Comprovació de seguretat: estafa per correu electrònic amb avís d'error d'entrega de correu
En el panorama actual d'amenaces, els correus electrònics inesperats sempre s'han de tractar amb precaució. Els ciberdelinqüents es basen en gran mesura en la urgència i la por per enganyar els usuaris perquè actuïn sense pensar. Un sol clic per descuidat pot exposar dades sensibles, comprometre comptes o fins i tot provocar pèrdues financeres. Mantenir-se alerta és essencial, sobretot quan els missatges afirmen que alguna cosa no va bé amb el vostre compte.
Taula de continguts
Una alerta enganyosa disfressada d’advertència del sistema
L'estafa "Comprovació de seguretat - Avís d'error d'entrega de correu" està dissenyada per imitar una notificació legítima d'un proveïdor de serveis de correu electrònic. Informa falsament els destinataris que els seus correus electrònics sortints s'estan rebutjant o que no arriben als destinataris previstos.
Per fer que el missatge sembli creïble, els estafadors inclouen explicacions amb aspecte tècnic, com ara problemes amb la "desalineació de DMARC o SPF", que suggereixen problemes d'autenticació o restriccions temporals del compte. El correu electrònic normalment pressiona el destinatari perquè actuï ràpidament per restaurar la funcionalitat normal.
És important emfatitzar que aquests correus electrònics no estan associats a cap empresa, organització o entitat legítima. Són completament fraudulents i estan dissenyats per manipular els destinataris.
La trampa darrere del botó “Verifica el compte”
Al centre d'aquesta estafa hi ha un botó de crida a l'acció, sovint anomenat "Verifica el compte i reprèn l'enviament". En fer clic en aquest enllaç, l'usuari es redirigeix a una pàgina d'inici de sessió falsa que s'assembla molt al portal d'inici de sessió d'un proveïdor de correu electrònic real.
Un cop introduïdes les credencials, els atacants obtenen accés a:
- Comptes de correu electrònic, que els permeten llegir comunicacions privades
- Contactes emmagatzemats, que es poden utilitzar per a futures campanyes de phishing
- Capacitats de restabliment de contrasenya per a altres serveis vinculats
Amb aquest accés, els ciberdelinqüents poden segrestar comptes i ampliar el seu abast.
L’efecte dominó de les credencials compromeses
Les conseqüències de caure en aquesta estafa van molt més enllà d'un sol compte de correu electrònic. Un cop els atacants obtinguin les dades d'inici de sessió, poden intentar accedir a altres plataformes on es reutilitzen les mateixes credencials.
Això pot conduir a:
- Accés no autoritzat a xarxes socials, comptes bancaris o de jocs
- Robatori d'identitat a través de dades personals recollides
- Pèrdues econòmiques degudes a transaccions fraudulentes o estafes realitzades en nom de la víctima
En molts casos, els comptes de correu electrònic compromesos es converteixen en una plataforma de llançament per a futurs atacs, propagant missatges maliciosos a contactes de confiança.
Més que phishing: riscos de programari maliciós
Tot i que aquesta estafa se centra principalment en el robatori de credencials, també s'utilitzen correus electrònics similars per distribuir programari maliciós. Aquestes amenaces poden presentar-se en forma d'adjunts o enllaços incrustats.
Els mètodes de lliurament habituals inclouen:
- Fitxers adjunts com ara documents de Word, PDF o arxius comprimits
- Fitxers o scripts executables disfressats de documents legítims
- Enllaços a llocs web maliciosos que activen descàrregues
En alguns casos, la simple visita a un lloc web compromès pot iniciar una descàrrega sense la interacció de l'usuari, cosa que pot infectar el dispositiu.
Estigueu alerta, estigueu protegits
Les estafes com aquesta tenen èxit perquè imiten la urgència i la legitimitat. Qualsevol correu electrònic inesperat que reclami problemes amb el compte, especialment aquells que sol·liciten una acció immediata, s'ha d'examinar acuradament. Verifiqueu sempre la font a través de canals oficials en lloc de fer clic als enllaços incrustats.
Mantenir l'escepticisme i practicar hàbits de navegació segura continuen sent les defenses més fortes contra les amenaces en evolució basades en el correu electrònic.