Estafa por correo electrónico con cambio de contraseña

email scam malware

El correo electrónico no deseado "Su contraseña cambió" simula una notificación sobre una modificación de contraseña en la cuenta de correo electrónico del destinatario. Este mensaje engañoso tiene como objetivo incitar a los destinatarios a visitar un sitio web de phishing diseñado para robar las credenciales de inicio de sesión de correo electrónico (contraseñas). Es importante enfatizar que este correo electrónico no deseado no está afiliado a ninguna entidad o proveedor de servicios legítimo.

El correo electrónico no deseado, con el asunto "Cambio de contraseña de la cuenta de correo" (la línea de asunto puede ser ligeramente diferente), afirma que la contraseña del correo electrónico del destinatario se modificó en una fecha específica e implica que el cambio se originó en un dispositivo en Corea del Norte. Si el destinatario no reconoce esta actividad, el correo electrónico fraudulento sugiere que su cuenta puede haber sido comprometida. En tales casos, se indica a los destinatarios que restablezcan su contraseña, revisen la información de seguridad y tomen medidas para mejorar la seguridad del correo electrónico.

Cada una de estas acciones incluye un enlace que dirige a un sitio de phishing disfrazado de página de inicio de sesión de una cuenta de correo electrónico. Esta página engañosa registra la información proporcionada, como la contraseña del correo, y la envía a los ciberdelincuentes. El acceso no autorizado obtenido a través de este método puede explotarse de varias maneras, extendiéndose potencialmente a otras cuentas o plataformas vinculadas al correo electrónico.

En concreto, los estafadores pueden asumir las identidades de los propietarios de cuentas en múltiples plataformas (por ejemplo, correo electrónico, redes sociales, aplicaciones de mensajería) para solicitar préstamos o donaciones, promover estafas y distribuir malware mediante el intercambio de enlaces o archivos maliciosos. Además, cualquier contenido confidencial o comprometedor descubierto en el almacenamiento de datos o plataformas similares puede utilizarse para chantajear u otras actividades ilícitas. Además, las cuentas financieras comprometidas (por ejemplo, banca en línea, comercio electrónico, billeteras digitales) pueden explotarse para realizar transacciones o compras en línea fraudulentas.

¿Cómo se puede reconocer un correo electrónico fraudulento?

Reconocer un correo electrónico fraudulento es fundamental para protegerse de diversas amenazas en línea. Aquí hay varios indicadores clave que pueden ayudarlo a identificar un correo electrónico fraudulento:

Remitente desconocido o dirección de correo electrónico desconocida: tenga cuidado con los correos electrónicos de remitentes desconocidos o direcciones de correo electrónico que parezcan sospechosas o no relacionadas con el supuesto remitente.

Lenguaje urgente o amenazante: los correos electrónicos fraudulentos a menudo utilizan un lenguaje urgente o alarmante para crear una sensación de urgencia, como amenazas de cierre de cuentas, acciones legales o acciones inmediatas requeridas.

Archivos adjuntos o enlaces inesperados: evite abrir archivos adjuntos o hacer clic en enlaces en correos electrónicos de fuentes desconocidas, especialmente si son inesperados o parecen fuera de contexto.

Errores ortográficos y gramaticales: los correos electrónicos fraudulentos con frecuencia contienen errores ortográficos, gramaticales o un uso incómodo del lenguaje. Las organizaciones legítimas suelen tener comunicaciones profesionales bien redactadas.

Solicitudes de información personal: tenga cuidado con los correos electrónicos que solicitan información personal confidencial, como contraseñas, números de seguro social, detalles de tarjetas de crédito o credenciales de cuentas. Las organizaciones legítimas rara vez solicitan dicha información por correo electrónico.

Ofertas o premios no solicitados: los correos electrónicos que afirmen que ha ganado una lotería, un premio o una herencia sin ninguna participación previa deben tratarse con escepticismo. Estas ofertas se utilizan a menudo para atraer a las víctimas para que proporcionen información personal o realicen pagos.

URL no coincidentes: coloque el cursor sobre los enlaces de los correos electrónicos (sin hacer clic) para ver la URL real. Los correos electrónicos fraudulentos suelen utilizar enlaces engañosos que parecen legítimos pero redirigen a sitios web maliciosos.

Suplantación de empresas u organizaciones legítimas: los estafadores pueden hacerse pasar por empresas, bancos, agencias gubernamentales u organizaciones confiables conocidas para ganar credibilidad. Verifique la identidad del remitente de forma independiente antes de realizar cualquier acción.

May 7, 2024
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.