Base de Datos de Amenazas Suplantación de identidad (phishing) PayPal - Estafa de dinero recibido por correo electrónico

PayPal - Estafa de dinero recibido por correo electrónico

Ser precavido en línea no es solo un buen consejo; es una necesidad. Los ciberdelincuentes son cada vez más sofisticados y crean estrategias engañosas que se aprovechan de usuarios desprevenidos. Una de estas tácticas es la estafa por correo electrónico "PayPal - Dinero Recibido", una campaña de phishing diseñada para robar credenciales de inicio de sesión e información personal. Comprender cómo funcionan estas tácticas y reconocer las señales de alerta puede marcar la diferencia entre mantenerse seguro y convertirse en una víctima.

Fondos falsos: el engañoso atractivo del dinero gratis

La característica distintiva de la estafa "PayPal - Dinero Recibido" es un correo electrónico falso que afirma haber recibido un pago sustancial, generalmente de unos 899,99 $, de un remitente como Rose-Marie Smith. Estos correos electrónicos pueden usar asuntos llamativos como "Dinero Recibido de Mary-Marie" para captar la atención inmediata. El cuerpo del mensaje insta a los destinatarios a verificar la transacción mediante el botón "Recibir ahora", una falta de ortografía que debería generar preocupación inmediata.

Estos mensajes no tienen ninguna relación con la empresa PayPal Holdings, Inc. Al hacer clic en el enlace, se accede a una página de inicio de sesión de PayPal falsa, diseñada para obtener su correo electrónico y contraseña. Una vez introducidas, sus credenciales se transmiten directamente a ciberdelincuentes, quienes pueden explotarlas para realizar compras no autorizadas o vaciar las cuentas financieras vinculadas.

Phishing disfrazado: cómo detectar la trampa

Estas tácticas suelen ser lo suficientemente sofisticadas como para imitar correos electrónicos reales de instituciones de buena reputación, lo que dificulta su detección. Sin embargo, varios rasgos comunes pueden ayudarle a identificar un intento de phishing:

Banderas rojas en correos electrónicos fraudulentos:

  • Direcciones de remitente inusuales o incorrectas (por ejemplo, no de @paypal.com)
  • Lenguaje urgente que te impulsa a actuar rápidamente
  • Inconsistencias leves pero sospechosas en la marca o el diseño
  • Mala gramática o errores ortográficos (como 'Recibir' en lugar de 'Recibir')
  • Enlaces incrustados que no dirigen al sitio web oficial de PayPal

Pase siempre el cursor sobre los hipervínculos para previsualizar su destino. Si parece sospechoso o no coincide con el dominio oficial de PayPal, no haga clic.

Más allá del phishing: la amenaza más amplia del spam no seguro

Esta táctica forma parte de un ecosistema más amplio de ataques por correo electrónico. Si bien el objetivo principal puede ser el phishing, algunos correos electrónicos son vehículos para la distribución de malware. Estos mensajes suelen contener archivos adjuntos o enlaces de descarga infectados, que ocultan malware en formatos de archivo como:

  • .exe, .run (ejecutables)
  • .zip, .rar (archivos)
  • .pdf, .docx, .xlsx, .one (documentos)
  • .js (archivos JavaScript)

Los documentos cargados de malware pueden solicitarle que habilite macros o haga clic en elementos incrustados, acciones que pueden iniciar cadenas de infección sin previo aviso.

Qué hacer si usted es víctima

Si sospecha que ha interactuado con un sitio de phishing o ha proporcionado sus credenciales, actúe de inmediato:

  • Cambie las contraseñas de su PayPal y otras cuentas que utilicen el mismo inicio de sesión.
  • Habilite la autenticación de dos factores si está disponible.
  • Comuníquese con el soporte de PayPal para informar el incidente y proteger su cuenta.
  • Supervisar los extractos bancarios para detectar cualquier actividad no autorizada.
  • Ejecute un análisis antimalware completo para comprobar si hay infecciones de malware.

Manténgase informado, manténgase seguro

Tácticas como el correo electrónico "PayPal - Dinero Recibido" son peligrosas porque explotan la confianza y la urgencia. La mejor defensa es estar alerta. Al aprender a reconocer los intentos de phishing y comprender cómo funcionan estas tácticas, puede reducir el riesgo de robo de identidad, pérdidas financieras y vulneración de datos.

Mensajes

Se encontraron los siguientes mensajes asociados con PayPal - Estafa de dinero recibido por correo electrónico:

Subject: Money Received From Mary-Marie

Rose-Marie Smith sent you money

Payment request details

Amount Recieved
$899.99 USD

Note from Rose-Marie Smith:
Verify below to recieve payment

Transaction ID
U-2G884409DN959641Y

Transaction date
May 9, 2025

Recieve Now

Don't recognize this request?

Before paying, make sure you recognize this person. Don't engage with this request if you're unsure about it. PayPal won't contact you through a money request. Learn more about common security threats and how to spot them.

Tendencias

Mas Visto

Cargando...