Cómo lidiar con correos electrónicos de virus como este

tldr; Bloquear el dominio de los spammers; use su cuenta de Amazon para verificar el estado del pedido en lugar del correo electrónico; asegúrese de que todos en la organización sepan que no deben abrir correos electrónicos sospechosos e informarlos al controlador de incidentes de su organización.


Respuesta más larga: por un lado, la ley generalmente no se involucrará hasta que haya una pérdida significativa de propiedad. Por otro lado, ir tras él mismo es el equivalente cibernético del vigilianteismo, y el público en general y la ley encuentran a los ciberatacantes, incluso aquellos con buenas intenciones, atemorizantes. Por lo tanto, al perseguir a este tipo, puede estar preparándose para problemas legales.

La mejor práctica en este momento para lidiar con este tipo de cosas es simplemente reconocerlo por lo que es y bloquearlo o eliminarlo lo antes posible. Por ejemplo, si ha pedido cosas de Amazon, puede ir a su cuenta en Amazon para verificar el estado de su pedido. Ni siquiera necesita abrir correos electrónicos como estos.

A menos que todos los miembros de su organización sepan que está bajo ataque y que deben informar de inmediato estos correos electrónicos sospechosos a cualquier persona capacitada y asignada para tratar este tipo de incidente, este atacante eventualmente ingresará a su red.


Asesoramiento técnico adicional: de un vistazo, parece que este correo electrónico proviene de Amazon.com. Verifique los encabezados del correo electrónico para ver si realmente se originó en Amazon.com. o si está falsificando esa dirección del remitente.

Si parece legítimo, comuníquese con Amazon sobre el problema para llegar al fondo del asunto. Naturalmente, Amazon no apreciará que las personas usen su buen nombre para enviar correo no deseado y enviar malware a los clientes, y Amazon puede tener los recursos para hacer más al respecto. Te deseo mucho éxito.

Haga clic en el botón de menú “Informar spam” o “Informar suplantación de identidad” para enseñarle a GMail a descartar dichos mensajes.

Tiende a ser difícil atrapar a los spammers que utilizan rutas internacionales, y cuando los atrapan, pocas agencias de aplicación de la ley quieren molestarse en procesarlos.

Si tienes ganas de perseguirlos como un juego, está bien, pero probablemente sea una pérdida de tiempo.

A2A

Puede informar los correos electrónicos a Google o simplemente eliminarlos. Tratar de atrapar a las personas es una pérdida de tiempo. Es fácil cambiar el envío de direcciones de correo electrónico, incluso si el remitente no está usando una botnet para enviar el correo no deseado.

Ignóralos y vuelve a las cosas importantes. Mientras no inicie el malware y no responda (para que no sepan que tienen un destinatario legítimo), debería estar bien.

No hay una manera fácil de atrapar al spammer y probablemente sea automatizado.

Lo mejor que puedes hacer es ignorarlo. Incluso si obtiene la dirección IP real, es probable que las fuerzas policiales en cualquier lugar no hagan nada, porque es una cosa cibernética insignificante y la mayoría de los países ni siquiera tienen leyes sobre el envío de correo basura.

Yo comenzaría simple.

Primer paso:

“Su pedido de Amazon se ha enviado” nunca es la redacción que Amazon utiliza en la línea de asunto.

Configure una regla para tratar cualquier correo electrónico con esa redacción.

Si informa el correo no deseado utilizando SpamCop .net (no .com), puede bloquear la dirección IP (si su proveedor de correo electrónico utiliza SCBL (Lista de bloqueo de SpamCop).