El correo de phishing Our AI server has detected that your email account requires verification es una estafa de robo de credenciales disfrazada de notificación automática de seguridad. El mensaje intenta convencer a los destinatarios de que un sistema de inteligencia artificial responsable de monitorizar las cuentas de correo electrónico ha identificado un requisito de verificación. En realidad, no se está realizando una comprobación legítima de cuentas, y el mensaje está diseñado para dirigir a los usuarios a una página de inicio de sesión fraudulenta donde se pueden robar sus credenciales de correo electrónico.

 

 

El correo llega con el asunto “Se requiere verificación de cuenta” y le informa al destinatario que un servidor de IA supuestamente ha detectado un problema que requiere verificación. Según el mensaje, completar este proceso es necesario para mantener el acceso a todas las funciones de correo electrónico disponibles. Presenta la solicitud como parte de un mantenimiento de seguridad recientemente actualizado, dando a lo que de otro modo sería una demanda de verificación vaga una explicación que suena técnica.

También se les dice a los destinatarios que solo disponen de 24 horas para verificar sus cuentas. Esta fecha límite no tiene un propósito técnico legítimo. Es una táctica de ingeniería social destinada a reducir el tiempo que los destinatarios pasan cuestionando el mensaje o comprobando sus cuentas de forma independiente.

Cabe destacar que el correo electrónico no identifica a un proveedor de correo en particular. En su lugar, utiliza terminología genérica que podría aplicarse a usuarios de numerosos servicios de correo web. Esto permite que el mismo mensaje de phishing se distribuya ampliamente sin que los atacantes tengan que personalizarlo para usuarios de Gmail, Outlook, cPanel o clientes de una empresa de alojamiento concreta.

Se proporciona un enlace “Verificar cuenta ahora” como la forma de completar el procedimiento. Seguirlo no abre la configuración de la cuenta original. El enlace lleva al destinatario a un sitio web de phishing alojado usando IPFS (InterPlanetary File System).

La página fraudulenta imita una interfaz de inicio de sesión de cPanel Webmail y pide a los visitantes que proporcionen una dirección de correo electrónico y contraseña. A pesar de parecerse a una pantalla de autenticación normal, la página no es operada por cPanel. cPanel, L.L.C. no tiene ninguna relación con esta campaña de phishing.

Las credenciales introducidas en la página de inicio de sesión falsa son recogidas por los estafadores. No se verifica ninguna cuenta de correo electrónico, no se realiza mantenimiento de seguridad, y introducir la información solicitada simplemente proporciona a los atacantes credenciales que pueden usar para acceder al buzón de la víctima.

Una cuenta de correo electrónico expuesta puede proporcionar a los ciberdelincuentes mucha más información que los mensajes individuales. Los buzones pueden contener correspondencia privada, facturas, documentos, información del cliente, mensajes de restablecimiento de contraseña, notificaciones de seguridad y detalles sobre otras cuentas en línea pertenecientes a la víctima.

Los atacantes que accedan con éxito al buzón también pueden intentar restablecer las contraseñas de los servicios relacionados con la dirección de correo comprometida. Dependiendo de qué cuentas estén vinculadas, esto puede extender el compromiso a redes sociales, almacenamiento en la nube, cuentas de compras, plataformas empresariales y otros servicios.

Un buzón secuestrado también puede usarse para hacerse pasar por su propietario. Se pueden enviar solicitudes de pago fraudulentas, enlaces maliciosos o mensajes adicionales de phishing a contactos desde una dirección de correo electrónico genuina. Los mensajes que provienen de un colega, cliente, amigo o socio comercial conocido pueden parecer significativamente más creíbles que el spam no solicitado habitual.

Cualquiera que introdujera sus credenciales tras interactuar con el correo de phishing Our AI server has detected that your email account requires verification debe cambiar la contraseña afectada inmediatamente a través del proveedor legítimo. Las contraseñas reutilizadas en otros servicios también deben cambiarse, revisarse las sesiones activas y terminar las sesiones desconocidas cuando el proveedor ofrezca esa opción. La autenticación multifactor también debe estar habilitada si está disponible.

El correo completo de phishing Our AI server has detected that your email account requires verification a continuación:

Subject: Account Verification Required

Account Verification Required

Dear -,

Our AI server has detected that your email account requires verification to ensure continued access to all features. This is part of our newly updated security maintenance.

Please verify your account within the next 24 hours to maintain uninterrupted service.

[Verify Account Now]

2026 – All rights reserved.

Cómo reconocer correos electrónicos de phishing que solicitan verificación de cuenta

La referencia a un “servidor de IA” es uno de los elementos distintivos de esta campaña en particular. Los estafadores utilizan terminología tecnológica actual para hacer que una solicitud de verificación de cuenta genérica suene sofisticada. Una afirmación de que un sistema automatizado o impulsado por IA detectó un problema no debe tratarse como prueba de que un mensaje proviene de un servicio de seguridad legítimo.

La ausencia de un proveedor claramente identificado es otra pista importante. El correo afirma que una cuenta requiere mantenimiento de seguridad, aunque no explica claramente qué empresa la gestiona ni por qué es necesaria la verificación específica. Esto permite enviar el mismo mensaje a los destinatarios usando servicios de correo electrónico completamente diferentes.
El plazo de 24 horas también debería fomentar un mayor escrutinio. Los plazos urgentes se usan frecuentemente en los mensajes de phishing porque los destinatarios que creen que pueden perder la funcionalidad de la cuenta tienen más probabilidades de seguir las instrucciones de inmediato. Los usuarios deberían confirmar de forma independiente las advertencias de la cuenta en lugar de permitir una fecha límite dentro de un correo electrónico no solicitado para determinar cómo acceden a su buzón.

El destino del enlace de verificación es incluso más importante que la apariencia del propio correo electrónico. En esta campaña, al hacer clic en “Verificar cuenta ahora” los usuarios se dirigen a una página alojada en IPFS en lugar de a su proveedor de correo electrónico habitual. Un formulario de inicio de sesión presentado a través de una infraestructura no relacionada no debería ser confiable simplemente porque se parezca a cPanel Webmail.

Los usuarios deben inspeccionar la dirección que aparece en el navegador antes de introducir las credenciales. Se pueden copiar logotipos, colores familiares, iconos de correo electrónico y campos de contraseña realistas. El dominio o la ubicación real de alojamiento proporciona una indicación mucho más clara de si la página pertenece al servicio que dice representar.

También se puede comprobar un pretexto relacionado con la verificación de la cuenta sin interactuar con el mensaje. En lugar de usar el botón proporcionado, los destinatarios pueden abrir su servicio de correo electrónico habitual de forma independiente, iniciar sesión desde la dirección oficial conocida y revisar las notificaciones de seguridad o de la cuenta allí.

La información del remitente también debe ser examinada cuidadosamente. Cualquier persona puede crear un nombre que sugiera que un mensaje provino de un soporte de correo electrónico o de seguridad. La dirección y el dominio subyacentes del remitente deben corresponder a la organización supuestamente responsable de la cuenta.

La respuesta más segura al correo de phishing Our AI server has detected that your email account requires verification es evitar por completo el enlace de verificación proporcionado. Cualquier requisito real de cuenta debe confirmarse accediendo al proveedor de correo electrónico a través de su sitio web o aplicación habitual, en lugar de mediante un correo electrónico de seguridad inesperado.

Deja un comentario