El correo de phishing es Complete The Required Mailbox Update un mensaje fraudulento que se hace pasar por un proveedor de servicios de correo electrónico para robar credenciales de la cuenta. Afirma falsamente que el buzón del destinatario requiere una actualización obligatoria y advierte que no completar el proceso podría afectar al acceso al correo electrónico o a la entrega de mensajes. La notificación no es legítima y está destinada a redirigir a los destinatarios a un sitio web de phishing.
A diferencia de las campañas de phishing que se centran en la caducidad de contraseñas o en intentos de inicio de sesión sospechosos, esta estafa presenta la actualización como un requisito rutinario de mantenimiento. El correo electrónico suele indicar que se han introducido nuevas configuraciones en el buzón, mejoras de seguridad o cambios en el servicio y que cada usuario debe completar una actualización antes de una fecha límite especificada. El propósito de estas reclamaciones es presionar a los destinatarios para que actúen sin verificar si la solicitud es genuina.
Para comenzar la supuesta actualización, el mensaje indica a los destinatarios que hagan clic en un botón o hipervínculo etiquetado con palabras como “Actualizar buzón”, “Actualización completa” o “Continuar”. En lugar de abrir la página web oficial del proveedor de correo electrónico del destinatario, el enlace conduce a una página de inicio de sesión falsa diseñada para imitar un servicio legítimo de webmail. En campañas observadas, las páginas de phishing incluso pueden estar alojadas en una infraestructura cloud de confianza para parecer más convincentes.
La página web fraudulenta pide a los usuarios que introduzcan su dirección de correo electrónico y contraseña para completar la supuesta actualización del buzón. No hay ninguna actualización. En su lugar, cada credencial introducida en el formulario se transmite directamente a los atacantes que operan la campaña de phishing, permitiéndoles intentar acceder no autorizado al buzón de la víctima.
Las cuentas de correo comprometidas pueden revelar mucho más que la correspondencia ordinaria. Los atacantes pueden obtener mensajes de restablecimiento de contraseña, códigos de autenticación, facturas, notificaciones financieras, documentos empresariales, contratos y conversaciones personales. Dado que muchos servicios online dependen del correo electrónico para recuperar cuentas, un buzón robado también puede usarse para comprometer cuentas adicionales vinculadas a la misma dirección.
El correo electrónico de phishing ” Complete The Required Mailbox Update ” suele aparecer con formato profesional y puede incluir la imagen de la empresa, lenguaje relacionado con el soporte o referencias al mantenimiento de buzones. Estos elementos visuales pretenden aumentar la credibilidad, pero no indican que el correo electrónico se originara en un proveedor legítimo.
Los destinatarios que envíen credenciales tras seguir un enlace contenido en el correo de phishing Complete The Required Mailbox Update deben cambiar inmediatamente la contraseña del buzón afectado. Si la misma contraseña se ha reutilizado en otros lugares, también debería reemplazarse en esas cuentas. También se recomienda revisar la actividad reciente de inicio de sesión, comprobar la información de recuperación y habilitar la autenticación multifactor tras un compromiso de credenciales.
El correo completo de phishing Complete The Required Mailbox Update está a continuación:
Subject: [-]: Please confirm to continue.
Hello -,
Important Notice: All users must complete the required mailbox update no later than -. Mailboxes that are not updated by this deadline may be permanently deactivated, resulting in the loss of access to email services. As part of ongoing system maintenance and security enhancements, all users are required to update their mailbox settings to ensure continued access.Failure to complete the update by the deadline may result in service interruption and mailbox deactivation. Please complete the required update as soon as possible.
[Update Mailbox]
Thankyou,
Technical Support Department
This is a service notification for – For the security of your account
Cómo reconocer correos electrónicos de phishing de actualización de buzón
Los correos electrónicos inesperados que afirman que la actualización del buzón es obligatoria siempre deben verificarse de forma independiente. Los proveedores de correo electrónico legítimos generalmente permiten a los usuarios gestionar la configuración de la cuenta tras iniciar sesión a través de sus sitios web oficiales, en lugar de requerir autenticación mediante enlaces de correo no solicitados.
Los destinatarios deben examinar cuidadosamente la dirección de correo electrónico del remitente en lugar de basarse únicamente en el nombre de visualización. Las campañas de phishing frecuentemente se hacen pasar por equipos de soporte técnico o administradores de correo electrónico mientras utilizan dominios no relacionados con la organización que dicen representar.
Otra señal de advertencia es un mensaje que exige acción inmediata mientras solo ofrece explicaciones vagas sobre la supuesta actualización. Los proveedores legítimos suelen identificar la característica o política específica que se está cambiando y no amenazan con restricciones de la cuenta simplemente porque se haya ignorado un enlace de correo electrónico incrustado.
Antes de introducir sus credenciales, los usuarios deben inspeccionar cuidadosamente la web de destino. No se debe confiar en una página de inicio de sesión alojada en un dominio desconocido, aunque se parezca mucho a una interfaz de webmail genuina.
La forma más segura es ignorar los enlaces contenidos en notificaciones inesperadas de mantenimiento del buzón y, en su lugar, acceder a la cuenta de correo introduciendo manualmente la dirección oficial del proveedor en un navegador. Si no aparece ninguna notificación correspondiente tras iniciar sesión, el correo electrónico debe considerarse un intento de phishing.
