Trucos que utilizan los pirata informáticos para que abras un e-mail

Un atacante no puede colar malware por un correo electrónico simplemente por enviarlo. Para que realmente pueda llegar a infectar un sistema necesita la interacción de la victima. Va tener que buscar la manera de que ese usuario abra el correo, acceda a un enlace o abra un archivo.

Para ello se basan en la ingeniería social. Básicamente consiste en engañar a la víctima para que crea que está accediendo a un correo legítimo. El usuario cree que no va a ocurrir nada y que incluso necesita abrir ese e-mail para llevar a cabo alguna acción. Vamos a ver cuáles son los principales trucos que últimamente ponen en práctica los ciberdelincuentes.

Odoo • Texto e imagen

Usan el Covid-19 como cebo

Esta cuestión ha estado muy presente en los últimos meses y también lo estará durante este año. Los piratas informáticos utilizan la temática de la pandemia del Covid-19 para lograr infectar los equipos de las víctimas.

Utilizan el correo electrónico para enviar e-mails que puedan ser una amenaza y usan mensajes relacionados con el coronavirus. Especialmente en las empresas pueden enviar un e-mail con un supuesto documento con las nuevas medidas a tener en cuenta, pero en realidad es una amenaza.

Hay un problema con tu cuenta

Uno de los trucos más recurridos por parte de los piratas informáticos es el de enviar un e-mail diciendo que hay un problema con la cuenta. Esto puede ser para alertar sobre un fallo en la propia cuenta de correo, pero también sobre cualquier otra cuenta en otro servicio diferente.

La víctima va a recibir ese correo y va a alarmarse al ver “problema con tu cuenta”. Se preguntará de qué se trata y podrá ver la necesidad de abrir el e-mail para comprobarlo. Así lograrán los atacantes su objetivo de que llegue a abrirlo con ese cebo.

Mantenimiento

Solicitar abrir un e-mail para obtener información sobre el mantenimiento de nuestro equipo o cuenta es otro de esos trucos muy habituales. Pueden usar nuevamente servicios que son muy populares y de esta forma tener más probabilidad de éxito.

Has sido seleccionado para un premio

Un clásico. Es un mensaje que lleva utilizándose muchos años pero sigue estando presente. No solo intentar hacer creer a la víctima que ha ganado un premio, sino también algún bono o descuento para alguna de las plataformas más utilizadas de comercio electrónico, por ejemplo.

Lanzan un anzuelo en el que indican en el asunto del mensaje que hemos ganado algo, simplemente para que abramos ese correo. Dentro encontraremos muy posiblemente un enlace que redirija a una página fraudulenta o algún archivo adjunto que contenga malware.

Necesitamos información

Otra cuestión muy presente es la de solicitar información. Los atacantes envían un correo donde piden a la víctima algún tipo de dato. Lo normal es que se hagan pasar por un servicio o plataforma popular. Podemos mencionar, por ejemplo, Amazon, Netflix, eBay, PayPal…
Lo que hacen es llamar la atención al indicar que necesitan disponer de algunos datos para evitar problemas en el uso de ese servicio. La víctima, para evitar no poder entrar en Netflix, Amazon o la plataforma que sea, abrirá el correo.