Muchos usuarios han informado de que han recibido notificaciones inesperadas de PayPal en las que se afirma que "1520 Gary Road LLC" le ha enviado una factura. A primera vista, el correo electrónico puede parecer auténtico porque utiliza el sistema y la marca de PayPal. Sin embargo, este tipo de mensaje suele suscitar serias preocupaciones entre los analistas de ciberseguridad y las plataformas de denuncia de estafas.
Así que la gran pregunta es: ¿esta factura es real o forma parte de una estafa?
Este artículo desglosa cómo funcionan estos mensajes, por qué son sospechosos y qué deben hacer los usuarios si los reciben.
Normalmente, el correo electrónico afirma que una empresa llamada 1520 Gary Road LLC le ha enviado una factura a través de PayPal. Puede incluir:
A primera vista, puede parecer legítimo porque en realidad se utiliza el sistema de PayPal para generar la factura. Sin embargo, esto no significa automáticamente que la solicitud sea segura. En muchos casos, los estafadores se aprovechan de la función de facturación de PayPal para enviar solicitudes de pago falsas o engañosas que parecen oficiales.
Las estafas basadas en facturas son eficaces porque utilizan la infraestructura real de PayPal. Según las advertencias de ciberseguridad, los estafadores suelen basarse en:
Aunque PayPal es una plataforma legítima, los estafadores pueden hacer un mal uso de sus herramientas para enviar facturas a direcciones de correo electrónico aleatorias. Estas estafas se conocen comúnmente como estafas de facturas de PayPal, en las que se engaña a las víctimas para que paguen dinero que no deben o llamen a números de asistencia fraudulentos.
Una estafa típica relacionada con facturas como "1520 Gary Road LLC" puede seguir este patrón:
Los estafadores intentan presionarle para que
En los casos más avanzados, se dice a las víctimas que se les reembolsará el dinero, pero en lugar de ello pierden el acceso a sus cuentas o datos financieros.
Estas son las señales de advertencia que sugieren que la factura es sospechosa:
Un mensaje típico asociado a este tipo de problema puede parecerse a:
"Ha recibido una factura de 1520 Gary Road LLC a través de PayPal. El importe total de 249,99 USD vence inmediatamente. Si no autorizó esta transacción, llame al servicio de asistencia de PayPal al [número de teléfono falso] o envíe un correo electrónico al servicio de asistencia para cancelar este cargo".
En algunas variantes, el correo electrónico también puede incluir advertencias urgentes como "Se realizará un cargo automático en su cuenta si no realiza ninguna acción en 24 horas", creando presión para que el usuario responda rápidamente sin verificar los detalles.
Si el usuario llama al número proporcionado, un falso agente de asistencia puede responder y afirmar que la cuenta PayPal se ha visto comprometida o que se ha accedido a ella sin autorización. El estafador puede entonces indicar a la víctima que proteja su cuenta instalando un software de acceso remoto o compartiendo las credenciales de inicio de sesión.
Una vez concedido el acceso, el estafador puede tomar el control del dispositivo, acceder a las cuentas financieras y, potencialmente, iniciar transacciones no autorizadas o robar información personal confidencial.
Aunque el mensaje pueda parecer oficial debido a la marca PayPal y al formato de la factura, PayPal no solicita a los usuarios que llamen a los números externos que aparecen en los correos electrónicos o en las notas de las facturas, ni pide acceso remoto a los dispositivos por motivos de seguridad de la cuenta.
Este tipo de estafa no es única. Casos similares incluyen:
Los informes de ciberseguridad muestran que los estafadores utilizan con frecuencia marcas conocidas o nombres aleatorios de LLC para confundir a los usuarios y crear urgencia.
Si recibe una factura como esta, siga estos pasos de seguridad:
Nunca realice ningún pago sólo porque ha recibido una factura por correo electrónico. Los estafadores se basan en el pánico y la urgencia para empujar a los usuarios a pagar rápidamente. Recuerde siempre que un correo electrónico por sí solo no es prueba de una transacción real. Sólo considere la posibilidad de pagar si ha verificado la factura directamente en su cuenta PayPal.
En lugar de hacer clic en los vínculos del correo electrónico, abra el navegador y vaya directamente al sitio web o a la aplicación oficial de PayPal. Una vez conectado, compruebe la sección "Actividad" o "Facturas". Si la factura es real, aparecerá allí. Si no aparece en su cuenta, lo más probable es que sea falsa o no autorizada.
Muchos correos electrónicos fraudulentos incluyen números de atención al cliente y le piden que llame urgentemente. Estos números los controlan los estafadores, no PayPal. Una vez que llame, pueden intentar engañarle para que comparta datos confidenciales, instale software de acceso remoto o incluso envíe dinero. Utilice siempre los canales de asistencia oficiales de PayPal desde su sitio web.
Si sospecha que la factura es falsa, reenvíe el correo electrónico a la dirección oficial de PayPal para informar sobre suplantación de identidad o phishing. La denuncia ayuda a PayPal a identificar patrones de estafa y a proteger a otros usuarios de ataques similares. También ayuda a mejorar los sistemas de filtrado de correo electrónico en el futuro.
Tras verificar e informar, elimine el correo electrónico de forma segura. No haga clic en ningún vínculo, no descargue archivos adjuntos ni responda al remitente. Incluso interactuar con el mensaje puede a veces confirmar a los estafadores que su correo electrónico está activo, lo que puede dar lugar a más intentos de estafa en el futuro.
Los estafadores se basan en gran medida en la presión psicológica:
Según los análisis de fraude, los estafadores suelen explotar el sistema de facturación de PayPal porque parece oficial y evita los filtros de spam.
Para estar protegido
El propio PayPal advierte a los usuarios de que las facturas y solicitudes de dinero inesperadas son una táctica de estafa habitual utilizada para robar dinero o datos personales.
La presencia de un nombre como "1520 Gary Road LLC" en una factura de PayPal no garantiza la legitimidad. En la mayoría de los casos denunciados con patrones similares, estos correos electrónicos son:
Si no esperaba o no reconoció la factura, debe tratarla como sospechosa hasta que se verifique dentro de su cuenta PayPal.
Para obtener informes más detallados de los usuarios y un análisis adicional de la estafa en este caso, también puede consultar la investigación publicada en De-Reviews.com, que desglosa cómo está circulando este correo electrónico de facturas de PayPal y por qué levanta sospechas entre los usuarios de Internet.
Fuente de la imagen: Pixabay
Descargo de responsabilidad: Este artículo ha sido escrito por un colaborador de Scam Fighter. Si cree que el artículo contiene imprecisiones o necesita incluir información relevante, póngase en contacto con ScamAdviser.com a través de este formulario.