El correo de phishing ” Your Password Is About To Expire ” es una estafa creada para robar las contraseñas de las cuentas de correo. Afirma que la contraseña actual del destinatario expirará pronto y sugiere que es necesario actuar para seguir usando la cuenta sin interrupciones.

 

 

El sujeto advierte que la cuenta “necesita atención urgente.” Según el correo electrónico, la contraseña vinculada a la dirección del destinatario está llegando a su fecha de caducidad. A los destinatarios se les da entonces una forma de supuestamente conservar su contraseña existente en lugar de reemplazarla por una nueva.

Para ello, el correo les indica que seleccionen “mantener la misma contraseña”. Siguiendo esta instrucción, se abre una página web de phishing en lugar de una página de configuración de cuenta genuina. La web pide los datos de inicio de sesión del correo electrónico del destinatario, que luego son recopilados por los estafadores.

La página de inicio de sesión falsa puede parecerse al servicio de correo electrónico utilizado por el destinatario. Durante el análisis, una versión copió la página de inicio de sesión de Gmail. Ver una marca familiar puede hacer que la solicitud parezca legítima, especialmente cuando alguien acaba de recibir la información de que su contraseña necesita atención.

Introducir una contraseña en esta página no extiende su validez ni supone cambios en la cuenta de correo real de correo. La información simplemente se envía a las personas que operan el sitio de phishing. Gmail y otros proveedores de correo cuyas páginas de inicio de sesión pueden ser copiadas no tienen ninguna implicación en la estafa.

También hay una extraña referencia a un “sistema de cumplimiento de reclamaciones” en el correo. Dice que los problemas relacionados con este sistema ya no se investigarán ni corregirán. La declaración no tiene ninguna relación clara con las contraseñas del correo electrónico ni con la seguridad de la cuenta y parece fuera de lugar en lo que se supone que es un aviso de caducidad de contraseña.

Si los estafadores reciben datos de acceso válidos, pueden acceder al buzón de la víctima. Esto podría exponer correos electrónicos privados y otra información disponible a través de la cuenta. También pueden usar el buzón para hacerse pasar por su propietario o enviar correos de phishing a sus contactos.

Una cuenta de correo comprometida puede crear problemas más allá del propio buzón. Muchos servicios en línea permiten a los usuarios restablecer contraseñas mediante correo electrónico. Por tanto, alguien con acceso a la cuenta podría intentar tomar el control de otros servicios registrados con la misma dirección.

No es necesario confirmar nada a través de este correo electrónico para evitar que una contraseña caduque. La advertencia es simplemente una forma de convencer a los destinatarios de que visiten una página de inicio de sesión falsa y proporcionen sus credenciales.

El correo completo de phishing Your Password Is About To Expire está a continuación:

Subject: – needs urgent attention.

[redacted]

Your [redacted] password is about to expire (Action Required) You must take immediate steps to maintain and avoid restricting access to your [redacted] account

[keep the same password]

Issues discovered in the claims fulfillment system will no longer be investigated or fixed.© [redacted] 2026

Cómo reconocer el correo de phishing Your Password Is About To Expire

La solicitud de “mantener la misma contraseña” debe tratarse inmediatamente con precaución. Si un proveedor de correo electrónico requiere un cambio de contraseña, los usuarios pueden gestionarlo desde la configuración normal de su cuenta. No deberían necesitar confirmar su contraseña actual mediante una página abierta por un correo electrónico inesperado.

La pantalla de inicio de sesión que aparece tras seguir las instrucciones puede parecerse mucho a la de un servicio de correo electrónico real. Logotipos, formularios de inicio de sesión, fuentes y otros elementos familiares se pueden copiar fácilmente. Que una página parezca Gmail u otro proveedor no significa que realmente pertenezca a esa empresa.

La referencia no relacionada a un “sistema de cumplimiento de reclamaciones” es otro detalle que hace que el correo electrónico sea sospechoso. No explica por qué una contraseña caducaría y tiene poco que ver con la gestión de una cuenta de correo electrónico.

Los destinatarios también deben tener cuidado cuando un correo electrónico genera urgencia en torno al acceso a la cuenta. En este caso, la posibilidad de que la contraseña caduque se utiliza para que la gente resuelva rápidamente el supuesto problema. Comprobar la cuenta de forma independiente elimina esa presión y facilita determinar si realmente se requiere alguna acción.

Cualquier persona preocupada por su contraseña debe abrir su proveedor de correo de forma normal en lugar de seguir las instrucciones del correo. Tras iniciar sesión a través del servicio original, pueden comprobar la configuración de seguridad y cambiar la contraseña si es necesario.

Simplemente recibir o abrir el correo electrónico de phishing Your Password Is About To Expire no compromete una cuenta. El riesgo viene de proporcionar los datos de acceso en la página de phishing.

Deja un comentario