2 Remove Virus

Eliminar el correo de phishing Password Update Alert

El correo electrónico ” Password Update Alert ” es un mensaje de phishing diseñado para robar las credenciales de inicio de sesión de la cuenta de correo. Se presenta como una notificación automática de seguridad del proveedor de correo electrónico del destinatario y afirma que la contraseña asociada a la cuenta está a punto de caducar. La advertencia es fabricada y se utiliza para presionar a los destinatarios a que visiten una página web fraudulenta y envíen sus credenciales.

 

 

El correo engañoso ha sido observado con el asunto “Aviso urgente: Tu contraseña de correo electrónico expirará en 24 horas.” Su contenido refuerza la misma afirmación al indicar que la contraseña vinculada a la dirección de correo electrónico del destinatario está programada para expirar en las próximas 24 horas. Según el mensaje, el destinatario debe actualizar sus credenciales inmediatamente para evitar interrupciones en su servicio de correo electrónico.

Para que la situación parezca más grave, el correo también advierte que no completar la supuesta actualización de la contraseña dentro del plazo establecido resultará en una suspensión temporal de la cuenta. El mensaje afirma que esta medida es necesaria para proteger los datos del destinatario. Termina presentándose como una comunicación automatizada de un equipo de soporte de seguridad y dice a los destinatarios que no respondan.

La acción principal que se ofrece en el correo es un botón etiquetado como “Actualizar contraseña ahora.” Este botón no es una función legítima de gestión de contraseñas proporcionada por el servicio de correo electrónico del destinatario. En cambio, dirige a los usuarios hacia un sitio de phishing. En el momento en que se examinó la campaña, la página web a la que se accedió por correo electrónico ya no estaba operativa. Sin embargo, el propósito de la campaña es evidente en el propio mensaje: se anima a los destinatarios a seguir un destino externo bajo el pretexto de actualizar su contraseña de correo electrónico.

Una página de phishing utilizada con este propósito está destinada a obtener las credenciales introducidas por los visitantes en lugar de realizar un cambio genuino de contraseña. Dicha página puede imitar una interfaz de inicio de sesión de correo electrónico o presentar un formulario de inicio de sesión que parezca apropiado para la cuenta a la que se dirige. Si un destinatario introduce una dirección de correo electrónico y una contraseña en el formulario fraudulento, esa información se envia a los estafadores.

Esto hace que la estafa ” Password Update Alert ” sea especialmente significativa porque una cuenta de correo electrónico puede proporcionar acceso a mucha más información que los mensajes almacenados en la bandeja de entrada. Si los delincuentes obtienen credenciales de correo electrónico funcionales, pueden acceder a correspondencia privada y hacerse pasar por el propietario de la cuenta. También pueden intentar usar el buzón comprometido para restablecer contraseñas de otros servicios en línea vinculados a esa dirección de correo electrónico.

Por tanto, el acceso a una cuenta de correo electrónico puede ayudar a los delincuentes a comprometer cuentas adicionales donde se reinician contraseñas o se envían mensajes de verificación por correo electrónico. El acceso robado también puede ser explotado para contactar con personas encontradas en la correspondencia de la víctima mientras se hace pasar por el propietario legítimo de la cuenta. Las credenciales obtenidas mediante phishing también pueden compartirse o venderse a otros delincuentes.

La advertencia en el correo no Password Update Alert debe tratarse como un aviso genuino de un proveedor de correo. La supuesta expiración de la contraseña de 24 horas y la amenaza de suspensión temporal forman parte del engaño. La campaña se basa en que el destinatario crea que es necesaria una acción inmediata e interactúe con el botón “Actualizar contraseña ahora” antes de comprobar de forma independiente si la advertencia es genuina.

El correo completo de phishing Password Update Alert está a continuación:

Subject: Urgent Notice: Your E-mail Password Will Expire In 24hours

PASSWORD UPDATE ALERT

Password Expired

The password for – is scheduled to expire in the next 24hours. To prevent any service interruption, please update your credentials immediately.

Warning: Failure to update your password within the next 24 hours will result in a temporary account suspension to protect your data.
[Update Password Now]

© 2026 – Security Support Team
This is an automated message, please do not reply.

