Descubre la estafa: Venmo, Coinbase, Walmart Survey, sitios de citas peligrosos y Amazon Prime

Header

Autor: Trend Micro

julio 16, 2021

Las últimas estafas de esta semana incluyen Venmo, Coinbase, Walmart Survey, Dangerous Dating Sites y Amazon Prime. ¿Has visto algo similar en tu bandeja de entrada? Comprueba cómo funcionan estas 5 estafas candentes y aprende consejos para evitarlas.

Estafas de Venmo

Hemos observado varios casos de estafa en nombre de Venmo en diferentes versiones, como mensajes de texto de phishing y correos electrónicos de estafa:

1. Mensajes de texto de phishing de Venmo

Los estafadores se hacen pasar por Venmo y te envían mensajes de texto sobre una "confirmación de depósito". Si caes en la trampa y haces clic en el enlace del mensaje, te llevarán a un sitio web de phishing. Entonces los estafadores te engañarán para que introduzcas información personal como datos bancarios o credenciales de acceso a Venmo. Con los datos que proporciones, pueden transferir todo tu dinero, tomar el control de tu cuenta de Venmo o incluso robar tu identidad.

Mensaje de texto de phishing de Venmo. Fuente: Twitter

Contenido
Confirmación de depósito Venmo. $100 por favor confirmar needleialarm[.] com/ lr29ZIP

2. Correo electrónico falso de notificación de pago de Venmo

Las estafas de Venmo también llegan en forma de correos electrónicos falsos. Haciéndose pasar por Venmo, los estafadores le envían un correo electrónico, afirmando falsamente que su cuenta de Venmo acaba de recibir una cantidad de dinero. A continuación, le indican que envíe un paquete inmediatamente para recibir el pago. Suena confuso, ¿verdad?

Ese es el objetivo. A continuación, los estafadores dicen que puedes ponerte en contacto con el servicio de atención al cliente a través de las direcciones de correo electrónico que proporcionan. Pero, si echas un vistazo más de cerca, te darás cuenta de que estas direcciones de correo electrónico no son legítimas. El verdadero contacto de asistencia de Venmo debería ser support@venmo.com, según el sitio web oficial de Venmo.

Estafa por correo electrónico de Venmo. Fuente: Twitter

Contenido
venmo Estimado Por la presente le informamos que la suma de $900.00 USD ha sido pagada a su cuenta de Venmo por (@Anthony) utilizando el método PayPal. En nuestros esfuerzos por proteger todas las transacciones de los vendedores, hemos recibido los pagos de su artículo desde nuestro servidor seguro. Esto es para asegurar que el vendedor y el comprador hacer su responsabilidad en cada transacción que manejamos, esta Política de Protección de Usuarios Venmo métodos se han tomado debido a los vendedores fraudulentos. Usted está ahora obligado a enviar el (paquete) a través de la entrega al día siguiente y remitir el número de referencia del envío y el recibo para nosotros para su verificación. Su cuenta será acreditada inmediatamente después de que el número de envío haya sido confirmado. Si tiene algún problema, envíenos un correo electrónico a venmoservice@email.com o § uDDortvenmo@email.cz y nuestro servicio de atención al cliente le atenderá. Ayúdenos a servirle mejor. ¡Gracias por utilizar Venmo! El equipo de Venmo

Ataque Smishing a Coinbase

La popularidad de las criptomonedas atrae no sólo a los inversores, sino también a los estafadores. El mes pasado informamos sobre estos falsos mensajes de texto de Coinbase, y ahora se ha vuelto a hacer viral:

Mensaje de texto de phishing de Coinbase. Fuente: Reddit

Contenido
COINBASE: Se ha intentado realizar una retirada desde un nuevo dispositivo. Si no es tu caso, sigue los pasos aquí: https://cbsuDDort.smsb[ . ]co

Los estafadores envían mensajes de texto con enlaces de phishing de Coinbase, afirmando falsamente que hay problemas con tu cuenta y te piden que compruebes el estado de la cuenta a través del enlace. Si envías tus datos de acceso, ¡los estafadores pueden hacerse con tu cuenta!

