El correo de phishing es Confirm Active Account Status un mensaje fraudulento creado para robar credenciales de cuentas de correo electrónico haciéndose pasar por un proveedor de servicios de correo electrónico o administrador del sistema. Informa falsamente a los destinatarios que deben confirmar que su cuenta sigue activa para poder seguir usando servicios de correo. La notificación no está asociada a ningún proveedor legítimo y forma parte de una campaña de phishing diseñada para recopilar información de acceso a la pantalla.

 

 

El correo electrónico suele afirmar que las cuentas inactivas o no verificadas se están eliminando como parte de mantenimiento rutinario, auditoría de seguridad o limpieza de la base de datos. Según el mensaje, los destinatarios deben verificar que su cuenta permanezca activa antes de un plazo especificado. Advierte que las cuentas que no completen el proceso de confirmación pueden ser suspendidas, desactivadas o impedidas de enviar y recibir correos electrónicos. Estos extractos se fabrican únicamente para presionar a los destinatarios a responder rápidamente.

Para supuestamente verificar la cuenta, el correo contiene un botón o hipervínculo etiquetado con textos como “Confirmar cuenta”, “Mantener mi cuenta activa”, “Verificar estado” o “Continuar”. En lugar de dirigir a los usuarios al sitio web legítimo de su proveedor de correo, el enlace abre una página de inicio de sesión falsa operada por ciberdelincuentes.

El sitio web de phishing está diseñado para parecerse a un portal genuino de inicio de sesión por correo web. Se indica a los visitantes que introduzcan su dirección de correo electrónico y contraseña antes de que supuestamente se pueda confirmar el estado de su cuenta. En realidad, no se realiza ningún proceso de verificación. Cada credencial introducida en el formulario se transmite directamente a los atacantes detrás de la campaña de phishing.

Las cuentas de correo comprometidas pueden proporcionar a los atacantes acceso a correspondencia privada, comunicaciones comerciales, facturas, contratos, correos de restablecimiento de contraseña, códigos de autenticación, notificaciones financieras y otra información confidencial. Dado que las cuentas de correo electrónico se utilizan comúnmente para la recuperación de contraseñas, las credenciales robadas también pueden permitir a los ciberdelincuentes comprometer servicios online adicionales asociados al mismo buzón.

A diferencia de las campañas de phishing que afirman que una cuenta ya ha sido comprometida o que una contraseña ha caducado, el correo electrónico de phishing ” Confirm Active Account Status ” intenta convencer a los destinatarios de que se requiere un procedimiento administrativo rutinario. Dado que las solicitudes de verificación de cuentas ocasionalmente ocurren de forma legítima, los atacantes aprovechan esta familiaridad para que el correo fraudulento parezca creíble.

Algunas versiones del correo electrónico de phishing pueden hacer referencia a políticas actualizadas de la cuenta, mantenimiento del buzón o actualizaciones del sistema. Otras pueden afirmar que las cuentas inactivas serán eliminadas permanentemente si no se recibe respuesta en un corto periodo. Estas afirmaciones pretenden crear urgencia y animar a los destinatarios a interactuar con el correo antes de evaluar su autenticidad.

Cualquiera que introdujera las credenciales tras seguir un enlace contenido en el correo de phishing Confirm Active Account Status debe cambiar inmediatamente la contraseña del buzón afectado usando la web oficial del proveedor de correo. Si la misma contraseña ha sido reutilizada en otros servicios, también debe ser reemplazada allí. Los usuarios deben revisar la actividad reciente de inicio de sesión, verificar la información de recuperación y activar la autenticación multifactor siempre que esté disponible.

El correo completo de phishing Confirm Active Account Status está a continuación:

Subject: Action Required: Confirm Active Account Status

Confirm Active Account Status

Dear -,

Our records indicate that your account – may be scheduled for deactivation due to inactivity. If you are actively using this account and wish to keep it active,

please confirm your account status at your earliest convenience below.
[Confirm Here]

No action is required if you have already completed this process.

Important: If not completed, your email account may be permanently disabled and associated data could be lost.

Thank you,

Webmail SupportTeam

This message was generated automatically. Replies to this email will not be monitored.

2026 Mail Service. All rights reserved.

Cómo reconocer correos electrónicos de verificación de cuentas falsas

Los mensajes inesperados que soliciten confirmación de que una cuenta sigue activa siempre deben verificarse de forma independiente. Los proveedores legítimos de correo electrónico generalmente permiten a los usuarios gestionar su cuenta directamente a través de la web oficial o la aplicación, en lugar de requerir autenticación mediante enlaces contenidos en correos electrónicos no solicitados.

Los destinatarios deben examinar detenidamente la dirección de correo electrónico del remitente. Las campañas de phishing suelen hacerse pasar por equipos de soporte técnico o administradores de correo electrónico mientras utilizan dominios no relacionados con la organización que dicen representar.

Otra señal de advertencia es un correo electrónico que amenaza con la desactivación de cuentas a menos que se tome medidas inmediatas. Los ciberdelincuentes suelen recurrir a plazos artificiales para presionar a los destinatarios a que hagan clic en enlaces incrustados antes de inspeccionar cuidadosamente el mensaje.

Antes de introducir cualquier credencial, los usuarios deben verificar el sitio web que aparece en la barra de direcciones del navegador. Si la página de inicio de sesión está alojada en un dominio desconocido o no relacionado, no debe ser de fiar, por muy convincente que sea su apariencia.

La respuesta más segura es ignorar los enlaces contenidos en correos electrónicos inesperados de verificación de cuenta y visitar manualmente la página web oficial del proveedor de correo electrónico introduciendo su dirección en un navegador. Si no aparece ninguna notificación solicitando confirmación de cuenta tras iniciar sesión, el correo debe tratarse como un intento de phishing y eliminarse.

Deja un comentario