Clicky

Esta dirección de correo electrónico está siendo protegida contra los robots de spam. Necesita tener JavaScript habilitado para poder verlo.

Correos electrónicos de 'Microsoft' son en realidad una estafa

correos de Microsoft

Los estafadores utilizan una dirección de correo electrónico legítima de Microsoft

Hoy en día recibimos tantos mensajes de spam que podemos evitar las estafas más obvias: si un número desconocido te envía un mensaje pidiéndote dinero o una dirección de correo electrónico sospechosa te advierte sobre un virus informático, probablemente los borrarás y seguirás adelante.

Pero si el mensaje proviene de una empresa de confianza, como Microsoft, y además con una dirección de correo electrónico legítima, no sería de extrañar que pensaras que es real. Sin embargo, en este caso concreto, no lo es, y debes tener cuidado al interactuar con él.

Según informa Zach Whittaker de TechCrunch, los estafadores están enviando correos electrónicos desde una dirección de correo electrónico interna legítima de Microsoft: Esta dirección de correo electrónico está siendo protegida contra los robots de spam. Necesita tener JavaScript habilitado para poder verlo..

Microsoft utiliza esta dirección para enviar mensajes importantes, como códigos de autenticación de dos factores (2FA) y otros avisos sobre cuentas de usuario. Si recibes un correo electrónico con esta dirección y la buscas en internet, comprobarás que es real, lo que podría convencerte de que también lo es el correo electrónico en sí.

En su informe, Whittaker destacó que recibió varios correos electrónicos de esta dirección. Según Whittaker, los mensajes eran bastante rudimentarios, con enlaces de spam en el cuerpo.

Algunos correos tenían asuntos que sugerían actividad fraudulenta en la cuenta de Microsoft de Whittaker, mientras que otros decían que Whittaker tenía "[un] nuevo mensaje privado" y que necesitaba "verificar el código de verificación de la cuenta de acceso".

Claro, aunque los estafadores no se esfuercen en redactar bien los asuntos y los correos, son lo suficientemente sofisticados como para enviar mensajes desde direcciones de correo electrónico legítimas de Microsoft, lo que aumenta las probabilidades de que la gente caiga en estas estafas, incluso si los correos están mal hechos.

Microsoft no hizo comentarios cuando TechCrunch se puso en contacto con ellos, pero sí confirmó haber recibido la solicitud. Cabe mencionar que, si bien no está claro cómo los estafadores logran esto, Microsoft no es la única empresa que se enfrenta a este tipo de fraude.

A principios de este año, Betterment tuvo un problema similar con el abuso del sistema de terceros que utiliza para comunicarse con sus clientes. Namecheap, un registrador de dominios, también tiene problemas con estafadores que abusan de sus direcciones de correo electrónico legítimas.

Cómo detectar correos electrónicos falsos provenientes de direcciones legítimas

Comprobar la dirección de correo electrónico de un mensaje sospechoso suele ser el primer paso para determinar su legitimidad, por lo que el hecho de que los estafadores puedan apropiarse de estas direcciones puede resultar preocupante. Sin embargo, existen muchas otras señales a las que prestar atención para evitar ser víctima de estos correos electrónicos de phishing.

En primer lugar, aunque la dirección sea legítima, es probable que los enlaces fraudulentos no lo sean. Coloca el cursor sobre los hipervínculos del correo electrónico para ver la URL. Si ves enlaces acortados o URL largas y desordenadas, desconfía. Analiza con detenimiento la estructura del correo. Si hay errores ortográficos o gramaticales en el asunto o el cuerpo, o si el diseño general no se ajusta a los estándares de la empresa, es probable que sea fraudulento.

Jesus_Caceres