USPS, Bank of America, Amazon, Netflix, Home Depot, CVS Pharmacy y el Día del Trabajo: las principales estafas de phishing de la semana

Autor: Trend Micro

agosto 30, 2022

Este artículo es de Trend Micro.

Esta semana hemos encontrado un gran número de estafas con las que debes tener cuidado, incluidas las relacionadas con USPS, Amazon, Bank of America, Netflix, Home Depot y CVS Pharmacy. ¿Habrías sido capaz de detectar todas las estafas?

Estafas de phishing

Haciéndose pasar por marcas famosas, los estafadores envían mensajes de texto falsos que contienen enlaces de phishing e intentan seducirle para que los abra con diversas mentiras.

Estos enlaces le llevarán a páginas de inicio de sesión falsas. Las páginas le piden que envíe sus credenciales de inicio de sesión para descargar una actualización de software, cambiar la configuración de la cuenta o cualquier otra tarea que los estafadores le hayan pedido que complete. He aquí algunos ejemplos:

Estafa con mensajes de texto de USPS

Ya hemos informado anteriormente sobre correos electrónicos y mensajes de texto falsos de USPS, y recientemente han empezado a circular de nuevo a través de mensajes de texto. Alegando falsamente que hay problemas con la entrega de su paquete, los estafadores le piden que haga clic en el enlace de phishing adjunto para corregir su información de entrega:

Fuente: Reddit

¿A dónde te lleva el enlace? A una falsa página de seguimiento de USPS. A veces puede ser difícil distinguir una página falsa de una legítima porque el diseño es bastante similar. Consejo: ¡comprueba la dirección web! El dominio auténtico es tools.usps.com. A continuación se muestra un ejemplo:

Página de seguimiento falsa de USPS


La página falsa proporcionará un número de seguimiento aleatorio (falso, por supuesto) y le pedirá que actualice su información, incluida su dirección de correo electrónico, dirección postal y número de teléfono.

Si cae en la trampa, los estafadores registrarán todo lo que introduzca en su página falsa y lo utilizarán para cometer ciberdelitos y robar su identidad ¡No se lo permita!

Navegue por Internet de forma segura con Trend Micro Check

Trend MicroCheck es una extensión del navegador y una aplicación móvil para detectar estafas, ataques de phishing, malware y enlaces peligrosos, ¡y es GRATUITA!

Después de anclar la extensión Trend Micro Check, bloqueará automáticamente los sitios peligrosos. (Disponible en Safari, Google Chrome y Microsoft Edge).

También puede descargar la aplicación móvil Trend Micro Check para la detección y filtrado automáticos de spam y estafas las 24 horas del día. (Disponible para Android e iOS).

Consulte esta página para obtener más información sobre Trend Micro Check.

Estafa de texto EDD de Bank of America

A los estafadores también les encanta hacerse pasar por bancos conocidos para intentar engañarle. Esta semana hemos detectado muchas estafas de phishing que se hacen pasar por elBankof America. Intentan convencerte de que tu tarjeta EDD ha sido suspendida y que debes reactivarla a través del enlace que proporcionan:

  • employment development dept [edd]: your edd card has been temporarily suspended due to incorrect user name and password entry .to prevent account closure, please login and review account activity at: {URL}
  • [BOA-09] Edd Debit card has been put on "HOLD" status follow all steps here {URL} to reactivate your account

    Una vez más, el objetivo de los estafadores es robar su información personal. Las credenciales que envíes en la página de inicio de sesión falsa, incluidos tu número de tarjeta EDD y tu número de la Seguridad Social, acabarán en sus manos, que podrán utilizar para entrar en tu cuenta y quedarse con todo tu dinero ¡No se lo permitas!

Página de inicio de sesión falsa de Bank of America


Los enlaces de suplantación de identidad también suelen llevar a páginas de encuestas en línea en las que se afirma que se puede reclamar un regalo rellenando un cuestionario en línea. Una vez rellenado el cuestionario, se le pedirá que introduzca los datos de su tarjeta de crédito para poder entregarle el "regalo". He aquí algunos ejemplos:

Estafa de texto con créditos gratis de Amazon

"¡Créditos gratis de Amazon!" Últimamente hemos visto muchos mensajes de texto falsos de Amazon. ¿Has recibido alguno?

Eventualmente, tendrás que introducir información personal. Como ya hemos dicho, ¡no lo hagas! Los estafadores pueden acceder a los datos y utilizarlos en su propio beneficio. ¡Cuidado!

Las estafas de suplantación de identidad a través de encuestas también se están extendiendo enormemente por correo electrónico:

Home Depot

Los botones de los correos electrónicos fraudulentos anteriores le llevarán a páginas de encuestas falsas. No haga clic. No envíes nada.

