Citibank, Wells Fargo, Chase, MetaMask, T-Mobile, Binance y Costco: las principales estafas de phishing de la semana

Header

Autor: Trend Micro

mayo 4, 2022

Este artículo es de Trend Micro

Esta semana hemos encontrado un gran número de estafas con las que debes tener cuidado, incluyendo algunas relacionadas con Citibank, Wells Fargo, Citizens Bank, Chase, MetaMask, T-Mobile, Binance y Costco. ¿Habrías sido capaz de detectar todas las estafas?

Las estafas de phishing son una de las tácticas más utilizadas por los estafadores. Convencionalmente, haciéndose pasar por marcas famosas, envían mensajes de texto y correos electrónicos falsos que contienen enlaces de phishing e intentan seducirle para que los abra con diversas mentiras.

En estos esquemas de phishing, los enlaces le llevarán a páginas de inicio de sesión falsas que parecen pertenecer a varias marcas. Estas páginas requieren que envíe sus credenciales de inicio de sesión para descargar una actualización de software, cambiar la configuración de la cuenta o cualquier otra tarea que los estafadores le hayan pedido que complete.

Phishing bancario

Recientemente hemos detectado muchas "alertas de seguridad" falsas de bancos conocidos, como Citibank, Citizens Bank, Wells Fargo y Chase.

Alegando falsamente que hay problemas de seguridad con las cuentas bancarias de la gente, los estafadores incitan a las víctimas potenciales a hacer clic en enlaces maliciosos que conducen a páginas de inicio de sesión falsas de los bancos suplantados.

Citibank

Fuente: Reddit

  • [Aviso:] Su débito CITI ha sido fichado debido a actividades inusuales.Confirme sus datos en <URL>.
    Citibank:
  • Hemos detectado actividad inusual en su cuenta. por favor, siga este enlace <URL> para verificar su identidad

Citibank

  • Citizens Bank: Hemos bloqueado temporalmente su tarjeta Citizens debido a transacciones no autorizadas. Para desbloquearla, verifíquela ahora - <URL>.

Wells Fargo

  • Aviso importante de WELLS FARGO Hemos detectado un acceso desde un nuevo dispositivo. Si no es así, haga clic en <URL> para protegerse ahora.

Navegue por Internet de forma segura con Trend Micro Check (¡es gratis!)

Trend MicroCheck es una extensión del navegador y una aplicación móvil todo en uno para detectar estafas, ataques de phishing, malware y enlaces peligrosos, ¡y es GRATIS!

http://

Después de anclar la extensión Trend Micro Check, bloqueará automáticamente los sitios peligrosos. (Disponible en Safari, Google Chrome y Microsoft Edge).

http://

También puede descargar la aplicación móvil Trend Micro Check para la detección y el filtrado automáticos de spam y estafas las 24 horas del día. (Disponible para Android e iOS).

Consulte esta página para obtener más información sobre Trend Micro Check.

Phishing de MetaMask

Desde que cada vez más gente se interesa por las criptomonedas y las NFT, las estafas relacionadas con estos dos temas están por todas partes. Hemos visto demasiadas estafas MetaMask, y esta semana han estado circulando a través de mensajes de texto y correo electrónico:

Correos electrónicos de estafa MetaMask

Fuente: Reddit

Mensajes de texto fraudulentos de MetaMask

a tu monedero le falta información que necesitamos para cumplir con las regulaciones financieras. como resultado, todas las transacciones en tu monedero están ahora restringidas. sigue el enlace: <URL> para verificarlo. - responde stop para excluirte.

Los enlaces de estos mensajes fraudulentos te llevarán a un sitio web falso de MetaMask:

Si envías credenciales como tu frase de recuperación al sitio falso, los estafadores pueden hackear tu cartera MetaMask y robar todo tu cripto. Y lo que es peor, como las criptodivisas están descentralizadas, sería casi imposible recuperarlas ¡Cuidado!

Estafas de texto de phishing de Binance


En febrero informamos sobre las estafas de texto de Binance, y recientemente hemos detectado una nueva oleada de ellas:


  • [binance]código de retiro: 789367. si no es usted, por favor cancele aquí: <URL>

Alegando falsamente que se ha producido un intento de retirada en su cuenta, los estafadores le engañan para que haga clic en el enlace de phishing que conduce a una falsa página de inicio de sesión de Binance. Los estafadores pueden registrar todos los datos que envíes aquí - ¡ten cuidado!

Además de páginas de inicio de sesión falsas, en otros casos los enlaces llevan a páginas de encuestas en línea en las que se afirma que se puede reclamar un regalo rellenando un cuestionario en línea. Una vez rellenado el cuestionario, se le pide que introduzca los datos de su tarjeta de crédito antes de poder entregarle el "regalo". He aquí algunos ejemplos:

Phishing de T-Mobile

Ya hemos informado en varias ocasiones sobre estafas dirigidas a clientes de T -Mobile, pero ahora han aparecido nuevas versiones que circulan a través de mensajes de texto y correo electrónico. ¿Has recibido alguno?

