Con el paso de los años, las técnicas utilizadas por los actores maliciosos en los ataques denominados phishing, han ido ganando en complejidad. Todo ello con el fin de intentar engañarnos para que caigamos en la trampa, que es el principal objetivo de este tipo de códigos maliciosos.
Lo cierto es que estos mensajes falsos, que forman parte del ataque tipo phishing, nos pueden llegar por múltiples vías. Lo habitual es utilizar el correo electrónico como fuente principal, pero también se utilizan los mensajes cortos SMS de los móviles, o incluso las aplicaciones de mensajería instantánea. En estas mismas líneas nos vamos a centrar en una nueva campaña de estas características de la que en estos instantes está alertando Microsoft.
Os contamos todo esto porque se ha detectado un nuevo ataque de este tipo cuyo peligro se centra en imitar a la perfección un correo falso de alerta en Outlook. Todo ello con el fin de engañar a las potenciales víctimas y obtener acceso no autorizado a sus credenciales de acceso personales. En estos instantes Microsoft ya está poniendo en alerta a sus clientes, ya que este falso correo puede llegar tanto a usuarios finales como a empresas.
Así funciona el correo de Outlook que es una estafa
Para que nos hagamos una idea más aproximada del peligro de esta campaña, en primer lugar os diremos que la estafa se centra en el envío masivo de un correo. Este emula con precisión la estética y lenguaje visual propios de Microsoft Outlook. Evidentemente, todo ello con el fin de engañarnos y que pensemos que estamos tratando directamente con el gigante tecnológico.
Al mismo tiempo, es importante saber que el correo como tal nos llega desde cuentas con dominio Hotmail y utiliza como asunto la palabra Asesor para ser más creíble. Aquí nos vamos a encontrar con una supuesta advertencia urgente que nos informa acerca de la necesidad de regularizar el estado de la cuenta. Lo que nos cuentan los actores maliciosos en el falso correo, es un supuesto riesgo inminente de bloqueo si no se lleva a cabo el proceso de verificación de nuestra cuenta personal.
Por supuesto, y como suele ser habitual en estos casos, se adjunta un enlace falso donde tendremos que introducir nuestras credenciales para verificar la cuenta de Outlook. En el momento en el que lo hagamos, los atacantes ya se habrán hecho con nuestras credenciales de acceso al correo personal. En este caso en concreto, el peligro se hace sustancialmente mayor si esta sustracción de credenciales se lleva a cabo en empresas.
Cómo evitar estos engaños
Para no convertirnos en víctimas sin ni siquiera darnos cuenta, lo primero que debemos hacer es echar un vistazo con detenimiento a todos los enlaces sospechosos que nos lleguen al correo. Normalmente, enseguida nos daremos cuenta de que se trata de una URL falsa.
Además, debemos tener muy presente que las diferentes empresas y plataformas nunca nos van a pedir nuestras credenciales de acceso, al menos de manera completa. En el caso de que sospechemos de que se trata de algún tipo de engaño o estafa, lo mejor que podemos hacer es ponernos en contacto con esa compañía, en este caso Microsoft, por alguna otra vía.
