El correo de phishing es McAfee Antivirus Subscription Pending una estafa que se hace pasar por la empresa antivirus McAfee para engañar a los destinatarios y que proporcionen su información de pago. Afirma falsamente que varios intentos de procesar un pago de suscripción han fracasado y que el destinatario debe renovar inmediatamente su protección antivirus.
El correo presenta el problema como una preocupación de seguridad, lo que sugiere que los dispositivos y navegadores del destinatario pueden no estar adecuadamente protegidos hasta que se confirme el pago. Este enfoque pretende hacer que el supuesto problema de facturación parezca urgente, especialmente para quienes están preocupados por virus y otras amenazas en línea.
Según el correo electrónico, la suscripción afectada es “McAfee Antivirus Advanced – Individual”. Un resumen de cuenta fabricado indica el estado del pago como “Pago pendiente” y muestra una cantidad pendiente de 79,99 $, supuestamente ofrecida con un 60% de descuento.
Se anima a los destinatarios a seleccionar el botón “RENOVAR SUSCRIPCIÓN AHORA” para resolver el problema. La combinación de una advertencia de pago fallido y una oferta de renovación con descuento está diseñada para persuadir a los usuarios de que actúen sin comprobar de forma independiente el estado de su suscripción.
Sin embargo, el botón no conduce a un servicio legítimo de pago de McAfee. En su lugar, redirige a los usuarios a una web fraudulenta que promociona una suscripción de almacenamiento en la nube. El destino observado se alojaba mediante DigitalOcean Spaces, un servicio legítimo de almacenamiento en la nube que no se hace responsable de la estafa.
El sitio web fraudulento utiliza tácticas de presión adicionales para animar a los visitantes a proporcionar su información de pago. Estas incluyen temporizadores de cuenta atrás, advertencias de que una cuenta ha sido bloqueada y alertas que afirman que el almacenamiento en la nube está lleno.
Este cambio repentino de la renovación antivirus al pago por almacenamiento en la nube es una parte importante del engaño. Aunque el correo original habla de la protección McAfee, el destino intenta obtener información de pago a través de una oferta de suscripción diferente.
El objetivo de los estafadores es recopilar los datos de las tarjetas de crédito. Las víctimas que introducen su información financiera corren el riesgo de transacciones no autorizadas, pérdidas económicas y un posible uso indebido de sus datos personales.
Ni McAfee ni Norton están implicados en la campaña. Sus nombres se están utilizando sin autorización para que el correo fraudulento parezca fiable.
El correo completo de phishing McAfee Antivirus Subscription Pending está a continuación:
Subject: Notice: Your Norton subscription has lapsed – Reactivate now with a renewal discount
Premium Antivirus
McAfee Antivirus Subscription Pending. Action Required.
Action needed: Protection status requires confirmationThe risk of malicious links and trackers is constantly rising. Get your protection active to help reduce exposure. Multiple payment attempts for your transaction have failed.
If your transaction is not confirmed, coverage cannot be established on your browsers and devices.
Plan McAfee Antivirus Advanced – Individual
Current Status Payment Pending
Total Due $79.99 (60% off!)[RENEW SUBSCRIPTION NOW] Guarantees
You may unsubscribe at any time by clicking here.
Cómo reconocer el correo de phishing McAfee Antivirus Subscription Pending
Una de las señales de advertencia más claras es la inconsistencia entre el asunto del correo y su contenido. El asunto dice “Aviso: Tu suscripción a Norton ha caducado – Reactívale ahora con un descuento por renovación”, mientras que el organismo afirma que el pago de la suscripción a McAfee está pendiente.
Norton y McAfee son compañías antivirus separadas. Una notificación genuina de suscripción normalmente no identificaría el producto de una empresa en el asunto ni el servicio de otra en la información de facturación.
La advertencia de pago es otro detalle sospechoso. El correo afirma que varias transacciones han fallado, pero no proporciona una forma fiable de verificar los supuestos intentos de pago. En su lugar, dirige a los destinatarios hacia un botón de renovación y anima a actuar de inmediato.
El cargo de 79,99 dólares y el descuento anunciado del 60% también cumplen un propósito persuasivo. Al presentar el pago como necesario y con descuento, los estafadores intentan hacer que la oferta parezca financieramente atractiva mientras desaniman a los beneficiarios a cuestionar su legitimidad.
El correo también utiliza preocupaciones sobre la seguridad en línea para reforzar sus afirmaciones. Advierte sobre enlaces y rastreadores maliciosos y sugiere que no se puede establecer protección hasta que la transacción sea confirmada. Estas declaraciones tienen como objetivo preocupar a los destinatarios por dejar sus dispositivos desprotegidos.
El sitio web abierto mediante el botón de renovación proporciona más pruebas de fraude. En lugar de mostrar una cuenta antivirus reconocible o una página de gestión de suscripción, presenta advertencias de almacenamiento en la nube y solicitudes de pago no relacionadas.
Los temporizadores de cuenta atrás y las notificaciones de cuentas bloqueadas resultan especialmente sospechosos cuando aparecen en un sitio web desconocido al que se accede mediante un correo electrónico no solicitado. Su propósito es crear urgencia y animar a los visitantes a introducir los datos de pago antes de examinar el sitio web.
Los destinatarios que reciban este correo de phishing deben evitar usar el botón de renovación o proporcionar información de pago. Cualquier persona que realmente use McAfee o Norton puede comprobar su suscripción abriendo de forma independiente la web o la aplicación oficial de la empresa correspondiente.
También se debe examinar cuidadosamente la dirección del remitente y el destino del enlace de renovación. Los logotipos y nombres de productos conocidos no son prueba de autenticidad, especialmente cuando el correo contiene una marca contradictoria y redirige a un servicio no relacionado.
Cualquiera que ya haya introducido los datos de la tarjeta en la web fraudulenta debe contactar con su banco o emisor de la tarjeta de inmediato. Puede que la tarjeta deba ser bloqueada o reemplazada, y las transacciones recientes deben revisarse para detectar cargos no autorizados.
El correo de phishing se McAfee Antivirus Subscription Pending basa en un problema de facturación falsa, marcas de seguridad conocidas y ofertas de renovación engañosas. Su propósito final no es restaurar la protección antivirus, sino llevar a los destinatarios a páginas de pago fraudulentas donde se pueda robar su información financiera.