2 Remove Virus

Eliminar el correo de phishing Two-step factor Added successfully

El correo de phishing es Two-step factor Added successfully una notificación de seguridad fraudulenta que intenta engañar a los destinatarios para que entreguen las credenciales de su cuenta de correo. El mensaje afirma erróneamente que la autenticación de dos pasos acaba de activarse en la cuenta del destinatario y pide acción inmediata si el cambio no ha sido autorizado. En lugar de ayudar a los usuarios a proteger sus cuentas, el correo está diseñado para redirigirlos a un sitio web de phishing controlado por ciberdelincuentes.

 

 

La estafa suele informar a los destinatarios de que se ha vinculado con éxito un método de autenticación adicional a su cuenta. Según el correo electrónico, el cambio se completó recientemente y se utilizará para verificar futuros intentos de inicio de sesión. Si el destinatario no realizó esta modificación, el mensaje le anima a revisar la actividad inmediatamente o cancelar el cambio antes de que se vuelva permanente.

Para aumentar la probabilidad de que los destinatarios interactúen con el correo, contiene un botón o hipervínculo etiquetado con textos como “Revisar Configuración de Seguridad”, “Cancelar Actualización” o “Cuenta Segura”. En lugar de abrir la página oficial de gestión de cuentas del proveedor de correo electrónico, el enlace dirige a los usuarios a un portal de inicio de sesión falsificado diseñado para imitar una página legítima de inicio de sesión de correo web.

El sitio web de phishing afirma que el destinatario debe autenticarse para confirmar la propiedad de la cuenta antes de poder revisar la configuración de seguridad. Se indica a los usuarios que introduzcan su dirección de correo electrónico y contraseña, creyendo que están protegiendo su cuenta. En realidad, las credenciales enviadas se transmiten directamente a los operadores de la campaña de phishing, quienes pueden intentar acceder al buzón comprometido.

Las cuentas de correo electrónico suelen contener información personal y empresarial valiosa, incluyendo correspondencia, facturas, contratos, mensajes de restablecimiento de contraseña, códigos de autenticación, notificaciones financieras y documentos confidenciales. Dado que muchos servicios en línea utilizan direcciones de correo electrónico para recuperar cuentas, las credenciales robadas también pueden permitir que los atacantes comprometan cuentas adicionales conectadas al mismo buzón.

A diferencia de las campañas de phishing que amenazan con la suspensión de cuentas o afirman que una contraseña ha caducado, el correo de phishing ” Two-step factor Added successfully ” intenta crear pánico sugiriendo que ya se ha producido un cambio de seguridad significativo. Las víctimas pueden creer que un atacante ha accedido a su cuenta y apresurarse a hacer clic en el enlace incrustado antes de examinar cuidadosamente si la notificación es genuina.

Para que el mensaje parezca auténtico, los estafadores suelen incluir marcas de tiempo, referencias a la configuración de seguridad, actividad de inicio de sesión, información del dispositivo o funciones de protección de cuenta. Algunas versiones también pueden afirmar que la solicitud de autenticación en dos factores se originó en una ubicación o dispositivo desconocido. Estos datos tienen la única intención de que el correo parezca más convincente y no deben interpretarse como prueba de que la cuenta ha sido modificada.

Cualquiera que introdujera las credenciales de acceso tras interactuar con el correo electrónico de phishing Two-step factor Added successfully debe cambiar inmediatamente la contraseña del buzón afectado. Si la misma contraseña se ha reutilizado en otros servicios, esas cuentas también deberían estar protegidas. Además, los usuarios deben revisar la actividad reciente de inicio de sesión, verificar la información de recuperación y activar la autenticación multifactor legítima directamente a través de la configuración de su cuenta si no está ya activa.

El correo completo de phishing Two-step factor Added successfully :

Subject: Two-Factor Protection Successfully Added

Two-step factor Added successfully.

This is a notification regarding your account. Please review immediately the information below and complete any required action if applicable or you will be logged-out from your account.

Two-step verification was enabled on your account.
Account: –
Date: –
[Review account security]

© Tiekerhook Your Company
This is an automated notification. Please do not reply directly to this message.

Cómo identificar notificaciones falsas de autenticación en dos pasos

Los correos electrónicos inesperados que afirman que la autenticación en dos pasos está activada deberían verificarse de forma independiente antes de tomar cualquier medida. Los proveedores legítimos de correo electrónico generalmente permiten a los usuarios revisar los cambios de seguridad iniciando sesión a través de su sitio web oficial o aplicación móvil, en lugar de requerir autenticación mediante enlaces incrustados en correos electrónicos no solicitados.

Los destinatarios deben examinar cuidadosamente la dirección de correo electrónico del remitente en lugar de fiarse únicamente del nombre de visualización. Las campañas de phishing suelen hacerse pasar por equipos de seguridad o servicios de protección de cuentas mientras utilizan dominios no relacionados con la organización que dicen representar.

Otra señal de advertencia es un correo electrónico que instruye a los destinatarios a verificar su identidad inmediatamente tras un cambio de seguridad inesperado. Los proveedores genuinos suelen recomendar acceder directamente a la configuración de la cuenta a través de la web oficial en lugar de animar a los usuarios a iniciar sesión mediante enlaces recibidos por correo electrónico.

Antes de introducir sus credenciales, los usuarios deben inspeccionar cuidadosamente la web de destino. No se debe confiar en una página de inicio de sesión alojada en un dominio desconocido, aunque se parezca mucho a la página genuina de inicio de sesión del proveedor de correo electrónico.
La respuesta más segura es ignorar los enlaces contenidos en notificaciones de seguridad inesperadas y navegar manualmente a la web oficial del proveedor de correo electrónico. Si no aparece ninguna alerta correspondiente tras iniciar sesión, el correo electrónico debe considerarse un intento de phishing.