Reconozca las señales de la estafa de correo electrónico "Actualización de nómina/beneficios para empleados"

PayPal Phishing Scams

¿Qué es la estafa de actualización de nómina/beneficios de los empleados?

La estafa de actualización de nóminas o beneficios para empleados es un intento de phishing diseñado para robar información confidencial de destinatarios desprevenidos. Este correo electrónico fraudulento, camuflado como una notificación de actualización de nómina, insta a los destinatarios a revisar y firmar un documento en un plazo de tiempo limitado. La urgencia es una táctica deliberada para presionar a las personas a hacer clic en un enlace malicioso, que las redirecciona a un sitio web falso que imita una página de inicio de sesión legítima de Office 365.

Cómo funciona la estafa

Los destinatarios de este correo electrónico deben hacer clic en un enlace que dice "ACCEDER AL DOCUMENTO", que los lleva al sitio de phishing. La página falsa solicita una dirección de correo electrónico y una contraseña, al tiempo que asegura falsamente a los usuarios que su información permanecerá privada. Todas las credenciales ingresadas en este sitio se envían directamente a los estafadores. Estos datos pueden usarse para acceder a varias cuentas personales, incluidos el correo electrónico, los perfiles bancarios y de redes sociales, lo que expone a las víctimas a otros riesgos, como el robo de identidad o el fraude financiero.

Esto es lo que dice el correo electrónico falso:

Subject: ACH Payroll Settlement: Please review and Sign

Employee Benefit/Payroll Update

To enroll for your Employee Benefit/Payroll Upgrade, follow the prompt below to access document

ATTN:    Employee Details

Employee Email: -

Days Left:    5 Days
ACCESS DOCUMENT
Please note that you will not be able to access the enrollment portal onece the time elapses
This email is sent from an unmonitored mailbox, Do not reply to this email.
Copyright © Adobe system integrated, All rights reserved.

Los peligros de las credenciales compartidas

Muchas personas reutilizan sus contraseñas en varias plataformas, lo que aumenta su vulnerabilidad. Una vez que los estafadores obtienen una contraseña, pueden usarla para acceder a otras cuentas asociadas con la víctima. Este acceso puede aprovecharse para enviar spam, lanzar ataques de phishing a otras personas o robar datos confidenciales. Los estafadores pueden incluso vender las credenciales robadas en la red oscura, lo que aumenta aún más el potencial de uso indebido.

Cómo reconocer intentos de phishing

Los correos electrónicos de phishing, como la estafa de actualización de nóminas o beneficios de empleados, suelen tener características comunes. Crean una sensación de urgencia, incluyen saludos genéricos y alientan a los destinatarios a hacer clic en enlaces o descargar archivos adjuntos. Por ejemplo, esta estafa afirma falsamente que los destinatarios tienen solo cinco días para completar la acción requerida. Es importante reconocer estas tácticas si desea evitar este tipo de esquemas.

Riesgos más amplios que van más allá del robo de datos

Las estafas de phishing no se limitan al robo de información personal. En algunos casos, estos correos electrónicos distribuyen software malicioso. Los archivos adjuntos o enlaces incluidos en dichos correos electrónicos pueden contener archivos dañinos que infectan los dispositivos cuando se abren. Por ejemplo, ejecutar un archivo ejecutable o habilitar macros en un documento comprometido puede desencadenar infecciones de malware, lo que puede provocar violaciones de datos o daños en el sistema.

Enlaces y descargas maliciosas

Los enlaces incluidos en los correos electrónicos de phishing pueden redirigir a los usuarios a sitios web que descargan automáticamente programas o archivos dañinos. Estas páginas suelen aprovechar vulnerabilidades en el navegador o sistema del usuario, iniciando descargas sin consentimiento explícito. Para protegerse contra estos riesgos, los usuarios deben evitar hacer clic en enlaces de fuentes desconocidas o no confiables.

Mantenerse seguro: consejos para la seguridad del correo electrónico

Para protegerse contra estafas como la de actualización de nóminas/beneficios de empleados se requiere vigilancia y prácticas inteligentes:

  1. Revise los correos electrónicos : tenga cuidado con los correos electrónicos no solicitados o irrelevantes, especialmente aquellos que exigen una acción inmediata.
  2. Evite hacer clic en enlaces : absténgase de hacer clic en enlaces incluidos en correos electrónicos a menos que esté seguro de que son legítimos.
  3. Verificar el remitente : verifique la dirección de correo electrónico del remitente para detectar inconsistencias o detalles sospechosos.
  4. No comparta información confidencial : nunca proporcione detalles personales, como credenciales de inicio de sesión, a través de correo electrónico o sitios web no verificados.

Cómo minimizar los riesgos del malware

Las infecciones de malware suelen depender de la interacción del usuario, como abrir archivos adjuntos o hacer clic en enlaces. Para reducir estos riesgos:

  • Descargue solo de fuentes confiables : utilice sitios web oficiales o tiendas de aplicaciones confiables para descargar software.
  • Mantenga los sistemas actualizados : actualice periódicamente su sistema operativo, aplicaciones y software de seguridad para corregir vulnerabilidades.
  • Utilice herramientas de seguridad confiables : invierta en un software de seguridad potente que pueda detectar y bloquear actividades maliciosas.

Ejemplos de estafas similares

La estafa de actualización de nóminas y beneficios para empleados forma parte de una tendencia más amplia de correos electrónicos de phishing dirigidos a personas y organizaciones. Otras estafas similares incluyen notificaciones sobre envíos, portales de nóminas o actualizaciones de cuentas. Algunos ejemplos incluyen correos electrónicos con líneas de asunto como " Envío pendiente: confirmación de recogida de DHL " o " Su cuenta ha estado inactiva ".

Reflexiones finales sobre la vigilancia del correo electrónico

Las estafas de phishing, como el correo electrónico de actualización de nóminas o beneficios para empleados, plantean graves riesgos, pero se pueden evitar si se tiene conciencia y precaución. Siempre aborde los correos electrónicos inesperados con escepticismo, verifique la autenticidad de los mensajes y priorice su seguridad en línea. Al adoptar estas prácticas, puede proteger su información confidencial para que no caiga en manos equivocadas.

November 22, 2024
Cargando...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.