Estafa de encuestas de Walmart

Esta semana hemos detectado 4 veces más casos de estafas relacionadas con mensajes de texto de Walmart. Para convencerte de que hagas clic en el enlace de phishing de los mensajes de texto, los estafadores afirman que los paquetes que has pedido están en camino o te dicen que has ganado en su campaña de regalos:

  • -Walmart: ¡Hola, Justin! Tu paquete está de camino. Comprueba tu dirección de entrega aquí. <URL>
  • -¡Enhorabuena Julie! Eres el ganador de este mes de nuestro sorteo especial de Walmart. Compruébalo aquí <URL> Válido hasta el 06/03/2021 -STOP to end
  • -¡SOLICITUD ACEPTADA! Kathy, ¡Hemos revisado tu solicitud y has sido aceptada! DESBLOQUEA AHORA los beneficios Premium de Walmart <URL>

Una vez que haga clic en él, se le llevará a una página falsa encuesta en línea Walmart que dice que usted puede conseguir un iPad Pro como recompensa después de completar el cuestionario:

Después, tienes que facilitar el número de tu tarjeta de crédito, la fecha de caducidad e incluso el código CVC para la entrega de tu regalo. Por supuesto, nunca aparecerá ningún regalo. En lugar de eso, los estafadores registrarán las credenciales confidenciales que usted ha facilitado y podrán utilizarlas para otras estafas, como la usurpación de identidad. ¿Le suena la historia? Pues sí. Hemos escrito muchas veces sobre diferentes estafas de encuestas en línea, por ejemplo, Apple.

Estafa de sitios de citas falsos

Es vergonzoso recibir mensajes de texto que dicen "¡Hola! Mis seductores ojos color avellana y mi hermosa sonrisa te darán la bienvenida a la puerta", sobre todo cuando conducen a sitios de citas fraudulentos. Sé precavido y no hagas clic en nada.

Mensaje falso de estafa de sitio de citas. Fuente: Reddit

Contenido
Asunto: ¡Hola! Mis seductores ojos color avellana y mi hermosa sonrisa del club kathleencohen [ . ] te darán la bienvenida en la puerta_

Muchas personas han recibido este mensaje recientemente. El enlace proporcionado te llevará a un sitio explícito- aleatoriamente a páginas llamadas "Better Tinder" o "Dirty Tinder".

Con la extensión Trend Micro Check Chrome anclada en la esquina superior derecha, las páginas fraudulentas se bloquearán inmediatamente.

También descubrimos que si recarga las páginas unas cuantas veces, acabará en este sitio web que parece un reproductor de vídeo. De nuevo, NO haga clic en nada. Puede que le lleven a otro sitio web y le pidan que proporcione información personal confidencial. O, en una situación peor, el malware comenzará a descargarse una vez que hagas clic en cualquier enlace malicioso.

Además, una notificación del navegador aparecerá y le pedirá que permita las notificaciones de este sitio web. Incluso si haces clic en el botón Cerrar, aparecerá una y otra vez. ¿Cuál es el peligro?

Una vez que haces clic en el botón "Permitir", el sitio web puede enviarte notificaciones e incluir contenido malicioso, atrayéndote para que visites otros sitios web fraudulentos y lleves a cabo otras estafas. Por favor, ¡ten cuidado!

Estafas Amazon Prime/Día del Padre

El Amazon Prime Day acaba de terminar, pero no las estafas de Amazon. Esta semana hemos observado muchos mensajes de texto de phishing de Amazon Prime, y algunos de ellos incluso aprovechan el Día del Padre para llamar tu atención:

  • ¿Olvidaste pedir un regalo para el Día del Padre? Buenas noticias... Amazon Prime sigue ofreciendo envío GRATUITO en 1 día en Carteras de Botín de Reyes ¡Esta es la última llamada de las últimas llamadas! Responde STOP para darte de baja
  • ¡Añadir su alquiler, Netflix y Amazon Prime a su informe de crédito para aumentar su puntuación! ¡Comience a continuación, es gratis!
  • Zinzanzoan, todavía tienes $130 de crédito Amazon Rewards: Mira lo que puedes comprar antes de que expire el 03/26
  • Pedido confirmado: Puedes añadir más artículos hasta que empecemos a empaquetar tu pedido de Amazon Fresh:
  • Amazon: Kurt tu pedido ha sido ENVIADO a: ¡5173 W Wabansia Ave, Philadelphia! Confirme la hora de entrega:
  • Estimado 9674XXXX48 Aumente los beneficios de su empresa. Abra un negocio gratuito en Amazon A/C

No importa en qué truco caiga, una vez que haga clic en el enlace de phishing del mensaje de texto, le llevará a una página de encuesta en línea falsa y le pedirá que la finalice para obtener una "Membresía anual Amazon Prime" gratuita.

