MENÚ

No, McAfee no te ha enviado este correo para avisarte de que te van a hacer un cargo por tu suscripción: es ‘phishing’

Publicado Sep 11, 2024, 12:28:12 PM
Claves
  • Un supuesto correo electrónico de McAfee, la empresa de ciberseguridad, te advierte de que te van a cobrar cientos de dólares por la activación de tu cuenta
  • Para cancelar la suscripción, te piden que llames a un supuesto número de atención al cliente
  • McAfee afirma que nunca solicita a sus clientes que llamen a un número de teléfono a través de correo electrónico o SMS

Comparte
Categorías
Timo
Recursos utilizados
Fuentes oficiales (comunicados, bases de datos, BOE)

“Este correo electrónico confirma el pago de McAfee. Su cuenta ya está activada”. Esto afirma un email que supuestamente está enviando la empresa de antivirus a algunos usuarios. En él, le indican al cliente que debe llamar a un número de teléfono con prefijo estadounidense si quiere cancelar su supuesta suscripción

Cuidado porque es un timo. En su página web, McAfee asegura que nunca solicita a sus clientes que llamen a un número de teléfono a través de un correo electrónico o un mensaje de texto. Además, la dirección de correo que envía el email no tiene ninguno de los dominios oficiales de McAfee.

Cómo se hacen pasar por la empresa de antivirus para engañarte

El correo del que hablamos está en inglés y llega desde una dirección sospechosa (gosselinilrynn @gmail.com) que no se corresponde con los dominios oficiales desde los que McAfee envía comunicaciones a sus clientes.

Captura del email sospechoso

El email fraudulento incluye un documento PDF adjunto en el que nos aseguran que se ha confirmado el cargo a nuestra cuenta bancaria de 799,99 dólares por nuestra supuesta suscripción a McAfee. También nos indican que si la compra no fue autorizada por nosotros, debemos contactar con un número de teléfono con prefijo estadounidense. De esta manera, los timadores incitan a las víctimas a que llamen, haciéndoles creer que están contactando con el equipo de atención al cliente de McAfee. No obstante, la compañía asegura en su página web que nunca solicita a sus clientes que llamen a un número de teléfono a través de un email o un SMS.

Captura del PDF adjunto del email

“Recientemente, algunos de nuestros clientes han sido objeto de mensajes que parecen ser comunicaciones reales de McAfee, pero que en realidad son de cibercriminales que intentan robar información personal y financiera”, explica la empresa en su web, y exponen algunos ejemplos de emails fraudulentos que son muy similares al correo sospechoso del que os advertimos.

Captura de un email fraudulento. Fuente: McAfee

La compañía recomienda a sus clientes que inicien sesión en mcafee.com para confirmar su suscripción y el estado de renovación de la misma. También pueden contactar con atención al cliente a través de su teléfono o chat oficial. Además, si has recibido un correo electrónico fraudulento que suplanta a la marca McAfee, puedes reportarlo a la dirección [email protected].

Consejos para evitar ser víctima de ‘phishing’

Aquí tienes una serie de recomendaciones que puedes seguir cuando te vuelva a llegar un mensaje que use el nombre de tu empresa de confianza:

  • Fíjate bien en la dirección del correo electrónico. Si te llega un mensaje, presta atención a la dirección del correo del remitente, concretamente a lo que viene después de la "@". Cuidado porque los timadores también podrían suplantar esta dirección.

  • Mira bien la dirección de la web a la que te redirige antes de pinchar. Normalmente este tipo de notificaciones vienen con un link. Si la URL de esta página web no es de la empresa por la que se hace pasar o es una mezcla de letras, números y el nombre de esa empresa, no introduzcas tus datos. Para ello, fíjate en lo que aparece antes del último punto, ese es el dominio real de la página web.

  • No descargues archivos adjuntos que podrían contener malware. Mantén actualizados tus dispositivos y programas y usa un antivirus.

  • Párate un momento a pensar. Estos mensajes suelen transmitir urgencia para que tomes medidas cuanto antes y sin razonar.

  • Contrasta con las fuentes antes de dar tus datos. Recuerda que puedes preguntar a la propia compañía o contactar con el Instituto Nacional de Ciberseguridad (INCIBE) a través de su línea de ayuda en ciberseguridad.

Qué hacer si hemos sido víctimas de este timo

Si has caído en el engaño y has facilitado tus datos, aquí tienes una serie de pasos a seguir:

  • Recopila todas las evidencias de cómo se ha producido el timo y denuncia ante la Policía Nacional o la Guardia Civil.

  • Si has facilitado tus datos personales, práctica el egosurfing para comprobar que no se está haciendo un uso indebido de los mismos.

  • Si también has facilitado los datos de tu tarjeta bancaria, contacta con tu banco para contarle lo ocurrido. Valora si es necesario bloquear o anular tu tarjeta y solicitar una nueva.

Si piensas que has sido víctima de este timo puedes contarnos tu historia escribiéndonos a [email protected].

Maldito Timo cuenta con el apoyo de: