S'ha identificat un problema de bústia de correu electrònic
Els ciberdelinqüents elaboren contínuament nous mètodes per enganyar usuaris desprevinguts perquè lliurin informació sensible. Un d'aquests esquemes és l'estafa de correu electrònic "Problema identificat a la bústia". Aquest atac de pesca es dissimula com un missatge urgent d'un proveïdor de serveis de correu electrònic, que obliga els destinataris a revelar les seves credencials d'inici de sessió. Entendre com funcionen aquestes estafes és essencial per protegir les vostres dades personals i financeres.
Taula de continguts
Com funciona la tàctica
Correus electrònics enganyosos que imitan els proveïdors de serveis : els estafadors elaboren correus electrònics que semblen provenir de proveïdors de serveis de correu electrònic legítims, com ara Gmail, Outlook o Yahoo. Aquests missatges fraudulents afirmen que s'ha detectat un problema amb el compte de correu electrònic del destinatari, sovint suggerint problemes com ara límits d'emmagatzematge, problemes de seguretat o errors d'inici de sessió. Aleshores, el correu electrònic insta el destinatari a resoldre el problema immediatament fent clic al botó "INICIAR SESIÓ ARA" o a un enllaç de crida a l'acció similar.
Pàgines d'inici de sessió falses per robatori de credencials : un cop les víctimes fan clic a l'enllaç proporcionat, se'ls redirigirà a un lloc web enganyós dissenyat per semblar idèntic a la pàgina d'inici de sessió del seu proveïdor de correu electrònic real. Sense saber el frau, la víctima introdueix les seves credencials de correu electrònic, sense saber-ho, les lliura als ciberdelinqüents. Amb aquestes dades recollides, els estafadors poden:
- Accediu al compte de correu electrònic de la víctima per enviar més correus electrònics de pesca
- Recollida d'informació personal per robatori d'identitat
- Restableix les contrasenyes dels comptes enllaçats (p. ex., bancs, xarxes socials)
- Vendre les credencials recollides a altres ciberdelinqüents
Els perills ocults de les estafes per correu electrònic de pesca
Més enllà de les credencials recollides : un cop els estafadors prenen el control d'un compte de correu electrònic, poden explorar el contingut de la safata d'entrada per recollir més dades personals. Això pot incloure estats financers, converses privades i informació empresarial sensible. A més, poden explotar el compte de correu electrònic per suplantar la identitat de la víctima i orientar els seus contactes amb més tàctiques.
Distribució de programari maliciós a través del correu electrònic : alguns correus electrònics de pesca van més enllà del robatori de credencials, ja que inclouen fitxers adjunts o enllaços no segurs que condueixen a infeccions de programari maliciós. Els ciberdelinqüents solen disfressar fitxers nocius com a documents aparentment legítims, com ara:
- PDFs
- Documents de Microsoft Office que requereixen l'activació de macros
- Arxius comprimits (arxius ZIP, RAR o ISO)
- Fitxers executables (.exe, .bat o .scr)
Obrir aquests fitxers o fer clic als enllaços infectats pot provocar la instal·lació immediata de programari maliciós, donant accés als atacants a dades personals, comptes financers o fins i tot control complet sobre el dispositiu de la víctima.
Com protegir-se
Reconèixer i evitar tàctiques de pesca
Per protegir-vos d'aquestes amenaces, seguiu aquestes pràctiques de seguretat essencials:
- Verifiqueu l'autenticitat del correu electrònic : comproveu l'adreça de correu electrònic del remitent i aneu amb compte amb les salutacions genèriques o el llenguatge urgent.
- Passeu el cursor per sobre dels enllaços : abans d'interaccionar, passeu el ratolí per sobre de qualsevol enllaç per revelar-ne la destinació adequada. Eviteu enllaços que no coincideixen amb el lloc web esperat.
- Activa l'autenticació de dos factors (2FA) : això proporciona seguretat addicional, cosa que dificulta que els atacants entrin al teu compte encara que descobreixin la teva contrasenya.
- No descarregueu fitxers adjunts desconeguts : eviteu obrir fitxers adjunts de correu electrònic inesperats, especialment de fonts no verificades o desconegudes.
- Utilitzeu el programari de seguretat : instal·leu i actualitzeu regularment solucions anti-malware i anti-phishing per revelar i bloquejar amenaces no segures.
Pensaments finals
Les tàctiques de pesca com l'estafa de correu electrònic "Problema identificat a la bústia de correu" estan dissenyades per crear pànic i provocar accions precipitades. Sempre tingueu precaució quan rebeu missatges urgents que sol·licitin informació personal o credencials d'inici de sessió. Si us mantingueu al corrent i seguiu les millors pràctiques de seguretat, podeu evitar aquests esquemes enganyosos.