Deactivation Countdown Email Scam
Els investigadors de seguretat van dur a terme un examen en profunditat dels correus electrònics de "Compte enrere de desactivació" i els van identificar de manera concloent com a missatges fraudulents, posant èmfasi en la necessitat de tractar-los amb extrema precaució. Aquests correus electrònics funcionen com un element fonamental en una tàctica de pesca en què els estafadors utilitzen tàctiques enganyoses per enganyar els usuaris perquè revelin les seves credencials d'inici de sessió de correu electrònic, en particular les contrasenyes. La comunicació fraudulenta gira al voltant de reclamacions falses de desactivació imminent del compte, aprofitant la urgència per coaccionar les persones perquè proporcionin informació sensible. Es recomana molt no confiar ni respondre a aquests missatges enganyosos, ja que ser víctime d'aquestes tàctiques de pesca podria provocar un accés no autoritzat als comptes personals i posar en perill la seguretat dels usuaris.
L'estafa per correu electrònic del compte enrere de desactivació podria comprometre la informació sensible
Els correus electrònics enganyosos del compte enrere de desactivació tenen l'assumpte "Notificació de finalització del correu electrònic (C) 2024". Aquests correus electrònics afirmen falsament notificar als destinataris una suposada sol·licitud de cancel·lació del seu compte. Per aturar suposadament aquest procés de desactivació, es demana als destinataris que facin clic al botó "Elimina l'adreça de correu electrònic". És imprescindible destacar que aquesta notificació per correu electrònic és totalment fraudulenta i no té cap afiliació amb proveïdors de serveis legítims o altres entitats de bona reputació.
En fer clic al botó proporcionat dins del correu electrònic, els destinataris són redirigits a un lloc dedicat a la pesca, dissenyat meticulosament per replicar la pàgina d'inici de sessió del compte de correu electrònic del destinatari. Aquest lloc web fraudulent demana als visitants que iniciïn sessió, i qualsevol credencial introduïda es captura subrepticiament i es transmet als estafadors que organitzen aquest esquema de pesca.
Les possibilitats associades a ser víctimes d'aquesta tàctica enganyosa van més enllà de la mera pèrdua d'accés al correu electrònic. Moltes persones utilitzen els seus comptes de correu electrònic per registrar i gestionar diversos serveis en línia. Per tant, els comptes compromesos podrien provocar el robatori d'informació sensible addicional. Ampliant el possible mal ús, els ciberdelinqüents podrien explotar les identitats robades associades a comptes compromesos, inclosos els correus electrònics, les xarxes socials, les xarxes socials i les plataformes de missatgeria. Això podria implicar la sol·licitud de préstecs o donacions dels contactes, la promoció d'estafes i la difusió de programari maliciós compartint fitxers o enllaços maliciosos.
A més, el compromís de les plataformes d'emmagatzematge de dades pot exposar contingut confidencial o comprometedor, que podria ser explotat per a xantatge o altres finalitats no segures. A més, els comptes de finançament robats, com els vinculats a la banca en línia, el comerç electrònic i les carteres digitals, es poden utilitzar per a transaccions fraudulentes i compres en línia no autoritzades, augmentant els riscos financers per a les persones afectades. És fonamental que els destinataris tinguin precaució, reconeguin la naturalesa fraudulenta d'aquestes comunicacions i s'abstinguin d'utilitzar cap enllaç o botó d'aquests correus electrònics enganyosos per salvaguardar la seva informació personal i la seva seguretat en línia.
Banderes vermelles crucials que poden indicar missatges de correu electrònic fraudulents o de pesca
La identificació de banderes vermelles als missatges de correu electrònic és crucial per reconèixer possibles intents de pesca o intents fraudulents. Aquí hi ha diversos indicadors clau que poden indicar la presència d'un correu electrònic fraudulent:
- Remitent inesperat o adreça de correu electrònic inusual : si l'adreça de correu electrònic del remitent sembla sospitosa o desconeguda, pot ser un signe d'un intent de pesca. Verifiqueu la legitimitat del remitent, sobretot si no esperàveu el correu electrònic.
- Salutacions genèriques : els correus electrònics dubtosos utilitzen sovint salutacions genèriques com "Estimat client" en lloc d'adreçar-se als destinataris pel seu nom. Les organitzacions legítimes solen personalitzar les seves comunicacions.
- Urgència i amenaces : els correus electrònics fraudulents sovint generen una sensació d'urgència, amb conseqüències amenaçadores si els usuaris no prenen mesures immediates. Aneu amb compte amb els correus electrònics que us pressionin perquè actueu amb urgència sense una explicació adequada.
- URL incoherents : passeu el cursor per sobre dels enllaços sense fer clic per comprovar l'URL real. Els correus electrònics de pesca poden disfressar enllaços no segurs mostrant un URL d'aspecte legítim però redirigint-los a un lloc fraudulent. Busqueu incoherències o faltes d'ortografia.
- Errors ortogràfics i gramaticals : les organitzacions legítimes solen tenir estàndards de comunicació professionals. Els correus electrònics de pesca poden presentar errors ortogràfics i gramaticals o un ús incòmode del llenguatge.
- Fitxers adjunts inesperats : eviteu obrir fitxers adjunts de fonts desconegudes o inesperades. Els fitxers adjunts no segurs poden contenir programari maliciós o altres amenaces de seguretat.
- Sol·licitud d'informació confidencial : les organitzacions legítimes no solen sol·licitar informació sensible, com ara contrasenyes o dades de targeta de crèdit, per correu electrònic. Sigueu escèptics amb els correus electrònics que demanen dades personals o financeres.
En mantenir-se vigilants i examinar els correus electrònics per detectar aquestes banderes vermelles, els usuaris de PC es poden protegir millor de caure víctimes de tàctiques de pesca i activitats insegures. Comproveu sempre la legitimitat dels correus electrònics, especialment si generen sospites o impliquen informació sensible.