Esa ventana emergente del navegador no es una alerta de seguridad legítima
Si mientras navegas por internet te aparece una ventana emergente de seguridad que te alerta sobre un cargo no autorizado en una de tus cuentas, no te alarmes ni actúes impulsivamente.
Los estafadores están utilizando estas alertas para suplantar la identidad del soporte técnico de Apple y Amazon (y posiblemente de otras empresas) y convencer a las personas de que sus cuentas han sido comprometidas y necesitan ser verificadas para evitar actividades fraudulentas.
Obviamente, esto es solo una artimaña para acceder a tu dispositivo o cuentas, lo cual causará mucho más daño que la propia falsa alerta.
Cómo funciona la estafa de cargos no autorizados
Esta campaña, descrita por Malwarebytes Labs, comienza con una ventana emergente que aparece en la parte superior del sitio web de Apple o Amazon. Las alertas están diseñadas para parecer notificaciones legítimas e indican que la cuenta de Apple ID o Amazon del usuario se utilizó recientemente para realizar una compra de 149,99 dólares.
Se insta a las víctimas a llamar inmediatamente al número de soporte técnico que aparece en ambas ventanas emergentes para evitar actividades no autorizadas. El estafador podría intentar convencerte de que descargues una herramienta que proporciona acceso remoto a tu dispositivo, que entregues tus credenciales o incluso que pagues una tarifa para proteger tu cuenta.

Si buscas en Google el número que aparece en esta campaña, encontrarás una página web falsa de soporte de Amazon ("amazonhelp[punto]support") creada por estafadores para que la estafa parezca más legítima; claro está, el sitio web oficial de atención al cliente de Amazon está alojado en amazon.com.
Otras características típicas de las estafas incluyen una urgencia artificial, jerga técnica y una cantidad de dinero lo suficientemente llamativa como para captar tu atención, pero no tan alta como para que parezca una estafa obvia.
Cómo identificar una notificación de cargo fraudulenta real
Antes que nada: ninguna empresa legítima te enviará alertas de seguridad mediante ventanas emergentes en el navegador. Si hay algún problema con tu cuenta, podrías recibir una notificación en la aplicación o un correo electrónico, aunque siempre debes desconfiar de este último, ya que también es un método común para estafas. Para confirmar si estas alertas son reales, inicia sesión en tu cuenta directamente en el sitio web o la aplicación y revisa tu historial de mensajes o registro de actividad.
También cabe destacar que no podrás disputar cargos fraudulentos con el servicio de atención al cliente por teléfono. De hecho, es mucho más probable que debas comunicarte directamente con tu banco o emisor de la tarjeta de crédito, e incluso podrías recibir una notificación de fraude de la institución financiera en caso de una compra sospechosa.
Llamar a un número que aparece en una ventana emergente del navegador no es la forma correcta de hacerlo. No proporciones por teléfono información de tu cuenta a nadie a menos que hayas verificado el número, por ejemplo, a través de la aplicación de la empresa, y hayas iniciado tu mismo la llamada.
Finalmente, estas falsas ventanas emergentes pueden ser el resultado de anuncios maliciosos, redirecciones del navegador o sitios web comprometidos, todos ellos utilizados en campañas de phishing. Si te aparece una, cierra la pestaña inmediatamente y no hagas clic ni interactúes con ella.








