El correo ” Messages Failure Notifications ” es un intento de phishing diseñado para robar las credenciales de inicio de sesión de la cuenta de correo. Se disfraza de notificación automática del sistema de correo del destinatario y afirma que varios mensajes entrantes no pudieron ser entregados. El supuesto fallo en la entrega es fabricado y se utiliza para persuadir a los destinatarios a visitar una página de inicio de sesión de correo web falsa.
El correo ha sido observado con el asunto “(7) Notificación de fallo de mensajes.” Indica a los destinatarios que tienen siete mensajes entrantes no entregados e instruye a que resuelvan el problema inmediatamente. Para este propósito se proporcionan dos botones: “Permitir mensajes” y “Revisar mensajes.”
El correo de phishing también advierte que el destinatario será suspendido brevemente de enviar y recibir mensajes si no se toma ninguna medida. Esta amenaza genera urgencia al sugerir que ignorar la notificación podría interferir con el uso normal de la cuenta de correo.
Al final, el correo indica que fue generado por el sistema con fines de notificación y que no debe responderse. También incluye la frase “Soporte Profesional de Práctica Estándar 2026.” Este nombre no está asociado a una organización legítima y es otro elemento utilizado para que el correo se parezca a una notificación administrativa.
A los usuarios que hacen clic en los botones de los correos se les presenta un formulario de inicio de sesión falso solicitando una dirección de correo electrónico y contraseña. La página también ofrece un botón “Iniciar sesión vía cPanelID” como opción alternativa de inicio de sesión. A pesar de su apariencia, el sitio web no es un servicio genuino de inicio de sesión de correo web asociado a la cuenta del destinatario.
Las credenciales introducidas en el formulario son recogidas por los actores maliciosos. Proporcionar una dirección de correo electrónico y contraseña no libera ninguno de los siete mensajes supuestamente no entregados ni evita la amenaza de suspensión de la cuenta.
Credenciales robadas válidas podrían permitir que los estafadores accedan al buzón de la víctima. Esto puede exponer correspondencia privada y potencialmente permitir que la cuenta de correo comprometida se utilice para atacar a otros servicios vinculados o hacerse pasar por el propietario de la cuenta.
El correo completo de phishing Messages Failure Notifications está a continuación:
Subject: (7) Messages Failure Notification
Messages Failure Notifications
USER have (7) Undelivered incoming messages.
Please fix it below:
[Allow Messages] [Review Messages]
You will be briefly suspended from sending and receiving messages!
Note: This message was sent by the system for notification only. Please do not reply.
Standard Practice Professional Support 2026
Cómo reconocer el correo de phishing Messages Failure Notifications
La afirmación de que exactamente siete mensajes entrantes han fallado proporciona el atractivo central de este correo de phishing. En lugar de proporcionar información útil sobre esos mensajes, el correo empuja inmediatamente a los destinatarios hacia “Permitir mensajes” o “Revisar mensajes” y amenaza con restricciones temporales en el envío y recepción de correos.
Los destinatarios no deben usar ninguno de los dos botones para determinar si los mensajes realmente están esperando ser entregados. En su lugar, deben abrir su servicio de correo electrónico de forma independiente a través de la web o aplicación que normalmente usan y comprobar la cuenta allí.
El destino detrás de los botones es otra señal de advertencia fuerte. Ambos conducen a un sitio cuestionable en lugar de a un servicio oficial de webmail asociado a la cuenta del destinatario. Wix Studio es una plataforma legítima de creación de sitios web, pero la página de phishing alojada en ella se está utilizando para recopilar credenciales.
La página de inicio de sesión falsa también debe examinarse críticamente. La marca genérica “Webmail” y una interfaz similar a cPanel no demuestran que la página pertenezca al proveedor de correo electrónico del destinatario. Un correo electrónico inesperado no debería determinar dónde introducen los usuarios la contraseña de su buzón.
También debe comprobarse la dirección de correo electrónico completa del remitente en lugar de confiar en el lenguaje de notificación del sistema. La expresión “Soporte Profesional de Práctica Estándar 2026″ no identifica a una organización genuina responsable del buzón del destinatario.
Simplemente recibir o leer el correo ” Messages Failure Notifications ” no expone la contraseña del destinatario. Los usuarios que no hayan enviado credenciales deben evitar ambos botones y eliminar el correo.
Si ya se han introducido credenciales en la página de correo web falso, la contraseña del correo electrónico afectada debe cambiarse inmediatamente a través del proveedor legítimo. La contraseña también debe ser reemplazada en otras cuentas donde se haya reutilizado, y la autenticación en dos pasos debe activarse cuando esté disponible.
