El correo de phishing “Webmail – Re-validate SSL/TLS” es un mensaje fraudulento que intenta robar las credenciales de la cuenta de correo al hacerse pasar por un servicio de administración o alojamiento de webmail. Afirma falsamente que el destinatario debe revalidar los ajustes de seguridad SSL/TLS asociados a su buzón para evitar interrupciones en los servicios de correo. El mensaje no es enviado por un proveedor legítimo de correo electrónico y forma parte de una campaña de phishing diseñada para obtener credenciales de acceso a sesión.
El correo electrónico suele informar a los destinatarios de que el certificado SSL/TLS que protege su buzón requiere una revalidación inmediata debido a una actualización de seguridad reciente, migración de servidor o renovación de certificados. Advierte que no completar el proceso de verificación puede resultar en la desactivación de las conexiones de correo electrónico cifradas, fallos de los mensajes salientes y entrantes, o la pérdida temporal de acceso al buzón. Estas afirmaciones se fabrican para crear urgencia y persuadir a los destinatarios de actuar sin cuestionar la autenticidad de la notificación.
Para completar el supuesto proceso de validación, el correo contiene un botón o hipervínculo etiquetado con frases como “Revalidar SSL/TLS”, “Validar ahora” o “Actualizar configuración de seguridad”. En lugar de dirigir a los usuarios al portal oficial de correo web o al proveedor de alojamiento, el enlace incrustado conduce a una página de inicio de sesión falsa controlada por los atacantes.
El sitio web de phishing está diseñado para parecerse a una página legítima de inicio de sesión de correo web, mostrando a menudo una marca familiar y diseños de aspecto profesional. Se indica a los visitantes que introduzcan su dirección de correo electrónico y contraseña para completar la validación SSL/TLS. Sin embargo, no se verifica ni actualiza ningún certificado de seguridad. En su lugar, las credenciales enviadas se capturan y transmiten directamente a los ciberdelincuentes que operan la campaña de phishing.
Las cuentas de correo comprometidas pueden exponer una cantidad considerable de información sensible. Los atacantes que accedan pueden leer correspondencia confidencial, interceptar correos de restablecimiento de contraseña, obtener códigos de autenticación, acceder a facturas y documentos financieros, y potencialmente comprometer cuentas online adicionales vinculadas a la misma dirección de correo electrónico.
El correo de phishing “Webmail – Re-validate SSL/TLS” aprovecha el hecho de que muchos usuarios no están familiarizados con los certificados SSL/TLS ni con su gestión. Los destinatarios pueden asumir que el mantenimiento de certificados requiere intervención del usuario y, por tanto, seguir las instrucciones sin darse cuenta de que los proveedores legítimos de correo electrónico generalmente gestionan automáticamente los certificados SSL/TLS en el lado del servidor.
Algunas versiones del correo electrónico de phishing pueden incluir fechas de caducidad de certificados falsificadas, referencias a estándares de cifrado actualizados o advertencias de que el buzón ya no cumple con los requisitos de seguridad actuales. Otros pueden afirmar que la validación debe completarse en un plazo limitado para evitar interrupciones. Estas declaraciones tienen como único objetivo aumentar la credibilidad de la estafa.
Cualquier persona que introdujera las credenciales de acceso tras seguir un enlace contenido en el correo de phishing “Webmail – Re-validate SSL/TLS” debe cambiar inmediatamente la contraseña del buzón afectado. Si la misma contraseña ha sido reutilizada en otros lugares, esas cuentas también deben estar seguras. Los usuarios también deben revisar la actividad reciente de inicio de sesión, verificar la información de recuperación de la cuenta y activar la autenticación legítima multifactor a través de la configuración oficial de la cuenta siempre que sea posible.
El correo completo de phishing “Webmail – Re-validar SSL/TLS” está a continuación:
Subject: EMAIL SIZE ALERT: Upgrade Your Mailbox [ – ]
Webmail
Action Required: Re-validate SSL/TLS for –
Mail storage quota for – has reached its limit.System Daemon Alert: To increase the storage quota, a manual reset is required via the cPanel Secure Gateway to prevent data loss.
[Resolve Mailbox]Or ask your system administrator for automated storage.
Stripe Secure Gateway · cPanel compliantPlease do not reply to this automated message.
© 2026 cPanel, Inc. All rights reserved.
Cómo reconocer correos electrónicos de phishing
Los correos electrónicos inesperados que soliciten validación SSL/TLS siempre deben abordarse con precaución. Las empresas legítimas de alojamiento y proveedores de correo rara vez piden a los usuarios que revaliden certificados de servidor mediante enlaces contenidos en correos electrónicos no solicitados. En la mayoría de los casos, los certificados SSL/TLS son gestionados automáticamente por el proveedor de servicios sin requerir ninguna acción por parte de los usuarios finales.
Los destinatarios deben inspeccionar cuidadosamente la dirección de correo electrónico del remitente en lugar de basarse únicamente en el nombre de la empresa que se mostra. Los correos de phishing imitan frecuentemente a proveedores de alojamiento o administradores de webmail mientras utilizan dominios no relacionados que revelan que el mensaje es fraudulento.
Otra señal de advertencia es la solicitud para iniciar sesión a través de un enlace incluido en el correo electrónico para completar un procedimiento técnico de seguridad. Los proveedores genuinos suelen aconsejar a los clientes acceder a sus cuentas visitando directamente la web oficial en lugar de autenticarse mediante enlaces recibidos en mensajes inesperados.
Antes de introducir cualquier credencial, los usuarios deben verificar que el sitio web que aparece en la barra de direcciones del navegador pertenezca a su proveedor de correo electrónico legítimo o a la empresa de alojamiento. Ni siquiera una página de inicio de sesión convincente debería ser de fiar si está alojada en un dominio desconocido o no relacionado.
La respuesta más segura ante correos electrónicos inesperados de verificación SSL/TLS es ignorar los enlaces incrustados y abrir manualmente la web oficial del proveedor de correo o del servicio de alojamiento. Si no aparece la notificación correspondiente tras iniciar sesión, el correo debe considerarse un intento de phishing y eliminarse.
