Las estafas por correo electrónico evolucionan constantemente, y recientemente ha empezado a circular un nuevo intento de phishing que pretende estar relacionado con la verificación de cuentas de Kalshi. Estos correos electrónicos parecen convincentes a primera vista, especialmente para las personas que ya conocen la plataforma Kalshi o pueden haber interactuado con ella anteriormente. Sin embargo, no todos los mensajes que pretenden verificar su cuenta de Kalshi son auténticos.
Entender cómo funciona esta estafa y saber cómo responder puede ayudarle a evitar convertirse en una víctima.
Antes de hablar de la estafa, conviene saber qué es Kalshi. Kalshi es una plataforma estadounidense de mercado de predicciones en línea fundada en 2018 por Tarek Mansour y Luana Lopes Lara. La plataforma permite a los usuarios negociar contratos de eventos basados en resultados del mundo real, como tendencias económicas, resultados deportivos o eventos políticos. Si una predicción resulta ser correcta, el comerciante gana dinero en función del valor del contrato.
A diferencia de los sitios web de apuestas tradicionales, Kalshi opera como una bolsa de contratos de eventos regulada y aprobada por la Comisión de Comercio de Futuros de Materias Primas de Estados Unidos. La plataforma se lanzó públicamente en 2021 y ha llamado la atención por permitir a los usuarios especular sobre acontecimientos futuros a través de un mercado estructurado. Debido a su creciente popularidad, los estafadores a veces usan el nombre de la compañía para engañar a las personas a través de correos electrónicos falsos.
La estafa suele comenzar con un correo electrónico que dice proceder del equipo de soporte o verificación de Kalshi. El mensaje puede decir que su cuenta requiere verificación o que se ha detectado actividad inusual.
Estos mensajes suelen incluir un enlace que le pide que confirme la información de su cuenta, verifique su identidad o actualice sus datos de acceso. El problema es que estos enlaces suelen llevar a sitios web fraudulentos diseñados para parecer páginas oficiales de Kalshi.
Una vez que la víctima introduce su información, los estafadores pueden recopilar datos confidenciales como:
Esta información puede utilizarse después para acceder a cuentas o cometer robos de identidad. Los analistas de seguridad advierten de que estos correos electrónicos están diseñados para parecer legítimos, lo que puede dificultar su identificación a primera vista.
Aunque los correos electrónicos de phishing pueden parecer convincentes, varias señales de advertencia pueden indicar que un mensaje de verificación no es legítimo, entre las que se incluyen:
Los correos electrónicos de verificación se utilizan habitualmente en los ataques de phishing porque crean una sensación de legitimidad. La gente está familiarizada con las plataformas que les piden que confirmen su identidad o dirección de correo electrónico. Los estafadores se aprovechan de esta expectativa copiando el mismo estilo utilizado por las empresas legítimas.
Al imitar las comunicaciones oficiales, los atacantes esperan que las víctimas confíen en el mensaje y hagan clic en el enlace proporcionado sin pensárselo dos veces.
Si recibe un correo electrónico que dice verificar su cuenta de Kalshi, es importante que actúe con cautela. En lugar de hacer clic en los enlaces directamente desde el correo electrónico, visite el sitio web oficial de Kalshi escribiendo la dirección en su navegador manualmente. Así te asegurarás de que estás accediendo a la plataforma real.
También debe evitar descargar archivos adjuntos o introducir información personal en respuesta a correos electrónicos inesperados. Si el mensaje parece sospechoso, eliminarlo o marcarlo como spam suele ser la opción más segura.
Si ha hecho clic accidentalmente en un enlace sospechoso o ha enviado información, debe actuar con rapidez.
Las estafas en línea son cada vez más sofisticadas, por lo que es esencial mantenerse alerta.
Estas son algunas prácticas de seguridad sencillas que pueden reducir el riesgo de caer en correos electrónicos de phishing:
Los ciberdelincuentes se basan en reacciones rápidas y respuestas emocionales. Tomarse un momento para comprobar dos veces los mensajes puede evitar a menudo que una estafa tenga éxito.
La estafa del correo electrónico de verificación de Kalshi es otro ejemplo de cómo los ciberdelincuentes utilizan indebidamente los nombres de empresas legítimas para engañar a usuarios desprevenidos. Aunque Kalshi en sí es una plataforma real de mercado de predicciones, los estafadores pueden hacerse pasar por la empresa a través de correos electrónicos engañosos.
Ser consciente de cómo funcionan estos intentos de phishing puede marcar una diferencia significativa. Al reconocer las señales de advertencia y seguir las prácticas básicas de ciberseguridad, puede proteger su información personal y evitar convertirse en víctima de un fraude en línea.
Fuente de la imagen: Pixabay
Descargo de responsabilidad: Este artículo ha sido escrito por un colaborador de Scam Fighter. Si cree que el artículo contiene imprecisiones o necesita incluir información relevante, póngase en contacto con ScamAdviser.com a través de este formulario.