Como ejemplo de un correo electrónico fraudulento, en inglés conocido bajo el término "phishing e-mail", podemos considerar el reporte de algunos de nuestros clientes que lo han recibido:
Fecha aproximada en que fue enviado el correo electrónico fraudulento:10/21/2004 Dirección que aparece en la línea "De" o "From": Staff@AmericanExpress.com o Support@AmericanExpress.com o Service@AmericanExpress.com Contenido en el "Asunto" o "Subject": "Notification of American Express Account"
Otro ejemplo de un correo electrónico fraudulento:
Fecha aproximada en que fue enviado el correo electrónico fraudulento:8/30/2004 Dirección que aparece en la línea "De" o "From": Update@AmericanExpress.com Contenido en el "Asunto" o "Subject": "Novedades de su…"
Por favor tenga en cuenta que usted no necesita informar sus datos personales a una empresa con la cual tiene una relación comercial. La empresa debería mantener esa información en sus registros de manera segura.
Si usted ha recibido y/o respondido un correo electrónico de esta naturaleza, supuestamente de American Express, por favor lea las siguientes instrucciones.
"Phishing" (pronunciado como "fishing", "pescar" en inglés) se refiere a comunicaciones fraudulentas diseñadas para inducir a los consumidores a divulgar información personal, financiera o sobre su cuenta, incluyendo nombre de usuario y contraseña, información sobre tarjetas de crédito, entre otros. El correo electrónico comúnmente es utilizado como una herramienta de "phishing" debido a su bajo costo, mayor anonimato para quien lo envía, la habilidad de alcanzar instantáneamente a un grupo grande de usuarios, y el potencial de solicitar una respuesta inmediata. Sin embargo, los estafadores también han usado ventanas "pop-up", correo directo y llamadas telefónicas.
Este tipo de correos electrónicos generalmente parecen provenir de instituciones financieras, compañías de seguros o minoristas legítimos. Técnicas tales como una dirección "De" o "From" falsa, el uso de logos aparentemente auténticos de instituciones financieras, o gráficos y ligas a sitios, suelen ser usados para engañar a los clientes y hacerles creer que están tratando con un pedido legítimo acerca de su información personal. Estos correos electrónicos fraudulentos usualmente crean un falso sentido de urgencia destinado a provocar que el destinatario tome una acción inmediata; por ejemplo, frecuentemente invitan a los destinatarios a validar o actualizar información de su cuenta, o a llevar a cabo una cancelación.
American Express Bank toma su privacidad en serio. Si nuestro nombre es usado para intentar obtener información personal fraudulentamente, trabajaremos enfáticamente para evitar esas operaciones. Además, es importante que usted sepa que American Express Bank nunca envía correos electrónicos solicitando a sus Clientes responder en el cuerpo del correo datos con información personal, como contraseña, datos financieros, números de cuenta, nombre de soltera de la madre, etc.
Los estafadores suelen crear un sentido de urgencia para hacer que usted actúe inmediatamente. No hay necesidad de responder instantáneamente a un pedido en un correo electrónico. Primero, considere cuidadosamente si el negocio en cuestión le hubiera enviado el pedido. Si usted no está seguro de que el correo electrónico es legítimo, no lo responda. Si éste cuenta con una liga solcitándole información personal en una página web, no haga click en el link, aunque parezca genuino. En caso de inseguridad, una alternativa segura es contactar a la compañía en cuestión directamente a través de canales de comunicación familiares, como el número de teléfono provisto en el estado de cuenta o en la tarjeta de crédito.
Es probable que el fraude o "phishing" continúe evolucionando y haga uso de estrategias más sofisticadas. Por ello, es importante siempre tener precaución antes de proveer cualquier tipo de información personal.