Estafa por correo electrónico 'American Express: se requiere validación de cuenta'
Después de examinar cuidadosamente el correo electrónico en cuestión, determinamos que se trata de una estafa por correo electrónico y que el objetivo del correo electrónico es incitar a los destinatarios a abrir un archivo adjunto y proporcionar información personal. Este correo electrónico está camuflado como correspondencia de American Express, una institución financiera de renombre. Este tipo de correos electrónicos se conocen comúnmente como correos electrónicos de phishing.
El correo electrónico de phishing se hace pasar por una comunicación de American Express e informa a los destinatarios sobre la suspensión temporal de la cuenta debido a actividades recientes relacionadas con la seguridad. El correo electrónico insta a los destinatarios a confirmar y actualizar la información de su cuenta, afirmando que se ha incluido un documento de verificación seguro que emplea tecnología de cifrado para mayor seguridad.
Según el correo electrónico, una vez verificada la cuenta American Express, se restablecerá. El archivo adjunto a este correo electrónico ("American Express_Secure Message.html") dirige a los destinatarios a una página de inicio de sesión falsa. Esta página está hábilmente diseñada para parecerse a un portal de inicio de sesión legítimo de American Express, pero en realidad es una imitación engañosa.
Cuando los usuarios ingresan sus credenciales de inicio de sesión (ID de usuario y contraseña) en este formulario falso, los estafadores capturan y registran esta información confidencial. Armados con estos datos de inicio de sesión robados, los estafadores pueden obtener acceso no autorizado a la cuenta genuina de American Express de la víctima.
Este acceso no autorizado puede permitirles ver detalles de la cuenta, ejecutar transacciones no autorizadas, modificar información de contacto y potencialmente participar en robo de identidad u otras actividades fraudulentas utilizando los datos personales y financieros de la víctima. Para protegerse de este tipo de esquemas fraudulentos, los destinatarios deben extremar las precauciones al recibir correos electrónicos no solicitados, en particular aquellos que solicitan datos personales o financieros.
¿Cómo debe actuar cuando sospecha que un correo electrónico es una estafa?
Si sospecha que un correo electrónico es una estafa, es esencial que tome medidas específicas para protegerse a usted y a su información personal. Esto es lo que debes hacer:
- No haga clic en enlaces ni descargue archivos adjuntos: evite hacer clic en enlaces o descargar archivos adjuntos en el correo electrónico sospechoso. Los enlaces y archivos adjuntos pueden contener malware o conducir a sitios de phishing.
- No responder: no responda al correo electrónico ni interactúe con el remitente, ya que esto puede confirmar que su dirección de correo electrónico está activa y potencialmente generar más correos electrónicos fraudulentos.
- No proporcione información personal: nunca comparta información personal o financiera en respuesta a un correo electrónico sospechoso. Las organizaciones legítimas no solicitarán esta información por correo electrónico.
- Verificar el remitente: verifique la dirección de correo electrónico del remitente y compárela con comunicaciones anteriores de la organización. Tenga cuidado con las direcciones de correo electrónico que no coincidan con el dominio oficial de la empresa u organización.
- Compruebe si hay errores ortográficos y gramaticales: los correos electrónicos fraudulentos a menudo contienen errores ortográficos y gramaticales. Busque estos signos, así como lenguaje o formato inusuales.
- Busque saludos genéricos: los correos electrónicos fraudulentos pueden utilizar saludos genéricos como "Estimado cliente" en lugar de dirigirse a usted por su nombre.
- Tenga cuidado con la urgencia o las amenazas: tenga cuidado con los correos electrónicos que crean una sensación de urgencia o amenazan con consecuencias negativas si no toma medidas inmediatas. Los estafadores utilizan estas tácticas para presionar a los destinatarios para que cumplan.
- Verificar solicitudes de dinero o pagos: si el correo electrónico solicita dinero, tarjetas de regalo o pagos, verifique la solicitud de forma independiente comunicándose con la organización o persona utilizando la información de contacto oficial, no los datos de contacto proporcionados en el correo electrónico.





