El correo de phishing cPanel Roundcube Sync “” pretende ser una notificación automática de cPanel Roundcube Webmail. Afirma que el buzón del destinatario ha dejado de sincronizarse y necesita ser actualizado. La advertencia es falsa y se utiliza para enviar a los destinatarios a una página de phishing que recopila las credenciales de las cuentas de correo electrónico.
El asunto contiene la dirección de correo electrónico del destinatario seguida de “Notificación de sincronización de correo.” En el interior, el correo utiliza el encabezado ” cPanel Roundcube Sync ” y dice que la cuenta de correo no se sincronizó.
Según el correo, el problema podría interferir con la entrega del correo entrante, los envíos y otras funciones del buzón. Se instruye a los destinatarios para que utilicen “Actualizar y Sincronizar” para corregir el supuesto problema.
El correo también advierte que el destinatario puede perder el acceso al buzón si no se toma medidas inmediatas. Esta amenaza pretende que el problema parezca urgente y desanime a los destinatarios a comprobar si realmente hay algún problema en su cuenta.
Seleccionar “Actualizar y sincronizar” abre una página de inicio de sesión falsa. En lugar de mostrar el mismo formulario de inicio de sesión a todos, el sitio de phishing intenta identificar el servicio de correo asociado a la dirección del destinatario. Luego puede mostrar una página de inicio de sesión copiada que coincida con ese proveedor. Por ejemplo, alguien que usa Gmail puede ver un formulario falso de inicio de sesión de Google.
La página pide la dirección de correo electrónico y la contraseña del destinatario. Cualquier credencial enviada a través de ella es recogida por los estafadores. Actualizar o sincronizar el buzón no tiene nada que ver con el proceso.
cPanel y Roundcube son servicios legítimos, pero ninguno está involucrado en este correo de phishing. Sus nombres se usan para que la advertencia de sincronización falsa parezca una notificación técnica genuina.
Si las credenciales robadas funcionan, los estafadores podrían acceder al buzón de la víctima. Podrían leer correos electrónicos privados, buscar información sensible o usar la cuenta comprometida para contactar con otras personas mientras se hacen pasar por su propietario.
El acceso al correo electrónico también puede crear problemas más allá del propio buzón. Muchos servicios en línea utilizan direcciones de correo electrónico para restablecer contraseñas y recuperar cuentas. Por tanto, los estafadores que controlan una cuenta de correo electrónico pueden intentar acceder a otros servicios asociados, especialmente si se ha reutilizado la misma contraseña.
El correo completo de phishing cPanel Roundcube Sync está a continuación:
Subject: – Email sync notification
cPanel Roundcube Sync
Action required: Email – failed to sync as of –Update and sync your mailbox to prevent errors with message delivery, sent items, and other features.
[Update & Sync]
You may lose access to your mailbox if action is not taken immediately.
2026 Roundcube Webmail. All rights reserved.
cPanel, L.L.C, 2550 North Loop West, Suite 4006, Houston, TX 77092, USA.
Cómo reconocer el correo de phishing cPanel Roundcube Sync
La afirmación de que un buzón necesita ser “actualizado y sincronizado” manualmente a través de un correo electrónico inesperado debe tratarse con precaución inmediatamente. Los problemas con la sincronización del correo electrónico deben comprobarse a través del servicio de webmail real, el panel de control de alojamiento o la aplicación de correo electrónico, en lugar de una página de inicio de sesión desconocida.
La amenaza de perder el acceso al buzón es otra señal de alerta. El correo electrónico no se limita a informar de un problema técnico. Indica a los destinatarios que es necesaria una acción inmediata y sugiere que no responder podría impedirles acceder a su correo. Esta presión pretende que los destinatarios actúen antes de verificar la reclamación.
La página de inicio de sesión es especialmente engañosa porque su apariencia puede cambiar según el proveedor de correo que se utilice. Ver la marca familiar de Google u otros servicios de correo electrónico no demuestra que la página pertenezca a esa empresa. Las páginas de inicio de sesión pueden copiarse, y los sitios de phishing pueden usar una dirección de correo electrónico para decidir qué diseño mostrar.
Los destinatarios también deben considerar si la notificación tiene sentido para su cuenta. Un correo electrónico inesperado que afirme provenir de ” cPanel Roundcube Sync ” puede resultar sospechoso si el destinatario no gestiona normalmente su buzón a través de cPanel o Roundcube.
Incluso las personas que usan estos servicios no deberían iniciar sesión por correo electrónico. Pueden acceder a su webmail o cuenta de hosting de la manera habitual y comprobar si hay problemas reales de sincronización o advertencias de cuenta.
La fecha específica que aparece en el correo también puede hacer que la advertencia parezca más creíble, pero no confirma que haya habido un fallo de sincronización. Fechas, direcciones de correo electrónico, nombres de empresas y otros detalles relacionados con cuentas pueden insertarse en los correos de phishing.
Simplemente recibir o leer el correo de phishing cPanel Roundcube Sync no compromete el buzón. El principal peligro es introducir las credenciales de la cuenta en la página de inicio de sesión falsa.