Mensajes de texto fraudulentos de T-Mobile

Al prometerte un regalo gratuito, los estafadores intentan engañarte para que hagas clic en el enlace incrustado en el texto:


  • Your New DeIivery-TIme; 5:00PM on 4/18; <URL> Stop to end

El enlace le llevará a una falsa página de encuestas en línea donde podría acabar exponiendo su información personal: todo lo que envíe allí acabará en manos de los estafadores, que pueden utilizarlo para cometer un robo de identidad.

Correo electrónico fraudulento de T-Mobile

"Los estafadores utilizan varias excusas para intentar engañarte y que hagas clic en el enlace de phishing incrustado en el correo electrónico fraudulento, intentando llevarte a su falsa página de encuestas de T-Mobile. Una vez más, podrías acabar exponiendo todas tus credenciales confidenciales:

Aquí tienes otros ejemplos de los sujetos de estas estafas de T-Mobile.

Estafa Encuesta Costco

Costco es una de las marcas más suplantadas. Hemos escrito sobre varias estafas de encuestas de Costco antes, y esta semana se han vuelto virales de nuevo:

  • Costco quería invitarte a nuestra encuesta de abril de 2022. Todos los que la completen antes del 18 2022 reclamarán una recompensa de cortesía. <URL>

Si caes en una de estas estafas de encuestas, al final tendrás que facilitar el número de tu tarjeta de crédito, su fecha de caducidad e incluso el código CVC para que te entreguen tu (inexistente) regalo ¡No te dejes estafar!

Cómo protegerse

  • Compruebe dos veces el número de móvil o la dirección de correo electrónico del remitente.
  • Desconfíe de los regalos y premios gratuitos.
  • Vaya siempre al sitio web o aplicación oficial en lugar de utilizar enlaces de fuentes desconocidas.
  • Nunca haga clic en enlaces o archivos adjuntos de fuentes desconocidas. Utilice Trend Micro Check para navegar por Internet de forma segura (¡es gratuito!).
  • Añada una capa adicional de protección a su dispositivo con Trend Micro Maximum Security. Su Protección frente a amenazas Web, Protección frente a ransomware, Protección frente a phishing y Protección frente a spam pueden ayudarle a combatir las estafas y los ciberataques. Haga clic en el botón de abajo para probarlo:

Como siempre, si este artículo te ha parecido interesante o útil, COMPÁRTELO con tus amigos y familiares para ayudar a mantener la seguridad y la protección de la comunidad en línea.

Reportar una estafa!

¿Te has enamorado de un engaño, has comprado un producto falso? ¡Reporte el sitio y advierta a otros!

Ayuda e información

Testimonios más populares

A medida que aumenta la influencia de Internet, también lo hace la prevalencia de las estafas en línea. Hay estafadores que hacen todo tipo de reclamos para atrapar a sus víctimas en línea -desde falsas oportunidades de inversión hasta tiendas online- e internet les permite operar desde cualquier parte del mundo con anonimato. La capacidad de detectar las estafas en línea es una habilidad importante, ya que el mundo virtual forma parte cada vez más de todas las facetas de nuestra vida. Los siguientes consejos le ayudarán a identificar las señales que pueden indicar que un sitio web podría ser una estafa. Sentido común: Demasiado bueno para ser verdad Cuando se buscan productos en Internet, una gran oferta puede resultar muy tentadora. ¿Un bolso Gucci o un iPhone nuevo a mitad de precio? ¿Quién no querría hacerse con una oferta así? Los estafadores también lo saben e intentan aprovecharse de ello. Si una oferta en línea parece demasiado buena para ser verdad, piénsatelo dos veces y compruébalo todo. La forma más sencilla de hacerlo es consultar el mismo producto en sitios web de la competencia (en los que confíe). Si la diferencia de precios es enorme, quizá sea mejor volver a comprobar el resto del sitio web. Compruebe los enlaces a las redes sociales Hoy en día, las redes sociales son una parte esencial de las empresas de comercio electrónico y los consumidores s

Así que ha sucedido lo peor: se ha dado cuenta de que ha desembolsado su dinero demasiado rápido y de que el sitio que ha utilizado era una estafa, ¿y ahora qué? En primer lugar, no se desespere. Si crees que te han estafado, lo primero que tienes que hacer es pedir que te devuelvan el dinero. Este es el primer paso, y el más sencillo, para determinar si se trata de una empresa auténtica o de un estafador. Lamentablemente, recuperar el dinero de un estafador no es tan sencillo como pedirlo. Si efectivamente está tratando con estafadores, el procedimiento (y la posibilidad) de recuperar su dinero varía en función del método de pago que haya utilizado. PayPal Tarjeta de débito/crédito Transferencia bancaria Transferencia bancaria Google Pay Bitcoin PayPal Si has utilizado PayPal, tienes muchas posibilidades de recuperar tu dinero si te han estafado. En su sitio web, puedes presentar una dispu ta en un plazo de 180 días naturales desde tu compra. Condiciones para presentar una reclamación: La situación más sencilla es que hayas hecho un pedido en una tienda online y no te haya llegado. En este caso, esto es lo que declara PayPal "Si su pedido nunca llega y el vendedor no puede proporcionar una prueba de envío o entrega, obtendrá un reembolso completo. Así de sencillo". El estafador le ha enviado un artículo completamente distinto. Por ejemplo, usted pidió una PlayStation 4, pero en su lugar sólo reci