Los usuarios de PAYPAL son los últimos objetivos de los ciberdelincuentes que buscan ganar dinero rápidamente con astutas estafas en línea.
Según los expertos en seguridad, los estafadores han encontrado una manera de enviar correos electrónicos de phishing utilizando los servicios proporcionados por las aplicaciones financieras.
Esta táctica les ayuda a sortear las medidas de seguridad establecidas por los proveedores de correo electrónico y el software antivirus para bloquear mensajes maliciosos.
Investigadores de Avanan, una empresa propiedad del gigante estadounidense de seguridad CheckPoint, descubrieron el ataque en junio de 2022.
En una publicación de blog, describieron cómo los estafadores usaban cuentas gratuitas de PayPal para “enviar facturas y solicitudes maliciosas”.
Los destinatarios de las solicitudes podrían asumir que las facturas eran legales porque eran de dominios oficiales de PayPal.
Luego pueden dar sus credenciales o información bancaria a los atacantes que rápidamente vaciarán sus cajas registradoras.
Los expertos de Avanan descubrieron por primera vez que los atacantes estaban usando esta táctica aprovechando las cuentas gratuitas con el proveedor de software de contabilidad QuickBook.
El mes pasado, descubrieron un esquema similar que usaba cuentas gratuitas de PayPal para mantener a las personas separadas de su efectivo.
La campaña es particularmente astuta ya que los correos electrónicos de phishing se envían utilizando las herramientas y los servicios de PayPal.
Esto hace que sea menos probable que los destinatarios y el software diseñado para bloquear las estafas en las bandejas de entrada de los usuarios los detecten como fraudulentos.
“Un pirata informático crearía una cuenta gratuita de QuickBooks”, escribió Jeremy Fuchs de Avanan en una publicación de blog.
“Crearon una factura falsificada para Norton o Microsoft y luego se la enviaron al usuario.
“Debido a que se creó en QuickBooks, el correo electrónico parece legítimo. Los escáneres de correo electrónico pueden ver el dominio legítimo de QuickBooks.
“Dado que QuickBooks está en la mayoría de las listas permitidas como sitio legítimo, el correo electrónico pasa directamente a través de él”.
Los ataques de phishing atraen a las víctimas a un sitio web que parece ser operado por una entidad confiable, como un banco, una plataforma de redes sociales u otro servicio.
Sin embargo, el sitio web es falso y contiene contenido falso diseñado para convencer a la víctima de que ingrese información confidencial, como una contraseña o una dirección de correo electrónico.
Los atacantes detrás de la última campaña cambiaron los detalles de la factura para que pareciera legal, por ejemplo, utilizando los nombres de empresas legítimas.
También agregaron logotipos oficiales y más a las solicitudes de pago falsas.
Si no está seguro de si la factura es creíble, comuníquese con la empresa que la envió para confirmar.
Busque el número de teléfono correcto en Internet en lugar de usar cualquier cosa proporcionada en el mensaje, ya que también puede ser falso.


Si te preocupa que puedas haber caído en una estafa financiera, lo primero que debes hacer es ponerte en contacto con tu banco.
Luego repórtelo a ActionFraud. Su sitio web es actionfraud.police.uk y su número de teléfono es 0300 123 2040.
Los mejores consejos y trucos para teléfonos y dispositivos.

¿Estás buscando consejos y trucos para tu teléfono? ¿Quieres encontrar estas funciones secretas en las aplicaciones sociales? Te tenemos dentro…
Aquí encontrarás las últimas noticias sobre WhatsApp, Instagram, Facebook y otros dispositivos tecnológicos.
¡Pagamos por tus historias! ¿Tiene una historia para el equipo de tecnología y ciencia de El Federal Online? Envíenos un correo electrónico a info@elfederalonline.cl
