Alerta SSP sobre correos maliciosos de Outlook y Hotmail

La Policía Estatal Cibernética apoyó a la ciudadanía con 2 mil 730 reportes ante la empresa proveedora del servicio para llevar a cabo la baja definitiva de las cuentas vulneradas.

Alba Espejel | El Sol de Puebla

  · jueves 2 de noviembre de 2023

Foto: Gudelia Servín | El Sol de Cuautla

La SSP Puebla alertó a usuarios de Outlook y Hotmail sobre correos electrónicos maliciosos que buscan vulnerar sus cuentas. Las víctimas reciben un enlace que alerta sobre una validación de datos personales o actividad inusual y al ingresar, son direccionadas a una página apócrifa, donde se concreta el robo de información.

En la mayoría de los casos, se utiliza el robo de información para suplantar a la persona, se hacen pasar por ellos y venden electrodomésticos a muy bajo costo por Internet. Por esta situación, la dependencia pidió a los poblanos tener cuidado y activar la verificación en dos pasos.

En entrevista con El Sol de Puebla, Mariana Jiménez Rodríguez, agente de la Policía Cibernética, confirmó que este organismo ha detectado a través de las atenciones ciudadanas, que los usuarios de Outlook y Hotmail están recibiendo este tipo de correos en donde les notifican “actividad inusual”, es decir, que están intentando ingresar a sus cuentas.

Hay casos en los que es posible resolver esta situación. Foto: Reuters

En estos correos, a los usuarios les indican que hay una necesidad de validar su información y viene un enlace para poder hacer la supuesta confirmación de datos. Posteriormente, les piden hacer un cambio de contraseña, sin embargo, son completamente falsos y dicho enlace tiene la función de obtener información privada.

Esta información privada, posteriormente es utilizada en robos de cuentas y cuando los ciudadanos ingresan al link, les dan acceso total a los ciberdelincuentes. De enero a septiembre de este año, la Policía Estatal Cibernética apoyó a la ciudadanía con 2 mil 730 reportes ante la empresa proveedora del servicio para llevar a cabo la baja definitiva de las cuentas vulneradas.

“Lamentablemente de esta situación, puede derivar temas de cuentas en redes sociales que estén completamente vinculadas al correo electrónico y lo hacen con el fin de suplantar identidad y ofertar equipos electrodomésticos a bajo costo, así se que se comete un delito de fraude”, detalló.

Para disminuir el riesgo de robo, Jiménez Rodríguez, recomendó lo siguiente: activar doble verificación en cuentas de correo electrónico, redes sociales y e aplicaciones de mensajería instantánea, ya que esto refuerza la seguridad y con ello, se disminuyen los riesgos. Otro punto es tener contraseñas reforzadas y que se cambien cada tres meses.

En este último punto, sugirió que las contraseñas tengan combinaciones alfanuméricas, símbolos especiales y mayúsculas, así como minúsculas. “Una contraseña reforzada va atener estos caracteres para que pueda considerarse reforzada”, agregó.

Existen varias herramientas para reconocer texto elaborado por alguna IA. Foto: Reuters

En suma, pidió que eviten ingresar a enlaces de dudosa procedencia. En esta sugerencia dijo que todos deben de ser muy analíticos y si desconfían del correo, primer verifiquen la cuenta y siempre estar seguros del otro remitente. “Esta empresa de Microsoft siempre utilizará correos electrónicos institucionales para hacernos llegar algún tipo de información y lo que nosotros como Policía Cibernética identificamos, es que estos correos falsos son robados previamente”, indicó.

Para identificar estos correos robados, la también criminóloga, compartió que utilizan nombres comunes de ciudadanos y que ni Outlook ni Hotmail, hacen esto cuando se trata de un correo institucional o verídico. En caso de que un ciudadano haya sido víctima de este hecho, la Policía cibernética pidió comunicarse al teléfono 22 22 13 81 11 o el correo electrónico ga.delitosciberneticos@puebla.gob.mx.

“Trabajamos las 24 horas del día, todos los días de la semana o pueden comunicarse a través de nuestros correos o redes sociales. Nosotros brindaremos orientación correspondiente y asimismo podemos mencionarles los pasos que son necesarios para apoyarlos en realizar el reporte de la cuenta y una posible eliminación en caso de que ya no sea posible recuperarlas”, concluyó.