Expertos advierten sobre abuso de suscripciones de PayPal para correos falsos

Los expertos en seguridad están advirtiendo a los usuarios de PayPal sobre una estafa en la que se explota la función de suscripción de la plataforma para enviar correos electrónicos fraudulentos de confirmación de compra. Este abuso aprovecha el sistema legítimo de PayPal para engañar a los destinatarios haciéndoles creer que han realizado transacciones no autorizadas. La advertencia destaca la necesidad de vigilancia para verificar la autenticidad de los correos electrónicos.

PayPal, un servicio de pago en línea ampliamente utilizado, enfrenta una nueva preocupación de seguridad ya que los ciberdelincuentes explotan su funcionalidad de suscripción. Según informes de TechRadar, los expertos han identificado casos en los que los estafadores utilizan la infraestructura legítima de PayPal para enviar correos electrónicos engañosos que imitan confirmaciones de compra. Estos mensajes buscan engañar a los usuarios para que hagan clic en enlaces maliciosos o proporcionen información sensible bajo la apariencia de resolver supuestos cargos fraudulentos.

La estafa explota el miedo de los usuarios a gastos no autorizados, provocando acciones rápidas que podrían llevar a un mayor compromiso. Aunque la plataforma principal de PayPal sigue siendo segura, este abuso resalta las vulnerabilidades en las comunicaciones basadas en correo electrónico. Los expertos recomiendan que los usuarios siempre inicien sesión directamente en sus cuentas de PayPal a través del sitio web oficial o la aplicación para verificar el historial de transacciones, en lugar de responder a correos electrónicos no solicitados.

No se proporcionaron detalles específicos sobre la escala del problema o las regiones afectadas en las advertencias iniciales, pero la fecha de publicación del 17 de diciembre de 2025 indica esfuerzos de concienciación oportunos. Se aconseja a los usuarios de PayPal que activen la autenticación de dos factores y supervisen sus cuentas regularmente para mitigar riesgos. Este desarrollo sirve como recordatorio de las tácticas en evolución en los ataques de phishing dirigidos a servicios financieros confiables.

Artículos relacionados

Dramatic illustration depicting the Coupang data breach, with data spilling from a cracked digital vault and investigators on scene.
Imagen generada por IA

La brecha de datos de Coupang abarcó de junio a noviembre

Reportado por IA Imagen generada por IA

Una masiva brecha de datos en el gigante del comercio electrónico Coupang expuso la información personal de 33,7 millones de clientes desde el 24 de junio hasta el 8 de noviembre. Los funcionarios revelaron que el atacante explotó la clave de firma electrónica de la empresa, lo que motivó una investigación gubernamental exhaustiva. El incidente ha aumentado las preocupaciones públicas sobre las capacidades de protección de datos de Corea del Sur.

Los estafadores envían correos electrónicos que parecen auténticos a usuarios de OpenAI, diseñados para manipularlos y hacer que revelen datos críticos rápidamente. Estos correos van seguidos de llamadas vishing que aumentan la presión sobre las víctimas para que divulguen detalles de sus cuentas. La campaña pone de relieve los riesgos continuos en la seguridad de las plataformas de IA.

Reportado por IA

Los hackers están atacando a usuarios de WhatsApp con una nueva estafa GhostPairing que permite acceso completo a las cuentas sin descifrar contraseñas ni protecciones de cifrado. La estafa elude los métodos tradicionales de autenticación, representando un riesgo significativo para la privacidad y seguridad de los usuarios. Se aconseja a los usuarios revisar la sección de dispositivos vinculados para detectar posibles compromisos.

Tras años de expectación, PayPal y Venmo introducen pagos directos entre las dos plataformas. Los usuarios ahora pueden buscar contactos entre apps y enviar dinero con facilidad, aunque las configuraciones de privacidad requieren atención. La función, desarrollada desde la adquisición de Venmo por PayPal en 2014, comienza a implementarse de inmediato.

Reportado por IA

Los usuarios que experimentan problemas de spam y filtrado en Gmail no están solos, ya que Google está desplegando una solución para restaurar las operaciones normales. La compañía reconoce las interrupciones generalizadas que afectan su servicio de correo electrónico.

Dos hermanos expertos en tecnologías de la información han descubierto fallos graves en el sistema TIC del National Student Financial Aid Scheme, exponiendo potencialmente los detalles personales de millones de estudiantes, incluidos cuentas bancarias, a estafadores. Las vulnerabilidades permitían acceso a mensajes sensibles, PIN de un solo uso e incluso funciones administrativas como alterar financiamientos. NSFAS ha corregido desde entonces los problemas más críticos tras ser alertada.

Reportado por IA

La Agencia Nacional de Policía de Japón planea avalar aplicaciones para smartphones diseñadas para combatir el fraude, en medio de pérdidas récord por estafas. Estas apps incluirán funciones como bloquear llamadas internacionales y alertar a los usuarios sobre posibles estafas para aumentar su fiabilidad y adopción.

 

 

 

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar