Estafa de correu electrònic d'error intern
Els ciberdelinqüents continuen refinant les tàctiques d'enginyeria social, i un exemple recurrent és l'estafa de correu electrònic d'error intern. Aquests missatges estan creats per semblar notificacions de servei, però en realitat formen part d'una campanya de phishing dissenyada per recopilar informació sensible. Els correus electrònics no estan vinculats a cap empresa, organització o proveïdor de serveis legítims, tot i la seva aparença convincent.
Taula de continguts
Una falsa alarma disfressada d’avís del sistema
L'estafa comença amb un correu electrònic que afirma que els vostres missatges sortints no han arribat als seus destinataris a causa d'un suposat "error intern". Els assumptes sovint s'assemblen a "Error intern de lliurament del correu". Tot i que la redacció varia, el tema és consistent: el missatge adverteix que el flux de correu del vostre compte s'ha interromput i que els correus electrònics anteriors poden haver estat marcats com a correu brossa. L'objectiu és crear urgència, empenyent-vos a fer clic en un enllaç per "resoldre" el suposat problema.
Cap d'aquestes afirmacions és vàlida. Tota la narrativa està inventada per canalitzar les víctimes cap a un lloc web de phishing.
Com l’estafa roba la vostra informació
Els destinataris que segueixen l'enllaç incrustat són dirigits a una pàgina d'inici de sessió falsa dissenyada per imitar un portal d'inici de sessió de correu electrònic real. Qualsevol credencial introduïda aquí es transmet directament als ciberdelinqüents. Amb accés no autoritzat, els atacants poden infiltrar-se no només en comptes de correu electrònic, sinó també en serveis i plataformes vinculats.
Un cop s'hagin apoderat d'un compte, els estafadors poden:
- Fer-se passar per la víctima per sol·licitar diners, promoure esquemes fraudulentes o difondre contingut nociu.
- Distribuir programari maliciós enviant fitxers adjunts o enllaços maliciosos als contactes.
Més enllà dels correus electrònics i les plataformes socials, els comptes financers compromesos, com ara portals bancaris, moneders digitals i sistemes de pagament en línia, poden ser explotats per dur a terme compres no autoritzades o transferències fraudulentes.
Conseqüències de caure en l’estafa
Les conseqüències d'interactuar amb aquests correus electrònics fraudulents poden ser extenses. Les víctimes corren el risc de patir robatori d'identitat, pèrdues financeres importants i greus violacions de la privadesa. A més, aquestes campanyes sovint intenten recopilar altres dades personals i financeres més enllà de les credencials d'inici de sessió, cosa que augmenta encara més el potencial de danys.
Adhesius perillosos i cadenes d’infecció
Les campanyes de correu brossa solen incorporar mètodes de distribució de programari maliciós. Els fitxers infecciosos poden arribar com a fitxers adjunts o estar enllaçats dins del cos del missatge. Aquests fitxers tenen diversos formats i poden ser extremadament perillosos.
- Els formats de fitxer maliciosos comuns inclouen:
- Arxius (ZIP, RAR)
- Executables (EXE, RUN)
- Documents (PDF, Microsoft Office, OneNote)
- Scripts (JavaScript)
Moltes amenaces s'activen tan bon punt s'obren. D'altres requereixen la interacció de l'usuari, com ara habilitar macros als documents d'Office o fer clic en elements incrustats als fitxers del OneNote, per iniciar el procés d'infecció.
Com respondre si heu introduït les vostres credencials
Si sospiteu que heu enviat les vostres dades a un lloc web de phishing, és essencial actuar immediatament.
Segueix els passos següents sense dubtar-ho:
- Canvieu les contrasenyes de tots els comptes que puguin haver estat exposats.
- Poseu-vos en contacte amb els equips de suport oficials dels serveis afectats per informar del possible compromís.
- Una mitigació ràpida pot ajudar a limitar els danys i evitar un ús indegut més gran dels vostres comptes.
Mantenir-se segur contra futures estafes
Com que els correus electrònics, els missatges de text i els missatges privats enganyosos són tan estesos i sovint molt convincents, cal anar amb compte amb cada comunicació inesperada. Tracteu les alertes, els avisos i els enllaços no sol·licitats amb escepticisme i verifiqueu-ne la legitimitat a través dels canals oficials sempre que sigui possible.
Mantenir-se vigilant és una de les defenses més efectives contra els intents de phishing i les campanyes de correu brossa carregades de programari maliciós.