Los investigadores de seguridad advierten sobre una nueva ola de campañas de phishing que explotan sistemas legítimos de notificación por correo electrónico. Los estafadores han descubierto cómo abusar de las herramientas de automatización de flujo de trabajo para enviar correos electrónicos que parecen proceder de fuentes confiables, lo que los hace más difíciles de detectar.
Los ataques utilizan direcciones de correo electrónico reales y plantillas que parecen auténticas, lo que los hace particularmente peligrosos. En lugar de confiar en señales de advertencia evidentes, estas campañas imitan alertas de seguridad genuinas, exactamente el tipo de mensaje que esperarías durante una brecha real de cuenta.
Si participas en criptomonedas o trading, probablemente estés acostumbrado a recibir notificaciones de cuenta. Por eso, los estafadores dirigen su atención a este público. La próxima vez que recibas un correo electrónico inesperado pidiéndote verificar credenciales o confirmar actividad inusual, respira hondo y verifica directamente a través de canales oficiales. No hagas clic en los enlaces del propio correo. Accede directamente a la página web de la plataforma a través de tu navegador.
¿La señal de advertencia clave? Las plataformas legítimas no te pedirán que confirmes información sensible por correo electrónico. Mantente alerta.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
9 me gusta
Recompensa
9
9
Republicar
Compartir
Comentar
0/400
GasFeeDodger
· 01-10 06:27
¡Madre mía, esta ola de phishing fue realmente dura! Usaron plantillas de canales oficiales para engañar... Casi caigo en la trampa una vez.
Ver originalesResponder0
GhostAddressMiner
· 01-10 01:23
Ya era hora de que alguien aclarara este juego... las herramientas de automatización se están abusando de esta manera, en realidad, la gente de la dirección original ya ha comenzado a operar de manera más sofisticada. Verdadero email + verdadera plantilla, esta combinación debería haber sido rastreada en la cadena por las huellas, pero en cambio todavía están engañando.
Ver originalesResponder0
gas_fee_therapy
· 01-08 18:50
Esta oleada de phishing fue muy agresiva, incluso el sistema de correo electrónico legítimo fue utilizado... Nosotros, en el mundo de las criptomonedas, ciertamente somos un objetivo prioritario, nos vigilan todos los días.
Ver originalesResponder0
BridgeJumper
· 01-08 18:49
Vaya, otra vez con la misma estrategia, cada vez es más difícil distinguirla
Ver originalesResponder0
ForkPrince
· 01-08 18:45
Vaya, qué método tan ingenioso, usar directamente una plantilla oficial para engañar. Casi caigo en la trampa.
Ver originalesResponder0
SadMoneyMeow
· 01-08 18:42
Vaya, esta estafa ha sido actualizada nuevamente, los correos de phishing ahora pueden parecer notificaciones reales, ¡es difícil de detectar!
Ver originalesResponder0
CryptoCrazyGF
· 01-08 18:37
Vaya, otra vez correos de phishing... Esta vez fue especialmente engañoso, usando un correo real disfrazado de notificación oficial, casi caigo en la trampa.
Ver originalesResponder0
PositionPhobia
· 01-08 18:33
Esta técnica de phishing es demasiado agresiva, envían correos electrónicos directamente desde un sistema oficial... ya casi no puedo distinguir cuál es una alerta real y cuál es falsa.
Ver originalesResponder0
TokenUnlocker
· 01-08 18:29
Hermano, esta jugada es realmente dura, usar una dirección real para falsificar plantillas... Nosotros en el mundo de las criptomonedas debemos tener aún más cuidado.
Los investigadores de seguridad advierten sobre una nueva ola de campañas de phishing que explotan sistemas legítimos de notificación por correo electrónico. Los estafadores han descubierto cómo abusar de las herramientas de automatización de flujo de trabajo para enviar correos electrónicos que parecen proceder de fuentes confiables, lo que los hace más difíciles de detectar.
Los ataques utilizan direcciones de correo electrónico reales y plantillas que parecen auténticas, lo que los hace particularmente peligrosos. En lugar de confiar en señales de advertencia evidentes, estas campañas imitan alertas de seguridad genuinas, exactamente el tipo de mensaje que esperarías durante una brecha real de cuenta.
Si participas en criptomonedas o trading, probablemente estés acostumbrado a recibir notificaciones de cuenta. Por eso, los estafadores dirigen su atención a este público. La próxima vez que recibas un correo electrónico inesperado pidiéndote verificar credenciales o confirmar actividad inusual, respira hondo y verifica directamente a través de canales oficiales. No hagas clic en los enlaces del propio correo. Accede directamente a la página web de la plataforma a través de tu navegador.
¿La señal de advertencia clave? Las plataformas legítimas no te pedirán que confirmes información sensible por correo electrónico. Mantente alerta.