Correos con suplantación de identidad, fraude o extorsivos. Mail Spoofing

Otros Manuales

El mail spoofing es una técnica de SPAM en la que un atacante intenta engañarnos haciéndose pasar por una empresa conocida, una persona de nuestra lista de contactos e incluso el correo remitente coincide con nuestra propia casilla.

Este correo es una suplantación de identidad, es decir que la cuenta de correos del remitente está enmascarada para hacernos creer que es un remitente válido.

Este tipo de estafa o intento de engaño es muy común, el objetivo del spoofing es convencer a los usuarios de que el correo electrónico proviene de alguien que conocen o en quien confían y en algunos casos desde nuestra propia casilla o dominio.

Entre los engaños más comunes utilizando esta ingeniería social están los avisos de que la clave de su cuenta expiró o que la casilla quedó sin espacio, solicitando una acción de su parte. También puede recibir mensajes o avisos de plataformas conocidas como Paypal, Amazon, donde el cuerpo del mensaje puede parecer legítimo . Otra manera es la de amenazas en las que indican haber accedido a su equipo o información utilizando virus o troyanos y solicitando una suma de dinero para evitar la pérdida o divulgación de sus datos.

¿Cómo identifico un intento de estafa?

1) Siempre hay que verificar el remitente, en estos casos se puede verificar que la cuenta remitente está enmascarada:

Claramente se verifica que la casilla no coincide con Paypal, email enmascarado

2) Solo10.com nunca enviará peticiones de vencimiento/cambio de claves, activación de casillas, avisos de correos perdidos ni tampoco solicitud de información personal.

3) El cuerpo del mensaje sobre todo la redacción suele ser inentendible o con errores.

4) No tome acciones en cuestiones que no tienen que ver con su actividad o con operaciones que usted no realizó, ejemplo compras de paypal o envíos de mercadería desde Amazon o Mercadolibre.

¿Qué hacer en estos casos?

1) Lo primero que debes saber es que estos correos son un engaño e intento de estafa. Tus cuentas de correo no requieren acciones, no han sido hackeadas o vulneradas y lo más probable es que no exista problema en tu PC. El objetivo de este tipo de emails es que personas desprevenidas accedan a las solicitudes del correo y terminen siendo perjudicadas.

2) Simplemente debes eliminar el email engañoso o extorsivo, no ceder a lo que se indica en el contenido y no abrir adjuntos o links que aparezcan en el cuerpo del mensaje.

3) Para mayor tranquilidad puedes modificar las contraseñas de tus cuentas desde tu panel de control y realizar un escaneo de tu equipo en busca de Virus, Troyanos o Malwares.

4) Trata de utilizar contraseñas «duras» (con cierta complejidad) y evita usar la misma password para diferentes cuentas o servicios.

Protección de tus correos

En Solo10.com, todos nuestros servidores y planes tienen activa una característica de seguridad y de control SPF (Sender Policy Framework) que verifica que los emails sean enviados desde un servidor autorizado.

También hemos activado una opción de Verificación del Remitente, Sender Verification DKIM, que valida cada correo recibido por el servidor, de esa manera cualquier Email que ingresa debe estar autenticado por el remitente.

Además nuestro servicio cuenta con un Potente Sistema Integral de Seguridad el cual incluye Antispam, Antimalware y Antivirus que chequea los emails entrantes y salientes.

Si recibes alguno de estos emails y aún tienes dudas, puedes contactarnos a soporte@solo10.com e investigaremos cada caso.