Estafa por correo electrónico de verificación de correo web
El correo electrónico de "Verificación de correo web" constituye spam y se identifica como un intento de phishing dirigido específicamente a usuarios de habla hispana. El mensaje engañoso afirma falsamente que la cuenta de correo electrónico del destinatario ha sido bloqueada debido a intentos de inicio de sesión sospechosos. Para supuestamente levantar la suspensión, se manipula al usuario para que divulgue sus credenciales de inicio de sesión de correo electrónico, incluida la contraseña.
Este correo electrónico no deseado, con el asunto "Webmail | Correo - Su Correo electrónico [dirección_email_del_destinatario] está bloqueado. Confirme su identidad para seguir recibiendo correos". (la línea de asunto puede variar), se hace pasar por una notificación sobre la cuenta de correo electrónico del destinatario.
Según una traducción aproximada, la comunicación fraudulenta alega que la cuenta de correo electrónico del destinatario ha sido bloqueada debido a múltiples intentos fallidos de inicio de sesión. La notificación fabricada proporciona detalles sobre el dispositivo supuestamente involucrado en estos intentos de inicio de sesión. Se advierte al destinatario que si no verifica o activa su cuenta dentro de las 48 horas, se suspenderá.
Es fundamental enfatizar que la información presentada en este correo electrónico es inexacta y que el correo electrónico no está afiliado a ningún proveedor de servicios legítimo.
Al hacer clic en el botón "Verifique Su Correo" en el correo electrónico, se redirige al usuario a un sitio de phishing disfrazado de página de inicio de sesión de cuenta de correo electrónico. Si el usuario ingresa credenciales de inicio de sesión reales en este sitio web engañoso, sin darse cuenta expone su cuenta de correo electrónico.
Además de comprometer la cuenta de correo electrónico, los ciberdelincuentes pueden aprovechar esta información para secuestrar cuentas y plataformas asociadas. El posible uso indebido incluye el robo de identidad en cuentas sociales (por ejemplo, correos electrónicos, redes sociales, mensajería) para solicitar préstamos o donaciones, promover estafas y distribuir malware mediante el intercambio de archivos o enlaces maliciosos.
¿Cómo se puede reconocer un correo electrónico fraudulento?
Reconocer un correo electrónico fraudulento es fundamental para protegerse de intentos de phishing, robo de identidad y otras amenazas cibernéticas. A continuación se muestran algunos indicadores clave que le ayudarán a identificar un correo electrónico fraudulento:
Correos electrónicos no solicitados:
Tenga cuidado con los correos electrónicos de remitentes desconocidos, especialmente si no esperaba recibir ninguna comunicación de ellos. Los correos electrónicos no solicitados suelen ser una señal de alerta de posibles estafas.
Dirección de correo electrónico y nombre del remitente:
Verifique la dirección de correo electrónico y el nombre del remitente. Los correos electrónicos fraudulentos pueden utilizar direcciones de correo electrónico que se parecen a las legítimas con ligeras variaciones o errores ortográficos. Verifique los datos del remitente antes de confiar en el correo electrónico.
Saludos genéricos:
Los correos electrónicos fraudulentos suelen utilizar saludos genéricos como "Estimado cliente" o "Estimado usuario" en lugar de dirigirse a usted por su nombre. Las organizaciones legítimas suelen personalizar sus comunicaciones.
Lenguaje urgente o amenazante:
Los correos electrónicos fraudulentos a menudo crean una sensación de urgencia o utilizan un lenguaje amenazador para presionarlo a tomar medidas inmediatas. Sea escéptico ante los mensajes que afirmen que su cuenta será suspendida o que se emprenderán acciones legales a menos que actúe con prontitud.
Errores de ortografía y gramática:
Preste atención al idioma utilizado en el correo electrónico. Los correos electrónicos fraudulentos pueden contener errores ortográficos y gramaticales, ya que a menudo se redactan apresuradamente.
Solicitudes inusuales de información personal:
Tenga cuidado con los correos electrónicos que solicitan información confidencial, como contraseñas, detalles de tarjetas de crédito o números de Seguro Social. Las organizaciones legítimas normalmente no solicitan dicha información por correo electrónico.
URL no coincidentes:
Pase el cursor sobre los enlaces del correo electrónico sin hacer clic para ver la URL real. Los estafadores suelen utilizar enlaces que parecen legítimos pero que conducen a sitios de phishing con ligeras variaciones o errores ortográficos.
Archivos adjuntos inesperados:
Evite abrir archivos adjuntos en correos electrónicos de fuentes desconocidas o inesperadas. Los archivos adjuntos maliciosos pueden contener malware que comprometa su computadora o su información personal.
Ofertas demasiado buenas para ser verdad:
Si un correo electrónico promete recompensas, premios u oportunidades poco realistas que parecen demasiado buenas para ser verdad, es probable que se trate de una estafa. Tenga cuidado y verifique dichas afirmaciones de forma independiente.





