Suplantación de correos electrónicos y retrodispersión de correos: Aviso de seguridad

Email security shield rejecting spam messages with 'X' Marcas.
¡Guarda tu bandeja de entrada a salvo! Esta imagen simboliza una seguridad robusta del correo electrónico filtrando activamente mensajes no deseados o maliciosos.

Aviso de seguridad — correos electrónicos falsos de almacenamiento en la nube usando nuestra dirección

El 1 de agosto de 2026, un tercero lanzó una campaña de suplantación de correos electrónicos utilizando [email protected] como dirección falsa del remitente. Estos correos no fueron enviados por ObviousIdea.

Los mensajes fingían ser avisos urgentes de almacenamiento en la nube o de renovación de copias de seguridad. Afirmaron que un plan de almacenamiento de 250GB estaba completo o había caducado y amenazaron con borrar permanentemente las fotos, vídeos y copias de seguridad del destinatario a menos que se realizara el pago de inmediato. Esta campaña no estaba relacionada con los productos y servicios de ObviousIdea.

Cómo reconocer los correos electrónicos fraudulentos

La dirección del remitente falsificada era [email protected], pero el nombre visible variaba. Los nombres recuperados de la campaña incluyeron Centro de Respaldo, Auditoría de Almacenamiento, Seguridad de Almacenamiento, Administración de Nube, Equipo del Centro de Respaldo, Servicios en la Nube, Gestión de Cuentas, Equipo de Alertas de Almacenamiento, Avisos de Almacenamiento y Cuidado en la Nube.

Líneas de asunto observadas

Las siguientes variantes exactas de sujeto se recuperaron de informes de entrega, notificaciones de seguridad, respuestas automáticas y copias adjuntas de los mensajes fraudulentos originales:

  • Si no actúas hoy, tus archivos serán eliminados permanentemente del almacenamiento
  • Tus archivos serán borrados si no renueves tu almacenamiento hoy.
  • Tus archivos están en riesgo. Renueva tu almacenamiento ahora para protegerlo todo.
  • Tu almacenamiento está lleno de 250GB y tu estado de renovación muestra FALLIDO
  • Tu plan Cloud Plus 250GB ha expirado. Tu almacenamiento está completamente lleno.
  • Tu cuenta necesita atención inmediata debido a un fallo en la renovación.
  • Se requiere acción: Tu almacenamiento está lleno y la renovación ha fallado por completo
  • Tu renovación de almacenamiento falló. Actúa hoy mismo para mantener tus archivos seguros.

Algunos sistemas receptores añadieron prefijos como [SPAM], [DKIM FALLIDO], [EXTERNO], Re:, Respuesta automática o No entregable. Esos prefijos pueden haber sido añadidos por el sistema de correo electrónico del destinatario y no forman necesariamente parte del asunto original.

Cómo era el mensaje fraudulento

Las copias recuperadas llevaban un aviso azul de almacenamiento en la nube de aspecto profesional titulado "Se requiere acción: tu almacenamiento en la nube." El mensaje afirmaba:

  • un plan "Cloud Plus 250GB" había expirado;
  • el uso de almacenamiento era "250GB / 250GB (100%)";
  • el estado de renovación fue "FALLIDO";
  • "TODOS los ARCHIVOS" estaban en riesgo;
  • Las fotos, vídeos y copias de seguridad serían eliminados permanentemente ese día;
  • la renovación tardaría menos de 60 segundos;
  • El pago estaba cifrado y seguro.

El correo incluía un botón de "Renovar mi almacenamiento ahora". Sus enlaces conducían a direcciones externas de Google Cloud Storage, no a una web ObviousIdea. No hagas clic en esos enlaces.

¿Qué pasó técnicamente?

La suplantación de correos electrónicos permite a los delincuentes colocar una dirección falsificada en el campo visible From. Por sí solo, no significa que se haya accedido al buzón o sitio web genuino.

Los mensajes recuperados procedían de infraestructuras externas y fallaban en las comprobaciones de autenticación de correo electrónico. Las muestras no cumplieron con DMARC, no se firmaron con una firma autorizada ObviousIdea DKIM y no se autenticaron como legítimas ObviousIdea correo.

El gran número de fallos en la entrega, avisos de cuarentena y respuestas automáticas recibidas por ObviousIdea se conoce como retrodispersión: los sistemas remotos respondían a la dirección falsa del remitente tras procesar la campaña fraudulenta.

Basándonos en los mensajes y datos de autenticación revisados, no encontramos ninguna evidencia de que el servicio de correo electrónico, la web o las cuentas de clientes de ObviousIdea hayan sido comprometidos. Esta conclusión se limita a la evidencia revisada y no es una afirmación de que se hayan descartado todos los posibles escenarios de seguridad.

Qué deberías hacer

  • Elimina o reporta cualquier mensaje que coincida con estas descripciones como phishing.
  • No hagas clic en los enlaces de renovación, pago o baja de suscripción.
  • No introduzcas contraseña, número de tarjeta ni datos personales.
  • No respondas al mensaje sospechoso.
  • Si ya has introducido una contraseña, cámbiala directamente en la web del servicio original y en cualquier otro lugar donde la hayas reutilizado.
  • Si introduciste la información de pago, contacta inmediatamente con tu banco o proveedor de tarjetas.
  • Contacta con ObviousIdea únicamente a través de los datos de contacto publicados en obviousidea.com.

Reforzamos nuestra política anti-suplantación DMARC para que los proveedores receptores puedan poner en cuarentena los mensajes fraudulentos que no cumplan autenticación. Actualizaremos este aviso si se dispone de nueva información verificada.