El correo ” Security Review Requested ” es un intento de phishing diseñado para robar las credenciales de acceso a la cuenta de correo. Se presenta como una notificación de seguridad de la cuenta y afirma que se han detectado cambios recientemente en la configuración del perfil del destinatario. El correo recomienda revisar la cuenta, pero el botón proporcionado conduce a una página de phishing en lugar de a un servicio de seguridad legítimo.
El correo electrónico ha sido observado con el asunto “Revisión de seguridad para tu cuenta.” Informa al destinatario de que se han detectado actualizaciones asociadas a la configuración de su perfil recientemente y describe la revisión solicitada como parte de las prácticas estándar de seguridad. El correo también afirma que revisar la información de la cuenta ayudará a mantener un acceso ininterrumpido a las funciones de la cuenta y a los servicios conectados.
Cabe destacar que el correo electrónico no identifica a ningún proveedor o empresa específica. Esta presentación vaga permite enviar la misma plantilla de phishing a usuarios de diferentes servicios de correo sin requerir cambios significativos en el correo.
Se indica a los destinatarios que seleccionen un botón etiquetado como “Revisar actividad de la cuenta”. El correo también indica que los usuarios que no realizaron los supuestos cambios deben contactar inmediatamente con el equipo de soporte. Estas afirmaciones dan la impresión de que puede haber ocurrido actividad sospechosa y que el destinatario debe investigar.
Seleccionar “Revisar actividad de cuenta” abre una página de inicio de sesión falsa de Roundcube Webmail alojada usando Firebase Storage, la infraestructura legítima de almacenamiento en la nube de Google. El uso de Firebase no hace legítima la página de phishing. El servicio simplemente está siendo abusado para alojar contenido creado por los estafadores.
La página resultante copia la marca Roundcube y pide a los visitantes que introduzcan un nombre de usuario y una contraseña. Roundcube es un software legítimo de correo web de código abierto y no tiene ninguna relación con esta campaña de phishing. Su interfaz se imita para que la solicitud de inicio de sesión resulte familiar.
Las credenciales introducidas en el formulario de inicio de sesión falso son capturadas por los estafadores. Proporcionar un nombre de usuario y una contraseña no realiza una revisión de seguridad de la cuenta ni proporciona información sobre los supuestos cambios en el perfil.
Si las credenciales enviadas son válidas, los estafadores pueden obtener acceso no autorizado al buzón de la víctima. Esto podría exponer correos electrónicos privados y permitir que la cuenta comprometida se utilice para hacerse pasar por su propietario. El acceso al correo electrónico también puede ayudar a los atacantes a restablecer contraseñas de otros servicios asociados con la misma dirección. Las cuentas que usan la misma contraseña también podrían verse comprometidas.
El correo completo de phishing Security Review Requested está a continuación:
Subject: Security Review for Your Account
Security Review Requested
Review your account activity to keep your email secure and up to date.Account Status Review
Profile Email: –Hello -,
We recently detected updates associated with your – profile settings. As part of our standard security practices, we recommend reviewing your account details.
Reviewing your information helps ensure uninterrupted access to your account features and connected services.
[Review Account Activity]If you did not make these changes, please contact our support team immediately.
Best regards,
-.com Security Team
© 2026 -. All rights reserved.
Cómo reconocer el correo de phishing Security Review Requested
La falta de un proveedor de servicios claramente identificado es una característica importante de este correo electrónico de phishing. Se refiere en términos generales a la configuración del perfil, las características de la cuenta, los servicios conectados y un equipo de seguridad, sin nombrar a la organización supuestamente responsable de la cuenta.
Los destinatarios no deben usar el botón “Revisar actividad de cuenta” para investigar los supuestos cambios. En su lugar, deben acceder a su proveedor de correo electrónico de forma independiente a través de su página web oficial o aplicación y consultar la información de seguridad disponible de la cuenta allí.
El destino al que se accede mediante el botón también expone el engaño. El correo electrónico dirige a los destinatarios a una página alojada en Firebase que imita a Roundcube en lugar de una página de gestión de cuentas perteneciente a su proveedor real de correo. La infraestructura legítima de alojamiento puede ser abusada para publicar páginas de phishing, por lo que la presencia de un proveedor de hosting reconocido no demuestra que el contenido sea fiable.
Los usuarios también deben inspeccionar la dirección de correo electrónico completa del remitente y el destino detrás de enlaces o botones antes de interactuar con una notificación de seguridad inesperada. No se debe confiar en una página de inicio de sesión familiar solo porque muestre una marca reconocible de webmail.
Recibir o leer el correo electrónico ” Security Review Requested ” no revela la contraseña del destinatario. Los usuarios que no hayan introducido credenciales en la página falsa de Roundcube deben evitar el botón de suministro y eliminar el correo.
Si ya se ha enviado un nombre de usuario y una contraseña, la contraseña del correo electrónico afectada debe cambiarse a través del proveedor legítimo. Cualquier otra cuenta que use la misma contraseña también debe recibir una nueva y única, y el buzón debe ser revisado para detectar actividad no autorizada.
