El correo de phishing utiliza Security Alert: Login attempt was detected from an unrecognized location una advertencia de seguridad falsa para engañar a los destinatarios y que faciliten la contraseña de sus cuentas de correo. Afirma que alguien intentó acceder a la cuenta desde una ubicación desconocida y urge al destinatario a cambiar su contraseña inmediatamente.

 

 

El asunto utilizado para este correo es “Se requiere acción: Estado de entrega del correo.” En la parte superior, también afirma que el correo proviene de una fuente confiable. La advertencia de seguridad indica entonces que se detectó un intento de inicio de sesión desde una ubicación no reconocida para la cuenta de correo del destinatario.

Se dice a los destinatarios que actualicen su contraseña para evitar accesos no autorizados. El correo también advierte que ignorar el supuesto intento de inicio de sesión puede resultar en la suspensión de la cuenta. Esto crea una sensación de urgencia y hace que cambiar la contraseña parezca la respuesta más segura.

Para supuestamente proteger la cuenta, el correo indica a los destinatarios que usen “Actualizar contraseña ahora.” Siguiendo esta instrucción, se abre una página de inicio de sesión falsa en lugar de la web real del proveedor de correo electrónico del destinatario.

El sitio de phishing está configurado para reconocer qué servicio de correo utiliza el destinatario y mostrar una página de inicio de sesión correspondiente. En el ejemplo examinado, copió la pantalla de inicio de sesión de Google. La dirección de correo electrónico del destinatario ya estaba mostrada, dejando solo la contraseña por introducir.

Esto puede hacer que la página parezca convincente, pero no está conectada a Google ni a otro proveedor de correo electrónico legítimo. Cualquier contraseña introducida allí es recogida por los estafadores.

Una cuenta de correo electrónico puede ser especialmente valiosa para los atacantes porque a menudo contiene correspondencia personal y está conectada a muchos otros servicios en línea. Si los estafadores acceden, pueden leer correos almacenados, buscar información sensible o hacerse pasar por el propietario de la cuenta al contactar con otras personas.

También pueden intentar restablecer las contraseñas de otras cuentas registradas con la dirección de correo comprometida. Las cuentas de compras, perfiles en redes sociales, servicios en la nube y otras plataformas suelen depender del correo electrónico para recuperar la cuenta. Las credenciales de correo robadas también pueden venderse a otros ciberdelincuentes.

El intento de inicio de sesión descrito en el correo electrónico no es real. Simplemente se utiliza para asustar a los destinatarios y hacerles creer que su cuenta ya está en riesgo y que necesitan cambiar su contraseña mediante la opción proporcionada.

El correo completo de phishing Security Alert: Login attempt was detected from an unrecognized location está a continuación:

Subject: Action Required: Email Delivery Status

This email is from a trusted source.
Security Alert

Dear -,

A login attempt was detected from an unrecognized location for your email account -.

For your security, please update your password immediately to protect your account from unauthorized access.

[Update Password Now]

Important: If you do not recognize this login attempt, please update your password immediately. Failure to do so may result in account suspension.
This message can only be accessed using the email address – to which it was sent.
No third-party access is permitted.

Cómo reconocer el correo de phishing Security Alert: Login attempt was detected from an unrecognized location

Una advertencia inesperada sobre un inicio de sesión desconocido puede causar fácilmente preocupación, que es precisamente en lo que se basa este correo de phishing. En lugar de comprobar si la actividad reportada realmente ocurrió, se anima a los destinatarios a reaccionar inmediatamente y proporcionar su contraseña.

El tema “Acción requerida: Estado de entrega del correo” también es inusual para un correo que supuestamente se refiere a un inicio de sesión no autorizado. La entrega de correos electrónicos y la actividad de inicio de sesión en la cuenta son cuestiones diferentes, lo que hace que la redacción sea inconsistente con la advertencia de seguridad que sigue.

Otro detalle sospechoso es la amenaza de suspensión de la cuenta. El correo dice que no actualizar la contraseña puede resultar en la suspensión de la cuenta. Esto da a los destinatarios otra razón para actuar rápido, aunque no haya pruebas de que alguien haya intentado iniciar sesión.

La página de inicio de sesión falsa puede ser más difícil de reconocer porque puede parecerse al proveedor de correo electrónico real del destinatario. Por ejemplo, una pantalla de inicio de sesión al estilo de Google puede copiarse sin ninguna intervención de Google. Por tanto, logotipos y diseños de cuentas familiares no deberían ser suficientes para convencer a alguien de que una página es genuina.

Si un correo afirma que se ha producido un inicio de sesión desconocido, la opción más segura es abrir el proveedor de correo de forma independiente. La actividad reciente de inicio de sesión y los ajustes de seguridad pueden comprobarse directamente desde la cuenta real. Si el inicio de sesión era genuino y no autorizado, la contraseña puede cambiarse allí sin usar nada proporcionado en el correo sospechoso.

Recibir o leer el correo de phishing Security Alert: Login attempt was detected from an unrecognized location no compromete la cuenta. La contraseña se pone en riesgo cuando se introduce en la página de inicio de sesión falsa.

Deja un comentario