DocuSign: estafa por correo electrónico con documentos completados

Descubrimos que el correo electrónico en cuestión titulado "DocuSign - Documento completo" es spam. El correo electrónico informa falsamente a los destinatarios sobre la finalización de un proceso de firma de documentos. El objetivo de este correo electrónico engañoso es atraer a los usuarios para que visiten un sitio web de phishing cuyo objetivo es robar las credenciales de inicio de sesión de la cuenta de correo electrónico.

El correo electrónico no deseado, con líneas de asunto como "El administrador compartió un documento de transferencia de DocuSign - [dirección_correo_electrónico del destinatario]" (la línea de asunto puede variar), alega que un documento se procesó exitosamente utilizando DocuSign, un servicio de firma electrónica.

Al hacer clic en el botón "VER DOCUMENTO COMPLETO" dentro del correo electrónico, las víctimas potenciales son enviadas a un sitio web de phishing que se hace pasar por la plataforma de almacenamiento y administración de documentos de Microsoft SharePoint.

Es importante resaltar que la información proporcionada en este correo electrónico es falsa y no tiene afiliación con servicios legítimos como DocuSign o SharePoint.

La página de phishing promocionada a través de esta campaña de spam solicita a los usuarios que introduzcan su correo electrónico y la contraseña correspondiente para supuestamente acceder a los archivos. Cualquier información ingresada en esta página web fraudulenta se captura y se envía a los ciberdelincuentes. Las víctimas de esta estafa no sólo corren el riesgo de perder el acceso a sus cuentas, sino que también se exponen a una mayor explotación. Dado que los correos electrónicos suelen servir como medio para autenticar el contenido, los estafadores pueden obtener acceso a cuentas y plataformas vinculadas.

Para ilustrar las posibles ramificaciones, los ciberdelincuentes pueden asumir las identidades de los propietarios de cuentas en diversas plataformas (por ejemplo, correos electrónicos, redes sociales, aplicaciones de mensajería) para solicitar préstamos o donaciones de contactos, respaldar estafas y distribuir malware a través de archivos adjuntos o enlaces maliciosos.

Además, el contenido comprometedor o confidencial almacenado en plataformas de almacenamiento de datos puede explotarse para chantajear u otras actividades ilícitas. Las cuentas comprometidas relacionadas con las finanzas (por ejemplo, banca en línea, transferencias de dinero, comercio electrónico, billeteras de criptomonedas) pueden usarse indebidamente para facilitar transacciones fraudulentas o compras no autorizadas.

¿Cómo saber si un correo electrónico es una estafa o un intento de phishing?

La detección de correos electrónicos fraudulentos o intentos de phishing requiere un escrutinio cuidadoso y conocimiento de los signos comunes de actividad fraudulenta. Aquí hay varios indicadores que pueden ayudarlo a identificar dichos correos electrónicos:

Correos electrónicos no solicitados: tenga cuidado con los correos electrónicos de remitentes desconocidos o inesperados, especialmente si solicitan información confidencial o solicitan una acción urgente.

Direcciones de remitentes sospechosos: verifique la dirección de correo electrónico del remitente en busca de inconsistencias, errores ortográficos o dominios que difieran ligeramente de las fuentes legítimas. Los estafadores suelen utilizar direcciones de correo electrónico que imitan las de organizaciones acreditadas.

Saludos genéricos: tenga cuidado con los saludos genéricos o impersonales como "Estimado cliente" en lugar de dirigirse a usted por su nombre. Las organizaciones legítimas suelen personalizar sus comunicaciones.

Lenguaje urgente o amenazante: tenga cuidado con los correos electrónicos que crean una sensación de urgencia o miedo, como amenazas de suspensión de cuenta, acciones legales o pérdida de acceso a servicios. Los estafadores utilizan tácticas de presión para provocar acciones inmediatas sin una consideración cuidadosa.

Solicitudes de información personal: evite correos electrónicos que soliciten información confidencial como contraseñas, números de cuenta o números de seguro social. Las empresas legítimas normalmente no solicitan dichos detalles por correo electrónico.

Archivos adjuntos o enlaces inesperados: tenga cuidado cuando los correos electrónicos contengan archivos adjuntos o enlaces inesperados. Pase el cursor sobre los enlaces para obtener una vista previa de la URL antes de hacer clic y evite descargar archivos adjuntos de fuentes desconocidas, ya que pueden contener malware.

Mala gramática y errores ortográficos: preste atención a la calidad de la redacción del correo electrónico. Los correos electrónicos fraudulentos a menudo contienen errores gramaticales, faltas de ortografía o frases incómodas que indican orígenes fraudulentos.

Ofertas o premios no solicitados: Sea escéptico ante los correos electrónicos que prometen recompensas, premios o premios de lotería inesperados, especialmente si no participó en ningún concurso o promoción.

Solicitudes de pago inmediato o donaciones: tenga cuidado con los correos electrónicos que solicitan pago inmediato, donaciones o transferencias bancarias, especialmente si lo presionan para actuar rápidamente o utilizar métodos de pago no convencionales.

March 28, 2024
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.