Home Depot, Walmart, Amazon Prime, Crocs y Mail Server: las principales estafas de phishing de la semana

Header

Autor: Trend Micro

julio 4, 2022

Este artículo es de Trend Micro.

Esta semana hemos encontrado un gran número de estafas con las que debes tener cuidado, incluidas algunas relacionadas con Home Depot, Walmart, Amazon Prime, Crocs y Mail Server. ¿Habrías sido capaz de detectar todas las estafas?

Qué es el phishing

Convencionalmente, haciéndose pasar por marcas famosas, los estafadores envían mensajes de texto y correos electrónicos falsos que contienen enlaces de phishing e intentan seducirle para que los abra con diversas mentiras. Los enlaces le llevan a páginas de inicio de sesión falsas que parecen pertenecer a varias marcas. Estas páginas le piden que envíe sus credenciales de inicio de sesión para descargar una actualización de software, cambiar la configuración de la cuenta o cualquier otra tarea que los estafadores le hayan pedido que complete.

Estafa de problemas con la cuenta de Amazon Prime

El AmazonPrime Day se acerca rápidamente, y los estafadores han estado creando un montón de estafas relacionadas con Amazon para tratar de engañarle. Una de estas estafas consiste en problemas inexistentes relacionados con la cuenta de Amazon Prime:

  • No podrás ver todos tus programas favoritos de Amazon Prime hasta que se solucione el problema de pago {URL}
  • Estimada Maryjulie. Tu suscripción a Amazon Prime tiene problemas de facturación. Arréglalo actualizando tus datos de facturación: {URL}
  • Hola Mary. Tu cuenta Amazon Prime tiene problemas de pago. Arréglalo actualizando tus datos de facturación: {URL}
    Los estafadores quieren hacerte creer que tienes que solucionar estos problemas a través del enlace que proporcionan. Si sigues sus instrucciones, accederás a una página de inicio de sesión de Amazon falsa:

Sin tener en cuenta la URL falsa, la página se parece bastante al sitio legítimo de Amazon. No introduzca aquí su dirección de correo electrónico ni su contraseña.

El objetivo final de los estafadores es robar tu información personal. Registrarán todo lo que introduzca en sus páginas falsas y lo utilizarán para cometer ciberdelitos: por ejemplo, piratear su cuenta o robar su identidad ¡No se lo permita!

Navegue por Internet de forma segura con Trend Micro Check(¡es gratis!)

Trend MicroCheck es una extensión del navegador y una aplicación móvil para detectar estafas, ataques de phishing, malware y enlaces peligrosos, ¡y es GRATIS!

http://

Después de anclar la extensión Trend Micro Check, bloqueará automáticamente los sitios peligrosos. (Disponible en Safari, Google Chrome y Microsoft Edge).

http://

También puede descargar la aplicación móvil Trend Micro Check para la detección y el filtrado automáticos de spam y estafas las 24 horas del día. (Disponible para Android e iOS).

Consulte esta página para obtener más información sobre Trend Micro Check.

Los enlaces de suplantación de identidad también le llevarán a páginas de encuestas en línea en las que se afirma que puede reclamar un regalo rellenando un cuestionario en línea. Una vez rellenado el cuestionario, se le pedirá que introduzca los datos de su tarjeta de crédito para poder entregarle el "regalo". He aquí algunos ejemplos:

Home Depot

No es la primera vez que escribimos sobre mensajes de texto falsos de Home Depot. Los estafadores le prometen un "1 Day Summertime Special" y le engañan para que haga clic en el enlace adjunto y reclame la recompensa:

  • ¡El especial de verano de un día de Home Depot! Un CompIimentry Dewalt XTREMRE DriIl and 100 bucks if you go here today <URL> stop to end

    El enlace te llevará a una falsa página de encuestas online que dice que puedes conseguir una oferta exclusiva después de rellenar el formulario de la encuesta.

Por supuesto, NO hay regalo ni oferta y los estafadores podrán robar tus credenciales... ¡no caigas en la trampa!

Páginas de phishing que solicitan información sobre tarjetas de crédito


Walmart

Sí, Walmart, otro popular objetivo de suplantación de identidad (por decir algo). Esta semana hemos visto miles de mensajes de texto falsos de Walmart que contienen enlaces de phishing y presentan una campaña de sorteo del iPad Air (por supuesto, es demasiado bueno para ser verdad):

  • Puede que te hayan elegido a ti, como Iucky WlNNER del nuevo lPad AlR. Sé el primero en tener la nueva tableta de Apple. Consíguelo aquí! <URL> Stop to End

    El enlace te llevará a una falsa página de encuestas online de Walmart donde podrías acabar exponiendo datos sensibles como las credenciales de tu tarjeta de crédito.

No se deje estafar.

Estafa del servidor de correo

Los enlaces de phishing también pueden circular por correo electrónico. Al revisar tu bandeja de entrada, a veces puedes encontrarte con correos electrónicos que dicen que tienes que limpiar el almacenamiento de tu buzón. No hagas clic en nada: ¡puede ser una estafa!

