La estafa por correo electrónico de Proton.me tiene como objetivo robar sus credenciales

Steam Free Game Phishing Scam

En el mundo de las comunicaciones online, las estafas de phishing siguen evolucionando, y una de las últimas es la estafa por correo electrónico de Proton.me. Si bien puede parecer legítima a primera vista, esta estafa utiliza tácticas engañosas para engañar a los usuarios y lograr que revelen información confidencial. Aquí, exploraremos qué es la estafa por correo electrónico de Proton.me, cómo funciona y qué medidas puede tomar para proteger sus cuentas en línea.

¿Qué es la estafa por correo electrónico de Proton.me?

La estafa por correo electrónico Proton.me es una campaña de phishing que imita un correo electrónico legítimo de Proton Mail, un conocido proveedor de servicios de correo electrónico seguro. La estafa suele llegar a la bandeja de entrada del destinatario con un asunto que sugiere que es necesario tomar una acción urgente, como "Notificación: mensajes retenidos para revisión de seguridad". Si bien el asunto puede variar, el mensaje afirma que se han retenido varios correos electrónicos de la bandeja de entrada del usuario debido a nuevas políticas de seguridad.

El correo electrónico insta a los destinatarios a revisar estos supuestos mensajes haciendo clic en un enlace. Sin embargo, estas afirmaciones son falsas. Los correos electrónicos retenidos no existen y el correo electrónico no está asociado con Proton Mail ni con ningún servicio legítimo. El objetivo de esta estafa es llevar a los destinatarios a un sitio de phishing donde se pueden robar sus credenciales de inicio de sesión de correo electrónico.

¿Cómo funciona la estafa?

Una vez que el destinatario hace clic en el botón "Revisar mensajes retenidos", se lo redirige a un sitio web de phishing camuflado en una página de inicio de sesión de correo electrónico. Esta página está diseñada para parecerse a una pantalla de inicio de sesión legítima de Proton Mail, engañando a los usuarios para que ingresen sus credenciales de correo electrónico. Al hacerlo, los usuarios, sin saberlo, les dan a los estafadores acceso a sus cuentas de correo electrónico.

Lo que hace que esta estafa sea particularmente peligrosa es el valor de la información almacenada en las cuentas de correo electrónico. Además de los correos electrónicos personales, muchos usuarios vinculan otras cuentas (como redes sociales, banca en línea y servicios de suscripción) a su correo electrónico. En el momento en que los estafadores obtienen acceso a una cuenta de correo electrónico, pueden desbloquear una amplia gama de información personal y usarla con fines fraudulentos.

Aquí está el texto del correo electrónico fraudulento:

Subject: Notification: Messages Held for Security Review

This email has been verified by proton.me's automated system.

Hello -,

We have recently implemented updates to our IMAP policy, which may have temporarily affected some messages in your inbox. As part of our commitment to ensuring your account's security, we've held certain emails for review.

Please take a moment to review these emails and manage your inbox to ensure everything is in order:

Review Held Messages

Thank you for your prompt attention to this matter and for your continued support.

Best regards,
The proton.me Support Team

If you have any questions, please contact our support team.
© 2024 proton.me. All rights reserved.

Los peligros de las credenciales de correo electrónico robadas

Los cibercriminales están especialmente interesados en las cuentas de correo electrónico porque suelen contener información confidencial. Con acceso a una cuenta de correo electrónico, los estafadores pueden restablecer contraseñas de otros servicios, hacerse con el control de cuentas de redes sociales o incluso robar dinero a través de plataformas de comercio electrónico y banca en línea.

En algunos casos, los estafadores pueden utilizar el correo electrónico comprometido para hacerse pasar por la víctima. Pueden enviar mensajes a los contactos de la víctima, solicitar préstamos, promover estafas o compartir enlaces maliciosos. Las cuentas relacionadas con finanzas, como billeteras digitales o aplicaciones bancarias, corren un riesgo especial, ya que pueden utilizarse para realizar transacciones y compras no autorizadas.

