El artículo de esta semana presentará 4 tipos de estafas de phishing con 7 casos reales en detalle, incluyendo estafas de aniversario (Jollibee y Publix), estafas de entrega (USPS y DPD), estafas de subvenciones de ayuda COVID y estafas de Amazon (encuesta en línea y página de inicio de sesión falsa). ¿Has visto algo similar en tu bandeja de entrada? Compruebe cómo funcionan estas estafas virales y aprenda consejos para evitarlas:
Ya hemos escrito sobre varias estafas de aniversario. Los estafadores difunden falsas campañas de aniversario a través de WhatsApp o mensajes de texto en nombre de empresas famosas.
Haciéndose pasar por estas marcas, los estafadores afirman falsamente que están celebrando un aniversario y te incitan a participar en una encuesta en línea para conseguir regalos. Esta semana dos marcas populares en EE.UU. se han convertido en los nuevos objetivos:
Los estafadores te envían enlaces de phishing a esta página falsa de la campaña de aniversario de Jollibee, diciendo que "tendrás la oportunidad de conseguir 3.000 dólares" rellenando la encuesta en línea:
Estafa del aniversario de Jollibee.
Si muerdes el anzuelo y terminas el cuestionario, tendrás la oportunidad de ganar regalos:
A continuación, se le pide que COMPARTA el enlace fraudulento con sus amigos de WhatsApp. ( Trend Micro Check ha detectado que el enlace es una URL fraudulenta).
Estafa del aniversario de Jollibee.
Una vez que compartes el enlace y haces clic en el botón "Continuar", se te redirige aleatoriamente a otra página fraudulenta, como una encuesta en línea falsa para regalar tarjetas regalo o una página en blanco que muestra una notificación del navegador.
Le insta a hacer clic en "Permitir" para recibir notificaciones de este sitio web fraudulento. No haga clic.
Una vez que haga clic en el botón "Permitir", el sitio web puede enviarle notificaciones de contenido malicioso, atrayéndole a visitar sitios web fraudulentos que llevan a cabo otros delitos cibernéticos como el robo de identidad. Tenga cuidado.
Las mismas tácticas engañosas se aplican a la falsa campaña de celebración del aniversario de Publix. Tenga cuidado y no caiga en la trampa.
Estafa en el aniversario de Publix. Fuente: Online Threat Alerts
La semana pasada hemos detectado más de 1000 mensajes de texto de phishing de USPS. Haciéndose pasar por USPS, los estafadores dicen que su paquete ha sido enviado y le piden que haga clic en el enlace de phishing adjunto para comprobar el estado de la entrega:
Además de USPS, recientemente hemos descubierto que a los estafadores también les encanta hacerse pasar por DPD. Los estafadores afirman falsamente que son DPD y que usted ha perdido la entrega. Una vez más, le piden que reprograme su entrega a través del enlace de phishing en el mensaje de texto:
DPD: Lo sentimos. Para reservar una nueva entrega, visite: https:// dpd .]missed2d6j[.]com/delivery
Mensaje de texto de phishing de DPD. Fuente: Twitter
En cualquiera de los casos, si hace clic en el enlace, se le llevará a una página falsa de USPS/DPD y se le pedirá que introduzca información de inicio de sesión u otras credenciales, como su dirección o incluso el número de su tarjeta de crédito. A continuación, los estafadores registrarán los datos y los utilizarán para otros ciberdelitos, como el robo de identidad.
Hemos informado de estafas de ayudas COVID-19 en las que los estafadores se hacen pasar por empresas famosas o por el gobierno, afirmando falsamente que puedes solicitar ayudas por desempleo COVID-19 o bonos de estímulo a través de un enlace de phishing. Esta semana ha aparecido una nueva versión de las estafas de socorro COVID: falsa "Subvención de socorro contra el coronavirus:"
federal pandemic grant has been pre-approved for you due to the most recent covid-19. apply online to claim up $9,500. <URL>
Si hace clic en el enlace de phishing, accederá a una página web en la que tendrá que rellenar un formulario y facilitar información personal, como nombre, correo electrónico, dirección o incluso datos bancarios. Todos tus datos confidenciales acabarán en manos de los estafadores, ¡que pueden utilizarlos para robarte dinero o tu identidad!
Las estafas de Amazon pueden adoptar muchas formas, pero los objetivos de los estafadores son los mismos: robar su información de inicio de sesión de Amazon u otros datos personales para poder piratear su cuenta de Amazon, transferir su dinero o utilizar los datos para el robo de identidad:
Hemos escrito muchas veces sobre las estafas de encuestas online de Amazon, pero por desgracia, estos mensajes de texto con enlaces de phishing siguen siendo virales. Los estafadores utilizan las recompensas, la entrega o Amazon Prime como excusas para engañarte y que hagas clic en el enlace:
No importa en qué truco caiga, una vez que haga clic en el enlace de phishing del mensaje de texto, le llevará a una página falsa de encuestas en línea y le pedirá que la finalice para obtener regalos.