Cómo reconocer el correo de phishing Password Update Alert

La señal de advertencia más importante en esta campaña es la combinación de un aviso inesperado de caducidad de contraseña, un plazo extremadamente corto y la amenaza de que la cuenta de correo electrónico sea suspendida. El mensaje intenta convertir un problema ordinario de seguridad de la cuenta en una emergencia afirmando que los destinatarios solo tienen 24 horas para actuar. Crear esta sensación de urgencia puede disuadir a los usuarios de examinar el mensaje detenidamente o de verificar el supuesto problema a través de su proveedor de correo electrónico.

Los destinatarios también deben prestar mucha atención a dónde lleva realmente un botón de actualización de contraseña. Un correo que afirma que las credenciales deben cambiarse no requiere que los usuarios confíen en el destino incrustado en el mensaje. En lugar de seleccionar el botón “Actualizar contraseña ahora”, los usuarios pueden acceder a su proveedor de correo electrónico de forma independiente abriendo su página web oficial o aplicación y comprobando allí su cuenta y configuración de seguridad.
También se debe revisar la información del remitente antes de confiar en un correo electrónico relacionado con la cuenta. El nombre visible asociado a un correo electrónico no es prueba suficiente de que el mensaje se originara en la organización que afirma representar. La dirección completa del remitente y su dominio deben corresponder al proveedor legítimo. Cualquier discrepancia entre el remitente reclamado y el dominio remitente real es una razón de peso para no interactuar con el mensaje.

Los enlaces y botones merecen un escrutinio similar. En los clientes de correo electrónico y navegadores de escritorio, pasar el cursor sobre un botón o un hipervínculo puede revelar su destino sin abrirlo. Si la dirección no pertenece al servicio que supuestamente envía la notificación, los destinatarios no deben proceder. Incluso cuando un destino parece convincente al principio, navegar manualmente hasta el sitio oficial conocido del proveedor es más seguro que usar un botón de actualización de contraseña no solicitado.

La redacción de este mensaje en particular aporta razones adicionales para la precaución. Afirma que la contraseña del destinatario caducará en un plazo de 24 horas y que no actualizarla provocará una suspensión temporal de la cuenta. Estas declaraciones están específicamente destinadas a empujar al destinatario hacia el botón proporcionado. Una preocupación genuina sobre la cuenta puede investigarse por separado a través de la interfaz oficial del proveedor sin seguir las instrucciones de un correo electrónico inesperado.

Cualquiera que haya recibido el mensaje ” Password Update Alert ” pero no haya pulsado el botón ni proporcionado credenciales debería simplemente evitar interactuar con él y eliminar el correo electrónico. Simplemente recibir o leer este mensaje de phishing no proporciona a los estafadores la contraseña del destinatario.

La situación es diferente si se introdujeran credenciales en la web fraudulenta. En ese caso, la contraseña de la cuenta de correo electrónico afectada debe cambiarse inmediatamente a través del proveedor legítimo. Si la misma contraseña se ha reutilizado en otras cuentas, esas contraseñas también deben ser reemplazadas por credenciales únicas. La cuenta también debe revisarse para detectar cambios o actividades no autorizadas, especialmente cambios que puedan ayudar a un atacante a mantener el acceso.

Dado que las direcciones de correo electrónico suelen servir como canales de recuperación o verificación para otras cuentas en línea, los usuarios que han enviado sus credenciales también deberían revisar los servicios importantes asociados con el buzón comprometido. Si el acceso a la bandeja de entrada ya ha sido obtenido por otra persona, proteger solo cuentas no relacionadas dejando la contraseña del correo sin cambios no abordaría el origen de la exposición.

La campaña ” Password Update Alert ” depende en última instancia de un engaño directo: inventa una inminente caducidad de contraseña, amenaza con suspender la cuenta en 24 horas y presenta un botón de “Actualizar contraseña ahora” que aleja la gestión legítima de cuentas. La advertencia de contraseña en sí es falsa, y nunca se deben introducir credenciales en la web a través de este correo electrónico.