El servei del vostre compte de domini caducarà aviat. Estafa per correu electrònic.
Els correus electrònics inesperats que creen una sensació d'urgència es troben entre les eines més efectives que utilitzen els ciberdelinqüents. Els missatges que afirmen que un compte, una subscripció o un servei està a punt de caducar estan dissenyats específicament per pressionar els destinataris perquè actuïn abans que tinguin temps de verificar la informació. Els usuaris han de ser prudents sempre que rebin correus electrònics no sol·licitats que demanen una acció immediata, especialment quan aquests missatges contenen enllaços o sol·liciten informació confidencial. És important destacar que els correus electrònics "El servei del vostre compte de domini caducarà aviat" no estan associats a cap empresa, organització o entitat legítima, tot i que semblen provenir d'un proveïdor de correu web de confiança.
Taula de continguts
El servei del vostre compte de domini caducarà aviat. Estafa d’un cop d’ull
La campanya "El servei del vostre compte de domini caducarà aviat" és una estafa de suplantació d'identitat (phishing) que es disfressa de notificació urgent d'un proveïdor de serveis de correu web. El correu electrònic informa falsament els destinataris que el servei del seu compte de domini està a punt de caducar i adverteix que els serveis connectats poden deixar de funcionar si no es prenen mesures immediates.
Per augmentar la pressió, el missatge anima els destinataris a revisar i renovar la seva subscripció a través d'un botó o enllaç proporcionat. Tanmateix, la notificació és completament fraudulenta i només té un propòsit: dirigir les víctimes a un lloc web maliciós controlat per ciberdelinqüents.
Com funciona l’estafa
Els correus electrònics estan acuradament elaborats per semblar comunicacions oficials d'un proveïdor de correu web. Sovint utilitzen un format professional, un llenguatge alarmant i referències a la caducitat del compte en un intent de semblar legítims.
Un cop els destinataris fan clic a l'enllaç incrustat, són redirigits a un lloc web fraudulent que imita de prop una pàgina d'inici de sessió o de renovació de compte de correu web genuïna. El portal fals pot sol·licitar:
- Adreces de correu electrònic i contrasenyes
- Informació de la targeta de crèdit o altres dades de pagament
- Informació personal o relacionada amb el compte addicional
Qualsevol dada introduïda a la pàgina fraudulenta es transmet directament als estafadors.
Els riscos de renunciar a les credencials d’inici de sessió
Comprometre un compte de correu electrònic pot tenir greus conseqüències. Les bústies d'entrada del correu electrònic sovint serveixen com a centre de recuperació de contrasenyes, notificacions de comptes i comunicacions personals. Si els atacants accedeixen a un compte de correu electrònic, poden supervisar la correspondència privada, restablir les contrasenyes d'altres serveis en línia i suplantar la identitat de la víctima.
Els ciberdelinqüents sovint aprofiten comptes de correu electrònic compromesos per llançar atacs de phishing addicionals contra companys de feina, clients, amics o familiars. Això pot ampliar l'impacte de l'atac molt més enllà de la víctima original.
Ús indegut de noms d’empreses legítims
Algunes versions d'aquests correus electrònics inclouen referències a "Webmail Operating Company, LLC" al peu de pàgina de drets d'autor. Tot i que aquest és el nom d'una organització real, no té cap connexió amb l'estafa.
Els actors amenaçadors sovint incorporen els noms d'empreses legítimes, marques comercials o avisos legals als seus missatges per crear una falsa sensació d'autenticitat. La presència d'un nom d'empresa real no s'ha de considerar mai com a prova que un correu electrònic sigui genuí.
Amenaces de programari maliciós amagades darrere de campanyes de correu brossa
El phishing no és l'únic perill associat als correus electrònics fraudulents. Moltes campanyes de correu brossa també s'utilitzen per distribuir programari maliciós. Els ciberdelinqüents poden lliurar programari maliciós a través d'adjunts infectats o enllaços que condueixen a llocs web compromesos.
Els tipus de fitxers maliciosos comuns inclouen programes executables, documents de Microsoft Office, fitxers PDF, arxius comprimits com ara fitxers ZIP o RAR i fitxers basats en scripts. En alguns casos, obrir un fitxer o habilitar funcions com ara macros pot iniciar el procés d'infecció. En altres casos, les víctimes són dirigides a llocs web que descarreguen automàticament programari maliciós o les convencen d'executar programari maliciós manualment.
Senyals d’alerta que revelen el frau
Diversos indicadors poden ajudar a identificar aquesta estafa:
- Avisos de caducitat inesperats que creen urgència
- Sol·licituds per fer clic a enllaços i renovar serveis immediatament
- Amenaces que els productes o serveis deixin de funcionar si no s'actua ràpidament
- Formularis d'inici de sessió que sol·liciten credencials després de seguir els enllaços de correu electrònic
- Salutacions genèriques o adreces de remitent inusuals
- Referències a organitzacions que no coincideixen amb el proveïdor de serveis real
Reconèixer aquests senyals d'alerta pot reduir significativament la probabilitat de convertir-se en víctima.
Què cal fer si rebeu el correu electrònic
Els destinataris que rebin un correu electrònic amb el missatge "El servei del vostre compte de domini caducarà aviat" haurien d'evitar interactuar-hi. No feu clic a cap enllaç, no obriu fitxers adjunts sospitosos ni proporcioneu credencials de compte o informació de pagament. El més segur és suprimir el missatge i verificar qualsevol problema relacionat amb el compte directament a través del lloc web oficial del proveïdor de serveis pertinent.
Si ja s'han enviat les credencials d'inici de sessió a través d'una pàgina fraudulenta, els usuaris afectats han de canviar immediatament les seves contrasenyes, activar l'autenticació multifactor on estigui disponible i revisar els seus comptes per detectar activitats sospitoses. Si s'ha revelat informació de pagament, es recomana fermament contactar amb la institució financera pertinent sense demora.
Reflexions finals
Els correus electrònics "El servei del vostre compte de domini caducarà aviat" són missatges de phishing disfressats d'avisos urgents de caducitat del compte. El seu objectiu és robar credencials d'inici de sessió, informació de pagament o potencialment infectar sistemes amb programari maliciós. Si es mantenen escèptics davant dels avisos inesperats del compte, verifiquen acuradament les afirmacions del remitent i eviten els enllaços continguts en correus electrònics no sol·licitats, els usuaris poden reduir significativament la seva exposició a aquesta i altres amenaces cibernètiques similars.