Este correo quiere engañarte. Encuentra las 7 señales.
Un correo de phishing real deja pistas por todas partes. Haz clic en lo que te chirríe — cada acierto te explica por qué es una bandera roja. Aprende a leerlos como un analista.
,
Hemos detectado actividad inusual en su cuenta. Por su seguridad, la hemos limitado temporalmente. Si no verifica su identidad en las próximas 24 horas, su cuenta será eliminada permanentemente.
Adjuntamos su última factura para revisión:
📎 · 84 KB
Banderas rojas
0 / 7paypa1-alerts.com — con un 1 en vez de la «l» y sin ser paypal.com. El display name miente; el dominio no.mail-seguro-ru.info, otro dominio (y otro país). Tus respuestas irían directas al buzón del atacante.http://paypa1-alerts.com.verify-login[.]ru/secure — el dominio de verdad es verify-login.ru, lo de delante es humo. Pasa el ratón por encima antes de hacer clic, siempre.Factura_2024.pdf.exe: parece un PDF, pero es un ejecutable. Windows oculta la extensión real por defecto, así que ves «.pdf» y ejecutas malware.Correo de ejemplo, inofensivo. Ningún enlace es real.