Última hora: Acabo de recibir un correo con una estafa pishing sobre Visa
Hace aproximadamente unos minutos he recibido este correo que es otro modelo de pishing . Esta vez, los ciberdelincuentes actuan en nombre de Visa y de la mejora del servicio clicktopay. Adjunto capturas del correo recibido:
Y, a continuación, una explicación sobre esta nueva estafa:
El correo electrónico de estafa de Visa Click to Pay es un intento de phishing fraudulento donde los delincuentes suplantan la identidad de Visa para robar credenciales bancarias, números de tarjetas y códigos de un solo uso (OTP). Visa confirma oficialmente que nunca contacta a los titulares de tarjetas por correo electrónico para solicitar información personal o de cuenta, y cualquier mensaje no solicitado que pida verificar, activar o confirmar la inscripción es una estafa.
Para identificar y protegerse contra esta estafa, considere los siguientes puntos clave:
Dirección del remitente: Los correos legítimos provienen exclusivamente de
no-reply@email.clicktopay.visa.com. Las estafas utilizan direcciones genéricas (como Gmail) o dominios mal escritos comovisa-support@gmail.comosecurity-dept@visa-secure-pay.ru.Contenido sospechoso: Las estafas suelen incluir un tono de urgencia, amenazas de suspensión de cuenta o solicitudes de información sensible como el número de tarjeta completo, el CVV o el PIN, lo cual Visa nunca solicita por correo.
Ataques con OTP: Los estafadores pueden provocar un código OTP real de Visa y luego contactarlo falsamente como un agente de fraude pidiendo ese código para "cancelar" una transacción falsa. Nunca comparta este código.
Acción inmediata: Si recibe este correo, no haga clic en ningún enlace ni descargue archivos adjuntos. Elimine el mensaje y repórtelo a
phishing@visa.com. Si ya interactuó con el correo, contacte a su banco inmediatamente usando el número del reverso de su tarjeta física y ejecute un análisis de malware en su dispositivo.



Comentarios
Publicar un comentario