Los estafadores tienen un truco nuevo, y este está diseñado para parecer lo suficientemente convincente como para pillar a la gente desprevenida. Un correo electrónico falso que se hace pasar por Uber afirma que tu método de pago ha caducado y te insta a actualizar tus datos de facturación inmediatamente. A simple vista, parece una notificación rutinaria de cuenta. En realidad, es un intento de phishing diseñado para robar tu información de pago, según un informe de AppleInsider.
La estafa no está dirigida a una vulnerabilidad de software ni a explotar una vulnerabilidad de seguridad. En cambio, se basa en algo mucho más efectivo: crear un sentido de urgencia. Si alguna vez has recibido un correo electrónico avisando que tu cuenta será restringida a menos que actúes de inmediato, reconocerás el patrón. La diferencia es que esta campaña se ha pulido lo suficiente como para que incluso usuarios experimentados puedan confundirla con la realidad.
El correo electrónico resulta familiar, pero los detalles lo delatan
El mensaje falso afirma que el método de pago vinculado a tu cuenta de Uber ha caducado y te pide que pulses un botón para actualizar tu información de facturación. Advierte que ciertas funciones de la cuenta pueden estar restringidas hasta que lo hagas, una táctica destinada a presionar a los usuarios para que actúen antes de pensar.

AppleInsider señala que varias señales de advertencia se vuelven evidentes cuando se observa detenidamente. El nombre del remitente aparece simplemente como «UBER» en mayúsculas, el mensaje carece de personalización como tu nombre o número de cuenta, y el formato resulta inconsistente con los correos legítimos de Uber. En un ejemplo, la dirección del remitente ni siquiera pertenece a Uber, sino que apunta a un dominio no relacionado.
Otro sorteo es la lista de destinatarios. Se informa que el correo fraudulento fue enviado a más de 100 destinatarios a la vez. Una empresa legítima que gestiona problemas de facturación nunca expondría las direcciones de correo electrónico de los clientes de esta manera.
Los estafadores también están disfrazando cada vez más enlaces usando imágenes o direcciones web similares que sustituyen caracteres similares, dificultando identificar URLs falsas solo a la vista.
La respuesta más segura es sorprendentemente sencilla
Si recibes un correo diciendo que hay un problema con tu cuenta de Uber, no hagas clic en el enlace, aunque el mensaje parezca genuino. En su lugar, abre tú mismo la app de Uber o escribe manualmente la web oficial de Uber en tu navegador y comprueba si existen alertas de facturación. Si no aparece nada allí, el correo casi con toda seguridad es fraudulento.

Ese consejo va más allá de Uber. Los bancos, servicios de streaming, aplicaciones de entrega y minoristas online son objetivos habituales de campañas de phishing porque los usuarios están acostumbrados a recibir notificaciones de cuentas de ellos.
A medida que los ataques de phishing se vuelven más convincentes, identificar correos falsos se reduce a detectar errores ortográficos evidentes y se trata más de ralentizar antes de reaccionar. Un mensaje que exige una acción inmediata suele ser precisamente el que merece más atención. A veces, el clic más seguro es el que nunca haces.