Base de Datos de Amenazas Suplantación de identidad (phishing) PayPal: correo electrónico fraudulento que agregó una...

PayPal: correo electrónico fraudulento que agregó una nueva dirección

El mundo digital está lleno de estrategias engañosas diseñadas para manipular a los usuarios para que revelen información confidencial o instalen software no seguro. Los cibercriminales con frecuencia se hacen pasar por empresas conocidas, como PayPal, para que sus estafas parezcan creíbles. Una de esas campañas fraudulentas, conocida como la estafa "PayPal - You Added A New Address", engaña a los usuarios haciéndoles creer que sus cuentas han sido comprometidas. Comprender cómo funciona esta táctica y los trucos que se esconden detrás de ella es crucial para prevenir pérdidas financieras y robo de datos.

¿Qué es la estafa por correo electrónico “PayPal - Ha agregado una nueva dirección”?

Esta táctica consiste en enviar correos electrónicos de phishing disfrazados de alertas oficiales de PayPal. Los correos electrónicos afirman falsamente que se ha añadido una nueva dirección a la cuenta de PayPal del destinatario. En algunas variantes, también mencionan una compra no autorizada vinculada a la nueva dirección, instando al destinatario a actuar de inmediato.

A pesar de parecer legítimos, estos correos electrónicos no son de PayPal. En cambio, están diseñados para manipular a los usuarios para que llamen a números de atención al cliente fraudulentos, donde los estafadores intentan engañarlos para que les concedan acceso remoto a sus dispositivos. Una vez que se establece el acceso, los delincuentes pueden recopilar información confidencial, exigir pagos o incluso instalar software dañino.

Cómo esta táctica engaña a las víctimas

Los estafadores emplean varias tácticas para que sus correos electrónicos parezcan auténticos. Algunos mensajes contienen una marca y un formato precisos, similares a los de las comunicaciones genuinas de PayPal, lo que hace que sea difícil distinguirlos de las alertas reales. En ciertos casos, los cibercriminales explotan el propio sistema de notificaciones de PayPal para que los correos electrónicos parezcan aún más convincentes.

Uno de los métodos más sofisticados que se utilizan en esta campaña consiste en añadir un mensaje fraudulento dentro del campo "Dirección 2" de una cuenta legítima de PayPal. Como este campo no tiene límite de longitud, los estafadores pueden insertar un mensaje engañoso completo que el sistema de PayPal envía como una notificación real. Una vez que se entrega la notificación, los estafadores la reenvían a las posibles víctimas, haciendo que parezca que PayPal mismo ha emitido la advertencia.

¿Qué sucede si llamas al número de soporte falso?

Si los destinatarios caen en la trampa y marcan el número que aparece en el correo electrónico, se les conectará con delincuentes que se hacen pasar por representantes del servicio de atención al cliente de PayPal. Estos estafadores utilizan diversos trucos psicológicos para crear una sensación de urgencia y presionar a las víctimas para que cumplan con sus exigencias.

Una estrategia habitual es convencer a las víctimas de que instalen un software de acceso remoto, como AnyDesk o ConnectWise ScreenConnect. Si bien estos programas son legítimos y se utilizan para brindar soporte técnico profesional, los estafadores los modifican para mantener el acceso al dispositivo de la víctima incluso después de que finalice la sesión.

Una vez concedido el acceso remoto, los estafadores pueden:

  • Obtenga credenciales de inicio de sesión y detalles financieros
  • Engañar a la víctima para que realice pagos bajo acusaciones falsas
  • Instalar software adicional que podría generar más riesgos de seguridad

Una táctica bien documentada que se utiliza a menudo en estas tácticas es el esquema de reembolso, en el que los delincuentes afirman falsamente que se ha producido un pago excesivo o un error en el reembolso. Convencen a la víctima de que "devuelva" el dinero, a menudo enviando fondos directamente a los estafadores. Cuando la víctima se da cuenta del engaño, los fondos suelen ser imposibles de recuperar.

