Cómo evitar correos electrónicos fraudulentos

Los ataques de suplantación de la identidad (phishing) ocurren cuando una fuente maliciosa se hace pasar por una empresa legítima, un compañero de trabajo o alguien en quien confías para intentar que le proporciones información privada. Muchas veces parecen correos electrónicos, sitios web, tuits o publicaciones de Facebook oficiales, y pueden robar tus datos personales si no prestas atención.

Tu plataforma trabaja con Stripe para ofrecer pagos seguros. Stripe envía notificaciones por correo electrónico de vez en cuando, por lo que siempre vale la pena verificar el contenido del mensaje en busca de los siguientes detalles para evitar sufrir ataques de phishing:

  • Comprueba la dirección web (URL) antes de hacer clic en ningún enlace. En un navegador web, pasa el ratón sobre el enlace y mira la URL que aparece en la parte inferior. ¿Dirige a una página de stripe.com?
  • En algunas ocasiones, se envían correos electrónicos de Stripe desde «e.stripe.com» o «growth.stripe.com», y puedes ver URL que incluyen el texto «stripe.events» o «go.stripe.global». Todos estos dominios son de Stripe.
    • Stripe.com es donde reside nuestro producto, y es una práctica habitual que las empresas elijan diferentes dominios para enviar correos electrónicos y alojar páginas de inicio. Esto permite a Stripe proteger el dominio original contra amenazas a la seguridad.
    • Algunos correos electrónicos de Stripe también contienen enlaces con «https://info-link.stripe.com», que serán enlaces de Stripe que redirigen a los usuarios a contenido de Stripe. Los usuarios también deben asegurarse de que el enlace incluya «https». Todas las páginas de registro en eventos incluyen el dominio stripe.events en su URL (por ejemplo, «https://stripe.events/devxdub»).
  • Solo debes escribir tu contraseña en un sitio web cuando hayas confirmado que es el sitio al que quieres acceder y no uno que se haya creado para parecerse al de Stripe.
    • Comprueba que el nombre del dominio no tenga errores tipográficos (tales como «stirpe.com»).
    • Verifica nuestro certificado de validación extendida. Suele ser un candado de color verde que aparece al lado de la URL y te permite saber que te encuentras en el sitio web real de Stripe.

Si crees que el correo electrónico es un intento de phishing, contacta con soporte.