El correo ” Microsoft Office 365 Email Account Will Expire ” es un intento de phishing que se hace pasar por Microsoft e intenta obtener las credenciales de acceso a la cuenta de correo. Afirma que la cuenta de correo electrónico de Microsoft del destinatario está cerca de expirar y debe reactivarse inmediatamente para evitar la pérdida de acceso.
El correo ha sido observado con el asunto “La cuenta de correo electrónico expirará.” Utiliza la marca de la cuenta Office 365 y Microsoft, y indica que la cuenta de correo electrónico del destinatario expirará en un plazo de 24 horas. El plazo corto crea urgencia y anima al destinatario a responder antes de comprobar si la advertencia realmente proviene de Microsoft.
Según el correo electrónico, la cuenta puede mantenerse activa usando un botón etiquetado como “Reactivar”. El mensaje está firmado como procedente de “El equipo de Servicios en Línea de Microsoft”, intentando además crear la apariencia de una notificación oficial de cuenta de Microsoft.
El botón “Reactivar” no conduce a un servicio legítimo de gestión de cuentas de Microsoft. En su lugar, abre una página de phishing titulada “Bienvenido al Webmail.” La página está alojada usando Google Firebase Storage, un servicio legítimo de alojamiento en la nube que está siendo abusado en esta campaña para alojar el contenido de phishing.
La página falsa de Webmail contiene campos que solicitan un nombre de usuario y contraseña. El nombre de usuario ya puede rellenarse usando la dirección de correo electrónico del destinatario, haciendo que la página parezca específicamente vinculada a esa cuenta. Sin embargo, esta personalización no demuestra que el sitio web sea legítimo.
Las credenciales introducidas en la página se envían a los estafadores. Enviar la información solicitada no reactiva una cuenta de Microsoft ni evita que una dirección de correo electrónico caduque. Microsoft no tiene ninguna implicación en la campaña de phishing, y su nombre y marca se utilizan sin autorización.
Si los estafadores obtienen credenciales de correo electrónico válidas, pueden acceder a la bandeja de entrada de la víctima y leer correspondencia privada. Un buzón comprometido también puede usarse para hacerse pasar por su propietario. Dado que las direcciones de correo electrónico suelen estar conectadas a otros servicios online para la verificación de cuentas y la recuperación de contraseñas, el acceso no autorizado a buzones también puede ayudar a los estafadores a atacar cuentas adicionales.
El correo completo de phishing Microsoft Office 365 Email Account Will Expire está a continuación:
Subject: Email Account Will Expire
Office 365
Microsoft account
Email Account Will Expire in 24 Hours
Your Microsoft Email account will expire in 24 hours reactivate by clicking on the reactivation button below.
[Re-Activate]To opt out or change where you receive security notifications, [click here].
Sincerely,
The Microsoft Online Services Team
Cómo reconocer el correo de phishing Microsoft Office 365 Email Account Will Expire
La advertencia de caducidad de 24 horas es uno de los elementos centrales de este correo de phishing. En lugar de comprobar la cuenta de forma independiente, se anima a los destinatarios a reaccionar inmediatamente mediante un botón proporcionado en el mensaje. Las advertencias inesperadas sobre la expiración de la cuenta deben verificarse directamente a través del servicio supuestamente responsable de la cuenta.
Los destinatarios no deben usar el botón “Reactivar” para comprobar si su cuenta de Microsoft requiere atención. La información de la cuenta Microsoft puede consultarse navegando de forma independiente a la web oficial de Microsoft e iniciando sesión allí.
El destino detrás del botón es otra señal de advertencia importante. La página de phishing está alojada a través de Google Firebase Storage en lugar de la infraestructura de cuentas de Microsoft. Aunque Firebase es un servicio legítimo de Google, una página alojada allí no es automáticamente fiable. En esta campaña, la plataforma se está utilizando para alojar un formulario de inicio de sesión falso de Webmail.
Los usuarios también deberían inspeccionar la dirección completa del remitente en lugar de depender de la marca Office 365, los logotipos de Microsoft o la firma del “Equipo de Servicios en Línea de Microsoft”. Estos elementos pueden copiarse en un correo electrónico y no demuestran quién lo envió realmente.
El nombre de usuario pre-rellenado en la página de phishing también puede hacer que la estafa parezca más convincente. Una dirección de correo electrónico puede transferirse a través de un enlace de phishing y mostrarse automáticamente en la página resultante. Por tanto, los usuarios no deberían tratar una dirección pre-rellenada como prueba de que el sitio web está conectado a Microsoft o a su proveedor de correo electrónico.
Cualquiera que reciba el correo ” Microsoft Office 365 Email Account Will Expire ” sin enviar credenciales debe evitar el botón “Reactivar” y eliminar el correo. Simplemente recibirlo o leerlo no proporciona la contraseña de la cuenta a los estafadores.
Si ya se han introducido credenciales en la página de Webmail falso, la contraseña afectada debe cambiarse a través del servicio de correo electrónico legítimo. La misma contraseña también debe ser reemplazada en otras cuentas donde se haya reutilizado, y el buzón debe revisarse en busca de actividad no autorizada o cambios inesperados.
