Expertos advierten sobre abuso de suscripciones de PayPal para correos falsos

Los expertos en seguridad están advirtiendo a los usuarios de PayPal sobre una estafa en la que se explota la función de suscripción de la plataforma para enviar correos electrónicos fraudulentos de confirmación de compra. Este abuso aprovecha el sistema legítimo de PayPal para engañar a los destinatarios haciéndoles creer que han realizado transacciones no autorizadas. La advertencia destaca la necesidad de vigilancia para verificar la autenticidad de los correos electrónicos.

PayPal, un servicio de pago en línea ampliamente utilizado, enfrenta una nueva preocupación de seguridad ya que los ciberdelincuentes explotan su funcionalidad de suscripción. Según informes de TechRadar, los expertos han identificado casos en los que los estafadores utilizan la infraestructura legítima de PayPal para enviar correos electrónicos engañosos que imitan confirmaciones de compra. Estos mensajes buscan engañar a los usuarios para que hagan clic en enlaces maliciosos o proporcionen información sensible bajo la apariencia de resolver supuestos cargos fraudulentos.

La estafa explota el miedo de los usuarios a gastos no autorizados, provocando acciones rápidas que podrían llevar a un mayor compromiso. Aunque la plataforma principal de PayPal sigue siendo segura, este abuso resalta las vulnerabilidades en las comunicaciones basadas en correo electrónico. Los expertos recomiendan que los usuarios siempre inicien sesión directamente en sus cuentas de PayPal a través del sitio web oficial o la aplicación para verificar el historial de transacciones, en lugar de responder a correos electrónicos no solicitados.

No se proporcionaron detalles específicos sobre la escala del problema o las regiones afectadas en las advertencias iniciales, pero la fecha de publicación del 17 de diciembre de 2025 indica esfuerzos de concienciación oportunos. Se aconseja a los usuarios de PayPal que activen la autenticación de dos factores y supervisen sus cuentas regularmente para mitigar riesgos. Este desarrollo sirve como recordatorio de las tácticas en evolución en los ataques de phishing dirigidos a servicios financieros confiables.

Artículos relacionados

IT expert Supangat warns of Lebaran digital scams via WhatsApp and SMS in a press conference illustration.
Imagen generada por IA

Experto en TI advierte sobre estafas digitales ante Lebaran

Reportado por IA Imagen generada por IA

De cara a Idul Fitri, el experto en TI de Untag Surabaya, Supangat, insta al público a aumentar la vigilancia contra estafas vía WhatsApp y SMS. Las crecientes transacciones digitales son explotadas por ciberdelincuentes. El fundador de Vida, Niki Santo Luhur, identifica dos métodos principales: phishing y malware predominantes en Indonesia.

Los estafadores envían correos electrónicos que parecen auténticos a usuarios de OpenAI, diseñados para manipularlos y hacer que revelen datos críticos rápidamente. Estos correos van seguidos de llamadas vishing que aumentan la presión sobre las víctimas para que divulguen detalles de sus cuentas. La campaña pone de relieve los riesgos continuos en la seguridad de las plataformas de IA.

Reportado por IA

En Colombia, mensajes de texto fraudulentos que simulan notificaciones de seguros y transferencias bancarias están proliferando durante Semana Santa 2026. Autoridades como la Fiscalía y la Policía Nacional advierten contra abrir enlaces sospechosos para evitar robo de datos y vaciado de cuentas. Las recomendaciones incluyen verificar directamente en canales oficiales.

Investigadores de seguridad, que informaron por primera vez a través de TechRadar en diciembre de 2025, advierten a los 3.000 millones de usuarios de WhatsApp sobre GhostPairing: una técnica que engaña a las víctimas para vincular los navegadores de los atacantes a sus cuentas, permitiendo acceso completo sin vulnerar contraseñas ni el cifrado de extremo a extremo.

Reportado por IA

Las transacciones diarias de Ethereum alcanzaron un máximo histórico de más de 2,8 millones el 16 de enero, impulsadas en gran medida por una estafa generalizada de envenenamiento de direcciones. Estos ataques, que implican el envío de pequeñas cantidades de cripto desde direcciones engañosas, se están intensificando en medio de recientes actualizaciones de la red. Los expertos en seguridad advierten que sin mejoras en las protecciones de las billeteras, los usuarios siguen siendo vulnerables a pérdidas significativas.

Una nueva plataforma basada en inteligencia artificial ha evitado pérdidas financieras de 19.000 millones de wones (13 millones de dólares) por estafas de phishing vocal en los últimos tres meses, dijo el regulador financiero. Llamada Plataforma de compartición y análisis de phishing basada en IA (ASAP), se lanzó a finales de octubre para reforzar las medidas antifraude.

Reportado por IA

El municipio de Uppsala ha sufrido un incidente de phishing que ha afectado al correo electrónico de algunos usuarios, incluyendo envíos a destinatarios externos. El municipio está investigando el alcance y tomando medidas.

 

 

 

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar