El correo de phishing Activate Letter Notification es una estafa de robo de credenciales que afirma falsamente que el destinatario debe activar su cuenta de correo. El mensaje se presenta como una notificación administrativa y advierte que no completar el proceso solicitado resultará en que el buzón sea deshabilitado y finalmente eliminado. La solicitud de activación es falsa, y el enlace proporcionado conduce a una web de phishing diseñada para robar credenciales de acceso al correo web.
El correo observado utiliza ” Activate Letter Notification ” como asunto y se dirige al destinatario por su nombre de pila. Establece que la cuenta de correo electrónico requiere activación y anima al destinatario a completar el procedimiento de inmediato. En lugar de explicar por qué un buzón existente y funcional necesita activación de repente, el mensaje se centra en las consecuencias de ignorar la solicitud.
Según el correo electrónico, una cuenta que permanezca sin activar primero será deshabilitada y luego eliminada de forma permanente. Esta advertencia es inventada. Los estafadores aprovechan la posibilidad de perder el acceso a mensajes de correo electrónico y otros datos de la cuenta para presionar a los destinatarios a que sigan el enlace proporcionado sin comprobar si la notificación es legítima.
El mensaje también contiene consejos inusuales para solucionar problemas. Si los destinatarios no pueden completar el proceso de activación, se les indica que prueben otro navegador o dispositivo más reciente. Esto puede animar a las víctimas a seguir intentando acceder al sitio web fraudulento incluso si su navegador inicial o software de seguridad interfiere con el acceso.
Hacer clic en el enlace de activación no abre el portal de gestión de cuentas legítimo de un proveedor de correo electrónico. En la campaña analizada, el enlace conduce a una página de inicio de sesión de correo web falsificada alojada a través de Google Firebase Storage. El uso de una infraestructura de alojamiento legítima no hace que la página sea de fiar, y Google no es responsable de la campaña de phishing.
La página fraudulenta muestra un mensaje genérico de “Bienvenido al Webmail” y pide a los visitantes que proporcionen un nombre de usuario y contraseña. La información enviada a través del formulario es capturada por los estafadores en lugar de usarse para activar una cuenta de correo electrónico.
Las credenciales robadas de correo web pueden dar acceso a los atacantes a correspondencia privada, archivos adjuntos, facturas, contactos, información empresarial y otros datos almacenados en el buzón. Las cuentas de correo electrónico también se utilizan frecuentemente para recuperar acceso a otros servicios en línea. Por tanto, los atacantes que controlan una bandeja de entrada pueden intentar restablecer contraseñas para las cuentas conectadas a la dirección comprometida.
Los ciberdelincuentes también pueden usar un buzón secuestrado para hacerse pasar por su propietario. Pueden enviar enlaces de phishing, solicitudes fraudulentas u otros mensajes engañosos a los contactos de la víctima. Estos mensajes pueden resultar especialmente convincentes porque provienen de una dirección de correo electrónico que los destinatarios ya reconocen.
Cualquiera que introdujera las credenciales tras seguir el enlace de correo electrónico de phishing Activate Letter Notification debería cambiar la contraseña afectada del buzón a través del proveedor legítimo. Las contraseñas reutilizadas para otros servicios también deberían ser reemplazadas. Los usuarios deben revisar la actividad reciente de las cuentas, terminar sesiones desconocidas cuando sea posible y habilitar la autenticación multifactor si es compatible.
El correo completo de phishing Activate Letter Notification está a continuación:
Subject: Activate Letter Notification
Dear –
FOR YOUR ATTENTION
We kindly remind you, that you need to activate your account.
[Click here to activate your account now]
If you do not activate, your account will first be disabled and than deleted permanently.
Encounter issues, Please try again from another or newer device, browser.
Please activate urgently
Best regards,
The – team
Cómo reconocer correos electrónicos de activación de cuentas falsas
Una solicitud inesperada para activar una cuenta de correo electrónico que ya está funcionando debe tratarse con cautela. En lugar de usar el enlace proporcionado en el mensaje, los destinatarios deberían abrir su servicio de correo electrónico de forma independiente y comprobar la cuenta a través de la web o aplicación habitual del proveedor.
La amenaza de desactivar y eliminar permanentemente la cuenta es otra razón para examinar el mensaje. Las campañas de phishing suelen crear consecuencias o plazos artificiales porque los destinatarios preocupados por perder el acceso pueden reaccionar antes de comprobar si la advertencia es genuina.
Los enlaces contenidos en las notificaciones de cuentas también deben examinarse cuidadosamente. Una página de inicio de sesión puede copiar logotipos, iconos, colores y otros elementos visuales de servicios legítimos. Por tanto, su apariencia no determina quién la opera. El dominio que aparece en la barra de direcciones del navegador es un indicador más útil.
En esta campaña, la supuesta página de activación se aloja a través de Firebase en lugar de a través del proveedor de correo electrónico real del destinatario. Los usuarios no deben enviar credenciales de correo web a un sitio no relacionado simplemente porque muestre un formulario de inicio de sesión que resulte familiar.
La genérica página de “Bienvenido al webmail” también debería levantar sospechas. La gestión legítima de cuentas normalmente se realiza a través del proveedor específico responsable del buzón en lugar de un portal genérico de inicio de sesión no relacionado al que se accede desde un correo electrónico no solicitado.
Los destinatarios también deben inspeccionar la dirección de correo electrónico completa del remitente. Un nombre de remitente mostrado que sugiere un administrador o departamento de soporte puede ser fácilmente falsificado y no debe considerarse prueba de que el mensaje proviene de la organización que afirma representar.
Las instrucciones para probar con otro navegador o dispositivo si la página no funciona no deberían persuadir a los usuarios para que salten advertencias o protecciones de seguridad. Si una página de activación inesperada es bloqueada o no se carga, intentar acceder a ella desde otro dispositivo puede aumentar innecesariamente la exposición a la campaña de phishing.
La forma más segura de manejar el correo de phishing Activate Letter Notification es evitar su enlace por completo. Los destinatarios pueden acceder a su buzón a través de la página oficial normal de inicio de sesión y determinar si existe alguna notificación genuina de la cuenta. Si el servicio legítimo no muestra ningún requisito de activación, el mensaje no solicitado debe considerarse phishing y eliminarse.