Foro

Avatar de soyleonor
soyleonor
Yo probé el VDSL
18-02-2026

Correos de <Movistar España> amenazantes

Hola. 

Me pongo en contacto con esta comunidad para denunciar los continuos y amenazantes correos eléctronicos enviados por la cuenta Movistar España <hola@mail.movistar.es> alegando que va a proceder el borrado de mi cuenta y los datos asociados a ella  almacenados en Cloud, ofreciéndome además la posibilidad de un 80% de descuento si accedo al vínculo para candelar un supuesta deuda con Movistar por tal motivo.

Ni utilizo Cloud de Movistar, ni he almacenado ningún archivo, ni tengo deuda pendiente por tal motivo u otros. Supongo que se trata de una suplantación, pero resulta preocupante que sea una dirección Movistar España al consultar el remitente del mismo. Quizá alguien desde dentro esta enviando estos correos con una cuenta de Movistar. 

Adjunto imagen captura y ruego que pongan fin a este tipo de filtraciones fraudulentas en los servidores en Telefónica a través de su departamente de seguridad, puesto que las cuentas de los clientes ya estan los suficientemente mantenidas en regla por sus usuarios, y el resto de los deberes de seguridad contra el phising debería hacerlo la empresa.

Saludos.

 

2 Respuestas

  • Avatar de Theliel
    Theliel
    Yo probé el VDSL
    20-02-2026

    Buenas soyleonor​ 

    Me temo que por desgracia, suplantar un remitente es lo más sencillo del mundo, no tiene nada que ver con tener una filtración de seguridad, o que el sistema esté enviando correos sabe dios a donde. El problema es más simple, y es en como funciona el correo electrónico. Cuando usas un gestor de correo, un WebMail u otros, obviamente no tienes acceso a poder modificar campos cuando envías un correo. Pero esto a bajo nivel es trivial. Si pongamos que tu cuenta real es pepito@maria.com , cuando envías un correo desde cualquier plataforma lo que pasa por debajo es que ese correo se envía a tu proveedor de correo, y ese lo deja en el buzón de entrada del proveedor de destino. A ese proveedor de destino es al que se le dice quien envía el correo, y como lo haces con herramientas normales, pues tu proveedor de correo le dice que ese correo es de pepito@maria...

    Pero es extremadamente sencillo saltarse el primer paso. Si conozco tu correo, puedo dejarte yo, directamente, a tu proveedor de correo electrónico un correo para ti que diga que el remitente es manolitogomez, o incluso tu mismo!! Dependiendo de los filtros AntiSPAM que tenga tu proveedor de correo y otras técnicas de tu proveedor, el correo simplemente te tendría que llegar a SPAM. 

    Movistar, por su parte, lo único que puede hacer ya lo hace, que es usar técnicas como DMARC, que en teoría le dicen a cualquier proveedor de correo que le llegue un correo supuestamente de ellos, que a menos que cumpla con unas normas de seguridad lo eliminen de inmediato, no lo entreguen siquiera. Pero claro, eso no significa que el proveedor que tenga uno haga caso o no de DMARC. 

    -------

    Nunca has recibido supuestamente un correo de tí mismo?? Está a la orden del día, lo que pasa es que el 99% van a SPAM directamente. SI miras el mensaje original que te han mandado, todos los gestores/webmail tienen un lugar para verlo, se puede ver perfectamente si la procedencia es legítima o no... y ya te digo que casi con total seguridad no lo es.

    Saludos.

  • Estimado cliente,

     

    Envíenos un mensaje privado indicándonos cuál es su cuenta, junto con el CIF y la línea bajo la que está dada de alta y lo revisamos. 

     

    Pulse sobre este botón para enviarnos un mensaje privado

     

    Un saludo.

    Soporte Correo