El missatge ha estat bloquejat per al lliurament. Estafa per correu electrònic.
És vital adoptar una actitud cautelosa davant les notificacions de correu electrònic inesperades, sobretot quan un missatge intenta provocar urgència o alarma. L'estafa de correu electrònic "El missatge ha estat bloquejat per al lliurament" és un clar exemple de com els ciberdelinqüents disfressen les seves intencions darrere del que sembla una alerta de lliurament rutinària. Aquests missatges fraudulents no estan afiliats a cap empresa, organització o proveïdor de serveis real, i tenen com a objectiu extreure informació sensible mitjançant l'engany.
Taula de continguts
Un avís de lliurament fals dissenyat per enganyar
L'estafa gira al voltant d'un correu electrònic que afirma que un missatge enviat al destinatari s'ha aturat i no ha arribat a la seva destinació. Per reforçar la il·lusió, el correu electrònic pot fer referència a detalls d'aspecte familiar, com ara el remitent, el destinatari i les línies d'assumpte de comunicacions anteriors, per semblar autèntics. Aleshores, s'anima els destinataris a fer clic en un botó "Veure missatge" o suposadament a contactar amb un administrador per resoldre el problema. Algunes versions afegeixen opcions per pausar les notificacions d'alerta durant diversos intervals de temps, cosa que reforça encara més la il·lusió d'un tauler de control de servei legítim.
Darrere d'aquests gestos hi ha un únic objectiu: atreure els usuaris a una pàgina fraudulenta dissenyada per obtenir credencials d'inici de sessió. Qualsevol informació introduïda en aquest lloc es transmet directament als atacants.
Com s’intensifica l’estafa
Un cop robades les dades d'inici de sessió, els delinqüents poden intentar accedir a una àmplia gamma de comptes. El correu electrònic, les plataformes financeres, els perfils de jocs i les xarxes socials són objectius freqüents. L'accés a aquests comptes permet als actors maliciosos suplantar la identitat de les víctimes, distribuir més estafes, robar fons, recopilar dades personals o cometre robatori d'identitat. Les credencials robades sovint acaben venudes a tercers que continuen l'explotació.
Ignorar el missatge completament evita aquesta cadena d'esdeveniments. Interactuar amb el correu electrònic o el seu enllaç crea el risc de comprometre el compte, pèrdues financeres i violacions de la privadesa a llarg termini.
Indicadors que el correu electrònic és un intent de phishing
Tot i que l'estafa imita un problema de lliurament rutinari, diverses característiques revelen la seva naturalesa fraudulenta. Dos grups de senyals d'alerta comuns inclouen:
Pistes de comportament típiques
- Instruccions urgents que insten els destinataris a fer clic en un botó immediatament.
- Sol·licituds per confirmar les dades d'inici de sessió fora de la plataforma habitual.
- Inconsistències de fraseologia o format desconegudes.
Senyals d'advertència tècnica
- Enllaços que condueixen a llocs web diferents dels dominis legítims coneguts.
- Adreces de remitent no relacionades amb proveïdors de serveis oficials.
- Els elements incrustats estan dissenyats per semblar funcionals però no tenen cap propòsit real.
L’angle del programari maliciós
Aquests intents de phishing poden conduir no només al robatori de comptes, sinó també a infeccions del sistema. Els ciberdelinqüents distribueixen regularment programari maliciós adjuntant fitxers perillosos, com ara PDF, documents d'Office, arxius comprimits, programes executables, imatges ISO o scripts, o enllaçant a llocs web compromesos. Sovint, la infecció es produeix només després que l'usuari obri el fitxer, activi les macros o interactuï amb el lloc, però en alguns casos, la descàrrega pot començar automàticament. Els objectius varien des d'espiar l'activitat de l'usuari fins a instal·lar ransomware o habilitar l'accés remot.
Protegir-se d’aquesta estafa
La consciència és la defensa més sòlida. Els correus electrònics fraudulents que afirmen que el lliurament d'un missatge ha estat bloquejat sempre s'han de rebutjar, ja que els proveïdors legítims no demanen als usuaris que revelin les seves credencials a través d'enllaços no sol·licitats. Els enllaços i els fitxers adjunts de l'estafa condueixen a llocs web nocius o programari maliciós, per la qual cosa és essencial evitar tota interacció. En negar-se a interactuar amb aquests missatges, els usuaris redueixen significativament el risc de segrest de comptes, robatori d'identitat, compromís informàtic i danys financers.
Mantenir-se alerta i tractar les alertes inesperades amb escepticisme ajuda a mantenir la informació personal i els dispositius segurs.