El correo electrónico cPanel Security Notification es un intento de phishing diseñado para robar las credenciales de acceso a la cuenta de correo. Se hace pasar por cPanel y se presenta como un aviso de seguridad importante relacionado con una actualización del servidor. El correo no es una comunicación legítima de cPanel, y sus instrucciones están destinadas a dirigir a los destinatarios a un sitio web de phishing.

 

 

El correo de phishing ha sido observado con el asunto ” cPanel Security Notification : Actualización del servidor requerida.” Afirma que el servidor cPanel del destinatario requiere una importante actualización de seguridad. Al describir la supuesta actualización como un requisito de seguridad, el correo intenta crear urgencia y convencer a los destinatarios de que es necesario actuar para que su cuenta funcione correctamente.

Según el correo electrónico cPanel Security Notification , la actualización debe completarse para mantener la seguridad del servidor y evitar posibles problemas de servicio. Se indica al destinatario que siga el enlace o botón proporcionado y complete el procedimiento solicitado. Los destinatarios son llevados a un sitio web de phishing diseñado para imitar una interfaz de inicio de sesión cPanel o webmail. La página pide a los visitantes que introduzcan sus credenciales de cuenta bajo el pretexto de que es necesaria la autenticación para completar la supuesta actualización.

Las credenciales enviadas a través de la página de phishing son recogidas por los estafadores. Introducir una dirección de correo electrónico y contraseña no actualiza un servidor, mejora su seguridad ni completa ningún procedimiento genuino de mantenimiento cPanel.

cPanel es un panel de control legítimo de alojamiento web y no se hace responsable de esta campaña de phishing. Su nombre y marca se utilizan de forma incorrecta para que el correo electrónico y la página de inicio de sesión resultante parezcan fiables. Ver elementos conocidos de cPanel no demuestra que un sitio web o correo electrónico se originara realmente en cPanel.

Si se obtienen credenciales de correo electrónico válidas, los estafadores pueden acceder al buzón de la víctima. Esto puede exponer correspondencia privada y otra información almacenada en la cuenta. El buzón comprometido también podría usarse para hacerse pasar por su propietario y enviar correos adicionales desde una dirección de confianza.

Las cuentas de correo electrónico también suelen estar conectadas a otros servicios mediante funciones de restablecimiento de contraseña y recuperación de cuentas. Por tanto, el acceso no autorizado a un buzón puede ofrecer oportunidades para dirigirse a cuentas adicionales asociadas con la misma dirección de correo electrónico.

El correo completo de phishing cPanel Security Notification está a continuación:

Subject: cPanel Security Notification.

Webmail

Dear –

This is a reminder that we are currently upgrading our server, your email account – requires confirmation to remain active on the cPanel server.

Please complete the verification process below to maintain uninterrupted access to your mailbox.

Thank you for your cooperation.

[Verify Login]

Note : Please note that accounts without an updated email address may be closed, and all stored data may be removed.

This message is automatically generated from the cPanel security server. Any reply sent to this email cannot be delivered.
© cPanel. 2026. All rights reserved.

Cómo reconocer el correo de phishing cPanel Security Notification

Una notificación de seguridad inesperada del servidor que solicite autenticación de cuenta debe verificarse de forma independiente. Los destinatarios no deben usar un botón o enlace proporcionado en el correo electrónico para determinar si su cuenta cPanel o servidor de alojamiento realmente necesita una actualización.

En su lugar, los usuarios deben acceder a su proveedor de alojamiento o a la interfaz cPanel a través de la dirección que normalmente utilizan. Cualquier información legítima de mantenimiento o seguridad del servidor puede revisarse sin depender de un destino proporcionado por un correo electrónico inesperado.

También se debe inspeccionar la dirección completa del remitente. La presencia de la marca cPanel, terminología técnica o un asunto relacionado con la seguridad no prueba que el correo se originara en cPanel. Los usuarios deben comparar el dominio de envío real con la organización responsable de su servicio de alojamiento.

El destino de los enlaces o botones merece una atención similar. Una página de phishing puede reproducir logotipos, colores y formularios de inicio de sesión de cPanel mientras opera en un dominio no relacionado. Los usuarios deben verificar la dirección del sitio web antes de introducir un nombre de usuario, correo electrónico o contraseña.

El contexto de la solicitud es otra señal de advertencia. Afirmar que un servidor necesita una actualización de seguridad no debería justificar automáticamente introducir credenciales de correo electrónico en un sitio web desconocido. El mantenimiento del servidor debe confirmarse a través del panel de control legítimo o los canales de soporte del proveedor de alojamiento.

Los usuarios que reciben el correo ” cPanel Security Notification ” sin introducir credenciales en la web asociada no han revelado su contraseña durante este intento de phishing. Deben evitar interactuar con el destino proporcionado y eliminar el correo.

Si ya se han introducido credenciales en la página de phishing, la contraseña afectada debe cambiarse a través del servicio legítimo. Cualquier otra cuenta que use la misma contraseña también debe recibir una contraseña diferente. El buzón debe revisarse para detectar actividad no autorizada, cambios inesperados en la configuración o reglas de reenvío desconocidas.

Deja un comentario