Tecnología

Blog

Intento de Phishing en mails @adventistas.org.ar

Advertencia importante: Hemos detectado un intento masivo de robo de identidad (phishing) en las cuentas @adventistas.org.ar por medio de un código QR y es posible que usted haya recibido un mail similar a la siguiente imagen:     Si usted ha recibido un mail similar, le aconsejamos que lo borre de inmediato y que lea […]


  • Compartir:

Advertencia importante: Hemos detectado un intento masivo de robo de identidad (phishing) en las cuentas @adventistas.org.ar por medio de un código QR y es posible que usted haya recibido un mail similar a la siguiente imagen:

 

 

Si usted ha recibido un mail similar, le aconsejamos que lo borre de inmediato y que lea el presente artículo:ㅤ

Como identificar una estafa de soporte técnico o en Cuentas Microsoft Hotmail y Outlook.com por correo electrónico. 

 

  • Pasos de esta guía:

Paso 1. Aprenda a identificar la suplantación de Identidad

Paso 2. Qué hacer si ha caído en la estafa de soporte técnico & ayudar a proteger su cuenta

Paso 3. Como denunciar estas estafas de soporte técnico si recibí un correo fraudulento

 

1. Aprenda a identificar la suplantación de Identidad:

 

  • Estafas de soporte: Microsoft nunca le enviará un correo pidiendo sus contraseñas o verificación, para que su cuenta será eliminada, o para verificación de cuenta, Microsoft jamás le pedirá sus contraseñas por e-mail.

  • Mala ortografía y redacción: Las organizaciones o empresas profesionales suelen tener un equipo editorial para garantizar que los clientes reciban contenido profesional de alta calidad. Si un mensaje de correo electrónico tiene errores ortográficos o gramaticales obvios, es posible que se trate de una estafa. Estos errores a veces son el resultado de una traducción incorrecta de otro idioma. A veces es deliberado, en un intento de sortear filtros que intentan bloquear estos ataques.

    • Nunca responda a un correo electrónico que le pida que envíe información personal o de cuenta.

    • Si recibe un correo electrónico que parece sospechoso o le pide este tipo de información, nunca haga clic en los vínculos que supuestamente le llevan a un sitio web de la compañía.

    • Nunca abra ningún archivo adjunto a un correo electrónico de aspecto sospechoso.

    • Si el correo electrónico parece venir de una empresa, póngase en contacto con el servicio de atención al cliente de la compañía a través del teléfono o el explorador web para ver si el correo electrónico es legítimo.

    • Busque en la web la línea de asunto del correo electrónico seguida de la palabra "engaño" para ver si alguien más ha notificado esta estafa.

      Llamada a la acción urgente o amenazas: desconfíe de los correos electrónicos que afirman que debe hacer clic en un enlace, llamar o abrir un archivo adjunto de inmediato. A menudo afirmarán que tienes que actuar ahora para evitar una penalización. Crear una falsa sensación de urgencia o miedo es un truco común de ataques de phishing y estafas. Ten cuidado con las líneas de asunto que reclaman que «tu cuenta ha sido suspendida» o tu cuenta tuvo un «intento de inicio de sesión no autorizado», o «ganaste la lotería, reclama tu premio ahora».

  • Vínculos sospechosos o datos adjuntos inesperados: si sospecha que un mensaje de correo electrónico es un fraude, no abra los datos adjuntos que vea. Nunca coloque sus contraseñas y revise que coincida con los dominios (URL) oficiales de Microsoft o la compañía que intentan verificar.

 

Imagen

 

En este tipo de correos phishing que intentan engañar al usuario,

el remitente no es @accountprotection.microsoft.com,

si no son otros remitentes como @outlook.com, @gmail.com,

@yahoo.com, @hotmail.com, @live.com, @soporte.com

  • En el caso de los servicios Microsoft donde iniciar sesión de manera segura:

    El único sitio web oficial para iniciar sesión en los servicios Microsoft: login.live.com

 

Imagen

 

Un ejemplo de sitio falso es este; el sitio web no es oficial porque el dominio no es "login.live.com", es una imitación.

Imagen

 

2. Qué hacer si cree que ha caído en la estafa.

 

Si sospecha que ha sido víctima de un ataque de phishing, hay algunas cosas que debe hacer. 

    1. Anote todos los detalles del ataque antes de que los olvide. En particular, trate de anotar cualquier información como nombres de usuario, números de cuenta o contraseñas que pueda haber compartido con los estafadores.

    2. Debe cambiar la contraseña de forma inmediata en aquellas cuentas afectadas y en cualquier otro lugar donde quiera usar la misma contraseña. Cuando cambie de contraseña, tenga en cuenta que debe crear una contraseña distinta para cada cuenta. Le recomendamos consultar Crear y usar contraseñas seguras.

       Para cambiar su contraseña, haga clic en: https://account.live.com/password/Change

      ImagenSugerencia: Si necesita cambiar la contraseña de otro servicio, puede buscar en Internet el servicio en cuestión, por ejemplo, si usted quiere cambiar la contraseña de su cuenta de Facebook, puede buscar «cambiar contraseña de Facebook» en Internet.

    3. Confirme que tiene activada la autenticación multifactorial (también conocida como verificación en dos pasos) para cada cuenta que pueda. Consulte ¿Qué es la autenticación multifactorial?

       Para activar la autenticación multifactorial, haga clic en: https://answers.microsoft.com/proofs

    4. Si las personas malintencionadas lograron acceder a su cuenta y cambiaron cosas como su nombre, foto de perfil, fecha de nacimiento, país o región, etc. Usted debe corregirlas inmediatamente.

       Para corregir su información, haga clic en: https://account.microsoft.com/profile/

    5. Si este ataque afecta a sus cuentas profesionales o educativas, debe avisar al Departamento de Sistemas de la Unión Argentina del posible ataque. Si ha compartido información de las tarjetas de crédito o cuentas bancarias, es posible que quiera ponerse en contacto con estas empresas para alertarles de la posibilidad de fraude.

    6. Si ha perdido dinero o ha sido víctima del robo de identidad, informe a las autoridades locales. Los detalles del paso 1 les serán muy útiles.

       

3.Como denunciar a Microsoft estas estafas de soporte técnico en Outlook / Hotmail.com

 

Este paso sirve también para eliminar de manera segura los correos sospechosos, nunca responda.

  • Outlook.com: Seleccione ImagenNo deseado en al mensaje sospechoso en su bandeja de entrada de Outlook.com. En la pancarta ubique y luego seleccione Phishing, luego seleccione Informar.

Imagen

 

Imagen

ImagenSugerencia: ¿No ve el botón ImagenNo deseado?, intente estos pasos para reportar el mensaje sospechoso.

  • Microsoft Office Outlook aplicación de PC: con el mensaje sospechoso seleccionado, elija Reportar mensaje en la cinta de opciones y seleccione Suplantación de identidad (phishing). Esta es la forma más rápida de notificarlo y quitar el mensaje de la Bandeja de entrada y nos ayudará a mejorar nuestros filtros para que pueda ver menos de estos mensajes en el futuro. Para obtener más información, Use el complemento Reportar mensaje.

Y por último, le recomendamos leer el siguiente artículo https://ua.adventistas.org/it/vulnerabilidad-de-microsoft-outlook/


Fuente: microsoft.com