Seguridad - Phishing en cuentas Office 365

"¡Alerta! ¡Alerta! ¡Van a cerrar tu cuenta!" Estás exclamaciones tienden a alarmar a cualquiera y motivar a que se tome acción de inmediato, y cuando están en el cuerpo o en el Asunto de un correo electrónico que luce "Confiable" pueden causar mucho daño. Señores, estos mensajes son FALSOS. No haga clic en ningún botón de "confirmar", "validar" ni nada por el estilo. BORRE EL CORREO SIN ABRIRLO

El Phishing via correo electrónico ha dejado de causar el impacto de antes dado que la mayoría de los internautas no usan realmente sus cuentas de correo electrónico. Para muchos es solo un requisito para obtener una cuenta en alguna red social, así que la mayoría de estos mensajes caen al basurero de "Correos no deseados" pues los servidores de correos actuales también identifican cuando estos no son confiables y los descartan.

Sin embargo, hay ciertos usuarios, muchos todavía, que son usuarios activos de los correos electrónicos, como en las oficinas, y ahora también universidades, escuelas públicas y privadas, que usan plataformas para educación basada en las TICs como por ejemplo Office365. En particular, los usuarios de esta última plataforma hace mucho tiempo están siendo el blanco de mensajes tipo "Phishing", pues los ciberdelincuentes saben que estos si usan su correo electrónico y pueden alarmarse de saber que sus cuentas, que a veces traen consigo algunos beneficios, pudieran ser cerradas.

Como se puede ver en la imagen, estos mensajes pueden incluir tu dirección de correo electrónico escrita correctamente, tu nombre completo, y algún otro dato correcto tuyo lo cual desconcierta mucho. Pero no son más que datos obtenidos sin mucha dificultad de la misma red, buscando implicar al usuario de que se trata de un correo genuino.


La verdad es que estas cuentas, aun sean de Office 365, de Microsoft, son administradas por una organización local, sea la empresa, la universidad o la escuela, y por lo tanto, cualquier información relacionada a estas cuentas serán informadas localmente, no vía correo electrónico. En el caso de la República Dominicana, las cuentas de Office 365 de las escuelas públicas las maneja el Ministerio de Educación (MINERD), y este se comunica con los centros Educativos, a traves del Viceministerio de Asuntos Técnicos y Pedagógicos, y a su vez a traves de las Regionales y los Distritos Educativos, vía comunicaciones oficiales, o enviando a sus técnicos directamente a los centros.

Así que descarten estos mensajes FALSOS, no los abran, y bórrenlos inmediatamente. SI tienes alguna duda, comunicalo a un maestro, a la dirección o al departamento de TI.

Algo que nos ayuda a determinar la falsedad de estos correos es:
1. primeramente su naturaleza, como ya hemos discutido. Mensajes como estos no nos llegarán por correo siendo que son administrados por una organización local.
2. ¿Quién es Glennie Scott? No la conozco y no trabaja conmigo, ni en IT, ni en ninguna parte. ¿Y quienes son BTCONNECT? ¿Conexión por Bluetooth? No entiendo.
3. El botón de validar muchas veces es un vínculo, que si vemos a donde dirige, no es ni a Microsoft, ni al sitio web de nuestra empresa, aunque a veces lo enmarcarán para que al final vaya allá. ëro primero irán a otro lugar con nuestras informaciones robadas, y dárselas a algún maleante cibernético.
4. Al final este correo particularmente dice "2018 Secured Service", como que el que tenga eso escrito va a significar algo para mí. Estos correos "Phishing" trabajan con ingeniería social, atacando al subconsciente de la persona. La idea que usted crea que es seguro, pero si uno está consciente de lo que está haciendo uno se pregunta, "¿Qué significa Secured Service?" ¿Es acaso la rúbrica o firma de un departamento en particular? ¿No debería decir Dirección de Tecnología con su nombre completo y correcto, o el nombre de alguien de quien se está haciendo responsable del mensaje y que se le puede llamar y preguntar de que se trata?

Repetimos, estos mensajes son falsos, y deben ser borrados de inmediato. No se molesten en verifcarlos a ver si el vínculo en bueno o no. BORRE EL CORREO SIN ABRIRLO.

-----------------------------------------------------

Mail Suspension Today LAST NOTICE: jimmy...............
A
ALERT<scott.glennie@btconnect.com>


 Responder a todos
|

mié 26/9, 1:13 p.m.
Jimmy Roi Coste Yost
 

Este mensaje se identificó como correo no deseado. Se eliminará después de 11 días. No es correo no deseado
Este elemento expirará en 11 días. Para conservarlo durante más tiempo, aplique otra etiqueta.
Etiqueta: Junk Email (1 mes) Caduca: 26/10/2018 1:13 p.m.

|Office365||Microsoft|
Email Account |Termination| Notice

Dear: jimmy..................
Validate Email Account Now to Avoid Immediate TERMINATION Today
 

Note: We will not be liable for any online/mail malfunction after this warning and no verfication response.
Regards.
© 2018 Secured Service

This email is meant for: jimmy.................

--------------------------------------------------------------------------

Fuente: ELTECNIQUITO Labs

Comentarios