Fotos i documents s'eliminaran. Estafa per correu electrònic.
Els correus electrònics inesperats que exigeixen una acció immediata sempre s'han d'abordar amb precaució, sobretot quan impliquen fitxers personals, subscripcions o avisos de comptes. Els ciberdelinqüents sovint exploten la por i la urgència per pressionar els destinataris perquè facin clic a enllaços maliciosos o interactuïn amb llocs web enganyosos. Un exemple recent és l'estafa de correu electrònic "Les fotos i els documents s'eliminaran", una campanya fraudulenta dissenyada per enganyar els usuaris perquè visitin pàgines dubtoses per obtenir beneficis econòmics.
Aquests correus electrònics no estan connectats a cap proveïdor legítim d'emmagatzematge al núvol, empresa tecnològica o organització autoritzada. Tota la campanya es basa en avisos fabricats i tècniques de màrqueting enganyoses per manipular els destinataris.
Taula de continguts
La falsa promesa de desar fitxers importants
Els correus electrònics fraudulents es disfressen de notificacions urgents d'un proveïdor de serveis al núvol. Afirmen que el compte del destinatari ha quedat "no verificat" i que les fotos, vídeos i documents emmagatzemats estan programats per a la seva supressió a causa de polítiques d'inactivitat o procediments de manteniment del servidor.
Els destinataris reben instruccions per actuar immediatament confirmant l'estat de l'activitat del seu compte per suposadament evitar l'eliminació de fitxers. Els missatges solen contenir un botó o enllaç anomenat "Conserva els meus fitxers" o alguna cosa similar, creant la il·lusió que dades personals valuoses estan en risc.
En realitat, cap fitxer està en perill i cap servei legítim intenta contactar amb el destinatari sobre l'eliminació del compte. Els correus electrònics són completament fraudulents i estan dissenyats únicament per dirigir el trànsit cap a llocs web enganyosos.
Què passa després de fer clic a l’enllaç
Els usuaris que interactuen amb els enllaços proporcionats són redirigits a pàgines enganyoses que mostren notificacions alarmants. Aquestes pàgines sovint afirmen que la informació de pagament ha caducat, que l'accés a l'emmagatzematge al núvol s'ha desactivat, que les renovacions de subscripcions han fallat o que s'ha superat la capacitat d'emmagatzematge.
Els llocs web pressionen els visitants perquè seleccionin opcions com ara:
- ACTUALITZA I REPARA ARA
- RENOVA ARA
- Renova la subscripció
Aquests botons solen redirigir els usuaris a través de diverses pàgines qüestionables que contenen identificadors de seguiment d'afiliats. Els estafadors que hi ha darrere de la campanya obtenen beneficis cada vegada que els visitants es registren en serveis, compren subscripcions o realitzen altres accions monetitzades.
En alguns casos, les redireccions poden acabar conduint a productes o serveis legítims. Tanmateix, el mètode de màrqueting en si continua sent enganyós i no autoritzat. Les empreses de bona reputació no promocionen els seus productes mitjançant avisos de comptes fabricats, avisos d'eliminació falsos o llocs web enganyosos.
El veritable objectiu darrere de l’estafa
A diferència de les campanyes tradicionals de phishing que se centren exclusivament en el robatori de contrasenyes, aquesta estafa funciona principalment com un esquema de frau d'afiliació. Els atacants exploten problemes de comptes fabricats per generar comissions a través de sistemes de referència manipulats.
L'estafa aconsegueix crear pànic. Molts destinataris temen perdre records personals, documents o dades emmagatzemades al núvol i reaccionen abans d'examinar acuradament el missatge. Aquesta pressió emocional augmenta la probabilitat que els usuaris segueixin les instruccions sense verificar la legitimitat de les afirmacions.
Tot i que el benefici financer a través de l'abús d'afiliació sembla ser l'objectiu principal, aquestes campanyes també poden exposar els usuaris a riscos addicionals de ciberseguretat.
Possibles riscos de programari maliciós associats amb la campanya
Els correus electrònics fraudulents d'aquest tipus de vegades s'utilitzen com a mecanismes de lliurament de programari maliciós. Els ciberdelinqüents sovint combinen missatges enganyosos amb fitxers adjunts maliciosos o descàrregues nocives.
Els tipus de fitxers maliciosos comuns distribuïts a través d'estafes per correu electrònic inclouen arxius comprimits, programes executables, fitxers PDF, documents d'Office que contenen macros i fitxers basats en scripts. Un cop oberts o executats, aquests fitxers poden instal·lar programari espia, ransomware, troians bancaris o altres formes de programari maliciós al dispositiu de la víctima.
Alguns enllaços fraudulents també poden redirigir els usuaris a llocs web compromesos o falsos dissenyats per activar descàrregues malicioses automàticament o enganyar els usuaris perquè instal·lin manualment programari nociu disfressat d'actualitzacions o eines de seguretat.
Senyals d’alerta que revelen l’estafa
Diversos indicadors poden ajudar els usuaris a identificar correus electrònics fraudulents abans d'interactuar-hi:
- Els missatges creen urgència amenaçant amb l'eliminació de fitxers o la suspensió del compte
- L'adreça del remitent sovint no coincideix amb el domini legítim de l'empresa
- Els enllaços redirigeixen a llocs web sospitosos o no relacionats
- El correu electrònic conté salutacions genèriques en comptes d'informació personalitzada
- És possible que apareguin errors gramaticals, una marca inconsistent o un format inusual al llarg del missatge.
- Apareixen avisos de renovació de subscripció inesperats tot i que no hi ha problemes de servei coneguts
Revisar acuradament aquests detalls pot reduir significativament el risc de ser víctima d'estafes similars.
Protecció contra campanyes de correu electrònic enganyoses
Els usuaris han d'evitar fer clic a enllaços o descarregar fitxers adjunts de correus electrònics no sol·licitats, especialment aquells que impliquen amenaces, problemes de pagament o avisos urgents de compte. En lloc d'interactuar directament amb el missatge, els comptes sempre s'han de comprovar visitant manualment el lloc web oficial del proveïdor de serveis pertinent a través d'un marcador de navegador de confiança o una URL verificada.
El programari de seguretat també s'ha de mantenir actualitzat per ajudar a detectar descàrregues malicioses i llocs web perillosos. A més, habilitar l'autenticació multifactor i mantenir còpies de seguretat periòdiques pot ajudar a minimitzar els danys si un dispositiu o un compte es veu compromès.
Avaluació final
L'estafa de correu electrònic "Fotos i documents s'eliminaran" és una campanya enganyosa que utilitza avisos falsos d'emmagatzematge al núvol per pressionar els destinataris perquè visitin llocs web enganyosos. Els missatges afirmen falsament que els fitxers corren el risc d'eliminació a causa de la inactivitat, subscripcions caducades o problemes de verificació del compte.
Aquests correus electrònics no estan associats a cap empresa, organització o proveïdor de serveis al núvol legítims. El seu propòsit és manipular els usuaris perquè generin ingressos d'afiliació per als estafadors i, en alguns casos, exposar les víctimes a amenaces relacionades amb programari maliciós. Mantenir-se escèptic davant les sol·licituds urgents de correu electrònic i verificar totes les afirmacions relacionades amb el compte a través de canals oficials continua sent una defensa essencial contra aquestes estafes cada cop més sofisticades.