Múltiples campañas de phishing que intentan obtener las credenciales de tu gestor de correo electrónico

C3i Asociado a Alertas

Fecha 11/05/2023

Importancia

Recursos Afectados

Cualquier empresario, empleado o autónomo que haga uso de su gestor de correo electrónico a través de servicios de Webmail tipo Zimbra o similares y reciba una comunicación solicitando introducir credenciales de acceso o datos personales.

Descripción

Se han detectado múltiples campañas de correos maliciosos de tipo phishing cuya finalidad es obtener las credenciales de acceso (usuario y contraseña) del gestor de correo.

En los correos electrónicos identificados varía el asunto y cuerpo del mensaje, pero siguen una estructura común. En todos ellos, se indica que la contraseña del usuario caducará pronto o que hay una nueva actualización de mantenimiento del servicio y que no podrá seguir utilizándolo a partir de una determinada fecha. En algunos de ellos, se incita al usuario a acceder a un enlace malicioso para cambiar su contraseña o actualizar el servicio. En otros, se solicita al usuario acceder a un enlace para confirmar que se desea borrar el email. El objetivo de todas las campañas es obtener las credenciales del usuario.
 

Solución

En caso de recibir un mensaje con las características descritas en este aviso, es recomendable eliminarlo directamente y poner en conocimiento de los compañeros el intento de fraude para evitar posibles víctimas.

En el supuesto de haber facilitado las credenciales de acceso, es recomendable modificarlas lo antes posible, y siempre que se pueda, habilitar un doble factor de autenticación. También se deben modificar estas credenciales en cualquier otro servicio en el que se utilicen las mismas.

En caso de que los ciberdelincuentes hayan sido más rápidos y hayan modificado las credenciales de acceso, se debe contactar con el administrador del servicio de correo, para que este pueda reestablecer el acceso. 
Recuerda que el phishing es uno de los fraudes más conocidos y extendidos por la Red. Constantemente aparecen nuevas variaciones que logran obtener las credenciales de sus víctimas. No seas el último en enterarte, conoce qué es el phishing .

Existen múltiples formas de llevar a cabo un ataque de phishing . Todas ellas tienen en común la importancia del factor humano. Los empleados son fundamentales en la prevención de este tipo de fraudes. Recuerda la importancia de la formación para los trabajadores de tu pyme. 
 

Detalle

Coreo de muestra fraudulenta

En este ejemplo se notifica al usuario que su contraseña de correo electrónico va a caducar. Se le facilita un enlace para renovarla.

Coreo de muestra fraudulenta

En este otro se avisa al usuario de que su buzón ha excedido el límite permitido. Se le facilita un enlace para que pueda comprobar y verificar el correo.

Coreo de muestra fraudulenta

En esta otra variante se avisa al usuario de que la contraseña de su correo de Zimbra ha caducado y se le facilita un enlace para renovarla.

Coreo de muestra fraudulenta

Esta otra versión se solicita directamente al usuario escribir sus credenciales en el enlace que facilita.

Coreo de muestra fraudulenta

En este ejemplo se solicita al usuario que confirme su deseo de dar de baja la dirección del servidor. Se le facilita un enlace para ello.

[Actualización 16/05/2023]

Coreo de muestra fraudulenta

Esta notificación avisa al usuario sobre el vencimiento de su contraseña e invita a este a pulsar en el enlace para poder seguir usando la misma.

Si se pulsa en cualquiera de los anteriores enlaces, se redirigirá a la víctima a una página web externa, similar a la legítima, donde se solicitan los datos de la cuenta de correo.

Algunos ejemplos de webs fraudulentas:

Web fraudulenta
Web fraudulenta
Web fraudulenta
Web fraudulenta

En caso de introducir las credenciales y pulsar en ‘Iniciar sesión’, estas quedarán en manos de los ciberdelincuentes.

Referencia de Incibe

Llámanos para obtener atención comercial personalizada de un técnico experto en sistemas informáticos.

968 939 969

722 41 49 32

contacto-mantenimiento-informatico-empresas

Si lo prefieres, déjanos tus datos para contactar contigo a la mayor brevedad.

2 + 0 = ?

INFORMACIÓN BÁSICA SOBRE PROTECCIÓN DE DATOS

Responsable: C3I SERVICIOS INFORMÁTICOS, C.B

Finalidad: Gestionar las consultas planteadas en el formulario de contacto

Legitimación: Interés legítimo del Responsable y consentimiento del interesado.

Destinatarios: Se cederán datos por obligación legal, autorización expresa del interesado o para prestar un servicio como se explica en la información adicional.

Derechos: Acceder, rectificar y suprimir los datos, así como otros derechos, como se explica en la información adicional.

Puede consultar la información adicional y detallada sobre Protección de Datos expuesta en nuestra política de privacidad

Nuestro pequeño granito de arena para un mundo mejor

manga-mar-menor

Comprometidos con la recuperación del Mar Menor.

logo_fundacion_compasion

Socios de la fundación «Compasión animal».

energia renovable

Empleamos energía 100% renovable.