El Phishing es uno de los problemas de seguridad más importantes a los que nos enfrentamos al navegar por Internet. Puede provocar que un atacante robe datos personales o contraseñas. Los ciberdelincuentes, utilizan estrategias muy variadas para lograr su objetivo. Ahora, según un informe que han realizado desde Palo Alto Networks, disponible en GitHub, y del que se han hecho eco en medios especializados como Help Net Security, están usando mensajes en los que indican que un correo no ha podido ser entregado.
Se trata de un engaño más. Los piratas informáticos, informan de que no se ha podido entregar un e-mail importante, debido a un problema, y solicitan a la víctima que sigan unos pasos. Todo es una estrategia para robar contraseñas y datos personales. Aseguran que se debe a una supuesta actualización del sistema.
Estrategia para colar Phishing
Según esta investigación de Palo Alto Networks, utilizan logos reconocibles. Pueden suplantar la plataforma de correo electrónico. Van a indicar que no se ha podido entregar un mensaje importante y que es necesario hacer clic en un link para que ese correo llegue a la bandeja de entrada y poder abrirlo. Lógicamente, al hacer clic, no va a enviar a la bandeja de entrada ningún correo. No hay ninguna actualización del sistema, ni ningún error que haya bloqueado la llegada de ese mensaje. Al hacer clic, lo que sí ocurre es que la víctima es redirigida a una página que suplantará a ese proveedor de correo, como podría ser Gmail. Va a solicitar los datos para iniciar sesión.
Cuando la víctima cae en la trampa, y pone su usuario y contraseña, esa información va a ir a parar a un servidor controlado por los atacantes. Van a robarte esas credenciales y claves de acceso. Es el objetivo de un ataque Phishing de estas características, robar las credenciales de acceso de tu correo electrónico, o lo que simule ser la página web en cuestión.
Otra variante, es que aseguran que ese correo electrónico se ha puesto en cuarentena en la sección de Spam. Para poder leer ese mensaje, hay que hacer clic, nuevamente, en un enlace. Como en el caso anterior, a través de ese link van a solicitar iniciar sesión y se trata de un ataque Phishing. Es una estafa para robar contraseñas, nunca debes hacer clic a este tipo de correos electrónicos.
Qué hacer
Lo principal es mantener el sentido común. Nunca van a enviarte un correo electrónico, para informarte de que otro correo electrónico no se ha podido entregar y que hagas clic para leerlo. Mucho menos, si lo que piden es que inicies sesión y pongas tus datos. Es un engaño más, una estrategia de Phishing que podría llegarte, y que hace que muchas personas sin demasiados conocimientos sean estafadas.
Te recomendamos que, en caso de dudas, si realmente piensas que no ha llegado un correo, acudas a la bandeja de Spam por ti mismo o que incluso contactes con la empresa o persona que te tendría que haber mandado ese mensaje. Esto reducirá el riesgo de tener problemas y que pueda afectar a tu seguridad y privacidad. Seguramente no sepa ni siquiera a qué te refieres, eso significa que lo ha enviado el ciberdelincuente en cuestión para intentar robarte las contraseñas.
En definitiva, mucho cuidado con el Phishing, con las diferentes estrategias que pueden usar para robar contraseñas. Revisa muy bien cualquier correo que te llegue y nunca inicies sesión a través de enlaces extraños.