Página de phishing de encuestas de Amazon.
Después tendrás que introducir los datos de pago y otra información personal para "entregar el regalo", como el número de tu tarjeta de crédito, la fecha de caducidad y el código CVC. Dicho esto, ¡los estafadores pueden robarte el dinero y utilizar todos tus datos confidenciales para robar tu identidad!
Página de phishing de encuestas de Amazon.
Además de las páginas falsas de encuestas en línea, los estafadores también crean páginas falsas de inicio de sesión de Amazon para recopilar sus credenciales de inicio de sesión de Amazon. Le envían una falsa notificación de seguridad de la cuenta de Amazon que contiene un enlace de phishing y le piden que haga clic en él:
(amazon Canada) 07/23/21 desafortunadamente su suscripción ha sido revocada temporalmente debido a problemas con la información proporcionada al registrarse. si desea seguir disfrutando de sus servicios prime por favor actualice su información. <URL> se pueden aplicar tarifas de datos
El enlace lleva a una página de inicio de sesión de Amazon falsa que solicita tu correo electrónico y contraseña de Amazon. (La dirección web de las páginas legítimas de Amazon debería ser www.amazon.com/) ¡No caigas en la trampa! Los estafadores pueden piratear tu cuenta si facilitas estas credenciales.
1. Después de fijar laextensión Trend Micro Checkbrowser, bloqueará automáticamente los sitios peligrosos:
O descargue Trend Micro Maximum Security para obtener una gama más amplia de protección, que incluye Web Threat Protection, Ransomware Protection, Anti-phishing and Anti-spam Protection, Privacy Scanner for Facebook and Twitter, Social Networking Protection y Parental Controls.
¿Has detectado con éxito las estafas? Recuerda, COMPRUEBA siempre antes de dar el siguiente paso.
Si este artículo te ha resultado útil, COMPÁRTELO para proteger a tu familia y amigos.
Haz clic en el botón de abajo para probarlo.
Este artículo fue publicado anteriormente por Trend Micro el 30 de julio de 2021.
¿Te has enamorado de un engaño, has comprado un producto falso? ¡Reporte el sitio y advierta a otros!
A medida que aumenta la influencia de Internet, también lo hace la prevalencia de las estafas en línea. Hay estafadores que hacen todo tipo de reclamos para atrapar a sus víctimas en línea -desde falsas oportunidades de inversión hasta tiendas online- e internet les permite operar desde cualquier parte del mundo con anonimato. La capacidad de detectar las estafas en línea es una habilidad importante, ya que el mundo virtual forma parte cada vez más de todas las facetas de nuestra vida. Los siguientes consejos le ayudarán a identificar las señales que pueden indicar que un sitio web podría ser una estafa. Sentido común: Demasiado bueno para ser verdad Cuando se buscan productos en Internet, una gran oferta puede resultar muy tentadora. ¿Un bolso Gucci o un iPhone nuevo a mitad de precio? ¿Quién no querría hacerse con una oferta así? Los estafadores también lo saben e intentan aprovecharse de ello. Si una oferta en línea parece demasiado buena para ser verdad, piénsatelo dos veces y compruébalo todo. La forma más sencilla de hacerlo es consultar el mismo producto en sitios web de la competencia (en los que confíe). Si la diferencia de precios es enorme, quizá sea mejor volver a comprobar el resto del sitio web. Compruebe los enlaces a las redes sociales Hoy en día, las redes sociales son una parte esencial de las empresas de comercio electrónico y los consumidores s
Así que ha sucedido lo peor: se ha dado cuenta de que ha desembolsado su dinero demasiado rápido y de que el sitio que ha utilizado era una estafa, ¿y ahora qué? En primer lugar, no se desespere. Si crees que te han estafado, lo primero que tienes que hacer es pedir que te devuelvan el dinero. Este es el primer paso, y el más sencillo, para determinar si se trata de una empresa auténtica o de un estafador. Lamentablemente, recuperar el dinero de un estafador no es tan sencillo como pedirlo. Si efectivamente está tratando con estafadores, el procedimiento (y la posibilidad) de recuperar su dinero varía en función del método de pago que haya utilizado. PayPal Tarjeta de débito/crédito Transferencia bancaria Transferencia bancaria Google Pay Bitcoin PayPal Si has utilizado PayPal, tienes muchas posibilidades de recuperar tu dinero si te han estafado. En su sitio web, puedes presentar una dispu ta en un plazo de 180 días naturales desde tu compra. Condiciones para presentar una reclamación: La situación más sencilla es que hayas hecho un pedido en una tienda online y no te haya llegado. En este caso, esto es lo que declara PayPal "Si su pedido nunca llega y el vendedor no puede proporcionar una prueba de envío o entrega, obtendrá un reembolso completo. Así de sencillo". El estafador le ha enviado un artículo completamente distinto. Por ejemplo, usted pidió una PlayStation 4, pero en su lugar sólo reci