Sol·licitud per cancel·lar el vostre compte de correu web (estafa)
Els ciberdelinqüents continuen creant missatges enganyosos que imiten les notificacions de servei rutinàries, i l'estafa "Sol·licitud per cancel·lar el vostre compte de correu web" n'és un exemple clar. Tot i que aquests correus electrònics poden semblar urgents o oficials, formen part d'un esquema de phishing dissenyat per recopilar informació sensible. No estan connectats a cap empresa, organització o proveïdor de serveis legítim.
Taula de continguts
Un avís de cancel·lació fraudulenta
L'estafa arriba com un correu electrònic que afirma que ja s'ha iniciat una sol·licitud per cancel·lar el compte de correu web del destinatari. Per evitar la suposada cancel·lació, el missatge indica al destinatari que segueixi un enllaç per "reactivar" el compte. També afegeix una falsa sensació d'urgència en afirmar que l'enllaç només funciona una vegada i roman actiu durant només una hora. Aquesta tàctica de pressió és una estratagema habitual que s'utilitza per reduir l'escrutini i fomentar els clics impulsius.
Un lloc web falsificat creat per robar
Aquells que segueixen l'enllaç incrustat són dirigits a una pàgina web fraudulenta dissenyada per semblar-se a un portal d'inici de sessió de correu electrònic familiar, sovint imitant proveïdors populars com Gmail o Yahoo Mail. La pàgina demana als usuaris que introdueixin la seva adreça de correu electrònic i la contrasenya. Un cop introduïdes, aquestes credencials s'envien directament als atacants. Amb accés a la safata d'entrada d'una víctima, els estafadors poden infiltrar-se en nombrosos comptes connectats, com ara plataformes socials, serveis de jocs i comptes financers.
Com s'exploten les credencials robades
Una safata d'entrada compromesa serveix com a porta d'entrada a una sèrie d'abusos. Els actors amenaçadors poden enviar missatges enganyosos als contactes, propagar programari maliciós, iniciar compres no autoritzades o utilitzar comptes segrestats per a altres estafes. En molts casos, les credencials també es venen a altres delinqüents, cosa que amplia l'impacte potencial i allarga la vida útil de les dades robades. Ignorar completament el correu electrònic és la manera més eficaç d'evitar aquests resultats.
Riscos de programari maliciós amagats en missatges enganyosos
Algunes variants d'aquesta estafa van més enllà del robatori de credencials. Els correus electrònics de phishing són un mecanisme de lliurament ben conegut per a programari maliciós. Els fitxers adjunts o els enllaços poden conduir a descàrregues de programari maliciós, especialment si el destinatari obre fitxers sospitosos o habilita funcions com ara macros. Aquests elements maliciosos poden prendre la forma de fitxers executables, documents PDF o d'Office, arxius comprimits, imatges ISO o scripts. La infecció normalment només es produeix si l'usuari interactua amb aquests elements, però les conseqüències poden incloure danys al sistema, robatori de dades o més compromisos.
Senyals d'alerta que indiquen una estafa
A continuació es mostren els trets comuns que revelen la veritable naturalesa d'aquests missatges fraudulents:
Pràctiques de correu electrònic més segures per reduir el risc
Els usuaris poden reforçar les seves defenses seguint unes quantes precaucions fiables:
- Eviteu interactuar amb correus electrònics no sol·licitats que us demanin les dades d'inici de sessió o que us instin a actuar immediatament.
- Accediu als comptes només a través de llocs web de serveis oficials en lloc d'enllaços als missatges.
- Habilita l'autenticació multifactor sempre que sigui possible.
- Mantingueu les eines de seguretat i els sistemes operatius actualitzats.
Mantenir-se un pas per davant
L'estafa "Sol·licitud per cancel·lar el vostre compte de correu web" té com a objectiu obtenir credencials i explotar-les per a una sèrie de finalitats malicioses, com ara l'assumpció de comptes, l'ús indegut de dades i els danys financers. Com que els correus electrònics són completament fraudulents i no estan relacionats amb proveïdors de serveis genuïns, la resposta més segura és ignorar-los i suprimir-los. Mantenir-se alerta i reconèixer les característiques del phishing contribueix en gran mesura a prevenir el compromís.