El correo de phishing es Mailbox Notification – Resolve Mailbox Issue una notificación falsa de buzón diseñada para robar las credenciales de la cuenta de correo. Afirma que el buzón del destinatario requiere atención y que algunos correos entrantes pueden ser retenidos temporalmente hasta que se confirme el estado de la cuenta.
El asunto contiene la dirección de correo electrónico del destinatario seguida de “Resolver problema de correo electrónico.” En el interior, el correo se presenta como una “Notificación de buzón” y dice que el sistema de correo ha detectado un problema que requiere la atención del destinatario.
Según la advertencia, los correos entrantes pueden permanecer en espera hasta que se confirme el estado del buzón. No se identifica ningún proveedor específico de correo. Esto permite enviar el mismo correo de phishing a personas que usan diferentes servicios de webmail sin que la afirmación sea obviamente incompatible con sus cuentas.
Se le indica al destinatario que actualice el estado del buzón para resolver el problema supuesto. El correo proporciona “Resolver el problema del buzón” para este propósito.
Siguiendo esta instrucción, se abre una página de inicio de sesión de correo electrónico falsa alojada en almacenamiento en la nube de Amazon S3. Amazon S3 es un servicio legítimo, pero en este caso su infraestructura está siendo abusada para alojar la página de phishing.
El sitio muestra un logo de Google y un formulario de “Inicio de sesión por correo electrónico”. La dirección de correo electrónico del destinatario puede aparecer ya en el formulario, dejándole proporcionar su contraseña. Mostrar la dirección correcta no significa que Google o el proveedor de correo real del destinatario estén implicados. La dirección puede tomarse de la información incluida en el enlace de phishing.
Cualquier credencial enviada a través de la página es recogida por los estafadores. No hay estado en el buzón que confirmar, y iniciar sesión no libera ningún correo electrónico retenido.
Ni Google ni Amazon son responsables de la estafa. El correo tampoco proviene de un proveedor legítimo de buzones. Servicios reconocibles e infraestructura en la nube se utilizan simplemente para que diferentes partes del intento de phishing parezcan más fiables.
Una contraseña robada en un buzón puede permitir a los estafadores acceder a correspondencia privada, archivos adjuntos, contactos y otra información almacenada en la cuenta. También podrían usar la dirección comprometida para enviar correos electrónicos haciéndose pasar por su propietario.
El control de una cuenta de correo electrónico puede poner en riesgo otros servicios también. El correo electrónico se utiliza comúnmente para restablecer contraseñas y recuperar cuentas, por lo que los atacantes pueden intentar acceder a otras cuentas registradas con la dirección robada.
El correo completo de phishing Mailbox Notification – Resolve Mailbox Issue está a continuación:
Subject: Resolve Email Issue
Mailbox Notification –
Our mail system detected that your mailbox requires attention. Some incoming messages may be temporarily held until the mailbox status is confirmed.
To update your mailbox status use the link below to resolve this issue.
[Resolve Mailbox Issue]© 2026 Mail Services — – System Notification
Cómo reconocer el correo de phishing Mailbox Notification – Resolve Mailbox Issue
El correo de phishing ” Mailbox Notification – Resolve Mailbox Issue ” crea un problema sin explicar claramente qué lo causó. Dice que el buzón “requiere atención” y que los correos entrantes pueden ser retenidos, pero no proporciona ninguna razón técnica específica para esta supuesta restricción.
La ausencia de un proveedor de correo electrónico claramente identificado es otro detalle sospechoso. En lugar de nombrar a la empresa responsable de gestionar el buzón, el correo se basa en términos genéricos como “sistema de correo”, “Servicios de correo” y “Notificación al sistema”. Esto hace que la misma advertencia se aplique a una amplia gama de destinatarios.
La solicitud para usar “Resolver problema del buzón” también debe tratarse con cautela. Si una cuenta de correo electrónico genuina tiene un problema, los usuarios pueden comprobarlo abriendo su servicio de webmail de forma normal. No debería ser necesario introducir la contraseña del buzón en una página desconocida a la que se accede mediante una notificación inesperada.
La imagen de Google que se muestra tras seguir las instrucciones puede crear confusión adicional. Un logo de Google es fácil de copiar y no demuestra que el sitio web pertenece a Google. Esto es especialmente importante cuando el correo original nunca dijo que el buzón fuera gestionado por Google en primer lugar.
Los destinatarios tampoco deben asumir que una dirección de correo electrónico pre-completada demuestra que la página de inicio de sesión es genuina. Los enlaces de phishing pueden contener información que identifique al destinatario previsto, permitiendo que una página falsa muestre la dirección automáticamente.
Cualquier persona preocupada de que los correos entrantes estén siendo retenidos debe acceder directamente a su buzón. Las notificaciones de cuenta, problemas de almacenamiento, restricciones de entrega y otros problemas genuinos pueden comprobarse sin usar nada proporcionado en el correo sospechoso.
Simplemente recibir o leer el correo electrónico de phishing Mailbox Notification – Resolve Mailbox Issue no compromete la cuenta. La contraseña queda expuesta si se introduce en el falso formulario de “Inicio de sesión por correo electrónico”.