Estafas en las compras del Día del Trabajo

Además de las estafas de phishing, también hemos descubierto que los estafadores utilizan mensajes de texto para difundir enlaces a falsas tiendas en línea. Esta vez, su excusa es el Día del Trabajo:

  • [Nuevos looks para la nueva temporada] hasta un 70% de descuento en todas las equipaciones y regalos gratis aquí hxxps://www.nflshop[.]me/?key=c3f52b3f reply stop unsubscribe
  • [JE'RSEY Disfrute de hasta un 70% de descuento en la oferta del Día del Trabajo. First come, First served. hxxps://www.sportsfanjerse[.]com/?key=c3f52b3f&dt=8163 Reply STOP to end

    Atrayendo tu atención con irresistibles ofertas en ropa deportiva de marcas como Fanatics, los estafadores te llevan a una falsa tienda online:

No gastes ni un céntimo aquí. Sus productos nunca llegarán y los estafadores registrarán los datos de su tarjeta de crédito. Además, es evidente que no hay forma de recuperar el dinero.

Cómo protegerse

  • Presta mucha atención a las URL.
  • Comprueba dos veces el número de móvil o la dirección de correo electrónico del remitente.
  • Compre sólo en tiendas o plataformas legítimas.
  • Los regalos y premios gratuitos son siempre una señal de alarma.
  • Vaya al sitio web o aplicación oficial en lugar de utilizar enlaces de fuentes desconocidas.
  • Nunca haga clic en enlaces o archivos adjuntos de fuentes desconocidas. Utilice Trend Micro Check para navegar por Internet de forma segura (¡es gratis!).
  • Añada una capa adicional de protección a sus dispositivos con Trend Micro Maximum Security. Su Protección frente a amenazas Web, Protección frente a ransomware, Protección frente a phishing y Protección frente a spam pueden ayudarle a combatir las estafas y los ciberataques. Haga clic en el botón de abajo para probarlo:

Como siempre, si este artículo te ha parecido interesante y/o útil, por favor COMPÁRTELO con tus amigos y familiares para ayudar a mantener a la comunidad online segura y protegida.

Fuente: pexels.com

Reportar una estafa!

¿Te has enamorado de un engaño, has comprado un producto falso? ¡Reporte el sitio y advierta a otros!

Ayuda e información

Testimonios más populares

A medida que aumenta la influencia de Internet, también lo hace la prevalencia de las estafas en línea. Hay estafadores que hacen todo tipo de reclamos para atrapar a sus víctimas en línea -desde falsas oportunidades de inversión hasta tiendas online- e internet les permite operar desde cualquier parte del mundo con anonimato. La capacidad de detectar las estafas en línea es una habilidad importante, ya que el mundo virtual forma parte cada vez más de todas las facetas de nuestra vida. Los siguientes consejos le ayudarán a identificar las señales que pueden indicar que un sitio web podría ser una estafa. Sentido común: Demasiado bueno para ser verdad Cuando se buscan productos en Internet, una gran oferta puede resultar muy tentadora. ¿Un bolso Gucci o un iPhone nuevo a mitad de precio? ¿Quién no querría hacerse con una oferta así? Los estafadores también lo saben e intentan aprovecharse de ello. Si una oferta en línea parece demasiado buena para ser verdad, piénsatelo dos veces y compruébalo todo. La forma más sencilla de hacerlo es consultar el mismo producto en sitios web de la competencia (en los que confíe). Si la diferencia de precios es enorme, quizá sea mejor volver a comprobar el resto del sitio web. Compruebe los enlaces a las redes sociales Hoy en día, las redes sociales son una parte esencial de las empresas de comercio electrónico y los consumidores s

Así que ha sucedido lo peor: se ha dado cuenta de que ha desembolsado su dinero demasiado rápido y de que el sitio que ha utilizado era una estafa, ¿y ahora qué? En primer lugar, no se desespere. Si crees que te han estafado, lo primero que tienes que hacer es pedir que te devuelvan el dinero. Este es el primer paso, y el más sencillo, para determinar si se trata de una empresa auténtica o de un estafador. Lamentablemente, recuperar el dinero de un estafador no es tan sencillo como pedirlo. Si efectivamente está tratando con estafadores, el procedimiento (y la posibilidad) de recuperar su dinero varía en función del método de pago que haya utilizado. PayPal Tarjeta de débito/crédito Transferencia bancaria Transferencia bancaria Google Pay Bitcoin PayPal Si has utilizado PayPal, tienes muchas posibilidades de recuperar tu dinero si te han estafado. En su sitio web, puedes presentar una dispu ta en un plazo de 180 días naturales desde tu compra. Condiciones para presentar una reclamación: La situación más sencilla es que hayas hecho un pedido en una tienda online y no te haya llegado. En este caso, esto es lo que declara PayPal "Si su pedido nunca llega y el vendedor no puede proporcionar una prueba de envío o entrega, obtendrá un reembolso completo. Así de sencillo". El estafador le ha enviado un artículo completamente distinto. Por ejemplo, usted pidió una PlayStation 4, pero en su lugar sólo reci