2 Remove Virus

Eliminar el correo de phishing Webmail Is Down For Maintenance

El correo de phishing ” Webmail Is Down For Maintenance ” intenta robar las contraseñas de las cuentas de correo haciendo que los destinatarios crean que su servicio de webmail está temporalmente inaccesible. Presenta la situación como mantenimiento rutinario y pide a los usuarios que vuelvan a iniciar sesión para seguir recibiendo correos. No hay ningún problema real de mantenimiento detrás de la advertencia.

 

 

El tema es “MANTENIMIENTO DEL SERVICIO DE WEBMAIL.” El correo indica que la cuenta de webmail del destinatario está actualmente en mantenimiento y pide disculpas por las molestias. También advierte que la sesión actual se cerrará para nuevos correos, lo que hace parecer que los correos entrantes podrían verse afectados a menos que el destinatario vuelva a iniciar sesión.

Se anima a los destinatarios a “Hacer clic aquí para iniciar sesión.” En lugar de abrir su servicio habitual de webmail, esto les lleva a una página de phishing alojada en el almacenamiento en la nube Backblaze B2.

La página falsa puede cambiar de aspecto dependiendo de la dirección de correo electrónico del destinatario. Intenta identificar qué proveedor de correo se está utilizando y luego muestra un formulario de inicio de sesión diseñado para parecerse a ese servicio. En el ejemplo analizado, la página copió la pantalla de autenticación de Google y ya mostró la dirección de correo electrónico del destinatario.

La página de phishing también utilizaba una pantalla de inicio de sesión de Roundcube Webmail en segundo plano y mostraba un formulario de “Autenticación de cuenta” con temática de Gmail delante. Combinar servicios de correo electrónico familiares puede hacer que la página parezca parte de un proceso normal de autenticación webmail, aunque no tenga conexión con ninguno de los dos servicios.

Introducir una contraseña no restaura el acceso al correo web ni completa ningún procedimiento de mantenimiento. Las credenciales se envían a los estafadores, que luego pueden intentar acceder a la cuenta de correo real de correo.

Ni Google, ni Roundcube, ni Backblaze, ni ningún proveedor legítimo de correo web es responsable de este correo de phishing. La infraestructura de almacenamiento de Backblaze simplemente está siendo mal utilizada para alojar la página de inicio de sesión falsa.

Una contraseña de correo robada puede dar a los estafadores acceso a la correspondencia privada y a la información almacenada en el buzón. También pueden hacerse pasar por el propietario de la cuenta y usar la dirección comprometida para atacar contactos con más correos de phishing. Dado que muchas cuentas online dependen del correo electrónico para recuperar contraseñas, el acceso al buzón también puede ayudar a los atacantes a atacar otros servicios vinculados a la misma dirección.

El correo completo de phishing Webmail Is Down For Maintenance está a continuación:

Subject: WEBMAIL SERVICE MAINTENANCE

Sorry, the webmail is down for maintenance…

– is undergoing maintenance. We apologize for the inconvenience.
Your session will close for new messages
[Click here to log in]

© 2026 Webmail Support – Automated Notification

This is an automated service message. Please do not reply directly.

Privacy Policy • Helpdesk

Cómo reconocer el correo de phishing Webmail Is Down For Maintenance

La historia del mantenimiento no tiene sentido en comparación con lo que el correo electrónico pide a los destinatarios. El mantenimiento del servidor lo gestiona el proveedor de servicios y no debería requerir que los usuarios individuales introduzcan sus contraseñas mediante un correo electrónico inesperado.

La advertencia de que la “sesión del destinatario se cerrará por nuevos mensajes” es otro intento de hacer que la situación parezca urgente. Alguien que depende del correo electrónico para trabajo o comunicación personal puede preocuparse por perder correos entrantes y iniciar sesión sin comprobar si el aviso de mantenimiento es real.

La página de inicio de sesión falsa puede parecer inicialmente convincente porque puede mostrar la marca relacionada con el proveedor de correo electrónico del destinatario. Incluso puede mostrar automáticamente la dirección de correo electrónico correcta. Ninguno de estos detalles demuestra que la página sea legítima. Las direcciones de correo electrónico pueden incluirse en enlaces de phishing y usarse para personalizar lo que aparece después de que alguien las abre.

También hay una combinación inusual de elementos de Gmail y Roundcube en la página de phishing. Un proceso legítimo de inicio de sesión normalmente dirigiría a los usuarios a través del sistema de autenticación proporcionado por su servicio de correo electrónico real en lugar de combinar interfaces de diferentes plataformas.

Si el correo web realmente no está disponible, los usuarios deberían abrir el servicio de la misma manera habitual. También pueden contactar directamente con su administrador de correo electrónico o proveedor de alojamiento para comprobar si se está realizando mantenimiento. No es necesario usar una opción de inicio de sesión proporcionada mediante un correo electrónico inesperado.

Recibir o leer el correo de phishing Webmail Is Down For Maintenance no expone la contraseña de la cuenta. El riesgo viene de introducir credenciales en el formulario de inicio de sesión falso.