La estafa ” Mail Delivery Message – Message Undeliverable ” se presenta como un informe de entrega fallida, pero conduce a una página de phishing de credenciales en lugar de proporcionar detalles reales de la entrega. Tras interactuar con el correo, el destinatario es llevado a una página que afirma mostrar el mensaje no entregado o explicar el problema de la entrega. En lugar de mostrar información técnica, la página bloquea el acceso y pide al usuario que inicie sesión para ver el contenido.
Esta página no está conectada a ningún servidor de correo real. Está diseñado para parecerse a una pantalla de inicio de sesión de correo web y normalmente contiene solo un formulario sencillo solicitando una dirección de correo electrónico y contraseña. No hay registros de entrega reales, ni detalles del remitente, ni contenido de mensajes. El “mensaje no entregable” no está disponible porque no existe.
Cuando se introducen los datos de acceso, la información se transmite a los estafadores. La página no restaura el acceso a mensajes ni proporciona ningún informe de entrega. En algunos casos, puede mostrar una pantalla de carga genérica o redirigir a la página de inicio de sesión de un proveedor de correo electrónico legítimo. Este comportamiento pretende reducir la sospecha mientras ya se han recogido las credenciales.
El acceso a una cuenta de correo electrónico otorga a los atacantes un control amplio. Un buzón puede contener comunicaciones personales, archivos adjuntos, notificaciones de cuentas y listas de contactos. Una vez obtenido el acceso, los atacantes pueden leer los correos almacenados, buscar información sensible o usar la cuenta para enviar correos que parezcan legítimos. El acceso por correo electrónico también permite solicitar restablecimiento de contraseña para otros servicios vinculados a esa dirección.
El aviso de entrega fallida es solo un pretexto. No hay un mensaje real esperando a ser recuperado, ni ningún error de entrega que corregir. Todo el proceso está diseñado para mover al usuario del correo electrónico a un formulario de inicio de sesión controlado por los atacantes.
El correo completo de phishing Mail Delivery Message – Message Undeliverable está a continuación:
Subject: Mail Delivery Message
Message Undeliverable
This is an automated notification from your Mail Delivery System.
Your message could not be delivered to the following recipient(s) because the destination domain has reached its hourly traffic limit.
Recipient: –
Reason: Rate limit exceeded- is over its 100 emails/hour capacity).What happened? The receiving server is currently congested and cannot accept more messages at this time. To ensure your mail continues to flow, you may need to upgrade your storage or adjust sending limits.
Fix Issue & Increase Limits
© 2026 . All rights reserved.
Please do not reply to this automated system email.
Cómo reconocer correos electrónicos de phishing
El correo electrónico usado en la estafa Mail Delivery Message – Message Undeliverable “” está diseñado para parecerse a una notificación automática del sistema. Puede parecer similar a un informe estándar de fallo en la entrega de correo, a menudo usando líneas de asunto que hacen referencia a mensajes no entregados o errores de entrega. El formato puede incluir lenguaje técnico o referencias a servidores de correo para que el mensaje parezca auténtico.
A diferencia de los informes de entrega reales, el correo no incluye detalles técnicos completos. Los mensajes de rebote legítimos suelen contener información como la dirección original del destinatario, los códigos de respuesta del servidor y partes del mensaje no entregado. En esta estafa, esos datos faltan o se sustituyen por una simple instrucción para ver el mensaje a través de un enlace proporcionado.
El enlace se presenta como una forma de acceder al correo electrónico fallido. Puede estar etiquetado con frases como “Ver mensaje” o “Recuperar correo electrónico.” Al hacer clic en él, el destinatario se dirige a una página que imita un inicio de sesión por correo web en lugar de mostrar un informe de entrega. El dominio utilizado para esta página no pertenece a un proveedor de correo electrónico legítimo.
Otro detalle es la dirección del remitente. Aunque pueda parecer que proviene de un sistema de correo o de un administrador, el dominio real a menudo no coincide con un servidor de correo real. Esta inconsistencia indica que el mensaje no es un informe de entrega genuino.
El mensaje se basa en la confusión más que en la urgencia. Muchos usuarios están familiarizados con los avisos de fallo en la entrega, pero puede que no recuerden su formato exacto. Al imitar la apariencia general de estos informes y sustituir los datos técnicos por una solicitud de acceso, la estafa anima a los usuarios a seguir el enlace sin cuestionar su validez.
La combinación de un aviso vago de fallo en la entrega, la ausencia de datos reales de mensajes y una página de inicio de sesión que no muestra ningún contenido de correo define la estafa ” Mail Delivery Message – Message Undeliverable “.
