Amenazas por email y “Sextorsión”
En las últimas semanas estamos detectando un incremento en la llegada a las bandejas de entrada de nuestros clientes de un correo electrónico fraudulento, que ha provocado confusión y preocupación entre muchos de ellos. Se trata de una estafa conocida como sextorsión, una campaña masiva que lleva circulando a nivel global desde hace muchísimos años
¿Qué es exactamente este correo?
El mensaje llega con un asunto alarmante como «Importante que lo lea» y afirma que tu cuenta de correo ha sido «hackeada». El remitente simula ser la propia dirección del usuario, lo que genera una falsa sensación de que realmente han accedido a la cuenta. Son frecuentes los Asuntos en tono amenazante como “Más vale que lea este mensaje” e “Importante que lo lea“.
El contenido del correo asegura que:
- Han instalado un virus troyano en tu dispositivo.
- Han grabado un vídeo a través de tu cámara mientras visitabas sitios web para adultos.
- Tienen acceso a todos tus contactos, correos electrónicos y redes sociales.
- Amenazan con difundir ese vídeo y todos tus datos a tus contactos si no pagas una cantidad en Bitcoin (normalmente entre 750 y 950 dólares) en un plazo de 48 horas.
El correo incluye una dirección de cartera Bitcoin (BTC Wallet) para realizar el pago y advierte de que «el temporizador se inicia automáticamente cuando abras este mensaje».
Nuestra recomendación es clara: se trata de un fraude. No pagues, no respondas y no compartas el mensaje.
¿Cómo funciona la estafa?
Este tipo de correos electrónicos de sextorsión son una campaña automatizada y masiva apela al miedo y la vergüenza para presionar a la víctima. Los estafadores no han tenido acceso a tu dispositivo ni a tu cámara.
Te explico punto por punto por qué es una estafa y qué debes hacer:
1. La prueba técnica (los encabezados del correo)
Fíjate en las cabeceras del mensaje que me pasaste:
Authentication-Results: spf=softfail; dmarc=fail: Esto significa que el correo NO viene realmente detuservidor.es. Alguien falsificó (spoofeó) la dirección “From” para que parezca que te lo envías a ti mismo.Received: from mxgw.robson.cloud: El correo realmente viajó desde un servidor externo (robson.cloud), no desde el buzón interno detuservidor.es. Esa es la prueba irrefutable de que no salió de tu propia cuenta.
2. El truco del “mismo buzón”
Ellos ponen en From y To la misma dirección (tu@tuservidor.es) para asustarte y hacerte creer que han entrado en tu cuenta. Cualquier servidor de correo permite escribir cualquier dirección en el campo “De” (igual que se puede poner cualquier remitente en un sobre de carta física). No implica que hayan violado tu contraseña.
3. La amenaza del vídeo y el virus
Si realmente tuvieran un vídeo tuyo, te lo enviarían como prueba (un fotograma o un enlace). Nunca lo hacen porque no existe.
4. La dirección Bitcoin
La cartera bc1qm2... es anónima, pero ellos no pueden rastrear si pagas o no. Simplemente envían este correo a millones de direcciones y esperan que alguna persona asustada pague. Si pagas, solo conseguirás que te pidan más dinero en el futuro.
5. El temporizador y las 48 horas
Decía Siniestro Total: Ante todo mucha calma. La supuesta cuenta atrás es una táctica de presión psicológica para que actúes sin pensar. No tienen ningún sistema de seguimiento que controle cuándo abres el correo.
¿Qué hacer si has recibido este correo?
Si has recibido un mensaje de este tipo en tu bandeja de entrada, recuerda lo de mantener la calma y sigue estos pasos:
- NO pagues bajo ningún concepto. Si pagas, solo conseguirás que te pidan más dinero en el futuro.
- NO respondas al correo. Responder confirmará que tu dirección es activa y te expondrá a más spam.
- Marca el correo como «Spam» o «Phishing» en tu cliente de correo (Gmail, Outlook, etc.) para que el sistema aprenda a bloquear estos mensajes.
- No compartas el correo con tus contactos ni reenvíes el mensaje, ya que solo generaría alarmas innecesarias.
- Cambia tu contraseña por seguridad general (no porque este correo sea real) y activa la autenticación en dos pasos (2FA) si no la tienes.
El Instituto Nacional de Ciberseguridad (INCIBE) ya ha emitido alertas sobre esta campaña masiva, confirmando que se trata de un fraude diseñado para generar miedo y presión psicológica.
Si crees que has sido víctima de un delito, puedes denunciarlo ante las autoridades competentes:
- Si eres una Empresa
- Si eres un Particular
Los consejos de siempre para protegerte de futuros intentos de fraude
- Desconfía de correos que te piden dinero en criptomonedas como Bitcoin. Es una señal de alerta clara.
- Verifica siempre el remitente y revisa las cabeceras del correo si tienes dudas. Fíjate en si el dominio realmente coincide con el servicio que dice representar.
- No abras enlaces ni descargues archivos adjuntos de remitentes desconocidos.
- Mantén actualizado tu sistema operativo y tu antivirus.
- Utiliza contraseñas seguras y únicas para cada servicio, y activa la verificación en dos pasos siempre que sea posible.
Y como colofón
En Nubedocs nos tomamos muy en serio la seguridad de nuestros usuarios. Si tienes alguna duda sobre la autenticidad de un correo o necesitas asistencia, no dudes en contactar con nosotros.