La estafa que explota las facturas de Bitcoin y PayPal
PayPal Invoice es un servicio de la conocida pasarela de pago que permite a las personas crear y enviar facturas proforma directamente desde su cuenta: esta vez se utilizó para realizar una estafa de Bitcoin entre sí.
Es un sistema muy utilizado para solicitar el pago de servicios profesionales, ya que también permite personalizar las facturas. Aquellos que no tienen su propio sistema de facturación y quieren que les paguen a través de PayPal pueden usarlo para crear y enviar fácilmente sus propias facturas pro forma.
Desde hace algún tiempo, Trend Micro ha descubierto con una estafa que se propaga tratando de aprovechar el nombre de la factura de PayPal y varias criptomonedas, incluidas Bitcoinpara robar dinero de los incautos.
La estafa de la factura de Bitcoin y PayPal
Desde un punto de vista estrictamente técnico, la estafa es muy trivial.
De hecho, esto se hace simplemente enviando un correo electrónico falso al remitente. [email protected] solicitando el pago en criptomonedas.
Trend Micro también publicó una captura de pantalla:
En realidad, el verdadero remitente no es [email protected], y el correo electrónico no se envía desde los servidores o computadoras de PayPal en absoluto. De hecho, existen tecnologías fáciles de implementar y fáciles de usar que permiten enviar correos electrónicos ingresando una dirección de correo electrónico según la conveniencia del remitente, por lo que prácticamente cualquier persona puede enviar fácilmente un correo electrónico utilizando [email protected] como la dirección del remitente. De hecho, casi cualquier persona que quiera enviar cualquier correo electrónico utilizando la dirección de cualquier remitente.
El correo electrónico claramente contiene detalles de pago, por lo que la persona que lo recibe puede pensar que alguien le envió una factura de PayPal para pagar. En cambio, la factura proforma de PayPal ni siquiera existe, y solo hay una solicitud de pago por parte de los estafadores, quienes obviamente tomarán lo que se les pague.
Identificación de estafas que involucran facturas de Bitcoin y PayPal
Afortunadamente, estas estafas son muy fáciles de detectar.
Incluso el remitente puede parecer Paypaltenga en cuenta que PayPal no permite pagos con criptomonedas a monederos externos.
En otras palabras, tan pronto como el correo electrónico indique una dirección fuera de PayPal como la dirección pública de envío de criptomonedas, es 100% seguro que se trata de un intento de estafa.
Lo que uno debe tener en cuenta es que todos los pagos y todas las transacciones que involucran a PayPal solo se realizan dentro de su plataforma. Por lo tanto, una vez que se solicita un pago fuera de su plataforma, definitivamente es un intento de estafa.
quien cobró
Dado que las direcciones de billeteras criptográficas públicas son anónimas, no es posible saber a quién se envían realmente las criptomonedas.
Los estafadores confían en este mismo hecho de que no es posible que los investigadores descubran quién está detrás de estos intentos de estafa.
Sin embargo, los investigadores públicos podrán rastrear cualquier movimiento posterior de los tokens una vez que se hayan enviado a las direcciones públicas enumeradas en los correos electrónicos fraudulentos, con la esperanza de que los estafadores tarde o temprano cometan algún error que provoque su identificación. .
A menudo, el principal error es transferirlos a un intercambio centralizado con KYC requerido porque, en este caso, la billetera interna del intercambio al que se transfieren está asociada con el nombre y apellido de una supuesta persona real. Ha sucedido varias veces que varios estafadores han sido incriminados de esta manera al intentar vender sus criptomonedas cobradas para cambiarlas por monedas fiduciarias o monedas estables.
La validez de la estafa.
Por extraño que parezca que una estafa de este tipo podría funcionar, los estafadores suelen ser muy ingeniosos y conscientes de las debilidades de sus posibles víctimas.
De hecho, una de las características que a veces hace que estos intentos sean efectivos es que la factura enviada parece estar relacionada con un servicio de uso común o marcas conocidas. Al enviar tantos correos electrónicos no deseados a tantas audiencias, es probable que algunos de los destinatarios ya tengan algún tipo de contrato o prestación de servicios que podría justificar una solicitud de pago.
Sin embargo, el hecho es que tan pronto como parece que PayPal solicita el pago desde fuera de su plataforma, uno puede estar seguro de que se trata de una estafa.
Trend Micro agrega otras sugerencias sobre cómo defenderse mejor.
Lo primero, por supuesto, es comprobar las URL de los enlaces en los que el correo te invita a hacer clic, porque si son externos a PayPal es claramente dudoso.
La segunda es no confiar en lo que se indica en el correo electrónico y, en cambio, consultar directamente en el sitio web oficial de PayPal. Si la dirección de correo electrónico con la que está asociada la cuenta de una persona es la misma desde la que se envió el correo electrónico, si PayPal envió la factura proforma, también aparecerá en el sitio web cuando inicie sesión.
El tercer consejo es más drástico: no haga clic en enlaces ni llame a los números de teléfono que figuran en correos electrónicos sospechosos.