2 Remove Virus

Eliminar el correo de phishing Security Alert: Sign-In Attempt Blocked

El correo de phishing se Security Alert: Sign-In Attempt Blocked hace pasar por una notificación de seguridad cPanel Webmail e intenta robar las credenciales de la cuenta de correo. Afirma falsamente que alguien intentó acceder recientemente a la cuenta del destinatario y que el intento de inicio de sesión fue bloqueado. El supuesto incidente de seguridad se utiliza para crear urgencia y persuadir al destinatario a seguir las instrucciones proporcionadas en el correo.

 

 

El correo utiliza el asunto ” Security Alert: Sign-In Attempt Blocked ” y se presenta como una notificación de un “Equipo de Seguridad de Cuentas”. Según la advertencia, recientemente se detectó y evitó un intento no autorizado de inicio de sesión. Sin embargo, el correo sugiere que la persona responsable podría ya conocer la contraseña del destinatario y podría intentar acceder a la cuenta de nuevo.

Para supuestamente proteger el buzón, se aconseja a los destinatarios cambiar su contraseña inmediatamente y revisar la actividad de la cuenta para detectar inicios de sesión sospechosos. El correo electrónico de phishing Security Alert: Sign-In Attempt Blocked proporciona un botón de “Actualizar contraseña” que parece ofrecer una forma cómoda de proteger la cuenta.

El botón no conduce a un servicio legítimo de gestión de cuentas cPanel. La campaña está diseñada para obtener credenciales de acceso más que para ayudar a los destinatarios a proteger sus cuentas de correo electrónico.

cPanel, L.L.C. no está asociado con esta campaña. Su nombre y la terminología relacionada con el correo web se utilizan para hacer que el correo de phishing Security Alert: Sign-In Attempt Blocked parezca una advertencia legítima de seguridad de cuenta.

Si los estafadores obtienen credenciales válidas a través de una página de phishing, pueden acceder potencialmente al buzón correspondiente. Esto puede exponer correos electrónicos y otra información disponible a través de la cuenta. Un buzón comprometido también puede usarse para hacerse pasar por su propietario o atacar otros servicios conectados a la dirección de correo mediante funciones de recuperación de contraseña.

El correo completo de phishing Security Alert: Sign-In Attempt Blocked está a continuación:

Subject: Security Alert: Sign-In Attempt Blocked

cPanel Webmail
Action Required

Hi -,

We blocked a recent sign-in attempt to your account. However, your current password may still be known to an unauthorized person, who could attempt to access your account again.
For your security, please change your password immediately and review your recent account activity for any unfamiliar sign-ins.

[Update Passwогd]

© 2026 – Webmail Support Automated Message.
Copyright © 2026 cPanel, L.L.C. Privacy Policy

Cómo reconocer el correo de phishing Security Alert: Sign-In Attempt Blocked

El correo de phishing ” Security Alert: Sign-In Attempt Blocked ” genera preocupación al combinar dos afirmaciones: que ya se ha producido un inicio de sesión no autorizado y que la persona responsable puede conocer la contraseña del destinatario. Esto anima a los destinatarios a reaccionar rápidamente en lugar de verificar la advertencia de forma independiente.

Los usuarios que reciban este correo no deben utilizar el botón “Actualizar contraseña” proporcionado para investigar la supuesta actividad. Si existe preocupación sobre la seguridad de una cuenta de cPanel o webmail, el servicio debe accederse de forma independiente a través del proveedor legítimo de alojamiento o de la dirección de correo web que normalmente utiliza el titular de la cuenta.

También debe examinarse la dirección completa del remitente. Un asunto como ” Security Alert: Sign-In Attempt Blocked “, referencias a un “Equipo de Seguridad de Cuentas” y terminología relacionada con cPanel no demuestran que el correo realmente se originara en cPanel o en el proveedor de alojamiento del destinatario.

Los usuarios también deben verificar el destino de los botones antes de introducir la información de la cuenta. Dado que el sitio web asociado a esta campaña en particular no estaba disponible durante el análisis, no se puede confirmar su contenido exacto. Lo que sí se puede confirmar es que el correo electrónico es un intento de phishing y que sus afirmaciones de seguridad de la cuenta no deben ser de fiar.

Simplemente recibir o abrir el correo electrónico de phishing Security Alert: Sign-In Attempt Blocked no revela la contraseña del destinatario. Los usuarios que no hayan enviado credenciales a través del destino proporcionado deben evitar más interacciones y eliminar el correo.