Threat Database Phishing Estafa por correo electrónico 'American Express -...

Estafa por correo electrónico 'American Express - Actualice la información de su cuenta'

Tras un examen exhaustivo de los correos electrónicos 'American Express - Actualice la información de su cuenta', los expertos en ciberseguridad los han identificado inequívocamente como fraudulentos. Estos correos electrónicos pretenden alertar a los destinatarios sobre una supuesta "verificación de seguridad crítica", instándolos a actualizar los detalles de su cuenta American Express de inmediato. El objetivo principal de estos correos electrónicos de phishing es engañar a los destinatarios para que revelen sus credenciales de inicio de sesión.

Es fundamental enfatizar que todas las afirmaciones hechas en estos correos electrónicos engañosos son completamente ficticias y no tienen conexión alguna con la compañía legítima American Express. Los destinatarios deben tener extrema precaución y abstenerse de participar en estas comunicaciones fraudulentas para proteger su información personal y financiera de posibles daños.

Las víctimas de la estafa por correo electrónico 'American Express: actualice la información de su cuenta' pueden sufrir consecuencias nefastas

Los correos electrónicos engañosos a menudo aparecen con líneas de asunto como "¡No pudimos comunicarnos con usted por teléfono!". Secure Your Card Account' atrae a los destinatarios a un plan fraudulento instándolos a actualizar los detalles de su cuenta American Express. Dentro de esta correspondencia falsificada, los mensajes afirman que es imperativo que el titular de la cuenta verifique su dirección de correo electrónico y número de teléfono para mitigar el riesgo de robo de identidad. Supuestamente, el incumplimiento dentro de un período de 24 horas resultará en la suspensión de las transacciones con tarjeta tanto entrantes como salientes.

Al abrir el archivo adjunto, que podría tener un nombre similar a 'American_Express_Email_UpdateSecurity.html', resulta evidente que se trata de un archivo de phishing. Este documento HTML imita hábilmente la página de inicio de sesión de una cuenta auténtica de American Express. Sin embargo, cualquier credencial de inicio de sesión ingresada en esta página falsificada será capturada y transmitida a los ciberdelincuentes. En consecuencia, los actores maliciosos pueden explotar la información de la cuenta robada para realizar transacciones no autorizadas, compras fraudulentas en línea u otras actividades nefastas.

En resumen, confiar en los correos electrónicos de 'American Express - Actualice la información de su cuenta' podría tener graves consecuencias para los usuarios, incluidas graves violaciones de la privacidad, pérdidas financieras y la posibilidad de robo de identidad. Si ya ha divulgado sus credenciales de inicio de sesión, es imperativo cambiar rápidamente las contraseñas de todas las cuentas potencialmente comprometidas y alertar a los canales de soporte oficiales.

Preste atención a las señales de advertencia que se encuentran en los correos electrónicos relacionados con phishing y fraude

Los correos electrónicos relacionados con phishing y fraude a menudo contienen varias señales de advertencia que pueden ayudar a las personas a reconocerlos y evitar ser víctimas de esquemas fraudulentos. A continuación se muestran algunas señales de advertencia comunes que se encuentran en correos electrónicos relacionados con phishing y fraude:

    • Dirección de correo electrónico del remitente inusual : verifique cuidadosamente la dirección de correo electrónico del remitente. Los correos electrónicos de phishing pueden utilizar direcciones de correo electrónico que parecen similares a las legítimas pero que tienen pequeñas variaciones o errores tipográficos. Sospeche de las direcciones de correo electrónico que no coincidan con el dominio oficial de la organización que dicen representar.
    • Saludos Genéricos : Muchos relacionados con el fraude.   Los correos electrónicos comienzan con saludos genéricos como "Estimado usuario" o "Hola cliente" en lugar de usar su nombre. Las organizaciones legítimas suelen utilizar su nombre en sus comunicaciones.
    • Lenguaje urgente : los correos electrónicos de phishing a menudo crean una sensación de urgencia o miedo para presionar a los destinatarios para que tomen medidas inmediatas. Es posible que le afirmen que su cuenta está en peligro, que ganó un premio o que debe dinero.
    • URL sospechosas : pase el puntero del mouse sobre los enlaces del correo electrónico sin hacer clic en ellos. Inspecciona la URL que aparece en la barra de estado en la parte inferior de tu cliente de correo electrónico. Tenga cuidado con las URL que no coinciden con el sitio web oficial de la organización o que utilizan variaciones mal escritas.
    • Solicitud de información personal o financiera : las organizaciones legítimas no le pedirán que proporcione información confidencial, como contraseñas, números de tarjetas de crédito o números de Seguro Social, por correo electrónico. Si un correo electrónico solicita esta información, probablemente sea una táctica.
    • Archivos adjuntos no solicitados : evite abrir archivos adjuntos de correo electrónico de fuentes desconocidas o inesperadas. Estos archivos adjuntos pueden contener malware o virus.
    • Ofertas demasiado buenas para ser verdad : si un correo electrónico le promete algo que parece demasiado bueno para ser verdad, como ganar una gran suma de dinero o recibir un premio valioso sin participar en un concurso, es probable que se trate de un plan.
    • Sin información de contacto : los correos electrónicos relacionados con fraudes a menudo carecen de información de contacto legítima del remitente o de la organización que dicen representar. Las empresas legítimas suelen proporcionar datos de contacto en sus comunicaciones.

Si encuentra una o más de estas señales de advertencia en un correo electrónico, tenga cuidado y verifique la legitimidad del correo electrónico a través de canales oficiales. Nunca haga clic en enlaces sospechosos, descargue archivos adjuntos de fuentes desconocidas ni proporcione información personal o financiera a menos que esté seguro de que la comunicación es legítima.

 

Tendencias

Mas Visto

Cargando...