Una nueva modalidad de estafa engaño filtros de seguridad en una conocida aplicación de pagos

ESTADOS UNIDOS.- Una nueva estafa fue reportada en Estados Unidos durante junio de 2025, en la que ciberdelincuentes aprovechan el sistema seguro de notificaciones de PayPal para cursar correos auténticos con contenido engañoso. El caso fue descrito inicialmente por usuarios en el foro Reddit y luego desarrollado por el periodista especializado Kurt Knutsson, en un artículo publicado el 28 de junio por Fox News.

El esquema se diferencia de los fraudes tradicionales por no utilizar dominios falsos ni errores ortográficos. En cambio, los estafadores utilizan funciones reales de PayPal para provocar que el sistema genere correos desde su dominio oficial. Las víctimas reciben alertas que informan sobre una dirección recientemente agregada a la cuenta o sobre la supuesta ejecución de un cuota elevado. En muchos casos, los destinatarios no tienen siquiera una cuenta de PayPal activa.

Este método ha generado preocupación entre expertos en ciberseguridad correcto a su capacidad para esquivar filtros antispam, al prescindir de enlaces sospechosos y demostrar en herramientas legítimas del propio sistema de PayPal. En ocupación de redirigir a páginas web fraudulentas, los correos suelen incluir un número telefónico que conecta a la víctima con un desleal agente de soporte técnico.

¿Cómo funciona la nueva estafa con correos reales de PayPal?
Según Fox News, el método se apoya en funcionalidades del sistema empresarial de PayPal, como el uso de formularios para solicitar cuartos o para añadir direcciones de pedido. Al introducir un correo electrónico, el sistema envía automáticamente una notificación desde su propio dominio, aun cuando el destinatario no tenga una cuenta activa.

Una vez que el afortunado recibe el mensaje y nota que no reconoce la actividad, puede sentirse motivado a reaccionar rápidamente. En algunos casos, los correos incluyen solo texto plano con una advertencia y un número telefónico de contacto, sin enlaces, lo que disminuye el nivel de sospecha. Esto ha permitido que los correos atraviesen filtros de seguridad en servicios como Gmail o Outlook.

Fox News además advierte que, tras el primer contacto, las víctimas que llaman al número proporcionado suelen ser atendidas por supuestos representantes de PayPal, quienes les solicitan realizar su identidad. En ese proceso, les piden instalar software de subvención remota, que simula ser una útil oficial de soporte, pero en sinceridad otorga a los estafadores camino completo al dispositivo.

¿Qué tipo de software utilizan los estafadores?
De acuerdo con testimonios publicados en Reddit (r/Scams), el software empleado es una interpretación modificada de aplicaciones como AnyDesk, personalizada con logotipos de PayPal. Una vez instalada, permite a los atacantes visualizar la pantalla del afortunado, manipular archivos y registrar contraseñas.

Capturas compartidas por usuarios muestran que, en algunos casos, el ejecutable lleva nombres relacionados con soporte técnico, lo que refuerza la ilusión de estar tratando con una fuente legítima. Este método no requiere que la víctima entregue voluntariamente sus credenciales, ya que los atacantes pueden obtenerlas mediante el control remoto.

Según el portal especializado BleepingComputer, el uso de estos programas representa una crecimiento en las tácticas de ingeniería social. La abandono de enlaces maliciosos evita el rastreo automatizado, y la instalación voluntaria por parte del afortunado disminuye las posibilidades de advertencia por parte de antivirus convencionales.

¿Por qué esta estafa es más difícil de detectar?
Forbes Tech informó en febrero de 2025 que esta modalidad se apoya en el beneficio de las herramientas de comunicación que PayPal proporciona a sus usuarios empresariales. Estas funciones permiten, por ejemplo, personalizar ciertos campos en notificaciones automáticas generadas por el sistema, sin que ello implique una vulnerabilidad técnica directa.

El reporte de Forbes indica que el peligro principal radica en la confianza que los usuarios depositan en los mensajes provenientes de dominios oficiales. Como los correos provienen de (email protected) se consideran confiables por defecto, tanto por los receptores como por los sistemas antispam.

Encima, las notificaciones utilizan un habla directo que advierte sobre una supuesta actividad sospechosa, como un cobro no acreditado. Este tipo de mensajes exploración provocar una reacción inmediata sin que el afortunado verifique primero si la alerta es positivo.

