El correo de phishing A new device signed in to your account es una notificación de seguridad fraudulenta que intenta robar las credenciales de la cuenta de correo convenciendo a los destinatarios de que alguien ha accedido a su cuenta desde un dispositivo desconocido. El mensaje se hace pasar por una alerta de seguridad legítima y anima a los destinatarios a revisar inmediatamente el inicio de sesión reciente si no reconocen la actividad. En lugar de ayudar a los usuarios a proteger sus cuentas, el correo los redirige a un sitio web de phishing diseñado para capturar su información de acceso.
El correo electrónico suele indicar que se ha detectado un inicio de sesión exitoso desde un nuevo dispositivo o ubicación. Para que la notificación parezca auténtica, puede incluir detalles como la hora del intento de inicio, el sistema operativo, el navegador utilizado o una ubicación geográfica aproximada. Estos datos tienen como objetivo crear la impresión de que la notificación fue generada automáticamente por un proveedor de correo electrónico legítimo.
Se advierte a los destinatarios que, si no autorizaron el inicio de sesión, deben tomar medidas inmediatas para proteger su cuenta. El mensaje suele contener un botón destacado etiquetado como “Actividad de revisar”, “Cuenta segura”, “Comprobar iniciar sesión” o una redacción similar. Al hacer clic en el botón no se abre la página oficial de seguridad de la cuenta. En su lugar, dirige a los usuarios a un sitio web falsificado controlado por los atacantes.
La página de phishing está diseñada para parecerse a un portal de inicio de sesión genuino de correo web. Se indica a los visitantes que inicien sesión con su dirección de correo electrónico y contraseña para revisar el inicio de sesión sospechoso o bloquear el dispositivo desconocido. En lugar de mostrar información de seguridad, el sitio web registra las credenciales enviadas y las envía directamente a los operadores de la campaña de phishing.
Una cuenta de correo electrónico suele contener información personal y profesional valiosa. Si los atacantes obtienen acceso, pueden leer correspondencia privada, recuperar correos de restablecimiento de contraseña, interceptar códigos de autenticación, acceder a registros financieros y comprometer servicios en línea adicionales conectados al mismo buzón. Dado que muchos sitios web utilizan cuentas de correo electrónico para la verificación de identidad y la recuperación de contraseñas, un único buzón comprometido puede poner en riesgo a numerosas otras cuentas.
El correo de phishing se A new device signed in to your account basa en el miedo más que en amenazas técnicas. Los destinatarios que creen que una persona desconocida ya ha accedido a su cuenta pueden reaccionar rápidamente sin verificar si la notificación es genuina. Esta sensación de urgencia aumenta significativamente la probabilidad de que las víctimas revelen sus credenciales.
Algunas versiones del correo electrónico de phishing también pueden afirmar que el inicio de sesión se originó en un país desconocido, un dispositivo recién registrado o una dirección IP sospechosa. Otros pueden sugerir que se requiere una verificación inmediata para evitar más accesos no autorizados. Estas afirmaciones se fabrican únicamente para persuadir a los destinatarios de que interactúen con el mensaje fraudulento.
Cualquiera que introduzca sus credenciales de acceso tras interactuar con el correo electrónico de phishing A new device signed in to your account debe cambiar inmediatamente la contraseña de la cuenta afectada. Si la misma contraseña se ha usado en otros servicios online, también debería ser reemplazada allí. Los usuarios deben revisar el historial de inicio de sesión reciente, verificar la información de recuperación, cerrar sesión en sesiones desconocidas si es posible y activar la autenticación legítima multifactor a través de la configuración oficial de la cuenta.
El correo completo de phishing A new device signed in to your account está a continuación:
Subject: Sign in from a new device
A new device signed in to your account
–This device hasn’t accessed your account before, so make sure you review the sign in details to confirm it was you. If this was you, no action is needed.
Dont recognize this?
[REPORT ACTIVITIES]
If you’re having issues with your account, Learn more on how to make them work for you.
This email contains important updates related to your account.
Cómo reconocer notificaciones falsas de inicio de sesión de dispositivos
Las alertas de seguridad inesperadas que informan de un nuevo inicio de sesión de dispositivo siempre deben verificarse de forma independiente. Los proveedores legítimos de correo electrónico suelen permitir a los usuarios revisar la actividad reciente de inicio de sesión iniciando sesión en su cuenta a través de la página web oficial o la aplicación del proveedor, en lugar de requerir autenticación mediante enlaces incluidos en correos electrónicos no solicitados.
Los destinatarios deben inspeccionar cuidadosamente la dirección de correo electrónico del remitente. Las campañas de phishing imitan frecuentemente a equipos de seguridad de confianza mientras utilizan dominios que no tienen ninguna relación con la organización que dicen representar.
Otra señal de advertencia es un correo electrónico que insta a actuar de inmediato a través de un enlace incrustado. Aunque los proveedores reales pueden enviar notificaciones de seguridad, los usuarios deben evitar hacer clic en enlaces en mensajes inesperados. En su lugar, deberían visitar manualmente la web oficial, iniciar sesión directamente y revisar la actividad de su cuenta desde allí.
Antes de introducir credenciales en cualquier página web, los usuarios deben confirmar que el dominio del sitio pertenece al proveedor legítimo de correo electrónico. Una aparición convincente por sí sola no garantiza la autenticidad si la dirección es desconocida o no tiene relación con la organización reclamada.
La forma más segura es ignorar los enlaces contenidos en alertas de inicio de sesión inesperadas y acceder a la cuenta escribiendo la dirección web oficial del proveedor en un navegador. Si no se reporta ninguna actividad de inicio de sesión desconocida tras iniciar sesión, el correo electrónico debe considerarse un intento de phishing y eliminarse.
