El vostre client de correu electrònic de Microsoft Outlook està obsolet. Estafa de correu electrònic.
Els correus electrònics "El vostre client de correu electrònic de Microsoft Outlook està obsolet" són missatges de suplantació d'identitat (phishing) creats per semblar notificacions de seguretat oficials de Microsoft Outlook. Els correus electrònics adverteixen els destinataris que el seu client de correu electrònic presumptament està obsolet i afirmen que si no s'actualitzen immediatament, es podrien perdre correus electrònics, contactes, calendaris, reunions i altres dades importants del compte.
Perquè el missatge sembli convincent, els estafadors inclouen un botó "Actualitza Microsoft Outlook" que suposadament instal·la la darrera versió del programari. En realitat, el botó no té res a veure amb cap procés genuí d'actualització de programari.
L'objectiu principal d'aquests correus electrònics és enganyar els destinataris perquè visitin un lloc web fraudulent on es poden robar les seves credencials de correu electrònic.
Taula de continguts
El veritable propòsit darrere del botó “Actualitzar”
En fer clic al botó proporcionat, els usuaris es redirigeixen a un lloc web de phishing allotjat en un domini sospitós de tercers en lloc d'un lloc web oficial de Microsoft. La pàgina fraudulenta està dissenyada per identificar el proveïdor de correu electrònic de la víctima i imitar l'aspecte del seu portal d'inici de sessió.
Per exemple, els usuaris amb comptes de Gmail poden veure una pàgina d'inici de sessió de Gmail falsa, mentre que els usuaris d'altres proveïdors poden veure una versió falsificada de la seva pròpia pantalla d'inici de sessió al correu web. En molts casos, l'adreça de correu electrònic de la víctima ja està preemplenada per fer que la pàgina sembli més autèntica.
La pàgina de phishing sol·licita la contrasenya del compte i qualsevol informació introduïda es transmet immediatament als atacants que hi ha darrere de l'estafa.
Per què les credencials de correu electrònic robades són extremadament perilloses
Un compte de correu electrònic compromès pot donar als ciberdelinqüents accés a molt més que missatges privats. Un cop els atacants obtenen el control d'una bústia de correu, poden:
- Llegir correus electrònics confidencials i recopilar informació sensible
- Robar llistes de contactes per a futures campanyes de phishing
- Restablir contrasenyes per a comptes en línia vinculats
- Segrestar perfils bancaris, comercials o de xarxes socials
- Fer-se passar per la víctima per estafar companys de feina, amics o familiars
- Compromís de correu electrònic empresarial i frau per transferència bancària
Els comptes de correu electrònic sovint serveixen com a punt central de recuperació per a nombrosos serveis en línia. Per això, una sola bústia robada pot provocar ràpidament robatori d'identitat, danys financers i un compromís generalitzat del compte.
Els comptes empresarials són objectius especialment valuosos perquè poden proporcionar accés a sistemes corporatius, comunicacions internes, factures i sol·licituds de pagament.
Microsoft no està connectat a aquesta estafa
Tot i que els correus electrònics utilitzen la marca de Microsoft i un llenguatge relacionat amb l'Outlook, són completament fraudulents. Microsoft no està associat amb aquests missatges de cap manera.
Les actualitzacions legítimes d'Outlook o Microsoft no es distribueixen a través de correus electrònics d'advertència genèrics que redirigeixen els usuaris a dominis externs no relacionats. Les actualitzacions oficials normalment es lliuren a través de canals de programari de confiança, actualitzacions del sistema operatiu o serveis verificats de Microsoft.
Un dels senyals d'alerta més clars d'aquesta campanya és l'ús d'un domini de tercers sospitós que no té cap connexió amb Microsoft.
Riscos de programari maliciós associats amb correus electrònics fraudulents similars
Els correus electrònics de phishing no només s'utilitzen per al robatori de credencials. En molts casos, campanyes similars també estan dissenyades per distribuir programari maliciós.
Els ciberdelinqüents solen adjuntar fitxers nocius o incloure enllaços de descàrrega maliciosos dins dels correus electrònics fraudulents. Aquests fitxers poden semblar inofensius a primera vista, però poden infectar un dispositiu un cop oberts o executats. Els formats habituals de fitxers adjunts maliciosos inclouen:
- Documents de Microsoft Office
- Fitxers PDF
- Arxius ZIP o RAR
- Fitxers JavaScript
- Programes executables
Alguns documents també poden sol·licitar que els usuaris activin macros o funcions d'edició, que poden activar silenciosament codi maliciós.
En altres situacions, fer clic en un enllaç dins del correu electrònic pot activar una descàrrega automàtica de programari maliciós o dirigir les víctimes a pàgines enganyoses que fomenten la instal·lació manual de programari nociu.
És important destacar que, simplement visualitzar o previsualitzar un correu electrònic generalment no és suficient per infectar un sistema. La majoria d'infeccions requereixen que l'usuari faci clic a un enllaç, obri un fitxer adjunt o activi contingut maliciós.
Com mantenir-se protegit
Els usuaris han d'ignorar i suprimir els correus electrònics que afirmen que el seu client d'Outlook està obsolet, especialment quan contenen llenguatge urgent, enllaços sospitosos o sol·licituds de credencials d'inici de sessió.
Abans d'interactuar amb qualsevol correu electrònic relacionat amb la seguretat, els destinataris han de verificar acuradament l'adreça del remitent, inspeccionar els enllaços per detectar dominis sospitosos i evitar introduir contrasenyes en llocs web als quals s'accedeix a través de missatges no sol·licitats. Accedir als comptes directament a través de llocs web oficials o aplicacions de confiança sempre és l'enfocament més segur.
L'ús de l'autenticació multifactor, mantenir el programari actualitzat a través de canals legítims i mantenir contrasenyes úniques i fortes també poden ajudar a reduir el risc de compromís del compte.
Reflexions finals
Els correus electrònics "El vostre client de correu electrònic de Microsoft Outlook està obsolet" són estafes de suplantació d'identitat (phishing) dissenyades per robar credencials de comptes de correu electrònic a través de pàgines d'inici de sessió fraudulentes. Els missatges afirmen falsament que els destinataris han d'actualitzar el seu client d'Outlook per evitar perdre dades importants, però els enllaços proporcionats només condueixen a llocs web de recopilació de credencials controlats per ciberdelinqüents.
Qualsevol persona que rebi aquests correus electrònics hauria d'evitar fer clic a enllaços, obrir fitxers adjunts o enviar informació d'inici de sessió. Ser prudent amb les notificacions de seguretat inesperades és essencial per protegir la informació personal, els comptes financers i les identitats en línia de l'abús ciberdelinqüent.