El correo electrónico de phishing “Contraseña de Zoho Workspace Expirada” se hace pasar por Zoho Workspace y advierte falsamente a los destinatarios que la contraseña de su buzón ha caducado. Su propósito es convencer a los usuarios de Zoho para que introduzcan sus credenciales de cuenta en una página de inicio de sesión falsa controlada por estafadores.
El asunto dice “Protege tu cuenta:” seguido de la dirección de correo electrónico del destinatario. El correo se presenta como una notificación de Zoho Workspace y se dirige directamente al destinatario antes de reclamar que la contraseña de su buzón ya no es válida.
Según la advertencia, el sistema desconectará automáticamente al usuario y generará una nueva contraseña exactamente 24 horas después del 5 de septiembre de 2026. El correo electrónico ofrece entonces una forma de evitar que esto ocurra. Dice que los destinatarios pueden seguir usando su contraseña actual si confirman esa elección antes de la fecha límite.
Para supuestamente conservar la contraseña existente, se indica a los destinatarios que seleccionen “Mantener contraseña actual”. Esto no cambia ninguna configuración de la cuenta de Zoho. Abre una página web de phishing diseñada para parecerse al portal real de inicio de sesión de Cuentas de Zoho.
El sitio falso copia la marca Zoho e incluye varias opciones de inicio de sesión de terceros para que la página parezca más convincente. Cualquiera que introduzca sus credenciales de Zoho allí proporciona la información directamente a los estafadores. La contraseña no se renueva, confirma ni protege.
También hay inconsistencias dentro del propio correo electrónico. Aunque el contenido principal presenta la advertencia como una notificación de Zoho Workspace, el pie de página indica que es un correo operativo automatizado de la “organización Turbify Workspace” del destinatario. Turbify es un servicio de alojamiento web independiente y no tiene conexión con Zoho. El correo electrónico también se envía desde una dirección asociada a un servicio no relacionado.
Zoho Corporation no está involucrada en este intento de phishing. Su nombre y marca se están utilizando indebidamente para que la afirmación de caducidad de contraseña parezca legítima.
Una cuenta comprometida de Zoho podría exponer correos electrónicos y otra información disponible a través de la cuenta. Los estafadores pueden buscar en el buzón datos sensibles o usar la cuenta para hacerse pasar por su propietario al contactar con colegas, clientes, amigos u otros contactos.
El acceso al buzón también puede ayudar a los atacantes a identificar cuentas vinculadas a la misma dirección de correo electrónico. Los correos electrónicos con restablecimiento de contraseña y otra información de recuperación de cuentas pueden permitirles intentar acceder sin autorización a servicios adicionales.
El correo completo de phishing Zoho Workspace – Protect Your Account está a continuación:
Subject: Protect Your Account:-
Zoho Workspace
Dear -,
The password to your mailbox – has expired. System will log you out and generate a new password exactly 24 hours from September 5, 2026.
You can continue using your current password. Use the button below to keep using the current password.
[Keep Current Password]
This is an automated operational email sent from your Turbify Workspace organization. Please do not reply to this message.
Cómo reconocer el correo de phishing “Contraseña de Zoho Workspace Caducada”
La advertencia de caducidad de contraseña está diseñada para crear una elección sencilla: confirmar la contraseña actual ahora o perder el acceso a ella en un plazo de 24 horas. Esta fecha límite artificial da a los destinatarios poco tiempo para cuestionar por qué Zoho reemplazaría automáticamente su contraseña de repente.
La contradicción entre Zoho Workspace y Turbify Workspace es uno de los problemas más evidentes del correo electrónico. Una notificación genuina de cuenta de Zoho no se identificaría en el pie de página como procedente de un producto de alojamiento no relacionado. La dirección del remitente tampoco corresponde con el servicio que el correo afirma representar.
Los destinatarios también deben desconfiar de la solicitud de “Mantener la contraseña actual” a través de un enlace en un correo electrónico inesperado. No hay razón para enviar una contraseña existente a un sitio web desconocido simplemente para seguir usándola. La contraseña y la configuración de seguridad deben gestionarse desde dentro de la cuenta real.
La página de phishing puede parecerse al portal real de inicio de sesión de Zoho, pero los logotipos copiados y las opciones de inicio de sesión familiares no prueban que pertenezca a Zoho. Los estafadores pueden reproducir estos elementos visuales mientras envían cualquier credencial introducida en el formulario a sus propios sistemas.
Cualquiera que sospeche que una contraseña de Zoho ha caducado debe abrir Zoho de forma independiente e iniciar sesión a través del servicio legítimo. Si realmente se requiere un cambio de contraseña u otra acción de seguridad, la cuenta debe proporcionar la información relevante.
Recibir o leer el correo electrónico de phishing “Contraseña de Zoho Workspace Caducada” no compromete la cuenta de Zoho. El principal riesgo ocurre cuando el destinatario sigue las instrucciones proporcionadas e introduce credenciales de acceso en la página falsa.