Descubra las estafas de phishing: CloutZap, HSBC, Seguimiento de envíos, Verizon, Amazon y MetaMask

Header

Autor: Trend Micro

enero 15, 2022

Este artículo es de Trend Micro.

1. CloutZap[.]com estafa de trabajos de pago por clic

¿Quieres ganar dinero desde casa? Desde que estalló la pandemia, trabajar a distancia se ha convertido en la norma para muchas personas. Siguen apareciendo montones de oportunidades de trabajo a distancia, y cada vez es más difícil distinguir las legítimas de las falsas.

CloutZap, un sitio web que te ofrece pequeñas tareas de pago por clic (PTC) para obtener ingresos extra, se ha hecho viral a través de anuncios en línea y medios sociales recientemente. ¿Has visto este sitio web? (Nota: PTC significa que puedes cobrar por hacer clic en enlaces o compartir publicaciones).

Piénsatelo dos veces si quieres unirte a este sitio web. Muchas personas han dejado comentarios negativos, diciendo que no pueden retirar el dinero que han ganado y que todos los comprobantes de pago que aparecen en el sitio web son falsos. ¡No te dejes estafar!

He aquí algunas señales de alarma:

  • Los ingresos prometidos son demasiado buenos para ser verdad.
  • El sitio web es muy joven - CloutZap[.]com se registró el 9 de octubre de 2021.
  • Hay muchos comentarios negativos sobre el sitio web.
  • La puntuación de confianza de CloutZap[.]com es extremadamente baja: sólo 1 de 100(Scamadviser).
  • Siempre hay un montón de excusas y "problemas" a la hora de retirar tus ganancias.

Para obtener más consejos sobre cómo evitar las estafas en el trabajo en línea, consulte nuestro kit de supervivencia contra las estafas en el trabajo en línea.

También puedes utilizar Trend Micro Check para comprobar si un sitio web es seguro y navegar por la red de forma segura: (¡Es gratis!)

Trend Micro Check es una extensión de navegador todo en uno para detectar estafas, ataques de phishing, malware y enlaces peligrosos, ¡y es GRATUITA!

Después de anclar Trend Micro Check, bloqueará automáticamente los sitios peligrosos. Ya está disponible en Safari, Google Chrome y Microsoft Edge.

Echa un vistazo a esta página para obtener más información sobre Trend Micro Check.

2. Phishing por SMS

Las estafas de phishing han sido durante mucho tiempo una de las tácticas favoritas de los estafadores para engañarle: en ellas, haciéndose pasar por marcas famosas, envían mensajes de texto y correos electrónicos falsos que contienen enlaces de phishing con el objetivo de engatusarle para que los abra con promesas de premios o descuentos.

Los enlaces de suplantación de identidad llevan a páginas de encuestas en línea en las que se afirma que se puede conseguir un regalo rellenando un cuestionario en línea. Después de rellenar la encuesta, se le pide que introduzca información personal, como números de tarjetas de crédito, antes de que se le pueda entregar el "regalo". En otros casos, los enlaces llevan a páginas de inicio de sesión falsas que parecen pertenecer a varias marcas. Estas páginas le piden que envíe sus credenciales de inicio de sesión para comprobar el estado de la entrega de un paquete, cambiar la configuración o cualquier otra tarea que los estafadores le hayan pedido que complete.

El objetivo final de los estafadores es robar su información: registrarán toda la información confidencial que introduzca en estas páginas falsas y la utilizarán para cometer ciberdelitos: por ejemplo, piratear su cuenta bancaria, retirar dinero o robar su identidad ¡No se lo permita!

#1 Phishing del banco HSBC

Ya hemos visto muchas estafas de phishing de falsas alertas bancarias. Haciéndose pasar por HSBC, los estafadores han estado enviando falsas alertas de seguridad, diciendo que las cuentas de la gente están restringidas debido a actividades sospechosas:

  • (hsbc alerts 7:28pm est) su cuenta ha sido restringida debido a actividades fraudulentas. Confirme las actividades en línea recientes aquí: <URL>

A continuación, le indican que haga clic en el enlace adjunto para solucionar el problema. El enlace lleva a una falsa página de acceso al banco. No caigas en la trampa.

#2 Phishing de seguimiento de envíos

La semana pasada informamos sobre mensajes de phishing de envío de paquetes, y siguen circulando ampliamente, aunque ahora en una nueva versión:

  • Seguimiento del envío: Hola, su paquete con número de seguimiento 1EYKTKEL está esperando a que compruebe la dirección de envío: <URL>.

Fuente: Reddit

De nuevo, el enlace de phishing lleva a un sitio web fraudulento, diseñado para registrar tus credenciales financieras - ¡todas ellas acabarán en manos de los estafadores!

#3 Estafa de Verizon

Además de las estafas de seguimiento de paquetes, esta semana también han vuelto a aparecer mensajes de texto falsos de Verizon:

  • VZN Free Msg: La factura de diciembre está pagada. Gracias, aquí tienes un regalito: <URL>.

El enlace lleva a una página de encuesta por Internet de Verizon que te promete un reloj inteligente si la completas:

Como ya se ha mencionado, al final se te pedirán los datos de la tarjeta de crédito, pero, por supuesto, el regalo nunca aparecerá. ¡Que no te timen!

#4 Estafa con tarjetas regalo de Amazon

¿A quién no le gustan las tarjetas regalo? Pero cuando reciba un mensaje de texto de un número desconocido que le garantiza una tarjeta regalo de Amazon de 1.000 dólares sin coste alguno, tenga cuidado: ¡es demasiado bueno para ser verdad!

  • ¡Pues sí! Una tarjeta regalo Amazon de 1000 $ está disponible para usted! <URL>

Al igual que con otras estafas, el enlace te lleva a una página de encuestas en línea donde podrías terminar exponiendo tu información personal. ¡Cuidado!

