Recibí un correo electrónico que aparentemente era del Sun Trust Bank. Me daba la bienvenida a sus servicios en línea. No me he inscrito en dichos servicios.
He mirado los siguientes datos y parecen legítimos:
- Los enlaces directos proporcionados no son falsos ni enlazan con un sitio fraudulento
- Las cabeceras del correo electrónico son correctas, pasan las comprobaciones SPF, la cadena "recibida" parece proceder de dominios propiedad de Sun Trust, etc. (Soy ingeniero de software y me siento cómodo evaluando esto. Puedo proporcionar un conjunto desidentificado de cabeceras si eso ayuda)
- Mi banco principal, Republic Bank, es un banco regional de tamaño medio. Comprobé si Sun Trust había adquirido mi banco. No pude localizar ninguna información al respecto
- Al parecer, Sun Trust se unió a un banco local, BB&T, con el que mi mujer o tenía cuentas en el pasado. Necesito revisar si esas cuentas siguen abiertas o si alguna vez estuvieron vinculadas a esta dirección de correo electrónico en particular.
- El correo electrónico no ofrecía el cebo habitual para incitarme a llamar a un número controlado por los estafadores ni a hacer clic en enlaces específicos
- Desde hace una semana, mis informes de crédito de las compañías de tarjetas de crédito no muestran ninguna cuenta nueva.
He recibido correos electrónicos de estafa utilizando Sun Trust como palanca en el pasado. Esos correos electrónicos anteriores contienen la habitual trampa de enlaces falsos y la incitación a actuar inmediatamente.
¿Debo considerar esta notificación actual como legítima? Si es así, ¿qué debo esperar en general cuando llame al número de atención al cliente que aparece en el sitio web de Sun Trust (NO al número que aparece en el correo electrónico)?
Si esta notificación no es legítima, ¿qué pistas se me escapan?
¿Mostrarán mis puntuaciones FICO y Transunion de mis proveedores de tarjetas de crédito la apertura de una nueva cuenta bancaria? Si es así, ¿se trataría de una extracción dura o blanda?
Actualización Acabo de recibir un correo electrónico sobre una reclamación de 6,81 dólares a alguien con el mismo nombre que yo pero que vive en otro lugar. ¿Sugiere esto una confusión de direcciones de correo electrónico más que un riesgo de robo de identidad?
0 votos
He buscado y tratado de encontrar un artículo de CW sobre esto. Por mucho que vea las etiquetas de fraude y estafa, siento que debería saber cómo manejar esta situación, pero estoy perdido. Doy la bienvenida a cualquier "cerrar como dupe" banderas si una respuesta existe.
12 votos
¿Ha llamado al banco (obviamente desde un número de teléfono independiente) para verificar si se ha abierto o no una cuenta con sus datos?
0 votos
El correo electrónico podría haber sido enviado por error, debido a un error humano o a un problema técnico. Según la sugerencia de @quid, yo empezaría por llamar al banco a su número oficial de atención al cliente.
0 votos
@quid aún no. Una de las sub-preguntas que hice fue sobre qué esperar cuando llame para que pueda tener la información correcta disponible cuando contacte con la línea de servicio al cliente.
6 votos
Personalmente, me preocuparía mucho más por si se ha abierto una cuenta de forma fraudulenta a mi nombre que por si un posible correo electrónico falso puede afectar a mi puntuación crediticia .... Yo habría llamado al banco antes de todo esto, y deberías llamarlos ahora. La mayoría de los bancos pueden buscar una cuenta por su nombre y social.
1 votos
Llama inmediatamente al banco al 1-BOB-BAERKER para saber dónde enviar el cheque. Vale, es una broma. Consigue el número del banco en su página web. Si eso te molesta, consíguelo en las Páginas Blancas. Ponte en contacto con el Servicio de Atención al Cliente y pide que te pongan en contacto con el Departamento de Fraude y Seguridad. Explica que has recibido un correo electrónico sospechoso y que puedes ser víctima de un fraude. Deje que le guíen a partir de ahí.
1 votos
" los enlaces directos proporcionados no son falsos " ¿Podemos suponer (dado que eres un ingeniero de software) que has comprobado los enlaces de origen subyacentes (suponiendo que se trata de un correo electrónico en formato HTML) y que has eliminado cualquier codificación Unicode que haga que una dirección falsa parezca una real? Si es así, llámalos y diles que no has abierto una cuenta... si no es un error, alguien puede estar tratando de robarte la identidad.
0 votos
@TripeHound correcto, no hay trucos de unicode ni acortadores ni JavaScript
0 votos
Sólo para aclarar, ¿no has contratado recientemente ningún tipo de préstamo? Mi novia tiene un préstamo de LightStream pero esa cuenta la gestiona Sun Trust.
0 votos
@Steve-o169 mi única conexión con SunTrust es que compraron un banco local (BB&T) con el que mi mujer o yo teníamos una cuenta HSA hace unos 7 años.