Estafa de sol·licitud de rescissió de correu electrònic
Els estafadors estan constantment desenvolupant les seves tàctiques per manipular usuaris desprevinguts, i una de les seves últimes estratagemes és l'estafa de sol·licitud de cancel·lació de correu electrònic. Aquesta campanya de phishing suplanta una notificació de servei de correu electrònic legítima, amb l'objectiu de robar les credencials personals dels usuaris explotant la por i la urgència. Malgrat la seva aparença convincent, aquesta estafa no està connectada de cap manera a cap empresa, proveïdor de serveis o organització legítima.
Taula de continguts
Com funciona l'estafa: una mirada més detallada
Les víctimes reben un correu electrònic que sembla provenir del seu proveïdor de serveis de correu electrònic. El missatge afirma que el destinatari ha enviat recentment una sol·licitud per cancel·lar el seu compte de correu electrònic. Adverteix que el compte i totes les dades associades s'eliminaran permanentment si no es prenen mesures immediatament.
Per "cancel·lar" la suposada terminació, s'indica als usuaris que facin clic en un enllaç, normalment anomenat amb alguna cosa com ara "ATURA LA TERMINACIÓ". Aquest enllaç condueix a una pàgina d'inici de sessió de correu web falsa, meticulosament elaborada per semblar-se a un lloc legítim. Quan els usuaris introdueixen les seves credencials en aquesta pàgina falsa, les dades van directament a les mans dels estafadors.
Els perills ocults del robatori de credencials
Un cop els estafadors obtinguin les vostres credencials d'inici de sessió, poden:
- Accedir a comunicacions sensibles i privades.
- Envia correus electrònics de phishing o carregats de programari maliciós als teus contactes amb el teu nom.
- Aprofita el teu compte per difondre més estafes.
- Segrestar comptes addicionals si les mateixes credencials es reutilitzen en altres llocs.
Això pot provocar un efecte en cascada de compromís, on els atacants accedeixen a plataformes bancàries, emmagatzematge al núvol o comptes de xarxes socials, cosa que sovint provoca robatori d'identitat, frau financer o exposició de dades personals.
Senyals d'alerta a tenir en compte
Poder identificar els intents de phishing és essencial per defensar-se'n. Aquí teniu alguns senyals d'alerta típics que es veuen en estafes com la sol·licitud de cancel·lació de correu electrònic:
Avís de cancel·lació inesperada : rebeu un correu electrònic no sol·licitat que indica que el vostre compte està a punt de ser eliminat.
Llenguatge urgent : frases com ara "cal acció immediata" o "feu clic aquí per cancel·lar l'eliminació ara" s'utilitzen per crear pànic.
Salutacions genèriques : el correu electrònic pot utilitzar termes com ara "Benvolgut usuari" en lloc del vostre nom real.
Enllaços sospitosos : en passar el cursor per sobre de l'enllaç, sovint es revela una URL enganyosa o no relacionada.
Pàgina d'inici de sessió semblant : la pàgina de destinació imita el disseny del vostre proveïdor de correu electrònic, però està allotjada en un domini desconegut.
Com mantenir-se protegit
Per minimitzar el risc de caure en estafes de phishing, seguiu aquestes pràctiques recomanades:
- No feu clic als enllaços de correus electrònics no sol·licitats, especialment aquells que demanen credencials d'inici de sessió.
- Si rebeu un avís sospitós, accediu manualment al vostre compte de correu electrònic escrivint l'URL del proveïdor directament al navegador.
- Reviseu les capçaleres dels correus electrònics i les adreces dels remitents per detectar inconsistències o dominis sospitosos.
- Activeu l'autenticació de dos factors (2FA) a tots els comptes per afegir una capa de protecció.
- No reutilitzeu mai les contrasenyes entre serveis, ja que això dóna més avantatge als estafadors si un compte està compromès.
Amenaces de programari maliciós amagades als correus electrònics
La suplantació d'identitat (phishing) no és l'únic perill que s'amaga en els missatges sospitosos. Molts correus electrònics fraudulents també inclouen programari maliciós, ja sigui com a fitxer adjunt o mitjançant un enllaç de descàrrega enganyós. Els fitxers adjunts maliciosos comuns inclouen:
- Documents PDF
- Fitxers de Microsoft Office (especialment aquells que requereixen activació de macros)
- Fitxers executables (.exe)
- Fitxers de script (.js, .vbs)
- Arxius comprimits (.zip, .rar)
Si feu clic en un enllaç maliciós, també us podeu redirigir a un lloc que inicia una descàrrega automàtica i instal·la programari maliciós al vostre dispositiu de manera silenciosa sense el vostre coneixement.
Conclusió: la vigilància és la teva millor defensa
L'estafa de sol·licitud de cancel·lació de correu electrònic és un altre exemple de com els ciberdelinqüents exploten la por i la urgència per manipular els seus objectius. Aquests correus electrònics són fraudulents, no estan vinculats a cap empresa real i mai s'ha de confiar en ells. Si reconeixeu els signes i practiqueu hàbits de navegació segurs, podeu evitar convertir-vos en víctima i mantenir la vostra informació segura. Sigueu prudents, mantingueu-vos informats i no deixeu mai que la urgència us enterboleixi el judici.