El correo electrónico Action Required: Email Verification es una estafa de phishing que intenta robar las credenciales de las cuentas de correo presentando a los destinatarios una solicitud de verificación de servidor fabricada. El mensaje se hace pasar por una notificación genérica de servidor de correo y afirma que los destinatarios deben verificar su cuenta de servidor de correo para mantenerla activa. La advertencia no está asociada a un proveedor de correo electrónico legítimo ni a un servicio de servidor de correo.
El correo de phishing utiliza ” Action Required: Email Verification ” como asunto. Su contenido indica que la verificación es necesaria para mantener un acceso ininterrumpido a los servicios. Se advierte a los destinatarios que no completar el proceso podría suponer la pérdida de la capacidad de enviar y recibir correos electrónicos, hacer copias de seguridad de fotos o subir archivos.
El mensaje se presenta como procedente de un “Validador de Servidor de Correo”. Esta identidad es fabricada y se utiliza para que el correo electrónico parezca una notificación administrativa. La campaña no está vinculada a un servicio legítimo que opere bajo ese nombre.
El sitio web fraudulento se marca como “MailServer” y muestra un formulario de “Activar correo electrónico”. Se pide a los visitantes que faciliten su dirección de correo electrónico, contraseña y confirmación de contraseña. La página incluye un botón de “Activar y enviar” que supuestamente completa el proceso de activación.
La página de phishing también muestra logotipos pertenecientes a varios servicios de correo electrónico conocidos, incluyendo Gmail, Yahoo, Outlook, ProtonMail y Zoho. La presencia de múltiples proveedores indica que la página no está diseñada alrededor de un solo servicio de correo electrónico. En su lugar, puede utilizarse para recopilar credenciales pertenecientes a usuarios de diferentes proveedores.
La información introducida en el formulario se envía a los estafadores. Proporcionar una dirección de correo electrónico y contraseña no activa una cuenta de servidor de correo ni verifica el acceso a ningún servicio legítimo. El escenario de verificación existe únicamente para convencer a los visitantes de que revelen su información de acceso.
Las credenciales válidas obtenidas a través de la estafa ” Action Required: Email Verification ” podrían permitir el acceso no autorizado al buzón correspondiente. Los atacantes con acceso a una cuenta de correo electrónico pueden leer correspondencia privada y usar indebidamente el buzón para contactar con otras personas mientras se hacen pasar por su propietario.
Las cuentas de correo electrónico también pueden vincularse a otros servicios en línea mediante funciones de restablecimiento y recuperación de contraseñas. Por tanto, el acceso al buzón puede permitir a los delincuentes intentar restablecer la contraseña de cuentas asociadas a la dirección de correo comprometida.
El verdadero propósito de esta campaña es el robo de credenciales. Las afirmaciones sobre mantener la funcionalidad del correo electrónico, hacer copias de seguridad de fotos, subir archivos y mantener activa la cuenta del servidor se utilizan para persuadir a los destinatarios a visitar la página fraudulenta “MailServer” y enviar sus credenciales de acceso.
El correo completo de phishing Action Required: Email Verification está a continuación:
Subject: Action Required: Email Verification
Email Verification Required
Please verify your email server account to keep it active and maintain uninterrupted access to our services. Failure to verify may result in losing the ability to send and receive emails, back up photos, or upload files.
[Click Here Verify Now]
Thank you for your cooperation!
Mail Server Validator
Cómo reconocer y evitar el correo electrónico de phishing Action Required: Email Verification
La solicitud de verificación debe tratarse con cautela porque el mensaje pide a los destinatarios que utilicen un enlace incrustado para resolver un supuesto problema con su cuenta de correo electrónico. En lugar de seguir “Haz clic aquí Verificar ahora”, los destinatarios pueden acceder a su proveedor de correo electrónico de forma independiente a través de su página web oficial o aplicación y comprobar si se requiere alguna acción legítima.
La identidad genérica de “Mail Server Validator” es otro detalle importante. El correo no representa a un proveedor legítimo responsable del buzón del destinatario. Los usuarios deben examinar la dirección completa del remitente en lugar de basarse en el nombre o la redacción administrativa mostrada en el mensaje.
El destino del enlace de verificación también expone el engaño. La campaña dirige a los destinatarios a emailactivator.github.io en lugar de una página oficial de inicio de sesión o gestión de cuentas gestionada por su proveedor de correo electrónico. Los usuarios deben comprobar el destino detrás de enlaces inesperados antes de abrirlos y evitar introducir contraseñas en sitios web desconocidos a los que se accede mediante correos electrónicos no solicitados.
El diseño de la página de phishing no debe considerarse prueba de legitimidad. Muestra la marca y los logotipos “MailServer” de Gmail, Yahoo, Outlook, ProtonMail, Zoho y otros servicios de correo electrónico, pero esas empresas no están identificadas como participantes en la campaña. Mostrar logotipos reconocibles forma parte de la presentación de la página fraudulenta.
Los destinatarios también deberían preguntarse por qué una página de verificación genérica solicitaría una contraseña de correo electrónico y luego pediría que confirmara la misma contraseña. Los problemas legítimos de la cuenta deben gestionarse directamente a través del servicio que opera la cuenta, en lugar de a través de una página de terceros recibida desde un correo electrónico inesperado.
Los usuarios que reciban el correo ” Action Required: Email Verification ” pero no envíen credenciales a través del sitio web asociado deben evitar el enlace y eliminar el mensaje. Simplemente recibir o leer el correo electrónico no revela la contraseña de la cuenta.
Cualquiera que ya haya introducido credenciales en el formulario “Activar correo electrónico” debe cambiar la contraseña afectada a través del proveedor legítimo. Si la misma contraseña se usa para otros servicios, esas contraseñas también deberían ser reemplazadas por otras únicas. Además, el buzón debe revisarse en busca de accesos no autorizados o cambios inesperados.