En resumen
Los correos de extorsión amenazan con publicar videos, fotos o datos si no se paga, normalmente en criptomonedas. Casi siempre son un engaño masivo: la contraseña que muestran viene de una filtración antigua y el correo parece enviado desde tu propia cuenta gracias a la suplantación del remitente. No hay que pagar ni responder, sí cambiar esa contraseña donde se siga usando.
Cómo es un correo de extorsión
- Dice que hackearon tu computador o tu cámara y que tienen videos o fotos comprometedoras.
- Para ser creíble, muestra una contraseña que alguna vez usaste.
- A veces parece enviado desde tu propia dirección de correo.
- Exige un pago en Bitcoin u otra criptomoneda con un plazo corto, por ejemplo 48 horas.
Por qué casi siempre es falso
- La contraseña viene de una filtración. Cuando un sitio sufre un robo de datos, las listas de correos y contraseñas circulan en internet. El atacante solo las cruza.
- El remitente está suplantado. Poner tu dirección como remitente no requiere acceso a tu cuenta, igual que se puede escribir cualquier remitente en un sobre. SPF, DKIM y DMARC existen para detectar justamente eso.
- Es un envío masivo. El mismo texto llega a miles de personas; solo cambian el correo y la contraseña.
Qué hacer y qué no hacer
- No pagues. Pagar no garantiza nada y te marca como alguien que paga.
- No respondas, para no confirmar que la dirección está activa.
- Cambia la contraseña que aparece en el correo en todos los servicios donde la uses, y activa la verificación en dos pasos.
- Revisa si tu correo aparece en filtraciones conocidas con servicios como Have I Been Pwned.
- Si la amenaza incluye información real y específica, o involucra a menores, haz la denuncia ante la PDI (Brigada Investigadora del Cibercrimen).
Cómo reducirlo en tu servidor
- Configura DMARC en tus dominios para que los correos que falsifican tu dirección se rechacen o vayan a spam.
- Usa un filtro que reconozca estas campañas. Clisec reconoce los patrones de chantaje y amenaza típicos de los correos de extorsión.
Preguntas frecuentes
¿Cómo tienen mi contraseña si no me hackearon?
Casi siempre sale de una filtración de algún sitio donde te registraste con ese correo. Por eso conviene no repetir contraseñas.
¿Por qué el correo parece venir de mi propia cuenta?
Porque el remitente de un correo se puede falsificar. Si tu dominio tiene DMARC con una política estricta, los servidores que lo respetan rechazan esos mensajes.
¿Debo pagar si el plazo está por vencer?
No. Las amenazas de estas campañas masivas no se cumplen, y pagar solo te expone a nuevos intentos.
Protege todas las cuentas de tu servidor
Clisec reconoce los patrones de chantaje y amenaza típicos de estas campañas antes de que lleguen a las cuentas de tu servidor cPanel.