El correo de phishing es Password Expiration Notice un mensaje fraudulento que intenta obtener las credenciales de la cuenta de correo informando falsamente a los destinatarios de que su contraseña está a punto de caducar. El correo insta a los usuarios a mantener sus cuentas activas confirmando o actualizando sus contraseñas antes de una fecha límite establecida. En lugar de ayudar a los usuarios a mantener el acceso a sus buzones, el mensaje está diseñado para redirigirlos a un sitio web de phishing.
Según el correo electrónico, la contraseña del destinatario ha llegado o está a punto de alcanzar su fecha de caducidad. Advierte que, a menos que se tome medidas inmediatas, el acceso al buzón puede verse restringido, los correos entrantes podrían dejar de entregarse o la cuenta podría ser deshabilitada temporalmente. Estas declaraciones tienen como objetivo crear una sensación de urgencia y animar a los destinatarios a seguir las instrucciones sin verificar la legitimidad de la notificación.
Para supuestamente evitar la interrupción del servicio, el correo incluye un botón o hipervínculo que invita al usuario a renovar, conservar o actualizar la contraseña actual. En lugar de llevar a la web oficial del proveedor de correo, el enlace abre una página de inicio de sesión falsa creada para parecerse a un portal legítimo de correo web.
La página de phishing solicita la dirección de correo electrónico y la contraseña del destinatario bajo el pretexto de confirmar la propiedad de la cuenta o ampliar la validez de la contraseña. No se renueva ninguna contraseña. Cualquier credencial introducida en el formulario se transmite directamente a los atacantes que operan la campaña de phishing.
El acceso no autorizado a una cuenta de correo electrónico puede exponer una cantidad significativa de información sensible. Los atacantes pueden obtener correspondencia personal, notificaciones financieras, mensajes de restablecimiento de contraseña, códigos de autenticación, documentos empresariales y otros datos confidenciales. Dado que las direcciones de correo electrónico se utilizan frecuentemente como método principal de recuperación en servicios online, las credenciales comprometidas en los buzones también pueden permitir a los ciberdelincuentes acceder a cuentas adicionales asociadas a la víctima.
A diferencia de las campañas de phishing que dependen de alertas de seguridad falsas o violaciones de políticas de cuenta, el correo electrónico de phishing Password Expiration Notice explota prácticas rutinarias de gestión de contraseñas. Dado que muchas organizaciones requieren que los empleados cambien las contraseñas periódicamente, los destinatarios pueden considerar la notificación como un recordatorio administrativo estándar en lugar de un intento de phishing.
El correo electrónico suele contener un formato profesional, lenguaje administrativo y referencias a políticas de gestión de contraseñas para parecer auténtico. También puede imponer un plazo corto, alegando que la contraseña debe renovarse en cuestión de horas o días para evitar perder el acceso al buzón.
Cualquiera que introdujera las credenciales de acceso tras hacer clic en un enlace contenido en el correo de phishing Password Expiration Notice debe cambiar inmediatamente la contraseña de la cuenta de correo afectada. Si la misma contraseña se ha reutilizado en otros servicios, esas cuentas también deberían actualizarse. Además, los usuarios deben revisar la actividad reciente de la cuenta y verificar que la configuración de recuperación no se haya cambiado sin autorización.
El correo completo de phishing Password Expiration Notice está a continuación:
Subject: Important- Password Expiration Notice
PASSWORD EXPIRATION NOTICE
Your password for account – expires today. You can retain and update your current password or change to a new one.
Update the password as soon as possible using the – secure portal below to prevent login problems and loss of access.
–
© – HelpDesk
Cómo reconocer correos electrónicos de phishing por caducidad de contraseña
Las notificaciones inesperadas de caducidad de contraseña deben verificarse de forma independiente antes de tomar cualquier medida. Los proveedores y organizaciones legítimas de correo electrónico generalmente permiten a los usuarios gestionar las contraseñas tras iniciar sesión a través de sus páginas web oficiales o portales de gestión de cuentas, en lugar de mediante enlaces contenidos en correos electrónicos no solicitados.
Los destinatarios también deben inspeccionar cuidadosamente la dirección de correo electrónico del remitente. Las campañas de phishing frecuentemente se hacen pasar por departamentos de TI, administradores de correo electrónico o equipos de atención al cliente mientras envían mensajes desde dominios no relacionados con la organización que dicen representar.
Otra señal de advertencia es un correo electrónico exigiendo acción inmediata sin identificar la cuenta, la política de contraseñas o el servicio específico involucrado. Los legítimos Password Expiration Notice suelen proporcionar información clara sobre la cuenta afectada y el método oficial para cambiar la contraseña.
Antes de introducir las credenciales, los usuarios deben examinar cuidadosamente la web de destino. Si la página de inicio de sesión está alojada en un dominio desconocido o difiere de la web oficial del proveedor de correo, no debe ser de fiar, por muy convincente que parezca.
La forma más segura de verificar si realmente es necesaria una actualización de contraseña es ignorar los enlaces contenidos en correos electrónicos inesperados y navegar manualmente a la web oficial del proveedor de correo electrónico u organización. Si no aparece la notificación correspondiente tras iniciar sesión, el correo electrónico debe considerarse un intento de phishing.