Seguridad y SSL
Notificaciones falsas (phishing) para el robo de datos de acceso
Las notificaciones falsas son uno de los tipos de ataque más comunes, puede ser por medio un correo genérico en el que se indica que la cuenta de correo ha sido suspendida, avisando de la falta de espacio, algún tipo de acción que se debe realizar por cuestiones de seguridad, e incluso el actualizar la cuenta o servicio a un plan superior.
Se tratan normalmente de una estafa, intentos de phishing, el correo simula una notificación, tiene el mismo formato y diseño que usa cPanel, Webmail o al menos resulta familiar, en este se incluye un enlace que te enviaría a una página de acceso falsa, en la que el atacante obtendrá los datos de acceso que tu mismo le facilitarás tras caer en la estafa, para posteriormente usarlos en su propio beneficio.
Identificando cuando una notificación es legítima
- Comprueba la dirección completa del remitente, pero no la uses como única prueba: puede falsificarse o proceder de una cuenta comprometida.
- No abras el enlace del mensaje. Entra escribiendo
core.hostsuar.comen el navegador o usando tu marcador habitual y comprueba allí si existe el aviso. Si usas cPanel directamente, verifica el dominio y que el certificado del navegador sea válido antes de introducir credenciales. - El nombre del cliente, el usuario de cPanel o el diseño correcto tampoco demuestran autenticidad; esos datos pueden haberse obtenido de mensajes anteriores, filtraciones o fuentes públicas.
Si no has interactuado con el mensaje, márcalo como correo no deseado. Si has introducido una contraseña, no lo borres todavía: conserva el mensaje y sus cabeceras, contacta con soporte desde un canal conocido y cambia de inmediato esa contraseña y cualquier otra cuenta donde la hayas reutilizado. Revisa también sesiones y accesos recientes.
Ante la duda, contáctanos adjuntando el email recibido y nosotros te confirmaremos si efectivamente es o no veraz.
También te puede ayudar
- Estafa por medio de facturas reales con datos bancarios modificados Describe el fraude que altera la cuenta bancaria de facturas esperadas, sus posibles vías de entrada...
- Estafa de empresa china sobre dominios y marcas Ayuda a identificar mensajes que fingen avisar del registro en China de una marca o dominios similar...
- Falsas alertas de hacking e intento de extorsión vía email Aclara por qué una extorsión puede incluir una contraseña real procedente de una filtración antigua...
- Activando HSTS (HTTP Strict Transport Security) Explica los requisitos y riesgos de HSTS y cómo añadir gradualmente la cabecera solo en respuestas H...
¿Algo no cuadra o ha cambiado? Cuéntanoslo y lo revisamos.