Por qué estas tácticas no son seguras

Ser víctima de este tipo de táctica puede tener graves consecuencias, entre ellas:

  • Pérdida financiera : las víctimas pueden ser engañadas para que transfieran dinero directamente a los estafadores o expongan sin saberlo sus credenciales bancarias.
  • Robo de identidad : los estafadores pueden recopilar datos personales confidenciales para cometer fraude o ponerlos a la venta en la Dark Web.
  • Compromiso del dispositivo : se pueden utilizar herramientas de acceso remoto para instalar amenazas adicionales, dejando el dispositivo vulnerable incluso después de la táctica inicial.
  • Mayor segmentación : una vez que los estafadores identifican a una víctima vulnerable, pueden atacarla con intentos de fraude adicionales, incluidas llamadas de soporte técnico falsas y otros esquemas de phishing.

Cómo mantenerse a salvo de estas tácticas

Para protegerse de estafas de phishing disfrazadas de correos electrónicos de PayPal, siga estas medidas de seguridad esenciales:

  • Verifique directamente con PayPal : si recibe un correo electrónico sospechoso, inicie sesión en su cuenta de PayPal a través del sitio web oficial en lugar de llamar a números o acceder a cualquier enlace proporcionado en el mensaje.
  • No llame a números sospechosos : las empresas legítimas como PayPal no piden a los usuarios que llamen al servicio de atención al cliente en respuesta a las notificaciones por correo electrónico. Verifique siempre los números de atención al cliente en los sitios web oficiales.
  • Evite otorgar acceso remoto : ninguna empresa legítima le pedirá jamás que instale un software de escritorio remoto para resolver un problema con su cuenta.
  • Busque señales de alerta : muchos correos electrónicos de phishing contienen errores ortográficos, lenguaje urgente o direcciones de remitente inusuales. Si algo le parece extraño, no responda.
  • Utilice la autenticación multifactor (MFA) : al habilitar la verificación en dos pasos en su cuenta de PayPal, su seguridad aumentará y será más difícil para los estafadores acceder a su información.
  • Reflexiones finales

    Las tácticas como la campaña de correo electrónico "PayPal - Ha añadido una nueva dirección" se basan en el engaño y la urgencia para manipular a las víctimas. Los ciberdelincuentes evolucionan continuamente sus tácticas, por lo que es esencial mantenerse informado y ser cauteloso al manejar notificaciones inesperadas. Si reconoce las señales de advertencia de los intentos de phishing y evita las interacciones con mensajes sospechosos, las probabilidades de caer en estas tácticas se pueden reducir significativamente. Si alguna vez sospecha que su cuenta de PayPal muestra actividad fraudulenta, comuníquese siempre con PayPal directamente a través de sus canales oficiales para confirmar cualquier problema de seguridad.

    Mensajes

    Se encontraron los siguientes mensajes asociados con PayPal: correo electrónico fraudulento que agregó una nueva dirección:

    Subject: You added a new address

    Hello, Billing Team
    PayPal

    You added a new address

    This is just a quick confirmation that you added an address in your PayPal account.

    Here are the details:

    Name: Billing Team

    Address Updated:

    7535 Dadeland Mall, Apple Store
    Attention: Your MacBook M4 Max ($1217.79) order address has been changed in our system. If you didn’t request this, contact PayPal immediately at +1-888-651-4143.
    Miami, FL
    United States

    If you want to link your credit card to this address, or make it your primary address, log in to your PayPal account and go to your Profile.

    Since this address is a gift address, you can send packages to it with just a click.

    Please note that you can't link your credit card to a gift address. If you'd like to make this your primary address, log in to your PayPal account and go to your Profile.

    If you didn't make this change, let us know right away. It's important to let us know because it helps us make sure no one is getting into your account without your knowledge.

    PayPal

    Help & Contact | Security | Apps
    Twitter Instagram Facebook LinkedIn

    PayPal is committed to preventing fraudulent emails. Emails from PayPal will always contain your full name. Learn to identify phishing

    Please don't reply to this email. To get in touch with us, click Help & Contact.

    Not sure why you received this email? Learn more

    Copyright © 1999-2025 PayPal, Inc. All rights reserved. PayPal is located at 2211 N. First St., San Jose, CA 95131.

    PayPal RT000542:en_US(en-US):1.0.0:f668200733ace

    Tendencias

    Mas Visto

    Cargando...