El correo de phishing Security Verification Needed es un mensaje fraudulento que se hace pasar por un proveedor de servicios de correo electrónico en un intento de robar credenciales de acceso. El correo afirma que debe completarse una verificación de seguridad para mantener el acceso al buzón del destinatario y anima a actuar de inmediato a través de un enlace o botón contenido en el mensaje. La notificación no es legítima y forma parte de una campaña de phishing para obtener credenciales.
En lugar de informar de un problema específico con la cuenta, el correo indica que se requiere una verificación adicional como parte de un procedimiento rutinario de seguridad. Advierte que no completar el proceso de verificación puede resultar en una funcionalidad limitada del buzón, interrupciones en la entrega de correos electrónicos o pérdida temporal de acceso. Estas declaraciones tienen como objetivo presionar a los destinatarios para que respondan sin confirmar la solicitud de forma independiente.
El correo suele contener un botón etiquetado con palabras como “Verificar cuenta ahora” o una llamada similar a la acción. En lugar de dirigir a los usuarios a la web oficial de su proveedor de correo electrónico, el enlace abre una página de phishing diseñada para imitar un portal de inicio de sesión genuino de correo web. En algunos casos, la apariencia de la página fraudulenta puede personalizarse para parecerse al servicio de correo electrónico real del destinatario.
Se indica a las víctimas que introduzcan su dirección de correo electrónico y contraseña para completar la supuesta verificación de seguridad. Las credenciales enviadas no se utilizan para verificar la cuenta. En su lugar, se transmiten a los operadores de la campaña de phishing, quienes pueden utilizarlos para obtener acceso no autorizado al buzón comprometido.
El control de una cuenta de correo electrónico puede proporcionar a los atacantes acceso a información sensible almacenada en mensajes, incluidos documentos financieros, contratos, correos de restablecimiento de contraseña, códigos de autenticación y correspondencia personal. Dado que las cuentas de correo electrónico se utilizan habitualmente para recuperar acceso a otros servicios en línea, las credenciales comprometidas también pueden permitir que los atacantes se dirijan a cuentas adicionales vinculadas a la misma dirección de correo electrónico.
El correo de phishing Security Verification Needed se basa en la urgencia más que en la complejidad técnica. Al sugerir que el acceso continuado depende de una verificación inmediata, los atacantes intentan persuadir a los destinatarios para que interactúen con el correo antes de examinar cuidadosamente el remitente, el sitio web de destino o la autenticidad de la solicitud.
Cualquiera que introdujera las credenciales tras seguir un enlace contenido en el correo de phishing Security Verification Needed debe cambiar inmediatamente la contraseña de la cuenta de correo afectada. Si la misma contraseña se ha reutilizado en otros lugares, también debería cambiarse en esas cuentas. Además, los usuarios deben revisar la actividad reciente de inicio de sesión y actualizar la información de recuperación si se detectan cambios no autorizados.
El correo completo de phishing Security Verification Needed está a continuación:
Subject: Mailbox Portal -Login Verification Required.
Security Verification Needed
Your account requires verification for continued access to the WEBMAIL LOGIN PORTAL. This is part of our enhanced security measures to protect your account and ensure the safety of your personal information.
To avoid any interruption in your email services, please verify your webmail account before –
[Account Verification Required]
Sincerely,
© -. All Rights Reserved
Cómo reconocer correos electrónicos de phishing de verificación de seguridad
Los correos electrónicos inesperados que solicitan verificación de la cuenta siempre deben tratarse con precaución, especialmente cuando incluyen enlaces incrustados que conducen a páginas de inicio de sesión. Los proveedores legítimos de correo electrónico generalmente permiten a los usuarios gestionar la seguridad de la cuenta iniciando sesión a través de sus sitios web oficiales en lugar de solicitar autenticación mediante correos electrónicos no solicitados.
Los destinatarios también deben comparar la dirección de correo electrónico del remitente con la organización que dice representar. Las campañas de phishing suelen utilizar nombres de visualización asociados a los departamentos de atención al cliente o de seguridad al enviar mensajes desde dominios no relacionados.
Antes de introducir las credenciales, los usuarios deben verificar la página web de destino. Incluso si una página de inicio de sesión se parece mucho a la interfaz oficial del webmail, no debería ser confiable si está alojada en un dominio desconocido o si se accede a través de un enlace de correo electrónico inesperado.
Otra señal de advertencia es el lenguaje que enfatiza la acción inmediata. Las afirmaciones de que una cuenta se volverá inaccesible a menos que la verificación se complete en un corto periodo se usan comúnmente para crear una urgencia innecesaria y reducir la evaluación cuidadosa del mensaje.
La opción más segura es ignorar los enlaces contenidos en notificaciones de seguridad inesperadas y, en su lugar, iniciar sesión introduciendo manualmente la dirección web oficial del proveedor de correo electrónico en un navegador. Si no aparece ninguna alerta correspondiente tras iniciar sesión, el correo electrónico debe considerarse un intento de phishing.