Obtenga más información sobre la estafa de correo electrónico con detalles de pago y cómo evitarla
Las estafas por correo electrónico están en constante evolución y se dirigen a personas desprevenidas mediante diversas tácticas. Una de estas estafas es el correo electrónico "Detalles de pago", diseñado para engañar a los destinatarios para que proporcionen sus credenciales de inicio de sesión de cuenta de correo electrónico confidenciales. Aunque parezca que contiene información de pago legítima, este correo electrónico es parte de una campaña de phishing que podría comprometer sus datos personales y financieros.
Table of Contents
¿Qué es la estafa del correo electrónico “Detalles de pago”?
El correo electrónico fraudulento "Detalles de pago" generalmente afirma que se ha procesado un pago e incluye un supuesto archivo adjunto con los detalles de la transacción correspondiente. Sin embargo, la información de este correo electrónico es completamente falsa. El verdadero objetivo del mensaje es engañar al destinatario para que haga clic en un hipervínculo que conduce a un sitio web de phishing. El objetivo es robar las credenciales de inicio de sesión del correo electrónico engañando a los usuarios para que piensen que necesitan verificar o acceder a la información de su cuenta.
¿Cómo funciona la estafa?
Una vez que el destinatario hace clic en el hipervínculo del correo electrónico, se lo redirige a un sitio web de phishing que se hace pasar por un servicio legítimo. Por ejemplo, la estafa puede utilizar una página falsa con el logotipo de Zoho Office Suite para crear una falsa sensación de confianza. El sitio solicita a los usuarios que ingresen las credenciales de inicio de sesión de su cuenta de correo electrónico, que luego recopilan los estafadores detrás de la operación.
El robo de credenciales de correo electrónico puede tener consecuencias graves. Los cibercriminales pueden utilizar cuentas de correo electrónico comprometidas para obtener acceso a datos personales confidenciales, secuestrar cuentas bancarias o de redes sociales e incluso hacerse pasar por el titular de la cuenta para cometer más fraudes.
Vea lo que dice el mensaje fraudulento:
Subject: - Important Notice
Dear Customer,
I've attached the payment details we processed on 10/18/2024 1:20:07 p.m..
The payment date reflects the date on which the payment was processed.#######
Please refer to the Payment Reference in the attachment for future
correspondence.
This is a system-generated email, please do not reply.
----------------------------------------------------------------
This email is intended only for the individual or entity to whom it is
addressed
Los riesgos de las credenciales de correo electrónico robadas
Las estafas de phishing, como el correo electrónico con los "Detalles de pago", pueden causar daños importantes a su privacidad y sus finanzas. Una vez que los estafadores tienen acceso a su correo electrónico, pueden usarlo para robar su identidad, distribuir malware a sus contactos o solicitar préstamos y donaciones fraudulentas en su nombre. Además, las cuentas vinculadas a la banca en línea, billeteras digitales o plataformas de comercio electrónico pueden usarse para realizar transacciones no autorizadas, lo que genera pérdidas financieras.
En algunos casos, las cuentas de correo electrónico comprometidas también pueden utilizarse para promover otras estafas o difundir enlaces de phishing, lo que permite que el fraude se propague aún más. Las víctimas de estafas de phishing suelen tener que lidiar con las consecuencias de las pérdidas financieras y el robo de identidad y con la abrumadora tarea de recuperar el control de sus cuentas comprometidas.
Cómo protegerse de los correos electrónicos de phishing
Si ingresas accidentalmente tus credenciales en un sitio web de phishing, es fundamental actuar de inmediato. Cambia las contraseñas de las cuentas afectadas y ponte en contacto con los equipos de soporte oficiales de esos servicios para informar del incidente. Además, es importante estar alerta cuando recibas correos electrónicos o mensajes que soliciten información personal, especialmente si el remitente o el contenido parecen sospechosos.
Además de las credenciales de inicio de sesión del correo electrónico, los correos electrónicos de phishing también pueden apuntar a otra información confidencial, como detalles de identificación personal o datos financieros. Los estafadores utilizan diversas tácticas para generar confianza, a menudo alegando que hay problemas con los pagos, ofertas comerciales, compras sospechosas o seguridad de la cuenta. Siempre tenga cuidado cuando se enfrente a mensajes no solicitados, incluso si parecen provenir de empresas conocidas.
Las estafas de phishing no son la única amenaza
Si bien las campañas de phishing son generalizadas, no son el único peligro que plantean los correos electrónicos no deseados. Algunos mensajes engañosos contienen archivos adjuntos cargados de malware o enlaces diseñados para infectar su dispositivo al abrirlos. Los archivos adjuntos pueden tener la forma de documentos como archivos de Microsoft Office, PDF o incluso archivos comprimidos. Una vez abiertos, estos archivos pueden desencadenar la instalación de software malicioso que puede robar datos, monitorear su actividad o brindar a los atacantes acceso remoto a su dispositivo.
Algunos archivos maliciosos requieren la interacción del usuario para iniciar el proceso de infección. Por ejemplo, los archivos de Microsoft Office pueden solicitar a los usuarios que habiliten comandos de macro, mientras que los documentos de OneNote suelen contener enlaces incrustados en los que es necesario hacer clic. En ambos casos, el usuario permite inadvertidamente que el malware se ejecute en su sistema.
Tenga cuidado con los archivos adjuntos y enlaces en los correos electrónicos
Dados los posibles peligros, es esencial manejar los archivos adjuntos y los enlaces de los correos electrónicos con sumo cuidado. Evite abrir archivos adjuntos o seguir enlaces en correos electrónicos de fuentes desconocidas o poco fiables. Incluso los correos electrónicos que parecen legítimos deben examinarse minuciosamente, especialmente si llegan de forma inesperada. Si tiene dudas sobre la autenticidad de un mensaje, póngase en contacto con el supuesto remitente a través de los canales oficiales para confirmar su legitimidad.
Si bien los correos electrónicos no deseados son una fuente principal de malware, también se puede encontrar contenido malicioso mientras se navega por Internet. Por lo tanto, mantener una actitud cautelosa mientras se navega por Internet es fundamental para su seguridad.
Prácticas seguras de navegación y descarga
Una de las mejores formas de protegerse de las estafas por correo electrónico y en la Web es adoptar hábitos de navegación seguros. Descargue siempre el software de fuentes oficiales y utilice las herramientas proporcionadas por desarrolladores legítimos para activar y actualizar sus programas. Evite utilizar herramientas de activación o actualización de software de terceros, ya que pueden contener malware que ponga en riesgo su dispositivo.
Si se mantiene alerta y es cauteloso con sus interacciones en línea, puede reducir significativamente las posibilidades de ser víctima de estafas como el correo electrónico "Detalles de pago". Reconocer las señales de alerta de los intentos de phishing y evitar archivos adjuntos o enlaces sospechosos le ayudará a proteger su información personal y a mantener seguras sus cuentas en línea.





