Base de dades d'amenaces Phishing Estafa per correu electrònic d'alerta d'ús d'emmagatzematge

Estafa per correu electrònic d'alerta d'ús d'emmagatzematge

Mantenir-se alerta a l'hora de gestionar correus electrònics inesperats o alarmants és crucial per mantenir la seguretat en línia. Els ciberdelinqüents sovint exploten la urgència i la por per pressionar els destinataris perquè prenguin decisions precipitades. Missatges com els correus electrònics d'alerta d'ús d'emmagatzematge són especialment perillosos perquè es fan passar per notificacions de servei legítimes sense tenir cap associació amb cap empresa, organització o proveïdor de serveis de correu electrònic real.

Què és l’estafa per correu electrònic d’alerta d’ús d’emmagatzematge?

L'estafa de correu electrònic d'alerta d'ús d'emmagatzematge és una campanya de suplantació d'identitat (phishing) identificada pels investigadors de ciberseguretat com un intent fraudulent de robar les credencials dels comptes de correu electrònic. Aquests missatges estan elaborats per semblar notificacions oficials d'un proveïdor de serveis de correu electrònic, avisant els destinataris que la seva safata d'entrada està gairebé plena. En realitat, els correus electrònics són completament falsos i no s'hi ha de confiar.

Com el missatge fraudulent intenta crear urgència

Aquests correus electrònics fraudulents solen afirmar que el compte de correu electrònic del destinatari ha assolit un percentatge d'ús d'emmagatzematge elevat. Adverteixen que si no s'actua immediatament, l'accés al correu electrònic es pot interrompre o hi ha altres restriccions. Per intensificar la pressió, el missatge inclou un botó destacat de "Gestiona l'emmagatzematge", que fomenta una acció ràpida sense la verificació adequada.

Aquesta sensació d'urgència és una tàctica clàssica d'enginyeria social dissenyada per anul·lar la precaució i provocar la interacció amb contingut maliciós.

La trampa de la pàgina d’inici de sessió falsa

En fer clic al botó "Gestiona l'emmagatzematge", els destinataris es redirigeixen a un lloc web fraudulent. Aquesta pàgina està dissenyada per imitar de prop la interfície d'inici de sessió de proveïdors de correu electrònic populars com ara Gmail, Yahoo Mail o serveis similars. Es demana als visitants que introdueixin la seva adreça de correu electrònic i la contrasenya sota la falsa suposició que estan protegint el seu compte.

Qualsevol credencial introduïda en aquest lloc es transmet directament als estafadors, donant-los un control total sobre el compte de correu electrònic compromès.

Com s’abusen els comptes de correu electrònic robats

Un cop els atacants aconsegueixen accedir a un compte de correu electrònic, les conseqüències poden ser greus. Els estafadors poden buscar a les safates d'entrada dades sensibles, com ara registres financers, correspondència personal o correus electrònics de restabliment de contrasenya. Els comptes compromesos sovint s'utilitzen per enviar missatges de phishing addicionals, propagar programari maliciós o suplantar la identitat de la víctima per enganyar els contactes.

Els atacants també poden intentar accedir a serveis vinculats com ara plataformes de xarxes socials, comptes de jocs, banca en línia o llocs de compres. Com a resultat, les víctimes podrien patir pèrdues financeres, robatori d'identitat, danys a la reputació i problemes de seguretat prolongats.

Riscos de programari maliciós relacionats amb correus electrònics fraudulents

A més del robatori de credencials, els correus electrònics fraudulents com aquests també poden representar un risc de programari maliciós. Algunes campanyes de phishing inclouen fitxers adjunts o enllaços maliciosos que condueixen a llocs web compromesos. Els fitxers adjunts poden aparèixer com a documents com ara fitxers Word, Excel o PDF, així com com a executables, arxius comprimits, scripts o fitxers d'imatge de disc.

El programari maliciós es pot activar quan s'obren aquests fitxers o quan els usuaris segueixen instruccions addicionals. Els enllaços fraudulents també poden redirigir les víctimes a pàgines no segures que inicien descàrregues malicioses o enganyen els usuaris perquè instal·lin programari nociu ells mateixos.

Reflexions finals sobre l’estafa d’alerta d’ús d’emmagatzematge

L'estafa de correu electrònic d'alerta d'ús d'emmagatzematge es basa en missatges impulsats per la por i imitacions visuals convincents per enganyar els destinataris perquè revelin les seves credencials d'inici de sessió. Aquests correus electrònics no estan connectats a cap proveïdor de serveis legítim i s'han d'ignorar. Caure en aquesta estafa pot resultar en el compromís del compte, el robatori d'identitat, danys financers i un ús indegut addicional de la presència digital de la víctima.

La inspecció acurada dels correus electrònics inesperats i evitar la interacció amb enllaços o fitxers adjunts sospitosos continuen sent pràctiques essencials per mantenir-se protegit.

System Messages

The following system messages may be associated with Estafa per correu electrònic d'alerta d'ús d'emmagatzematge:

Subject: IMAP/POP3 Error - Refresh Email Server

Storage Usage Alert
98.3 GB used — 94% of your 99 GB storage limit
Your ******** account is running low on storage space. To avoid service interruptions, please review your files and remove unnecessary data.
Manage Storage
You are receiving this message because storage notifications are enabled for your account.

Manage notification preferences

Tendència

Més vist

Carregant...