¿Qué medidas recomienda PayPal frente a este tipo de correos?
PayPal ha publicado en su portal oficial de seguridad que, frente a la recibo de mensajes sospechosos, los usuarios deben evitar interactuar con el contenido y no seguir los pasos sugeridos. En ocupación de eso, deben ingresar directamente en el sitio o la aplicación oficial para revisar su actividad.

Asimismo, solicita que cualquier mensaje sospechoso sea reenviado a la dirección (email protected), donde será evaluado por sus equipos de ciberseguridad. La empresa recuerda que nunca solicita la instalación de aplicaciones de soporte ni el camino remoto a los dispositivos de los usuarios.

El Centro de Seguridad de PayPal además recomienda la activación de la autenticación en dos pasos (2FA) y el uso de contraseñas únicas gestionadas mediante aplicaciones especializadas. De esta forma, aunque un camino sea comprometido, no se verá comprometida la seguridad de otras cuentas vinculadas.

¿Qué dicen las autoridades y expertos en ciberseguridad?
Hasta el momento, el Sección de Honradez de EE.UU. no ha emitido comentarios específicos sobre esta campaña. Sin requisa, la Comisión Federal de Comercio (FTC) ha reiterado en múltiples comunicados que las campañas de phishing constituyen una de las amenazas más frecuentes para consumidores y recomienda reportar los incidentes en el sitio reportfraud.ftc.gov.

Según un noticia fresco de Scamadviser publicado en mayo, esta técnica representa una de las formas más efectivas de fraude durante 2025, especialmente por su capacidad para pasar filtros de seguridad. La tendencia más creciente, indica el noticia, es la suplantación de soporte técnico mediante llamadas telefónicas posteriores al correo auténtico.

Especialistas citados en el portal Wired explicaron que este tipo de ataques puede tener consecuencias más amplias que el robo inmediato de datos. Si el dispositivo queda comprometido con malware persistente, los atacantes podrían capturar credenciales de banca en columna, redes corporativas y otras cuentas sensibles incluso semanas luego del incidente.

¿Cómo pueden los usuarios achicar su exposición?
Los expertos coinciden en que las siguientes medidas pueden disminuir significativamente el peligro:

No seguir enlaces ni aldabear a números telefónicos incluidos en correos no solicitados.

Probar directamente en el sitio oficial de PayPal cualquier notificación recibida.

Utilizar autenticación en dos factores (2FA) en cuentas sensibles.

Instalar programas antivirus que incluyan protección contra phishing.

Utilizar gestores de contraseñas para evitar credenciales repetidas.

Eliminar datos personales de sitios de búsqueda pública mediante servicios especializados.

De acuerdo con CyberGuy Report, estas acciones no solo previenen ataques directos, sino que además dificultan que los ciberdelincuentes seleccionen objetivos a partir de información personal adecuado en columna.


Related Posts

Los retos del Ocupación Notorio según procurador de Santiago

El procurador de la Corte de Apelación de la provincia santiago, Juan Carlos Bircannafirmó este lunes que el Ocupación Notorio enfrenta importantes desafíos relacionados con la cambio de la criminalidad,…

Policía arresta a “Luiyi” por transporte de un ciudadano en Santiago; ocupan pistola ilegal

Policía arresta a “Luiyi” por transporte de un ciudadano en Santiago; ocupan pistola ilegal Inicio – Policía arresta a “Luiyi” por transporte de un ciudadano en Santiago; ocupan pistola ilegal

You Missed

Multitudes abarrotan calles de Irán en apoyo al nuevo ayatolá | AlMomento.net

Multitudes abarrotan calles de Irán en apoyo al nuevo ayatolá | AlMomento.net

La inflación en México sube en febrero al 4.02% e hila dos meses al ascenso

La inflación en México sube en febrero al 4.02% e hila dos meses al ascenso

pensó que habría sido ​“chimba” emanar hombre

pensó que habría sido ​“chimba” emanar hombre

Nscale recauda 2.000 millones de dólares Serie C con una valoración de 14.600 millones de dólares

Nscale recauda 2.000 millones de dólares Serie C con una valoración de 14.600 millones de dólares

Los retos del Ocupación Notorio según procurador de Santiago

Los retos del Ocupación Notorio según procurador de Santiago

DNCD intercepta 83 paquetes de presunta cocaína en tres maletas

DNCD intercepta 83 paquetes de presunta cocaína en tres maletas