Cómo evitar correos electrónicos fraudulentos

Los ataques de suplantación de identidad (phishing) ocurren cuando una fuente maliciosa se hace pasar por una empresa legítima, un colega o alguien de tu confianza para lograr que proporciones información privada. A menudo parecen correos electrónicos, sitios web, tuits o publicaciones de Facebook oficiales, y pueden robar tus datos personales si no prestas atención.

Tu plataforma trabaja con Stripe para ofrecer pagos seguros. Stripe envía notificaciones por correo electrónico ocasionalmente, por lo que siempre vale la pena verificar los siguientes detalles en el contenido del correo electrónico para evitar la suplantación de identidad (phishing):

  • Verifica la dirección web (URL) antes de hacer clic en un enlace. En un navegador web, coloca el cursor sobre el enlace y mira la URL que aparece en la parte inferior del navegador. ¿Apunta a una página de stripe.com?
  • En algunas ocasiones, se envían correos electrónicos de Stripe desde «e.stripe.com» o «growth.stripe.com», y las páginas pueden incluir «stripe.events» o «go.stripe.global». Todos estos son dominios que le pertenecen a Stripe.
    • Stripe.com es donde reside el producto de Stripe, y es una práctica habitual que las empresas elijan distintos dominios para enviar correos electrónicos y alojar páginas de inicio. Al hacer esto, Stripe puede proteger el dominio original contra las amenazas a la seguridad.
    • Algunos correos electrónicos de Stripe también contienen enlaces con «https://info-link.stripe.com», que son enlaces de redirección propiedad de Stripe que dirigirán a los usuarios a contenido propiedad de Stripe. Los usuarios también deben asegurarse de que «https» esté presente en el enlace. Todas las páginas de inscripción a eventos tienen el dominio stripe.events en la URL (p. ej., «https://stripe.events/devxdub»).
  • Antes de escribir tu contraseña en un sitio web, confirma que es el sitio al que deseas entrar y no uno creado para parecerse a Stripe.
    • Comprueba que el nombre del dominio no tenga errores tipográficos (por ejemplo, «stirpe.com»).
    • Verifica nuestro certificado de validación extendida; en general, se indica con un candado de color verde al lado de la URL y te permite saber que te encuentras en un sitio web genuino de Stripe.

Si crees que el correo electrónico es un intento de suplantación de identidad, ponte en contacto con soporte.