Cómo detectar una estafa de "pedido falso"

Una táctica popular de los delincuentes es la estafa del "pedido falso". La forma en que funciona es que recibe un mensaje, generalmente por correo electrónico o texto, que parece ser una confirmación de rutina para un pedido. Por supuesto, nunca ordenó ningún producto o servicio que está confirmando.

El mensaje parece bastante común y dice que el dinero se cargará a su tarjeta de crédito o se retirará de su cuenta bancaria para el producto o servicio. Luego, casualmente, ofrece instrucciones sobre cómo puede cancelar el pedido si lo desea.

Los operadores están esperando... para robar su información

A donde te atrapan es cuando intentas cancelar el pedido falso. Así es como funciona la estafa.

Para cancelar el pedido falso, tendrá que hacer clic en un enlace o llamarlos por teléfono. De cualquier manera, el objetivo final de los estafadores es lograr que les proporcione información personal. Afirmarán que es con el fin de cancelar el pedido falso. Querrán su nombre, dirección, número de teléfono y, muy probablemente, su tarjeta de crédito o información bancaria. Si protestas, insistirán en que solo necesitan esa información para confirmar tu identidad.

No se deje engañar. Quieren esa información para poder cargar su tarjeta de crédito, robar dinero de su cuenta bancaria o usar su identidad para abrir otras cuentas.

Pero espera, hay más

A menudo hay otra parte de la estafa. Los estafadores pueden pedirte que descargues un archivo, normalmente un archivo de Microsoft Word o Excel, que introduzcas tu información en el archivo y que les envíes ese archivo para cancelar el pedido.

Es casi seguro que este archivo incluirá malware. Al abrir el archivo, verá una notificación en la parte superior de la pantalla pidiéndole que habilite el contenido.

Advertencia de seguridad de Office que indica que el contenido activo se ha deshabilitado, con un botón Habilitar contenido

Si está hablando por teléfono con el estafador, insistirá en que habilitar el contenido activo incrustado es perfectamente seguro y completamente necesario para completar la cancelación. No es ninguna de esas cosas. De hecho, es una macro malintencionada diseñada para robar o dañar tus datos personales, instalar ransomware en tu máquina, obtener acceso a tu máquina o usar tu dispositivo para atacar a otras personas.

Importante

No habilite nunca el contenido de un archivo de Office a menos que esté seguro de saber exactamente de dónde procede y qué hace exactamente.

Si le han persuadido para que descargue uno de estos archivos, simplemente cierre el archivo y elimínelo. 

Si ya ha habilitado el contenido activo, le recomendamos que ejecute un examen antimalware completo de su equipo. 

¿Cómo puedes detectar estas estafas?

Afortunadamente, estas estafas suelen ser fáciles de detectar. Echemos un buen vistazo a las pistas de este ejemplo que pretende ser una confirmación de suscripción a Norton LifeLock.

Un ejemplo de un correo electrónico fraudulento que se hace pasar por Norton.

1. La dirección del remitente

La dirección de correo electrónico del remitente suele ser la primera pista de que el mensaje es falso. En este ejemplo, ni siquiera han intentado que parezca real. Si Norton le enviara un mensaje de confirmación real, no provendría de una dirección de Gmail de aspecto dudoso. Vendría de uno de sus dominios reales, tal vez @nortonlifelock.com.

Recomendación

Algunos estafadores intentarán engañar al usar un dominio que PARECE que podría ser legítimo, como @n0rtonlifel0ck.com. La letra "o" se ha cambiado por el número 0, pero a simple vista puede que no se dé cuenta.

Comprueba siempre la dirección de correo electrónico del remitente y confirma que tiene sentido para el mensaje que has recibido. 

2. A quién corresponda

Si no saben tu nombre, no pueden retirar fondos de tu cuenta bancaria. Una empresa legítima insertará su nombre en un mensaje de confirmación. Es fácil para ellos hacerlo con los sistemas de facturación modernos.

Los estafadores suelen insertar el logotipo de la organización que intentan suplantar en el mensaje para que parezca más legítimo. En este caso, han utilizado una imitación bastante pobre del logotipo de Norton. Deletrearon "Norton" correctamente y parecen tener un color amarillo que es bastante parecido al de Norton, pero por lo demás claramente no es el logotipo real de Norton.

Recomendación

¿Notas el extraño espacio en el logotipo "N O R T O N"? Eso es intencional para tratar de esconderse de los filtros que podrían estar buscando la palabra "Norton" y es otra pista de que este mensaje es falso. 

Si recibe un mensaje con un logotipo de aspecto sospechoso y desea ver si es real o no, abra el explorador web en una pestaña nueva y realice una búsqueda en Internet de la organización de la que dice provenir el mensaje. Debería encontrar rápidamente ejemplos de su logotipo real con el que pueda compararlo. 

4. El formato de fecha... y otras peculiaridades

Este mensaje usa un formato de fecha impar: "Jan/05/2022". Esa es otra pista de que probablemente este no sea un mensaje de confirmación real de una empresa profesional.

Aparte de la fecha, todo el mensaje está redactado y formateado de manera incómoda. ¿Por qué se usa "Suscripción" como nombre propio y por qué es un color diferente? Frases como "... en el extracto de su cuenta bancaria" o "pago automático" no se parecen a cómo una empresa profesional escribiría un mensaje a un cliente. Eso no significa que los mensajes reales nunca tengan errores, pero esta mala escritura es sospechosa.

5. El número de teléfono

¿Notas el espaciado extraño en el número de teléfono? Al igual que con el logotipo, es un truco para tratar de sortear cualquier filtro que pueda estar buscando su número de teléfono.

Un espaciado extraño como ese es una de las grandes pistas de que es probable que este mensaje sea falso.

Bono: la falsa urgencia

Los estafadores generalmente intentan crear una falsa urgencia para que reaccione rápida y emocionalmente antes de que haya tenido tiempo de pensar en ello, o para pedirle su opinión a un asesor de confianza. Observe en este ejemplo que afirma que se retirarán "$499.99" de su cuenta bancaria HOY. Luego, curiosamente, dice que debe comunicarse con ellos "dentro de las 48 horas" o "de inmediato".

Saben que probablemente no te dejarás engañar si te detienes a pensar en ello, por lo que quieren que reacciones antes de que te hayas detenido a pensar en ello.

¿Qué debería hacer?

Detenerse. Piensa. Respira. Busque de cerca pistas como las que acabamos de hablar.

Si aún no estás seguro de si el mensaje es real o falso, pregunta a un amigo o familiar en cuyo consejo confíes.

Si aún desea confirmar si el mensaje es real, abra el explorador web en una nueva pestaña y realice una búsqueda en Internet de la organización de la que dice provenir el mensaje. Vaya a su sitio web oficial y póngase en contacto con ellos en su número de teléfono publicado.

Si tiene una cuenta con ellos, abra el explorador web en una nueva pestaña y use su propio favorito guardado o búsqueda en Internet para iniciar sesión en su cuenta. Entonces deberías poder ver si este misterioso orden realmente aparece en su sistema.

Importante

No llame nunca al número de teléfono ni haga clic en ningún vínculo del mensaje de correo electrónico. 

Cuando se sienta cómodo con que el mensaje es falso, repórtelo como spam en su cliente de correo electrónico o simplemente elimínelo.

Más información

Protección contra estafas y ataques en línea

Protéjase de las estafas del soporte técnico

Ayuda y aprendizaje sobre seguridad de Microsoft