Estafas: ¿Cómo obtienen los estafadores de Internet nuestra dirección de correo electrónico?

Hola,

Además de las otras respuestas proporcionadas en esta cadena, nuestros departamentos de fraude y seguridad desearían mencionar otra fuente de direcciones de correo electrónico utilizadas en estafas en línea. Se refieren a personas que proporcionan información personal a “piratas informáticos”. En general, los sitios web, las aplicaciones y el software descargado que solicitan su dirección de correo electrónico y prometen un “regalo” a cambio (como dinero gratis) son muy sospechosos .

Hemos descrito estas estafas en línea en Quora:

  • ¿Qué es un truco Payza y sumador de dinero? ¿Es seguro o una estafa?
  • ¿Qué es la descarga del botín de Payza? ¿Es esta una estafa como el truco del sumador de dinero?

Para las estafas anteriores, generalmente se solicita a los usuarios que proporcionen tanto su dirección de correo electrónico como su contraseña para que los estafadores puedan piratear sus cuentas en línea.

Una minoría de estas estafas simplemente pide la dirección de correo electrónico de un usuario.
Sabemos que estas direcciones de correo electrónico se venden a terceros para campañas generales de spam y phishing o se utilizan para campañas específicas y sofisticadas de phishing por correo electrónico donde el estafador se hace pasar por una empresa conocida por el usuario desprevenido.

Para expandir, y en relación con las estafas anteriores, proporcionar su dirección de correo electrónico a un “truco de sumador de dinero” informa al estafador que probablemente tenga una cuenta de procesador de pagos en línea; el estafador le enviará correos electrónicos de phishing que se parecen a los mensajes comunes de marketing y divulgación de la empresa de un procesador de pagos.

¡No te dejes engañar!

ACTUALIZACIÓN: Recientemente publicamos un artículo sobre cómo identificar estafas de correo electrónico de phishing en el blog de nuestra empresa. Aquí describimos los tipos de mensajes que las personas reciben después de proporcionar su correo electrónico a los hacks / descargas de botín del sumador de dinero.

“¿Cómo obtienen su dirección de correo electrónico los estafadores?”

Depende de la estafa y de lo que quieres decir con estafadores. Pero, aquí hay una lista parcial:

1) Compran su correo electrónico de una empresa que vende su correo electrónico, su nombre, su dirección, su género, su edad y, posiblemente, una lista de sus artículos de abarrotes favoritos, que mostrará si usa Rogaine o Grecian Formula. El negocio puede incluir Bridal Monthly Magazine y Scams ‘r Us. Sí es cierto. Compran información de los agregadores de listas, incluidas las publicaciones que recopilan la información. Si no es lo suficientemente consciente como para evitar la venta o transferencia de la información por parte de los titulares “legítimos” de la información (verifique sus políticas de privacidad, lo que muchas personas nunca hacen), los llamados estafadores la comprarán de fuentes menos confiables.

2) Lo roban o lo compran a alguien que se lo robó. En lo que va de año, tenemos Yahoo y Equifax que han admitido que sus sistemas fueron pirateados y que la información sobre millones y millones de personas, como su dirección de correo electrónico, se vio comprometida. Esos hackers probablemente no están usando la información directamente, sino que la analizan y la venden a otros estafadores. Mientras más y mejor sea la información, más se venderá si realmente saben lo que están haciendo.

3) ….. No creo que necesitemos un tercer método.

Ahora, lo que pueden hacer estas personas una vez que tienen la información es enviarle spam. Si respondes para decirles “Deja de enviarme este horrible correo no deseado”, estarán contentos, porque acaban de verificar que tu correo electrónico es válido y activo. Enviarán más y más spam hasta que uno funcione. O venderán su correo electrónico a otro estafador (lo que harán incluso si una de sus solicitudes funciona.

El mundo es cruel, frío e injusto.

“Te los estás dando a ti mismo”

Vía, foros, listas de correo y muchos más.

Si ve un foro tonto en Internet, no vaya y regístrese allí. Muchos administradores de foros ahora vendían las direcciones de correo electrónico.

En algunos casos, esas cosas se piratean (lo que fue un caso totalmente diferente)

Lo importante aquí es no utilizar su identificación de correo electrónico original en los sitios que no son tan populares.

Una forma común es cuando la computadora que pertenece a alguien con quien te relacionas se ve comprometida y su libreta de direcciones es robada. Las direcciones se venden luego a los corredores que las venden a los estafadores. Además, las personas que envían mensajes con largas listas de distribución que no están en el campo “bcc” facilitan la exposición de todos los destinatarios. Otra forma involucra a alguien que usa software de raspado para realizar búsquedas de alta velocidad en sitios web y blogs para recolectar cadenas de texto que tienen una “@” en el medio. Si debe publicar su información de contacto en línea, utilice un formulario de MailTo o cree una imagen JPEG o PNG que no se pueda buscar. Considere usar direcciones de correo electrónico desechables para publicar en foros.

Los foros y las listas se piratean y se filtran con bastante frecuencia. Hay una base de datos de fugas conocidas que puede consultar aquí.