Cómo reconocer la estafa por correo electrónico de Proton.me

Los correos electrónicos de phishing, como la estafa de Proton.me, suelen compartir características comunes que pueden ayudar a los usuarios a identificarlos. Por ejemplo, el correo electrónico puede contener un lenguaje urgente, que sugiere que se requiere una acción inmediata para evitar perder el acceso a mensajes importantes. También puede incluir enlaces que parecen legítimos pero que en realidad redirigen a los usuarios a un sitio de phishing.

Si recibe un correo electrónico de una fuente desconocida o inesperada que afirma que sus mensajes están siendo retenidos, es esencial verificar la legitimidad del correo electrónico. Comuníquese directamente con el proveedor de servicios a través de los canales oficiales en lugar de hacer clic en los enlaces o botones del correo electrónico. Verifique siempre la dirección de correo electrónico del remitente para detectar cualquier discrepancia o irregularidad, ya que los correos electrónicos de phishing a menudo provienen de direcciones que son versiones ligeramente alteradas del servicio real.

Qué hacer si ha caído en la estafa

Si ya has hecho clic en el enlace e ingresado tus credenciales de correo electrónico, no te asustes. Una acción inmediata puede ayudar a minimizar el daño. Primero, cambia la contraseña de tu cuenta de correo electrónico y de cualquier otra cuenta vinculada a ella. Activa la autenticación de dos factores (2FA) para mayor seguridad, ya que esto requerirá un segundo paso de verificación antes de que alguien pueda acceder a tus cuentas.

Además, notifique al servicio de asistencia oficial del proveedor de servicios de correo electrónico sobre el intento de phishing y siga sus instrucciones. Si ha perdido el acceso a alguna cuenta financiera, póngase en contacto con su banco o institución financiera de inmediato para evitar transacciones no autorizadas.

El panorama más amplio de los correos electrónicos de phishing

La estafa por correo electrónico de Proton.me es solo una de las muchas campañas de phishing que circulan en la actualidad. Otras estafas similares incluyen correos electrónicos que dicen ser de Netflix o bancos , y que a menudo utilizan advertencias falsas sobre suspensiones de cuentas, contraseñas vencidas o entregas fallidas para incitar a los destinatarios a tomar medidas inmediatas.

Las campañas de phishing no se limitan a robar credenciales de inicio de sesión; también buscan información personal, como números de la Seguridad Social, o intentan distribuir archivos dañinos a través de archivos adjuntos y enlaces de descarga. Estos archivos adjuntos suelen venir en varios formatos de archivo, como PDF, documentos de Word o archivos ZIP, y pueden iniciar infecciones al abrirlos.

Cómo protegerse de las estafas de phishing

Las estafas de phishing son cada vez más sofisticadas, por lo que es importante permanecer alerta. Siempre tenga cuidado con los mensajes y correos electrónicos no solicitados, en particular aquellos que le piden información personal o le incitan a hacer clic en enlaces desconocidos. Evite abrir archivos adjuntos de remitentes desconocidos, ya que podrían contener archivos dañinos.

Al navegar por Internet, desconfíe de los sitios web fraudulentos que se hacen pasar por servicios legítimos. Descargue software solo de fuentes oficiales y evite usar herramientas de terceros, ya que pueden contener contenido dañino.

En resumen

La estafa por correo electrónico de Proton.me es otro recordatorio de la importancia de tener cuidado en Internet. Si bien las estafas de phishing pueden ser convincentes, a menudo se basan en la urgencia y el engaño para tomar a los usuarios desprevenidos. Si reconoce las señales de un correo electrónico de phishing y toma medidas de inmediato si ha caído en la trampa, puede proteger su información personal y sus cuentas en línea de ser vulneradas. Manténgase informado y tenga cuidado al tratar con correos electrónicos no solicitados para proteger su vida digital.

October 8, 2024
Cargando...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.