El correo de phishing “Alerta de seguridad: Inicio de sesión no autorizado detectado” está diseñado para robar las credenciales de acceso de la cuenta de correo electrónico convenciendo a los destinatarios de que alguien ha intentado acceder a su cuenta sin permiso. Se presenta como una notificación de seguridad urgente, pero el intento de inicio de sesión reportado es fabricado y se utiliza para dirigir a los destinatarios a un sitio web de phishing.
El correo electrónico ha sido observado con el asunto “Alerta de seguridad: Inicio de sesión no autorizado detectado.” Afirma que se ha identificado un intento sospechoso de inicio de sesión y proporciona detalles supuestamente asociados a la actividad. Estos datos se incluyen para que la advertencia parezca una notificación de seguridad automática legítima.
Se les dice a los destinatarios que deben revisar la actividad y proteger su cuenta si no reconocen el intento de inicio de sesión. El correo electrónico incluye un botón etiquetado “Verificar identidad de cuenta”, presentándolo como la forma de proteger la cuenta supuestamente comprometida.
Hacer clic en “Verificar identidad de cuenta” no lleva al destinatario a un servicio legítimo de seguridad de correo electrónico. En su lugar, el botón conduce a un sitio web de phishing que imita una página de inicio de sesión de correo web. El propósito de esta página es persuadir a los visitantes para que introduzcan las credenciales de su cuenta de correo electrónico.
La página de inicio de sesión falsa solicita la información necesaria para acceder al buzón del destinatario. Las credenciales enviadas a través de la página son recopiladas por los estafadores en lugar de usarse para verificar el supuesto inicio de sesión no autorizado o proteger la cuenta.
El correo de phishing “Alerta de seguridad: Inicio de sesión no autorizado detectado” depende en gran medida de la urgencia. Una advertencia sobre alguien que intenta acceder a una cuenta puede hacer que los destinatarios respondan de inmediato porque pueden creer que sus correos u otra información privada ya están en riesgo. Esto reduce la probabilidad de que verifiquen la notificación de forma independiente antes de usar el botón proporcionado.
Si los estafadores obtienen credenciales de correo electrónico válidas, podrían acceder al buzón de la víctima. Esto podría exponer correspondencia privada y otra información almacenada en la cuenta. La dirección de correo comprometida también podría usarse para hacerse pasar por su propietario al contactar con otras personas.
El acceso no autorizado a un buzón puede afectar potencialmente a otras cuentas en línea también. Las direcciones de correo electrónico se utilizan frecuentemente para restablecer contraseñas y recuperar cuentas, lo que significa que el acceso a la bandeja de entrada puede ayudar a los atacantes a dirigirse a servicios conectados a la misma dirección.
El correo completo de phishing Security Alert Unauthorized Login Detected está a continuación:
Subject: [URGENT] Security Alert: Unauthorized Login Detected
Secure Mail Services
Dear Valued User,
We detected an unauthorized login attempt to your email account from an unrecognized IP address. For your security, we have temporarily restricted access to some features of your mailbox.
To prevent permanent account suspension, you must verify your identity within 24 hours.
Please click the secure button below to confirm your credentials and restore full access to your account:
[Verify Account Identity]If you do not complete this verification, your account will be automatically deactivated to preserve system integrity.
Regards,
IT Security & Operations Team
Cómo reconocer el correo de phishing “Alerta de seguridad: Inicio de sesión no autorizado detectado”
Una advertencia inesperada sobre un inicio de sesión no autorizado debe verificarse de forma independiente. En lugar de usar el botón “Asegurar mi cuenta”, los destinatarios pueden abrir la página web oficial o la aplicación de su proveedor de correo electrónico y revisar la actividad disponible de la cuenta y la información de seguridad allí.
La solicitud de actuar mediante un botón contenido en el correo electrónico es una señal de advertencia importante. Las campañas de phishing suelen dirigir a los destinatarios lejos de servicios legítimos y dirigirlos hacia sitios web diseñados para imitar interfaces de inicio de sesión familiares. Una página puede reproducir logotipos, colores y otros elementos visuales sin ser operada por la organización que dice representar.
Los destinatarios deben examinar el destino detrás del botón “Asegurar mi cuenta” antes de interactuar con él. Si el sitio web no utiliza el dominio legítimo del proveedor de correo electrónico correspondiente, no se deben introducir credenciales. Acceder al servicio de forma independiente evita depender de un destino seleccionado por el remitente del correo.
También se debe comprobar la dirección completa del remitente. Un nombre de visualización relacionado con la seguridad o una notificación profesional no demuestran que un correo electrónico provenga de la organización responsable de la cuenta del destinatario. Las diferencias entre el remitente reclamado y el dominio de envío real pueden revelar el engaño.
La urgencia del correo electrónico de phishing “Alerta de seguridad: Inicio de sesión no autorizado detectado” también debería fomentar un escrutinio adicional en lugar de acciones inmediatas. La posibilidad de acceso no autorizado a la cuenta se utiliza deliberadamente para generar preocupación y empujar a los destinatarios hacia el botón proporcionado.
Simplemente recibir o abrir este correo electrónico de phishing no proporciona a los estafadores las credenciales de acceso del destinatario. Los usuarios que no hayan enviado información a través del sitio web asociado deben evitar el botón y eliminar el correo.
Si ya se han introducido credenciales en la página de phishing, la contraseña de la cuenta de correo electrónico afectada debe cambiarse a través del proveedor legítimo. Si la misma contraseña se ha reutilizado en otro lugar, también debe ser reemplazada en esas cuentas. El buzón debe revisarse para detectar actividad no autorizada, cambios inesperados o configuraciones de cuenta desconocidas.