Después tendrás que "registrarte" e introducir información personal. Ahora es cuando entregas credenciales confidenciales a los estafadores.

Se le redirigirá de nuevo y se le pedirá que proporcione más datos confidenciales. No lo haga.

Cómo protegerse

  • Compruebe dos veces el número de móvil o la dirección de correo electrónico del remitente.
  • Póngase en contacto directamente con el sitio web oficial o con el servicio de atención al cliente para obtener ayuda.
  • Las ofertas demasiado buenas para ser ciertas son una señal de alarma importante.
  • NUNCA haga clic en enlaces o archivos adjuntos de fuentes desconocidas. Utilice Trend Micro Check para detectar fácilmente las estafas.

Envíe un enlace o una captura de pantalla de mensajes de texto sospechosos a Trend Micro Check en WhatsApp para la detección inmediata de estafas:

Trend Micro Check está disponible en WhatsApp.

Trend Micro Check también está disponible como extensión de Chrome.
Bloqueará automáticamente los sitios peligrosos:

O descargue Trend Micro Maximum Security para obtener una gama más amplia de protección, que incluye Web Threat Protection, Ransomware Protection, Anti-phishing and Anti-spam Protection, Privacy Scanner for Facebook and Twitter, Social Networking Protection y Parental Controls.

¿Logró detectar las estafas? Recuerda, COMPRUEBA siempre antes de tu próximo movimiento.
Si este artículo te ha resultado útil, COMPÁRTELO para proteger a tu familia y amigos.

Reportar una estafa!

¿Te has enamorado de un engaño, has comprado un producto falso? ¡Reporte el sitio y advierta a otros!

Ayuda e información

Testimonios más populares

A medida que aumenta la influencia de Internet, también lo hace la prevalencia de las estafas en línea. Hay estafadores que hacen todo tipo de reclamos para atrapar a sus víctimas en línea -desde falsas oportunidades de inversión hasta tiendas online- e internet les permite operar desde cualquier parte del mundo con anonimato. La capacidad de detectar las estafas en línea es una habilidad importante, ya que el mundo virtual forma parte cada vez más de todas las facetas de nuestra vida. Los siguientes consejos le ayudarán a identificar las señales que pueden indicar que un sitio web podría ser una estafa. Sentido común: Demasiado bueno para ser verdad Cuando se buscan productos en Internet, una gran oferta puede resultar muy tentadora. ¿Un bolso Gucci o un iPhone nuevo a mitad de precio? ¿Quién no querría hacerse con una oferta así? Los estafadores también lo saben e intentan aprovecharse de ello. Si una oferta en línea parece demasiado buena para ser verdad, piénsatelo dos veces y compruébalo todo. La forma más sencilla de hacerlo es consultar el mismo producto en sitios web de la competencia (en los que confíe). Si la diferencia de precios es enorme, quizá sea mejor volver a comprobar el resto del sitio web. Compruebe los enlaces a las redes sociales Hoy en día, las redes sociales son una parte esencial de las empresas de comercio electrónico y los consumidores s

Así que ha sucedido lo peor: se ha dado cuenta de que ha desembolsado su dinero demasiado rápido y de que el sitio que ha utilizado era una estafa, ¿y ahora qué? En primer lugar, no se desespere. Si crees que te han estafado, lo primero que tienes que hacer es pedir que te devuelvan el dinero. Este es el primer paso, y el más sencillo, para determinar si se trata de una empresa auténtica o de un estafador. Lamentablemente, recuperar el dinero de un estafador no es tan sencillo como pedirlo. Si efectivamente está tratando con estafadores, el procedimiento (y la posibilidad) de recuperar su dinero varía en función del método de pago que haya utilizado. PayPal Tarjeta de débito/crédito Transferencia bancaria Transferencia bancaria Google Pay Bitcoin PayPal Si has utilizado PayPal, tienes muchas posibilidades de recuperar tu dinero si te han estafado. En su sitio web, puedes presentar una dispu ta en un plazo de 180 días naturales desde tu compra. Condiciones para presentar una reclamación: La situación más sencilla es que hayas hecho un pedido en una tienda online y no te haya llegado. En este caso, esto es lo que declara PayPal "Si su pedido nunca llega y el vendedor no puede proporcionar una prueba de envío o entrega, obtendrá un reembolso completo. Así de sencillo". El estafador le ha enviado un artículo completamente distinto. Por ejemplo, usted pidió una PlayStation 4, pero en su lugar sólo reci