El correo de phishing está Webmail – This is your last warning diseñado para robar las contraseñas de las cuentas de correo. Se hace pasar por una notificación de seguridad por correo web y afirma que los destinatarios deben confirmar su identidad para evitar que se impongan restricciones en sus cuentas.

 

 

El correo presenta la situación como urgente. Afirma que varios intentos de verificación ya han fallado y describe el correo como la última advertencia del destinatario. A los destinatarios se les da 48 horas para completar la supuesta confirmación de seguridad.

Según el correo electrónico, ignorar la solicitud resultará en acceso restringido a la cuenta. También advierte que los correos electrónicos no leídos podrían perderse y afirma que restaurar el acceso podría tardar entre tres y cinco días laborables. Estas advertencias tienen como objetivo presionar a los destinatarios para que actúen con rapidez.

Para supuestamente evitar estas consecuencias, el correo indica a los destinatarios que seleccionen “CONFIRMAR MI CUENTA AHORA”. Afirma que el enlace expira en 48 horas y que se enviará un correo de confirmación tras la verificación exitosa.

Al seguir el botón se abre un sitio web de phishing en lugar de una página legítima de seguridad de webmail. Durante el análisis, el sitio mostraba una interfaz de inicio de sesión falsa que se parecía a un servicio de correo electrónico conocido. La dirección de correo electrónico del destinatario ya se mostraba en la página, dejando solo la contraseña por introducir.

La página también afirmaba que la sesión del usuario había expirado. Esto ofrece a los visitantes una explicación aparentemente razonable de por qué necesitan introducir su contraseña de nuevo. Sin embargo, enviar la contraseña no verifica la cuenta. Las credenciales quedan expuestas a los estafadores detrás del sitio de phishing.

El acceso a una cuenta de correo electrónico puede dar acceso a los estafadores a la información almacenada en el buzón. También puede crear riesgos para otras cuentas asociadas a esa dirección de correo, especialmente cuando se utiliza el correo electrónico para recuperar contraseñas.

Por ello, el correo de phishing Webmail – This is your last warning utiliza problemas de seguridad de cuentas fabricados y un plazo corto para dirigir a los destinatarios a una página de inicio de sesión falsa diseñada para capturar la contraseña de su correo web.

El correo completo de phishing Webmail – This is your last warning está a continuación:

Subject: Priority Security Update for Your Account –

Webmail
Last Notice!

Security Confirmation Pending

YOU HAVE LESS THAN 48 HOURS TO CONFIRM

Dear –

Attention! This is your last warning to confirm your identity and maintain full access to your Webmail account. We have recorded multiple failed verification attempts on your account.

Consequences if you don’t act now:

Restricted access to your account after 48 hours
Possible loss of unread emails
3-5 business day delay to reactivate your account

[CONFIRM MY ACCOUNT NOW]

(This link will expire in 48 hours)

Confirmation process: Once verification is complete, you will receive a confirmation email within 48 hours. During this period, you can continue using your account normally.

If you haven’t requested this verification or need assistance, please contact our technical support team IMMEDIATELY.

Cómo reconocer correos electrónicos de phishing

La urgencia artificial es uno de los signos más evidentes de este correo de phishing. Se dice a los destinatarios que solo tienen 48 horas para actuar y que se enfrentan a acceso restringido si no cumplen. El correo aumenta la presión advirtiendo sobre la pérdida de correos no leídos y un largo proceso de recuperación de cuenta.

Los supuestos intentos fallidos de verificación son otra razón para la precaución. En lugar de proporcionar información verificable de forma independiente sobre un evento de seguridad genuino, el correo electrónico utiliza inmediatamente estas afirmaciones para empujar a los destinatarios hacia el botón “CONFIRMAR MI CUENTA AHORA”.

A dónde lleva ese botón es especialmente importante. Los sitios de phishing pueden copiar logotipos, colores e interfaces de acceso de servicios legítimos. Por tanto, una página de inicio de sesión familiar no prueba que el sitio web pertenezca al proveedor de correo electrónico. Los destinatarios deben examinar el dominio real antes de introducir las credenciales.

La página falsa utilizada en esta estafa es especialmente engañosa porque ya muestra la dirección de correo electrónico del destinatario y solo pide la contraseña. Su advertencia de tiempo de espera de sesión anima aún más a los visitantes a tratar la solicitud de contraseña como un procedimiento normal de inicio de sesión.

Las advertencias inesperadas de cuentas pueden comprobarse sin usar los enlaces proporcionados en un correo electrónico. Los destinatarios pueden abrir la aplicación de su proveedor o acceder manualmente a su sitio web legítimo y comprobar la cuenta desde allí. Esto impide que el correo electrónico controle qué página web recibe las credenciales del usuario.

También se debe examinar la dirección del remitente en lugar de basarse únicamente en el nombre del remitente que se muestra. Del mismo modo, un diseño profesional o una marca reconocible no demuestran que un correo electrónico o sitio web vinculado sea auténtico.

Cualquiera que ya haya enviado una contraseña a través de la página de phishing debe cambiar la contraseña de la cuenta afectada. Si se usa la misma contraseña para otras cuentas, esas contraseñas también deben cambiarse.

Deja un comentario