El correo de phishing Notification: 12 Messages Pending Delivery es una estafa de robo de credenciales que se hace pasar por un proveedor de servicios de correo. Afirma falsamente que un problema temporal del sistema ha impedido que varios correos lleguen a la bandeja de entrada del destinatario y les pide que tomen medidas para liberar los correos supuestamente pendientes.

 

 

El correo afirma que 12 correos están esperando ser entregados debido a un “problema temporal del sistema”. Se informa a los destinatarios que el problema puede resolverse seleccionando el botón “Mover a la bandeja de entrada”, que supuestamente libera los correos afectados y restaura el servicio normal.

Los estafadores también introducen un plazo de 24 horas. Según el correo electrónico, los correos pendientes que permanezcan sin resolver después de este periodo serán eliminados automáticamente. Esta advertencia pretende crear urgencia y animar a los destinatarios a seguir las instrucciones sin comprobar si el problema de entrega es real.

No hay 12 correos electrónicos pendientes esperando a ser publicados. Seleccionar “Mover a la bandeja de entrada” no resuelve un problema de correo. En su lugar, el botón dirige a los usuarios a un sitio web de phishing diseñado para obtener las credenciales de su cuenta.

En el caso analizado, el sitio enlazado mostraba una página falsa de inicio de sesión de Google. La dirección de correo electrónico del destinatario ya se mostraba en el formulario de inicio de sesión, dejando la contraseña como la información principal que debía introducirse. Esto puede hacer que la página parezca que el usuario simplemente necesita autenticarse de nuevo.

Las contraseñas enviadas a través de esta página se proporcionan a los estafadores en lugar de usarse para acceder a un servicio de correo electrónico legítimo. Con credenciales de correo robadas, los estafadores pueden acceder a la información almacenada en el buzón y atacar otras cuentas relacionadas con la dirección comprometida.

Cualquiera que haya introducido una contraseña en la página de phishing debe cambiar la contraseña de la cuenta afectada. Si se usan las mismas credenciales en otros lugares, esas contraseñas también deben ser reemplazadas.

El correo completo de phishing Notification: 12 Messages Pending Delivery está a continuación:

Subject: Notification:12 Messages Pending Delivery

Dear -,

We encountered a temporary system issue that has prevented 12 emails from being delivered to your inbox.

To resolve this, simply click the button below to release these messages and restore full service immediately.
24-hour reminder: Any unresolved messages will be automatically deleted after this period. Please take action now.

[Move to Inbox]

This is an automated message from – . Please do not reply to this email.

© 2026 -. All rights reserved.

Cómo reconocer correos electrónicos de phishing

El problema de la entrega fabricada es una de las principales señales de advertencia en el correo de phishing Notification: 12 Messages Pending Delivery . Un correo inesperado afirma que exactamente 12 correos no pudieron ser entregados, pero el destinatario está obligado a usar un botón incrustado para supuestamente resolver el problema.

El plazo de 24 horas añade aún más presión. Se advierte a los destinatarios que los correos pendientes serán eliminados si no actúan dentro del plazo establecido. Consecuencias urgentes como estas suelen estar destinadas a reducir la probabilidad de que el destinatario verifique la reclamación de forma independiente antes de responder.

El botón “Mover a la bandeja de entrada” es otro detalle importante a comprobar. En lugar de dirigirse al servicio legítimo de correo electrónico del destinatario, abre un sitio web de phishing. Los usuarios deben examinar el destino de los enlaces inesperados antes de introducir la información de la cuenta.

La propia página de inicio de sesión puede parecer convincente. En este caso, el sitio de phishing mostraba una interfaz de inicio de sesión de Google falsa y ya contenía la dirección de correo electrónico del destinatario. Sin embargo, la marca familiar y una dirección de correo pre-rellenada no demuestran que una página de inicio de sesión sea legítima. El dominio real del sitio web debe comprobarse antes de introducir una contraseña.

Los destinatarios también pueden verificar afirmaciones sobre la entrega de correos sin seguir instrucciones en un correo inesperado. Abrir la aplicación oficial del proveedor de correo electrónico o acceder a su web de forma independiente permite consultar la cuenta sin depender de un enlace seleccionado por el remitente.

También se debe examinar la dirección del remitente en lugar de fiarse solo del nombre mostrado. Las solicitudes inesperadas para iniciar sesión, los plazos artificiales y las amenazas de que los correos electrónicos sean eliminados son razones adicionales para verificar un correo antes de actuar.

Deja un comentario