El correo ” Due to server congestion, we are deleteing all e-mails ” es una estafa de phishing creada para robar las credenciales de acceso a la cuenta de correo. El mensaje se presenta como una notificación administrativa sobre el buzón del destinatario y afirma falsamente que las cuentas de correo consideradas inactivas están siendo eliminadas debido a la congestión del servidor.
La estafa utiliza la frase exacta ” Due to server congestion, we are deleteing all e-mails ” como parte de su advertencia. El error ortográfico en “deleteing” aparece en el propio correo de phishing. Se hace creer a los destinatarios que su dirección de correo electrónico podría incluirse en este supuesto proceso de eliminación de cuentas a menos que confirmen que el buzón sigue en uso.
El correo electrónico ha sido observado con el asunto “Congestión del servidor para [dirección del destinatario].” Al incluir la dirección de correo electrónico del destinatario en el asunto, el mensaje intenta que la advertencia parezca específicamente relacionada con su cuenta en lugar de ser una notificación distribuida masivamente.
Según el correo electrónico, las cuentas que ya no están en uso se están eliminando para abordar la congestión en el servidor. Se indica a los destinatarios que aún usan su dirección de correo electrónico para que la verifiquen para que no sea eliminada. Por tanto, el mensaje crea una elección sencilla: completar la verificación solicitada o supuestamente arriesgarse a perder el acceso a la dirección de correo electrónico.
Para realizar la supuesta verificación, a los destinatarios se les proporciona un botón etiquetado como “VERIFICAR TU CORREO ELECTRÓNICO.” Este botón no forma parte de un procedimiento legítimo de mantenimiento de buzón. El mensaje es un intento de phishing, y la verificación solicitada está destinada a dirigir a los usuarios hacia un sitio web fraudulento diseñado para obtener credenciales de cuentas de correo electrónico.
Cuando se examinó esta campaña de phishing, la web asociada a ella ya no era accesible. Como resultado, en ese momento no se pudo examinar la apariencia exacta y la funcionalidad del destino. Por tanto, sería inexacto describir campos específicos, la marca u otras características de la página inactiva sin pruebas adicionales.
Sin embargo, el objetivo de la campaña es el robo de credenciales. Los sitios web de phishing asociados a estos mensajes están diseñados para recopilar información enviada por las víctimas en lugar de realizar la operación de la cuenta descrita en el correo electrónico. Si se obtienen credenciales de correo electrónico válidas, los estafadores pueden acceder al buzón correspondiente sin autorización.
El acceso no autorizado al buzón puede exponer mensajes e información contenida en la cuenta. Las cuentas de correo electrónico también pueden conectarse a otros servicios en línea mediante procesos de recuperación de contraseñas y verificación de cuentas. En consecuencia, el control sobre una cuenta de correo electrónico puede ofrecer a los delincuentes la oportunidad de atacar cuentas adicionales asociadas a la misma dirección.
El correo completo de phishing Due to server congestion, we are deleteing all e-mails está a continuación:
Subject: Server Congestion for –
Dear –
Due to server congestion, we are deleteing all e-mails that are no longer in use
If this your E-mail: – is still in use by you, please
[VERIFY YOUR EMAIL]
To avoid loosing your e-mail address.
© –
Cómo reconocer correos electrónicos de phishing
La explicación inusual de la supuesta eliminación de cuentas es una de las principales razones para cuestionar este mensaje. Afirma que las cuentas de correo electrónico no utilizadas deben eliminarse debido a la congestión del servidor y pide a los destinatarios que confirmen que su dirección sigue activa. En lugar de aceptar esta explicación, los usuarios deberían verificar el estado de su cuenta directamente a través de su proveedor de correo electrónico.
La redacción también contiene errores evidentes de ortografía y gramática. Además de “estamos eliminando todos los correos electrónicos”, el mensaje examinado utiliza “perder” al referirse a la posibilidad de perder una dirección de correo. Los errores por sí solos no demuestran que todos los correos electrónicos sean fraudulentos, pero son señales de advertencia relevantes en este mensaje específico.
Los destinatarios no deben hacer clic en el botón “VERIFICAR TU CORREO ELECTRÓNICO” para determinar si su cuenta se ve afectada. La forma más segura es abrir la web oficial o la aplicación del proveedor de correo electrónico de forma independiente y comprobar la cuenta allí. Esto impide que un correo electrónico no solicitado controle qué sitio web recibe las credenciales del usuario.
También se debe inspeccionar la dirección completa del remitente. Los nombres de visualización y el formato pueden hacer que un correo electrónico parezca administrativo u oficial sin probar su origen. Si el dominio de envío no corresponde con la organización supuestamente responsable del buzón, el mensaje no debe ser confiable.
Los usuarios también pueden inspeccionar el destino asociado a un botón de correo electrónico donde su navegador o cliente de correo proporciona esta funcionalidad. Un destino inesperado, especialmente uno no relacionado con el proveedor de correo electrónico reclamado, es una fuerte indicación de que la solicitud de verificación no debe cumplirse.
Recibir o abrir el correo ” Due to server congestion, we are deleteing all e-mails ” no proporciona por sí solo a los estafadores la contraseña del destinatario. Los usuarios que no hayan enviado ninguna información a través del sitio web asociado pueden simplemente evitar el botón y eliminar el correo electrónico.