10 votos

¿Es un intento de phishing?

Hace varios días solicité una tarjeta de la tienda de Amazon y me la rechazaron sin ninguna explicación. Me dijeron que me enviarían una carta en un plazo de 30 días (supongo que sería una explicación del motivo).

Hace unos minutos, a las 4 de la mañana, recibí un correo electrónico de Banco Synchrony indicando que era un seguimiento de mi solicitud con un enlace en el que hacer clic. Este enlace solicita información personal como Número de la Seguridad Social (SSN) y fecha de nacimiento. ¿Le parece normal o se trata de una estafa?

Estoy seguro de que di esta información cuando presenté mi solicitud.

9 votos

¿El correo electrónico llegó a la misma dirección que usted utilizó para la solicitud, y se dirigió a usted por su nombre o incluyó otra información que ayudara a dar a entender que era genuino? ¿Es el enlace un enlace genuino de Synchrony Bank? ¿Las cabeceras del correo electrónico son correctas? La tarjeta de la tienda de Amazon está gestionada por Synchrony Bank, por lo que es plausible que sea real. Si quieres editar tu mensaje para incluir la URL del enlace y los encabezados completos del correo electrónico (redactando tu propia dirección de correo electrónico), entonces podemos echar un vistazo y ver si parece genuino.

0 votos

No responda nunca a ninguna comunicación inesperada -TXT o correo electrónico, teléfono o incluso correo postal- que solicite datos personales. Nunca. Tener cualquier número de cuentas con BigBucks Bank no significa que cualquier comunicación sea legítima y si esa comunicación le pide identificación, siempre debe tratarla como falsa. No se fíe de mi palabra ¡llame al departamento de seguridad de su banco! Si alguien dice ser de BigBucks, remítase a una comunicación anterior de confianza, como su último extracto en papel, y utilice los datos de contacto que allí se indican.

1 votos

Su título es impreciso. Te sugiero que lo reescribas para resumir el tipo específico de intento de phishing.

32voto

Rob Allen Puntos 7768

Para estar seguro, nunca introduzcas tu información sensible, como el número de seguro social, en una página web enlazada desde un correo electrónico, aunque parezca totalmente legítima. Puede que no sea una estafa, pero sin duda huele a ella.

Yo me pondría en contacto con el banco Synchrony directamente usando un número de teléfono que encuentre de una fuente distinta al correo electrónico y preguntarles al respecto.

23 votos

"... contacta directamente con X utilizando un número de teléfono que encuentres de [otra fuente de confianza]" - ¡esto! Esta es una medida de seguridad básica pero muy importante que todo el mundo debería aplicar por defecto. Me he quejado con mucha insistencia a organizaciones que incluso oferta para evitar esto. Deberías nunca divulgar secretos a cualquier parte que se ponga en contacto usted - siempre deben insistir que se ponga en contacto con ellos antes de compartir cualquier secreto o información sensible. Y siempre hay que utilizar otra persona de confianza fuente, por ejemplo, el sitio web de la organización, para encontrar información de contacto si aún no la conoce.

17voto

Matt Trunnell Puntos 131

Es posiblemente un correo electrónico legítimo. Como se indica en las otras respuestas, es mejor no hacer clic en los enlaces de los correos electrónicos, ya que incluso cuando tienes negocios legítimos con un banco puedes recibir correos electrónicos de phishing que parecen provenir de ellos.

Sin embargo, Si no es así, al menos pasa la prueba del olfato como un correo electrónico que esperas recibir de una fuente de la que esperas recibir (e)mail. Synchrony Bank es el banco que gestiona las tarjetas de la tienda de Amazon . Están obligados a enviarle una carta informándole del motivo de la denegación, y aunque casi todas estas cartas llegan en correo físico para asegurar la entrega (como se requiere por ley ), está permitido enviar la notificación por correo electrónico, y si lo hicieran probablemente pondrían la información detrás de una comprobación de identidad básica como la fecha de nacimiento y el número de seguro social (los identificadores clave en el mundo bancario).

También es posible que la tarjeta haya sido denegada por un fallo en la comprobación de crédito; eso es bastante común, y puede ser por muchas razones (no tienes historial de crédito, tienes congelado tu informe de crédito, etc.). Bancos quiere para ofrecerte un crédito, así que si el motivo era algo que podías arreglar, ellos puede enviarle un correo electrónico que le ofrezca la posibilidad de rectificar los problemas, más allá de la carta de denegación completa. He recibido este tipo de correo electrónico antes, no de Synchrony, sino de organizaciones similares, y de nuevo que la puerta del sitio de aplicación detrás de al menos la verificación de la identidad básica como DOB y SSN.

Como tal, parece que no debe descartar este correo electrónico como claramente phishing, sino que tome medidas básicas para asegurarse de que va a un sitio legítimo. Llame a su línea de asistencia, al 877-295-2080 o, tal vez más rápido, visite el Sitio de tarjetas de Amazon y haga clic para chatear con un agente en esa página.

Y sólo para subrayar esto: no debe confiar en el número de este puesto o bien. Visite los sitios directamente para verificar su autenticidad, e incluso mejor, búsquelos usted mismo. Como referencia, para encontrar estas dos páginas, he buscado "Amazon Synchrony" y "Synchrony Contact Us".

1 votos

los identificadores clave en el mundo bancario \=> Supongo que esta pregunta y la respuesta suponen implícitamente a los Estados Unidos. Porque en Europa sólo usamos nuestro número de la Seguridad Social para, bueno, la Seguridad Social...

3 votos

Sí, la cuestión es claramente estadounidense.

11voto

bwp8nt Puntos 33

Quiero hacer hincapié en el punto señalado por John FX en su respuesta:

Para estar seguro, nunca introduzcas tu información sensible, como el SSN, en una página web enlazada desde un correo electrónico, aunque parezca totalmente legítima.

Si tiene una cuenta en línea con Synchrony Bank, inicie sesión. Si esta solicitud es legítima, aparecerá en su lista de notificaciones de Synchrony.

Si no tiene una cuenta en línea, llame al servicio de atención al cliente de Synchrony.

Si yo estuviera en esta situación, ignoraría esta solicitud de correo electrónico porque para abrir una cuenta en un banco, tienes que proporcionar toda la información personal pertinente (nombre, dirección, número de teléfono, SSN, DOB, etc.). Ellos ya tienen la información y si hubiera un problema real, te llamarían.

8 votos

Y obtén el número de teléfono de su sitio web real, no el número que aparece en el correo electrónico. Trata todo lo que aparece en ese correo electrónico como "contaminado".

0 votos

Synchrony Bank es el "banco real" que está detrás de las tarjetas de las tiendas de muchas empresas (Amazon, Lowes, etc). Según mi experiencia, estas cuentas están completamente separadas, por lo que tener una cuenta existente con Synchrony e iniciar sesión allí no te ayudará, ya que la nueva notificación sería para una cuenta completamente diferente, sin conexión con ninguna cuenta existente.

0 votos

@brhans - El OP indicó que recibió un correo electrónico de Synchrony Bank. Ya que vino de allí, que sería el lugar para buscar en lugar de en Amazon o Lowes, etc.

Finanhelp.com

FinanHelp es una comunidad para personas con conocimientos de economía y finanzas, o quiere aprender. Puedes hacer tus propias preguntas o resolver las de los demás.

Powered by:

X