Ir al contenido principal

Cómo identificar intentos de fraude y phishing

Actualizado hace más de 3 semanas

Las credenciales de inicio de sesión de Pliant son una herramienta esencial para utilizar los servicios de pago y tarjetas de Pliant. Por las mismas razones, son objetivos de gran valor para los delincuentes, que intentan robar sus credenciales para acceder a sus fondos e información de tarjetas de crédito.

Este artículo le ayudará a identificar fraudes comunes y estafas de phishing, y le enseñará cómo protegerse al acceder a los servicios de Pliant.

Tipos de fraude

Estafas en motores de búsqueda

Una estafa en motores de búsqueda es cuando los delincuentes compran anuncios para el sitio de phishing en los motores de búsqueda en un intento de llevar a los usuarios a un sitio web de inicio de sesión de Pliant falsificado.

En el ejemplo siguiente, puede ver que el anuncio patrocinado es en realidad una página de phishing, y puede aparecer en la parte superior bajo «Patrocinado» al buscar «Pliant» o «Inicio de sesión de Pliant». No inicie sesión en el portal de clientes de Pliant utilizando anuncios patrocinados.

El sitio de phishing en sí puede ser una copia idéntica del sitio de inicio de sesión real de Pliant, pero la dirección no es la misma.

Cuando inicie sesión en los servicios de Pliant, utilice siempre la URL oficial escribiéndola manualmente en el navegador, o guarde la página de Pliant como favorita o añádala a sus marcadores para acceder a nuestro sitio oficial de forma fácil y rápida.

Phishing y smishing

El phishing es cuando un estafador envía correos electrónicos fraudulentos en un intento de robar información confidencial de la víctima. El smishing es lo mismo, pero con mensajes de texto.

A menudo, los mensajes parecen ser enviados por la propia empresa real, o a veces los estafadores pueden hacerse pasar por la policía, la oficina de impuestos u otro tipo de autoridad. Los mensajes suelen pedir a la víctima que haga clic en un enlace fraudulento e introduzca sus credenciales de inicio de sesión en un servicio legítimo, que luego serán robadas por los estafadores.

Es importante no hacer clic nunca en ningún enlace de correos electrónicos o mensajes SMS, ni introducir credenciales de inicio de sesión ni ningún otro tipo de información personal.

Vishing

El vishing es un tipo de phishing por voz, que consiste en que los estafadores llaman a la víctima por teléfono y se hacen pasar por representantes de una autoridad (por ejemplo, la policía, la autoridad fiscal, la seguridad social, etc.), una empresa o un banco.

El objetivo de la llamada es conseguir que la víctima realice una acción para los estafadores, por ejemplo, dar sus credenciales de inicio de sesión a un banco o servicio de Pliant, transferir dinero a los estafadores o incluso comprar algunas tarjetas de regalo y dárselas a los estafadores.

Ni Pliant ni las autoridades le pedirán nunca sus credenciales de inicio de sesión por teléfono. Nunca revele este u otro tipo de credenciales de inicio de sesión o bancarias por teléfono, incluso si la persona que llama se lo exige, afirma que es una emergencia o amenaza con graves consecuencias.

¿Cómo funciona el phishing de credenciales?

Cómo protegerse al utilizar los servicios de Pliant

Preste especial atención a los siguientes puntos al iniciar sesión:

URL oficial:

  • Inicie sesión únicamente a través de la URL oficial.

  • Cuando acceda desde el navegador, guarde la URL oficial como marcador o favorito, para que pueda acceder fácilmente a nuestra página web oficial en el futuro.

  • Verifique la dirección en la barra de direcciones de su navegador, compruebe que esté escrita correctamente y asegúrese de que no haya añadidos inusuales.

  • No utilice motores de búsqueda para encontrar nuestra página de inicio de sesión, ya que pueden aparecer sitios web de phishing en los resultados de búsqueda.

Conexión segura:

  • Una conexión segura puede identificarse por el icono del candado en la barra de direcciones y el prefijo «https://» en la URL.

  • NOTA: Una conexión segura en sí misma no garantiza que la página web sea real, ¡solo que la conexión está protegida!

No comparta sus credenciales de inicio de sesión:

  • Las credenciales de inicio de sesión son personales. No comparta las credenciales de inicio de sesión, contraseñas o dispositivos MFA con otras personas.

  • Ni nosotros ni las autoridades le pediremos nunca su nombre de usuario, contraseña u otra información confidencial por correo electrónico, teléfono o SMS.

Tenga cuidado con los correos electrónicos y enlaces:

  • No abra archivos adjuntos ni haga clic en enlaces de correos electrónicos inesperados o sospechosos. En caso de duda, póngase en contacto con nuestro equipo de asistencia.

Utilice la aplicación móvil Pliant:

  • Le recomendamos que utilice la aplicación móvil Pliant para nuestros servicios.

  • De esta manera, puede estar seguro de que está iniciando sesión en los servicios correctos.

Informar de actividades sospechosas:

  • Si detecta algún intento de phishing que afirme ser de Pliant, por favor infórmenos inmediatamente. Solo podemos tomar medidas contra los intentos de estafa que conocemos.

  • Si sospecha que ha sido víctima de un sitio web de phishing o nota alguna actividad inusual, cambie su contraseña inmediatamente.

  • Además, pida a un administrador o propietario de su empresa que compruebe su cuenta de usuario y, si es necesario, que la suspenda.

  • Compruebe los últimos usuarios, tarjetas y pagos para identificar si una nueva tarjeta ha sido emitida por una parte no autorizada, o si se han realizado pagos no autorizados con tarjetas existentes. Cancele cualquier tarjeta que tenga transacciones no autorizadas para evitar que se utilicen en futuros fraudes.

Por supuesto, estaremos encantados de ayudarle con cualquier pregunta que pueda tener. Puede ponerse en contacto con nosotros en cualquier momento a través de nuestro formulario de contacto.

¿Ha quedado contestada tu pregunta?