenaces cibernètiques i no caiguin en esquemes enganyosos. Aquests són alguns signes habituals per ajudar els usuaris a identificar aquests correus electrònics:

  • Adreça de correu electrònic del remitent : comproveu acuradament l'adreça de correu electrònic del remitent. Els correus electrònics de pesca sovint utilitzen adreces de correu electrònic que s'assemblen molt a les legítimes, però que contenen lleus faltes d'ortografia, caràcters addicionals o noms de domini desconeguts.
  • Urgència i amenaces : Aneu amb compte amb els correus electrònics que creen una sensació d'urgència o us pressionen perquè preneu mesures immediates. Els estafadors solen utilitzar amenaces de tancament del compte, accions legals o pèrdua d'accés per manipular els destinataris perquè proporcionin informació sensible.
  • Enllaços sospitosos : passeu el cursor per sobre dels enllaços del correu electrònic sense fer-hi clic. Els correus electrònics de pesca sovint contenen enllaços que porten a llocs web falsos dissenyats per robar credencials d'inici de sessió o informació personal. Les empreses legítimes solen utilitzar URL segurs i reconeixibles.
  • Gramàtica i ortografia deficients : els correus electrònics de pesca poden contenir errors gramaticals, faltes d'ortografia i estructures de frases incòmodes. Les organitzacions legítimes solen mantenir un nivell d'escriptura més alt en la seva comunicació.
  • Sol·licituds d'informació personal : aneu amb compte amb els correus electrònics que demanen informació sensible com contrasenyes, números de seguretat social o detalls financers. Les organitzacions de renom mai demanen aquesta informació per correu electrònic.
  • Salutacions genèriques : els correus electrònics de pesca sovint utilitzen salutacions genèriques com "Estimat client" en lloc d'adreçar-se a vostè pel nom. Les comunicacions legítimes d'empreses conegudes solen dirigir-se als destinataris pel seu nom.
  • Fitxers adjunts inesperats : aneu amb compte amb els correus electrònics no sol·licitats amb fitxers adjunts, especialment si són fitxers executables. Aquests fitxers adjunts poden contenir programari maliciós o virus.
  • Sol·licituds inusuals : si el correu electrònic us demana que baixeu programari o que feu clic als enllaços per instal·lar actualitzacions, aneu amb compte. Les empreses legítimes solen oferir actualitzacions de programari a través de canals oficials.

Si algun d'aquests signes està present en un correu electrònic, tingueu precaució i absteniu-vos de fer clic als enllaços, descarregar fitxers adjunts o proporcionar informació personal. En lloc d'això, poseu-vos en contacte amb el suposat remitent a través de canals oficials per verificar l'autenticitat del correu electrònic. A més, l'ús d'eines de seguretat de correu electrònic de bona reputació i l'habilitació de l'autenticació multifactorial pot proporcionar una capa addicional de protecció contra correus electrònics de pesca i estafa. Estigueu atents i educats per protegir-vos de no caure en aquests esquemes enganyosos.

Tendència

Més vist

Carregant...