Una nueva ciberestafa afecta a usuarios de PayPal, con un mensaje falso que confirma la compra de criptomonedas

El mensaje dice que compraron criptomonedas, y ofrece un número de teléfono para cancelar la compra; ese número no es el oficial, y a través de él buscan obtener los datos bancarios de las víctimas.

Una estafa afecta a usuarios de PayPal; un mail les dice que hay una compra de criptomonedas a su nombre, y que con un llamado se puede cancelar; la intención es obtener los datos de su tarjeta de créditoShutterstock – Shutterstock.

Avanan, una empresa propiedad de Check Point Software Technologies, ha descubierto una estafa en la que los ciberdelincuentes suplantan la identidad de PayPal para obtener el número de teléfono y los datos bancarios de las víctimas.

Este proveedor de soluciones de seguridad ha anunciado que estos ataques fraudulentos comparten similitudes con los registrados hace unos meses con otra conocida marca como es Amazon.https://1cf68e7adfac1a0a8c17ac0adc8adb65.safeframe.googlesyndication.com/safeframe/1-0-38/html/container.html

En esta amenaza los ciberdelincuentes envían una confirmación de pedido de PayPal aparentemente legítima, en la que se indica a los usuarios que han comprado más de 500 dólares en la criptomoneda DogeCoin.

Para cancelar el pedido, los usuarios tienen la opción de llamar a un número de soporte o atención al cliente, un teléfono falso con el que se ponen en contacto con los ciberdelincuentes.

Desde Avanan informan de que el número de contacto que aparece en estos correos electrónicos fraudulentos tiene sede en Hawái (Estados Unidos) y se ha relacionado en ocasiones anteriores con otras estafas.

Además de tener acceso a su información financiera, los estafadores pueden atacar a sus víctimas de diferentes formas con sus respectivos números de teléfono, desde mensajes de texto hasta llamadas o mensajes de WhatsApp.

No obstante, el principal objetivo de los ciberestafadores es acceder a los datos bancarios de sus víctimas por lo que, al llamar a ese número, recibirán la orden de dar el número de la tarjeta de crédito y el CVV para cancelar el cargo.

Este ataque suele funcionar porque no hay ningún enlace en el cuerpo del correo electrónico, que podría ser filtrado como malicioso en caso de que el ‘email’ disponga de una solución de seguridad.

“Las grandes marcas de pagos son algunas de las más suplantadas porque los internautas suelen fiarse de sus correos electrónicos. […] Empresas como Paypal, Amazon o Microsoft son un claro objetivo, por lo que hay que tener una atención extrema frente a cualquier entidad que nos pida datos personales”, ha comentado el director técnico de Check Point Software para España y Portugal, Eusebio Nieva.

Desde esta empresa recomiendan a los usuarios que, en caso de recibir un ‘email’ de estas características, deberían comprobar en primer lugar la cuenta de PayPal y mirar la dirección del remitente del correo electrónico.

Además, aseguran que conviene no incluir a empresas de estas características en las listas de ‘Permitidos’ en la bandeja de entrada, ya que suelen estar entre las más suplantadas.

Fuente: LA NACION