Los usuarios de GrubHub han estado recibiendo correos electrónicos fraudulentos provenientes de una dirección fraudulenta, prometiéndoles un pago multiplicado por diez a cambio de una transferencia de Bitcoin a una billetera específica. El correo electrónico afirmaba formar parte de la "Promoción de Criptomonedas Navideñas" y proviene del subdominio legítimo "b.grubhub.com".
Según informes, esta dirección de correo electrónico es la que GrubHub usa para comunicarse con sus socios comerciales y restaurantes. "Quedan 30 minutos de nuestra Promoción Navideña de Criptomonedas. Grubhub multiplicará por diez cualquier Bitcoin enviado a esta dirección [...]. Por ejemplo, si envías $1000, te devolveremos $10,000", dice el fraudulento . Algunos correos electrónicos fueron enviados desde 'merry-christmas@b.grubhub.com' y 'crypto-promotion@b.grubhub.com'. Los correos electrónicos han estado circulando desde el 24 de diciembre e incluyen los nombres de los destinatarios.
La estafa consiste en una campaña falsa de recompensas en criptomonedas, llevada a cabo por estafadores, que atraen a sus víctimas para que envíen fondos a billeteras controladas por ellos, prometiéndoles devolver una cantidad mayor. Este tipo de estafa se ha observado en los últimos años desde que las criptomonedas se popularizaron. Por ejemplo, los estafadores recurren a la sección de comentarios de figuras populares para prometer a los usuarios más del doble de ganancias al enviar activos digitales a una billetera específica.
Dado que la dirección de mensajería parece ser un correo electrónico original de GrubHub, algunos usuarios han especulado que los mensajes fraudulentos podrían deberse a un ataque de adquisición de DNS. Esto permitiría al atacante enviar correos electrónicos que superan las comprobaciones de autenticidad, aunque la compañía aún no ha proporcionado detalles detallados sobre eldent. En un comunicado, un portavoz de la compañía mencionó que se trata de un problema aislado y que están trabajando para evitar que vuelva a ocurrir.
“Tenemos conocimiento de mensajes no autorizados que Grubhub parece haber enviado a algunos de nuestros socios comerciales. Investigamos de inmediato, contuvimos el problema y estamos tomando medidas para garantizar que no vuelva a ocurrir”, declaró Grubhub. A principios de año, la compañía anunció que un hacker había accedido a un directorio que contenía nombres, direcciones de correo electrónico y números de teléfono de sus clientes, comercios y conductores.
La compañía indicó en ese momento que la intrusión fue causada por una cuenta utilizada por un tercero para brindar servicios de soporte a GrubHub. Mientras tanto, estedent es uno de los pocos sobre los que la Oficina Federal de Investigaciones (FBI) advirtió a los usuarios hace unas semanas. La agencia federal mencionó que los estafadores estarían buscando víctimas que quieran aprovecharse de las festividades para robarles sus fondos o activos digitales. Por ejemplo, los usuarios que buscan descuentos navideños podrían caer en la trampa de estos estafadores.
Además, el FBI mencionó otras estafas como las de no entrega, donde los usuarios pagan un artículo y no lo reciben, las de impago, donde los usuarios envían productos antes de pagar, y muchas otras. La agencia mencionó que los usuarios perdieron más de $785 millones por estafas de impago y no entrega en 2024, y agregó que el fraude con tarjetas de crédito representó pérdidas adicionales de $199 millones para los estafadores.
El FBI afirma recibir un gran número de quejas durante los primeros meses de cada año, lo que sugiere que varios usuarios fueron estafados por personas malintencionadas durante las fiestas. En vista de esto, la agencia ha instado a los usuarios a abstenerse de hacer clic en enlaces, señalando que los estafadores utilizan enlaces de phishing para acceder a la información personal de los usuarios. En otros casos, se utilizan enlaces de phishing para engañar a los usuarios para que usen sus credenciales de inicio de sesión con criptomonedas en sitios web falsos, lo que conduce al robo.
Únete a Bybit ahora y reclama un bono de $50 en minutos