LIVE: New phishing campaigns targeting mobile users —View latest threats →

Volver a Amenazas
Alta🎣 Phishing

Correos de phishing de PayPal

Los correos falsos de PayPal que afirman que tu cuenta está limitada o que hay un pago pendiente engañan a los usuarios para que entreguen sus credenciales de acceso y los datos de su tarjeta en sitios imitación muy convincentes.

Publicado: 10 de marzo de 2026Última actualización: 15 de enero de 2026

¿Qué es esta amenaza?

PayPal es sistemáticamente una de las marcas más suplantadas en el phishing. Los atacantes envían correos que parecen idénticos a las notificaciones oficiales de PayPal, afirmando que tu cuenta ha sido limitada, que se ha realizado un pago sospechoso o que necesitas confirmar tu identidad.

Cómo funciona

  • Recibes un correo que parece exactamente PayPal — logo correcto, colores, enlaces del pie de página.
  • Un mensaje advierte: "Tu cuenta ha sido limitada", "Se ha detectado actividad inusual" o "Has recibido 250 $ — confirma tu cuenta para reclamarlos."
  • Haces clic en el enlace y llegas a una página de inicio de sesión falsa de PayPal idéntica al original.
  • Tras introducir tu correo y contraseña, el sitio te pide los datos de tu tarjeta, tu dirección de facturación e incluso tu documento de identidad "para verificación".
  • Todos los datos se envían a los atacantes. Tu cuenta real de PayPal y la tarjeta bancaria vinculada quedan comprometidas.
  • Ejemplos reales

  • Correos con el asunto "El acceso a tu cuenta ha sido limitado" con un remitente falsificado service@paypal.com.
  • Notificaciones de pago falsas: "John te ha enviado 500 $ — inicia sesión para aceptar."
  • Alertas de seguridad falsas que exigen que verifiques tu número de teléfono.
  • Señales de alerta

  • Pasa el cursor sobre cualquier enlace — NO lleva a paypal.com.
  • Urgencia: amenazas de cerrar tu cuenta permanentemente.
  • Pide el número completo de la tarjeta, el CVV o el número de la seguridad social dentro del propio correo.
  • El saludo dice "Estimado cliente" en lugar de tu nombre real.
  • La dirección del remitente es algo como service@paypal-secure-login.com.
  • Cómo protegerte

    • Nunca hagas clic en enlaces de correos de PayPal — ve directamente a paypal.com escribiéndolo tú mismo
    • El PayPal real siempre se dirige a ti por tu nombre y apellidos, nunca con "Estimado cliente"
    • Activa la autenticación de dos factores en tu cuenta de PayPal
    • Usa un gestor de contraseñas — se negará a rellenar las credenciales en dominios falsos
    • Revisa tu propia cuenta de PayPal en busca de alertas antes de actuar ante cualquier correo

    Qué hacer si te ves afectado

    1. 1.No introduzcas ningún dato — cierra la pestaña de inmediato
    2. 2.Si ya introdujiste tu contraseña, ve a paypal.com y cámbiala de inmediato
    3. 3.Si facilitaste los datos de tu tarjeta, contacta con tu banco para bloquearla
    4. 4.Revisa el historial de transacciones de PayPal en busca de pagos no autorizados
    5. 5.Informa del correo de phishing a phishing@paypal.com
    #PayPal#phishing#email#payment#credentials