El correo de phishing es Action Required: Pending Messages un mensaje fraudulento que intenta robar las credenciales de las cuentas de correo afirmando falsamente que los correos entrantes están esperando ser entregados. Informa a los destinatarios de que uno o más mensajes han sido colocados en estado pendiente y no pueden llegar a la bandeja de entrada hasta que el destinatario complete un procedimiento de verificación. La notificación no es legítima y forma parte de una campaña de phishing para obtener credenciales.
El correo generalmente indica que el buzón contiene mensajes pendientes que requieren atención inmediata. Según el mensaje, la entrega se ha interrumpido debido a una actualización del buzón, revisión de seguridad o proceso de validación de cuenta. Advierte que los correos electrónicos en cola pueden ser eliminados o devueltos al remitente si la acción solicitada no se completa dentro de un plazo especificado. Estas declaraciones se fabrican para presionar a los destinatarios a interactuar con el correo.
Para supuestamente liberar los correos pendientes, el mensaje incluye un botón o hipervínculo que anima al destinatario a revisar o recuperar los mensajes en espera. En lugar de mostrar contenido legítimo de correo electrónico, el enlace abre un sitio web de phishing que imita la página de inicio de sesión de un proveedor de correo web. La apariencia de la página puede parecerse a un servicio de correo electrónico familiar en un esfuerzo por reducir sospechas.
El sitio web fraudulento instruye a los visitantes a iniciar sesión usando su dirección de correo electrónico y contraseña antes de que los mensajes pendientes puedan ser visualizados. En realidad, no hay mensajes esperando a ser entregados y no hay ningún proceso de verificación. Cualquier credencial introducida en el formulario se transmite directamente a los operadores de la campaña de phishing, permitiéndoles intentar acceder sin autorización al buzón de la víctima.
Una cuenta de correo comprometida puede proporcionar a los atacantes acceso a una amplia gama de información sensible. La correspondencia comercial, facturas, contratos, códigos de autenticación, correos electrónicos de restablecimiento de contraseña, notificaciones financieras y comunicaciones personales pueden volverse accesibles. Dado que las cuentas de correo electrónico se utilizan frecuentemente para recuperar acceso a otros servicios en línea, las credenciales robadas también pueden permitir que los atacantes comprometan cuentas adicionales asociadas a la misma dirección.
A diferencia de las campañas de phishing que afirman que una cuenta ha sido suspendida o que una contraseña ha caducado, el correo de phishing se Action Required: Pending Messages centra en la posibilidad de perder comunicaciones importantes. Este enfoque está destinado a explotar a los destinatarios que esperan correos electrónicos empresariales, consultas de clientes, documentos legales, facturas u otra correspondencia urgente.
Para que la notificación parezca auténtica, el correo suele utilizar un lenguaje administrativo relacionado con el procesamiento de mensajes, la entrega segura o la sincronización del buzón. También puede incluir contadores de mensajes fabricados, marcas de tiempo o advertencias de caducidad para crear una falsa impresión de que correos electrónicos legítimos están esperando ser publicados.
Cualquiera que haya enviado sus credenciales de acceso tras seguir un enlace contenido en el correo de phishing Action Required: Pending Messages debe cambiar inmediatamente la contraseña del buzón afectado. Si la misma contraseña se ha usado en otros servicios online, también debería cambiarse allí. Los usuarios también deben revisar la actividad de inicio de sesión reciente, verificar que la información de recuperación de la cuenta no haya sido alterada y activar la autenticación multifactor si está disponible.
El correo completo de phishing Action Required: Pending Messages está a continuación:
Subject: Action Required – Final Warning ! 16 July, 2026
Action Required: Pending Messages
A confidential messages has been queued for your review and to maintain compliance, please finalize this and secure your email now.
[Review Messages]
This is a secure, encrypted request. © 2026 -.
Cómo identificar notificaciones falsas de mensajes pendientes
Los correos electrónicos inesperados que afirman que los mensajes están esperando para ser liberados manualmente siempre deben tratarse con precaución. Los proveedores de correo legítimos generalmente no requieren que los usuarios se autentiquen mediante enlaces no solicitados solo para recibir mensajes entrantes.
Los destinatarios deben inspeccionar cuidadosamente la dirección de correo electrónico del remitente. Las campañas de phishing suelen hacerse pasar por administradores de correo electrónico, equipos de seguridad o departamentos de soporte técnico mientras utilizan dominios no relacionados con la organización que dicen representar.
Otra señal de advertencia es un mensaje que indica que los correos electrónicos se perderán a menos que se tomen medidas inmediatas. Los servicios de correo electrónico legítimos suelen proporcionar notificaciones a través de su interfaz oficial de gestión de cuentas en lugar de amenazar con la eliminación de mensajes mediante correos electrónicos no solicitados.
Antes de introducir las credenciales, los usuarios deben verificar la página web de destino. No se debe confiar en una página de inicio de sesión alojada en un dominio desconocido o a través de un correo electrónico inesperado, aunque se parezca a un portal legítimo de webmail.
La opción más segura es ignorar los enlaces contenidos en notificaciones inesperadas del buzón y acceder a la cuenta de correo introduciendo manualmente la dirección oficial del proveedor en un navegador. Si no hay indicios de mensajes pendientes tras iniciar sesión, el correo electrónico debe considerarse un intento de phishing.