El botón "BORRAR ALMACENAMIENTO" lleva a esta página de inicio de sesión. Recuerda, no introduzcas tus credenciales de inicio de sesión porque los estafadores solo quieren piratear tu cuenta.

Estafas en las compras de Crocs

Además de los enlaces de phishing, los estafadores también difunden enlaces a falsas tiendas online mediante mensajes de texto.

Ya hemos informado anteriormente sobre falsas campañas promocionales de Crocs, y esta semana hay una nueva versión:

  • [crocs_sale] promociones especiales semanales. todo 70% de descuento . 10$ extra de descuento por 99$. compra ahora en hxxps://www.hldtjj[.]shop/?0625 reply stop unsubscribe

Los estafadores adjuntan un enlace que lleva a un sitio web falso de Crocs (a la derecha, abajo). ¡Fíjate bien en las direcciones web!

Sitio web legítimo: crocs[.]com

Sitio web falso: hldtjj[.]shop


Cómo protegerse

  • Compruebe dos veces el número de móvil o la dirección de correo electrónico del remitente.
  • Los regalos y premios gratuitos son siempre una señal de alarma.
  • Compre sólo en tiendas en línea legítimas.
  • Vaya al sitio web o aplicación oficial en lugar de utilizar enlaces de fuentes desconocidas.
  • Nunca haga clic en enlaces o archivos adjuntos de fuentes desconocidas. Utilice Trend Micro Check para navegar por Internet de forma segura (¡es gratis!).
  • Añada una capa adicional de protección a sus dispositivos con Trend Micro Maximum Security Su protección frente a amenazas Web, protección frente a ransomware, antiphishing y antispam pueden ayudarle a combatir las estafas y los ciberataques. Haga clic en el botón de abajo para probarlo:

Como siempre, si este artículo te ha parecido interesante o útil, COMPÁRTELO con tus amigos y familiares para ayudar a mantener la seguridad y la protección de la comunidad en línea.

Fuente: Pexels.com

Reportar una estafa!

¿Te has enamorado de un engaño, has comprado un producto falso? ¡Reporte el sitio y advierta a otros!

Ayuda e información

Testimonios más populares

A medida que aumenta la influencia de Internet, también lo hace la prevalencia de las estafas en línea. Hay estafadores que hacen todo tipo de reclamos para atrapar a sus víctimas en línea -desde falsas oportunidades de inversión hasta tiendas online- e internet les permite operar desde cualquier parte del mundo con anonimato. La capacidad de detectar las estafas en línea es una habilidad importante, ya que el mundo virtual forma parte cada vez más de todas las facetas de nuestra vida. Los siguientes consejos le ayudarán a identificar las señales que pueden indicar que un sitio web podría ser una estafa. Sentido común: Demasiado bueno para ser verdad Cuando se buscan productos en Internet, una gran oferta puede resultar muy tentadora. ¿Un bolso Gucci o un iPhone nuevo a mitad de precio? ¿Quién no querría hacerse con una oferta así? Los estafadores también lo saben e intentan aprovecharse de ello. Si una oferta en línea parece demasiado buena para ser verdad, piénsatelo dos veces y compruébalo todo. La forma más sencilla de hacerlo es consultar el mismo producto en sitios web de la competencia (en los que confíe). Si la diferencia de precios es enorme, quizá sea mejor volver a comprobar el resto del sitio web. Compruebe los enlaces a las redes sociales Hoy en día, las redes sociales son una parte esencial de las empresas de comercio electrónico y los consumidores s

Así que ha sucedido lo peor: se ha dado cuenta de que ha desembolsado su dinero demasiado rápido y de que el sitio que ha utilizado era una estafa, ¿y ahora qué? En primer lugar, no se desespere. Si crees que te han estafado, lo primero que tienes que hacer es pedir que te devuelvan el dinero. Este es el primer paso, y el más sencillo, para determinar si se trata de una empresa auténtica o de un estafador. Lamentablemente, recuperar el dinero de un estafador no es tan sencillo como pedirlo. Si efectivamente está tratando con estafadores, el procedimiento (y la posibilidad) de recuperar su dinero varía en función del método de pago que haya utilizado. PayPal Tarjeta de débito/crédito Transferencia bancaria Transferencia bancaria Google Pay Bitcoin PayPal Si has utilizado PayPal, tienes muchas posibilidades de recuperar tu dinero si te han estafado. En su sitio web, puedes presentar una dispu ta en un plazo de 180 días naturales desde tu compra. Condiciones para presentar una reclamación: La situación más sencilla es que hayas hecho un pedido en una tienda online y no te haya llegado. En este caso, esto es lo que declara PayPal "Si su pedido nunca llega y el vendedor no puede proporcionar una prueba de envío o entrega, obtendrá un reembolso completo. Así de sencillo". El estafador le ha enviado un artículo completamente distinto. Por ejemplo, usted pidió una PlayStation 4, pero en su lugar sólo reci