3. Phishing por correo electrónico

#nº 1 Estafa de Encuesta a Compradores Navideños de Amazon

Aunque la Navidad ya ha pasado, muchos siguen disfrutando del ambiente navideño, ¡y los estafadores también! Esta semana hemos observado una nueva oleada de falsos correos electrónicos de encuestas de Amazon con temática navideña:

Afirmando que puedes conseguir una recompensa exclusiva, los estafadores te piden que hagas clic en el botón incrustado para completar una encuesta. A continuación, te llevarán a una página de encuestas que dice que puedes ganar un chándal de Squid Game. De nuevo, se trata de una página de phishing, lo que significa que todas las credenciales que envíes acabarán en manos de los estafadores.

#2 Correo electrónico de phishing de MetaMask

Si utilizas MetaMask para realizar inversiones y transacciones en criptodivisas, ten mucho cuidado y piénsatelo dos veces antes de hacer clic en cualquier enlace e introducir tu contraseña. Recientemente hemos encontrado muchas versiones de correos electrónicos falsos de MetaMask que te dirigen a páginas falsas de MetaMask, con el objetivo de robar tus credenciales:

Los estafadores afirman falsamente que tienes que verificar tu monedero MetaMask debido a la normativa "Conoce a tu cliente" (KYC). Para ello, te piden que hagas clic en un enlace incrustado en el correo electrónico para verificar tu cuenta. El enlace te lleva a un sitio web falso de MetaMask donde se te pide que envíes tu frase de recuperación.

Con él, los estafadores pueden hackear tu cartera MetaMask y transferir cada "bit". Y lo que es peor, como las criptodivisas están descentralizadas, sería casi imposible recuperar tu dinero ¡Cuidado!

Cómo protegerse

  • Comprueba dos veces el número de móvil/dirección de correo electrónico del remitente.
  • Los regalos o premios gratuitos son siempre una señal de alarma.
  • Vaya siempre al sitio web o aplicación oficial en lugar de utilizar enlaces de fuentes desconocidas.
  • Utilice Trend Micro Check para navegar por Internet de forma segura (¡es gratis!)
  • Añada una capa adicional de protección a su dispositivo con Trend Micro Maximum Security . Su Web Threat
  • Protection, Ransomware Protection, Anti-phishing y Anti-spam Protection pueden ayudarle a combatir las estafas y los ciberataques. Haga clic en el botón de abajo para probarlo:

Obtener Máxima Seguridad

Obtenga Trend Micro CheckIt gratis

Como siempre, si este artículo le ha resultado interesante o útil, COMPÁRtalo con sus amigos y familiares para ayudar a mantener la seguridad y la protección de la comunidad en línea.

Reportar una estafa!

¿Te has enamorado de un engaño, has comprado un producto falso? ¡Reporte el sitio y advierta a otros!

Ayuda e información

Testimonios más populares

A medida que aumenta la influencia de Internet, también lo hace la prevalencia de las estafas en línea. Hay estafadores que hacen todo tipo de reclamos para atrapar a sus víctimas en línea -desde falsas oportunidades de inversión hasta tiendas online- e internet les permite operar desde cualquier parte del mundo con anonimato. La capacidad de detectar las estafas en línea es una habilidad importante, ya que el mundo virtual forma parte cada vez más de todas las facetas de nuestra vida. Los siguientes consejos le ayudarán a identificar las señales que pueden indicar que un sitio web podría ser una estafa. Sentido común: Demasiado bueno para ser verdad Cuando se buscan productos en Internet, una gran oferta puede resultar muy tentadora. ¿Un bolso Gucci o un iPhone nuevo a mitad de precio? ¿Quién no querría hacerse con una oferta así? Los estafadores también lo saben e intentan aprovecharse de ello. Si una oferta en línea parece demasiado buena para ser verdad, piénsatelo dos veces y compruébalo todo. La forma más sencilla de hacerlo es consultar el mismo producto en sitios web de la competencia (en los que confíe). Si la diferencia de precios es enorme, quizá sea mejor volver a comprobar el resto del sitio web. Compruebe los enlaces a las redes sociales Hoy en día, las redes sociales son una parte esencial de las empresas de comercio electrónico y los consumidores s

Así que ha sucedido lo peor: se ha dado cuenta de que ha desembolsado su dinero demasiado rápido y de que el sitio que ha utilizado era una estafa, ¿y ahora qué? En primer lugar, no se desespere. Si crees que te han estafado, lo primero que tienes que hacer es pedir que te devuelvan el dinero. Este es el primer paso, y el más sencillo, para determinar si se trata de una empresa auténtica o de un estafador. Lamentablemente, recuperar el dinero de un estafador no es tan sencillo como pedirlo. Si efectivamente está tratando con estafadores, el procedimiento (y la posibilidad) de recuperar su dinero varía en función del método de pago que haya utilizado. PayPal Tarjeta de débito/crédito Transferencia bancaria Transferencia bancaria Google Pay Bitcoin PayPal Si has utilizado PayPal, tienes muchas posibilidades de recuperar tu dinero si te han estafado. En su sitio web, puedes presentar una dispu ta en un plazo de 180 días naturales desde tu compra. Condiciones para presentar una reclamación: La situación más sencilla es que hayas hecho un pedido en una tienda online y no te haya llegado. En este caso, esto es lo que declara PayPal "Si su pedido nunca llega y el vendedor no puede proporcionar una prueba de envío o entrega, obtendrá un reembolso completo. Así de sencillo". El estafador le ha enviado un artículo completamente distinto. Por ejemplo, usted pidió una PlayStation 4, pero en su lugar sólo reci