Estafa de correu electrònic amb espai d'emmagatzematge insuficient
L'anomenada estafa de correu electrònic "Espai d'emmagatzematge insuficient" és una campanya de suplantació d'identitat (phishing) dissenyada per enganyar els destinataris perquè renunciïn a les credencials del seu compte. Aquests correus electrònics fraudulents afirmen falsament que diversos missatges entrants no s'han pogut lliurar a causa de la manca d'espai d'emmagatzematge. Per "resoldre" el problema, els destinataris reben dues opcions falses: "Alliberar el correu en espera" o "Augmentar l'emmagatzematge".
És important emfatitzar que aquests missatges no estan connectats a cap empresa, organització o proveïdor de serveis legítim. Les afirmacions que presenten són completament inventades i només serveixen per atraure els usuaris a una estafa.
Taula de continguts
El veritable objectiu darrere de l’estafa
Tot i que el correu electrònic sembla tractar de problemes d'emmagatzematge, el seu veritable propòsit és molt més perillós. Els enllaços inclosos en aquests missatges condueixen a llocs web de phishing que capturen informació sensible, en particular les credencials d'inici de sessió. Un cop els ciberdelinqüents accedeixen a un compte de correu electrònic, el dany es pot estendre a tots els serveis i plataformes connectats.
La informació robada ofereix als ciberdelinqüents múltiples vies d'explotació:
- Robatori d'identitat mitjançant l'accés a comptes personals i professionals.
- Ús fraudulent de serveis financers com el comerç electrònic, la banca en línia i els moneders digitals.
- Aprofitar comptes compromesos per difondre estafes, sol·licitar diners als contactes o distribuir programari maliciós.
En resum, el que sembla un petit problema amb el correu electrònic podria derivar en greus pèrdues financeres, invasió de la privadesa i robatori d'identitat.
Tàctiques habituals utilitzades en aquestes estafes
Tot i que alguns usuaris assumeixen que el correu brossa sempre està ple d'errors evidents, les campanyes modernes de phishing sovint semblen ben elaborades i professionals. Poden imitar de prop els dissenys de correu electrònic legítims, cosa que els fa més difícils d'identificar a simple vista. Els ciberdelinqüents exploten això barrejant enganys sofisticats amb un llenguatge que indueix la urgència.
Aquí teniu algunes de les tècniques típiques que es veuen a l'estafa d'espai d'emmagatzematge insuficient i altres esquemes similars:
- Suplantació d'identitat de proveïdors de serveis o institucions de confiança.
- Afirmacions falses sobre problemes tècnics o relacionats amb el compte.
- Senyals d'urgència, que pressionen els receptors perquè actuïn immediatament.
- Enllaços que redirigeixen a llocs de phishing disfressats de portals legítims.
El risc ocult de programari maliciós
A més del phishing, aquests correus electrònics fraudulents també es poden utilitzar en campanyes de correu brossa, correus electrònics que distribueixen programari maliciós mitjançant fitxers adjunts o enllaços maliciosos. Els atacants insereixen fitxers nocius en formats com ara:
- Documents (Microsoft Office, OneNote, PDF).
- Executables (EXE, RUN).
- Arxius (RAR, ZIP).
- Scripts (JavaScript i similars).
Obrir aquests fitxers pot desencadenar immediatament una infecció. En alguns casos, calen accions addicionals de l'usuari, com ara habilitar macros als fitxers d'Office o fer clic en elements incrustats al OneNote. Un cop executats, aquests fitxers poden desencadenar una cadena de programari maliciós que compromet tot el sistema.
Com protegir-se
Els usuaris han de mantenir-se alerta contra aquest tipus d'estafes. L'enfocament més segur és ignorar i suprimir els missatges sospitosos sense interactuar amb els seus enllaços o fitxers adjunts.
Si sospiteu que ja heu introduït les vostres credencials en un lloc web de phishing, actueu immediatament:
- Canvieu les contrasenyes del compte afectat i de qualsevol servei vinculat.
- Contacta amb els canals d'assistència oficials per protegir els teus comptes.
- Superviseu les activitats sospitoses com ara transaccions no autoritzades o intents d'inici de sessió.
Reflexions finals
L'estafa del correu electrònic d'espai d'emmagatzematge insuficient és un altre recordatori que les tàctiques de phishing continuen evolucionant. En disfressar-se d'alertes de servei legítimes, els estafadors intenten obtenir informació personal i financera valuosa. Mantenir-se cautelós amb tots els correus electrònics no sol·licitats, missatges directes i SMS és essencial per evitar ser víctima d'aquestes amenaces.