Cuidado con este mail: así te vacían la cuenta usando apps de transporte
¿Te llegó un mail de Uber pidiendo actualizar tu tarjeta? No caigas: es una estafa que roba datos bancarios. Te contamos cómo reconocerla y qué hacer si ya picaste.
Una ola de correos falsos está golpeando a usuarios de apps de transporte en Argentina. El anzuelo: un aviso de que tu tarjeta venció y tenés que actualizar el método de pago. Pero ojo, detrás de ese mensaje se esconden ciberdelincuentes listos para robar tus datos bancarios.
La maniobra, que ya circula entre clientes de plataformas como Uber, arranca con un email que imita a la perfección las comunicaciones oficiales. Te dicen que tu tarjeta asociada a la cuenta expiró y que, si no actualizás la información, algunas funciones del servicio quedarán bloqueadas.
El mensaje incluye un botón con un enlace que te lleva a una web clonada, casi idéntica a la verdadera, pero diseñada para capturar todo lo que ingreses. No hay ninguna falla de seguridad en la app: todo se basa en la suplantación de identidad y en la presión de quedarte sin servicio.
¿Cómo es la trampa paso a paso?
Primero, recibís el correo falso. Te avisa que tu método de pago no es válido y que tenés que actualizarlo sí o sí para seguir usando la app. Para que la cosa parezca urgente, te dicen que algunas funciones podrían quedar restringidas hasta que resuelvas el tema.
Después, te invitan a hacer clic en un botón para ir a la administración de tus datos de pago. Acá está el truco: la página a la que entrás es una copia de la oficial, pero con un formulario que te pide el número de tu tarjeta, la fecha de vencimiento y el código de verificación.
Si caés, los delincuentes tienen todo lo necesario para hacer compras online, sacar créditos a tu nombre y, si también les das las claves de tu homebanking, vaciarte la cuenta por completo.
Las pistas para detectar el correo trucho
Hay varias señales que te pueden salvar. La primera: el remitente. Si el nombre de la empresa aparece en mayúsculas y la dirección de email no termina en @uber.com (o el dominio oficial de la app), ya es sospechoso.
Además, el mensaje no te menciona por tu nombre. En lugar de eso, aparece un número de solicitud inventado y un texto genérico con errores en el tamaño de las letras, el diseño y la distribución de los elementos. Si lo leés apurado desde el celular, puede pasar desapercibido, pero si prestás atención, se nota.
Otra pista clave: la cantidad de destinatarios. Si ves que el mail fue enviado a otras personas, es una campaña de phishing. Una empresa jamás expone los correos de sus clientes en un aviso individual.
Qué hacer si te llega este aviso
Desde Uber recomiendan revisar siempre que los mensajes vengan de una dirección @uber.com. También aclaran que nunca piden contraseñas, códigos de verificación ni datos bancarios por teléfono, SMS o email.
Si te llega un correo así, lo mejor es borrarlo sin hacer clic en nada. Para verificar tus datos de pago, entrá siempre a la app oficial desde tu celular o escribí la dirección del sitio en el navegador, nunca a través de enlaces.
Si ya ingresaste los datos de tu tarjeta en la página falsa, actuá rápido: comunicate con tu banco, pedí el bloqueo del plástico y revisá los últimos movimientos. También cambiá la contraseña de la cuenta afectada, sobre todo si usás la misma en otros servicios.
Y si descargaste un archivo o instalaste una app desde el enlace, actualizá el sistema de seguridad de tu dispositivo y hacé un análisis en busca de malware. Seguí controlando tus cuentas durante los próximos días para detectar cualquier consumo raro.
