El vostre compte de correu web està inactiu. Estafa de correu electrònic.
Els correus electrònics inesperats que afirmen que hi ha un problema amb un compte sempre s'han de tractar amb precaució. Els ciberdelinqüents exploten habitualment la por i la urgència per empènyer els usuaris a cometre errors. Mantenir-se alerta és crucial, sobretot perquè les estafes com el correu electrònic "El vostre compte de correu web està inactiu" no estan associades a cap empresa, organització o proveïdor de serveis legítims i estan dissenyades únicament per enganyar els destinataris.
Taula de continguts
Descripció general de l’estafa “El vostre compte de correu web està inactiu”
Investigadors de ciberseguretat han identificat els missatges "El vostre compte de correu web està inactiu" com un esquer de phishing. Aquests correus electrònics estan dissenyats per semblar notificacions oficials d'un proveïdor de serveis de correu electrònic, avisant que el compte del destinatari suposadament s'ha tornat inactiu. El veritable propòsit, però, és redirigir els usuaris a llocs web fraudulents que recopilen informació confidencial.
Els missatges solen afirmar que el destinatari deixarà de rebre correus electrònics si no es prenen mesures immediates. S'inclou un botó destacat "ACTIVA EL COMPTE" o un enllaç similar per pressionar els usuaris perquè facin clic sense pensar-ho bé.
Com funciona l’estafa
L'enllaç incrustat en aquests correus electrònics condueix a una pàgina d'inici de sessió falsa. Aquests llocs falsos sovint estan dissenyats per imitar de prop els portals de correu web legítims, utilitzant logotips, dissenys i marques copiats per semblar fiables.
Un cop les víctimes introdueixen la seva adreça de correu electrònic i la contrasenya, la informació s'envia directament als estafadors. La pàgina pot redirigir a un lloc web d'aspecte inofensiu, donant la falsa impressió que el problema s'ha resolt, mentre que les credencials ja han estat robades.
Per què les credencials de correu electrònic robades són tan valuoses
Els comptes de correu electrònic compromesos donen als estafadors un punt de suport poderós. Amb accés, poden:
- Enviar missatges de phishing o estafes als contactes de la víctima
- Cercar documents confidencials, restablir enllaços o dades personals a les safates d'entrada
- Intentar restablir la contrasenya a plataformes bancàries, de compres i de xarxes socials
- Utilitzeu el compte per distribuir més estafes o contingut maliciós
Aquestes activitats poden provocar robatori d'identitat, pèrdues financeres, violacions de la privadesa i compromís de comptes a llarg termini.
El risc de distribució de programari maliciós
Els correus electrònics d'aquesta naturalesa no es limiten al robatori de credencials. En algunes campanyes, es fan servir missatges similars per distribuir programari maliciós. Poden incloure o enllaçar a fitxers adjunts maliciosos com ara:
- Documents de Word o Excel
- Fitxers PDF
- Programes executables (.exe)
- Arxius comprimits (ZIP o RAR)
- Scripts o imatges ISO
Obrir aquests fitxers o habilitar el seu contingut pot desencadenar la instal·lació de programari maliciós. Alguns enllaços també poden conduir a llocs web compromesos que intenten descarregar automàticament programari nociu o enganyar els usuaris perquè l'executin manualment.
Senyals d’alerta a tenir en compte
Els senyals d'alerta més comuns associats amb aquesta estafa inclouen:
- Afirmacions que un compte està inactiu, suspès o a punt de deixar de funcionar
- Llenguatge urgent que exigeix una acció immediata
- Salutacions genèriques en lloc de missatges personalitzats
- Enllaços que no apunten clarament a un domini de servei oficial
- Sol·licituds de dades d'inici de sessió a través d'enllaços de correu electrònic
Reconèixer aquests indicadors pot evitar la interacció accidental amb contingut maliciós.
Què cal fer si es rep un correu electrònic d’aquest tipus
No s'han d'obrir, respondre ni interactuar amb els missatges sospitosos com aquests. La resposta més segura és suprimir-los. Si hi ha dubtes sobre l'estat d'un compte, l'accés s'ha de fer només escrivint manualment l'adreça del lloc web oficial en un navegador, no fent clic als enllaços de correu electrònic.
Si ja s'han introduït credencials en una pàgina sospitosa, cal canviar les contrasenyes immediatament i activar mesures de seguretat del compte, com ara l'autenticació de dos factors.
Conclusió
El correu electrònic "El vostre compte de correu web està inactiu" és una estafa de suplantació d'identitat (phishing) dissenyada per enganyar els destinataris perquè revelin les seves credencials d'inici de sessió. En afirmar falsament que estan inactius i crear una sensació d'urgència, els estafadors atrauen els usuaris a pàgines d'inici de sessió falses on es roben dades sensibles. En alguns casos, correus electrònics similars també poden servir com a mètodes d'entrega de programari maliciós. Mantenir-se cautelós, ignorar els correus electrònics sospitosos i evitar enllaços o fitxers adjunts desconeguts són passos essencials per protegir la seguretat digital personal i professional.