El correo de phishing es Virus Detected! Your System Is At Risk un mensaje fraudulento que intenta convencer a los destinatarios de que su ordenador ha sido infectado con malware grave. El correo afirma falsamente que se ha descubierto una amenaza crítica de seguridad y insta a los usuarios a tomar medidas inmediatas para evitar la pérdida de datos, la incursión de cuentas o fallos del sistema. En realidad, la notificación forma parte de una campaña de phishing destinada a robar información sensible o dirigir a las víctimas a sitios web maliciosos.

 

 

A diferencia de los correos de phishing que se centran en la verificación de cuentas o la caducidad de contraseñas, esta campaña se basa en el miedo a infecciones por malware. El mensaje suele indicar que un escaneo de seguridad reciente identificó software malicioso peligroso que se ejecuta en el dispositivo del destinatario. Advierte que retrasar la acción podría permitir que la supuesta infección se propague, dañe archivos o exponga información confidencial.

Para supuestamente resolver el problema, el correo incluye un botón que anima a los destinatarios a eliminar la amenaza o asegurar su dispositivo. En lugar de lanzar una aplicación antivirus legítima, el enlace redirige a los usuarios a una página web fraudulenta controlada por ciberdelincuentes. Dependiendo de la campaña, la página puede imitar la página web de una empresa de seguridad, mostrar un escaneo falso de malware o presentar un formulario de acceso solicitando información personal.

Algunas versiones de la estafa intentan robar las credenciales de las cuentas de correo electrónico pidiendo a los usuarios que inicien sesión antes de descargar una supuesta actualización de seguridad. Otros promueven software potencialmente no deseado o intentan persuadir a las víctimas para que compren productos antivirus falsos que no ofrecen una protección real. En todos los casos, el sitio web está diseñado para beneficiar a los atacantes en lugar de resolver cualquier problema de seguridad.

El correo de phishing ” Virus Detected! Your System Is At Risk ” suele contener un lenguaje alarmante destinado a desalentar una evaluación cuidadosa del mensaje. Puede alegar que la infección es grave, que los datos personales ya están en riesgo o que se requiere una acción inmediata en cuestión de minutos. Estas tácticas de urgencia se utilizan habitualmente en campañas de phishing para presionar a los destinatarios a hacer clic en enlaces incrustados antes de verificar si la notificación es genuina.

Para que el mensaje parezca auténtico, los estafadores suelen incluir gráficos relacionados con la seguridad, iconos de advertencia, resultados de escaneo fabricados o referencias a tecnologías de protección del sistema. Algunos correos electrónicos también muestran nombres aleatorios de amenazas o estadísticas exageradas de infección. Estos elementos visuales están destinados únicamente a aumentar la credibilidad y no deben interpretarse como evidencia de que el dispositivo ha sido realmente escaneado.

Si un destinatario proporciona credenciales de acceso, descarga software o proporciona información de pago tras interactuar con el correo de phishing Virus Detected! Your System Is At Risk , los atacantes pueden utilizar esa información para acceder no autorizado a cuentas, fraude financiero, robo de identidad u otros ataques de phishing. Cualquiera que introduzca credenciales debe cambiar inmediatamente la contraseña de la cuenta afectada y revisarla para detectar actividad sospechosa.

Cómo identificar correos electrónicos falsos de detección de virus

Los correos electrónicos inesperados que afirman que un ordenador ya ha sido infectado con malware deberían considerarse falsos. Los antivirus legítimos realizan la detección de malware localmente en el dispositivo protegido y muestran alertas dentro de la propia aplicación de seguridad en lugar de mediante correos electrónicos no solicitados.

Los destinatarios deben examinar cuidadosamente la dirección de correo electrónico del remitente en lugar de fiarse únicamente del nombre de la empresa que se muestra. Los ciberdelincuentes suelen hacerse pasar por proveedores de seguridad conocidos mientras envían mensajes desde dominios no relacionados.

Otra señal de advertencia es un correo electrónico que afirma que se ha detectado un virus sin identificar el dispositivo afectado, el software de seguridad instalado ni el método utilizado para realizar el supuesto escaneo. Los productos de seguridad genuinos proporcionan información detallada dentro de la aplicación instalada en el ordenador, en lugar de solicitar acción inmediata mediante un enlace de correo electrónico.

Los usuarios también deben evitar descargar software o introducir credenciales tras seguir enlaces contenidos en alertas de seguridad inesperadas. Si existe la preocupación de que un ordenador pueda estar realmente infectado, la opción más segura es abrir el antivirus de confianza ya instalado en el dispositivo o visitar la página web oficial del proveedor de seguridad introduciendo manualmente su dirección web en un navegador.

Cualquier correo electrónico no solicitado que afirme que un dispositivo está gravemente infectado debe ser verificado de forma independiente antes de tomar cualquier medida. Los mensajes que dependen de la urgencia y dirigen a los destinatarios a sitios web desconocidos deben considerarse intentos de phishing.

Deja un comentario